Oracle Linux (ELSA) Seite 23
Schwachstellen-Reports
2280 ReportsZeige 1101 bis 1150 von 2280
-
Linux-Kernel: Slab-Out-of-Bounds in nvme_dbbuf_set
CVE-2026-43449 HochIm Linux-Kernel wurde eine Schwachstelle im NVMe-PCI-Treiber behoben: In nvme_dbbuf_set() konnte ein Slab-Out-of-Bounds-Zugriff auftreten, da dev->online_queues als Zähler inkrementiert wird und gültige Indizes daher unterschiedlich interpretiert wurden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Stack-OOB-Read in pipapo_drop (nft_set_pipapo)
CVE-2026-43453 HochIm Linux-Kernel wurde eine Stack-Out-of-Bounds-Lese-Schwachstelle im Netfilter-Subsystem behoben: pipapo_drop() übergab rulemap[i + 1].n an pipapo_unmap(), was zu einem Lesezugriff ausserhalb des Stack-Puffers führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Schreibfehler in ocfs2_write_end_inline
CVE-2026-43075 HochIm Linux-Kernel wurde eine Schwachstelle im ocfs2-Dateisystem behoben, bei der ein Out-of-Bounds-Schreibfehler in der Funktion ocfs2_write_end_inline auftreten konnte. KASAN meldete dabei einen Use-after-free-Schreibzugriff. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Array-Index-Out-of-Bounds in ntb_hw_switchtec
CVE-2026-43241 HochIm Linux-Kernel wurde ein Array-Index-Out-of-Bounds-Zugriff im NTB-Treiber ntb_hw_switchtec behoben. Die Anzahl der MW-LUTs hängt von der NTB-Konfiguration ab und kann auf MAX_MW gesetzt werden, was zu ungültigen Speicherzugriffen führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in virt_wifi (wifi/virt_wifi)
CVE-2026-31695 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im virtuellen WLAN-Treiber (wifi/virt_wifi) behoben: SET_NETDEV_DEV wurde entfernt, um den Zugriff auf bereits freigegebenen Speicher zu verhindern. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Unbeabsichtigtes Kopieren von CPU-ID bei PSP-Fehler (crypto/ccp)
CVE-2026-31697 HochIm Linux-Kernel wurde eine Schwachstelle im CCP-Kryptotreiber behoben: Bei einem fehlgeschlagenen PSP-Kommando wurde die CPU-ID dennoch in den Userspace kopiert, was zu unerwünschter Informationsoffenlegung führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Unbeabsichtigtes Kopieren des PDH-Zertifikats bei PSP-Fehler (crypto/ccp)
CVE-2026-31698 HochIm Linux-Kernel wurde eine Schwachstelle im CCP-Kryptotreiber behoben: Bei einem fehlgeschlagenen PSP-Kommando wurde das PDH-Zertifikat dennoch in den Userspace kopiert, was zu unerwünschter Informationsoffenlegung führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Unbeabsichtigtes Kopieren des PEK-CSR bei PSP-Fehler (crypto/ccp)
CVE-2026-31699 HochIm Linux-Kernel wurde eine Schwachstelle im CCP-Kryptotreiber behoben: Bei einem fehlgeschlagenen PSP-Kommando wurde der PEK-CSR dennoch in den Userspace kopiert, was zu unerwünschter Informationsoffenlegung führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: USB USBTMC – Ausstehende URBs nicht freigegeben
CVE-2026-31758 HochIm Linux-Kernel wurde eine Schwachstelle im USB-USBTMC-Treiber behoben: Beim Aufruf von usbtmc_release werden ausstehende, verankerte URBs nicht gespült oder abgebrochen, was zu einem Ressourcenleck führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Stack-Out-of-Bounds-Read in ALSA caiaq (init_card)
CVE-2026-31778 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA-caiaq-Treiber behoben. Die Funktion init_card enthält einen Stack-Out-of-Bounds-Read beim Erstellen einer leerzeichenbereinigten Kopie des Karten-Kurznamens. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Clock-Behandlung beim Entfernen des macb-PCI-Treibers
CVE-2026-43015 HochIm Linux-Kernel wurde ein Fehler im macb-Netzwerktreiber behoben, bei dem beim Entfernen des PCI-Glue-Treibers registrierte Clocks noch verwendet werden konnten, was zu einem Fehler in der Clock-Verwaltung führte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Netfilter ctnetlink ignoriert expliziten Helper bei neuen Erwartungen
CVE-2026-43025 HochIm Linux-Kernel wurde ein Fehler im Netfilter-ctnetlink-Subsystem behoben. Bei neuen Erwartungen wurde ein explizit angegebener Helper nicht korrekt ignoriert zugunsten des bestehenden Master-Conntrack-Helpers, was zu unbeabsichtigtem Verhalten führen konnte. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: sch_netem Out-of-Bounds-Zugriff bei Paketkorrumpierung
CVE-2026-31675 HochIm Linux-Kernel wurde ein Out-of-Bounds-Zugriff in der netem-Paketplanung (sch_netem) behoben, der bei der Paketkorrumpierungslogik in netem_enqueue() auftreten konnte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: IPv6 Flowlabel exklusive Option-Freigabe auf RCU verschoben
CVE-2026-31680 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Flowlabel-Modul behoben, bei der die Freigabe der exklusiven Option nicht korrekt auf den RCU-Teardown verschoben wurde, was bei ip6fl_seq_show()-Zugriffen auf die globale Flowlabel-Hashtabelle auftreten konnte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fence-Freigabe vor Wait in amdgpu amdkfd_submit_ib
CVE-2026-31566 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-GPU-Treiber (amdgpu) behoben: In amdgpu_amdkfd_submit_ib() wurde ein Fence-Objekt freigegeben, bevor auf den Abschluss des zugehörigen GPU-Jobs gewartet wurde, was zu Use-after-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im MediaTek vcodec-Encoder beim Release
CVE-2026-31584 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im MediaTek vcodec-Treiber behoben: Die Funktion fops_vcodec_release() gab die Kontextstruktur frei, auf die anschliessend noch zugegriffen wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in ASoC qcom q6apm (Komponenten-Registrierung)
CVE-2026-31587 HochIm Linux-Kernel wurde eine Schwachstelle im ASoC qcom q6apm-Treiber behoben: Die Komponenten-Registrierung verwendete eine verwaltete Version, obwohl DAIs dynamisch aus der ASoC-Topologie registriert werden, was zu Speicherproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: SMB-Client – Off-by-8-Fehler in check_wsl_eas
CVE-2026-31614 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben, bei der die Bereichsprüfung in check_wsl_eas() einen Off-by-8-Fehler aufwies und damit potenziell unsichere Speicherzugriffe ermöglichte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel XFS: Race Condition beim Unmount (Reclaim vor AIL-Push)
CVE-2026-31455 HochIm Linux-Kernel wurde eine Schwachstelle im XFS-Dateisystem behoben: Beim Unmount-Vorgang in xfs_unmount_flush_inodes() wurde der AIL gepusht, während gleichzeitig Hintergrundprozesse Inodes zurückforderten, was zu einer Race Condition führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel XFS: Fehlerhafter ailp-Zugriff in AIL-Push-Callbacks
CVE-2026-31454 HochIm Linux-Kernel wurde eine Schwachstelle im XFS-Dateisystem behoben: In xfs_inode_item_push() und xfs_qm_dquot_logitem_push() wurde der AIL-Zeiger nach dem Freigeben der AIL-Sperre unsicher verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in media/v4l2 bei REINIT und REQBUFS
CVE-2026-31473 HochIm Linux-Kernel wurde eine Schwachstelle im Media-Controller-Subsystem behoben, bei der MEDIA_REQUEST_IOC_REINIT und VIDIOC_REQBUFS ohne ausreichende Synchronisierung gleichzeitig ausgeführt werden konnten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Race-Condition in Bluetooth btintel_hw_error()
CVE-2026-31500 HochIm Linux-Kernel wurde ein Synchronisierungsfehler im Bluetooth-Treiber btintel behoben: Die Funktion btintel_hw_error() wurde nicht korrekt mit dem hci_req_sync_lock serialisiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in libertas-WLAN-Treiber (lbs_free_adapter)
CVE-2026-23281 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im libertas-WLAN-Treiber behoben: Die Funktion lbs_free_adapter() verwendete timer_delete() (nicht-synchron), was zu einem Zugriff auf bereits freigegebenen Speicher führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in SCSI pm8001-Treiber (pm8001_queue_command)
CVE-2026-23306 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im SCSI-Treiber pm8001 behoben: Eine frühere Refaktorierung der pm8001_task_exec()-Funktion führte zu einem Zugriff auf bereits freigegebenen Speicher in pm8001_queue_command(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Zugriff in mt76-WLAN-Treiber (mt76_connac2_mac_write_txwi_80211)
CVE-2026-23315 HochIm Linux-Kernel wurde ein möglicher Out-of-bounds-Zugriff im mt76-WLAN-Treiber behoben: Die Rahmenlänge wurde nicht vor dem Zugriff auf die Management-Felder geprüft, was zu einem Lesen ausserhalb des gültigen Speicherbereichs führen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in BPF-Trampoline (bpf_trampoline_link_cgroup_shim)
CVE-2026-23319 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im BPF-Trampoline-Mechanismus behoben: Wenn bpf_link_put() den Referenzzähler reduziert, konnte unter bestimmten Umständen auf bereits freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in cfg80211 WLAN-Subsystem
CVE-2026-23336 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler im cfg80211-WLAN-Subsystem behoben: In cfg80211_shutdown_all_interfaces() konnte ein rfkill_block-Work nach der Freigabe des Speichers noch aktiv sein, was zu einer Use-After-Free-Bedingung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
NVIDIA Cumulus Linux/NVOS NVUE: Ausführung nicht autorisierter Befehle
CVE-2025-33179 HochNVIDIA Cumulus Linux und NVOS enthalten eine Schwachstelle in der NVUE-Schnittstelle, die es einem Benutzer mit niedrigen Rechten ermöglicht, nicht autorisierte Befehle auszuführen. Bei erfolgreicher Ausnutzung kann dies zu einer Rechteausweitung oder anderen Sicherheitsfolgen führen. Betroffen sind auch Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Spectre-Absicherung bei RISC-V Syscall-Tabellenindex
CVE-2025-71203 HochIm Linux-Kernel wurde eine Schwachstelle in der RISC-V-Architektur behoben: Die Indizierung der Syscall-Tabelle mit einem benutzerkontrollierten Wert wurde unter spekulativer Ausführung nicht ausreichend abgesichert. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff im ALSA ctxfi Audio-Mixer
CVE-2026-23076 HochIm Linux-Kernel wurde eine Sicherheitslücke im Audio-Mixer-Code des ctxfi-Treibers behoben, bei der ein potenzieller Out-of-Bounds-Zugriff möglich war. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende VLAN-ID-Validierung im hns3-Treiber
CVE-2025-71112 HochIm Linux-Kernel wurde im hns3-Netzwerktreiber eine fehlende Validierung der VLAN-ID behoben. Beim Empfang einer VLAN-Konfiguration konnte die VLAN-ID ohne vorherige Prüfung verwendet werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – nvmem: Use-after-free in Fehlerpfaden
CVE-2026-53156 HochIm Linux-Kernel wurden mehrere Use-after-free-Fehler in den Fehlerpfaden des nvmem-Kerns behoben, in denen __nvmem_device_put() aufgerufen wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (fastrpc) – Use-after-free-Race in fastrpc_map_create behoben
CVE-2026-53160 HochIm Linux-Kernel wurde ein Use-after-free-Race in fastrpc_map_create behoben; fastrpc_map_lookup gab zuvor einen rohen Zeiger nach Freigabe der Sperre zurück. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (l2tp) – Referenz auf Session in pppol2tp_ioctl() gehalten
CVE-2026-53262 HochIm Linux-Kernel wurde eine Schwachstelle in pppol2tp_ioctl() behoben; die Funktion las zuvor sock->sk->sk_user_data ohne Sperre und hält nun eine Referenz auf die Session. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in EROFS (sbi->sync_decompress)
CVE-2026-53272 HochIm Linux-Kernel wurde ein Use-after-free im EROFS-Dateisystem behoben: z_erofs_decompress_kickoff() konnte mit dem Aushängen des Dateisystems kollidieren und so auf sbi->sync_decompress nach dessen Freigabe zugreifen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter nf_log validiert MAC-Header vor der Ausgabe
CVE-2026-52942 HochIm Linux-Kernel wurde ein Fehler in netfilter nf_log behoben, bei dem nun geprüft wird, ob der MAC-Header gesetzt wurde, bevor er ausgegeben wird. Der Fallback-Pfad von dump_mac_header() schützt den MAC-Header-Zugriff nun korrekt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im WLAN-Treiber mt76/mt7996
CVE-2026-53097 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im WLAN-Treiber mt76/mt7996 in mt7996_mac_dump_work() behoben, die beim Ablösen des PCI-Chips auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in KVM (arm64 nested_mmus)
CVE-2026-46317 HochIm Linux-Kernel wurde eine Schwachstelle im KVM-Code für arm64 behoben: Das Array kvm->arch.nested_mmus[] wird unter kvm->mmu_lock durchlaufen, weshalb dessen Neuzuweisung hinter das mmu_lock verschoben wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende PAT-Index-Validierung im drm/xe-Treiber
CVE-2026-46309 HochIm Linux-Kernel wurde eine Schwachstelle im drm/xe-Treiber behoben: In xe_vm_madvise_ioctl() wurde eine Validierung ergänzt, um den coh_none-PAT-Index für CPU-gecachten Speicher in madvise abzulehnen. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Globale Hash-Tabelle in nfnetlink_queue pro Queue aufgeteilt
CVE-2026-43084 HochIm Linux-Kernel wurde eine Schwachstelle im Netfilter-Modul nfnetlink_queue behoben. Das Teilen einer globalen Hash-Tabelle über alle Queues hinweg konnte zu Sicherheitsproblemen führen; die Tabelle wird nun pro Queue verwaltet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Google Chrome Navigation – Sandbox Escape
CVE-2026-7967 HochIn Google Chrome vor Version 148.0.7778.96 ermöglichte eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigationskomponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, potenziell einen Sandbox-Ausbruch durchzuführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Cast – Google Chrome vor 148.0.7778.96
CVE-2026-8007 HochIn der Cast-Komponente von Google Chrome wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben identifiziert. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann damit über eine manipulierte HTML-Seite eine Rechteerhöhung vornehmen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Fehlende Response-Grössenvalidierung in ksmbd ipc_validate_msg()
CVE-2026-31707 HochIm Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben: ipc_validate_msg() berechnet die erwartete Nachrichtengrösse für jeden Antworttyp, validierte diese jedoch unzureichend. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Thermal Core – Race-Condition beim Entfernen von Thermal Zones beim Resume
CVE-2026-31731 HochIm Linux-Kernel wurde eine Schwachstelle im Thermal-Subsystem behoben: `thermal_zone_pm_complete()` und `thermal_zone_device_resume()` konnten in Race-Conditions geraten, wenn eine Thermal Zone während des System-Resumes entfernt wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in bpf/sockmap sk_psock_verdict_data_ready()
CVE-2026-43016 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im BPF-Sockmap-Subsystem behoben. In der Funktion sk_psock_verdict_data_ready() konnte auf bereits freigegebenen Speicher von sk->sk_socket zugegriffen werden, was von syzbot auf AF_UNIX-Sockets reproduziert wurde. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im hwmon powerz-Treiber beim USB-Disconnect
CVE-2026-31582 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im hwmon powerz-Treiber behoben: Nach dem Freigeben des URB und Entsperren des Mutex in powerz_disconnect() konnte noch auf freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Längenvalidierung in tdx-guest (TDX Quote Buffer)
CVE-2026-31470 HochIm Linux-Kernel wurde ein Fehler in der TDX-Guest-Komponente behoben, bei dem ein vom Host kontrollierter Wert im Quote-Buffer-Längenfeld nicht korrekt validiert wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Use-after-Free in CXL Port (cxl_detach_ep)
CVE-2026-31530 HochIm Linux-Kernel wurde ein Use-after-Free im CXL-Port-Subsystem behoben: Die Funktion cxl_detach_ep() konnte beim Bottom-up-Entfernen von CXL-Speichergeräten auf einen bereits freigegebenen parent_port-Zeiger zugreifen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Net-Referenz für /proc/fs/nfs/exports in NFSD
CVE-2026-31403 HochIm Linux-Kernel wurde ein Fehler im NFSD-Subsystem behoben: Für den /proc/fs/nfs/exports-Eintrag wurde keine Net-Referenz für die gesamte Lebensdauer des Dateideskriptors gehalten, was zu Speicherproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff in mt7996 WLAN-Treiber
CVE-2026-23325 HochIm Linux-Kernel wurde eine Schwachstelle im mt76/mt7996 WLAN-Treiber behoben: In der Funktion mt7996_mac_write_txwi_80211() konnte ein möglicher Out-of-Bounds-Zugriff auftreten, da die Frame-Länge vor dem Zugriff auf die Management-Felder nicht geprüft wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle Linux (ELSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.