1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 16

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 751 bis 800 von 2281

  1. Linux-Kernel: Fehlende Begrenzung der Map-Bucket-Grösse in nft_set_pipapo

    CVE-2025-38201 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Subsystem behoben: In nft_set_pipapo wird die maximale Map-Bucket-Grösse nun auf INT_MAX begrenzt, andernfalls liess sich ein WARN_ON_ONCE in der Speicherallokation auslösen. Verteilt wird der Fix unter anderem über die Ubuntu-Security-Notices (u. a. Azure FIPS, Xilinx ZynqMP, Raspberry Pi). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  2. Linux-Kernel: Potenzielles Use-after-free in otx2_tc_add_flow() (octeontx2-pf)

    CVE-2025-39978 Hoch

    Im Linux-Kernel wurde im octeontx2-pf-Treiber ein potenzielles Use-after-free in otx2_tc_add_flow() behoben. Der Code rief kfree_rcu(new_node, rcu) auf und dereferenzierte den Knoten anschliessend weiter. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Node.js sowie Caddy. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  3. Google Chrome unter Linux: Fehlerhafte Implementierung in Views

    CVE-2026-11682 Hoch

    Eine fehlerhafte Implementierung in der Views-Komponente von Google Chrome unter Linux (vor Version 149.0.7827.103) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte Seite möglicherweise einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.19% Publiziert: Referenz: NVD
  4. Linux-Kernel: Use-after-free im Tegra-ADMA-Treiber (dmaengine)

    CVE-2025-71162 Hoch

    Im Linux-Kernel besteht im Tegra-ADMA-Treiber (dmaengine) ein Use-after-free-Fehler, der beim Beenden von Audio-Streams ausgelöst werden kann. Die Schwachstelle wird zusätzlich im Ubuntu-Sicherheitshinweis USN-8393-1 zum Linux-Kernel (Azure FIPS) geführt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  5. Integer Overflow in ANGLE – Google Chrome Cross-Origin-Datenleck

    CVE-2026-10019 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Integer-Overflow-Fehler in ANGLE einem entfernten Angreifer das Auslesen cross-origin-geschützter Daten über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  6. Unzureichende Datenvalidierung in Media – Google Chrome vor 147.0.7727.55

    CVE-2026-5907 Hoch

    In Google Chrome vor Version 147.0.7727.55 fehlt in der Media-Komponente eine ausreichende Datenvalidierung. Ein entfernter Angreifer kann durch eine manipulierte Videodatei einen Out-of-bounds-Speicherlesezugriff auslösen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.19% Publiziert: Referenz: NVD
  7. Linux-Kernel: jbd2 – BUG_ON in jbd2_journal_get_create_access() bei beschädigtem Dateisystem vermeiden

    CVE-2025-68337 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im jbd2-Journaling behoben: Bei einem beschädigten Dateisystem wird nun ein BUG_ON in jbd2_journal_get_create_access() vermieden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  8. Linux-Kernel: Fehlender i_data_sem-Schutz in ext4_destroy_inline_data_nolock()

    CVE-2025-68261 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben. Ein ergänzter i_data_sem-Schutz in ext4_destroy_inline_data_nolock() behebt eine Race-Condition zwischen der Zerstörung von Inline-Daten und dem Block-Mapping. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  9. Linux-Kernel: x86/mm/pat – VM_PAT-Behandlung bei fehlgeschlagenem fork()

    CVE-2025-22090 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (x86/mm/pat) behoben: Bei einem fehlgeschlagenen fork() in copy_page_range() wurde die VM_PAT-Behandlung korrigiert, da die Ziel-VMA bereits hinzugefügt worden war, als track_pfn_copy() fehlschlug. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.3 EPSS: 0.19% Publiziert: Referenz: NVD
  10. CVE-2026-10888 – Use-after-free in Cast Streaming (Google Chrome)

    CVE-2026-10888 Hoch

    Ein Use-after-free in Cast Streaming von Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer im lokalen Netzwerksegment die Ausführung beliebigen Codes über bösartigen Netzwerkverkehr. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  11. CVE-2026-10926 – Use-after-free in Cast (Google Chrome)

    CVE-2026-10926 Hoch

    Ein Use-after-free in Cast von Google Chrome vor Version 149.0.7827.53 erlaubte einem Angreifer im lokalen Netzwerksegment die Ausführung beliebigen Codes über bösartigen Netzwerkverkehr. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  12. OP-TEE – Schwachstelle in der Trusted Execution Environment

    CVE-2026-40290 Hoch

    OP-TEE ist eine Trusted Execution Environment (TEE), die als Begleiter zu einem nicht-sicheren Linux-Kernel auf Arm-Cortex-A-Kernen mit TrustZone-Technologie konzipiert ist. Ab Version 3.16.0 besteht eine Schwachstelle in OP-TEE. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  13. Heap Buffer Overflow in Chromecast – Google Chrome auf Android/Linux/ChromeOS

    CVE-2026-9123 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde ein Heap-Buffer-Overflow in der Chromecast-Komponente unter Android, Linux und ChromeOS identifiziert. Ein lokaler Angreifer könnte über manipulierten Netzwerkverkehr beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.19% Publiziert: Referenz: NVD
  14. Linux-Kernel – fs/omfs: Ablehnung ungültiger Blockgrössen

    CVE-2026-53130 Hoch

    Im Linux-Kernel wurde das omfs-Dateisystem gehärtet, sodass ein s_sys_blocksize kleiner als OMFS_DIR_START abgewiesen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  15. Linux-Kernel: Out-of-Bounds-Schreiben im IIO DAC ad3552r-hs-Treiber

    CVE-2026-23092 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Schreibfehler in ad3552r_hs_write_data_source() des IIO DAC-Treibers ad3552r-hs behoben, verursacht durch eine fehlerhafte Auswertung des Rückgabewerts von simple_write_to_buffer(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  16. Linux-Kernel (Bluetooth hci_uart) – Use-after-free und Race Conditions behoben

    CVE-2026-46275 Hoch

    Im Linux-Kernel wurden Use-after-free- und Race-Condition-Schwachstellen in den Close- und Init-Pfaden von Bluetooth hci_uart behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  17. Linux-Kernel: mm/migrate – fehlerhaftes shmem-xarray-Update bei Migration

    CVE-2025-22015 Hoch

    Im Linux-Kernel wurde ein fehlerhaftes shmem-xarray-Update während der Migration behoben; eine shmem-Folio kann im Page- oder Swap-Cache liegen, jedoch nicht gleichzeitig in beiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  18. Race Condition in Google Chrome (DevTools)

    CVE-2026-13025 Hoch

    In Google Chrome besteht eine Race Condition in den DevTools. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, konnte darüber über eine präparierte HTML-Seite möglicherweise aus der Sandbox ausbrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.197 oder neuer.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: NVD
  19. libreport/ABRT: Symlink-Following in Event-Handler-Skripten

    CVE-2026-54230 Hoch

    In den post-create-Event-Handler-Skripten von ABRT in libreport wurde eine Symlink-Following-Schwachstelle gefunden. Die Event-Skripte schreiben Ausgabedateien über Shell-Umleitungen ohne das O_NOFOLLOW-Flag. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.0 EPSS: 0.18% Publiziert: Referenz: NVD
  20. Google Chrome – Umgehung der Site-Isolation über Plugins

    CVE-2026-11693 Hoch

    Eine unangemessene Implementierung im Plugins-Bereich von Google Chrome vor Version 149.0.7827.103 erlaubt es einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite die Site-Isolation zu umgehen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf die fehlerbereinigte Chrome-Version 149.0.7827.103 oder neuer.

    CVSS: 8.1 EPSS: 0.18% Publiziert: Referenz: NVD
  21. Linux-Kernel: Use-after-free im gfs2-Inline-Data-Write-Pfad

    CVE-2026-45984 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im Inline-Data-Write-Pfad des gfs2-Dateisystems behoben. Laut Quellbeschreibung wird der Inline-Data-Buffer-Head (dibh) vorzeitig freigegeben. Der Zugriffsvektor ist lokal (AV:L) und betrifft Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  22. Chromium: Unzureichende Eingabevalidierung in ANGLE (Google Chrome)

    CVE-2026-9982 Hoch

    In Google Chrome vor Version 148.0.7778.216 wurde in der ANGLE-Komponente eine unzureichende Validierung nicht vertrauenswürdiger Eingaben festgestellt, die einem entfernten Angreifer mit kompromittiertem Renderer-Prozess potenziell einen Sandbox-Ausbruch ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  23. Linux Kernel: PCP-Korruption bei SMP=n (mm/page_alloc)

    CVE-2026-23025 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/page_alloc) behoben, bei der es unter SMP=n-Konfigurationen zu einer PCP-Korruption kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  24. Linux-Kernel: KVM/SEV verlangt In-GHCB-Scratch-Area bei GHCB v2+

    CVE-2026-53360 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in KVM/SEV behoben: Gemäss GHCB-Spezifikation muss bei Verwendung von GHCB v2 oder neuer die Software-Scratch-Area innerhalb des GHCB liegen. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  25. Google Chrome – Use-after-free in Cast

    CVE-2026-10890 Hoch

    In der Cast-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein Angreifer im lokalen Netzsegment konnte über manipulierten Netzwerkverkehr eine Heap-Beschädigung auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  26. Linux-Kernel: Double-Free in xen/privcmd via VMA-Splitting

