1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 18

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 851 bis 900 von 2281

  1. Linux-Kernel: Race Condition in drm/exynos vidi bei Speicherverwaltung

    CVE-2026-23227 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im DRM-Treiber für Exynos Virtual Display (vidi) behoben. Mitgliedsvariablen von vidi_context, die mit Speicherallokation und -freigabe zusammenhängen, werden ohne den erforderlichen ctx->lock-Schutz zugegriffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  2. Linux-Kernel: BOND_MODE_8023AD auf Nicht-Ethernet-Geräte beschränken

    CVE-2026-23099 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bonding-Subsystem behoben, bei der BOND_MODE_8023AD nicht auf ARPHRD_ETHER-Geräte beschränkt war, was zu einem von syzbot gemeldeten Kernel-Bug führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).

    CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD
  3. Linux-Kernel (netfilter/nft_tunnel) – Use-after-free beim Zerstören von Objekten

    CVE-2026-53212 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im netfilter-Modul nft_tunnel behoben: nft_tunnel_obj_destroy() rief metadata_dst_free() auf, das den Speicher direkt freigab, obwohl er noch referenziert wurde. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  4. Type Confusion in V8 – Google Chrome Codeausführung via Extension

    CVE-2026-10022 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht eine Type-Confusion-Schwachstelle in V8 einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung veranlasst, beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 148.0.7778.216 oder neuer.

    CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD
  5. NVIDIA Cumulus Linux/NVOS NVUE: Command Injection durch niedrig privilegierten Nutzer

    CVE-2025-33180 Hoch

    NVIDIA Cumulus Linux und NVOS enthalten eine Schwachstelle in der NVUE-Schnittstelle, die es einem Benutzer mit niedrigen Rechten erlaubt, einen Befehl einzuschleusen. Eine erfolgreiche Ausnutzung kann zu Rechteausweitung oder weiteren Sicherheitsfolgen führen. Betroffen sind auch Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.0 EPSS: 0.15% Publiziert: Referenz: NVD
  6. Linux-Kernel: Signed-Integer-Truncation im IPC-Empfang (accel/ivpu)

    CVE-2026-53202 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in accel/ivpu behoben: Ein möglicher Pufferüberlauf entstand, weil die von der Firmware gelieferte data_size durch eine vorzeichenbehaftete Ganzzahl-Trunkierung fehlerhaft verarbeitet wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  7. Use-after-free in Web Authentication – Google Chrome

    CVE-2026-13029 Hoch

    In Google Chrome vor Version 149.0.7827.197 ermöglicht eine Use-after-free-Schwachstelle in der Web-Authentication-Komponente einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung veranlasst, potenziell die Ausnutzung einer Heap-Korruption. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.197 oder neuer.

    CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD
  8. Google Chrome WebCodecs Out-of-Bounds-Read (CVE-2026-5282)

    CVE-2026-5282 Hoch

    In Google Chrome vor Version 146.0.7680.178 ermöglicht ein Out-of-Bounds-Read in der WebCodecs-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite einen Speicherlesezugriff ausserhalb der Grenzen durchzuführen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.1 EPSS: 0.15% Publiziert: Referenz: NVD
  9. NVIDIA Megatron Bridge (Linux) – Server-Side Request Forgery

    CVE-2026-24242 Hoch

    NVIDIA Megatron Bridge für Linux enthält eine Schwachstelle, über die ein Angreifer eine Server-Side Request Forgery auslösen könnte. Eine erfolgreiche Ausnutzung könnte zu Informationsoffenlegung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  10. Linux Kernel: Bulk-Out-Pufferüberlauf im USB-Seriell-Treiber kl5kusb105

    CVE-2026-53194 Hoch

    Im Linux-Kernel wurde ein Bulk-Out-Pufferüberlauf im USB-Seriell-Treiber kl5kusb105 behoben. klsi_105_prepare_write_buffer() wird vom generischen Schreibpfad aufgerufen und überschritt dabei die Puffergrenzen. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  11. Unzureichende Eingabevalidierung in Downloads – Google Chrome vor 148.0.7778.168

    CVE-2026-8527 Hoch

    In Google Chrome vor Version 148.0.7778.168 besteht eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Downloads-Komponente. Ein entfernter Angreifer kann über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  12. Unzureichende Eingabevalidierung in ChromeDriver – Google Chrome auf Windows

    CVE-2026-8000 Hoch

    In der ChromeDriver-Komponente von Google Chrome unter Windows wurde eine Schwachstelle durch unzureichende Validierung nicht vertrauenswürdiger Eingaben festgestellt. Ein entfernter Angreifer kann damit über eine manipulierte HTML-Seite beliebigen Code ausführen. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  13. Google Chrome Agents – Use-After-Free mit Heap-Korruption

    CVE-2026-3917 Hoch

    In Google Chrome vor Version 146.0.7680.71 erlaubt ein Use-after-free-Fehler in der Agents-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  14. Google Chrome TextEncoding – Use-After-Free mit Heap-Korruption

    CVE-2026-3921 Hoch

    In Google Chrome vor Version 146.0.7680.71 erlaubt ein Use-after-free-Fehler in der TextEncoding-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  15. Google Chrome MediaStream – Use-After-Free mit Heap-Korruption

    CVE-2026-3922 Hoch

    In Google Chrome vor Version 146.0.7680.71 erlaubt ein Use-after-free-Fehler in der MediaStream-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  16. Use-after-free in WindowDialog – Google Chrome vor 146.0.7680.71

    CVE-2026-3924 Hoch

    In Google Chrome vor Version 146.0.7680.71 besteht eine Use-after-free-Schwachstelle in der WindowDialog-Komponente. Ein entfernter Angreifer, der den Renderer-Prozess bereits kompromittiert hat, kann über eine präparierte HTML-Seite potenziell einen Sandbox-Ausbruch herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.5 EPSS: 0.15% Publiziert: Referenz: NVD
  17. Use-After-Free in Ozone – Google Chrome

    CVE-2026-2321 Hoch

    In Google Chrome vor Version 145.0.7632.45 ermöglichte ein Use-After-Free-Fehler in der Ozone-Komponente einem entfernten Angreifer, der einen Benutzer zu bestimmten UI-Gesten verleiten konnte, über eine speziell präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  18. Palo Alto Networks Prisma Access Agent – Rechteausweitung auf root

    CVE-2026-0246 Hoch

    Eine Schwachstelle im Mechanismus zur Rechteverwaltung des Palo Alto Networks Prisma Access Agent® erlaubt es einem lokal authentifizierten, nicht administrativen Benutzer, seine Rechte auf root auszuweiten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die Sicherheitshinweise von Palo Alto Networks beobachten und bereitgestellte Updates einspielen, sobald sie verfügbar sind.

    CVSS: 7.8 EPSS: 0.14% Referenz: Palo Alto Networks
  19. Linux-Kernel (amd/display) – Pufferüberlese bei HDCP-2.x-Authentifizierung

    CVE-2026-53137 Hoch

    Im Linux-Kernel wurde im amd/display-Treiber eine Schwachstelle behoben: Während der HDCP-2.x-Repeater-Authentifizierung über HDMI wurde die rx_id_list nicht auf die Puffergrösse begrenzt. Der Fix beschränkt den Lesezugriff auf die Puffergrösse. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  20. Linux-Kernel: Pufferüberlauf in SDMA-Queue-Checkpoint/Restore (drm/amdkfd, GFX11)

    CVE-2026-53143 Hoch

    Im Linux-Kernel wurde in drm/amdkfd ein Pufferüberlauf beim Checkpoint/Restore von SDMA-Queues auf GFX11 behoben, der durch eine fehlerhafte Zuordnung im v11-MQD-Manager entstand. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  21. Linux-Kernel: fehlerhafte Fehlerbehandlung in xe_exec_queue_create_ioctl()

    CVE-2026-52976 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/xe behoben: In der Funktion xe_exec_queue_create_ioctl() bestanden zwei Fehler in der Fehlerbehandlung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  22. Linux-Kernel – Pufferüberlauf in der dm-ioctl-Verarbeitung

    CVE-2026-46294 Hoch

    Im Linux-Kernel wurde ein Pufferüberlauf in der dm-ioctl-Verarbeitung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  23. CVE-2026-46189 – Double-Free im Linux-Kernel (RDMA/vmw_pvrdma)

    CVE-2026-46189 Hoch

    Im Linux-Kernel wurde eine doppelte Speicherfreigabe (Double Free) im Fehlerpfad von pvrdma_alloc_ucontext() der RDMA-Komponente vmw_pvrdma behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf einen Kernel-Stand aktualisieren, in dem der Fehler korrigiert ist.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  24. Linux-Kernel: Stack-Überlauf in pmbus/q54sj108a2 DebugFS

    CVE-2026-43380 Hoch

    Im Linux-Kernel enthält die Funktion q54sj108a2_debugfs_read im PMBus-Treiber für q54sj108a2 einen Stack-Pufferüberlauf beim Lesen über das DebugFS-Interface. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  25. Linux-Kernel: Integer-Überlauf in wilc1000 SSID-Scan-Puffergrösse

    CVE-2026-31780 Hoch

    Im Linux-Kernel wurde ein u8-Überlauf im WLAN-Treiber wilc1000 behoben. Die Variable valuesize ist als u8 deklariert, akkumuliert jedoch die SSID-Scan-Puffergrösse, was zu einem Integer-Überlauf führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  26. Linux-Kernel: Fehlende Bounds-Prüfung beim Laden von RxGK-Tokens

    CVE-2026-31641 Hoch

    Im Linux-Kernel wurde in rxrpc_preparse_xdr_yfs_rxgk() eine fehlende Grenzwertprüfung beim Lesen der Schlüssel- und Ticket-Länge aus XDR-Daten behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  27. Linux-Kernel ext4: Ungültige Mount-Konfiguration (bigalloc)

    CVE-2026-31447 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Ein Mount mit der bigalloc-Option und s_first_data_block != 0 wird nun korrekt abgelehnt, da diese Kombination nicht unterstützt wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  28. Linux-Kernel: Buffer Overflow im ALSA scarlett2-Treiber

    CVE-2026-23078 Hoch

    Im Linux-Kernel wurde ein Buffer Overflow in der Funktion scarlett2_usb_get_config() des ALSA scarlett2-Treibers behoben, der durch einen Logikfehler bei der Konfigurationsabfrage entstanden war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  29. Linux-Kernel: crypto af_alg – merge früh in af_alg_sendmsg zurücksetzen

    CVE-2025-39931 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im crypto-Subsystem (af_alg) behoben: Bricht af_alg_sendmsg aufgrund eines Fehlers ab, konnte ctx->merge einen ungültigen Wert enthalten; merge wird nun frühzeitig auf null gesetzt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  30. Linux-Kernel: Bluetooth HCI Sync – Stack-Pufferüberlauf in hci_le_big_create_sync

    CVE-2026-31772 Hoch

    Im Linux-Kernel wurde ein Stack-Pufferüberlauf in der Bluetooth-Funktion hci_le_big_create_sync() behoben: DEFINE_FLEX wird zur Speicherallokation verwendet, was unter bestimmten Bedingungen zu einem Überlauf führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  31. Linux-Kernel: Überlauf bei Lookup-Tabellen-Allokation (nft_set_pipapo)

    CVE-2025-38162 Hoch

    Im Linux-Kernel wurde in netfilter (nft_set_pipapo) eine Schwachstelle behoben, indem ein Überlauf bei der Berechnung der Grösse der Lookup-Tabellen-Allokation verhindert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  32. Linux-Kernel: Erzwungenes Schliessen von ALSA-Timer-Instanzen

    CVE-2026-53193 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ALSA-Timer behoben: Beim Schließen werden Timer-Instanzen nun zwangsweise geschlossen, um noch ausstehende Zugriffe nach der Freigabe des snd_timer-Objekts zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  33. Linux-Kernel: futex – Wegfall der CLONE_THREAD-Anforderung bei privater Default-Hash-Allokation (CVE-2026-52973)

    CVE-2026-52973 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im futex-Subsystem behoben, die die strikte CLONE_THREAD-Anforderung bei der Allokation des privaten Default-Hash betraf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  34. Linux-Kernel (bpf): Fehlerhafte Analyse des Fehlerpfads von ld_abs/ld_ind in Subprogrammen

    CVE-2026-53090 Hoch

    Im BPF-Subsystem des Linux-Kernels wurde die Analyse des Fehlerpfads der Instruktionen ld_abs und ld_ind in Subprogrammen korrigiert, deren Nutzung vor einiger Zeit auf Subprogramme ausgeweitet worden war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  35. Linux-Kernel: Netfilter Flowtable prüft maximale Aktionsanzahl nicht strikt

    CVE-2026-43329 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netfilter-Flowtable-Subsystem gefunden: Die maximale Anzahl von Hardware-Offload-Aktionen in IPv4/IPv6-Flowtables wird nicht strikt überprüft, was zu unerwarteten Zuständen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  36. Linux Kernel: netfilter – Use-after-free (nf_tables pipapo-Set)

    CVE-2024-0193 Hoch

    Im netfilter-Subsystem des Linux-Kernels wurde ein Use-after-free gefunden. Wird das Catchall-Element beim Entfernen des pipapo-Sets per Garbage Collection eingesammelt, kann das Element zweimal deaktiviert werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  37. Linux-Kernel: Potenziell unbegrenzte skb-Queue in vsock/virtio behoben

    CVE-2026-53132 Hoch

    Im Linux-Kernel wurde eine potenziell unbegrenzte skb-Queue in vsock/virtio behoben. virtio_transport_inc_rx_pkt() prüfte, ob vvs->rx_bytes + len > vvs->buf_alloc überschritten wird. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD
  38. Linux-Kernel: Schwachstelle im ccp-Krypto-Treiber (IV-Behandlung)

    CVE-2026-53016 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ccp-Krypto-Treiber behoben. Bei AF_ALG-Anfragen (rfc3686-ctr-aes-ccp) wird ein 8-Byte-Initialisierungsvektor an den Treiber übergeben; der IV wird nun anhand der skcipher-ivsize kopiert. Als betroffene Distributionen sind Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux ausgewiesen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  39. Linux-Kernel (dm log): Out-of-bounds-Write durch region_count-Überlauf

    CVE-2026-53059 Hoch

    Im Device-Mapper-Log des Linux-Kernels wurde ein Out-of-bounds-Write behoben, der durch einen Überlauf der lokalen Variable region_count in create_log_context() entstehen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  40. Linux Kernel: Pufferüberlauf in vrealloc_node_align() (vmalloc)

    CVE-2026-46281 Hoch

    Im Linux-Kernel wurde ein Pufferüberlauf in vrealloc_node_align() im vmalloc-Subsystem behoben. Der Fehler wurde durch einen Commit eingeführt, der das Setzen von Node und Ausrichtung in vrealloc erlaubte. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  41. Linux-Kernel: Use-after-free in of_unittest_changeset()

    CVE-2026-46288 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in of_unittest_changeset() (of: unittest) behoben; die Variable 'parent' wurde zuvor mit dem Wert von 'nchangeset' belegt. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  42. Linux-Kernel: Fehler in DRM/AMD/Display bei DSC-Validierung

    CVE-2026-31488 Hoch

    Im Linux-Kernel wurde ein Fehler im AMD-Display-Treiber (drm/amd/display) behoben, bei dem nicht zusammenhängende Modusänderungen bei der DSC-Validierung fälschlicherweise übersprungen wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  43. Linux-Kernel: Use-after-free in drm/xe/dma-buf

    CVE-2026-52951 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in drm/xe/dma-buf behoben: Beim Auslösen des invalidate_mappings-Hooks bestanden Races im Umgang mit leeren Buffer-Objekten samt Use-after-free. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  44. Linux-Kernel: Use-after-free in drm/xe/dma-buf durch Retry-Schleife

    CVE-2026-52950 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im Bereich drm/xe/dma-buf behoben. Eine Retry-Schleife funktioniert dort nicht korrekt, da das betreffende Objekt im Fehlerfall bereits freigegeben wird, was zu einer Nutzung nach der Freigabe führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  45. Linux-Kernel – Data Race im Bonding-Treiber (3ad/port->aggregator)

    CVE-2026-52975 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bonding-Treiber behoben: Der 3ad-Code erhält nun korrekte RCU-Regeln für port->aggregator. Zuvor hatte syzbot einen Data Race zwischen bond_3ad_get_active_agg_info und weiteren Zugriffen gefunden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  46. Linux Kernel: Doppeltes dma_buf_unpin im RDMA/umem-Fehlerpfad

    CVE-2026-43128 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der RDMA/umem-Komponente behoben: In der Funktion ib_umem_dmabuf_get_pinned_with_dma_device() kann im Fehlerpfad ein doppeltes dma_buf_unpin aufgerufen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  47. Linux-Kernel: Ablehnung nicht unterstützter Hardware-Konfigurationen in perf/arm-cmn

    CVE-2026-43150 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im ARM-CMN-Performance-Treiber behoben. Unbekannte CMN-Modelle und ungültige Hardware-Konfigurationen wurden bisher nicht korrekt zurückgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  48. Linux-Kernel: Doppelte Freigabe in TI PRUSS pruss_clk_mux_setup()

    CVE-2026-43196 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler in der Funktion pruss_clk_mux_setup() des TI PRUSS-Treibers behoben. Der Fehler entstand durch ein indirektes doppeltes Freigeben von Ressourcen über devm_add_action_or_reset(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  49. Linux-Kernel: Out-of-Bounds-Schreibzugriff in dpaa2-switch durch fehlende num_ifs-Validierung

    CVE-2026-43205 Hoch

    Im Linux-Kernel wurde im dpaa2-switch-Treiber eine fehlende Validierung des Wertes num_ifs behoben, der vom Firmware-Interface dpsw_get_attrib bezogen wird. Ohne Überprüfung konnte ein Out-of-Bounds-Schreibzugriff entstehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  50. Linux-Kernel: Out-of-Bounds-Schreibzugriff in AMD KFD kfd_event_page_set()

    CVE-2026-43206 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Schreibzugriff in der Funktion kfd_event_page_set() des AMD-KFD-Treibers behoben. Die Funktion schreibt KFD_SIGNAL_EVENT_LIMIT * 8 Bytes, was ausserhalb der vorgesehenen Speichergrenzen liegen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog