1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 8

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 351 bis 400 von 1216

  1. Linux Kernel netfilter: Fehlende Validierung der erwarteten Eingabelänge

    CVE-2024-35896 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Subsystem behoben: Nutzereingaben wurden nicht auf die erwartete Länge validiert. Laut Quelldaten zeigten mehrere Syzbot-Reports alte Bugs auf, die seit einem bestimmten Commit erneut über BPF erreichbar waren. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.1 EPSS: 0.23% Publiziert: Referenz: NVD
  2. Linux Kernel: Devicetree – Fehlende Synchronisation von of_changeset_destroy() mit Devlink-Entfernung

    CVE-2024-35879 Hoch

    In der dynamischen Devicetree-Verwaltung des Linux-Kernels wurde ein Synchronisationsfehler zwischen of_changeset_destroy() und der Entfernung von Devlinks behoben. Laut NVD-Beschreibung konnte eine bestimmte Aufrufreihenfolge, beginnend mit of_platform_depopulate(), zu einem inkonsistenten Zustand führen. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD
  3. Linux Kernel: TCP – Timer für Kernel-Sockets nicht korrekt beendet

    CVE-2024-35910 Hoch

    Im TCP-Stack des Linux-Kernels wurden Timer für Kernel-Sockets nicht korrekt terminiert; laut Quelle gab es mehrere syzbot-Meldungen über Timer, die nach Freigabe des zugehörigen Sockets weiterhin feuerten. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  4. Linux Kernel mlxsw: Warnung während Rehash in spectrum_acl_tcam

    CVE-2024-36007 Hoch

    Im Linux-Kernel-Treiber mlxsw (spectrum_acl_tcam) migriert die verzögerte Rehash-Arbeit Filter von einer Region in eine andere. Dabei trat unter bestimmten Bedingungen eine fehlerhafte Warnung während des Rehash-Vorgangs auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  5. Linux Kernel – Integer Overflow bei BPF-Stack-Zugriffsgrösse

    CVE-2024-35905 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Verifier behoben: Die Grösse eines Zugriffs auf Stack-Speicher konnte durch Überlauf ihrer vorzeichenbehafteten Integer-Darstellung negativ werden, was zu Out-of-Bounds-Array-Zugriffen in check_stack_range_initialized() führen konnte. Die wieder eingeführte Prüfung lässt die Verifikation von Programmen mit solchen unsinnigen Zugriffsgrössen fehlschlagen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  6. Linux Kernel: rtnetlink – Fehlerhafte Logik beim Zurückschreiben von IFLA_BRIDGE_FLAGS

    CVE-2024-27414 Hoch

    Im rtnetlink-Code des Linux-Kernels wurde die Fehlerlogik beim Zurückschreiben von IFLA_BRIDGE_FLAGS korrigiert, nachdem Commit d73ef2d69c0d laut Quelle eine fehlerhafte Prüfung in rtnl_bridge_setlink eingeführt hatte. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  7. Linux Kernel: cpumap – Fehlende Initialisierung der xdp_rxq_info-Struktur

    CVE-2024-27431 Hoch

    Im Linux-Kernel wurde in der cpumap-Komponente eine fehlende Initialisierung der xdp_rxq_info-Struktur vor dem Ausführen eines XDP-Programms behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  8. Linux Kernel powerpc/kasan: Adressfehler durch Page-Alignment in kasan_init_region

    CVE-2024-26712 Hoch

    Im Linux-Kernel-Subsystem powerpc/kasan trat in der Funktion kasan_init_region ein Adressfehler auf, wenn der Startwert k_start nicht page-aligned war. Dies wirkte sich zu Beginn der Verarbeitungsschleife aus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  9. Linux Kernel: NCI – Uninitialisierter Wert in nci_dev_up und nci_ntf_packet

    CVE-2024-35915 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der NCI-Komponente (NFC) behoben: Ein von syzbot gemeldeter Fehler führte laut Quelle zu einem Zugriff auf einen nicht initialisierten Wert (uninit-value) in den Funktionen nci_dev_up und nci_ntf_packet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  10. Linux Kernel netfilter nf_tables Use-After-Free Privilege Escalation

