Rocky Linux Seite 19
Schwachstellen-Reports
2281 ReportsZeige 901 bis 950 von 2281
-
Linux-Kernel: Fehlerbehandlung in mtk-mdp-Probe-Funktion
CVE-2026-43207 HochIm Linux-Kernel wurde eine Schwachstelle im Media-Treiber mtk-mdp behoben. Die Fehlerbehandlung im Probe-Vorgang war unvollständig – beim Auftreten eines Fehlers wurde mtk_mdp_unregister_m2m_device() nicht aufgerufen, was zu Ressourcenproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: cpumask_of_node() robust gegen NUMA_NO_NODE (LoongArch)
CVE-2026-43212 HochIm Linux-Kernel wurde eine Schwachstelle in der LoongArch-Architektur behoben. Die architekturspezifische Implementierung von cpumask_of_node() konnte den Wert NUMA_NO_NODE nicht korrekt verarbeiten, was zu undefiniertem Verhalten führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: SRCU-Schutz beim Lesen von PDPTRs in KVM x86
CVE-2026-43214 HochIm Linux-Kernel wurde eine Schwachstelle im KVM-Subsystem für x86 behoben. Beim Lesen der PDPTR-Register in __get_sregs2() fehlte der SRCU-Read-Side-Schutz, was zu Race Conditions führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Use-After-Free in Audio – Google Chrome auf Mac vor 148.0.7778.96
CVE-2026-8002 HochEine Use-After-Free-Schwachstelle in der Audio-Komponente von Google Chrome unter macOS erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – nl80211: Ablehnung überdimensionierter EMA-RNR-Listen
CVE-2026-53182 HochIm Linux-Kernel weist nl80211 nun überdimensionierte EMA-RNR-Listen ab; der geparste Elementzähler wurde zuvor in einem u8-Feld gespeichert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (mm/huge_memory) – Datei-PMD-Zähler vor folio_put() aktualisiert
CVE-2026-53189 HochIm Linux-Kernel wurde eine Schwachstelle in __split_huge_pmd_locked() behoben, indem der Datei-/Shmem-RSS-Zähler nun vor dem folio_put() aktualisiert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (io_uring/net) – Fehler bei Bundle-recv-Retries
CVE-2026-53191 HochIm Linux-Kernel wurde eine Schwachstelle im io_uring-Netzwerkpfad behoben: Bei einem erneuten Bundle-recv-Versuch innerhalb von io_recv_finish() wurde das Flag IORING_CQE_F_BUF_MORE nicht korrekt übernommen. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (Bluetooth hci_sync) – überlange Broadcast-Announcement-Prepends abgewiesen
CVE-2026-53209 HochIm Linux-Kernel wurde eine Schwachstelle in Bluetooth hci_sync behoben, indem überlange, vorangestellte Broadcast-Announcement-Daten nun abgewiesen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Double-free in netdev_nl_bind_rx_doit()
CVE-2026-53233 HochIm Linux-Kernel wurde ein Double-free in netdev_nl_bind_rx_doit() behoben: Da genlmsg_reply() das skb stets freigibt, führte der Fehlerpfad zu einer doppelten Freigabe. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Wait-Queue-Korruption in snd_pcm_drain() (ALSA PCM)
CVE-2026-53242 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA-PCM-Subsystem behoben: snd_pcm_drain() verwendete init_waitqueue_entry, was bei verketteten Streams zu einer Beschädigung der Wait-Queue-Liste führen konnte. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: WARN_ON in __iommu_group_set_domain_nofail() bei Reset
CVE-2026-52952 HochIm Linux-Kernel wurde eine Schwachstelle im IOMMU-Subsystem behoben: In __iommu_group_set_domain_internal() konnten gleichzeitige Domain-Zuweisungen ein WARN_ON in __iommu_group_set_domain_nofail() infolge eines Resets auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler in io_wq_remove_pending() (io-wq)
CVE-2026-46274 HochIm Linux-Kernel wurde eine Schwachstelle im io-wq-Subsystem behoben: io_wq_remove_pending() prüft nun, ob der Vorgänger tatsächlich gehasht ist, bevor wq->hash_tail[] korrigiert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Puffer-Problem in xfs_attr_leaf_hasname()
CVE-2026-43153 HochIm Linux-Kernel wurde eine Sicherheitslücke im XFS-Dateisystem behoben. Die Aufrufkonvention von xfs_attr_leaf_hasname() war problematisch, da sie einen NULL-Puffer zurückgeben konnte, der anschliessend unsicher verwendet wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Puffergrösse für AV1-Tile-Info in Verisilicon-Treiber
CVE-2026-43222 HochIm Linux-Kernel wurde eine Schwachstelle im Verisilicon-Videotreiber für AV1-Dekodierung behoben. Die Puffergrösse für die Tile-Info-Strukturen war fehlerhaft berechnet – jede Tile-Info besteht aus vier Feldern (je 4 Bytes), was bei falscher Grösse zu Speicherproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherkorruption im Userspace bei Alpha-Systemen
CVE-2026-43258 HochIm Linux-Kernel wurde eine Schwachstelle auf Alpha-Systemen behoben, die zu sporadischen Userspace-Abstürzen und Heap-Korruption während der Speicherkompaktierung führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: accel/ethosu akzeptiert DMA-Befehle mit uninitialisierter Länge
CVE-2026-53170 HochIm Linux-Kernel wurde eine Schwachstelle im accel/ethosu-Treiber behoben: DMA-Befehle mit nicht initialisierter Länge wurden nicht abgewiesen, da der Befehlszustand mit memset(0xff) initialisiert wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Arithmetikfehler in dma_length() (accel/ethosu)
CVE-2026-53171 HochIm Linux-Kernel wurde eine Schwachstelle in der accel/ethosu-Komponente behoben: dma_length() leitete die Nutzung der DMA-Region aus Command-Stream-Werten ab, wobei es zu arithmetischen Fehlern kam. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – drm/xe: Rücknahme einer Suspend-Optimierung
CVE-2026-53201 HochIm Linux-Kernel wurde eine Änderung im drm/xe-Treiber zurückgenommen, die das Umschalten des Exec-Queue-Schedulings bei inaktiver Queue während des Suspend übersprang. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – doppeltes drm_exec_fini() in amdgpu userq validate
CVE-2026-52987 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu behoben: In amdgpu_userq_vm_validate() konnte es bei gesetztem new_addition zu einem doppelten Aufruf von drm_exec_fini() kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes GRO-Merging von Zero-Copy-skbs
CVE-2026-46323 HochIm Linux-Kernel wurde eine Schwachstelle in der GRO-Verarbeitung behoben: skb_gro_receive() konnte Fragmente ohne Prüfung des Zero-Copy-Status zwischen Quell- und GRO-skb kopieren; Zero-Copy-skbs werden nun nicht mehr zusammengeführt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Race-Condition in Netzwerk-Scheduler bei Lockless Qdiscs
CVE-2026-23340 HochIm Linux-Kernel wurde eine Race-Condition im Netzwerk-Scheduler (net/sched) behoben: Beim Verkleinern der Anzahl realer TX-Warteschlangen konnte ein Wettlaufzustand zwischen qdisc_reset_all_tx_gt() und dem Dequeue-Vorgang bei Lockless-Qdiscs auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Acronis Cyber Protect 17 – Denial of Service durch unzureichende Eingabevalidierung in der Authentifizierungsprotokollierung
CVE-2026-28718 HochIn Acronis Cyber Protect 17 (Linux, Windows) vor Build 41186 ermöglicht eine unzureichende Eingabevalidierung in der Authentifizierungsprotokollierung einen Denial-of-Service-Angriff. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: scheduling while atomic in MPTCP behoben
CVE-2025-21938 HochIm Linux-Kernel wurde eine Schwachstelle in MPTCP behoben: Ein scheduling while atomic in mptcp_pm_nl_append_new_local_addr bei mehreren gleichzeitigen Verbindungsanfragen wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Unsichere Zufallsauswahl in refill_stock (memcg)
CVE-2026-53162 HochIm Linux-Kernel wurde in memcg ein Fehler behoben: refill_stock nutzt nun eine Round-Robin-Auswahl des Opfers, da get_random_u32_below() an dieser Stelle nicht sicher aufgerufen werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende fops-Validierung in RDMA/core (ib_get_ucaps)
CVE-2026-53188 HochIm Linux-Kernel wurde eine Schwachstelle im RDMA/core-Subsystem behoben: Es ist nicht sicher, sich in ib_get_ucaps() allein auf das devt zu verlassen, weshalb die übergebenen fops nun zusätzlich validiert werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Pufferüberlauf in persistent_ram_save_old() (pstore/ram)
CVE-2026-46253 HochIm Linux-Kernel wurde ein Pufferüberlauf in persistent_ram_save_old() im pstore/ram-Modul behoben, der auftreten konnte, wenn die Funktion mehrfach für denselben Puffer aufgerufen wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Use-after-free in Cast – Google Chrome vor 147.0.7727.138 (Codeausführung)
CVE-2026-7349 HochIn der Cast-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem Angreifer im lokalen Netzwerksegment die Ausführung beliebigen Codes innerhalb einer Sandbox über schädlichen Netzwerkverkehr ermöglicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome WebMCP – Use-After-Free mit Heap-Korruption
CVE-2026-3918 HochIn Google Chrome vor Version 146.0.7680.71 erlaubt ein Use-after-free-Fehler in der WebMCP-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome WebMIDI – Use-After-Free mit Heap-Korruption
CVE-2026-3923 HochIn Google Chrome vor Version 146.0.7680.71 erlaubt ein Use-after-free-Fehler in der WebMIDI-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite potenziell Heap-Korruption auszunutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Use-after-free in WebView – Google Chrome für Android vor 146.0.7680.71
CVE-2026-3936 HochIn der WebView-Komponente von Google Chrome für Android vor Version 146.0.7680.71 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer kann über eine speziell gestaltete HTML-Seite potenziell Heap-Korruption ausnutzen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Möglicher skb->frags-Überlauf in t7xx WWAN RX-Pfad
CVE-2026-23172 HochIm Linux-Kernel wurde eine Schwachstelle in der t7xx-WWAN-Komponente behoben: Beim Empfang von Daten im DPMAIF-RX-Pfad konnte t7xx_dpmaif_set_frag_*() über die Grenzen von skb->frags hinausschreiben. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Unbegrenzte Kopierlänge in Thunderbolt-XDomain (Pufferüberlauf)
CVE-2026-53148 HochIm Linux-Kernel wurde eine Schwachstelle im Thunderbolt-Treiber behoben: tb_xdp_properties_request() leitete die Kopierlänge pro Paket ab, ohne sie auf die Grösse der Allokation zu begrenzen. Die Kopierlänge wird nun auf die Allokationsgrösse begrenzt. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Freigabe von phonet_device vor RCU-Grace-Period (net/phonet)
CVE-2026-53157 HochIm Linux-Kernel wurde eine Schwachstelle in net/phonet behoben: phonet_device_destroy() entfernte ein phonet_device aus der Geräteliste, gab es aber ohne Einhaltung der RCU-Grace-Period frei. Die Freigabe erfolgt nun erst nach Ablauf der RCU-Grace-Period. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (fastrpc) – Use-after-free von fastrpc_user
CVE-2026-53161 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im fastrpc-Treiber behoben, die durch eine Race-Condition zwischen fastrpc_device_release() und einem Workqueue-Kontext entstand. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free in xfrm_policy_bysel_ctx() (xfrm)
CVE-2026-53239 HochIm Linux-Kernel wurde ein Use-after-free im xfrm-Subsystem behoben: In xfrm_policy_bysel_ctx() bestand eine Race Condition an einem inexact bin. Diese wird nun behoben, indem der bin bereinigt wird, während noch die entsprechende Sperre gehalten wird. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Refcount-Sättigung und mögliches Use-after-free in qrtr
CVE-2026-52947 HochIm Linux-Kernel wurde eine Schwachstelle in der Funktion qrtr_port_remove() des net/qrtr-Subsystems behoben: Ein fehlerhaft gehandhabter Referenzzähler des Sockets kann zu einer Refcount-Sättigung und in der Folge zu einem Use-after-free führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (AMD Zen2): Unzureichende Isolierung geteilter Ressourcen im Op-Cache
CVE-2026-46174 HochIm Linux-Kernel wurde eine Schwachstelle in der AMD-Zen2-Implementierung behoben, bei der geteilte Ressourcen im Op-Cache der CPU nicht ordnungsgemäss isoliert wurden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in drm/atmel-hlcdc
CVE-2026-43236 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im DRM-Treiber für atmel-hlcdc behoben. Der Fehler trat im Callback atmel_hlcdc_plane_atomic_duplicate_state() auf und betrifft Systeme mit diesem Display-Controller. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: BPF regsafe() – Fehler bei Zeigern auf Paketdaten
CVE-2026-43030 HochIm Linux-Kernel wurde ein Fehler in der BPF-Verifikator-Funktion regsafe() behoben. Bei der Überprüfung von Zeigern auf Paketdaten konnte die Funktion einen falschen Rückgabewert liefern, wenn rold->reg->range den Wert BEYOND_PKT_END hatte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: ext4 – Use-after-free in update_super_work bei Race Condition mit Umount
CVE-2026-31446 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im ext4-Dateisystem behoben. Bei einer Race Condition zwischen update_super_work und einem gleichzeitigen Unmount-Vorgang konnte es zu einem Use-after-free-Zugriff kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel ext4: Fehlende Grenzprüfung in ext4_ext_correct_indexes
CVE-2026-31449 HochIm Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Die Funktion ext4_ext_correct_indexes() traversiert den Extent-Baum, ohne die Grenzen von p_idx ausreichend zu validieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel ext4: Fehlende Konvertierung von Inline-Daten bei Truncate
CVE-2026-31452 HochIm Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: In ext4_setattr() fehlte eine Prüfung, die Dateien mit Inline-Daten in Extents konvertiert, wenn ein Truncate die Inline-Größe überschreitet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in virtio_net (IFF_XMIT_DST_RELEASE)
CVE-2026-31469 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im virtio_net-Treiber behoben, die auftritt, wenn IFF_XMIT_DST_RELEASE deaktiviert und napi_tx inaktiv ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Queue-Statistiken im MACB-Netzwerktreiber
CVE-2026-31494 HochIm Linux-Kernel wurde ein Fehler im MACB-Netzwerktreiber behoben, bei dem die falsche Queue-Nummer für Statistiken verwendet wurde, was zu einem Mismatch zwischen reserviertem Speicher und tatsächlichen Statistiken führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel – Use-after-Free in Open vSwitch (net/openvswitch)
CVE-2026-31508 HochIm Linux-Kernel wurde eine Schwachstelle im Open-vSwitch-Netzwerksubsystem behoben: Beim Abbau einer Netzwerkschnittstelle konnte das zugehörige Netzwerkgerät freigegeben werden, bevor der Teardown-Vorgang vollständig abgeschlossen war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Buffer Overflow in HID BPF hid_hw_request()
CVE-2026-31401 HochIm Linux-Kernel wurde ein Pufferüberlauf im HID-BPF-Subsystem behoben: Die Funktion hid_hw_request() prüfte den Rückgabewert nicht ausreichend, was zu einem Buffer Overflow führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in ALSA USB-Audio Mixer
CVE-2026-23089 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler in snd_usb_mixer_free() des ALSA USB-Audio-Treibers behoben, der beim Fehlschlagen von snd_usb_create_mixer() auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Fehlerhafte Speicherallokation im AMD-Display-Treiber
CVE-2026-53329 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben: Die Funktion dal_vector_reserve() berechnete die Allokationsgrösse fehlerhaft, was zu einer fehlerhaften Speicherallokation führen konnte; der Fix verwendet nun krealloc_array(). CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in snd_timer_user_params() (ALSA timer)
CVE-2026-53192 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in snd_timer_user_params() im ALSA-Timer behoben, die beim Freigeben eines Timer-Objekts auftreten konnte (etwa bei einem Userspace-Timer mit CONFIG_SND_UTIMER). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Use-after-free in Cast – Google Chrome vor 147.0.7727.138
CVE-2026-7338 HochIn der Cast-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem Angreifer im lokalen Netzwerksegment ermöglicht, über schädlichen Netzwerkverkehr potenziell eine Heap-Corruption auszunutzen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.5 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.