Oracle Linux (ELSA) Seite 24
Schwachstellen-Reports
2280 ReportsZeige 1151 bis 1200 von 2280
-
Linux-Kernel: Out-of-Bounds-Zugriff in mt7925 WLAN-Treiber
CVE-2026-23363 HochIm Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76/mt7925 behoben. Die Funktion mt7925_mac_write_txwi_80211() prüfte die Frame-Länge nicht ausreichend, bevor auf Management-Felder zugegriffen wurde, was einen möglichen Out-of-Bounds-Zugriff ermöglichte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: act_ct nur für clsact/ingress-Qdiscs zulassen (net/sched)
CVE-2026-23270 HochIm Linux-Kernel wurde behoben, dass act_ct im Traffic Control an ungeeignete Qdisc-Typen gebunden werden konnte; die Bindung ist nun auf clsact/ingress-Qdiscs und gemeinsame Blöcke beschränkt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (xe/eustall) – drm_dev_put vor Stream-Deaktivierung
CVE-2026-53290 HochIm Linux-Kernel wurde im xe-Grafiktreiber eine Schwachstelle behoben: In xe_eu_stall_stream_close() wurde drm_dev_put() aufgerufen, bevor der Stream deaktiviert war. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: DMA Use-after-free im enetc-Treiber
CVE-2026-53300 HochIm Linux-Kernel wurde ein DMA-Use-after-free im Netzwerktreiber enetc behoben. Eine automatisierte Code-Überprüfung meldete das potenzielle Problem im NTMP-Pfad. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafte ARRAY_SIZE in Tegra-CBB-Fabric-Lookup-Tabellen (soc/tegra)
CVE-2026-53044 HochIm Linux-Kernel wurde eine fehlerhafte ARRAY_SIZE-Verwendung in den Fabric-Lookup-Tabellen des soc/tegra-cbb-Treibers behoben. Die Schwachstelle ist zusätzlich über mehrere Ubuntu-Sicherheitshinweise (u. a. USN-8569-1, USN-8593-1, USN-8603-1) für den Linux-Kernel dokumentiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Idira Endpoint Privilege Manager Agent: Unzureichende Zugriffskontrolle (lokale Rechteausweitung)
CVE-2026-45176 HochIm Idira Endpoint Privilege Manager Agent vor Version 26.5 besteht eine unzureichende Zugriffskontrolle in hochprivilegierten Agent-Komponenten. Ein lokaler, niedrig privilegierter Angreifer könnte dies durch Manipulation ausnutzen, um seine Rechte auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 26.5 oder neuer.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – Use-after-Free in CAN RAW Socket (raw_rcv)
CVE-2026-31532 HochIm Linux-Kernel wurde ein Use-after-Free im CAN-RAW-Socket-Subsystem behoben: raw_release() hob die Registrierung von CAN-Empfangsfiltern über can_rx_unregister() auf, während raw_rcv() noch auf die zugehörige Struktur zugreifen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in bond_xmit_broadcast()
CVE-2026-31419 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler im Bonding-Treiber behoben: bond_xmit_broadcast() verwendete das ursprüngliche Skb für den letzten Slave weiter, was zu einer Use-after-Free-Kondition führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Überschreiben des irqfd-Routing-Typs bei KVM-Zuweisung
CVE-2026-23198 HochIm Linux-Kernel wurde ein Fehler in der KVM-Komponente behoben: Beim Entfernen eines KVM_IRQFD wurde der Routing-Typ der irqfd-Kopie fälschlicherweise überschrieben, was zu inkonsistenten Zuständen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Slab-use-after-free in IPv6-Anycast
CVE-2026-53259 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Anycast-Code behoben, die von syzbot als Slab-use-after-free in ipv6_chk_acast_addr gemeldet wurde. Der aca-Eintrag wird nun unter idev->lock in den globalen Hash eingefügt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – ALSA: usb-audio: Out-of-Bounds-Schreiben bei Stummschaltung
CVE-2026-43279 HochIm Linux-Kernel wurde eine Schwachstelle im USB-Audio-Subsystem (ALSA) behoben: Beim Stummschalten von Playback-URB-Paketen im Implicit-Feedback-Modus fehlte eine Bereichsprüfung, was Out-of-Bounds-Schreibzugriffe ermöglichte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Use-After-Free in WebRTC – Google Chrome vor 148.0.7778.96
CVE-2026-8016 HochEine Use-After-Free-Schwachstelle in der WebRTC-Komponente von Google Chrome ermöglicht einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: netfilter ip6t_rt überdimensioniertes addrnr abgelehnt
CVE-2026-31674 HochIm Linux-Kernel wurde eine Schwachstelle in der netfilter-Komponente ip6t_rt behoben, bei der rt-Match-Regeln mit einem addrnr-Wert grösser als IP6T_RT_HOPS nicht abgelehnt wurden. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Interrupt-Storm in dpaa2-switch nach ungültiger if_id im IRQ-Handler
CVE-2026-23422 HochIm Linux-Kernel wurde ein Interrupt-Storm-Fehler im dpaa2-switch-Treiber behoben, der nach dem Empfang einer ungültigen if_id im IRQ-Handler auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
IBM Storage Protect Server – SQL Injection
CVE-2025-13855 HochIBM Storage Protect Server 8.2.0 und IBM Storage Protect Plus Server sind anfällig für SQL-Injection. Ein entfernter Angreifer könnte speziell gestaltete SQL-Anweisungen senden und dadurch Daten einsehen, hinzufügen, ändern oder löschen. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.6 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: nf_tables – set->nelems Inkrement vor Einfügevorgang
CVE-2026-23272 HochIm Linux-Kernel wurde behoben, dass in nf_tables beim Einfügen eines neuen Elements in ein volles Set der Elementzähler nicht korrekt erhöht wurde, was zu Inkonsistenzen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: xt_IDLETIMER – Rev0-Wiederverwendung von ALARM-Timer-Labels ablehnen
CVE-2026-23274 HochIm Linux-Kernel wurde behoben, dass IDLETIMER-Revision-0-Regeln bestehende ALARM-Timer über Labels wiederverwenden konnten, was zu unerwünschtem Verhalten führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (misc/fastrpc) – DMA-Adresskorruption durch find_vma-Fehlgebrauch
CVE-2026-53159 HochIm Linux-Kernel wurde im fastrpc-Treiber eine DMA-Adresskorruption behoben, die durch fehlerhafte Verwendung von find_vma() in fastrpc_get_args() bei der VMA-Suche für einen Nutzerpuffer entstand. Die Schwachstelle ist lokal ausnutzbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Bluetooth MGMT validiert Advertising-TLV vor Typprüfungen
CVE-2026-53255 HochIm Linux-Kernel wurde eine Schwachstelle behoben: In der Bluetooth-MGMT-Verarbeitung liest tlv_data_is_valid() die Länge jedes Advertising-Datenfelds, ohne die TLV-Daten vor den Typprüfungen ausreichend zu validieren. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter nf_tables Fehler in der Commit-Phase
CVE-2026-52988 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter nf_tables behoben: In der Commit-Phase wurden neue Hooks über splice_list_rcu() in die Hook-Liste der Basechain bzw. Flowtable eingehängt. Ubuntu hat dazu mehrere Advisories veröffentlicht (u. a. USN-8566-1, USN-8568-1, USN-8569-1, USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: BPF regsafe-Konsistenz bei BPF_ADD_CONST-Skalaren
CVE-2026-53081 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Beim Vergleich zweier Skalar-Register durch regsafe(), die beide einen BPF_ADD_CONST-Wert tragen, wurde die Konsistenz der Basis-ID nicht ausreichend erzwungen. Der Fix stellt die korrekte Prüfung wieder her. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – s390/cio: generische driver_override-Infrastruktur
CVE-2026-53117 HochIm Linux-Kernel wurde eine Schwachstelle im s390/cio-Code behoben: Der Treiber nutzt nun die generische driver_override-Infrastruktur; zuvor konnte beim Proben über __driver_attach() der match()-Callback des Bus fehlerhaft greifen. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Doppelte Freigabe in RDMA/irdma bei rereg_user_mr
CVE-2026-43120 HochIm Linux-Kernel wurde eine Schwachstelle in der RDMA/irdma-Komponente behoben: Bei gesetztem Flag IB_MR_REREG_TRANS während rereg_user_mr wird der User-Memory-Bereich (umem) doppelt freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: List-Corruption und UAF in Bluetooth MGMT Command-Complete-Handlers
CVE-2026-43059 HochIm Linux-Kernel wurden Listenbeschädigung und Use-after-free-Fehler in den Bluetooth-MGMT-Command-Complete-Handlern behoben. Die Schwachstelle betrifft das Bluetooth-MGMT-Subsystem und kann zur Speicherkorruption führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – Informationsleck in ndisc_ra_useropt (IPv6 NDISC)
