Debian (DSA) Seite 8
Schwachstellen-Reports
1216 ReportsZeige 351 bis 400 von 1216
-
Linux Kernel netfilter: Fehlende Validierung der erwarteten Eingabelänge
CVE-2024-35896 HochIm Linux-Kernel wurde eine Schwachstelle im netfilter-Subsystem behoben: Nutzereingaben wurden nicht auf die erwartete Länge validiert. Laut Quelldaten zeigten mehrere Syzbot-Reports alte Bugs auf, die seit einem bestimmten Commit erneut über BPF erreichbar waren. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel: Devicetree – Fehlende Synchronisation von of_changeset_destroy() mit Devlink-Entfernung
CVE-2024-35879 HochIn der dynamischen Devicetree-Verwaltung des Linux-Kernels wurde ein Synchronisationsfehler zwischen of_changeset_destroy() und der Entfernung von Devlinks behoben. Laut NVD-Beschreibung konnte eine bestimmte Aufrufreihenfolge, beginnend mit of_platform_depopulate(), zu einem inkonsistenten Zustand führen. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.23% Publiziert: Referenz: NVD -
Linux Kernel: TCP – Timer für Kernel-Sockets nicht korrekt beendet
CVE-2024-35910 HochIm TCP-Stack des Linux-Kernels wurden Timer für Kernel-Sockets nicht korrekt terminiert; laut Quelle gab es mehrere syzbot-Meldungen über Timer, die nach Freigabe des zugehörigen Sockets weiterhin feuerten. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel mlxsw: Warnung während Rehash in spectrum_acl_tcam
CVE-2024-36007 HochIm Linux-Kernel-Treiber mlxsw (spectrum_acl_tcam) migriert die verzögerte Rehash-Arbeit Filter von einer Region in eine andere. Dabei trat unter bestimmten Bedingungen eine fehlerhafte Warnung während des Rehash-Vorgangs auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel – Integer Overflow bei BPF-Stack-Zugriffsgrösse
CVE-2024-35905 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Verifier behoben: Die Grösse eines Zugriffs auf Stack-Speicher konnte durch Überlauf ihrer vorzeichenbehafteten Integer-Darstellung negativ werden, was zu Out-of-Bounds-Array-Zugriffen in check_stack_range_initialized() führen konnte. Die wieder eingeführte Prüfung lässt die Verifikation von Programmen mit solchen unsinnigen Zugriffsgrössen fehlschlagen. Die Ausnutzung erfordert lokalen Zugriff mit niedrigen Rechten, kann aber Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel: rtnetlink – Fehlerhafte Logik beim Zurückschreiben von IFLA_BRIDGE_FLAGS
CVE-2024-27414 HochIm rtnetlink-Code des Linux-Kernels wurde die Fehlerlogik beim Zurückschreiben von IFLA_BRIDGE_FLAGS korrigiert, nachdem Commit d73ef2d69c0d laut Quelle eine fehlerhafte Prüfung in rtnl_bridge_setlink eingeführt hatte. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel: cpumap – Fehlende Initialisierung der xdp_rxq_info-Struktur
CVE-2024-27431 HochIm Linux-Kernel wurde in der cpumap-Komponente eine fehlende Initialisierung der xdp_rxq_info-Struktur vor dem Ausführen eines XDP-Programms behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel powerpc/kasan: Adressfehler durch Page-Alignment in kasan_init_region
CVE-2024-26712 HochIm Linux-Kernel-Subsystem powerpc/kasan trat in der Funktion kasan_init_region ein Adressfehler auf, wenn der Startwert k_start nicht page-aligned war. Dies wirkte sich zu Beginn der Verarbeitungsschleife aus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel: NCI – Uninitialisierter Wert in nci_dev_up und nci_ntf_packet
CVE-2024-35915 HochIm Linux-Kernel wurde eine Schwachstelle in der NCI-Komponente (NFC) behoben: Ein von syzbot gemeldeter Fehler führte laut Quelle zu einem Zugriff auf einen nicht initialisierten Wert (uninit-value) in den Funktionen nci_dev_up und nci_ntf_packet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel netfilter nf_tables Use-After-Free Privilege Escalation
CVE-2023-4244 HochEine Use-after-free-Schwachstelle in der netfilter-nf_tables-Komponente des Linux-Kernels kann zur lokalen Rechteausweitung ausgenutzt werden. Durch eine Race Condition zwischen einer nf_tables-Netlink-Kontrollebenen-Transaktion und der Garbage Collection von nft_set-Elementen kann der Referenzzähler unterlaufen werden, was die Use-after-free-Bedingung auslöst. Empfohlene Massnahme: auf einen Kernel-Stand nach Commit 3e91b0ebd994635df2346353322ac51ce84ce6d8 aktualisieren. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel fs/9p: Fehlerhafte RWX-Rechte-Übersetzung bei plain 9P2000
CVE-2024-36964 HochIm 9p-Dateisystem (fs/9p) des Linux-Kernels wurde laut NVD ein Fehler in der Rechte-Übersetzung behoben: Bei einer reinen 9P2000-Verbindung wurden ungültige RWX-Berechtigungsbits durchgelassen. Betroffen ist unter anderem Debian, das die Schwachstelle über eine DSA-Sicherheitsmitteilung nachverfolgt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux-Kernel – Out-of-Bounds-Zugriffe im Treiber panasonic-laptop
CVE-2024-46859 HochIm Linux-Kernel griff der Plattformtreiber panasonic-laptop an mehreren Stellen auf das SINF-Array mit Indizes bis SINF_CUR_BRIGHT (0x0d) zu, ohne dessen tatsächliche Grösse zu prüfen; nicht alle Panasonic-Notebooks besitzen so viele Einträge, das Modell Toughbook CF-18 etwa nur zehn. Die Korrektur erzwingt eine Mindestgrösse des Arrays beim Laden, blendet sysfs-Attribute ohne zugehörigen Eintrag aus und ergänzt Bereichsprüfungen im probe()- und resume()-Code, um Out-of-Bounds-Zugriffe zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel – Off-by-one im CMA-Heap-Fault-Handler
CVE-2024-46852 HochIm Linux-Kernel wurde ein Off-by-one-Fehler im Fault-Handler des CMA-Heaps (dma-buf) behoben. Vor der Einführung von VM_DONTEXPAND war es möglich, per mremap ein Mapping zu erhalten, das grösser als der Puffer ist, und die Überlaufprüfung zu umgehen; beim Zugriff hinter das Pufferende prüfte der Fault-Handler die Grenze um eins falsch. Dadurch konnte über das Ende des Pages-Arrays hinaus gelesen und eine beliebige Speicherseite in das Mapping eingefügt werden. Die Korrektur behebt die Grenzprüfung. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Write in ksmbd durch fehlende pos-Validierung
CVE-2025-37947 HochIm Linux-Kernel wurde eine Schwachstelle in ksmbd behoben. ksmbd_vfs_stream_write() prüfte nicht, ob der Schreib-Offset (*pos) innerhalb der vorhandenen Stream-Datenlänge (v_len) lag; war *pos grösser oder gleich v_len, konnte dies zu einem Schreibzugriff ausserhalb der Speichergrenzen führen. Der Patch ergänzt eine Prüfung und gibt andernfalls -EINVAL zurück. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
OCaml opam vor 2.5.1 – Pfad-Traversal über .install-Zielpfad
CVE-2026-41082 HochIn OCaml opam vor Version 2.5.1 kann ein .install-Feld, das einen Ziel-Dateipfad enthält, über ../ ein übergeordnetes Verzeichnis erreichen (Pfad-Traversal). CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf opam 2.5.1 oder neuer aktualisieren.
CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel (can/bcm): fehlende Sperren bei Laufzeit-Updates von bcm_op
CVE-2025-38004 HochIm Linux-Kernel wurde im CAN-Broadcast-Manager (CAN BCM) eine Schwachstelle behoben: Beim Senden einer Sequenz von CAN-Frames über hrtimer fehlte laut Fehlerbericht eine Sperre für Laufzeit-Updates von bcm_op; diese wurde ergänzt. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel: Absturz in scsi target bei WRITE_SAME ohne Datenpuffer (NDOB)
CVE-2022-21546 HochIm Linux-Kernel führt laut Quellbeschreibung ein fehlender Check des NDOB-Bits (No Data Buffer) im SCSI-Target-Code zu einem Absturz in den WRITE_SAME-Handlern von target_core_iblock beziehungsweise target_core_file, wenn t_data_sg NULL ist. Der Fehler lässt sich beispielsweise über den Befehl sg_write_same --ndob auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine Kernel-Version mit der ergänzten Prüfung des NDOB-Bits und der SG-Elementanzahl aktualisieren.
CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel: octeontx2-af – Fehlerhafte Interrupt-Handler-Zuordnung
CVE-2024-27030 HochIm Linux-Kernel wurde in der Komponente octeontx2-af eine Schwachstelle behoben, bei der PF-zu-AF- und VF-zu-AF-Interrupt-Vektoren denselben Interrupt-Handler verwendeten; die Behebung führt laut Quelle separate Handler ein. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel (CAN/BCM): Fehlende RCU-Absicherung im procfs-Zugriff
CVE-2025-38003 HochIm CAN-BCM-Subsystem des Linux-Kernels fehlte beim Erzeugen des procfs-Inhalts für einen bcm_op die nötige RCU-Read-Absicherung. Der Fehler wurde im Rahmen der Kernel-Pflege behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: HID/core – Umgehung von hid_hw_raw_request erlaubt ungültige Parameter
CVE-2025-38494 HochIm Linux-Kernel wurde eine Schwachstelle im HID-Kern behoben: Durch direkte Aufrufe der Low-Level-Transporttreiber-Funktion wurden die Prüfungen von hid_hw_raw_request() auf gültigen Puffer und gültige Länge umgangen, sodass ungültige Parameter verwendet werden konnten. Die Korrektur stellt sicher, dass Anfragen nicht mehr an hid_hw_raw_request() vorbeigeführt werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel (HID-Core): Report-Puffer zu klein für reservierte Report-ID
CVE-2025-38495 HochIm HID-Core-Subsystem des Linux-Kernels wurde sichergestellt, dass der allozierte Report-Puffer auch die reservierte Report-ID aufnehmen kann; zuvor konnte dies bei nicht genutzter Report-ID zu einem zu kleinen Puffer führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).
CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free in SCTP sendmsg
CVE-2025-23142 HochIm Linux-Kernel kann in der SCTP-Implementierung eine Race Condition auftreten: Entfernt ein anderer Thread den in sctp_sendmsg() ausgewählten Transport (etwa per setsockopt SCTP_SOCKOPT_BINDX_REM), während der sendende Thread bei vollem Sendepuffer die Socket-Sperre vorübergehend freigibt, kommt es beim Leeren der Sendewarteschlange zu einem Use-after-free-Lesezugriff. Die Schwachstelle wurde im Kernel behoben, indem freigegebene Transporte als tot markiert und nach erneutem Erwerb der Socket-Sperre geprüft werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel: nf_tables – Set nicht als dead markiert beim Unbind mit Timeout
CVE-2024-26643 HochIm Linux-Kernel wurde in der netfilter-Komponente nf_tables eine Schwachstelle behoben, bei der ein Set beim Unbind eines anonymen Sets mit Timeout nicht als dead markiert wurde, obwohl der rhashtable-Set-Garbage-Collector laut Quelle asynchron läuft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel (media: venus) – Out-of-bounds-Write durch fehlerhafte Queue-Grössenprüfung
CVE-2025-23158 HochIm Linux-Kernel wurde eine Schwachstelle im Venus-Medientreiber (HFI) behoben: Die Video-Firmware kann die Grösse der gemeinsam genutzten Queue auf einen ungültig grossen Wert setzen, wodurch der verfügbare Platz falsch berechnet wird und ein Out-of-bounds-Write beim Schreiben von Paketen in die Queue entsteht. Der Fix ergänzt eine Prüfung, dass die Queue-Grösse innerhalb der allozierten Grösse liegt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: IPv6 – Überlauf des Transport-Headers in ipv6_gso_segment()
CVE-2025-38572 HochIm Linux-Kernel wurde ein Fehler in der IPv6-Verarbeitung behoben: syzbot konnte ein Paket mit sehr langen IPv6-Erweiterungsheadern erzeugen, das in ipv6_gso_segment() zu einem Überlauf des 16-Bit-Felds skb->transport_header führte. Die Korrektur ergänzt den Helfer skb_reset_transport_header_careful() und weist solche bösartigen Pakete zurück. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Data-Race in __nft_flowtable_type_get() (netfilter/nf_tables, behoben)
CVE-2024-35898 HochIm Linux-Kernel wurde laut NVD in nf_tables eine potenzielle Data-Race-Bedingung in __nft_flowtable_type_get() behoben, die im Zusammenhang mit nft_unregister_flowtable_type() steht; die Quellbeschreibung bricht an dieser Stelle ab. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Als Produktbezug ist gemäss Zuordnung Debian (DSA) genannt.
CVSS: 7.0 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel af_unix: Race zwischen Garbage Collector und connect()
CVE-2024-26923 HochIm Linux-Kernel-Subsystem af_unix bestand eine Race Condition zwischen dem Garbage Collector und der connect()-Funktion: Der Garbage Collector berücksichtigte nicht das Risiko, dass ein Embryo-Socket währenddessen in eine Warteschlange gelangt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: mac80211 – Race Condition beim Aktivieren von Fast-Xmit
CVE-2024-26779 HochIm Linux-Kernel wurde in der mac80211-Komponente eine Race Condition beim Aktivieren von Fast-Xmit behoben: Fast-Xmit darf laut Quelle erst aktiviert werden, nachdem die Station (sta) dem Treiber übermittelt wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: QAT-Krypto-Treiber – Race Condition bei AER-Recovery
CVE-2024-26974 HochIm QAT-Krypto-Treiber des Linux-Kernels wurde eine Race Condition während der PCI-AER-Fehlerbehandlung (Advanced Error Reporting) behoben. CVSS-Basiswert: 7.8 (Hoch). Betroffen ist unter anderem Debian (DSA). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Write in trace_seq_to_buffer() (tracing)
CVE-2025-37923 HochIm Linux-Kernel wurde eine von syzbot gemeldete Schwachstelle im Tracing-Subsystem behoben. Die Funktion trace_seq_to_buffer() konnte beim Splice-Lesen der Trace-Pipe mehr Daten als PAGE_SIZE in den Zielpuffer kopieren, was KASAN als Slab-out-of-bounds-Write meldete. Der Fix begrenzt die Kopiergrösse auf das Minimum aus den tatsächlich genutzten Daten und PAGE_SIZE. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: Potenzielles Use-after-free in hfsc_dequeue (net_sched)
CVE-2025-37823 HochIm Netzwerk-Scheduler des Linux-Kernels (net_sched, HFSC-Qdisc) bestand ein potenzielles Use-after-free in der Funktion hfsc_dequeue, das analog zu einer zuvor behobenen Schwachstelle abgesichert wurde; ein zuverlässiger Reproduzierer liegt laut Quelldaten nicht vor. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wurde im Linux-Kernel behoben; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit dem entsprechenden Fix.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: Fehlerhafte Längenvalidierung in Open vSwitch set()-Action
CVE-2025-37789 HochIm Open-vSwitch-Modul des Linux-Kernels wurde bei der set()-Action die Länge verschachtelter Schlüssel unzureichend validiert: Der Zugriff auf nla_len des übergebenen Schlüssels war nicht sicher, wenn die Daten kleiner als der Netlink-Header waren. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Der Fix prüft das Attribut vor dem Zugriff; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit diesem Fix.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel (media/venus): HFI-Paket-Parsing überarbeitet
CVE-2025-23156 HochIm Linux-Kernel wurde im venus-Mediatreiber die Parsing-Logik des HFI-Protokolls (hfi_parser) überarbeitet, um eine laut Fehlerbericht fehlerhafte Behandlung des Feldes words_count (Gesamtzahl der Wörter der Nutzlast) zu beheben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel (media/venus): Out-of-Bounds-Zugriff im HFI-Parser
CVE-2025-23157 HochIm Linux-Kernel wurde im venus-Mediatreiber eine Schwachstelle in hfi_parser behoben: Wenn init_codecs laut Fehlerbericht mehrfach aufgerufen wurde, konnte ein Out-of-Bounds-Zugriff auftreten; eine entsprechende Prüfung wurde ergänzt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel (ksmbd): fehlende Bounds-Prüfung im Create-Lease-Context
CVE-2025-22042 HochIm Linux-Kernel wurde in ksmbd eine Schwachstelle behoben: Für den Create-Lease-Context fehlte eine Bounds-Prüfung, die nun ergänzt wurde. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel codel – Entfernte qlen-Prüfung vor qdisc_tree_reduce_backlog()
CVE-2025-37798 HochIm Linux-Kernel wurde eine Schwachstelle im codel-Scheduler behoben: Nachdem alle qlen_notify()-Callbacks idempotent gemacht wurden, wird die Prüfung auf qlen != 0 vor qdisc_tree_reduce_backlog() in fq_codel_dequeue() und codel_qdisc_dequeue() entfernt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel – EEPROM at24: Memory-Corruption durch Race Condition
CVE-2024-35848 HochIm Linux-Kernel wurde eine Schwachstelle im at24-EEPROM-Treiber behoben: Ist das EEPROM nicht erreichbar, wird dennoch ein nvmem-Gerät registriert, wodurch eine durch eine Race Condition bedingte Speicherbeschädigung (Memory Corruption) entstehen kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung Debian (DSA).
CVSS: 7.0 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel (media/venus HFI): Out-of-Bounds-Zugriff im SFR-Bereich
CVE-2025-23159 HochIm venus-HFI-Mediatreiber des Linux-Kernels fehlte eine Prüfung gegen Out-of-Bounds-Zugriffe im SFR-Bereich; der Wert sfr->buf_size liegt im Shared Memory und kann laut Quelle von einem böswilligen Nutzerprozess verändert werden. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).
CVSS: 8.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (MPTCP): Null-Pointer in can_accept_new_subflow verursacht Kernel-Panic
CVE-2025-23145 HochIm MPTCP-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der die Funktion can_accept_new_subflow laut Fehlerbericht (beobachtet beim Testen mit dem Benchmark-Tool valkey) eine Kernel-Panic durch einen Null-Pointer-Zugriff auslösen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (drm/nouveau): Oops in ttm_bo_delayed_delete behoben
CVE-2025-37765 HochIm Linux-Kernel wurde im nouveau-Grafiktreiber (PRIME) ein Oops in ttm_bo_delayed_delete behoben, der laut Fehlerbericht durch das Dereferenzieren eines bereits freigegebenen (dangling) Zeigers ausgelöst wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: netfilter/nf_tables – Fehlendes Flush ausstehender Destroy-Arbeiten vor exit_net
CVE-2024-35899 HochIm Linux-Kernel wurde die netfilter/nf_tables-Komponente abgesichert: Ähnlich einem früheren Commit wird laut NVD nun ausstehende Destroy-Arbeit (destroy work) vor der Freigabe von exit_net geflusht, um race conditions zu vermeiden. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: NFC nci uart – tty->disc_data nur im Erfolgspfad setzen
CVE-2025-38416 HochIm Linux-Kernel wurde ein Fehler im NCI-UART-Treiber (NFC) behoben: tty->disc_data wurde bereits vor dem Öffnen des NCI-Geräts gesetzt und musste in Fehlerpfaden wieder aufgeräumt werden. Zudem entstand ein kurzes Zeitfenster, in dem ein Gerät schon Daten senden konnte, bevor das NCIUARTSETDRIVER-IOCTL erfolgreich abgeschlossen war. Die Korrektur setzt tty->disc_data nur noch im Erfolgspfad, wenn das Öffnen des NCI-Geräts und try_module_get() gelingen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: net/mdiobus – möglicher Out-of-Bounds-Lese-/Schreibzugriff
CVE-2025-38111 HochIm Linux-Kernel wurde eine Schwachstelle im mdiobus-Netzwerksubsystem behoben: Bei Verwendung öffentlich verfügbarer Werkzeuge wie mdio-tools zum Lesen und Schreiben von Daten konnte ein Out-of-Bounds-Lese-/Schreibzugriff auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherkorruption in net_sched qfq mit netem-Child-Qdisc
CVE-2025-37913 HochIm Linux-Kernel wurde eine Schwachstelle im Traffic-Scheduler qfq behoben. Ein netem-Child-Qdisc kann den Enqueue-Callback des Parent-Qdisc reentrant machen; dabei wurde derselbe Classifier doppelt in die active-Liste eingefügt, was zu Speicherkorruption führt. Der Fix prüft vor dem Einfügen, ob die Klasse bereits in der Liste steht. Lokale Angreifer mit geringen Rechten können darüber Vertraulichkeit, Integrität und Verfügbarkeit gefährden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im HFSC-Qdisc der Klassenverwaltung
CVE-2025-37797 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im HFSC-Qdisc behoben. Durch eine Time-of-check/Time-of-use-Bedingung in hfsc_change_class() konnte bei bestimmten Kind-Qdiscs wie netem oder codel die Warteschlange nach der Laengenpruefung geleert werden, waehrend der Code die Klasse weiter als nicht leer behandelte. Der Patch ergaenzt eine zweite Laengenpruefung nach qdisc_peek_len(). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (NVMe-over-TCP-Target): Fehlerhafte Wiederherstellung von sk_state_change
CVE-2025-38035 HochIm NVMe-over-TCP-Target-Code des Linux-Kernels konnte laut Fehlerbericht eine fehlerhafte Wiederherstellung von sk_state_change bei bestimmten Verbindungszuständen zu einem Folgefehler führen. Die Ursache wurde behoben, indem ein Null-Zustand nicht mehr wiederhergestellt wird. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free in cifs_fill_dirent
CVE-2025-38051 HochIm Linux-Kernel wurde ein Use-after-free im SMB-Client behoben. Eine Race Condition im nebenläufigen readdir-Vorgang konnte dazu führen, dass auf den rsp-Puffer nach seiner Freigabe zugegriffen wurde, was von KASAN als slab-use-after-free gemeldet wurde. Betroffen ist das Kernel-Paket von Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den Linux-Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (ext4): Off-by-One-Fehler in do_split führt zu Use-after-free in ext4_insert_dentry
CVE-2025-23150 HochIm ext4-Dateisystem des Linux-Kernels wurde ein Off-by-One-Fehler in der Funktion do_split behoben, der laut Fehlerbericht (Syzkaller) zu einem Use-after-free in ext4_insert_dentry führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel net/sched – Use-after-free bei leerer Kindklasse
CVE-2025-38350 HochIm Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem behoben. Bestimmte klassifizierende Qdiscs konnten eine Kindklasse beim Enqueue unerwartet leeren und über eine spätere Reaktivierung zu einem Use-after-free auf einem veralteten Klassenzeiger führen. Die Korrektur sorgt dafür, dass qdisc_tree_reduce_backlog bei leerer Kind-Qdisc stets qlen_notify aufruft. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel qcom lpass – Möglicher Buffer Overflow im sc7280-Treiber
CVE-2025-37979 HochIm Linux-Kernel wurde eine Schwachstelle im ASoC-Treiber für sc7280 lpass behoben: Eingeführte Case-Werte führten zu einem Out-of-Bounds-Zugriff in Arrays der Treiberdaten. Der Fix definiert LPASS_MAX_PORTS neu, um die maximal mögliche Port-ID für q6dsp zu berücksichtigen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.