    CVE-2026-31787 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler im xen/privcmd-Treiber behoben. Die privcmd_vm_ops definiert .close (privcmd_close), aber weder .may_split noch .open, was beim VMA-Splitting zu einem doppelten Freigeben von Speicher führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  27. Use-after-free in Views – Google Chrome für Windows vor 147.0.7727.138

    CVE-2026-7343 Hoch

    In der Views-Komponente von Google Chrome für Windows (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer, der den Renderer-Prozess kompromittiert hat, könnte damit potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite durchführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.18% Publiziert: Referenz: NVD
  28. Linux-Kernel: NFS – automountete Dateisysteme erben ro,noexec,nodev,sync

    CVE-2025-68764 Hoch

    Im Linux-Kernel erben automountete Dateisysteme nun die Flags ro, noexec, nodev und sync; beim Automounten müssen diese Einstellungen erhalten bleiben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  29. Google Chrome unter Linux: Unzureichende Eingabeprüfung im Toolkit-Theming

    CVE-2026-12034 Hoch

    Eine unzureichende Validierung nicht vertrauenswürdiger Eingaben im Linux Toolkit Theming von Google Chrome unter Linux (vor Version 149.0.7827.115) erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, möglicherweise einen Sandbox-Escape. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: NVD
  30. CVE-2026-10002 – Use-After-Free in Chrome PDFium (Heap Corruption)

    CVE-2026-10002 Hoch

    In Google Chrome vor Version 148.0.7778.216 erlaubt ein Use-After-Free-Fehler in PDFium einem entfernten Angreifer die potenzielle Ausnutzung einer Heap-Korruption über eine manipulierte PDF-Datei. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  31. Use-after-free in Google Chrome (Read Anything)

    CVE-2026-11692 Hoch

    In Google Chrome besteht eine Use-after-free-Schwachstelle in der Komponente Read Anything. Ein entfernter Angreifer, der bereits den Renderer-Prozess kompromittiert hatte, konnte darüber über eine präparierte HTML-Seite möglicherweise aus der Sandbox ausbrechen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf Google Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: NVD
  32. Google Chrome: Use-after-free in Tracing

    CVE-2026-11700 Hoch

    Ein Use-after-free in der Tracing-Komponente von Google Chrome vor Version 149.0.7827.103 kann einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglichen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.103 oder neuer.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: NVD
  33. Linux-Kernel: drm/v3d – aktiven Perfmon beim Zerstören stoppen

    CVE-2024-58086 Hoch

    Im Linux-Kernel wurde in drm/v3d ein Fehler behoben, bei dem ein aktiver Performance-Monitor (v3d->active_perfmon) beim Zerstören nicht gestoppt wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  34. chromium-browser: Use-after-free in Input

    CVE-2026-9997 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglichte ein Use-after-free-Fehler in der Input-Komponente einem entfernten Angreifer, der den Renderer-Prozess bereits kompromittiert hatte, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: Red Hat (OpenShift/RHEV) CSAF
  35. Google Chrome: Integer-Überlauf in Mojo

    CVE-2026-13281 Hoch

    Ein Integer-Überlauf in der Mojo-Komponente von Google Chrome vor Version 149.0.7827.201 kann einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, einen Sandbox-Ausbruch über eine bösartige Datei ermöglichen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.201 oder neuer.

    CVSS: 8.3 EPSS: 0.18% Publiziert: Referenz: NVD
  36. Linux-Kernel: NFSv4-Dateierstellung setzt ACL nicht (NFSD)

    CVE-2025-68803 Hoch

    Im Linux-Kernel wurde im NFS-Server (NFSD) eine Schwachstelle behoben, bei der beim Anlegen einer Datei über NFSv4 mit einem benannten Prinzipal die ACL nicht gesetzt wurde. Die Korrektur wird über die Ubuntu-Security-Notices (USN-8393-1, Linux-Kernel Azure FIPS) verteilt. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN)
  37. Linux Kernel: Fehlende Schlüsselgrössenprüfung in Bluetooth L2CAP LE

    CVE-2026-43134 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Bluetooth-L2CAP-Implementierung behoben: Beim Empfang einer L2CAP_LE_CONN_REQ-Anfrage fehlt eine Prüfung der Verschlüsselungsschlüsselgrösse. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.18% Publiziert: Referenz: NVD
  38. Linux-Kernel: Double-Free in netrom nr_route_frame()

    CVE-2026-23098 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler in nr_route_frame() des netrom-Moduls behoben, bei dem old_skb unmittelbar freigegeben wurde, ohne zu prüfen, ob nr_neigh->ax25 noch darauf verweist. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen (u. a. Ubuntu USN-8393-1).

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  39. Linux-Kernel: NULL-Pointer-Dereferenzierung im SCSI-Target (t_task_cdb)

    CVE-2025-68782 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SCSI-Target-Subsystem behoben: Schlug die Allokation von cmd->t_task_cdb fehl, blieb der Zeiger NULL, wurde jedoch später dereferenziert. Der Fix setzt den t_task_cdb-Zeiger im Fehlerfall korrekt zurück. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.18% Publiziert: Referenz: NVD
  40. Linux-Kernel – scsi: Rücknahme des lockless command completion in qla2xxx

    CVE-2025-68818 Hoch

    Im Linux-Kernel wurde eine Änderung zurückgenommen, die im Abbruchpfad (abort path) von scsi/qla2xxx eine lockless command completion durchführte; der ursprüngliche Commit wird damit rückgängig gemacht. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  41. Linux-Kernel: ext4 – Out-of-bounds-Read in ext4_xattr_inode_dec_ref_all()

    CVE-2025-22121 Hoch

    Im Linux-Kernel wurde ein Out-of-bounds-Read in ext4_xattr_inode_dec_ref_all() behoben; KASAN meldete einen Use-after-free bei der Verarbeitung erweiterter Attribute (xattr). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.18% Publiziert: Referenz: NVD
  42. Linux-Kernel: Freigabe eines wiederverwendeten Kanals in mailbox-test

    CVE-2026-53294 Hoch

    Im Linux-Kernel wurde in mailbox-test ein Fehler behoben: Der wiederverwendete Kanal wird nicht mehr freigegeben, da der RX-Kanal bei abweichendem MMIO als Alias des TX-Kanals dienen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  43. Linux-Kernel: Kanäle bei Probe-Fehler im mailbox-test-Treiber freigeben

    CVE-2026-53296 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im mailbox-test-Treiber behoben: Bei einem Probe-Fehler werden die zuvor bezogenen Kanäle nun freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  44. Linux-Kernel – Pufferleck in __ceph_setxattr() (ceph)

    CVE-2026-52962 Hoch

    Im Linux-Kernel wurde ein Pufferleck in __ceph_setxattr() im ceph-Code behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  45. Linux-Kernel (ppp): Fehlende CAP_NET_ADMIN-Prüfung bei nicht zugeordneten ioctls

    CVE-2026-53075 Hoch

    Im ppp-Subsystem des Linux-Kernels wurde die Autorisierung nicht zugeordneter ioctls korrigiert. Der Zugriff über /dev/ppp wurde bisher gegen die falschen Anmeldeinformationen geprüft; nun ist CAP_NET_ADMIN im Ziel-Netzwerk-Namespace erforderlich. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1, USN-8576-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  46. Linux-Kernel – net/rds: RDS/IB auf initialen Netzwerk-Namespace beschränkt

    CVE-2026-53077 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben, indem die Nutzung von RDS/IB auf den initialen Netzwerk-Namespace beschränkt wurde; zuvor liess sich RDS/IB auch in anderen Netzwerk-Namespaces verwenden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, .NET / Microsoft und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  47. Linux-Kernel: RCU-sichere Iteration im SKB-Pfad von dev_map_redirect_multi()

    CVE-2026-53096 Hoch

    Im Linux-Kernel wurde eine BPF-Schwachstelle behoben. Der DEVMAP_HASH-Zweig in dev_map_redirect_multi() verwendete im SKB-Pfad eine nicht RCU-sichere Iteration über eine Hash-Liste, was zu einem fehlerhaften Speicherzugriff führen konnte; die Behebung stellt eine RCU-sichere Iteration sicher. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  48. Linux-Kernel: fs/adfs – Validierung von nzones in adfs_validate_bblk()

    CVE-2026-52992 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ADFS-Dateisystem behoben: In adfs_validate_bblk() werden ADFS-Disc-Records mit einer Zonenanzahl von null bei der Boot-Block-Validierung nun abgewiesen. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Verfügbare Kernel-Updates der betroffenen Distributionen sollten eingespielt werden.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  49. NVIDIA Megatron Bridge (Linux) – Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24243 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, bei der ein Angreifer die Deserialisierung nicht vertrauenswürdiger Daten auslösen könnte. Eine erfolgreiche Ausnutzung könnte zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von NVIDIA bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  50. NVIDIA Megatron Bridge (Linux) – Unsichere Steuerung der Codegenerierung

    CVE-2026-24248 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine unsachgemäße Steuerung der Codegenerierung auslösen kann. Ein erfolgreicher Angriff kann zu Codeausführung und Rechteausweitung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog