1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Oracle Linux (ELSA) Seite 23

Betriebssysteme, Endpoint, Distros
2280
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2280 Reports

Zeige 1101 bis 1150 von 2280

  1. Linux-Kernel: Slab-Out-of-Bounds in nvme_dbbuf_set

    CVE-2026-43449 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im NVMe-PCI-Treiber behoben: In nvme_dbbuf_set() konnte ein Slab-Out-of-Bounds-Zugriff auftreten, da dev->online_queues als Zähler inkrementiert wird und gültige Indizes daher unterschiedlich interpretiert wurden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  2. Linux-Kernel: Stack-OOB-Read in pipapo_drop (nft_set_pipapo)

    CVE-2026-43453 Hoch

    Im Linux-Kernel wurde eine Stack-Out-of-Bounds-Lese-Schwachstelle im Netfilter-Subsystem behoben: pipapo_drop() übergab rulemap[i + 1].n an pipapo_unmap(), was zu einem Lesezugriff ausserhalb des Stack-Puffers führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  3. Linux-Kernel: Out-of-Bounds-Schreibfehler in ocfs2_write_end_inline

    CVE-2026-43075 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ocfs2-Dateisystem behoben, bei der ein Out-of-Bounds-Schreibfehler in der Funktion ocfs2_write_end_inline auftreten konnte. KASAN meldete dabei einen Use-after-free-Schreibzugriff. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  4. Linux-Kernel: Array-Index-Out-of-Bounds in ntb_hw_switchtec

    CVE-2026-43241 Hoch

    Im Linux-Kernel wurde ein Array-Index-Out-of-Bounds-Zugriff im NTB-Treiber ntb_hw_switchtec behoben. Die Anzahl der MW-LUTs hängt von der NTB-Konfiguration ab und kann auf MAX_MW gesetzt werden, was zu ungültigen Speicherzugriffen führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  5. Linux-Kernel: Use-After-Free in virt_wifi (wifi/virt_wifi)

    CVE-2026-31695 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle im virtuellen WLAN-Treiber (wifi/virt_wifi) behoben: SET_NETDEV_DEV wurde entfernt, um den Zugriff auf bereits freigegebenen Speicher zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Linux-Kernel: Unbeabsichtigtes Kopieren von CPU-ID bei PSP-Fehler (crypto/ccp)

    CVE-2026-31697 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im CCP-Kryptotreiber behoben: Bei einem fehlgeschlagenen PSP-Kommando wurde die CPU-ID dennoch in den Userspace kopiert, was zu unerwünschter Informationsoffenlegung führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  7. Linux-Kernel: Unbeabsichtigtes Kopieren des PDH-Zertifikats bei PSP-Fehler (crypto/ccp)

    CVE-2026-31698 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im CCP-Kryptotreiber behoben: Bei einem fehlgeschlagenen PSP-Kommando wurde das PDH-Zertifikat dennoch in den Userspace kopiert, was zu unerwünschter Informationsoffenlegung führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  8. Linux-Kernel: Unbeabsichtigtes Kopieren des PEK-CSR bei PSP-Fehler (crypto/ccp)

    CVE-2026-31699 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im CCP-Kryptotreiber behoben: Bei einem fehlgeschlagenen PSP-Kommando wurde der PEK-CSR dennoch in den Userspace kopiert, was zu unerwünschter Informationsoffenlegung führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Linux-Kernel: USB USBTMC – Ausstehende URBs nicht freigegeben

    CVE-2026-31758 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USB-USBTMC-Treiber behoben: Beim Aufruf von usbtmc_release werden ausstehende, verankerte URBs nicht gespült oder abgebrochen, was zu einem Ressourcenleck führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Linux-Kernel: Stack-Out-of-Bounds-Read in ALSA caiaq (init_card)

    CVE-2026-31778 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ALSA-caiaq-Treiber behoben. Die Funktion init_card enthält einen Stack-Out-of-Bounds-Read beim Erstellen einer leerzeichenbereinigten Kopie des Karten-Kurznamens. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Linux-Kernel: Fehlerhafte Clock-Behandlung beim Entfernen des macb-PCI-Treibers

    CVE-2026-43015 Hoch

    Im Linux-Kernel wurde ein Fehler im macb-Netzwerktreiber behoben, bei dem beim Entfernen des PCI-Glue-Treibers registrierte Clocks noch verwendet werden konnten, was zu einem Fehler in der Clock-Verwaltung führte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  12. Linux-Kernel: Netfilter ctnetlink ignoriert expliziten Helper bei neuen Erwartungen

    CVE-2026-43025 Hoch

    Im Linux-Kernel wurde ein Fehler im Netfilter-ctnetlink-Subsystem behoben. Bei neuen Erwartungen wurde ein explizit angegebener Helper nicht korrekt ignoriert zugunsten des bestehenden Master-Conntrack-Helpers, was zu unbeabsichtigtem Verhalten führen konnte. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.13% Publiziert: Referenz: NVD
  13. Linux Kernel: sch_netem Out-of-Bounds-Zugriff bei Paketkorrumpierung

    CVE-2026-31675 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Zugriff in der netem-Paketplanung (sch_netem) behoben, der bei der Paketkorrumpierungslogik in netem_enqueue() auftreten konnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  14. Linux Kernel: IPv6 Flowlabel exklusive Option-Freigabe auf RCU verschoben

    CVE-2026-31680 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Flowlabel-Modul behoben, bei der die Freigabe der exklusiven Option nicht korrekt auf den RCU-Teardown verschoben wurde, was bei ip6fl_seq_show()-Zugriffen auf die globale Flowlabel-Hashtabelle auftreten konnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  15. Linux-Kernel: Fence-Freigabe vor Wait in amdgpu amdkfd_submit_ib

    CVE-2026-31566 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-GPU-Treiber (amdgpu) behoben: In amdgpu_amdkfd_submit_ib() wurde ein Fence-Objekt freigegeben, bevor auf den Abschluss des zugehörigen GPU-Jobs gewartet wurde, was zu Use-after-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  16. Linux-Kernel: Use-after-free im MediaTek vcodec-Encoder beim Release

    CVE-2026-31584 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im MediaTek vcodec-Treiber behoben: Die Funktion fops_vcodec_release() gab die Kontextstruktur frei, auf die anschliessend noch zugegriffen wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  17. Linux-Kernel: Use-after-free in ASoC qcom q6apm (Komponenten-Registrierung)

    CVE-2026-31587 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ASoC qcom q6apm-Treiber behoben: Die Komponenten-Registrierung verwendete eine verwaltete Version, obwohl DAIs dynamisch aus der ASoC-Topologie registriert werden, was zu Speicherproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Linux-Kernel: SMB-Client – Off-by-8-Fehler in check_wsl_eas

    CVE-2026-31614 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben, bei der die Bereichsprüfung in check_wsl_eas() einen Off-by-8-Fehler aufwies und damit potenziell unsichere Speicherzugriffe ermöglichte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  19. Linux-Kernel XFS: Race Condition beim Unmount (Reclaim vor AIL-Push)

    CVE-2026-31455 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im XFS-Dateisystem behoben: Beim Unmount-Vorgang in xfs_unmount_flush_inodes() wurde der AIL gepusht, während gleichzeitig Hintergrundprozesse Inodes zurückforderten, was zu einer Race Condition führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  20. Linux-Kernel XFS: Fehlerhafter ailp-Zugriff in AIL-Push-Callbacks

    CVE-2026-31454 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im XFS-Dateisystem behoben: In xfs_inode_item_push() und xfs_qm_dquot_logitem_push() wurde der AIL-Zeiger nach dem Freigeben der AIL-Sperre unsicher verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Linux-Kernel: Race Condition in media/v4l2 bei REINIT und REQBUFS

    CVE-2026-31473 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Media-Controller-Subsystem behoben, bei der MEDIA_REQUEST_IOC_REINIT und VIDIOC_REQBUFS ohne ausreichende Synchronisierung gleichzeitig ausgeführt werden konnten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  22. Linux-Kernel: Race-Condition in Bluetooth btintel_hw_error()

    CVE-2026-31500 Hoch

    Im Linux-Kernel wurde ein Synchronisierungsfehler im Bluetooth-Treiber btintel behoben: Die Funktion btintel_hw_error() wurde nicht korrekt mit dem hci_req_sync_lock serialisiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  23. Linux-Kernel: Use-after-free in libertas-WLAN-Treiber (lbs_free_adapter)

    CVE-2026-23281 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im libertas-WLAN-Treiber behoben: Die Funktion lbs_free_adapter() verwendete timer_delete() (nicht-synchron), was zu einem Zugriff auf bereits freigegebenen Speicher führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  24. Linux-Kernel: Use-after-free in SCSI pm8001-Treiber (pm8001_queue_command)

    CVE-2026-23306 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im SCSI-Treiber pm8001 behoben: Eine frühere Refaktorierung der pm8001_task_exec()-Funktion führte zu einem Zugriff auf bereits freigegebenen Speicher in pm8001_queue_command(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  25. Linux-Kernel: Out-of-bounds-Zugriff in mt76-WLAN-Treiber (mt76_connac2_mac_write_txwi_80211)

    CVE-2026-23315 Hoch

    Im Linux-Kernel wurde ein möglicher Out-of-bounds-Zugriff im mt76-WLAN-Treiber behoben: Die Rahmenlänge wurde nicht vor dem Zugriff auf die Management-Felder geprüft, was zu einem Lesen ausserhalb des gültigen Speicherbereichs führen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Linux-Kernel: Use-after-free in BPF-Trampoline (bpf_trampoline_link_cgroup_shim)

    CVE-2026-23319 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im BPF-Trampoline-Mechanismus behoben: Wenn bpf_link_put() den Referenzzähler reduziert, konnte unter bestimmten Umständen auf bereits freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  27. Linux-Kernel: Use-After-Free in cfg80211 WLAN-Subsystem

    CVE-2026-23336 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler im cfg80211-WLAN-Subsystem behoben: In cfg80211_shutdown_all_interfaces() konnte ein rfkill_block-Work nach der Freigabe des Speichers noch aktiv sein, was zu einer Use-After-Free-Bedingung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  28. NVIDIA Cumulus Linux/NVOS NVUE: Ausführung nicht autorisierter Befehle

    CVE-2025-33179 Hoch

    NVIDIA Cumulus Linux und NVOS enthalten eine Schwachstelle in der NVUE-Schnittstelle, die es einem Benutzer mit niedrigen Rechten ermöglicht, nicht autorisierte Befehle auszuführen. Bei erfolgreicher Ausnutzung kann dies zu einer Rechteausweitung oder anderen Sicherheitsfolgen führen. Betroffen sind auch Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD
  29. Linux-Kernel: Spectre-Absicherung bei RISC-V Syscall-Tabellenindex

    CVE-2025-71203 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der RISC-V-Architektur behoben: Die Indizierung der Syscall-Tabelle mit einem benutzerkontrollierten Wert wurde unter spekulativer Ausführung nicht ausreichend abgesichert. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD
  30. Linux-Kernel: Out-of-Bounds-Zugriff im ALSA ctxfi Audio-Mixer

    CVE-2026-23076 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im Audio-Mixer-Code des ctxfi-Treibers behoben, bei der ein potenzieller Out-of-Bounds-Zugriff möglich war. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Linux-Kernel: Fehlende VLAN-ID-Validierung im hns3-Treiber

    CVE-2025-71112 Hoch

    Im Linux-Kernel wurde im hns3-Netzwerktreiber eine fehlende Validierung der VLAN-ID behoben. Beim Empfang einer VLAN-Konfiguration konnte die VLAN-ID ohne vorherige Prüfung verwendet werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  32. Linux-Kernel – nvmem: Use-after-free in Fehlerpfaden

    CVE-2026-53156 Hoch

    Im Linux-Kernel wurden mehrere Use-after-free-Fehler in den Fehlerpfaden des nvmem-Kerns behoben, in denen __nvmem_device_put() aufgerufen wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Linux-Kernel (fastrpc) – Use-after-free-Race in fastrpc_map_create behoben

    CVE-2026-53160 Hoch

    Im Linux-Kernel wurde ein Use-after-free-Race in fastrpc_map_create behoben; fastrpc_map_lookup gab zuvor einen rohen Zeiger nach Freigabe der Sperre zurück. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Linux-Kernel (l2tp) – Referenz auf Session in pppol2tp_ioctl() gehalten

    CVE-2026-53262 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in pppol2tp_ioctl() behoben; die Funktion las zuvor sock->sk->sk_user_data ohne Sperre und hält nun eine Referenz auf die Session. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Linux-Kernel: Use-after-free in EROFS (sbi->sync_decompress)

    CVE-2026-53272 Hoch

    Im Linux-Kernel wurde ein Use-after-free im EROFS-Dateisystem behoben: z_erofs_decompress_kickoff() konnte mit dem Aushängen des Dateisystems kollidieren und so auf sbi->sync_decompress nach dessen Freigabe zugreifen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  36. Linux-Kernel: netfilter nf_log validiert MAC-Header vor der Ausgabe

    CVE-2026-52942 Hoch

    Im Linux-Kernel wurde ein Fehler in netfilter nf_log behoben, bei dem nun geprüft wird, ob der MAC-Header gesetzt wurde, bevor er ausgegeben wird. Der Fallback-Pfad von dump_mac_header() schützt den MAC-Header-Zugriff nun korrekt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  37. Linux-Kernel: Use-after-free im WLAN-Treiber mt76/mt7996

    CVE-2026-53097 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im WLAN-Treiber mt76/mt7996 in mt7996_mac_dump_work() behoben, die beim Ablösen des PCI-Chips auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  38. Linux-Kernel: Schwachstelle in KVM (arm64 nested_mmus)

    CVE-2026-46317 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im KVM-Code für arm64 behoben: Das Array kvm->arch.nested_mmus[] wird unter kvm->mmu_lock durchlaufen, weshalb dessen Neuzuweisung hinter das mmu_lock verschoben wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  39. Linux-Kernel: Fehlende PAT-Index-Validierung im drm/xe-Treiber

    CVE-2026-46309 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im drm/xe-Treiber behoben: In xe_vm_madvise_ioctl() wurde eine Validierung ergänzt, um den coh_none-PAT-Index für CPU-gecachten Speicher in madvise abzulehnen. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD
  40. Linux-Kernel: Globale Hash-Tabelle in nfnetlink_queue pro Queue aufgeteilt

    CVE-2026-43084 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netfilter-Modul nfnetlink_queue behoben. Das Teilen einer globalen Hash-Tabelle über alle Queues hinweg konnte zu Sicherheitsproblemen führen; die Tabelle wird nun pro Queue verwaltet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  41. Unzureichende Eingabevalidierung in Google Chrome Navigation – Sandbox Escape

    CVE-2026-7967 Hoch

    In Google Chrome vor Version 148.0.7778.96 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigationskomponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.13% Publiziert: Referenz: NVD
  42. Unzureichende Eingabevalidierung in Cast – Google Chrome vor 148.0.7778.96

    CVE-2026-8007 Hoch

    In der Cast-Komponente von Google Chrome wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann damit über eine manipulierte HTML-Seite eine Rechteerhöhung vornehmen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD
  43. Linux Kernel – Fehlende Response-Grössenvalidierung in ksmbd ipc_validate_msg()

    CVE-2026-31707 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben: ipc_validate_msg() berechnet die erwartete Nachrichtengrösse für jeden Antworttyp, validierte diese jedoch unzureichend. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  44. Linux-Kernel: Thermal Core – Race-Condition beim Entfernen von Thermal Zones beim Resume

    CVE-2026-31731 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Thermal-Subsystem behoben: `thermal_zone_pm_complete()` und `thermal_zone_device_resume()` konnten in Race-Conditions geraten, wenn eine Thermal Zone während des System-Resumes entfernt wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  45. Linux-Kernel: Use-After-Free in bpf/sockmap sk_psock_verdict_data_ready()

    CVE-2026-43016 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle im BPF-Sockmap-Subsystem behoben. In der Funktion sk_psock_verdict_data_ready() konnte auf bereits freigegebenen Speicher von sk->sk_socket zugegriffen werden, was von syzbot auf AF_UNIX-Sockets reproduziert wurde. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  46. Linux-Kernel: Use-after-free im hwmon powerz-Treiber beim USB-Disconnect

    CVE-2026-31582 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im hwmon powerz-Treiber behoben: Nach dem Freigeben des URB und Entsperren des Mutex in powerz_disconnect() konnte noch auf freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  47. Linux-Kernel: Fehlerhafte Längenvalidierung in tdx-guest (TDX Quote Buffer)

    CVE-2026-31470 Hoch

    Im Linux-Kernel wurde ein Fehler in der TDX-Guest-Komponente behoben, bei dem ein vom Host kontrollierter Wert im Quote-Buffer-Längenfeld nicht korrekt validiert wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  48. Linux Kernel – Use-after-Free in CXL Port (cxl_detach_ep)

    CVE-2026-31530 Hoch

    Im Linux-Kernel wurde ein Use-after-Free im CXL-Port-Subsystem behoben: Die Funktion cxl_detach_ep() konnte beim Bottom-up-Entfernen von CXL-Speichergeräten auf einen bereits freigegebenen parent_port-Zeiger zugreifen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  49. Linux-Kernel: Fehlende Net-Referenz für /proc/fs/nfs/exports in NFSD

    CVE-2026-31403 Hoch

    Im Linux-Kernel wurde ein Fehler im NFSD-Subsystem behoben: Für den /proc/fs/nfs/exports-Eintrag wurde keine Net-Referenz für die gesamte Lebensdauer des Dateideskriptors gehalten, was zu Speicherproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  50. Linux-Kernel: Out-of-Bounds-Zugriff in mt7996 WLAN-Treiber

    CVE-2026-23325 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im mt76/mt7996 WLAN-Treiber behoben: In der Funktion mt7996_mac_write_txwi_80211() konnte ein möglicher Out-of-Bounds-Zugriff auftreten, da die Frame-Länge vor dem Zugriff auf die Management-Felder nicht geprüft wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle Linux (ELSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog