.NET / Microsoft Seite 8
Schwachstellen-Reports
375 ReportsZeige 351 bis 375 von 375
-
Linux-Kernel – NULL-Pointer-Dereferenzierung im Bonding-Treiber
CVE-2026-53337 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Bonding-Treiber behoben: In bond_do_ioctl() wurde slave_dev über __dev_get_by_name() ermittelt, was zu einer NULL-Pointer-Dereferenzierung führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherleck im IOSM-WWAN-Treiber (ipc_imem_init)
CVE-2026-64179 MittelIm Linux-Kernel wurde eine Schwachstelle im IOSM-WWAN-Treiber behoben. Der in ipc_protocol_init() allozierte Speicher wurde auf dem Fehlerpfad von ipc_imem_init() nicht freigegeben, was zu möglichen Speicherlecks führte. Der Fix ergänzt die fehlende Freigabe. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Nicht initialisierter Wert in sixpack_receive_buf (hamradio/6pack)
CVE-2026-53082 MittelIm Linux-Kernel wurde eine Schwachstelle im hamradio-6pack-Treiber behoben. Die Funktion sixpack_receive_buf() übersprang Bytes mit gesetzten TTY-Fehlerflags nicht korrekt, wodurch ein nicht initialisierter Wert verwendet werden konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) sowie .NET/Microsoft-Komponenten. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Bluetooth BAP Broadcast Assistant: fehlerhafte Pufferverwaltung bei Broadcast Receive State
CVE-2026-10660 MittelDer GATT-Client des Bluetooth-BAP-Broadcast-Assistant fasst empfangene Broadcast-Receive-State-Daten in einem einzigen statischen Puffer (net_buf_simple) zusammen. Die Implementierung in bap_broadcast_assistant.c weist dabei eine fehlerhafte Pufferverwaltung auf. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.4 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle im xfrm-Subsystem (policy_bydst)
CVE-2026-64525 MittelIm Linux-Kernel wurde eine Schwachstelle im xfrm-Subsystem behoben: Die RCU-Synchronisation von policy_bydst wurde vom per-netns .exit-Pfad in den .pre_exit-Pfad verschoben. Betroffen sind Produkte, die auf dem Linux-Kernel aufsetzen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Hersteller bereitgestellten Kernel-Aktualisierungen einspielen, sobald verfügbar.
EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Bits in airoha_qdma_cleanup_tx_queue()
CVE-2026-63859 MittelIm Linux-Kernel wurde eine Schwachstelle im Airoha-Netzwerktreiber behoben. Analog zu airoha_qdma_cleanup_rx_queue() fehlte in airoha_qdma_cleanup_tx_queue() das korrekte Zurücksetzen der DMA-TX-Deskriptoren. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.
EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende NULL-Prüfung für of_reserved_mem_lookup() (net/airoha)
CVE-2026-53338 MittelIm Linux-Kernel wurde eine Schwachstelle im airoha-Netzwerktreiber behoben. In airoha_qdma_init_hfwd_queues() fehlte eine NULL-Prüfung für den Rückgabewert von of_reserved_mem_lookup(), der NULL sein kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Pointer-Dereferenzierung in team_xmit bei Moduswechsel
CVE-2026-64190 MittelIm Linux-Kernel wurde eine Schwachstelle im team-Netzwerktreiber behoben: In der Funktion team_xmit kann es während eines Moduswechsels zu einer NULL-Pointer-Dereferenzierung kommen, da __team_change_mode() das Feld team->ops zuvor per memset() löscht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die den Fix enthaltende Kernel-Aktualisierung einspielen.
EPSS: 0.15% Publiziert: Referenz: NVD -
OpenMcdf – Schwachstelle in der Namenssuche der DirectoryTree-Verarbeitung
CVE-2026-45785 MittelIn OpenMcdf, einer .NET-/C#-Bibliothek zur Verarbeitung von Compound-File-Binary-Dateien (Structured Storage), besteht in Version 3.1.3 und älter eine Schwachstelle in der Namenssuche-Schleife der DirectoryTree-Verarbeitung. Laut CVSS-Vektor ist die Lücke nur lokal ausnutzbar und wirkt sich ausschliesslich auf die Verfügbarkeit aus. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-1673 – Cross-Site Request Forgery im WordPress-Plugin BEAR (Bulk Editor and Products Manager for WooCommerce)
CVE-2026-1673 MittelDas WordPress-Plugin BEAR – Bulk Editor and Products Manager Professional for WooCommerce von Pluginus.Net ist in allen Versionen bis einschliesslich 1.1.5 anfällig für Cross-Site Request Forgery (CSRF). Wird ein angemeldetes Opfer auf eine präparierte Seite gelockt, lässt sich in seinem Namen eine ungewollte Aktion auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Plugin auf eine Version oberhalb von 1.1.5 aktualisieren bzw. bis zur Verfügbarkeit eines Fixes deaktivieren.
CVSS: 4.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte ethtool-Statistiken in net/ifb
CVE-2026-64121 MittelIm Linux-Kernel wurde eine Schwachstelle im ifb-Netzwerktreiber behoben. ifb_dev_init() alloziert dp->tx_private mit dev->num_tx_queues Einträgen, die ethtool-Statistiken wurden jedoch nicht konsistent über num_tx_queues gemeldet. Der Fix bringt die Berichterstattung mit der Anzahl der TX-Queues in Übereinstimmung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Interrupts vor IRQ-Anforderung im ARC-EMAC-Treiber nicht ruhiggestellt
CVE-2026-64587 MittelIm Linux-Kernel werden im ARC-EMAC-Ethernet-Treiber die regulären RX/TX-Interrupts erst später in arc_emac_open() aktiviert; vor der IRQ-Anforderung werden bestehende Interrupts nicht ruhiggestellt (quiesced). Weitere Angaben zur konkreten Auswirkung sind in der Quelle abgeschnitten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – NULL-Pointer-Dereferenzierung im ethtool-PHY-Code
CVE-2026-64228 MittelIm Linux-Kernel wurde eine Schwachstelle im ethtool-PHY-Code behoben, die eine NULL-Pointer-Dereferenzierung verhindert, wenn der PHY-Treiber getrennt (unbound) wird. phydev->drv kann NULL werden, während das phy_device noch angebunden ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: aktualisierten Kernel einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Pointer-Dereferenzierung in phy_reply_size (ethtool)
CVE-2026-64120 MittelIm ethtool-Subsystem des Linux-Kernels kann es in phy_reply_size() zu einer NULL-Pointer-Dereferenzierung kommen, da in phy_prepare_data() mehrere Zeichenketten wie name und drvname nicht zuverlässig gesetzt sind. Die Schwachstelle wurde im Linux-Kernel bereits behoben; Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Ressourcen-Leak (eth_ports_node) im Fehlerpfad des icssm-prueth-Treibers
CVE-2026-64161 MittelIm TI-Netzwerktreiber icssm-prueth des Linux-Kernels wird bei einem Fehler von of_property_read_u32() innerhalb von icssm_prueth_probe() der bereits geholte eth_ports_node nicht freigegeben, sodass im Fehlerpfad eine Ressource geleakt wird. Die Schwachstelle wurde im Linux-Kernel bereits behoben. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – NULL-Pointer-Dereferenzierung in net/sched cls_fw
CVE-2026-53080 MittelIm Linux-Kernel wurde eine Schwachstelle im Paketklassifizierer net/sched cls_fw behoben: Vor einem change()-Aufruf konnte es zu einer NULL-Dereferenzierung der alten Filter kommen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel – fehlerhafte GSO-Backlog-Abrechnung in net/sched dualpi2
CVE-2026-64207 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler net/sched (dualpi2) behoben: Beim Aufteilen eines GSO-skb in mehrere Segmente wurde die Backlog-Abrechnung fehlerhaft fortgeschrieben und zusätzliche Pakete falsch verbucht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.
EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherleck in net_sched bei verzögerten qdisc-Drops
CVE-2026-53079 MittelIm Linux-Kernel wurde eine Schwachstelle im net_sched-Subsystem behoben: Beim Aufräumen der Deferred-Liste über qdisc_run_end() kommt es zu einem skb-Speicherleck. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: KMSAN-Informationsleck in act_ife (net/sched)
CVE-2025-40278 MittelIm Linux-Kernel wurde ein Kernel-Informationsleck im Traffic-Control-Modul act_ife behoben. Durch eine nicht initialisierte tc_ife-Struktur konnte syzbot ein KMSAN-Leck feststellen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.09% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte NSH-Feld-Validierung in Open vSwitch
CVE-2025-40254 MittelIm Linux-Kernel wurde eine Schwachstelle im Open-vSwitch-Subsystem behoben: Die Validierung der set(nsh(...))-Aktion war fehlerhaft, was dazu führte, dass nie funktionsfähige Unterstützung für das Setzen von NSH-Feldern entfernt wurde. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.07% Publiziert: Referenz: NVD -
Netcad Netigma – Cross-Site Scripting über HTTP-Query-Strings
CVE-2025-10955 MittelIn Netcad Netigma besteht eine Cross-Site-Scripting-Schwachstelle, die über HTTP-Query-Strings ausgenutzt werden kann. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 6.1 EPSS: 0.03% Publiziert: Referenz: NVD -
Linux-Kernel – NULL-Pointer-Dereferenzierung in prp_get_untagged_frame()
CVE-2025-68776 MittelIm Linux-Kernel wurde eine NULL-Pointer-Dereferenzierung in prp_get_untagged_frame() im HSR/PRP-Code behoben. Die Funktion ruft __pskb_copy() auf, um einen Frame-Klon zu erzeugen, was fehlschlagen und einen ungültigen Zeiger hinterlassen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
Publiziert: Referenz: NVD -
Linux-Kernel: Validierung von Format-String-Parametern im Firmware-Tracer (net/mlx5)
CVE-2025-68816 MittelIm Linux-Kernel wurde eine Schwachstelle im mlx5-Firmware-Tracer behoben. Der Tracer validierte die Parameter von Format-Strings nicht, was fehlerhaftes Verhalten ermöglichen konnte; die Behebung ergänzt eine entsprechende Validierung. Ein CVSS-Basiswert und eine Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor; eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
Publiziert: Referenz: NVD -
Linux-Kernel: Ressourcenallokation im hns3-VF-Treiber (num_tqps)
CVE-2025-71064 MittelIm Linux-Kernel wurde eine Schwachstelle im hns3-Netzwerktreiber behoben: Der VF-Treiber verwendet nun num_tqps, um Ressourcen anzufordern, da hdev->htqp bisher mit hdev->num_tqps alloziert wurde und dies zu einer fehlerhaften Ressourcenzuteilung führen konnte. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
Publiziert: Referenz: NVD -
Zephyr Bluetooth Mesh: PSA-Crypto-Key-Leck beim Subnet-Key-Teardown
CVE-2026-10774 NiedrigIm Bluetooth-Mesh-Subsystem von Zephyr wird beim Entfernen eines Subnet-Keys ein PSA-Crypto-Key-Slot nicht freigegeben, sodass bei jedem Subnet-Key-Teardown ein Slot verloren geht. Betroffen ist die Funktion net_keys_create() in subsys/bluetooth/mesh/subnet.c, die den Private Beacon Key in einen PSA-Crypto-Key-Slot importiert. CVSS-Basiswert: 2.4 (Niedrig); ein Angriff setzt Zugriff auf ein angrenzendes Netzwerk sowie erhöhte Rechte voraus. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor.
CVSS: 2.4 EPSS: 0.15% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für .NET / Microsoft, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.