1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Oracle Linux (ELSA) Seite 9

Betriebssysteme, Endpoint, Distros
2280
Reports
35
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.9%
Max. EPSS

Schwachstellen-Reports

2280 Reports

Zeige 401 bis 450 von 2280

  1. Use-After-Free in QUIC – Sandbox-Codeausführung in Google Chrome

    CVE-2026-9114 Hoch

    In Google Chrome vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der QUIC-Komponente einem entfernten Angreifer, über manipulierten Netzwerkverkehr beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  2. Linux-Kernel: Out-of-bounds-Read in conntrack_irc (netfilter)

    CVE-2026-53268 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Modul conntrack_irc behoben: Nach einer fehlgeschlagenen Auswertung des zuvor erkannten Befehls-Strings kam es zu einem möglichen Out-of-bounds-Read. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.2 EPSS: 0.36% Publiziert: Referenz: NVD
  3. CVE-2026-10957 – Use-after-free in Glic (Google Chrome)

    CVE-2026-10957 Hoch

    Ein Use-after-free in Glic von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  4. Google Chrome: Integer-Overflow in V8 ermöglicht Code-Ausführung

    CVE-2026-10963 Hoch

    Ein Integer-Overflow in der V8-Engine von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  5. Google Chrome: Integer-Überlauf in V8 ermöglicht Codeausführung in der Sandbox

    CVE-2026-10964 Hoch

    Ein Integer-Überlauf in V8 in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  6. Google Chrome – Integer-Overflow in DevTools

    CVE-2026-10965 Hoch

    Ein Integer-Overflow in DevTools in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  7. Google Chrome – Integer Overflow in V8

    CVE-2026-10987 Hoch

    Ein Integer Overflow in V8 in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  8. Google Chrome – Use-after-free in V8

    CVE-2026-10991 Hoch

    Ein Use-after-free in V8 in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleitete, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  9. CVE-2026-11000 – Use-after-free in Fonts (Google Chrome unter Linux)

    CVE-2026-11000 Hoch

    Ein Use-after-free in der Fonts-Komponente von Google Chrome unter Linux vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  10. Google Chrome (Media) – Use-after-free ermöglicht Codeausführung im Sandbox

    CVE-2026-11028 Hoch

    In der Media-Komponente von Google Chrome unter Linux und ChromeOS besteht laut NVD vor Version 149.0.7827.53 ein Use-after-free, über den ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hat, beliebigen Code innerhalb der Sandbox ausführen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  11. Google Chrome – unzureichende Prüfung nicht vertrauenswürdiger Eingaben in Media

    CVE-2026-11046 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Media-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  12. Linux-Kernel: Livelock in tmigr_handle_remote_up() behoben

    CVE-2026-53180 Hoch

    Im Linux-Kernel wurde ein Livelock im Timer-Migrationscode behoben. tmigr_handle_remote_cpu() übersprang timer_expire_remote(), wenn cpu == smp_processor_id() war, was zu einem Livelock in tmigr_handle_remote_up() führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  13. Google Chrome – Use-after-free in Chromoting

    CVE-2026-10893 Hoch

    Ein Use-after-free in Chromoting in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über bösartigen Netzwerkverkehr beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  14. Linux-Kernel: Potenzielle NULL-Pointer-Dereferenzierung in iomap bei der Fehlerbehandlung

    CVE-2026-53165 Hoch

    Im Linux-Kernel wurde eine potenzielle NULL-Dereferenzierung von folio->mapping während der Fehlerberichterstattung im iomap-Subsystem behoben. Bei einem fehlgeschlagenen gepufferten Lesevorgang konnte iomap_finish_folio_read() den Fehler nicht sicher melden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  15. Linux-Kernel: Mögliches fehlendes Entsperren in nfsd4_create_file() (VFS)

    CVE-2026-53244 Hoch

    Im Linux-Kernel wurde ein Fehler im VFS behoben, durch den es in nfsd4_create_file() zu einem fehlenden Entsperren kommen konnte, nachdem atomic_create() die Referenz auf das Dentry freigab. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: bereitgestellte Kernel-Updates der Distribution einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  16. Linux-Kernel – Out-of-bounds-Zugriff in libceph (__ceph_x_decrypt)

    CVE-2026-52956 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in libceph behoben: In __ceph_x_decrypt() konnte es zu einem potenziellen Zugriff ausserhalb der Puffergrenzen kommen, weil ein Teil des Puffers p ausgewertet wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Mehrere Linux-Distributionen, darunter Ubuntu, haben dazu eigene Sicherheitshinweise veröffentlicht. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  17. Linux-Kernel – ceph gibt nicht für Writeback geeignete Folios frei

    CVE-2026-52960 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ceph-Dateisystem behoben: Für das Writeback nicht geeignete Folios wurden nicht korrekt freigegeben, obwohl der Batch weiterhin Referenzen auf diese Folios hielt. Die Lücke ist zusätzlich in mehreren Ubuntu-USN-Advisories zum Linux-Kernel dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  18. Google Chrome – Type Confusion in Bindings

    CVE-2026-11662 Hoch

    Eine Type-Confusion-Schwachstelle in der Bindings-Komponente von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf 149.0.7827.103 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  19. IBM HTTP Server – Denial of Service via mod_mem_cache

    CVE-2026-8854 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist über das optionale Modul mod_mem_cache für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  20. Google Chrome – Use-after-free in WebRTC

    CVE-2026-11054 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  21. Google Chrome: Use-After-Free in WebSockets ermöglicht Codeausführung in der Sandbox

    CVE-2026-11068 Hoch

    Ein Use-After-Free in WebSockets in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen (Chromium-Schweregrad: Medium). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  22. Google Chrome unter Linux: Use-after-free in WebRTC

    CVE-2026-11074 Hoch

    Eine Use-after-free-Schwachstelle in WebRTC in Google Chrome unter Linux vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes über eine manipulierte HTML-Seite (Chromium-Schweregrad: Medium). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  23. Use-after-free in WebRTC – Google Chrome

    CVE-2026-9962 Hoch

    In Google Chrome vor Version 148.0.7778.216 existiert eine Use-after-free-Schwachstelle in WebRTC, die es einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.36% Publiziert: Referenz: NVD
  24. Linux-Kernel: Race Condition in SMB-Client query_interfaces

    CVE-2026-43239 Hoch

    Im Linux-Kernel wurde eine Race-Condition im SMB-Client behoben. Zwei gleichzeitig laufende query_interfaces-Aufgaben konnten versuchen, dieselben Schnittstellendaten gleichzeitig zu aktualisieren, was zu inkonsistenten Zuständen führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  25. Linux-Kernel: Fehlerhafter Event-Ring-Index bei IPA v5.0+ (net/ipa)

    CVE-2026-43345 Hoch

    Im Linux-Kernel wurde ein Fehler behoben, bei dem der Event-Ring-Index für IPA v5.0+ nicht korrekt gesetzt wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  26. Linux Kernel: Out-of-Bounds-Read in cifs_sanitize_prepath (SMB-Client)

    CVE-2026-43112 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Filesystem-Client behoben: In der Funktion cifs_sanitize_prepath kann ein Out-of-Bounds-Read auftreten, wenn ein leerer String oder ein String bestimmter Länge übergeben wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  27. Google Chrome: Use-after-free in IME

    CVE-2026-13811 Hoch

    Eine Use-after-free-Schwachstelle in der IME-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  28. Google Chrome: Use-after-free in Canvas ermöglicht Codeausführung

    CVE-2026-13821 Hoch

    Eine Use-after-free-Schwachstelle in der Canvas-Komponente von Google Chrome (vor Version 150.0.7871.47) erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Ausführung beliebigen Codes innerhalb der Sandbox. Der Chromium-Schweregrad wird als High eingestuft. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  29. Google Chrome: Use-after-free in DOM ermöglicht Codeausführung

    CVE-2026-13845 Hoch

    In der DOM-Komponente von Google Chrome besteht eine Use-after-free-Schwachstelle, über die ein entfernter Angreifer mittels einer präparierten HTML-Seite beliebigen Code innerhalb der Sandbox ausführen kann. Betroffen sind Versionen vor 150.0.7871.47. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  30. Google Chrome: Use-after-free in Forms

    CVE-2026-13848 Hoch

    Eine Use-after-free-Schwachstelle in der Forms-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  31. Google Chrome: Use-after-free in Extensions

    CVE-2026-13888 Hoch

    Ein Use-after-free in der Extensions-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem entfernten Angreifer die Ausführung von beliebigem Code innerhalb einer Sandbox über eine präparierte HTML-Seite. Chromium stuft den Schweregrad intern als mittel ein. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Chrome 150.0.7871.47 oder neuer.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  32. Google Chrome WebML Integer-Overflow (CVE-2026-5859)

    CVE-2026-5859 Hoch

    In Google Chrome vor Version 147.0.7727.55 ermöglicht ein Integer-Overflow in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Korruption auszulösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  33. Use-after-free in Chromoting – Google Chrome vor 147.0.7727.138

    CVE-2026-7347 Hoch

    In der Chromoting-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem entfernten Angreifer die Ausführung beliebigen Codes über schädlichen Netzwerkverkehr ermöglicht. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.35% Publiziert: Referenz: NVD
  34. NVIDIA Jetson JetPack – Unsichere Initialisierung

    CVE-2026-24148 Hoch

    NVIDIA Jetson für JetPack enthält eine Schwachstelle in der Systeminitialisierungslogik, bei der ein nicht privilegierter Angreifer eine Ressource mit unsicheren Standardwerten initialisieren kann. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.3 EPSS: 0.35% Publiziert: Referenz: NVD
  35. Linux-Kernel – sctp: BH vor udp_tunnel_xmit_skb() deaktivieren

    CVE-2026-53070 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SCTP-Code behoben: Vor dem Aufruf von udp_tunnel_xmit_skb() bzw. udp_tunnel6_xmit_skb(), die erwartungsgemäss mit deaktivierten Bottom Halves laufen müssen, werden die Bottom Halves nun deaktiviert. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  36. Type Confusion in V8 – Google Chrome vor 147.0.7727.138

    CVE-2026-7337 Hoch

    In der JavaScript-Engine V8 von Google Chrome (vor Version 147.0.7727.138) besteht eine Type-Confusion-Schwachstelle, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht – ausgelöst durch eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  37. Linux Kernel: Fehler bei nf_tables genmask-Prüfung (netfilter)

    CVE-2026-23111 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der netfilter-Komponente behoben: nft_map_catchall_activate() verwendete eine invertierte genmask-Prüfung, was zu fehlerhaftem Verhalten führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  38. Linux-Kernel: Speicherleck im XDP_DROP-Pfad des icssg-prueth-Treibers

    CVE-2026-23453 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Texas-Instruments-Netzwerktreiber icssg-prueth behoben: Im XDP_DROP-Pfad ohne Zero-Copy führte das Entfernen des Page-Recyclings zu einem Speicherleck. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  39. Linux-Kernel: Soft-Lockup in iommu/amd wait_on_sem

    CVE-2026-43253 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-IOMMU-Treiber behoben. Bei aktiviertem iommu.strict=1 konnte der Completion-Wait-Pfad zu Soft-Lockups führen, da wait_on_sem() innerhalb eines Spinlocks aufgerufen wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  40. IBM WebSphere Application Server: HTTP Request Smuggling

    CVE-2026-8646 Hoch

    IBM WebSphere Application Server 9.0 und 8.5 sowie IBM WebSphere Application Server – Liberty 17.0.0.3 bis 26.0.0.6 sind anfällig für HTTP Request Smuggling. Ein entfernter Angreifer könnte eine speziell präparierte Anfrage einschleusen. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Korrekturen einspielen.

    CVSS: 7.4 EPSS: 0.34% Publiziert: Referenz: NVD
  41. IBM WebSphere Application Server: Authentifizierungsumgehung für JAX-WS-Anwendungen

    CVE-2026-10845 Hoch

    IBM WebSphere Application Server 8.5 und 9.0 könnten einem entfernten Angreifer erlauben, die Authentifizierung zu umgehen und unberechtigten Zugriff auf JAX-WS-Anwendungen zu erlangen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Korrekturen einspielen.

    CVSS: 7.3 EPSS: 0.34% Publiziert: Referenz: NVD
  42. libarchive: Integer-Überlauf in archive_read_format_rar_seek_data()

    CVE-2025-5914 Hoch

    In der libarchive-Bibliothek wurde in der Funktion archive_read_format_rar_seek_data() ein Integer-Überlauf identifiziert, der letztlich zu einem Speicherfehler führen kann. Betroffen ist die Verarbeitung von RAR-Archiven. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den betroffenen Herstellern und Distributionen bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.34% Publiziert: Referenz: NVD
  43. Linux-Kernel: Speicherfehler in der IPComp-Verarbeitung (xfrm)

    CVE-2026-52932 Hoch

    Im Linux-Kernel wurde ein Fehler in der IPComp-Verarbeitung (xfrm) behoben: Bei acomp-Fehlern wurden die zugehörigen Ziel-Speicherseiten nicht korrekt freigegeben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Kernel-Updates der Distribution einspielen.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  44. Google Chrome (Media) – Integer-Overflow ermöglicht Codeausführung im Sandbox

    CVE-2026-10986 Hoch

    In der Media-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.53 ein Integer-Overflow, über den ein entfernter Angreifer mittels einer bösartigen Datei beliebigen Code innerhalb der Sandbox ausführen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD
  45. Stack Buffer Overflow in GPU von Google Chrome

    CVE-2026-10898 Hoch

    Ein Stack-Buffer-Overflow in der GPU-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hat, möglicherweise einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.3 EPSS: 0.33% Publiziert: Referenz: NVD
  46. Out-of-Bounds Read in GPU – Google Chrome

    CVE-2026-9121 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde ein Out-of-Bounds-Read in der GPU-Komponente gemeldet. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite potenziell Heap-Corruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD
  47. Type Confusion in V8 – Google Chrome vor 147.0.7727.55

    CVE-2026-5871 Hoch

    In Google Chrome vor Version 147.0.7727.55 wurde ein weiterer Type-Confusion-Fehler in der JavaScript-Engine V8 entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD
  48. GLib: Off-by-one in g_key_file_get_locale_string_list ermöglicht Out-of-Bounds-Zugriff

    CVE-2026-58014 Hoch

    In GLib wurde ein Off-by-one-Fehler in der Funktion g_key_file_get_locale_string_list in der Datei gkeyfile.c gefunden, der beim Laden einer Key-Datei mit einem leeren Wert auftreten kann und einen Out-of-bounds-Zugriff verursacht. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Distributor bereitgestellten GLib-Updates einspielen.

    CVSS: 7.3 EPSS: 0.33% Publiziert: Referenz: NVD
  49. Linux Kernel: net/mlx5e – DMA-FIFO-Desynchronisation bei TX-Fehler-CQE-Recovery

    CVE-2026-43466 Hoch

    Im Linux-Kernel wurde ein Fehler im Mellanox mlx5e-Treiber behoben: Bei einem TX-Fehler-CQE löste der Recovery-Flow (mlx5e_reset_txqsq) eine Desynchronisation im DMA-FIFO aus, was zu inkonsistenten Zuständen führen konnte. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.2 EPSS: 0.33% Publiziert: Referenz: NVD
  50. Linux Kernel: Fehlerhafte last_gc-Aktualisierung in nf_conncount (netfilter)

    CVE-2026-23139 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der netfilter-Komponente behoben: In nf_conncount wurde last_gc auch dann aktualisiert, wenn kein Garbage-Collection-Lauf stattgefunden hatte, was zu fehlerhaftem Verhalten führen konnte. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Oracle Linux (ELSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog