Rocky Linux Seite 15
Schwachstellen-Reports
2281 ReportsZeige 701 bis 750 von 2281
-
Linux-Kernel: Race Condition in SMB-Client durch gemeinsame Bitfelder in cached_fid
CVE-2026-23230 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben. Die Bitfelder is_open, has_lease und on_list in der cached_fid-Struktur teilen sich dasselbe Byte, was zu Read-Modify-Write-Race-Conditions führt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux-Kernel: Leak getrennter dentries beim Unmount (vfs) behoben
CVE-2025-40105 HochIm Linux-Kernel wurde eine Schwachstelle im VFS behoben: Beim Unmount werden getrennte dentries nicht mehr geleakt, die durch open_by_handle_at() auf nicht gecachte Inodes entstehen konnten. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.22% Publiziert: Referenz: NVD -
Linux-Kernel: In-Place-Verschlüsselungsfehler in SMB2_write() (SMB-Client)
CVE-2026-43362 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben, bei der SMB2_write() die Nutzlast in iov[1..n] platzierte und dabei In-Place-Verschlüsselung korrumpieren konnte. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.22% Publiziert: Referenz: NVD -
GIMP: Out-of-Bounds-Write im PNM-Datei-Parser
CVE-2026-58380 HochIm PNM-Datei-Parser von GIMP schreibt die Funktion pnmscanner_gettoken() beim Verarbeiten einer speziell präparierten PNM-Datei einen Null-Terminator ein Byte über das Ende eines Stack-Puffers hinaus. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: bereitgestellte Distributions-Updates einspielen.
CVSS: 7.3 EPSS: 0.22% Publiziert: Referenz: NVD -
Avantra (syslink) – Einschleusung sensibler Informationen in Log-Dateien
CVE-2026-8671 HochIn Avantra von syslink software AG auf Linux und Windows werden sensible Informationen in Log-Dateien geschrieben, was eine unbeabsichtigte Offenlegung von Ressourcen ermöglicht. Betroffen sind Versionen vor 25.3.0. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds Read in WebRTC
CVE-2026-11667 HochIn WebRTC von Google Chrome vor Version 149.0.7827.103 besteht ein Lesen ausserhalb der Grenzen (Out-of-bounds Read). Ein entfernter Angreifer, der den GPU-Prozess kompromittiert hat, könnte über eine manipulierte HTML-Seite eine Heap-Korruption ausnutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.103 oder neuer.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel: Type Confusion in Bluetooth L2CAP l2cap_ecred_reconf_rsp
CVE-2026-43062 HochIm Linux-Kernel wurde ein Type-Confusion-Fehler in der Bluetooth-L2CAP-Funktion l2cap_ecred_reconf_rsp() behoben: Eingehende Daten wurden fehlerhaft auf eine inkompatible Struktur gecastet. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Integer Overflow in WebRTC – Google Chrome vor 147.0.7727.55
CVE-2026-5912 HochIn Google Chrome vor Version 147.0.7727.55 besteht ein Integer Overflow in der WebRTC-Komponente. Ein entfernter Angreifer kann durch eine manipulierte HTML-Seite einen Out-of-bounds-Schreibzugriff im Speicher auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel – Fehlende Bereichsprüfung im rtl8723bs-Treiber (rtw_mlme)
CVE-2026-53178 HochIm Linux-Kernel fehlten im Staging-Treiber rtl8723bs (rtw_mlme) Bereichsprüfungen vor der Subtraktion von ie_length; ergänzte Prüfungen stellen sicher, dass ie_length ausreichend gross ist. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in ServiceWorker ermöglicht Codeausführung
CVE-2026-11694 HochEin Use-after-free in ServiceWorker von Google Chrome vor Version 149.0.7827.103 erlaubte einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, die Ausführung von beliebigem Code innerhalb einer Sandbox über eine präparierte HTML-Seite. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Use-after-free in TabStrip – Google Chrome
CVE-2026-9954 HochIn Google Chrome vor Version 148.0.7778.216 existiert eine Use-after-free-Schwachstelle in der TabStrip-Komponente, die es einem entfernten Angreifer ermöglicht, durch spezifische UI-Gesten eine Heap-Korruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Use-After-Free in WebGL – Google Chrome vor 148.0.7778.216
CVE-2026-9970 HochIn der WebGL-Komponente von Google Chrome vor Version 148.0.7778.216 wurde ein Use-After-Free-Fehler entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Chromium ANGLE – Out-of-Bounds-Read/-Write ermöglicht Sandbox-Escape
CVE-2026-9975 HochIn Google Chrome vor Version 148.0.7778.216 wurde in der ANGLE-Komponente eine Out-of-Bounds-Read-und-Write-Schwachstelle entdeckt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann durch eine speziell präparierte Webseite einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF -
Google Chrome: Integer-Overflow in GPU ermöglicht Sandbox-Escape
CVE-2026-11256 HochEin Integer-Overflow in der GPU-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite möglicherweise einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Docker Desktop: ECI-Bypass über --use-api-socket
CVE-2026-6406 HochDas Docker-CLI-Flag --use-api-socket umgeht die Enhanced Container Isolation (ECI) in Docker Desktop. Wenn ECI aktiviert ist, werden Docker-Socket-Mounts aus Containern normalerweise unterbunden; dieses Flag hebt diese Beschränkung auf und ermöglicht so einen Sicherheitsmechanismus-Bypass. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel: bnxt berechnet Features nach XDP-Trennung neu (NULL-Deref)
CVE-2025-21682 HochIm Linux-Kernel wurde eine Schwachstelle im bnxt-Ethernet-Treiber behoben. Nach dem Trennen (Detach) von XDP werden die Features nun neu berechnet, wodurch eine NULL-Zeiger-Dereferenzierung vermieden wird. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Use-after-free in ANGLE – Google Chrome (Sandbox Escape)
CVE-2026-9946 HochIn Google Chrome vor Version 148.0.7778.216 besteht ein Use-after-free-Fehler in der ANGLE-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann darüber potenziell einen Sandbox-Escape durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Out-of-Bounds Write in GPU – Google Chrome vor 148.0.7778.216
CVE-2026-9974 HochIn der GPU-Komponente von Google Chrome vor Version 148.0.7778.216 wurde ein Schreibzugriff ausserhalb des gültigen Speicherbereichs (Out-of-Bounds Write) festgestellt. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, kann darüber potenziell einen Sandbox-Escape über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel: Soft-Lockups in fib6_select_path bei hoher Next-Hop-Last
CVE-2024-56703 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Routing behoben. Unter hoher Fluktuation der Next-Hops kam es zu Soft-Lockups in fib6_select_path. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in ServiceWorker
CVE-2026-11201 HochEin Use-after-free in ServiceWorker in Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung verleitet, über eine präparierte Chrome-Erweiterung beliebigen Code auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in mlx5e bei IPSec-ESN-Aktualisierung
CVE-2026-23440 HochIm Linux-Kernel wurde eine Race Condition in der mlx5e-Netzwerktreiberkomponente behoben: Im IPSec-Full-Offload-Modus konnte es bei der Aktualisierung des Extended Sequence Number (ESN) zu einem Wettlaufzustand kommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel fbdev smscufx: Fehlerhaftes Kopieren von ioctl-Daten in den Kernelspeicher
CVE-2026-23236 HochIm Linux-Kernel wurde eine Schwachstelle im fbdev-Treiber smscufx behoben: Der UFX_IOCTL_REPORT_DAMAGE-ioctl kopierte Daten aus dem Userspace nicht korrekt in den Kernelspeicher. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.3 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Ownership in __udp_gso_segment
CVE-2025-21926 HochIm Linux-Kernel wurde eine Schwachstelle im GSO-Pfad behoben. In __udp_gso_segment wurde der skb-Destruktor vor der Segmentierung des skb entfernt, wodurch die Ownership fehlerhaft behandelt wurde. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel (BPF): Fehlerhafte Behandlung von MEM_UNINIT im Verifier
CVE-2024-50164 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Verifier behoben, die auf einer Überladung der Bedeutung von MEM_UNINIT beruhte und die Prüfung von Speichergrössen betraf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Out-of-Bounds-Read in Blink (Google Chrome)
CVE-2026-5913 HochIn Google Chrome vor Version 147.0.7727.55 ermöglicht ein Out-of-Bounds-Read in der Blink-Rendering-Engine einem entfernten Angreifer, über eine präparierte HTML-Seite auf Speicherbereiche ausserhalb des erlaubten Bereichs zuzugreifen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel: Data-Races um sk->sk_forward_alloc (net)
CVE-2024-53124 HochIm Linux-Kernel wurden in der Netzwerkschicht Data-Races um sk->sk_forward_alloc behoben, die von Syzkaller als Warnung gemeldet wurden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD -
Google Chrome (Linux): Use-after-free in Ozone ermöglicht Heap-Korruption
CVE-2026-11681 HochEin Use-after-free in der Ozone-Komponente von Google Chrome unter Linux vor Version 149.0.7827.103 erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell eine Heap-Korruption auszunutzen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.103 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Absturz bei null-Layout in pnfs_mark_layout_stateid_invalid (NFSv4/pNFS)
CVE-2025-68349 HochIm Linux-Kernel wurde in NFSv4/pNFS ein Fehler behoben, indem NFS_INO_LAYOUTCOMMIT in pnfs_mark_layout_stateid_invalid gelöscht wird. Damit wird ein Absturz verhindert, der auftrat, wenn das Layout in diesem Aufrufpfad null war. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel (net/sched) – Race im Action-Lebenszyklus
CVE-2026-53264 HochIm Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem behoben: Werden NEWTFILTER und DELFILTER gleichzeitig ausgeführt, konnte es im Lebenszyklus von Traffic-Control-Actions zu einer Race-Condition kommen; der Fix nutzt RCU mit verzögerter Freigabe. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Use-after-free in Views – Google Chrome (Linux)
CVE-2026-11644 HochIn Google Chrome unter Linux vor Version 149.0.7827.103 ermöglicht eine Use-after-free-Schwachstelle in der Views-Komponente einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung veranlasst, die Ausführung beliebigen Codes. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.103 oder neuer.
CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Use-after-free in der V8-Engine von Google Chrome
CVE-2026-11185 HochIn der V8-JavaScript-Engine von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, kann darüber über eine präparierte Chrome-Erweiterung beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds in sja1105 (net: dsa)
CVE-2025-22107 HochIm Linux-Kernel wurde im DSA-Treiber sja1105 eine von KASAN gemeldete Out-of-bounds-Schwachstelle in sja1105_table_delete_entry() behoben. Ursache waren Fehler beim Löschen von Tabelleneinträgen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 7.1 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung bei page_pool_dev_alloc_pages im fec-Treiber
CVE-2025-21676 HochIm Linux-Kernel wurde im fec-Netzwerktreiber eine fehlende Fehlerbehandlung behoben. Die Funktion fec_enet_update_cbd rief page_pool_dev_alloc_pages auf, wertete den möglichen Fehlerfall jedoch nicht aus. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Integer-Überlauf bei geneve_opt-Länge korrigiert
CVE-2025-22055 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Stack behoben: Ein Integer-Überlauf bei der 5-Bit-Längenangabe von geneve_opt-Optionen wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 7.1 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter): Unvollständige Initialisierung in nf_conncount
CVE-2025-21959 HochIm Linux-Kernel wurde eine Schwachstelle im netfilter-Modul nf_conncount behoben: Die Struktur nf_conncount_tuple wird in insert_tree() nun vollständig initialisiert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: mptcp – Adressentfernung stets unter msk-Socket-Lock behandeln
CVE-2025-21875 HochIm Linux-Kernel wurde eine Schwachstelle im MPTCP-Subsystem behoben: Die Entfernung von Adressen wird nun stets unter dem msk-Socket-Lock behandelt. Syzkaller hatte im Pfad des Path-Managers einen lockdep-Splat gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und F5. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Palo Alto Cortex XSOAR Engine – Path-Traversal (adjazentes Netzwerk)
CVE-2026-0270 HochEine Path-Traversal-Schwachstelle in der Cortex-XSOAR-Engine-Software von Palo Alto Networks unter Linux erlaubt einem nicht authentifizierten Angreifer in einem benachbarten Netzwerk, der den Datenverkehr abfangen und manipulieren kann, den Zugriff über den Pfad. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdate gemäss Palo-Alto-Advisory einspielen.
CVSS: 7.5 EPSS: 0.20% Publiziert: Referenz: NVD -
Lima: Unautorisierter Zugriff im QEMU-Treiber-Betrieb
CVE-2026-53657 HochLima startet Linux-virtuelle-Maschinen (typischerweise auf macOS) zum Ausführen von containerd. Vor Version 2.1.3 konnte auf einer mit dem QEMU-Treiber laufenden Lima-Instanz ein beliebiger Benutzer in der VM auf einen /run/lima-Pfad zugreifen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Lima 2.1.3 oder neuer.
CVSS: 8.2 EPSS: 0.20% Publiziert: Referenz: NVD -
IBM HTTP Server – Denial of Service bei Schreibzugriff auf Serverkonfiguration
CVE-2026-8856 HochIBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen, in denen ein Angreifer Schreibzugriff auf Teile der Serverkonfiguration hat, für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.7 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Buffer Overflow in Xen sys-hypervisor
CVE-2026-31786 HochIm Linux-Kernel wurde ein Buffer Overflow in drivers/xen/sys-hypervisor.c behoben. Die von HYPERVISOR_xen_version(XENVER_build_id) zurückgegebene Build-ID ist nicht NUL-terminiert, was zu einem Pufferüberlauf führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Bluetooth L2CAP Kanal-Schliessung
CVE-2026-53358 HochIm Linux-Kernel wurde im Bluetooth-Subsystem (L2CAP) behoben, dass in cleanup_listen() ein Kanal-Timer zum Schliessen von Kanälen verwendet wird, da l2cap_chan_close() den Kanal aus conn->chan_l entfernt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Behandlung mehrfacher vhost_scsi_set_endpoint-Aufrufe
CVE-2025-22083 HochIm Linux-Kernel wurde eine Schwachstelle im vhost-scsi-Treiber behoben. Wird vhost_scsi_set_endpoint mehrfach nacheinander aufgerufen, wurde dies bislang nicht korrekt behandelt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: NVD -
Google Chrome (FileSystem) – Use-after-free ermöglicht Heap-Korruption
CVE-2026-13027 HochIn der FileSystem-Komponente von Google Chrome besteht laut NVD vor Version 149.0.7827.197 ein Use-after-free, über den ein entfernter Angreifer mittels einer präparierten HTML-Seite potenziell eine Heap-Korruption ausnutzen kann (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.197 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Integer Overflow in Media – Google Chrome vor 147.0.7727.55
CVE-2026-5908 HochIn Google Chrome vor Version 147.0.7727.55 besteht ein Integer Overflow in der Media-Komponente. Ein entfernter Angreifer kann durch eine manipulierte Videodatei potenziell Heap-Corruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Integer Overflow in Media – Google Chrome vor 147.0.7727.55
CVE-2026-5909 HochIn Google Chrome vor Version 147.0.7727.55 besteht ein Integer Overflow in der Media-Komponente. Ein entfernter Angreifer kann durch eine manipulierte Videodatei potenziell Heap-Corruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Integer Overflow in Media – Google Chrome vor 147.0.7727.55
CVE-2026-5910 HochIn Google Chrome vor Version 147.0.7727.55 besteht ein Integer Overflow in der Media-Komponente. Ein entfernter Angreifer kann durch eine manipulierte Videodatei potenziell Heap-Corruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Unzureichende Eingabevalidierung in WebML (Google Chrome)
CVE-2026-5915 HochIn Google Chrome vor Version 147.0.7727.55 ermöglicht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der WebML-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite einen Out-of-Bounds-Schreibzugriff im Speicher durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free durch bsg_done() im qla2xxx SCSI-Treiber
CVE-2025-71238 HochIm Linux-Kernel wurde ein Double-Free-Fehler im SCSI-Treiber qla2xxx behoben: Der Aufruf von bsg_done() verursachte einen Kernel-Panic durch doppelte Speicherfreigabe. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel – netfilter nf_queue: fehlende Referenz auf das Bridge-Gerät
CVE-2026-52912 HochIm Linux-Kernel wurde ein Fehler in netfilter nf_queue behoben, bei dem das Bridge-Gerät (skb->dev) während der Einreihung in die Warteschlange nicht gehalten wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: greybus gb-beagleplay – unbegrenzte Pufferung im Bootloader-Empfang
CVE-2026-46332 HochIm Linux-Kernel wurde eine Schwachstelle im greybus-Treiber gb-beagleplay behoben. Die Funktion cc1352_bootloader_rx() hängte jeden serdev-Chunk an einen Puffer fester Grösse an, ohne die Pufferung des Bootloader-Empfangs zu begrenzen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Das Kernel-Update der jeweiligen Distribution einspielen.
CVSS: 8.0 EPSS: 0.19% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.