    CVE-2023-4244 Hoch

    Eine Use-after-free-Schwachstelle in der netfilter-nf_tables-Komponente des Linux-Kernels kann zur lokalen Rechteausweitung ausgenutzt werden. Durch eine Race Condition zwischen einer nf_tables-Netlink-Kontrollebenen-Transaktion und der Garbage Collection von nft_set-Elementen kann der Referenzzähler unterlaufen werden, was die Use-after-free-Bedingung auslöst. Empfohlene Massnahme: auf einen Kernel-Stand nach Commit 3e91b0ebd994635df2346353322ac51ce84ce6d8 aktualisieren. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  11. Linux Kernel fs/9p: Fehlerhafte RWX-Rechte-Übersetzung bei plain 9P2000

    CVE-2024-36964 Hoch

    Im 9p-Dateisystem (fs/9p) des Linux-Kernels wurde laut NVD ein Fehler in der Rechte-Übersetzung behoben: Bei einer reinen 9P2000-Verbindung wurden ungültige RWX-Berechtigungsbits durchgelassen. Betroffen ist unter anderem Debian, das die Schwachstelle über eine DSA-Sicherheitsmitteilung nachverfolgt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  12. Linux-Kernel – Out-of-Bounds-Zugriffe im Treiber panasonic-laptop

    CVE-2024-46859 Hoch

    Im Linux-Kernel griff der Plattformtreiber panasonic-laptop an mehreren Stellen auf das SINF-Array mit Indizes bis SINF_CUR_BRIGHT (0x0d) zu, ohne dessen tatsächliche Grösse zu prüfen; nicht alle Panasonic-Notebooks besitzen so viele Einträge, das Modell Toughbook CF-18 etwa nur zehn. Die Korrektur erzwingt eine Mindestgrösse des Arrays beim Laden, blendet sysfs-Attribute ohne zugehörigen Eintrag aus und ergänzt Bereichsprüfungen im probe()- und resume()-Code, um Out-of-Bounds-Zugriffe zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD
  13. Linux Kernel – Off-by-one im CMA-Heap-Fault-Handler

    CVE-2024-46852 Hoch

    Im Linux-Kernel wurde ein Off-by-one-Fehler im Fault-Handler des CMA-Heaps (dma-buf) behoben. Vor der Einführung von VM_DONTEXPAND war es möglich, per mremap ein Mapping zu erhalten, das grösser als der Puffer ist, und die Überlaufprüfung zu umgehen; beim Zugriff hinter das Pufferende prüfte der Fault-Handler die Grenze um eins falsch. Dadurch konnte über das Ende des Pages-Arrays hinaus gelesen und eine beliebige Speicherseite in das Mapping eingefügt werden. Die Korrektur behebt die Grenzprüfung. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD
  14. Linux-Kernel: Out-of-bounds-Write in ksmbd durch fehlende pos-Validierung

    CVE-2025-37947 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in ksmbd behoben. ksmbd_vfs_stream_write() prüfte nicht, ob der Schreib-Offset (*pos) innerhalb der vorhandenen Stream-Datenlänge (v_len) lag; war *pos grösser oder gleich v_len, konnte dies zu einem Schreibzugriff ausserhalb der Speichergrenzen führen. Der Patch ergänzt eine Prüfung und gibt andernfalls -EINVAL zurück. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD
  15. OCaml opam vor 2.5.1 – Pfad-Traversal über .install-Zielpfad

    CVE-2026-41082 Hoch

    In OCaml opam vor Version 2.5.1 kann ein .install-Feld, das einen Ziel-Dateipfad enthält, über ../ ein übergeordnetes Verzeichnis erreichen (Pfad-Traversal). CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf opam 2.5.1 oder neuer aktualisieren.

    CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD
  16. Linux-Kernel (can/bcm): fehlende Sperren bei Laufzeit-Updates von bcm_op

    CVE-2025-38004 Hoch

    Im Linux-Kernel wurde im CAN-Broadcast-Manager (CAN BCM) eine Schwachstelle behoben: Beim Senden einer Sequenz von CAN-Frames über hrtimer fehlte laut Fehlerbericht eine Sperre für Laufzeit-Updates von bcm_op; diese wurde ergänzt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD
  17. Linux-Kernel: Absturz in scsi target bei WRITE_SAME ohne Datenpuffer (NDOB)

    CVE-2022-21546 Hoch

    Im Linux-Kernel führt laut Quellbeschreibung ein fehlender Check des NDOB-Bits (No Data Buffer) im SCSI-Target-Code zu einem Absturz in den WRITE_SAME-Handlern von target_core_iblock beziehungsweise target_core_file, wenn t_data_sg NULL ist. Der Fehler lässt sich beispielsweise über den Befehl sg_write_same --ndob auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine Kernel-Version mit der ergänzten Prüfung des NDOB-Bits und der SG-Elementanzahl aktualisieren.

    CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD
  18. Linux Kernel: octeontx2-af – Fehlerhafte Interrupt-Handler-Zuordnung

    CVE-2024-27030 Hoch

    Im Linux-Kernel wurde in der Komponente octeontx2-af eine Schwachstelle behoben, bei der PF-zu-AF- und VF-zu-AF-Interrupt-Vektoren denselben Interrupt-Handler verwendeten; die Behebung führt laut Quelle separate Handler ein. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  19. Linux-Kernel (CAN/BCM): Fehlende RCU-Absicherung im procfs-Zugriff

    CVE-2025-38003 Hoch

    Im CAN-BCM-Subsystem des Linux-Kernels fehlte beim Erzeugen des procfs-Inhalts für einen bcm_op die nötige RCU-Read-Absicherung. Der Fehler wurde im Rahmen der Kernel-Pflege behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  20. Linux-Kernel: HID/core – Umgehung von hid_hw_raw_request erlaubt ungültige Parameter

    CVE-2025-38494 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im HID-Kern behoben: Durch direkte Aufrufe der Low-Level-Transporttreiber-Funktion wurden die Prüfungen von hid_hw_raw_request() auf gültigen Puffer und gültige Länge umgangen, sodass ungültige Parameter verwendet werden konnten. Die Korrektur stellt sicher, dass Anfragen nicht mehr an hid_hw_raw_request() vorbeigeführt werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  21. Linux-Kernel (HID-Core): Report-Puffer zu klein für reservierte Report-ID

    CVE-2025-38495 Hoch

    Im HID-Core-Subsystem des Linux-Kernels wurde sichergestellt, dass der allozierte Report-Puffer auch die reservierte Report-ID aufnehmen kann; zuvor konnte dies bei nicht genutzter Report-ID zu einem zu kleinen Puffer führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  22. Linux-Kernel – Use-after-free in SCTP sendmsg

    CVE-2025-23142 Hoch

    Im Linux-Kernel kann in der SCTP-Implementierung eine Race Condition auftreten: Entfernt ein anderer Thread den in sctp_sendmsg() ausgewählten Transport (etwa per setsockopt SCTP_SOCKOPT_BINDX_REM), während der sendende Thread bei vollem Sendepuffer die Socket-Sperre vorübergehend freigibt, kommt es beim Leeren der Sendewarteschlange zu einem Use-after-free-Lesezugriff. Die Schwachstelle wurde im Kernel behoben, indem freigegebene Transporte als tot markiert und nach erneutem Erwerb der Socket-Sperre geprüft werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD
  23. Linux Kernel: nf_tables – Set nicht als dead markiert beim Unbind mit Timeout

    CVE-2024-26643 Hoch

    Im Linux-Kernel wurde in der netfilter-Komponente nf_tables eine Schwachstelle behoben, bei der ein Set beim Unbind eines anonymen Sets mit Timeout nicht als dead markiert wurde, obwohl der rhashtable-Set-Garbage-Collector laut Quelle asynchron läuft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  24. Linux Kernel (media: venus) – Out-of-bounds-Write durch fehlerhafte Queue-Grössenprüfung

    CVE-2025-23158 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Venus-Medientreiber (HFI) behoben: Die Video-Firmware kann die Grösse der gemeinsam genutzten Queue auf einen ungültig grossen Wert setzen, wodurch der verfügbare Platz falsch berechnet wird und ein Out-of-bounds-Write beim Schreiben von Paketen in die Queue entsteht. Der Fix ergänzt eine Prüfung, dass die Queue-Grösse innerhalb der allozierten Grösse liegt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  25. Linux-Kernel: IPv6 – Überlauf des Transport-Headers in ipv6_gso_segment()

    CVE-2025-38572 Hoch

    Im Linux-Kernel wurde ein Fehler in der IPv6-Verarbeitung behoben: syzbot konnte ein Paket mit sehr langen IPv6-Erweiterungsheadern erzeugen, das in ipv6_gso_segment() zu einem Überlauf des 16-Bit-Felds skb->transport_header führte. Die Korrektur ergänzt den Helfer skb_reset_transport_header_careful() und weist solche bösartigen Pakete zurück. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  26. Linux-Kernel: Data-Race in __nft_flowtable_type_get() (netfilter/nf_tables, behoben)

    CVE-2024-35898 Hoch

    Im Linux-Kernel wurde laut NVD in nf_tables eine potenzielle Data-Race-Bedingung in __nft_flowtable_type_get() behoben, die im Zusammenhang mit nft_unregister_flowtable_type() steht; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Als Produktbezug ist gemäss Zuordnung Debian (DSA) genannt.

    CVSS: 7.0 EPSS: 0.19% Publiziert: Referenz: NVD
  27. Linux Kernel af_unix: Race zwischen Garbage Collector und connect()

    CVE-2024-26923 Hoch

    Im Linux-Kernel-Subsystem af_unix bestand eine Race Condition zwischen dem Garbage Collector und der connect()-Funktion: Der Garbage Collector berücksichtigte nicht das Risiko, dass ein Embryo-Socket währenddessen in eine Warteschlange gelangt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  28. Linux Kernel: mac80211 – Race Condition beim Aktivieren von Fast-Xmit

    CVE-2024-26779 Hoch

    Im Linux-Kernel wurde in der mac80211-Komponente eine Race Condition beim Aktivieren von Fast-Xmit behoben: Fast-Xmit darf laut Quelle erst aktiviert werden, nachdem die Station (sta) dem Treiber übermittelt wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  29. Linux Kernel: QAT-Krypto-Treiber – Race Condition bei AER-Recovery

    CVE-2024-26974 Hoch

    Im QAT-Krypto-Treiber des Linux-Kernels wurde eine Race Condition während der PCI-AER-Fehlerbehandlung (Advanced Error Reporting) behoben. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  30. Linux-Kernel: Out-of-bounds-Write in trace_seq_to_buffer() (tracing)

    CVE-2025-37923 Hoch

    Im Linux-Kernel wurde eine von syzbot gemeldete Schwachstelle im Tracing-Subsystem behoben. Die Funktion trace_seq_to_buffer() konnte beim Splice-Lesen der Trace-Pipe mehr Daten als PAGE_SIZE in den Zielpuffer kopieren, was KASAN als Slab-out-of-bounds-Write meldete. Der Fix begrenzt die Kopiergrösse auf das Minimum aus den tatsächlich genutzten Daten und PAGE_SIZE. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  31. Linux Kernel: Potenzielles Use-after-free in hfsc_dequeue (net_sched)

    CVE-2025-37823 Hoch

    Im Netzwerk-Scheduler des Linux-Kernels (net_sched, HFSC-Qdisc) bestand ein potenzielles Use-after-free in der Funktion hfsc_dequeue, das analog zu einer zuvor behobenen Schwachstelle abgesichert wurde; ein zuverlässiger Reproduzierer liegt laut Quelldaten nicht vor. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wurde im Linux-Kernel behoben; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit dem entsprechenden Fix.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  32. Linux Kernel: Fehlerhafte Längenvalidierung in Open vSwitch set()-Action

    CVE-2025-37789 Hoch

    Im Open-vSwitch-Modul des Linux-Kernels wurde bei der set()-Action die Länge verschachtelter Schlüssel unzureichend validiert: Der Zugriff auf nla_len des übergebenen Schlüssels war nicht sicher, wenn die Daten kleiner als der Netlink-Header waren. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Der Fix prüft das Attribut vor dem Zugriff; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit diesem Fix.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  33. Linux-Kernel (media/venus): HFI-Paket-Parsing überarbeitet

    CVE-2025-23156 Hoch

    Im Linux-Kernel wurde im venus-Mediatreiber die Parsing-Logik des HFI-Protokolls (hfi_parser) überarbeitet, um eine laut Fehlerbericht fehlerhafte Behandlung des Feldes words_count (Gesamtzahl der Wörter der Nutzlast) zu beheben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  34. Linux-Kernel (media/venus): Out-of-Bounds-Zugriff im HFI-Parser

    CVE-2025-23157 Hoch

    Im Linux-Kernel wurde im venus-Mediatreiber eine Schwachstelle in hfi_parser behoben: Wenn init_codecs laut Fehlerbericht mehrfach aufgerufen wurde, konnte ein Out-of-Bounds-Zugriff auftreten; eine entsprechende Prüfung wurde ergänzt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  35. Linux-Kernel (ksmbd): fehlende Bounds-Prüfung im Create-Lease-Context

    CVE-2025-22042 Hoch

    Im Linux-Kernel wurde in ksmbd eine Schwachstelle behoben: Für den Create-Lease-Context fehlte eine Bounds-Prüfung, die nun ergänzt wurde. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.1 EPSS: 0.19% Publiziert: Referenz: NVD
  36. Linux-Kernel codel – Entfernte qlen-Prüfung vor qdisc_tree_reduce_backlog()

    CVE-2025-37798 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im codel-Scheduler behoben: Nachdem alle qlen_notify()-Callbacks idempotent gemacht wurden, wird die Prüfung auf qlen != 0 vor qdisc_tree_reduce_backlog() in fq_codel_dequeue() und codel_qdisc_dequeue() entfernt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  37. Linux Kernel – EEPROM at24: Memory-Corruption durch Race Condition

    CVE-2024-35848 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im at24-EEPROM-Treiber behoben: Ist das EEPROM nicht erreichbar, wird dennoch ein nvmem-Gerät registriert, wodurch eine durch eine Race Condition bedingte Speicherbeschädigung (Memory Corruption) entstehen kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung Debian (DSA).

    CVSS: 7.0 EPSS: 0.19% Publiziert: Referenz: NVD
  38. Linux-Kernel (media/venus HFI): Out-of-Bounds-Zugriff im SFR-Bereich

    CVE-2025-23159 Hoch

    Im venus-HFI-Mediatreiber des Linux-Kernels fehlte eine Prüfung gegen Out-of-Bounds-Zugriffe im SFR-Bereich; der Wert sfr->buf_size liegt im Shared Memory und kann laut Quelle von einem böswilligen Nutzerprozess verändert werden. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).

    CVSS: 8.4 EPSS: 0.18% Publiziert: Referenz: NVD
  39. Linux-Kernel (MPTCP): Null-Pointer in can_accept_new_subflow verursacht Kernel-Panic

    CVE-2025-23145 Hoch

    Im MPTCP-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der die Funktion can_accept_new_subflow laut Fehlerbericht (beobachtet beim Testen mit dem Benchmark-Tool valkey) eine Kernel-Panic durch einen Null-Pointer-Zugriff auslösen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.18% Publiziert: Referenz: NVD
  40. Linux-Kernel (drm/nouveau): Oops in ttm_bo_delayed_delete behoben

    CVE-2025-37765 Hoch

    Im Linux-Kernel wurde im nouveau-Grafiktreiber (PRIME) ein Oops in ttm_bo_delayed_delete behoben, der laut Fehlerbericht durch das Dereferenzieren eines bereits freigegebenen (dangling) Zeigers ausgelöst wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  41. Linux Kernel: netfilter/nf_tables – Fehlendes Flush ausstehender Destroy-Arbeiten vor exit_net

    CVE-2024-35899 Hoch

    Im Linux-Kernel wurde die netfilter/nf_tables-Komponente abgesichert: Ähnlich einem früheren Commit wird laut NVD nun ausstehende Destroy-Arbeit (destroy work) vor der Freigabe von exit_net geflusht, um race conditions zu vermeiden. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.3 EPSS: 0.18% Publiziert: Referenz: NVD
  42. Linux-Kernel: NFC nci uart – tty->disc_data nur im Erfolgspfad setzen

    CVE-2025-38416 Hoch

    Im Linux-Kernel wurde ein Fehler im NCI-UART-Treiber (NFC) behoben: tty->disc_data wurde bereits vor dem Öffnen des NCI-Geräts gesetzt und musste in Fehlerpfaden wieder aufgeräumt werden. Zudem entstand ein kurzes Zeitfenster, in dem ein Gerät schon Daten senden konnte, bevor das NCIUARTSETDRIVER-IOCTL erfolgreich abgeschlossen war. Die Korrektur setzt tty->disc_data nur noch im Erfolgspfad, wenn das Öffnen des NCI-Geräts und try_module_get() gelingen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  43. Linux-Kernel: net/mdiobus – möglicher Out-of-Bounds-Lese-/Schreibzugriff

    CVE-2025-38111 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im mdiobus-Netzwerksubsystem behoben: Bei Verwendung öffentlich verfügbarer Werkzeuge wie mdio-tools zum Lesen und Schreiben von Daten konnte ein Out-of-Bounds-Lese-/Schreibzugriff auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  44. Linux-Kernel: Speicherkorruption in net_sched qfq mit netem-Child-Qdisc

    CVE-2025-37913 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Traffic-Scheduler qfq behoben. Ein netem-Child-Qdisc kann den Enqueue-Callback des Parent-Qdisc reentrant machen; dabei wurde derselbe Classifier doppelt in die active-Liste eingefügt, was zu Speicherkorruption führt. Der Fix prüft vor dem Einfügen, ob die Klasse bereits in der Liste steht. Lokale Angreifer mit geringen Rechten können darüber Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  45. Linux-Kernel: Use-after-free im HFSC-Qdisc der Klassenverwaltung

    CVE-2025-37797 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im HFSC-Qdisc behoben. Durch eine Time-of-check/Time-of-use-Bedingung in hfsc_change_class() konnte bei bestimmten Kind-Qdiscs wie netem oder codel die Warteschlange nach der Laengenpruefung geleert werden, waehrend der Code die Klasse weiter als nicht leer behandelte. Der Patch ergaenzt eine zweite Laengenpruefung nach qdisc_peek_len(). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  46. Linux-Kernel (NVMe-over-TCP-Target): Fehlerhafte Wiederherstellung von sk_state_change

    CVE-2025-38035 Hoch

    Im NVMe-over-TCP-Target-Code des Linux-Kernels konnte laut Fehlerbericht eine fehlerhafte Wiederherstellung von sk_state_change bei bestimmten Verbindungszuständen zu einem Folgefehler führen. Die Ursache wurde behoben, indem ein Null-Zustand nicht mehr wiederhergestellt wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.18% Publiziert: Referenz: NVD
  47. Linux-Kernel – Use-after-free in cifs_fill_dirent

    CVE-2025-38051 Hoch

    Im Linux-Kernel wurde ein Use-after-free im SMB-Client behoben. Eine Race Condition im nebenläufigen readdir-Vorgang konnte dazu führen, dass auf den rsp-Puffer nach seiner Freigabe zugegriffen wurde, was von KASAN als slab-use-after-free gemeldet wurde. Betroffen ist das Kernel-Paket von Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den Linux-Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  48. Linux-Kernel (ext4): Off-by-One-Fehler in do_split führt zu Use-after-free in ext4_insert_dentry

    CVE-2025-23150 Hoch

    Im ext4-Dateisystem des Linux-Kernels wurde ein Off-by-One-Fehler in der Funktion do_split behoben, der laut Fehlerbericht (Syzkaller) zu einem Use-after-free in ext4_insert_dentry führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  49. Linux-Kernel net/sched – Use-after-free bei leerer Kindklasse

    CVE-2025-38350 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem behoben. Bestimmte klassifizierende Qdiscs konnten eine Kindklasse beim Enqueue unerwartet leeren und über eine spätere Reaktivierung zu einem Use-after-free auf einem veralteten Klassenzeiger führen. Die Korrektur sorgt dafür, dass qdisc_tree_reduce_backlog bei leerer Kind-Qdisc stets qlen_notify aufruft. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  50. Linux-Kernel qcom lpass – Möglicher Buffer Overflow im sc7280-Treiber

    CVE-2025-37979 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ASoC-Treiber für sc7280 lpass behoben: Eingeführte Case-Werte führten zu einem Out-of-Bounds-Zugriff in Arrays der Treiberdaten. Der Fix definiert LPASS_MAX_PORTS neu, um die maximal mögliche Port-ID für q6dsp zu berücksichtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog