Debian (DSA) Seite 9
Schwachstellen-Reports
1216 ReportsZeige 401 bis 450 von 1216
-
Linux-Kernel: pptp – fehlende Mindestlängen-Prüfung des skb in pptp_xmit()
CVE-2025-38574 HochIm Linux-Kernel wurde eine Schwachstelle im PPTP-Treiber behoben: In pptp_xmit() fehlte eine Prüfung der minimalen skb-Länge, wodurch nicht initialisierte Daten gelesen werden konnten (von syzbot als KMSAN uninit-value gemeldet). Die Korrektur entspricht dem zuvor in ppp_sync_txmunge() eingeführten Bound-Check. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.6 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in RDMA/rxe (rxe_queue_cleanup)
CVE-2025-38024 HochIm Linux-Kernel wurde ein Slab-Use-after-free im RDMA-Treiber rxe behoben. In der Funktion rxe_create_cq wurden beim Fehlschlag von rxe_cq_from_init bereits freigegebene Speicherressourcen anschliessend durch rxe_cleanup erneut verarbeitet, was zu einem Use-after-free-Lesezugriff in rxe_queue_cleanup führte. Lokale Angreifer mit geringen Rechten können dadurch Vertraulichkeit, Integrität und Verfügbarkeit des Systems gefährden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Double Free in algif_hash (hash_accept)
CVE-2025-38079 HochIm Linux-Kernel wurde eine Schwachstelle in der Crypto-Schnittstelle algif_hash behoben: Wird accept(2) auf einem Socket vom Typ algif_hash mit gesetztem MSG_MORE-Flag aufgerufen und schlägt crypto_ahash_import fehl, wird das Socket-Objekt sk2 doppelt freigegeben – einmal direkt und erneut in af_alg_release. Das führt zu einem Slab-Use-after-free und ermöglicht lokalen Angreifern mit geringen Rechten die Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem behobenen Fehler aktualisieren.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: qlen-Accounting-Fehler in sch_hfsc mit möglichem Use-after-free
CVE-2025-38000 HochIm Linux-Kernel wurde eine Schwachstelle im Paket-Scheduler sch_hfsc behoben. Beim Einreihen des ersten Pakets in eine HFSC-Klasse rief hfsc_enqueue() die peek()-Operation der Kind-Qdisc auf, bevor Warteschlangenlänge und Backlog aktualisiert waren; ein dabei ausgelöstes sofortiges Dequeue oder Verwerfen führte zu inkonsistenter Warteschlangen-Buchführung. Eine leere HFSC-Klasse konnte so in der aktiven Liste verbleiben, mit Folgefehlern bis hin zu einem Use-after-free. Der Fix zieht die Aktualisierung von qlen und Backlog vor den peek()-Aufruf. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: Speicherbeschädigung durch doppeltes Listen-Add im ets-Qdisc
CVE-2025-37914 HochIm Netzwerk-Scheduler des Linux-Kernels (net_sched, ets-Qdisc) konnte ein netem-Child-Qdisc den Enqueue-Callback des Eltern-Qdisc reentrant machen. Dadurch wurde derselbe Classifier zweimal in die active_list eingefügt, was zu einer Speicherbeschädigung führt. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Der Fix prüft vor dem Einfügen zusätzlich, ob die Klasse bereits in der active_list steht (cl_is_active); empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit diesem Fix.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (ext4) – Use-after-free beim Verarbeiten von xattr-Einträgen
CVE-2025-37738 HochIm Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: In der Funktion ext4_xattr_inode_dec_ref_all wurden xattr-Einträge jenseits des gültigen Endes weiterverarbeitet, was zu einer Use-after-free-Situation (slab-use-after-free) führte. Betroffen ist der Kernel von Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von Debian bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (mm/swap) – Race Condition zwischen free_swap_and_cache() und swapoff()
CVE-2024-26960 HochIm Linux-Kernel wurde laut NVD im Speicherverwaltungs-Subsystem (mm/swap) eine Race Condition zwischen free_swap_and_cache() und swapoff() behoben; zuvor bestand ein theoretisches Zeitfenster, in dem swapoff() parallel laufen konnte. Weitere Details zur konkreten Ausnutzung liegen in den Quelldaten nicht vollständig vor. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist laut Zuordnung Debian (DSA).
CVSS: 7.0 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (ath11k WLAN-Treiber): Node-Korruption in der arvifs-Liste
CVE-2025-38293 HochIm Linux-Kernel wurde im WLAN-Treiber ath11k eine Schwachstelle im Recovery-Ablauf behoben: ath11k_core_halt() initialisierte im bisherigen Wiederherstellungs-Codepfad laut Quelle nur einen Teil der internen Strukturen neu, was zu einer Korruption der arvifs-Liste führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (net_sched/sch_sfq): Absturz bei GSO-SKB-Verarbeitung
CVE-2025-38115 HochIm Linux-Kernel wurde eine Schwachstelle im SFQ-Scheduler (net_sched) behoben: SFQ ging davon aus, stets mindestens ein Paket einreihen zu können, was bei der Verarbeitung von GSO-SKBs nicht garantiert war und zu einem Absturz führen konnte. Die Annahme wurde korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (PPP ppp_sync_txmunge): Fehlende Bounds-Prüfung bei SKB-Daten
CVE-2025-37749 HochIm Linux-Kernel wurde im PPP-Subsystem eine Schwachstelle in ppp_sync_txmunge behoben: Vor dem Zugriff auf die linearen SKB-Daten fehlte laut Quelle eine Prüfung, ob genügend Daten im Puffer vorhanden sind. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.2 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: MCTP – fehlendes SOCK_RCU_FREE-Flag
CVE-2025-37790 HochIm MCTP-Netzwerkcode des Linux-Kernels wurde das Flag SOCK_RCU_FREE gesetzt: Da die Bind-Lookup unter RCU läuft, konnte laut Quelle ein Socket während einer laufenden Lookup verschwinden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Debian (DSA) betrifft die Lücke Debian-Systeme.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: f2fs – Out-of-Boundary-Zugriff in devs.path
CVE-2025-38652 HochIm Linux-Kernel wurde ein Fehler im f2fs-Dateisystem behoben: Bei einem Geräte-Pfad, der exakt die maximale Länge MAX_PATH_LEN erreicht, wurde das Feld sbi->devs.path[] nicht mit einem abschliessenden Null-Zeichen terminiert, wodurch nachfolgende Strukturfelder fälschlich als Teil des Pfads interpretiert und ein falscher Gerätepfad geparst werden konnte. Die Korrektur reserviert für sbi->devs.path[] ein zusätzliches Byte für das Null-Terminierungszeichen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free in TIPC-Krypto (tipc_aead_encrypt_done)
CVE-2025-38052 HochIm TIPC-Netzwerkstack des Linux-Kernels bestand ein Use-after-free: Nach dem Löschen eines Netzwerk-Namespace konnte die Workqueue cryptd_queue_worker über tipc_aead_encrypt_done noch auf die bereits freigegebene tipc_crypto-Struktur zugreifen (KASAN: slab-use-after-free). Reproduzierbar ist der Fehler über das Anlegen und Löschen eines Namespace mit aktiviertem TIPC-Bearer und gesetztem Master-Key. Ein lokaler Angreifer mit geringen Rechten kann darüber Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle wurde behoben, indem vor der Verschlüsselung eine Referenz auf das Netz gehalten wird; empfohlene Massnahme ist die Aktualisierung auf eine Kernel-Version mit diesem Fix.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: vxlan/vnifilter – Löschen des Default-FDB-Eintrags ohne Lock
CVE-2025-37921 HochIm Linux-Kernel wird beim Löschen einer VNI von einem VXLAN-Gerät im vnifilter-Modus der zum konfigurierten Default-Remote gehörende FDB-Eintrag entfernt, ohne den erforderlichen Hash-Lock zu halten. Das ist fehlerhaft und löst eine Lockdep-Warnung aus. Behoben wurde die Lücke, indem der Hash-Lock vor der Löschung erworben und danach wieder freigegeben wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel USB-Gadget – Use-after-free in composite_dev_cleanup()
CVE-2025-38555 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im USB-Gadget-Subsystem behoben. Schlug in composite_os_desc_req_prepare() eine Speicheranforderung fehl, wurde der Zeiger cdev->os_desc_req freigegeben, aber nicht auf NULL gesetzt, sodass composite_dev_cleanup() ihn anschliessend erneut verwendete. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel net/atm – Use-after-free in /proc/net/atm/lec
CVE-2025-38180 HochIm Linux-Kernel wurde eine Schwachstelle in der Behandlung von /proc/net/atm/lec behoben. Aufrufe von dev_put() ohne vorheriges dev_hold() führten zu einem Ungleichgewicht und einem Use-after-free. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (f2fs): Kernel-Panic in f2fs_evict_inode()
CVE-2025-38577 HochIm Linux-Kernel wurde eine Schwachstelle im f2fs-Dateisystem behoben, die laut Syzbot-Meldung zu einer Kernel-Panic in f2fs_evict_inode() führen konnte. Die Ursache wurde korrigiert, um den Absturz zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: TCP – Spinlocks der Accept-Queue nicht garantiert einmalig initialisiert
CVE-2024-26614 HochIm TCP-Stack des Linux-Kernels wurde sichergestellt, dass die Spinlocks der Accept-Queue nur einmal initialisiert werden. Laut NVD-Beschreibung führte ein von syzkaller reproduziertes Szenario zu einem Fehler, wenn die Initialisierung mehrfach erfolgte. Betroffen ist laut Zuordnung Debian (DSA). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: net/dsa/realtek – Out-of-Bounds-Zugriff in Probe-Funktion behoben
CVE-2023-54065 HochIm Linux-Kernel wurde im Realtek-DSA-Netzwerktreiber eine Schwachstelle behoben: Die Probe-Funktion setzte priv->chip_data auf einen Bereich ausserhalb der erwarteten Grösse, was laut Quelle zu einem Out-of-Bounds-Zugriff führen konnte; weitere Details bricht die Quellbeschreibung an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: net/dsa – Unzulässige RCU-Nutzung bei synchronisierten VLAN-fähigen MAC-Adressen
CVE-2023-54149 HochIm Linux-Kernel wurde eine Schwachstelle in der net/dsa-Komponente behoben: Bei Verwendung des felix-Treibers, der als einziger synchronisierte VLAN-fähige MAC-Adressen unterstützt, kam es laut NVD zu einer unzulässigen RCU-Nutzung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter/xt_nfacct): Acct-Name nicht mehr als null-terminiert angenommen
CVE-2025-38639 HochIm Linux-Kernel wurde im xt_nfacct-Modul von Netfilter ein Fehler behoben: Der Code ging laut Fehlerbericht (KASAN: slab-out-of-bounds in lib/vsprintf.c) fälschlich davon aus, dass der Accounting-Name null-terminiert ist. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (bpf/ktls): Datenkorruption durch bpf_msg_pop_data() in ktls
CVE-2025-38608 HochIm Linux-Kernel wurde eine Schwachstelle im Zusammenspiel von BPF und ktls behoben: Beim Versand von Klartextdaten wurde die korrekte Länge bei Nutzung von bpf_msg_pop_data() falsch berechnet, was zu Datenkorruption führen konnte. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.6 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (TIPC): Speicherleck in tipc_link_xmit
CVE-2025-37757 HochIm TIPC-Protokoll-Code des Linux-Kernels führte eine überlastete Backlog-Sendewarteschlange für Nachrichten hoher Systemwichtigkeit laut Fehlerbericht zu einem Speicherleck in tipc_link_xmit. Der Fehler wurde behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (dma-buf): Fehlende Memory Barrier vor Aktualisierung von num_fences
CVE-2025-38095 HochIm Linux-Kernel wurde eine Schwachstelle in der DMA-Buf-Verwaltung behoben: Vor der Aktualisierung von num_fences fehlte eine Memory Barrier, da smp_store_mb() die Barriere erst nach dem Speichervorgang einfügt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel net_sched hfsc – Use-after-free bei netem als Child-Qdisc
CVE-2025-37890 HochIm Linux-Kernel wurde eine Schwachstelle im net_sched-Scheduler hfsc behoben: Bei einer hfsc-Klasse mit netem als Child-Qdisc konnte ein Use-after-free auftreten, weil die Prüfung auf cl->qdisc->q.qlen == 0 im netem-Duplicate-Fall keine sichere Aussage lieferte. Der Fix nutzt die Variable n_active, um doppelte Einfügungen in vttree oder eltree zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: virtio-net – Out-of-Bounds-Read durch fehlende Längenprüfung in xdp_linearize_page
CVE-2025-38375 HochIm virtio-net-Treiber des Linux-Kernels fehlte in xdp_linearize_page beim Lesen weiterer Buffer aus dem Ring die Prüfung der empfangenen Länge gegen die tatsächlich allozierte Grösse. Das konnte zu einem Out-of-Bounds-Read führen. Laut NVD ist die fehlende Prüfung ergänzt, sodass die empfangene Länge die allozierte Grösse nicht mehr überschreiten kann. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (perf): Race zwischen Sampling und do_exit()
CVE-2025-38424 HochIm Linux-Kernel wurde eine Schwachstelle im Perf-Subsystem behoben: Ein Race zwischen der Sample-Erfassung und do_exit() führte laut Fehlerbericht zu einem ARM64-Absturz durch einen synchronen externen Abort. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (perf/uprobes): fehlende CAP_SYS_ADMIN-Prüfung ermöglichte destruktive Nutzung
CVE-2025-38466 HochIm Linux-Kernel wurde eine Schwachstelle bei uprobes behoben: Die Anforderung von CAP_SYS_ADMIN für uprobes war zwischenzeitlich gelockert worden, wodurch uprobes destruktiv eingesetzt werden konnten. Der Kernel verlangt CAP_SYS_ADMIN für uprobes nun wieder. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (orangefs): Truncation der Dateigrösse durch fehlerhaften Datentyp
CVE-2025-38065 HochIm Linux-Kernel wurde eine Schwachstelle im orangefs-Dateisystem behoben: Die Variable len speicherte das Ergebnis von i_size_read() als size_t, wodurch die Dateigrösse abgeschnitten werden konnte. Der Datentyp wurde korrigiert, um die Truncation zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (dmaengine/k3-udma): fehlende Sperre ergänzt
CVE-2025-38005 HochIm Linux-Kernel wurde im DMA-Treiber k3-udma (Texas Instruments) eine fehlende Sperre (Lock) ergänzt: Neuere Kernel meldeten laut Fehlerbericht eine entsprechende Warnung des Lock-Validators. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (openvswitch): unsichere Attribut-Verarbeitung in output_userspace()
CVE-2025-37998 HochIm Linux-Kernel wurde eine Schwachstelle in Open vSwitch behoben: Die manuelle Netlink-Attribut-Iteration in output_userspace() erlaubte laut Fehlerbericht eine unsichere Verarbeitung von Attributen und wurde durch eine sichere Iteration ersetzt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Slab-use-after-free im HDCP-Code des AMD-Display-Treibers
CVE-2025-37903 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber (drm/amd/display) behoben. Der HDCP-Code in amdgpu_dm_hdcp.c kopierte Zeiger auf amdgpu_dm_connector-Objekte, ohne deren Referenzzähler zu erhöhen; beim Abstecken eines USB-C-Docks wurden die Objekte freigegeben und die Zeiger blieben hängen. Beim erneuten Anstecken des Docks wurden die hängenden Zeiger dereferenziert, was zu einem Slab-use-after-free führte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: auf eine Kernel-Version mit dem enthaltenen Fix aktualisieren.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (btrfs): Subpage-Bit-Start anhand Sectorsize korrigiert
CVE-2025-37931 HochIm Linux-Kernel wurde im btrfs-Dateisystem ein Fehler behoben: Auf Systemen mit 64k-Page-Size und 16k-Nodesize traten laut Fehlerbericht Probleme durch einen falsch berechneten Subpage-Bit-Start auf. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel tipc – Use-after-free in tipc_conn_close()
CVE-2025-38464 HochIm Linux-Kernel wurde eine Schwachstelle in tipc behoben: Beim Abbau eines Netns konnte in tipc_conn_close() ein Use-after-free auftreten, da die Verbindung nach Freigabe der IDR-Sperre nicht mehr garantiert gültig war und parallel freigegeben werden konnte. Der Fix hält die Referenz vor Freigabe der Sperre. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (Xenbus): NULL-Pointer-Fehler durch fehlerhafte Lebenszeit-Verwaltung von Requests
CVE-2025-37949 HochIm Xenbus-Treiber des Linux-Kernels führte eine unzureichende Lebenszeit-Verwaltung von Requests laut Fehlerbericht zu einem NULL-Pointer-Fehler im xenbus_thread. Die Ursache wurde durch Einführung einer kref-basierten Zählung der Request-Lebenszeit behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: ftrace – Use-after-free beim Lesen der Filter-Dateien
CVE-2025-39689 HochIm Linux-Kernel wurde ein Fehler in ftrace behoben: Beim Lesen von set_ftrace_filter und set_ftrace_notrace hielt der Leser nur einen Zeiger auf den globalen Tracer-Hash, der über Sperrfreigaben hinweg verändert werden kann – das konnte zu Use-after-free und ähnlichen Fehlern führen. Die Korrektur legt wie beim Schreiber eine Kopie des Hashes für den Lesevorgang an. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherbeschaedigung in mtk-sd bei DMA-Mapping-Fehler
CVE-2025-38401 HochIm Linux-Kernel wurde eine Schwachstelle im mtk-sd-Treiber behoben. Schlaegt msdc_prepare_data() beim Mappen der DMA-Region fehl, war die Anfrage nicht fuer den Datenempfang vorbereitet, doch msdc_start_data() setzte die DMA mit den vorherigen Einstellungen fort. Da dies zu einer Speicherbeschaedigung fuehrt, stoppt der Patch die Anfrage nach einem Fehlschlag. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: ftrace – Use-after-free bei kallsyms-Abfrage nach ftrace-Abschaltung
CVE-2025-38346 HochIm Linux-Kernel wurde ein Use-after-free in ftrace behoben: Löst ein fehlerhaftes Modul die ftrace-Abschaltung (ftrace_disable) aus, kehrte ftrace_release_mod() beim Entfernen des Moduls zurück, ohne die Modul-Liste aufzuräumen. Eine anschliessende kallsyms-Abfrage, etwa über /proc/kallsyms, griff dann über ftrace_mod_get_kallsym() auf bereits freigegebenen Modulspeicher zu. Die Korrektur verhindert diesen Zugriff auf freigegebene Modul-Daten. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im lpfc-Treiber (deferred receive)
CVE-2025-39841 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Im SCSI-lpfc-Treiber korrigiert der Patch die Reihenfolge der Pufferfreigabe im deferred-receive-Pfad. Bislang wurde der RQ-Puffer zuerst freigegeben und der Kontextzeiger erst danach unter Sperre gelöscht, was zu einem Double-Free bzw. einer Use-after-free-Situation führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: jfs – fehlende Obergrenzen-Prüfung des Baum-Index in dbAllocAG
CVE-2025-38697 HochIm Linux-Kernel wurde eine Schwachstelle im JFS-Dateisystem behoben: Beim Berechnen des Baum-Index in dbAllocAG fehlte die Prüfung, ob der Index innerhalb der Grösse des stree liegt. Bei beschädigten Dateisystem-Metadaten konnte es dadurch zu einem Zugriff ausserhalb der Grenzen kommen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (vhost-scsi): vq->log_used ungeschützt durch vq->mutex
CVE-2025-38074 HochIm Linux-Kernel wurde in vhost-scsi eine Schwachstelle behoben: Der Completion-Pfad konnte auf vq->log_base zugreifen, während vq->log_used bereits ohne den Schutz von vq->mutex verändert wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel proc – Use-after-free bei proc_lseek im rmmod-Szenario
CVE-2025-38653 HochIm Linux-Kernel wurde eine Schwachstelle in proc behoben: Die direkte Prüfung von pde->proc_ops->proc_lseek konnte im rmmod-Szenario ein Use-after-free auslösen. Der Fix behandelt proc_lseek analog zu proc_read_iter und weiteren Operationen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den korrigierten Kernel bzw. das entsprechende Distributions-Update einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (f2fs): Use-after-free in f2fs_sync_inode_meta() behoben
CVE-2025-38578 HochIm Linux-Kernel wurde im f2fs-Dateisystem eine Schwachstelle behoben: syzbot meldete ein Use-after-free-Problem im Zusammenhang mit f2fs_sync_inode_meta(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (ACPICA): fehlende Prüfung auf fehlende Methodenargumente
CVE-2025-38386 HochIm Linux-Kernel wurde eine Schwachstelle in ACPICA behoben: Eine ACPI-Methode wurde auch dann ausgewertet, wenn ihr Argumente fehlten – ausgelöst durch ein Firmware-Update, das die erwartete Argumentzahl erhöhte. ACPICA verweigert die Auswertung nun bei fehlenden Argumenten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: mtk-star-emac – Spinlock-Rekursion bei RX/TX-Poll
CVE-2025-37917 HochIm Linux-Kernel wurden in mtk-star-emac Spinlock-Rekursionsprobleme beim RX/TX-Poll behoben, indem spin_lock_irqsave und spin_unlock_irqrestore verwendet werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (perf/x86/Intel, KVM): Fehlerhafte Maskierung von PEBS_ENABLE für Gast-vCPUs
CVE-2025-37936 HochIm Zusammenspiel von perf/x86/Intel und KVM im Linux-Kernel wurde der für einen Gast geladene PEBS_ENABLE-Wert nicht korrekt mit dem Wert der vCPU maskiert; betroffen ist die Erzeugung des MSR_IA32_PEBS_ENABLE-Werts. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).
CVSS: 8.7 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (irqchip/qcom-mpm): Absturz bei nicht-wakeup-fähigen GPIOs behoben
CVE-2025-37901 HochIm Linux-Kernel wurde eine Schwachstelle im irqchip-Treiber für Qualcomm-MPM behoben: Auf manchen Qualcomm-Chipsätzen sind laut Fehlerbericht nicht alle GPIOs wakeup-fähig, was ohne die Korrektur zu einem Absturz führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (bnxt_en): Out-of-Bounds-memcpy() beim Auslesen des FW-Coredumps via ethtool
CVE-2025-37911 HochIm Linux-Kernel-Treiber bnxt_en wurde eine Schwachstelle behoben, bei der das Auslesen eines Firmware-Coredumps über ethtool -w zu einem Speicherzugriff ausserhalb der vorgesehenen Grenzen (Out-of-Bounds-memcpy) führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (tracing): Unzureichende Prüfung von Event-Formaten mit %*p-Spezifizierer
CVE-2025-37938 HochIm Tracing-Subsystem des Linux-Kernels wurde der Event-Format-Verifizierer erweitert, um Formate mit dem Spezifizierer %*p korrekt zu prüfen; zuvor konnten solche Formate laut Quelltextänderung nicht ausreichend verifiziert werden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (regulator/gpio): Out-of-Bounds-Zugriff auf drvdata::gpiods
CVE-2025-38395 HochIm Linux-Kernel wurde im GPIO-Regulator-Treiber eine Schwachstelle behoben: drvdata::gpiods soll ein Array von gpio_desc-Zeigern aufnehmen, worauf ausserhalb der Grenzen zugegriffen wurde. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.17% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.