Oracle Linux (ELSA) Seite 8
Schwachstellen-Reports
2280 ReportsZeige 351 bis 400 von 2280
-
Linux-Kernel: ChaCha-Permutationszustand wird vor dem Ende des Gültigkeitsbereichs nicht gelöscht
CVE-2026-43336 HochIm Linux-Kernel wurde eine Schwachstelle in der ChaCha-Kryptobibliothek identifiziert: Die lokale Variable permuted_state wird nicht gelöscht, bevor sie den Gültigkeitsbereich verlässt. Da die ChaCha-Permutation invertierbar ist, könnte ein Angreifer aus verbliebenem Speicherinhalt Rückschlüsse auf kryptografische Zustände ziehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in ksmbd durch fehlende Synchronisierung von ksmbd_chann_list
CVE-2026-23226 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im ksmbd-SMB-Server behoben. Das xarray ksmbd_chann_list wird ohne ausreichende Synchronisierung (chann_lock) verwendet, was zu einem Use-After-Free führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Type Confusion in V8 – Google Chrome vor 147.0.7727.55
CVE-2026-5865 HochIn Google Chrome vor Version 147.0.7727.55 wurde ein Type-Confusion-Fehler in der JavaScript-Engine V8 entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in xfrm/iptfs
CVE-2026-53240 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in __input_process_payload() des xfrm/iptfs-Codes behoben, bei der ein zwischengespeicherter Puffer (first_skb) nach der Freigabe weiter verwendet werden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den aktualisierten Kernel der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Google Chrome: Heap-Buffer-Overflow in WebRTC ermöglicht Code-Ausführung
CVE-2026-12447 HochEin Heap-Buffer-Overflow in der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
InstructLab: Arbitrary Code Execution durch trust_remote_code in linux_train.py
CVE-2026-6859 HochIn InstructLab ist im Skript „linux_train.py” der Parameter „trust_remote_code=True” beim Laden von HuggingFace-Modellen fest kodiert. Ein entfernter Angreifer kann dadurch beliebigen Python-Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD -
NVIDIA Transformers4Rec – unsichere Deserialisierung nicht vertrauenswürdiger Daten
CVE-2026-24162 HochNVIDIA Transformers4Rec für Linux enthält eine Schwachstelle, bei der ein Angreifer eine fehlerhafte Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zur Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.
CVSS: 7.8 EPSS: 0.42% Publiziert: Referenz: NVD -
Linux-Kernel: ksmbd – fehlende Validierung von EaNameLength in smb2_get_ea
CVE-2026-31612 HochIm Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben, bei der die Funktion smb2_get_ea() den Wert EaNameLength aus der Client-Anfrage ohne ausreichende Prüfung weiterverarbeitete. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel: Zu kleiner l_iclog_roundoff-Wert in XFS
CVE-2026-43365 HochIm Linux-Kernel wurde ein Fehler im XFS-Dateisystem behoben, bei dem der interne Log-Roundoff-Wert (l_iclog_roundoff) ohne Log-Stripe-Unit im Superblock zu klein gesetzt wurde. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.2 EPSS: 0.41% Publiziert: Referenz: NVD -
Heap Buffer Overflow in WebCodecs – Google Chrome (Arbitrary Code Execution)
CVE-2026-9939 HochIn Google Chrome vor Version 148.0.7778.216 ermöglicht ein Heap-Buffer-Overflow in der WebCodecs-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Google Chrome – Fehlerhafte Implementierung in V8
CVE-2026-10904 HochEine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Google Chrome – Script Injection in Headless
CVE-2026-10928 HochEine Script-Injection in der Headless-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
ARM mbed TLS: Pufferüberlesung in ssl_parse_server_psk_hint()
CVE-2018-9989 HochARM mbed TLS vor 2.1.11, vor 2.7.2 und vor 2.8.0 weist eine Pufferüberleseschwachstelle in ssl_parse_server_psk_hint() auf, die bei ungültiger Eingabe zu einem Absturz führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf mbed TLS 2.1.11, 2.7.2 bzw. 2.8.0 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux-Kernel: net/mvpp2 – RX-Daten am Hardware-Paket-Offset synchronisieren
CVE-2026-53217 HochIm Linux-Kernel wurde eine Schwachstelle im mvpp2-Netzwerktreiber behoben: Die empfangenen RX-Daten werden nun am von der Hardware programmierten Paket-Offset synchronisiert, an dem die Hardware die empfangenen Daten schreibt. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) auf eine korrigierte Version aktualisieren.
CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome vor 147.0.7727.138
CVE-2026-7341 HochIn der WebRTC-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht – ausgelöst durch eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Use-after-free in WebView – Google Chrome für Android vor 147.0.7727.138
CVE-2026-7342 HochIn der WebView-Komponente von Google Chrome für Android (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht – ausgelöst durch eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Use-After-Free in GPU – Sandbox-Codeausführung in Google Chrome für Windows
CVE-2026-9112 HochIn Google Chrome für Windows vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der GPU-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Use-after-free in XR – Google Chrome auf Windows
CVE-2026-9118 HochIn Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der XR-Komponente unter Windows identifiziert. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Use-after-free in DOM – Google Chrome
CVE-2026-9126 HochIn Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der DOM-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux-Kernel (SCTP): Unvollständiges Zurückrollen des ADD_OUT_STREAMS-Zustands
CVE-2026-52929 HochIm Linux-Kernel wurde eine Schwachstelle im SCTP-Stream-Handling behoben: Bei abgelehntem ADD_OUT_STREAMS verkleinerte SCTP nur die eingereihten Chunks, rollte den Zustand aber nicht vollständig zurück. Dies kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Type Confusion in V8 ermöglicht Code-Ausführung
CVE-2026-10936 HochEine Type Confusion in der V8-Engine von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in V8
CVE-2026-10935 HochType Confusion in V8 in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in Media
CVE-2026-10962 HochType Confusion in Media in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: Timing-Angriff durch nicht-konstanten MAC-Vergleich in ksmbd
CVE-2026-23364 HochIm Linux-Kernel wurde im ksmbd-Modul ein nicht-konstanter Zeitvergleich bei MAC-Prüfungen festgestellt. Die Verwendung von memcmp() ermöglichte Timing-Angriffe; der Fix ersetzt diese Funktion durch eine zeitkonstante Alternative. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.4 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in airoha (net)
CVE-2026-53248 HochIm Linux-Kernel wurde ein Use-after-free beim Abbau von Metadata-dst im airoha-Netzwerktreiber behoben. Die Funktion airoha_metadata_dst_free() ruft metadata_dst_free() auf, was die Metadaten freigibt und zu einem Zugriff auf bereits freigegebenen Speicher führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Einspielen der bereitgestellten Kernel-Updates der jeweiligen Distribution.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome – Type Confusion in ANGLE
CVE-2026-10883 HochEine Type-Confusion-Schwachstelle in ANGLE in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Korruption auszunutzen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Ozone ermöglicht Remote Code Execution
CVE-2026-10895 HochEin Use-after-free in der Ozone-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über eine präparierte HTML-Seite (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in Ozone ermöglicht Codeausführung
CVE-2026-10902 HochEine Use-after-free-Schwachstelle in Ozone in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes über eine manipulierte HTML-Seite (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux Kernel: nvmet – rekursiver nvmet-wq-Flush in nvmet_ctrl_free
CVE-2026-46304 HochIm Linux-Kernel wurde eine Schwachstelle im NVMe-Target (nvmet) behoben: nvmet_tcp_release_queue_work() läuft auf der nvmet-wq und konnte über nvmet_ctrl_free zu einem rekursiven Flush derselben Workqueue führen. Der Fehler kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: flow_dissector zerlegt PPPoE-PFC-Frames unzulässig
CVE-2026-46306 HochIm Linux-Kernel wurde eine Schwachstelle im flow_dissector behoben, der PPPoE-Frames mit Protocol Field Compression (PFC) fälschlicherweise weiter zerlegte, obwohl RFC 2516 Abschnitt 7 dies nicht empfiehlt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle im ibmveth-Treiber (GSO)
CVE-2026-46273 HochIm Linux-Kernel wurde eine Schwachstelle im ibmveth-Treiber behoben: Für Pakete mit kleiner MSS wird GSO nun deaktiviert, da einige physische Adapter auf Power-Systemen kein Segmentation Offload unterstützen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den aktualisierten Kernel der jeweiligen Distribution einspielen.
CVSS: 8.6 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Checksum-Offload-Handling bei getunneltem IPv6-Verkehr
CVE-2026-43057 HochIm Linux-Kernel wurde ein Fehler bei der Behandlung von getunneltem Netzwerkverkehr im IPV6_CSUM-GSO-Fallback-Pfad behoben: NETIF_F_IPV6_CSUM unterstützt nur bestimmte Prüfsummen-Offload-Szenarien, was zu inkorrekten Prüfsummen führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux Kernel: rxrpc RESPONSE nur während Service-Challenge verarbeiten
CVE-2026-31676 HochIm Linux-Kernel wurde eine Schwachstelle im rxrpc-Modul behoben, bei der RESPONSE-Pakete auch ausserhalb des korrekten Verbindungszustands verarbeitet wurden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux Kernel: bc_ackers-Unterlauf bei doppelten GRP_ACK_MSG in TIPC
CVE-2026-31662 HochIm Linux-Kernel wurde ein Integer-Unterlauf im TIPC-Protokoll behoben. Der GRP_ACK_MSG-Handler in tipc_group_proto_rcv() konnte den bc_ackers-Zähler bei doppelten GRP_ACK_MSG-Nachrichten auf einen negativen Wert dekrementieren. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC ermöglicht Code-Ausführung
CVE-2026-11118 HochEin Use-after-free in der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite (Chromium-Schweregrad: Medium). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux Kernel – octeontx2-af: SQM/PSE-Stalls durch Sticky-Mode-Deaktivierung
CVE-2026-43296 HochIm Linux-Kernel wurde eine Schwachstelle im octeontx2-af-Netzwerksubsystem behoben: Der NIX SQ Manager Sticky Mode konnte bei mehreren SQs zu Stalls führen; als Workaround wird der Sticky Mode deaktiviert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in FarSync WAN-Treiber durch unfertige Tasklets
CVE-2026-43232 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im WAN-Treiber FarSync behoben. Beim Entfernen der FarSync T-series-Karte wurden laufende Tasklets nicht korrekt abgeschlossen, was zu Zugriff auf bereits freigegebenen Speicher führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD -
Use-after-free in WebAudio – Google Chrome (Arbitrary Code Execution)
CVE-2026-9952 HochIn Google Chrome vor Version 148.0.7778.216 erlaubt ein Use-after-free-Fehler in der WebAudio-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD -
IBM HTTP Server – Denial of Service via mod_ibm_upload
CVE-2026-8850 HochIBM HTTP Server (Versionen 8.5 und 9.0) ist über das optionale Modul mod_ibm_upload für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux Kernel: xprtrdma – re_receiving-Zähler bei frühem Rückgabepfad nicht dekrementiert
CVE-2026-43469 HochIm Linux-Kernel wurde ein Fehler im xprtrdma-Subsystem behoben: Wenn rpcrdma_post_recvs() beim Erstellen einer Work Request scheiterte, wurde der re_receiving-Zähler auf frühen Rückgabepfaden nicht korrekt dekrementiert, was zu einem inkonsistenten Zählerstand führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Out-of-bounds Read/Write in V8 – Google Chrome vor 147.0.7727.55
CVE-2026-5873 HochIn Google Chrome vor Version 147.0.7727.55 wurde ein Out-of-bounds-Lese- und Schreibfehler in der JavaScript-Engine V8 entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Amazon Athena ODBC Driver – Denial of Service durch unkontrollierte Ressourcenzuweisung
CVE-2026-35562 HochIm Amazon Athena ODBC Driver vor Version 2.1.0.0 fehlen in den Parsing-Komponenten Obergrenzen bei der Ressourcenzuweisung. Ein Angreifer kann durch gezielt präparierte Eingaben einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux-Kernel: SMB-Client – Out-of-Bounds-Lese beim Parsen von Symlink-Fehlerantworten
CVE-2026-31613 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben, bei der beim Empfang einer CREATE-Antwort mit STATUS_STOPPED_ON_SYMLINK in smb2_check_message() Out-of-Bounds-Lesezugriffe auftreten konnten. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux-Kernel erofs: Fehlendes GFP_NOIO-Flag bei Bio-Completion
CVE-2026-31467 HochIm Linux-Kernel wurde eine Schwachstelle im erofs-Dateisystem behoben: Im Prozesskontext (z. B. dm-verity) wurde bei der Bio-Completion das GFP_NOIO-Flag nicht gesetzt, was zu Problemen bei Speicherallokationen führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux Kernel: SMB Client – Ablehnung von Userspace-cifs.spnego-Beschreibungen
CVE-2026-46243 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben: cifs.spnego-Schlüsselbeschreibungen enthielten authority-tragende Felder wie PID, die vom Userspace manipuliert werden konnten. Der Kernel lehnt nun solche Beschreibungen aus dem Userspace ab. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen (u. a. via Ubuntu USN-8527-1 bis USN-8530-1).
CVSS: 7.1 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux-Kernel: Nicht initialisierte saddr in xfrm6_get_saddr()
CVE-2026-43139 HochIm Linux-Kernel wurde eine Sicherheitslücke im IPv6-XFRM-Subsystem behoben. Die Funktion xfrm6_get_saddr() prüfte den Rückgabewert von ipv6_dev_get_saddr() nicht, was zu einer nicht initialisierten Quelladresse führen konnte. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux-Kernel – Speicherleck im bcmgenet-Netzwerktreiber
CVE-2026-53087 HochIm Linux-Kernel wurde ein Fehler im bcmgenet-Netzwerktreiber behoben. Beim Zurückgewinnen der TX-Queue führte das Vorspulen des Schreibzeigers, mit dem in Bearbeitung befindliche Daten verworfen werden, zu einem Leck der free_bds. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Linux-Kernel: WQ_MEM_RECLAIM-Warnung in RDMA/hns behoben
CVE-2026-46265 HochIm Linux-Kernel wurde eine Schwachstelle im RDMA/hns-Treiber behoben. Bei Verwendung von sunrpc konnte ein ausgelöster Reset zu einer WQ_MEM_RECLAIM-Warnung und Fehlverhalten der Workqueue führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
Linux Kernel – Unzureichende Validierung in ksmbd smb_inherit_dacl()
CVE-2026-31706 HochIm Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben: smb_inherit_dacl() vertraute dem auf der Festplatte gespeicherten num_aces-Wert ohne ausreichende Validierung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Linux-Kernel: ksmbd – fehlende Prüfung der Sub-Authorities vor Zugriff auf sub_auth[2]
CVE-2026-31611 HochIm Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben, bei der in parse_dacl() der Zugriff auf sub_auth[2] erfolgte, ohne zuvor die Anzahl der Sub-Authorities ausreichend zu prüfen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.6 EPSS: 0.37% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Oracle Linux (ELSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.