1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Oracle Linux (ELSA) Seite 31

Betriebssysteme, Endpoint, Distros
2280
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2280 Reports

Zeige 1501 bis 1550 von 2280

  1. Linux-Kernel: Übermässige Frame-Anzahl in ALSA USB-Audio verhindert

    CVE-2026-23208 Hoch

    Im Linux-Kernel wurde ein Fehler im ALSA-USB-Audio-Treiber behoben, der bei bestimmten Parametern (maxpacksize 40) eine übermässige Anzahl von Frames erlaubte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  2. Linux-Kernel: Fehler bei Fehlerbehandlung in macvlan_common_newlink()

    CVE-2026-23209 Hoch

    Im Linux-Kernel wurde ein Fehler im macvlan-Treiber behoben. Bei der Fehlerbehandlung in macvlan_common_newlink() konnte ein reproduzierbarer Kernel-Absturz ausgelöst werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  3. AGL agl-service-can-low-level – Stack-Pufferüberlauf in uds-c-Bibliothek

    CVE-2026-37530 Hoch

    AGL agl-service-can-low-level bis Version 17.1.12 enthält einen Stack-Pufferüberlauf in der uds-c-Bibliothek. Die Funktion send_diagnostic_request in uds.c alloziert einen zu kleinen Stack-Puffer, was durch speziell präparierte Eingaben ausgenutzt werden kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.02% Publiziert: Referenz: NVD
  4. Linux-Kernel: Fehlende Gerätesperre in driver_match_device()

    CVE-2026-31688 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Driver-Core behoben: Die Funktion driver_match_device() wurde ohne die erforderliche device_lock aufgerufen, was zu unsicheren Zuständen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  5. Linux-Kernel: Fehlerhafte Deskriptor-Adresse in KVM arm64 __kvm_at_swap_desc

    CVE-2026-31553 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-Implementierung für arm64 behoben: In der Funktion __kvm_at_swap_desc() wurde die virtuelle Adresse des Deskriptors durch fehlerhafte Zeigerarithmetik falsch berechnet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD
  6. Linux-Kernel VFIO/PCI: Doppelter Speicher-Free im DMA-Buf-Feature

    CVE-2026-31468 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im VFIO/PCI-Subsystem behoben: Der Fehlerpfad in vfio_pci_core_feature_dma_buf() führte zu einem doppelten Free (Double Free) von Speicher. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  7. Linux-Kernel: Out-of-Bounds Read in io_uring fdinfo (SQE_MIXED)

    CVE-2026-31484 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Lesefehler in der io_uring-fdinfo-Implementierung behoben, der beim Iterieren über ausstehende SQEs mit 128-Byte-Einträgen auftreten konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD
  8. Linux-Kernel: Use-After-Free in DRM/XE/PF bei Migration Restore

    CVE-2026-31490 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler im DRM/XE/PF-Treiber behoben, der bei der Wiederherstellung nach einer Migration auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  9. Linux-Kernel: Fehlerbehandlung im accel/rocket-Treiber (rocket_probe)

    CVE-2026-23305 Hoch

    Im Linux-Kernel wurde ein Fehler in der Fehlerbehandlung des accel/rocket-Treibers behoben: Beim Fehlschlagen von rocket_core_init() (etwa bei EPROBE_DEFER) wurde der Fehler-Pfad nicht korrekt abgewickelt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD
  10. Linux-Kernel: Use-after-free und Listen-Korruption im IPMI-Subsystem

    CVE-2026-23322 Hoch

    Im Linux-Kernel wurden eine Use-after-free-Schwachstelle und eine Listen-Korruption im IPMI-Subsystem behoben: Wenn der SMI-Sender einen Fehler zurückgibt, konnte smi_w auf einen bereits freigegebenen Speicher zugreifen und die interne Listenstruktur beschädigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  11. Linux-Kernel: Buffer-Overflow im dma_map_sg-Tracepoint

    CVE-2026-23390 Hoch

    Im Linux-Kernel wurde ein Pufferüberlauf im DMA-Tracing-Subsystem behoben. Der dma_map_sg-Tracepoint konnte einen Perf-Buffer-Overflow auslösen, da die Arrays nicht auf eine Maximalgrösse begrenzt wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  12. Linux-Kernel: io_uring – ctx->rings Stabilität für Task-Work-Flag-Zugriffe

    CVE-2026-23275 Hoch

    Im Linux-Kernel wurde behoben, dass bei Verwendung von DEFER_TASKRUN und SETUP_TASKRUN der Zeiger ctx->rings beim Zugriff auf Task-Work-Flags nicht stabil war, was zu einem unsicheren Zustand führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  13. Linux-Kernel: Use-After-Free in perf_mmap (perf/core)

    CVE-2026-23248 Hoch

    Im Linux-Kernel wurde ein Refcount-Fehler und eine potenzielle Use-After-Free-Schwachstelle in der Funktion perf_mmap behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  14. Linux-Kernel: AppArmor – Fehlende Validierung von DFA-Startzuständen

    CVE-2026-23269 Hoch

    Im Linux-Kernel wurde behoben, dass DFA-Startzustände in AppArmor aus nicht vertrauenswürdigen Daten gelesen und ohne Bereichsprüfung als Indizes verwendet wurden (unpack_pdb). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD
  15. Acronis Cyber Protect – Offenlegung und Manipulation sensibler Daten durch unzureichende Autorisierung

    CVE-2025-11791 Hoch

    In Acronis Cyber Protect 17 (Linux, macOS, Windows) vor Build 41186 sowie weiteren betroffenen Versionen können aufgrund unzureichender Autorisierungsprüfungen sensible Informationen offengelegt und manipuliert werden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD
  16. Linux-Kernel: Race Condition im ALSA-aloop-PCM-Trigger

    CVE-2026-23191 Hoch

    Im Linux-Kernel wurde eine Race Condition im ALSA-aloop-Treiber behoben. Der PCM-Trigger-Callback prüft den PCM-Zustand und stoppt den Stream ohne ausreichende Synchronisation, was zu einem fehlerhaften Zustand führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  17. Linux Kernel – mailbox: mchp-ipc-sbi: Out-of-Bounds-Zugriff behoben

    CVE-2026-43274 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der mailbox-Komponente mchp-ipc-sbi behoben: In der Funktion mchp_ipc_get_cluster_aggr_irq() war ein Out-of-Bounds-Zugriff auf das dynamisch allokierte cluster_cfg-Array möglich. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.4 EPSS: 0.02% Publiziert: Referenz: NVD
  18. Linux-Kernel: zynqmp_nvmem – falsche Puffergrösse bei DMA und memcpy

    CVE-2026-31743 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ZynqMP-NVMEM-Treiber behoben: Die für DMA-Allokation und `memcpy` verwendete Puffergrösse war falsch berechnet, was zu Unterlesen oder Überschreiben von Speicher führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.02% Publiziert: Referenz: NVD
  19. InstructLab: Path-Traversal im Chat-Session-Handler

    CVE-2026-6855 Hoch

    In InstructLab ermöglicht eine Path-Traversal-Schwachstelle im Chat-Session-Handler einem lokalen Angreifer durch Manipulation des Parameters „logs_dir” das Erstellen von Dateien ausserhalb des vorgesehenen Verzeichnisses. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.02% Publiziert: Referenz: NVD
  20. Linux-Kernel: BPF markiert Live-Register bei indirekten Sprüngen nicht korrekt

    CVE-2026-43321 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem identifiziert: Bei einer gotox rX-Anweisung wird das rX-Register nicht korrekt als verwendet markiert, was zu Problemen bei der Registerlebensdaueranalyse führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  21. Linux-Kernel: nsfs – verschärfte Berechtigungsprüfung beim Handle-Öffnen

    CVE-2026-43391 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im nsfs-Subsystem behoben, die unzureichende Berechtigungsprüfungen beim Öffnen von Namespace-Handles betraf. Auch privilegierte Dienste sollten nicht notwendigerweise andere privilegierte Kontexte einsehen können. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  22. Linux-Kernel: Bounds-Check-Fehler in io_uring bei SQE_MIXED

    CVE-2026-43442 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in io_uring behoben: Bei Verwendung von IORING_SETUP_SQE_MIXED ohne IORING_SETUP_NO_SQA war die physische Grenzprüfung für 128-Byte-SQE-Operationen fehlerhaft. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  23. Linux-Kernel: Doppelter ida_free-Aufruf in hv_pci_probe-Fehlerpfad

    CVE-2026-43097 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im PCI-Hyper-V-Treiber behoben. Bei einem Fehler in hv_pci_probe() nach dem Speichern der Domain-Nummer konnte es zu einem doppelten ida_free-Aufruf kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  24. Linux-Kernel: Falscher Dentry-Refcount in cachefiles_cull

    CVE-2026-43106 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im cachefiles-Modul behoben. Die Funktion cachefiles_cull() verwendete einen falschen Dentry-Referenzzähler, nachdem eine vorangegangene Änderung an cachefiles_bury_object() das erwartete Verhalten verändert hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  25. Linux-Kernel: iommupt – Fehler bei Short Gather in grossen Mappings (unmap)

    CVE-2026-31735 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IOMMU-Page-Table-Subsystem behoben: Der `unmap`-Pfad konnte bei grossen Mappings mehr als die angeforderte Menge aufheben (Short Gather), was zu inkonsistenten Zustandsübergängen führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  26. Linux-Kernel: GPIO Reset – Doppel-Free im Fehlerpfad von reset_add_gpio_aux_device()

    CVE-2026-31745 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im GPIO-Reset-Treiber behoben: Im Fehlerpfad von `reset_add_gpio_aux_device()` konnte nach einem fehlgeschlagenen `__auxiliary_device_add()`-Aufruf ein Doppel-Free auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  27. Linux-Kernel: IIO IMU ST LSM6DSX – Falsche Abtastfrequenz-Einstellung

    CVE-2026-31764 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IIO-IMU-Treiber st_lsm6dsx behoben: Die Funktion st_lsm6dsx_hwfifo_odr_store() setzt die Puffer-Abtastfrequenz nicht ausschliesslich für den Beschleunigungssensor, was zu einem unerwarteten Verhalten führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  28. Linux-Kernel: ALSA ctxfi – Fehlende SPDIFI1-Index-Behandlung

    CVE-2026-31776 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ALSA-ctxfi-Treiber behoben: Der SPDIF1-DAIO-Typ wird in daio_device_index() für hw20k2 nicht korrekt behandelt, was zu einem fehlerhaften Audiobetrieb führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  29. Linux Kernel – bpf: Fehlerhafte Pruning durch Atomic Fetch Precision Tracking

    CVE-2026-43009 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Verifier behoben. backtrack_insn behandelte BPF_STX-Anweisungen mit BPF_AT fehlerhaft, was zu falschem Pruning bei der Atomic-Fetch-Präzisionsverfolgung führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  30. Linux Kernel – Race-Condition in MPLS platform_label durch fehlenden Seqcount

    CVE-2026-43042 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im MPLS-Code behoben: Die RCU-geschützten Codepfade (mpls_forward, mpls_dump_routes) griffen ohne ausreichende Synchronisierung auf das platform_label-Paar zu; ein fehlender Seqcount ermöglichte eine Race-Condition. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  31. Linux-Kernel: Buffer Overflow im TH1520 AON Firmware-Treiber (thead)

    CVE-2026-31690 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Firmware-Treiber für TH1520 AON (firmware/thead) behoben: Ein Pufferüberlauf und fehlerhafte Endian-Makros wurden korrigiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  32. Linux-Kernel: Fehler bei trace_marker-Listenaktualisierungen

    CVE-2026-31541 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Tracing-Komponente behoben: Bei aktivierter Option „copy_trace_marker” für eine Instanz konnten fehlerhafte Aktualisierungen der Linked-List-Strukturen auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  33. Linux-Kernel: Robustheitsproblem in LoongArch KVM kvm_get_vcpu_by_cpuid

    CVE-2026-31558 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der LoongArch-KVM-Implementierung behoben: Die Funktion kvm_get_vcpu_by_cpuid() akzeptierte einen cpuid-Parameter vom Typ int, was bei bestimmten Eingaben zu unerwartetem Verhalten führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD
  34. Linux-Kernel: Fehlende Secure-Storage-Fixups für gespendeten Speicher auf s390

    CVE-2026-31568 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der s390-Speicherverwaltung behoben: Bei der Behandlung von Secure Storage Access Exceptions fehlten spezielle Fixups für bestimmte gespendete Speicherbereiche, was zu Sicherheitsproblemen führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  35. Linux-Kernel: Leere Coremap in LoongArch KVM EIOINTC nicht behandelt

    CVE-2026-31569 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der LoongArch-KVM-Implementierung behoben: Die Funktion eiointc_update_sw_coremap() behandelte den Fall einer leeren EIOINTC-Coremap nicht korrekt, was zu unerwartetem Verhalten führen konnte. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.3 EPSS: 0.01% Publiziert: Referenz: NVD
  36. Linux-Kernel: Use-after-Free und Leak in lan966x_fdma_reload()

    CVE-2026-31644 Hoch

    Im Linux-Kernel wurde ein Use-after-Free und ein Ressourcenleck in lan966x_fdma_reload() behoben, das auftrat, wenn die Zuweisung neuer RX-Puffer fehlschlug. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  37. Linux Kernel: Use-after-free beim Trennen im vub300-MMC-Treiber

    CVE-2026-31650 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im vub300-MMC-Treiber behoben. Bei der Trennung des Geräts (disconnect) konnte auf bereits freigegebenen Speicher zugegriffen werden, da der Treiber einen expliziten Referenzzähler für den Controller verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  38. Linux Kernel: Speicherleck bei damon_call()-Fehler (mm/damon/stat)

    CVE-2026-31652 Hoch

    Im Linux-Kernel wurde ein Speicherleck in damon_stat_start() behoben. Bei einem Fehler in damon_call() wurde das allokierte damon_ctx-Objekt des Moduls nicht freigegeben, was zu einem Ressourcenleck führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  39. Linux Kernel: Falscher Rückgabewert in lookup_extent_data_ref() (btrfs)

    CVE-2026-31666 Hoch

    Im Linux-Kernel wurde ein Fehler im btrfs-Dateisystem behoben, bei dem lookup_extent_data_ref() nach einer Blattänderung einen falschen Rückgabewert lieferte. Dies war eine Folge eines früheren Commits zur Vereinfachung der Rückgabepfade. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  40. Linux Kernel: dmaengine idxd – Ungültiger Speicherzugriff nach FLR

    CVE-2026-31442 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im DMA-Engine-Subsystem (idxd) behoben. Nach Abschluss des ersten Function Level Resets (FLR) konnte es unter bestimmten Bedingungen zu einem ungültigen Speicherzugriff kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  41. Linux-Kernel: Race Condition in xfrm/iptfs beim Klonen von mode_data

    CVE-2026-31471 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im xfrm/iptfs-Subsystem behoben, bei der mode_data vor dem Abschluss des Clone-Setups publiziert werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  42. Linux-Kernel: Doppelte Freigabe in ASoC sma1307 (devm_kzalloc)

    CVE-2026-31475 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler im ASoC-Treiber für den sma1307-Audiochip behoben, der bei fehlgeschlagenen Speicherzuweisungen auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  43. Linux-Kernel: Fehlendes Tracking von remap prev/next in drm/xe

    CVE-2026-31479 Hoch

    Im Linux-Kernel wurde ein Fehler im DRM/xe-Grafiktreiber behoben, bei dem remap prev/next-Zeiger während 3D-Workloads nicht korrekt verfolgt wurden, was zu Kernel-Warnungen führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  44. Linux-Kernel: Use-After-Free in RDMA/EFA bei Completion-Kontext

    CVE-2026-31493 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler im RDMA/EFA-Treiber behoben, bei dem ein Completion-Kontext nach der Freigabe weiter verwendet werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  45. Linux-Kernel: Falsche PTE-Wiederherstellung für Lazyfree-Folios in mm/rmap

    CVE-2026-31398 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/rmap) behoben: Beim Batch-Unmapping anonymer Lazyfree-Folios über folio_unmap_pte_batch() konnte es zu einer fehlerhaften PTE-Wiederherstellung kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  46. Linux-Kernel: Use-after-Free in futex zwischen futex_key_to_node_opt() und vma_replace_policy()

    CVE-2026-23415 Hoch

    Im Linux-Kernel wurde ein Use-after-Free-Fehler im futex-Subsystem behoben, bei dem vma->vm_policy während der Ausführung von futex_key_to_node_opt() durch vma_replace_policy() ersetzt werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  47. Linux-Kernel: Fehlende Mutex-Absicherung in PMBus-Regulator-Operationen

    CVE-2026-31486 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Hardware-Monitor-Subsystem (pmbus/core) behoben, bei der Regulator-Operationen nicht durch einen Mutex geschützt waren. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
  48. Linux-Kernel: Race Condition in BPF devmap auf PREEMPT_RT

    CVE-2026-23294 Hoch

    Im Linux-Kernel wurde eine Race-Condition im BPF-devmap-Subsystem behoben: Auf PREEMPT_RT-Kerneln kann die CPU-lokale xdp_dev_bulk_queue gleichzeitig von mehreren Threads zugegriffen werden, was zu Inkonsistenzen führen kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.0 EPSS: 0.01% Publiziert: Referenz: NVD
  49. Linux-Kernel: Race Condition beim Löschen von Peer-MEP in Bridge CFM

    CVE-2026-23393 Hoch

    Im Linux-Kernel wurde eine Race Condition im Bridge-CFM-Subsystem behoben. Beim Löschen eines Peer-MEP wurde cancel_delayed_work_sync() ohne ausreichende Synchronisation aufgerufen, was zu einem Use-After-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD
  50. Linux-Kernel espintcp: Race Condition in espintcp_close()

    CVE-2026-23239 Hoch

    Im Linux-Kernel wurde eine Race Condition in der Funktion espintcp_close() behoben, die im Rahmen eines Code-Audits entdeckt wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle Linux (ELSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog