1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Oracle Linux (ELSA) Seite 40

Betriebssysteme, Endpoint, Distros
2280
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2280 Reports

Zeige 1951 bis 2000 von 2280

  1. Linux-Kernel (net): Speicherleck in skb_segment_list bei GRO-Paketen

    CVE-2026-22979 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Stack behoben: In skb_segment_list() trat beim Weiterleiten von GRO-Paketen ein Speicherleck auf. Der Fehler wird u. a. im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  2. Linux-Kernel: Absturz in mscc/ocelot beim Hinzufügen zu einem LAG

    CVE-2026-22982 Mittel

    Im Linux-Kernel wurde im mscc/ocelot-Treiber eine Schwachstelle behoben, die zu einem Absturz führen konnte, wenn eine Schnittstelle einem LAG hinzugefügt wird. Die Korrektur wird über den Ubuntu-Sicherheitshinweis USN-8393-1 zum Linux-Kernel (Azure FIPS) verteilt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate (USN-8393-1) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  3. Linux-Kernel: NULL-Dereferenzierung im be2net-Treiber

    CVE-2026-23084 Mittel

    Im Linux-Kernel wurde eine NULL-Pointer-Dereferenzierung im be2net-Treiber behoben: In be_cmd_get_mac_from_list() wurde das Argument pmac_id_valid nicht korrekt behandelt. Verteilt wird der Fix unter anderem über die Ubuntu- Security-Notices (USN-8393-1, Linux-Kernel Azure FIPS). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  4. Linux-Kernel: Potenzielles Speicherleck in scsiback_remove() (Xen)

    CVE-2026-23087 Mittel

    Im Linux-Kernel wurde im Xen-SCSI-Backend (scsiback) ein potenzielles Speicherleck in scsiback_remove() behoben. Die Schwachstelle wird über den Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) adressiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  5. Linux-Kernel: Fehlerhafte Parent-Request-Map im gfx3d-Taktgeber-Treiber

    CVE-2026-46247 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Qualcomm-Taktgeber-Treiber (clk: qcom: gfx3d) behoben: Dem übergeordneten Takt fehlte ein Eintrag in der Parent-Request-Map, was nach der Umstellung der Divider-Logik zu fehlerhaftem Verhalten führte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  6. Linux-Kernel: Speicherleck beim Zurücksetzen einer idxd-Workqueue

    CVE-2026-31441 Mittel

    Im Linux-Kernel wurde ein Speicherleck im idxd-DMA-Treiber behoben. idxd_wq_disable_cleanup(), das im Reset-Pfad einer Workqueue aufgerufen wird, gab Speicher nicht korrekt frei. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  7. Linux-Kernel (netfilter): Fremde Netns-Expectations über proc

    CVE-2026-31496 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in nf_conntrack_expect behoben: Über die proc-Schnittstelle wurden Expectations aus anderen Netzwerk-Namespaces nicht korrekt ausgeblendet. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  8. Linux-Kernel: Wildcard-Bind-Konfliktprüfung mit hash2 (udp)

    CVE-2026-31503 Mittel

    Im Linux-Kernel wurde in UDP die Wildcard-Bind-Konfliktprüfung bei Verwendung von hash2 korrigiert. Beim Binden eines udp_sock an eine lokale Adresse und einen Port verwendet UDP zwei Hashes, was zu fehlerhaften Konfliktprüfungen führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  9. Linux-Kernel: Fehlerhafte Statistik-Zuordnung im SPI-Subsystem behoben

    CVE-2026-23475 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im SPI-Subsystem behoben: Eine fehlerhafte Zuordnung der Controller-Statistiken wurde korrigiert, da diese erst nach der Registrierung des Controllers erfolgte. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  10. Linux-Kernel: prog-Pointer im Fehlerfall zurückgesetzt (mtk_eth_soc)

    CVE-2026-23284 Mittel

    Im Linux-Kernel wurde im mtk_eth_soc-Treiber eine Schwachstelle behoben, indem der eBPF-Programm-Pointer im Fehlerfall von mtk_xdp_setup() wieder auf old_prog zurückgesetzt wird. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  11. Linux-Kernel: irqchip/sifive-plic – eingefrorener Interrupt bei Affinity-Setzung

    CVE-2026-23287 Mittel

    Im Linux-Kernel wurde in irqchip/sifive-plic ein eingefrorener Interrupt infolge der Affinity-Setzung behoben; der PLIC ignorierte die Completion-Meldung für deaktivierte Interrupts. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  12. Linux-Kernel: MPTCP-Endpunkte werden nicht korrekt als genutzt markiert

    CVE-2026-23321 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im MPTCP-Pfadmanagement behoben. Ein In-Kernel-Endpunkt mit Signal- und Subflow-Eigenschaft wird nun stets als genutzt markiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  13. Linux-Kernel: NULL-Dereferenz in sch_qfq beim Deaktivieren inaktiver Aggregate

    CVE-2026-22976 Mittel

    Im Linux-Kernel wurde eine NULL-Dereferenz-Schwachstelle im Traffic-Shaper sch_qfq behoben: Beim Zurücksetzen (qfq_reset) konnte ein inaktives Aggregat fälschlicherweise deaktiviert werden, was zu einem Kernel-Absturz führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  14. Linux-Kernel – verfrühte Callback-Registrierung im slimbus-qcom-ngd-Treiber

    CVE-2026-53332 Mittel

    Im Linux-Kernel wurde ein Fehler im slimbus-qcom-ngd-ctrl-Treiber behoben. Startete der Remoteproc parallel zur Initialisierung des NGD-Treibers, wurden Callbacks zu früh registriert; sie werden nun erst nach dem Erzeugen der NGD registriert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  15. Linux-Kernel (arm64) – Überlauf beim frühen Kernel-Mapping

    CVE-2026-53288 Mittel

    Im Linux-Kernel wurde für arm64 ein Fehler behoben: Der letzte Teil des [data, end)-Segments konnte in die nächste Seite des initialen Mappings überlaufen; hierfür wird nun eine zusätzliche Seite reserviert. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  16. Linux-Kernel: ndesc-Initialisierung im airoha-QDMA-RX-Queue-Setup

    CVE-2026-53298 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im airoha-Netzwerktreiber behoben: Bei fehlgeschlagener Allokation von Queue-Einträgen oder DMA-Deskriptorlisten war die ndesc-Initialisierung in airoha_qdma_init_rx_queue() falsch platziert. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  17. Linux-Kernel: netfilter/nft_fib – Stack-Leak über das OIFNAME-Register

    CVE-2026-53134 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in netfilter (nft_fib) behoben: Für NFT_FIB_RESULT_OIFNAME wurde das Zielregister so behandelt, dass es zu einem Leak veralteter Stack-Inhalte kommen konnte. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  18. Linux-Kernel: NULL-Dereferenz und Buffer-Over-Read im SDP-debugfs (amdgpu)

    CVE-2026-53135 Mittel

    Im Linux-Kernel wurde im amdgpu-Display-Code eine NULL-Dereferenz sowie ein Buffer-Over-Read im SDP-debugfs behoben; dp_sdp_message_debugfs_write() dereferenzierte den Connector fehlerhaft. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  19. Linux-Kernel: vaddr-Leak bei indirektem CSD im drm/v3d-Treiber

    CVE-2026-53140 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im drm/v3d-Grafiktreiber behoben: Bei einer indirekten CSD mit auf null gesetzten Workgroups trat ein vaddr-Leak auf. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  20. Linux-Kernel: drm/v3d – Absturz bei Compute-Shader-Dispatch mit Null-Workgroups

    CVE-2026-53139 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im v3d-DRM-Treiber behoben: Ein Compute-Shader-Dispatch mit auf null gesetzten Workgroups (CSD) wurde nicht übersprungen, was zu einem fehlerhaften Zustand und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  21. Linux-Kernel – drm/xe/display: Oops bei Suspend/Shutdown ohne Display

    CVE-2026-53142 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im xe-Treiber (drm/xe/display) behoben, bei der es bei Suspend oder Shutdown auf Systemen ohne Display zu einem Kernel-Oops kommen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  22. Linux-Kernel drm/amdkfd – NULL-Dereferenzierung in get_queue_ids()

    CVE-2026-53144 Mittel

    Im Linux-Kernel wurde eine NULL-Dereferenzierung in der Funktion get_queue_ids() des Grafiktreibers drm/amdkfd behoben. Ist usr_queue_id_array NULL, während num_queues von null verschieden ist, dereferenziert get_queue_ids() den Nullzeiger. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  23. Linux-Kernel: mmc/dw_mmc-rockchip – fehlende Private-Daten für sehr alte Controller

    CVE-2026-53152 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im MMC-Treiber dw_mmc-rockchip behoben: Für sehr alte Controller (rk2928, rk3066, rk3188) fehlten die erforderlichen Private-Daten. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  24. Linux-Kernel: Fehlende Reservierungswiederherstellung in hugetlb-Kopierpfaden

    CVE-2026-53154 Mittel

    Im Linux-Kernel wurde in mm/hugetlb.c ein Fehler behoben, bei dem an zwei Stellen die Reservierung im Fehlerfall der hugetlb-Folio-Kopierpfade nicht wiederhergestellt wurde. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  25. Linux-Kernel: NULL-Pointer-Dereferenz im fastrpc-rpmsg-Callback

    CVE-2026-53158 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im fastrpc-Treiber behoben: Im rpmsg-Callback wurde beim Boot eine NULL-Pointer-Dereferenz beobachtet. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  26. Linux-Kernel: fuse – Ablehnung von fuse_notify()-Pagecache-Operationen auf Verzeichnissen

    CVE-2026-53168 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im FUSE-Subsystem behoben: Die Operationen FUSE_NOTIFY_STORE und FUSE_NOTIFY_RETRIEVE auf Verzeichnissen werden nun abgelehnt. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  27. Linux-Kernel: bnxt_en – NULL-Zeiger-Dereferenzierung

    CVE-2026-53177 Mittel

    Im Linux-Kernel wurde im bnxt_en-Netzwerktreiber eine NULL-Zeiger-Dereferenzierung behoben, die im Zusammenhang mit der PCIe-Fehlerbehandlung (Error Recovery bei von einem Root-Port oder Downstream-Port erkannten Fehlern) auftritt und zu einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  28. Linux-Kernel: L2CAP weist BR/EDR-Signalisierungspakete über MTUsig zurück

    CVE-2026-53208 Mittel

    Im Linux-Kernel wurde im Bluetooth-L2CAP-Subsystem ein Fehler behoben: l2cap_sig_channel() akzeptierte BR/EDR-Signalisierungspakete, die die MTUsig überschritten. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  29. Linux-Kernel – ipv6: potenzielle NULL-Pointer-Dereferenzierung in cleanup_prefix_route()

    CVE-2026-53214 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in ipv6 behoben, bei der addrconf_get_prefix_route() den Sentinel-Eintrag fib6_null_entry zurückgeben kann und dadurch in cleanup_prefix_route() eine potenzielle NULL-Pointer-Dereferenzierung auftreten konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  30. Linux-Kernel: gpio/rockchip – Ressourcenleck des generischen IRQ-Chips beim Entfernen

    CVE-2026-53226 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im rockchip-GPIO-Treiber behoben: Der mit irq_alloc_domain_generic_chips() belegte generische IRQ-Chip wurde beim Entfernen des Treibers nicht freigegeben (Ressourcenleck), was die Verfügbarkeit beeinträchtigen kann (Denial of Service). Ein lokaler Angreifer mit niedrigen Rechten kann dies auslösen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  31. Linux-Kernel: sched/fair – rel_deadline bei frisch geforkten Entities nicht zurückgesetzt (CVE-2026-52980)

    CVE-2026-52980 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in sched/fair behoben: Beim Initialisieren frisch geforkter Scheduler-Entities wurde rel_deadline nicht zurückgesetzt, was durch einen yield-Aufruf einen Absturz auslösen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind Kernel-Pakete mehrerer Linux-Distributionen. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  32. Linux-Kernel: drm/bridge cadence cdns-mhdp8546 Fehler

    CVE-2026-53058 Mittel

    Im Linux-Kernel wurde ein Fehler im DRM-Bridge-Treiber cadence cdns-mhdp8546-core behoben; der mhdp-Connector wird nun früher in atomic_enable() gesetzt, um Fehler bei der Verarbeitung zu vermeiden. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  33. Linux-Kernel: NULL-Dereferenzierung im WLAN-Treiber mt76/mt7925

    CVE-2026-53105 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76/mt7925 behoben: In mt7925_mac_write_txwi kann es zu einer NULL-Dereferenzierung von vif kommen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  34. Linux-Kernel: macvlan_get_size() reserviert keinen Platz für IFLA_MACVLAN_BC_CUTOFF

    CVE-2026-53013 Mittel

    Im Linux-Kernel behebt ein Fix in der macvlan-Komponente einen Fehler in macvlan_get_size(), der keinen Speicherplatz für IFLA_MACVLAN_BC_CUTOFF reservierte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Den Fix ziehen Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) über ihre jeweiligen Kernel-Advisories nach.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  35. Linux-Kernel bpf – NULL Pointer Dereference in map_kptr_match_type

    CVE-2026-53032 Mittel

    Im Linux-Kernel besteht in der BPF-Funktion map_kptr_match_type für skalare Register ein Fehler, der zu einem NULL-Pointer-Dereference führen kann. Ein lokaler, bereits privilegierter Angreifer kann dadurch die Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Mehrere Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) haben eigene Kernel-Sicherheitshinweise dazu veröffentlicht.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  36. Linux-Kernel: Fehler in ima_fs bei securityfs-Dateien für nicht unterstützte Hash-Algorithmen

    CVE-2026-53038 Mittel

    Im Linux-Kernel wurde in der IMA-Komponente (ima_fs) ein Fehler beim Anlegen von securityfs-Dateien für nicht unterstützte Hash-Algorithmen behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Den Fix ziehen Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) über ihre jeweiligen Kernel-Advisories nach.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  37. keyring_info-Modul – Offenlegung einer Passphrase aus dem OS-Schlüsselbund

    CVE-2026-11819 Mittel

    Das Modul plugins/modules/keyring_info.py ruft eine Passphrase aus dem nativen Schlüsselbund des Betriebssystems (u. a. GNOME Keyring, macOS Keychain) ab, wodurch vertrauliche Informationen offengelegt werden können. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  38. Linux-Kernel iio/admv1013 – NULL-Pointer-Dereferenzierung

    CVE-2026-46282 Mittel

    Im Linux-Kernel-Treiber iio: frequency: admv1013 kann es zu einer NULL-Pointer-Dereferenzierung kommen: Schlägt device_property_read_string() fehl, bleibt die Zeichenkette str uninitialisiert und wird anschliessend dereferenziert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  39. Linux-Kernel (TPM) – unsichere Freigabe der Auth-Session

    CVE-2026-46283 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben: tpm_dev_release() gab chip->auth mit einfachem kfree() statt kfree_sensitive() frei, sodass sensible Daten im Speicher verbleiben konnten. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  40. Linux-Kernel: Array-Überlauf im qcom-lpg-LED-Treiber