CVE-2026-43040 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Neighbor-Discovery-Code behoben: ndisc_ra_useropt() initialisierte die nduseropt_padX-Felder nicht auf null, was beim Verarbeiten von Router-Advertisements zu einem Informationsleck führen konnte. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Double Free in KASAN pXds (mm/kasan)
CVE-2026-31686 HochIm Linux-Kernel wurde eine Schwachstelle im KASAN-Subsystem (mm/kasan) behoben, bei der es zu einem doppelten Speicherfreigabe-Fehler (Double Free) bei KASAN-Seiteneinträgen (pXds) kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free beim Zerstören von nft_ct-Timeout-Objekten (netfilter)
CVE-2026-31665 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Netfilter-Modul nft_ct behoben. nft_ct_timeout_obj_destroy() gab das Timeout-Objekt mit kfree() frei, bevor alle Referenzen darauf aufgelöst wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel SMB Client: Fehler bei Kerberos-5-Mount mit Username-Option
CVE-2026-31392 HochIm Linux-Kernel wurde ein Fehler im SMB-Client behoben, der dazu führte, dass Kerberos-5-Mounts mit der Username-Option gegen bestimmte Server fehlschlugen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel net/macb: Use-After-Free beim PTP-Clock-Zugriff
CVE-2026-31396 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im macb-Netzwerktreiber behoben. Der PTP-Clock wird bei jedem Öffnen der Schnittstelle registriert und bei jedem Schliessen zerstört, was zu einem ungültigen Zugriff führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Ungültige Optionslängen in nfnetlink_osf-Fingerprints
CVE-2026-23397 HochIm Linux-Kernel wurde eine Schwachstelle in der Funktion nfnl_osf_add_callback() des Moduls nfnetlink_osf behoben, bei der individuelle Optionslängen in OS-Fingerprints nicht korrekt validiert wurden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Doppeltes Put in cs42l43 Pinctrl-Treiber
CVE-2026-23387 HochIm Linux-Kernel wurde ein Doppelfreigabe-Fehler im Pinctrl-Treiber für den Cirrus-Chip cs42l43 behoben. devm_add_action_or_reset() rief die Aufräumfunktion bei Fehler bereits selbst auf, ein zusätzlicher expliziter Aufruf führte zu einer doppelten Ressourcenfreigabe. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Unzureichende Validierung in cls_u32 (net/sched)
CVE-2026-23204 HochIm Linux-Kernel wurde ein Fehler im Traffic-Classifier cls_u32 behoben. Die Funktion skb_header_pointer() validiert negative Offset-Werte nicht vollständig; der Wechsel zu skb_header_pointer_careful() behebt dieses Problem. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Zugriffsmodus-Flags in 9p fehlerhaft verknüpft (ORed statt ersetzt)
CVE-2026-52906 HochIm Linux-Kernel wurde im 9p-Dateisystem ein Fehler behoben: Seit der Umstellung auf die neue Mount-API wurden Zugriffsmodus-Flags per ODER verknüpft, anstatt ersetzt zu werden. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.7 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in addrconf_permanent_addr() (IPv6)
CVE-2026-43339 HochIm Linux-Kernel wurde eine Use-after-Free-Schwachstelle (UaF) in der IPv6-Funktion addrconf_permanent_addr() behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: af_unix UNIX_DIAG_VFS Datenzugriff ohne unix_state_lock
CVE-2026-31673 HochIm Linux-Kernel wurde eine Schwachstelle im af_unix-Modul behoben, bei der UNIX_DIAG_VFS-Daten ohne den erforderlichen unix_state_lock ausgelesen wurden. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: batman-adv OGM-Aggregation bei unzureichendem SKB-Tailroom
CVE-2026-31683 HochIm Linux-Kernel wurde eine Schwachstelle im batman-adv-Modul behoben, bei der OGM-Aggregation auch bei unzureichendem SKB-Tailroom durchgeführt wurde, wenn der Aggregationszustand zur Laufzeit geändert wurde. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in mana_hwc_destroy_channel durch falsche Teardown-Reihenfolge
CVE-2026-23454 HochIm Linux-Kernel wurde eine Schwachstelle im Microsoft-MANA-Netzwerktreiber behoben: Eine potenzielle Race-Condition in mana_hwc_destroy_channel() ermöglichte eine Use-After-Free-Bedingung durch falsche Teardown-Reihenfolge. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.0 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Vorzeitige Objektbereinigung in NFSD Export-Callbacks
CVE-2026-31404 HochIm Linux-Kernel wurde ein Fehler im NFSD-Subsystem behoben: Die Funktion svc_export_put() rief path_put() und auth_domain_put() sofort auf, anstatt die Unterobject-Bereinigung zu verzögern, was zu Use-after-Free-Situationen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel NVMe: Fehler bei Speicherzuweisung in nvme_pr_read_keys()
CVE-2026-23244 HochIm Linux-Kernel wurde eine Schwachstelle in der NVMe-Funktion nvme_pr_read_keys() behoben, bei der num_keys aus dem Userspace ohne ausreichende Prüfung für die Speicherberechnung verwendet wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in driver_override_show() (fsl-mc Bus)
CVE-2026-23221 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle in der Funktion driver_override_show() des fsl-mc-Bus-Treibers behoben. Die Funktion liest die driver_override-Zeichenkette ohne ausreichende Synchronisierung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in may_decode_fh() (fhandle)
CVE-2026-53341 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im fhandle-Subsystem behoben: may_decode_fh() griff ohne Sperre auf mount::mnt_ns zu, wodurch ein ungeschützter Lesezugriff zu einer Use-after-free-Bedingung führen konnte. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – fehlerhafte pread/pwrite-Behandlung mit Offset in i915
CVE-2026-53356 HochIm Linux-Kernel wurde ein Fehler in der GEM-Komponente von drm/i915 behoben. Bei physischen Buffer-Objects wurde pread/pwrite mit Offset falsch behandelt, da sg_page() einen Seitenzeiger und keinen (void *) zurückgibt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung in ovl_iterate_merged() (overlayfs)
CVE-2026-53174 HochIm Linux-Kernel wurde eine Schwachstelle im Overlay-Dateisystem behoben: ovl_iterate_merged() speicherte PTR_ERR(cache) in err, bevor mit IS_ERR(cache) geprüft wurde. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free des hci_conn-Zeigers in Bluetooth ISO
CVE-2026-53276 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Bluetooth-ISO-Code behoben: In iso_sock_rebind_bc() wurde der bis-Zeiger zwischengespeichert, was zu einem Use-after-free des hci_conn-Zeigers führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter/ebtables) – Out-of-Bounds-Lesezugriff in compat_mtw_from_user
CVE-2026-52927 HochIm Linux-Kernel wurde ein Out-of-Bounds-Lesezugriff in der Funktion compat_mtw_from_user() des netfilter/ebtables-Subsystems behoben, die ebtables-Strukturen aus dem Compat-Layer konvertiert. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafter vorzeichenbehafteter Vergleich in io_uring/poll
CVE-2026-52933 HochIm Linux-Kernel wurde in io_uring/poll ein Fehler behoben: io_poll_get_ownership() verwendete einen vorzeichenbehafteten Vergleich, um die Eigentümerschaft zu prüfen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Wiederverwendung eines laufenden Teil-Sends in espintcp (xfrm)
CVE-2026-52935 HochIm Linux-Kernel wurde eine Schwachstelle in xfrm/espintcp behoben: espintcp hielt einen einzelnen laufenden Sendevorgang in ctx->partial vor; ein noch nicht abgeschlossener partieller Sendevorgang wird nun nicht mehr wiederverwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – OOB-Lesezugriff und Pointer-Leak in BPF sock_ops
CVE-2026-53078 HochIm Linux-Kernel wurde eine Schwachstelle in BPF-sock_ops-Programmen behoben. Beim Zugriff auf ctx-Felder mit identischem Ziel- und Quellregister konnte es zu einem Out-of-Bounds-Lesezugriff und einem Pointer-Leak kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – s390/bpf: Zero-Extend von Rückgabewerten und kfunc-Argumenten
CVE-2026-53110 HochIm Linux-Kernel wurde eine Schwachstelle im s390/bpf-Code behoben: Rückgabewerte von BPF-Programmen und kfunc-Argumente wurden nicht wie von der s390x-ABI gefordert null- bzw. vorzeichenerweitert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: PCI driver_override-Infrastruktur
CVE-2026-53120 HochIm Linux-Kernel wurde das PCI-Subsystem auf die generische driver_override-Infrastruktur umgestellt. Beim Proben eines Treibers über __driver_attach() wurde der match()-Callback des Busses fehlerhaft behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle Linux (ELSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.