.NET / Microsoft Seite 4
Schwachstellen-Reports
375 ReportsZeige 151 bis 200 von 375
-
RCU II+ / Multiload II+: Unauthentifizierte Debug-Schnittstelle ermöglicht vollständigen Root-Zugriff
CVE-2026-12562 HochDie Systeme RCU II+ und Multiload II+ stellen laut NVD einen unauthentifizierten Dienst bereit, der eine Debug-Schnittstelle mit vollständigem Root-Zugriff auf das eingebettete System offenlegt. Die Schwachstelle beruht auf einem netzwerkbasierten Zugriffspfad. CVSS-Basiswert: 8.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Eine empfohlene Massnahme ist in den Quelldaten nicht angegeben.
CVSS: 8.8 EPSS: 0.28% Publiziert: Referenz: NVD -
Net::BitTorrent (Perl): Speichererschöpfung über Peer-Wire-Nachrichten
CVE-2026-57080 HochNet::BitTorrent bis Version 2.1.0 für Perl erlaubt eine entfernte Speichererschöpfung über einen ungedeckelten Längen-Präfix in Peer-Wire-Nachrichten. Die Framing-Logik in _process_messages vertraut dem 4-Byte-Längenpräfix ohne Begrenzung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Net::BitTorrent (Perl): Speichererschöpfung durch verschachtelten Bencode
CVE-2026-57081 HochNet::BitTorrent bis Version 2.1.0 für Perl erlaubt eine entfernte Speichererschöpfung über tief verschachtelte bencodierte Eingaben. Die Funktion bdecode ruft sich pro verschachtelter Liste oder Dictionary-Ebene ohne Tiefenbegrenzung selbst auf, sodass präparierte Eingaben die Ressourcen erschöpfen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung von packet_len in net1080_rx_fixup() behoben
CVE-2026-64547 HochIm Linux-Kernel-Treiber net1080 für USB-Netzwerkadapter fehlte laut Quelle eine Validierung von packet_len vor dem Zugriff auf ein Pad-Byte in rx_fixup. Bei geradem packet_len konnte die Funktion net1080_rx_fixup() dadurch fehlerhaft auf Speicher zugreifen. Der Fehler wurde im Rahmen der Kernel-Pflege behoben. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux Kernel: net/rds – Sock-Lock beim Abbrechen von Arbeiten in rds_tcp_reset_callbacks() nicht mehr gehalten
CVE-2022-50676 HochIm Linux-Kernel wurde im RDS-Netzwerkstack ein Fehler behoben: Die Funktion rds_tcp_reset_callbacks() hielt beim Abbrechen laufender Arbeiten unnötig den Sock-Lock, was laut Quelle eine Lockdep-Warnung von syzbot auslöste. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.5 EPSS: 0.25% Publiziert: Referenz: NVD -
Oracle MySQL Connectors (Connector/Net): Schwachstelle in den Versionen 9.7.0-9.7.1
CVE-2026-60317 HochIm Produkt MySQL Connectors von Oracle MySQL (Komponente Connector/Net) besteht eine Schwachstelle. Laut Quelle sind die unterstützten Versionen 9.7.0-9.7.1 betroffen; die Ausnutzung wird als schwierig beschrieben und ist ohne Authentifizierung möglich. Der CVSS-Basiswert liegt bei 7.4 (Hoch); die Ausnutzung erfolgt laut Vektor über das Netzwerk, mit hoher Komplexität, ohne Rechte und ohne Nutzerinteraktion und gefährdet Vertraulichkeit und Integrität. Ein fehlerbereinigter Stand sollte gemäss Herstellerangaben eingespielt werden.
CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD -
Oracle MySQL Connectors (Connector/Net) – Schwachstelle für niedrig privilegierte Angreifer
CVE-2026-60193 HochEine Schwachstelle im Produkt MySQL Connectors von Oracle MySQL betrifft die Komponente Connector/Net. Betroffen sind die unterstützten Versionen 9.7.0 bis 9.7.1. Die Lücke ist laut Quelle schwer ausnutzbar und erlaubt einem niedrig privilegierten Angreifer den Angriff. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: die von Oracle im Critical Patch Update bereitgestellten Aktualisierungen einspielen.
CVSS: 8.5 EPSS: 0.24% Publiziert: Referenz: NVD -
Linux-Kernel (net/smc): Warnung in smc_rx_splice() beim Aufruf von get_page() behoben
CVE-2025-40012 HochIm Linux-Kernel wurde im SMC-Subsystem eine Schwachstelle behoben: smc_lo_register_dmb() allokiert DMB-Puffer mit kzalloc(), was beim Aufruf von get_page() in smc_rx_splice() zu einer Kernel-Warnung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux Kernel: sfc – Absturz beim Lesen von Statistiken während NIC-Reset
CVE-2023-54156 HochIm Linux-Kernel wurde in der sfc-Netzwerktreiber-Komponente eine Schwachstelle behoben: efx_net_stats() (.ndo_get_stats64) kann laut NVD während eines Ethtool-Selbsttests aufgerufen werden, während die NIC zurückgesetzt wird, was zu einem Absturz führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux-Kernel: net/9p – doppelte Freigabe einer Anfrage in p9_fd_cancelled
CVE-2025-40027 HochIm Linux-Kernel wurde eine Schwachstelle in der 9p-Netzwerkkomponente behoben: In der Funktion p9_fd_cancelled() wurde eine Anfrage doppelt freigegeben, was laut einer Syzkaller-Meldung zu einem KASAN-Fehler (General Protection Fault) führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
.NET – Fehlerhafte Prüfung kryptografischer Signaturen (Security Feature Bypass)
CVE-2026-47304 HochEine fehlerhafte Überprüfung kryptografischer Signaturen in .NET erlaubt einem nicht authentifizierten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. Ubuntu hat die Lücke per Sicherheitsmitteilung USN-8553-1 bestätigt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Microsoft bereitgestellten .NET-Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux Kernel: net/mlx5 – Use-after-Free im asynchronen Kommando-Interface
CVE-2022-50726 HochIm Linux-Kernel wurde in der net/mlx5-Komponente eine Use-after-Free-Schwachstelle im asynchronen Kommando-Interface behoben: mlx5_cmd_cleanup_async_ctx sollte laut Quelle erst zurückkehren, nachdem alle zugehörigen Callbacks abgeschlossen sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel (usb/rtl8150): Störendes netif_wake_queue in rtl8150_set_multicast entfernt
CVE-2025-40140 HochIm Linux-Kernel wurde im USB-Netzwerktreiber rtl8150 eine Schwachstelle behoben: syzbot meldete eine WARNING in rtl8150_start_xmit beziehungsweise usb_submit_urb, die auf ein störendes netif_wake_queue in rtl8150_set_multicast zurückging und entfernt wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel (SCTP): NULL-Pointer-Dereferenzierung in sctp_sf_do_5_1D_ce()
CVE-2025-40187 HochIm SCTP-Stack des Linux-Kernels konnte eine bestimmte Kombination von Zuständen (adaptation_ind gleich 0) laut Fehlerbericht zu einer NULL-Pointer-Dereferenzierung in sctp_sf_do_5_1D_ce() führen. Der Fehler wurde behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel (NFC/NCI): Fehlende Parametervalidierung von Paketdaten
CVE-2025-40043 HochIm NFC-NCI-Subsystem des Linux-Kernels fehlte eine Validierung von Parametern in Paketdaten; Syzbot hatte zuvor einen Fehler mit nicht initialisierten Werten in nci_init_req gemeldet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist .NET / Microsoft.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel (net/dlink): fehlende Fehlerbehandlung bei copy_thresh-Allokation
CVE-2025-40053 HochIm Linux-Kernel wurde im D-Link-Netzwerktreiber eine Schwachstelle behoben: Der Treiber behandelte laut Fehlerbericht einen Fehlschlag von netdev_alloc_skb_ip_align() nicht, was bei Allokationsfehlern zu Problemen führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel (stmmac): Fehlerhafte Behandlung von Rx-Checksum-Offload-Fehlern
CVE-2025-40337 HochIm Linux-Kernel wurde im stmmac-Netzwerktreiber eine Schwachstelle behoben, bei der die Funktion stmmac_rx das Feld ip_summed eines Socket-Buffers zuvor fälschlich auf CHECKSUM_UNNECESSARY statt korrekt auf einen Fehlerzustand setzte, wenn ein Rx-Checksum-Offload-Fehler vorlag. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.2 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel: net – Stack-Overflow beim Deaktivieren von LRO auf virtuellen Interfaces
CVE-2023-54012 HochIm Linux-Kernel wurde eine Schwachstelle in der Netzwerk-Kernkomponente behoben: Wird das Feature eines virtuellen Interfaces aktualisiert, synchronisiert der Kernel laut NVD den Zustand in einer Weise, die beim Deaktivieren von LRO zu einem Stack-Overflow führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Net::SAML2 (Perl) – SAML-Authentifizierungsumgehung durch XML Signature Wrapping
CVE-2026-18092 HochNet::SAML2 für Perl erlaubt vor Version 0.86 eine Umgehung der SAML-Authentifizierung mittels XML Signature Wrapping: Die Funktion new_from_xml liest die Identität der Assertion anhand eines dokumentweiten XPath-Ausdrucks statt anhand des signierten Teilbaums aus. CVSS-Basiswert: 8.1 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diese CVE nicht in den Quelldaten vor.
CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD -
OCPP-1.6-Client: Unsichere String-Kopie beim Parsen von WAMP-RPC-Frames
CVE-2026-10848 HochDer OCPP-1.6-Client in subsys/net/lib/ocpp verarbeitet eingehende WAMP-RPC-Frames in der Funktion parse_rpc_msg() (subsys/net/lib/ocpp/ocpp_j.c). Dabei kommt mit extract_string_field() eine selbstgeschriebene Hilfsfunktion zum Kopieren von Nachrichtenfeldern zum Einsatz, deren fehlerhafte Umsetzung laut Quelle zur Schwachstelle führt. Der Angriff erfolgt über das Netzwerk ohne Benutzerinteraktion, gilt laut CVSS-Vektor jedoch als voraussetzungsreich (Angriffskomplexität: Hoch). Vertraulichkeit und Integrität sind gering betroffen, die Verfügbarkeit stark (C:L/I:L/A:H). CVSS-Basiswert: 7 (Hoch).
CVSS: 7.0 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel (net/ip6_tunnel): unkontrolliertes Wachstum des Tunnel-Headroom behoben
CVE-2025-40173 HochIm Linux-Kernel wurde im IPv6-Tunnel-Code (net/ip6_tunnel) eine Schwachstelle behoben: Analog zum IPv4-Tunnel aktualisierte auch die IPv6-Variante fortlaufend dev->needed_headroom, was zu perpetuierlichem Tunnel-Wachstum führen konnte. Der Fix verhindert dieses unkontrollierte Wachstum. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel (net): fehlender RCU-Schutz bei dst->dev-Zugriffen in sk_setup_caps()
CVE-2025-40170 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: Zugriffe auf dst->dev in sk_setup_caps() und sk_dst_gso_max_size() waren nicht ausreichend gegen parallele Änderungen abgesichert. Die Zugriffe werden nun per RCU (Read-Copy-Update) geschützt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: net/sched – block_cb vor Freigabe aus driver_list entfernt (cls_api)
CVE-2023-54193 HochIm Linux-Kernel wurde in der Komponente net/sched (cls_api) eine Schwachstelle behoben: Der Fehlerbehandlungspfad von tcf_block_bind() gab laut Quelle die komplette bo->cb_list frei, ohne block_cb vorher aus der driver_list zu entfernen. Der Fix entfernt block_cb korrekt vor der Freigabe. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: net/tls – Hängende Tasks am tx_lock vermieden
CVE-2023-54306 HochIm Linux-Kernel wurde im TLS-Netzwerkstack ein Fehler behoben, der zu hängenden Tasks am tx_lock führen konnte. Laut Quelle meldete syzbot einen Hung-Task-Report; ein feindlich agierender Empfänger konnte den Zustand demnach provozieren. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux Kernel: net/netfilter_queue – UAF in nfqnl_nf_hook_drop() bei fehlgeschlagenem ops_init() behoben
CVE-2022-50780 HochIm Linux-Kernel wurde ein Use-after-free-Fehler in nfqnl_nf_hook_drop() behoben, der laut Quelle auftrat, wenn die Initialisierung des Netzes über das ops_init()-Interface fehlschlug. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: net/bridge – Use-after-free durch Umgehung des MST-Portstatus
CVE-2025-40297 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in der Bridge-Netzwerkkomponente behoben: Durch eine Umgehung des MST-Portstatus konnte laut einer Syzbot-Meldung beim Löschen eines abgelaufenen FDB-Eintrags auf bereits freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel (openvswitch): Fehlerhafte Validierung mittlerer Attribute in der push_nsh()-Aktion
CVE-2025-68785 HochIm openvswitch-Modul des Linux-Kernels wurde eine Schwachstelle in der Validierung mittlerer Attribute der push_nsh()-Aktion behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel (tcp_metrics): dst_dev_net_rcu() ersetzt unsicheres dst_dev()
CVE-2025-40075 HochIm Linux-Kernel wurde im tcp_metrics-Code eine Schwachstelle behoben, bei der drei Aufrufe von dst_dev() durch den Lockdep-fähigen Helfer dst_dev_net_rcu() ersetzt wurden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel: net/sched/cls_u32 – Fehlendes Undo von tcf_bind_filter bei Fehlschlag
CVE-2023-53733 HochIm Linux-Kernel wurde im Netzwerk-Scheduler cls_u32 eine Schwachstelle behoben: Schlägt u32_replace_hw_knode fehl, musste laut Quelle die zuvor gesetzte tcf_bind_filter-Bindung rückgängig gemacht werden, was bislang unterblieb. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (virtio-net): Fehlerhafte Längenprüfung bei grossen Paketen
CVE-2025-40292 HochIm virtio-net-Treiber des Linux-Kernels wurde die Prüfung der empfangenen Paketlänge bei grossen Paketen korrigiert; der Fehler bestand laut Quelle seit dem Umstieg auf die MTU-Grösse als Puffergrösse für grosse Pakete. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind .NET / Microsoft und Check Point.
CVSS: 8.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: ip6/vti – ip6_tnl.net in vti6_siocdevprivate() verwendet
CVE-2026-63921 HochIm Linux-Kernel wurde ein Fehler im IPv6-VTI-Tunneltreiber behoben. vti6_siocdevprivate() nutzt nun ip6_tnl.net, nachdem vti6_update() den Tunnel entkoppelt und neu verknüpft. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (ppp): Fehlende CAP_NET_ADMIN-Prüfung bei nicht zugeordneten ioctls
CVE-2026-53075 HochIm ppp-Subsystem des Linux-Kernels wurde die Autorisierung nicht zugeordneter ioctls korrigiert. Der Zugriff über /dev/ppp wurde bisher gegen die falschen Anmeldeinformationen geprüft; nun ist CAP_NET_ADMIN im Ziel-Netzwerk-Namespace erforderlich. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1, USN-8576-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel – net/rds: RDS/IB auf initialen Netzwerk-Namespace beschränkt
CVE-2026-53077 HochIm Linux-Kernel wurde eine Schwachstelle behoben, indem die Nutzung von RDS/IB auf den initialen Netzwerk-Namespace beschränkt wurde; zuvor liess sich RDS/IB auch in anderen Netzwerk-Namespaces verwenden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, .NET / Microsoft und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Net::SAML2 vor 0.86 – SAML-Authentifizierungsumgehung
CVE-2026-18089 HochNet::SAML2 vor Version 0.86 für Perl erlaubt eine Umgehung der SAML-Authentifizierung: In verify_xml wird die Antwort gegen das in der Antwort selbst eingebettete Zertifikat geprüft, wenn kein Trust Anchor konfiguriert ist. CVSS-Basiswert: 7.5 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt für diese CVE nicht in den Quelldaten vor.
CVSS: 7.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux Kernel net/mlx5e: Doppeltes Klonen von Flow-Post-Action-Attributen
CVE-2023-54262 HochIm Linux-Kernel-Treiber net/mlx5e wurden Post-Action-Attribute eines Flows unter bestimmten Bedingungen ein zweites Mal geklont, obwohl der Code sie bereits zuvor klonte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (smc): Use-after-free in __pnet_find_base_ndev() behoben
CVE-2025-40064 HochIm Linux-Kernel wurde im SMC-Subsystem (Shared Memory Communications) eine Schwachstelle behoben: syzbot meldete ein Use-after-free bei einem net_device in __pnet_find_base_ndev(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (net/sched ETS): DRR-Klasse nach Wechsel zu Strict nicht aus aktiver Liste entfernt
CVE-2025-68815 HochIm ETS-Scheduler des Linux-Kernels (net/sched) wurde eine DRR-Klasse beim Wechsel in den Strict-Modus nicht aus der aktiven Liste entfernt; der Fehler tritt bei einem ets-qdisc-Change-Kommando auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist .NET / Microsoft.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: net/dsa/realtek – Out-of-Bounds-Zugriff in Probe-Funktion behoben
CVE-2023-54065 HochIm Linux-Kernel wurde im Realtek-DSA-Netzwerktreiber eine Schwachstelle behoben: Die Probe-Funktion setzte priv->chip_data auf einen Bereich ausserhalb der erwarteten Grösse, was laut Quelle zu einem Out-of-Bounds-Zugriff führen konnte; weitere Details bricht die Quellbeschreibung an dieser Stelle ab. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: net/mlx5e – Falsches Encap-Attribut bei der Invalidierung
CVE-2023-54074 HochIm Linux-Kernel wurde in der net/mlx5e-Komponente eine Schwachstelle behoben, bei der durch die Einführung der Post-Action-Infrastruktur laut Quelle ein falsches Encap-Attribut während der Invalidierung verwendet wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: net/dsa – Unzulässige RCU-Nutzung bei synchronisierten VLAN-fähigen MAC-Adressen
CVE-2023-54149 HochIm Linux-Kernel wurde eine Schwachstelle in der net/dsa-Komponente behoben: Bei Verwendung des felix-Treibers, der als einziger synchronisierte VLAN-fähige MAC-Adressen unterstützt, kam es laut NVD zu einer unzulässigen RCU-Nutzung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (net/mlx5): Use-after-free bei Freigabe von Flow-Countern
CVE-2025-39979 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im mlx5-Netzwerktreiber (net/mlx5) behoben: Die Freigabe einer HWS-Aktion eines lokalen Flow-Counters löste laut Fehlerbericht einen Kernel-Trace aus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel (sxgbe-Treiber): NULL-Pointer-Dereferenzierung in sxgbe_rx()
CVE-2025-68302 HochIm sxgbe-Netzwerktreiber des Linux-Kernels wurde bei einem NULL-skb-Zeiger zunächst ein Fehler protokolliert, der Zeiger anschliessend aber trotzdem dereferenziert, was laut Fehlerbericht zu einem Absturz führen konnte. Die Ursache wurde behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: SMC – Race Condition bei smcr_port_add
CVE-2023-54318 HochIm SMC-Subsystem (net/smc) des Linux-Kernels wurde eine Race Condition bei der Iteration der smc_lgr_list während smcr_port_add behoben, die laut Quelle bei gleichzeitigem Zugriff auf Linkgroups auftreten konnte. CVSS-Basiswert: 8.8 (Hoch). Betroffen sind unter anderem .NET / Microsoft und Ubiquiti. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: net – Integer-Overflow in kmalloc_reserve()
CVE-2023-53752 HochIm Linux-Kernel wurde in der Netzwerk-Komponente eine Schwachstelle in kmalloc_reserve() behoben: Ein vorheriger Commit hatte laut Quelle das Verhalten so geändert, dass nach einer erfolgreichen Allokation eine erneute Grössenermittlung zu Integer-Overflows führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Memos Webhook-Dispatch safeDialContext(): DNS-Auflösung ohne wirksame SSRF-Prüfung
CVE-2026-71272 HochDie Webhook-Dispatch-Funktion safeDialContext() von Memos (internal/webhook/webhook.go) löst den Ziel-Hostnamen über net.DefaultResolver.LookupHost() auf und prüft die zurückgegebenen IP-Adressen gegen reservierte Adressbereiche. CVSS-Basiswert: 8.5 (Hoch).
CVSS: 8.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafte Namespace-Behandlung im IPv6-Tunneltreiber vti6
CVE-2026-63917 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Tunneltreiber vti6 behoben: vti6_changelink() nutzt nun ip6_tnl.net, um den Netzwerk-Namespace korrekt zu behandeln. Der Fehler war über die Konfiguration von vti6-Tunneln zwischen Netzwerk-Namespaces reproduzierbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
CVE-2026-63923 – Unzureichende Validierung im octeontx2-af-Treiber des Linux-Kernels
CVE-2026-63923 HochIm octeontx2-af-Netzwerktreiber des Linux-Kernels validiert die Funktion rvu_mbox_handler_rep_event_notify() den übergebenen pcifunc-Wert unzureichend. Laut Quelle wurde die Schwachstelle im Linux-Kernel behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux Kernel: net/sched (flower) – Fehlerhafte Filter-IDR-Initialisierung
CVE-2023-54206 HochIm Linux-Kernel wurde in der Komponente net/sched (flower) eine fehlerhafte Filter-IDR-Initialisierung behoben: Ein zitierter Commit verschob die idr-Initialisierung laut Quelle zu früh in fl_change(), was eine Race Condition ermöglichte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux Kernel net/mlx5e TC: Fehlerhafte Nutzung des Eswitch-Mappings im NIC-Modus
CVE-2023-54216 HochIm Linux-Kernel-Treiber net/mlx5e (TC) wurde der Eswitch-Objekt-Mapping-Pool auch im NIC-Modus verwendet, obwohl dieser Modus dafür nicht vorgesehen ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (io_uring/net): Vectored-Buffer-Import nicht an Notification gebunden
CVE-2025-68294 HochIm Linux-Kernel wurde im io_uring-Netzwerkcode eine Schwachstelle behoben: Beim Hinzufügen der Unterstützung für vectored registered buffers war der Import des Buffer-Node laut Quelle nicht korrekt an die zugehörige Notification gebunden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für .NET / Microsoft, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.