    CVE-2026-46286 Mittel

    Im Linux-Kernel wurde im qcom-lpg-LED-Treiber ein möglicher Array-Überlauf bei der Auswahl der Hochauflösungswerte behoben. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  41. Linux-Kernel: txgbe-Treiber – RTNL-Assertion-Warnung beim Modul-Entladen

    CVE-2026-46287 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im txgbe-Netzwerktreiber behoben: Beim Entfernen des Moduls wurde für Kupfer-NICs mit externem PHY eine RTNL-Assertion-Warnung ausgelöst, was die Systemstabilität beeinträchtigen kann (Denial of Service). Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  42. Linux-Kernel: Fehlerbehandlung in drm/panthor (panthor_gpu_flush_caches)

    CVE-2025-71314 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/panthor behoben: Die Funktion panthor_gpu_flush_caches() konnte fehlschlagen, was in beobachteten Fällen zu einer Blockade des gesamten Speicher-Subsystems führte; der Treiber wurde um eine entsprechende Fehlerbehandlung ergänzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.12% Publiziert: Referenz: NVD
  43. Linux-Kernel: Korrektur im rtw88-WLAN-Treiber (rtw_set_supported_band)

    CVE-2025-71273 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im rtw88-WLAN-Treiber behoben: Die Funktion `rtw_set_supported_band()` verwendet nun `devm_kmemdup()`, wodurch die gerätegebundene Speicherverwaltung vereinfacht wird. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  44. Linux-Kernel: Ungeprüfter Zugriff auf contexts_arr[0] in mm/damon/sysfs

    CVE-2026-31458 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im DAMON-sysfs-Interface behoben: Mehrere sysfs-Kommandopfade dereferenzierten contexts_arr[0], ohne zuvor contexts->nr zu prüfen. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  45. Linux-Kernel: NULL-Pointer-Dereferenz in cls_flow (net/sched)

    CVE-2026-31422 Mittel

    Im Linux-Kernel wurde in net/sched (cls_flow) eine NULL-Pointer-Dereferenz auf gemeinsam genutzten Blocks behoben. flow_change() rief tcf_block_q() auf und dereferenzierte q->handle ohne ausreichende Prüfung. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  46. Linux-Kernel: Einschraenkung von x_tables-Erweiterungen für NFPROTO_ARP behoben

    CVE-2026-31424 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in netfilter (x_tables) behoben: xt_check_match/xt_check_target-Erweiterungen werden für NFPROTO_ARP nun eingeschraenkt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  47. Linux-Kernel (net/sched teql): NULL-Dereferenzierung beim TEQL-Slave-Xmit

    CVE-2026-23277 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler teql behoben: Beim Senden über einen TEQL-Slave konnte in iptunnel_xmit eine NULL-Zeiger-Dereferenzierung auftreten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  48. SSSD: Use-after-free im PAM-Responder bei YubiKey-Authentifizierung

    CVE-2026-12610 Mittel

    In SSSD wurde ein Fehler gefunden: Bei der Authentifizierung mit einem YubiKey kann der SSSD-PAM-Responder aufgrund einer Use-after-free-Schwachstelle abstürzen, bei der ein Speicherzeiger falsch behandelt wird. Ein lokaler Angreifer kann dies auslösen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.4 EPSS: 0.12% Publiziert: Referenz: NVD
  49. Linux-Kernel: x86/kexec – Rücksprungadresse auch bei Nicht-kjump-kexec

    CVE-2026-53282 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im x86/kexec-Code behoben: Die kjump-Rücksprungadresse wird nun auch bei kexec ohne kjump korrekt abgelegt. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  50. Linux-Kernel: Bounds-Check der devid in __rlookup_amd_iommu() (iommu/amd)

    CVE-2026-53283 Mittel

    Im Linux-Kernel wurde im AMD-IOMMU-Treiber eine fehlende Bereichsprüfung der devid in __rlookup_amd_iommu() behoben, die beim Durchlaufen aller Geräte des PCI-Busses auftrat. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle Linux (ELSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog