1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Oracle Linux (ELSA) Seite 26

Betriebssysteme, Endpoint, Distros
2280
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2280 Reports

Zeige 1251 bis 1300 von 2280

  1. Linux-Kernel: Use-After-Free in iscsit_dec_conn_usage_count (iSCSI)

    CVE-2026-23216 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle im iSCSI-Target-Subsystem behoben. Die Funktion iscsit_dec_conn_usage_count() greift auf bereits freigegebenen Speicher zu. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  2. Linux-Kernel: Frühzeitiges Entsperren einer Seite bei EOF (netfs)

    CVE-2025-71201 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der netfs-Komponente behoben: Beim Pufferlesen wurde eine Seite mit einem EOF in der Mitte zu früh entsperrt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  3. Linux Kernel: Use-After-Free in bonding bei fehlgeschlagenem Enslave

    CVE-2026-23171 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle in der bonding-Komponente behoben: Bei einem fehlgeschlagenen Enslave-Vorgang nach der Aktualisierung des Slave-Arrays konnte ein Use-After-Free auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  4. Linux-Kernel: Fehler bei SVE-Kontext-Wiederherstellung in arm64 Signal-Handler

    CVE-2026-23102 Hoch

    Im Linux-Kernel wurde ein Fehler bei der Wiederherstellung des SVE-Signalkontexts auf arm64-Systemen mit SME-Unterstützung behoben. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  5. Unzureichende Eingabevalidierung in UI – Google Chrome auf Linux/ChromeOS

    CVE-2026-7992 Hoch

    In der UI-Komponente von Google Chrome unter Linux und ChromeOS wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben identifiziert. Ein entfernter Angreifer kann damit über spezifische UI-Interaktionen des Nutzers Code ausführen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD
  6. Linux Kernel – Use-After-Free bei Force-Feedback-Initialisierung in logitech-hidpp

    CVE-2026-43049 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Logitech-HID++-Treiber behoben: Ein Use-After-Free konnte auftreten, wenn die Force-Feedback-Initialisierung fehlschlug und der bereits registrierte Treiber anschliessend auf freigegebenen Speicher zugriff. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  7. Linux-Kernel: Use-after-free in MANA-Netzwerktreiber (add_adev)

    CVE-2026-43056 Hoch

    Im Linux-Kernel wurde ein Use-after-free-Fehler im MANA-Netzwerktreiber behoben: Schlägt auxiliary_device_add() fehl, wurde in der Fehlerbehandlung von add_adev() auf bereits freigegebenen Speicher zugegriffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  8. Linux Kernel: Use-After-Free in gpio-virtuser configfs-Freigabepfad

    CVE-2026-23158 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle in der gpio-virtuser-Komponente behoben: Im configfs-Freigabepfad konnte ein Use-After-Free auftreten, da die Gerätedaten nach der Freigabe noch verwendet wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  9. Linux-Kernel (pmdomain mediatek) – Use-after-free behoben

    CVE-2026-46308 Hoch

    Im Linux-Kernel wurde ein Use-after-free in scpsys_get_bus_protection_legacy() der MediaTek-pmdomain-Unterstützung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  10. Linux Kernel bnxt_en: Out-of-Bounds-Zugriff im DBG_BUF_PRODUCER-Event-Handler

    CVE-2026-31395 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Zugriff (OOB) im bnxt_en-Treiber behoben. Der Handler für das ASYNC_EVENT_CMPL_EVENT_ID_DBG_BUF_PRODUCER-Event war anfällig für einen unkontrollierten Speicherzugriff. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.11% Publiziert: Referenz: NVD
  11. Linux-Kernel: rlimit-Fehler bei POSIX-CPU-Timern (apparmor) behoben

    CVE-2026-46328 Hoch

    Im Linux-Kernel wurde ein rlimit-Fehler im Zusammenhang mit POSIX-CPU-Timern (apparmor) behoben. POSIX-CPU-Timer erfordern einen zusätzlichen Schritt über das Setzen des rlimit hinaus; der Code wurde entsprechend überarbeitet. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD
  12. Out-of-bounds Write in WebAudio – Google Chrome vor 148.0.7778.168

    CVE-2026-8524 Hoch

    In Google Chrome vor Version 148.0.7778.168 besteht ein Out-of-bounds-Write in der WebAudio-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  13. Out-of-bounds Write in WebRTC – Google Chrome vor 148.0.7778.168

    CVE-2026-8526 Hoch

    In Google Chrome vor Version 148.0.7778.168 besteht ein Out-of-bounds-Write in der WebRTC-Komponente, die einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  14. Out-of-bounds Write in WebRTC – Google Chrome

    CVE-2026-7951 Hoch

    In Google Chrome vor Version 148.0.7778.96 existiert eine Out-of-bounds-Write-Schwachstelle in WebRTC, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  15. Fehlerhafte Implementierung in ServiceWorker – Google Chrome (Sandbox Escape)

    CVE-2026-7963 Hoch

    In Google Chrome vor Version 148.0.7778.96 besteht eine fehlerhafte Implementierung im ServiceWorker, die einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.11% Publiziert: Referenz: NVD
  16. Linux-Kernel (crypto/seqiv): Nutzung von req->iv nach crypto_aead_encrypt

    CVE-2025-71131 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im crypto-Modul seqiv behoben: req->iv darf nach dem Aufruf von crypto_aead_encrypt nicht mehr verwendet werden, da die zugrunde liegende Anfrage bereits abgeschlossen sein kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD
  17. Linux-Kernel (IPv6/CALIPSO): Kernel-Oops in pskb_expand_head()

    CVE-2025-71085 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Stack behoben: Im Zusammenhang mit calipso_skbuff_setattr() konnte in pskb_expand_head() ein Kernel-Oops (BUG_ON) ausgelöst werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: NVD
  18. Linux Kernel: ASoC soc-core – Use-after-free beim Entfernen von DAIs und Widgets

    CVE-2026-43459 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ASoC-Subsystem (soc-core) behoben: Beim Entfernen einer Soundkarte während eines offenen PCM-Streams konnten verzögerte Arbeitsaufgaben nicht rechtzeitig abgeschlossen werden, was zu einem Use-after-free führen konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD
  19. Linux Kernel: Doppelte Speicherfreigabe in drm/xe/nvm bei aux-Fehler

    CVE-2026-23162 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der drm/xe/nvm-Komponente behoben: Nach einem fehlgeschlagenen auxiliary_device_init() konnte es zu einer doppelten Speicherfreigabe (double-free) kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  20. Linux-Kernel – xsk: TOCTOU in xsk_skb_metadata()

    CVE-2026-53250 Hoch

    Im Linux-Kernel wurde eine TOCTOU-Schwachstelle in xsk_skb_metadata() behoben, indem csum_start/csum_offset zwischengespeichert werden; der TX-Metadatenbereich liegt im speicherzugänglichen UMEM-Puffer. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  21. Linux-Kernel: Use-after-free beim Auslesen von BPF-Offload-Infos

    CVE-2026-53089 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im BPF-Subsystem behoben: Beim Abfragen der Informationen zu einer ausgelagerten (offloaded) BPF-Map oder einem BPF-Programm konnte auf bereits freigegebenen Speicher zugegriffen werden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  22. Linux-Kernel: Nutzung der generischen driver_override-Infrastruktur (s390/ap)

    CVE-2026-53116 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im s390-AP-Bus behoben. Beim Aktualisieren der AP-Masken über apmask_store() bzw. aqmask_store() trat ein Fehler auf; die Behebung stellt auf die generische driver_override-Infrastruktur um. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  23. Linux-Kernel – net/smc: Rücknahme der TCP-ULP-Unterstützung

    CVE-2026-46330 Hoch

    Im Linux-Kernel wurde die Einführung der TCP-ULP-Unterstützung in net/smc zurückgenommen, nachdem ein Fehler gemeldet wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  24. Linux-Kernel: Off-by-one-Fehler in rkcif (media/rockchip)

    CVE-2026-52907 Hoch

    Im Linux-Kernel wurden im Rockchip-rkcif-Treiber (media) Off-by-one-Fehler behoben: Vergleiche wurden von > auf >= geändert, um Zugriffe auf ein Element jenseits des Array-Endes zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  25. Linux-Kernel (amdgpu) – Zugriff auf veraltetes wptr-Mapping

    CVE-2026-46311 Hoch

    Im Linux-Kernel wurde im amdgpu-Grafiktreiber eine Schwachstelle behoben, bei der auf ein veraltetes wptr-Mapping zugegriffen wurde; der Fix nimmt über drm_exec beide Sperren (VM-Root-BO und wptr_obj-BO) korrekt. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  26. Google Chrome – Privilegienerweiterung über die Cast-Komponente

    CVE-2026-11241 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Cast-Komponente von Google Chrome (Versionen vor 149.0.7827.53) erlaubt einem Angreifer im lokalen Netzwerksegment über eine präparierte HTML-Seite eine Privilegienerweiterung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.0 EPSS: 0.11% Publiziert: Referenz: NVD
  27. Linux-Kernel: Fehlerhafte sysfs-Initialisierung in drm/xe/pf

    CVE-2026-46264 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Grafiktreiber-Komponente drm/xe/pf behoben: Bei einem Fehlschlag von devm_add_action_or_reset() wurde die Cleanup-Aktion sofort ausgeführt, was die sysfs-Initialisierung fehlerhaft machte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  28. Linux Kernel: ACPI EC – Handler-Bereinigung bei Probe-Fehler in acpi_ec_setup()

    CVE-2026-31426 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im ACPI-EC-Subsystem behoben. Bei der Rückgabe von -EPROBE_DEFER durch ec_install_handlers() auf Systemen mit reduzierter Hardware-Unterstützung wurden installierte Handler nicht ordnungsgemäss bereinigt. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.0 EPSS: 0.11% Publiziert: Referenz: NVD
  29. Palo Alto Networks Prisma Access Agent (Linux) – Lokale Rechteausweitung

    CVE-2026-0271 Hoch

    In der Palo-Alto-Networks-Prisma-Access-Agent-App auf Linux-Geräten besteht eine Schwachstelle zur Rechteausweitung, über die ein lokaler Benutzer Code mit erhöhten Rechten ausführen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Palo-Alto-Networks-Advisory einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  30. Out-of-bounds Read in V8 – Google Chrome vor 146.0.7680.71

    CVE-2026-3926 Hoch

    In der JavaScript-Engine V8 von Google Chrome vor Version 146.0.7680.71 wurde ein Out-of-bounds-Lesezugriff identifiziert. Ein entfernter Angreifer kann über eine speziell gestaltete HTML-Seite auf Speicherbereiche ausserhalb der erlaubten Grenzen zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  31. Linux-Kernel: Race Condition zwischen Datei-Freigabe und Pressure-Write in sched/psi

    CVE-2026-52991 Hoch

    Im Linux-Kernel wurde eine mögliche Race Condition zwischen dem Schreiben von Pressure-Werten und der Freigabe einer cgroup-Datei im Subsystem sched/psi behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  32. NI-PAL: Fehlerhafte Eingabevalidierung ermöglicht Speicherzugriff

    CVE-2026-8036 Hoch

    Eine fehlerhafte Eingabevalidierung in NI-PAL kann einem lokalen, authentifizierten Nutzer den Zugriff auf beliebigen Systemspeicher ermöglichen, was potenziell zu einer Rechteausweitung führt. Betroffen ist NI-PAL 26.3.0 und früher. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.1 EPSS: 0.11% Publiziert: Referenz: NVD
  33. Linux-Kernel: Fehlerbehandlung in pci_slot_trylock()

    CVE-2026-43211 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im PCI-Subsystem behoben. Die Fehlerbehandlung in pci_slot_trylock() war nach einem früheren Commit unvollständig, der die Bridge-Sperre in pci_bus_lock() eingeführt hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  34. Google Chrome – Heap Buffer Overflow in WebCodecs

    CVE-2026-3544 Hoch

    In Google Chrome vor Version 145.0.7632.159 wurde ein Heap-Buffer-Overflow in der WebCodecs-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite einen Schreibzugriff ausserhalb des gültigen Speicherbereichs durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  35. Linux-Kernel: Race Condition in ipvlan durch gemeinsamen addrs_lock

    CVE-2026-23103 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ipvlan-Modul behoben, bei der der addrs_lock über mehrere ipvlan-Geräte geteilt statt pro Port verwaltet wurde, was zu Race Conditions führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  36. Linux-Kernel: Korrektur des drm/gem change_handle-ioctl

    CVE-2026-53145 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der drm/gem-Komponente behoben: Das change_handle-ioctl wurde korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  37. Linux-Kernel: Fehlerhaftes Reparenting im list_lru (mm/list_lru)

    CVE-2026-53153 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in mm/list_lru behoben: memcg_reparent_list_lrus() löschte den xarray-Eintrag der sterbenden memcg, bevor die zugehörigen Einträge abgeflossen waren. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  38. Linux-Kernel: Use-after-free bei reuseport-cBPF-Programmen (bpf)

    CVE-2026-52910 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Ein reuseport-cBPF-Programm wurde ohne Beachtung der RCU-Schonfrist freigegeben. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  39. Linux-Kernel: IIO Gyro MPU3050 – iio_device_register() an falscher Stelle

    CVE-2026-31761 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IIO-Gyro-Treiber mpu3050 behoben: iio_device_register() wird nicht am Ende der Probe-Funktion aufgerufen, was zu einem fehlerhaften Gerätezustand führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  40. Linux-Kernel: Use-After-Free in CAN ISOTP (isotp_sendmsg)

    CVE-2026-31474 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler in der CAN-ISOTP-Implementierung behoben, der beim Senden von Nachrichten über isotp_sendmsg() im tx.buf auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  41. Linux-Kernel: TOCTOU-Race auf mmap'd vnet_hdr in tpacket_snd() (net/packet)

    CVE-2026-31700 Hoch

    Im Linux-Kernel wurde eine TOCTOU-Race-Condition (Time-of-Check-Time-of-Use) im Netzwerk-Packet-Subsystem behoben: In tpacket_snd() konnte bei aktiviertem PACKET_VNET_HDR auf bereits freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  42. Google Chrome (Android) – Object Lifecycle Issue in PowerVR

    CVE-2026-3537 Hoch

    In Google Chrome für Android vor Version 145.0.7632.159 wurde ein Object-Lifecycle-Problem in der PowerVR-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite einen Heap-Corruption-Angriff durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD
  43. Google Chrome – Integer Overflow in ANGLE

    CVE-2026-3536 Hoch

    In Google Chrome vor Version 145.0.7632.159 wurde ein Integer Overflow in ANGLE entdeckt, der einem entfernten Angreifer über eine präparierte HTML-Seite potenziell einen Zugriff ausserhalb des gültigen Speicherbereichs ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD
  44. Google Chrome – Integer Overflow in Skia

    CVE-2026-3538 Hoch

    In Google Chrome vor Version 145.0.7632.159 wurde ein Integer Overflow in der Skia-Grafikbibliothek entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite potenziell ausserhalb des gültigen Speicherbereichs lesen oder schreiben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD
  45. Linux-Kernel: Race Condition in dquot_scan_active() bei Quota-Deaktivierung

    CVE-2026-53050 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Quota-Subsystem behoben: dquot_scan_active() kann mit der Deaktivierung von Quotas kollidieren (Race Condition). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  46. Google Chrome WebML – Integer Overflow mit Heap-Korruption

    CVE-2026-3914 Hoch

    In Google Chrome vor Version 146.0.7680.71 erlaubt ein Integer-Überlauf in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD
  47. Google Chrome WebML – Out-of-Bounds-Speicherzugriff

    CVE-2026-3920 Hoch

    In Google Chrome vor Version 146.0.7680.71 erlaubt ein Speicherzugriff ausserhalb gültiger Grenzen in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD
  48. .NET – Denial of Service durch Out-of-Bounds-Lesezugriff

    CVE-2026-26127 Hoch

    Ein Out-of-Bounds-Lesezugriff in .NET ermöglicht es einem nicht authentifizierten Angreifer, über das Netzwerk einen Denial-of-Service-Angriff durchzuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.10% Publiziert: Referenz: NVD
  49. Unzureichende Datenvalidierung in InterestGroups – Google Chrome (Sandbox Escape)

    CVE-2026-7916 Hoch

    In Google Chrome vor Version 148.0.7778.96 ermöglicht eine unzureichende Datenvalidierung in der InterestGroups-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, durch eine präparierte HTML-Seite potenziell einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.3 EPSS: 0.10% Publiziert: Referenz: NVD
  50. Unzureichende Eingabevalidierung in Cookies – Google Chrome

    CVE-2026-7930 Hoch

    In Google Chrome vor Version 148.0.7778.96 werden Cookie-Eingaben unzureichend validiert, was einem entfernten Angreifer eine Privilege-Escalation über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.10% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle Linux (ELSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog