Oracle Linux (ELSA) Seite 26
Schwachstellen-Reports
2280 ReportsZeige 1251 bis 1300 von 2280
-
Linux-Kernel: Use-After-Free in iscsit_dec_conn_usage_count (iSCSI)
CVE-2026-23216 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im iSCSI-Target-Subsystem behoben. Die Funktion iscsit_dec_conn_usage_count() greift auf bereits freigegebenen Speicher zu. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Frühzeitiges Entsperren einer Seite bei EOF (netfs)
CVE-2025-71201 HochIm Linux-Kernel wurde eine Schwachstelle in der netfs-Komponente behoben: Beim Pufferlesen wurde eine Seite mit einem EOF in der Mitte zu früh entsperrt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Use-After-Free in bonding bei fehlgeschlagenem Enslave
CVE-2026-23171 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle in der bonding-Komponente behoben: Bei einem fehlgeschlagenen Enslave-Vorgang nach der Aktualisierung des Slave-Arrays konnte ein Use-After-Free auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler bei SVE-Kontext-Wiederherstellung in arm64 Signal-Handler
CVE-2026-23102 HochIm Linux-Kernel wurde ein Fehler bei der Wiederherstellung des SVE-Signalkontexts auf arm64-Systemen mit SME-Unterstützung behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in UI – Google Chrome auf Linux/ChromeOS
CVE-2026-7992 HochIn der UI-Komponente von Google Chrome unter Linux und ChromeOS wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben identifiziert. Ein entfernter Angreifer kann damit über spezifische UI-Interaktionen des Nutzers Code ausführen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – Use-After-Free bei Force-Feedback-Initialisierung in logitech-hidpp
CVE-2026-43049 HochIm Linux-Kernel wurde eine Schwachstelle im Logitech-HID++-Treiber behoben: Ein Use-After-Free konnte auftreten, wenn die Force-Feedback-Initialisierung fehlschlug und der bereits registrierte Treiber anschliessend auf freigegebenen Speicher zugriff. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in MANA-Netzwerktreiber (add_adev)
CVE-2026-43056 HochIm Linux-Kernel wurde ein Use-after-free-Fehler im MANA-Netzwerktreiber behoben: Schlägt auxiliary_device_add() fehl, wurde in der Fehlerbehandlung von add_adev() auf bereits freigegebenen Speicher zugegriffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Use-After-Free in gpio-virtuser configfs-Freigabepfad
CVE-2026-23158 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle in der gpio-virtuser-Komponente behoben: Im configfs-Freigabepfad konnte ein Use-After-Free auftreten, da die Gerätedaten nach der Freigabe noch verwendet wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (pmdomain mediatek) – Use-after-free behoben
CVE-2026-46308 HochIm Linux-Kernel wurde ein Use-after-free in scpsys_get_bus_protection_legacy() der MediaTek-pmdomain-Unterstützung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux Kernel bnxt_en: Out-of-Bounds-Zugriff im DBG_BUF_PRODUCER-Event-Handler
CVE-2026-31395 HochIm Linux-Kernel wurde ein Out-of-Bounds-Zugriff (OOB) im bnxt_en-Treiber behoben. Der Handler für das ASYNC_EVENT_CMPL_EVENT_ID_DBG_BUF_PRODUCER-Event war anfällig für einen unkontrollierten Speicherzugriff. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: rlimit-Fehler bei POSIX-CPU-Timern (apparmor) behoben
CVE-2026-46328 HochIm Linux-Kernel wurde ein rlimit-Fehler im Zusammenhang mit POSIX-CPU-Timern (apparmor) behoben. POSIX-CPU-Timer erfordern einen zusätzlichen Schritt über das Setzen des rlimit hinaus; der Code wurde entsprechend überarbeitet. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Out-of-bounds Write in WebAudio – Google Chrome vor 148.0.7778.168
CVE-2026-8524 HochIn Google Chrome vor Version 148.0.7778.168 besteht ein Out-of-bounds-Write in der WebAudio-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Out-of-bounds Write in WebRTC – Google Chrome vor 148.0.7778.168
CVE-2026-8526 HochIn Google Chrome vor Version 148.0.7778.168 besteht ein Out-of-bounds-Write in der WebRTC-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Out-of-bounds Write in WebRTC – Google Chrome
CVE-2026-7951 HochIn Google Chrome vor Version 148.0.7778.96 existiert eine Out-of-bounds-Write-Schwachstelle in WebRTC, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Fehlerhafte Implementierung in ServiceWorker – Google Chrome (Sandbox Escape)
CVE-2026-7963 HochIn Google Chrome vor Version 148.0.7778.96 besteht eine fehlerhafte Implementierung im ServiceWorker, die einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel (crypto/seqiv): Nutzung von req->iv nach crypto_aead_encrypt
CVE-2025-71131 HochIm Linux-Kernel wurde eine Schwachstelle im crypto-Modul seqiv behoben: req->iv darf nach dem Aufruf von crypto_aead_encrypt nicht mehr verwendet werden, da die zugrunde liegende Anfrage bereits abgeschlossen sein kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel (IPv6/CALIPSO): Kernel-Oops in pskb_expand_head()
CVE-2025-71085 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Stack behoben: Im Zusammenhang mit calipso_skbuff_setattr() konnte in pskb_expand_head() ein Kernel-Oops (BUG_ON) ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux Kernel: ASoC soc-core – Use-after-free beim Entfernen von DAIs und Widgets
CVE-2026-43459 HochIm Linux-Kernel wurde eine Schwachstelle im ASoC-Subsystem (soc-core) behoben: Beim Entfernen einer Soundkarte während eines offenen PCM-Streams konnten verzögerte Arbeitsaufgaben nicht rechtzeitig abgeschlossen werden, was zu einem Use-after-free führen konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux Kernel: Doppelte Speicherfreigabe in drm/xe/nvm bei aux-Fehler
CVE-2026-23162 HochIm Linux-Kernel wurde eine Schwachstelle in der drm/xe/nvm-Komponente behoben: Nach einem fehlgeschlagenen auxiliary_device_init() konnte es zu einer doppelten Speicherfreigabe (double-free) kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel – xsk: TOCTOU in xsk_skb_metadata()
CVE-2026-53250 HochIm Linux-Kernel wurde eine TOCTOU-Schwachstelle in xsk_skb_metadata() behoben, indem csum_start/csum_offset zwischengespeichert werden; der TX-Metadatenbereich liegt im speicherzugänglichen UMEM-Puffer. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free beim Auslesen von BPF-Offload-Infos
CVE-2026-53089 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im BPF-Subsystem behoben: Beim Abfragen der Informationen zu einer ausgelagerten (offloaded) BPF-Map oder einem BPF-Programm konnte auf bereits freigegebenen Speicher zugegriffen werden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Nutzung der generischen driver_override-Infrastruktur (s390/ap)
CVE-2026-53116 HochIm Linux-Kernel wurde eine Schwachstelle im s390-AP-Bus behoben. Beim Aktualisieren der AP-Masken über apmask_store() bzw. aqmask_store() trat ein Fehler auf; die Behebung stellt auf die generische driver_override-Infrastruktur um. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel – net/smc: Rücknahme der TCP-ULP-Unterstützung
CVE-2026-46330 HochIm Linux-Kernel wurde die Einführung der TCP-ULP-Unterstützung in net/smc zurückgenommen, nachdem ein Fehler gemeldet wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Off-by-one-Fehler in rkcif (media/rockchip)
CVE-2026-52907 HochIm Linux-Kernel wurden im Rockchip-rkcif-Treiber (media) Off-by-one-Fehler behoben: Vergleiche wurden von > auf >= geändert, um Zugriffe auf ein Element jenseits des Array-Endes zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel (amdgpu) – Zugriff auf veraltetes wptr-Mapping
CVE-2026-46311 HochIm Linux-Kernel wurde im amdgpu-Grafiktreiber eine Schwachstelle behoben, bei der auf ein veraltetes wptr-Mapping zugegriffen wurde; der Fix nimmt über drm_exec beide Sperren (VM-Root-BO und wptr_obj-BO) korrekt. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome – Privilegienerweiterung über die Cast-Komponente
CVE-2026-11241 HochEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Cast-Komponente von Google Chrome (Versionen vor 149.0.7827.53) erlaubt einem Angreifer im lokalen Netzwerksegment über eine präparierte HTML-Seite eine Privilegienerweiterung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.0 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte sysfs-Initialisierung in drm/xe/pf
CVE-2026-46264 HochIm Linux-Kernel wurde eine Schwachstelle in der Grafiktreiber-Komponente drm/xe/pf behoben: Bei einem Fehlschlag von devm_add_action_or_reset() wurde die Cleanup-Aktion sofort ausgeführt, was die sysfs-Initialisierung fehlerhaft machte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux Kernel: ACPI EC – Handler-Bereinigung bei Probe-Fehler in acpi_ec_setup()
CVE-2026-31426 HochIm Linux-Kernel wurde eine Sicherheitslücke im ACPI-EC-Subsystem behoben. Bei der Rückgabe von -EPROBE_DEFER durch ec_install_handlers() auf Systemen mit reduzierter Hardware-Unterstützung wurden installierte Handler nicht ordnungsgemäss bereinigt. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.0 EPSS: 0.11% Publiziert: Referenz: NVD -
Palo Alto Networks Prisma Access Agent (Linux) – Lokale Rechteausweitung
CVE-2026-0271 HochIn der Palo-Alto-Networks-Prisma-Access-Agent-App auf Linux-Geräten besteht eine Schwachstelle zur Rechteausweitung, über die ein lokaler Benutzer Code mit erhöhten Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Palo-Alto-Networks-Advisory einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Out-of-bounds Read in V8 – Google Chrome vor 146.0.7680.71
CVE-2026-3926 HochIn der JavaScript-Engine V8 von Google Chrome vor Version 146.0.7680.71 wurde ein Out-of-bounds-Lesezugriff identifiziert. Ein entfernter Angreifer kann über eine speziell gestaltete HTML-Seite auf Speicherbereiche ausserhalb der erlaubten Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition zwischen Datei-Freigabe und Pressure-Write in sched/psi
CVE-2026-52991 HochIm Linux-Kernel wurde eine mögliche Race Condition zwischen dem Schreiben von Pressure-Werten und der Freigabe einer cgroup-Datei im Subsystem sched/psi behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
NI-PAL: Fehlerhafte Eingabevalidierung ermöglicht Speicherzugriff
CVE-2026-8036 HochEine fehlerhafte Eingabevalidierung in NI-PAL kann einem lokalen, authentifizierten Nutzer den Zugriff auf beliebigen Systemspeicher ermöglichen, was potenziell zu einer Rechteausweitung führt. Betroffen ist NI-PAL 26.3.0 und früher. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.1 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung in pci_slot_trylock()
CVE-2026-43211 HochIm Linux-Kernel wurde eine Schwachstelle im PCI-Subsystem behoben. Die Fehlerbehandlung in pci_slot_trylock() war nach einem früheren Commit unvollständig, der die Bridge-Sperre in pci_bus_lock() eingeführt hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Google Chrome – Heap Buffer Overflow in WebCodecs
CVE-2026-3544 HochIn Google Chrome vor Version 145.0.7632.159 wurde ein Heap-Buffer-Overflow in der WebCodecs-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite einen Schreibzugriff ausserhalb des gültigen Speicherbereichs durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in ipvlan durch gemeinsamen addrs_lock
CVE-2026-23103 HochIm Linux-Kernel wurde eine Schwachstelle im ipvlan-Modul behoben, bei der der addrs_lock über mehrere ipvlan-Geräte geteilt statt pro Port verwaltet wurde, was zu Race Conditions führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Korrektur des drm/gem change_handle-ioctl
CVE-2026-53145 HochIm Linux-Kernel wurde eine Schwachstelle in der drm/gem-Komponente behoben: Das change_handle-ioctl wurde korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Reparenting im list_lru (mm/list_lru)
CVE-2026-53153 HochIm Linux-Kernel wurde eine Schwachstelle in mm/list_lru behoben: memcg_reparent_list_lrus() löschte den xarray-Eintrag der sterbenden memcg, bevor die zugehörigen Einträge abgeflossen waren. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free bei reuseport-cBPF-Programmen (bpf)
CVE-2026-52910 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Ein reuseport-cBPF-Programm wurde ohne Beachtung der RCU-Schonfrist freigegeben. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: IIO Gyro MPU3050 – iio_device_register() an falscher Stelle
CVE-2026-31761 HochIm Linux-Kernel wurde eine Schwachstelle im IIO-Gyro-Treiber mpu3050 behoben: iio_device_register() wird nicht am Ende der Probe-Funktion aufgerufen, was zu einem fehlerhaften Gerätezustand führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in CAN ISOTP (isotp_sendmsg)
CVE-2026-31474 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler in der CAN-ISOTP-Implementierung behoben, der beim Senden von Nachrichten über isotp_sendmsg() im tx.buf auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: TOCTOU-Race auf mmap'd vnet_hdr in tpacket_snd() (net/packet)
CVE-2026-31700 HochIm Linux-Kernel wurde eine TOCTOU-Race-Condition (Time-of-Check-Time-of-Use) im Netzwerk-Packet-Subsystem behoben: In tpacket_snd() konnte bei aktiviertem PACKET_VNET_HDR auf bereits freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome (Android) – Object Lifecycle Issue in PowerVR
CVE-2026-3537 HochIn Google Chrome für Android vor Version 145.0.7632.159 wurde ein Object-Lifecycle-Problem in der PowerVR-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite einen Heap-Corruption-Angriff durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome – Integer Overflow in ANGLE
CVE-2026-3536 HochIn Google Chrome vor Version 145.0.7632.159 wurde ein Integer Overflow in ANGLE entdeckt, der einem entfernten Angreifer über eine präparierte HTML-Seite potenziell einen Zugriff ausserhalb des gültigen Speicherbereichs ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome – Integer Overflow in Skia
CVE-2026-3538 HochIn Google Chrome vor Version 145.0.7632.159 wurde ein Integer Overflow in der Skia-Grafikbibliothek entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite potenziell ausserhalb des gültigen Speicherbereichs lesen oder schreiben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in dquot_scan_active() bei Quota-Deaktivierung
CVE-2026-53050 HochIm Linux-Kernel wurde eine Schwachstelle im Quota-Subsystem behoben: dquot_scan_active() kann mit der Deaktivierung von Quotas kollidieren (Race Condition). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome WebML – Integer Overflow mit Heap-Korruption
CVE-2026-3914 HochIn Google Chrome vor Version 146.0.7680.71 erlaubt ein Integer-Überlauf in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Google Chrome WebML – Out-of-Bounds-Speicherzugriff
CVE-2026-3920 HochIn Google Chrome vor Version 146.0.7680.71 erlaubt ein Speicherzugriff ausserhalb gültiger Grenzen in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD -
.NET – Denial of Service durch Out-of-Bounds-Lesezugriff
CVE-2026-26127 HochEin Out-of-Bounds-Lesezugriff in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD -
Unzureichende Datenvalidierung in InterestGroups – Google Chrome (Sandbox Escape)
CVE-2026-7916 HochIn Google Chrome vor Version 148.0.7778.96 ermöglicht eine unzureichende Datenvalidierung in der InterestGroups-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, durch eine präparierte HTML-Seite potenziell einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.10% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in Cookies – Google Chrome
CVE-2026-7930 HochIn Google Chrome vor Version 148.0.7778.96 werden Cookie-Eingaben unzureichend validiert, was einem entfernten Angreifer eine Privilege-Escalation über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle Linux (ELSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.