Rocky Linux Seite 2
Schwachstellen-Reports
2281 ReportsZeige 51 bis 100 von 2281
-
Esri ArcGIS Server: Directory Traversal
CVE-2026-9181 KritischEsri ArcGIS Server enthält eine Directory-Traversal-Schwachstelle, die ein nicht authentifizierter Angreifer durch präparierte Pfad-Parameter ausnutzen kann. ArcGIS Enterprise on Kubernetes ist laut NVD nicht betroffen. CVSS-Basiswert: 9.8 (Kritisch); der Angriff ist über das Netzwerk ohne Zugangsdaten und ohne Benutzerinteraktion möglich. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 9.8 EPSS: 0.73% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in ksmbd durch asynchrone Krypto auf der Qualcomm-Crypto-Engine
CVE-2026-53046 KritischIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im SMB-Server ksmbd behoben, die bei asynchroner Kryptoverarbeitung auf der Qualcomm-Crypto-Engine auftritt: ksmbd_crypt_message() setzt laut Quelle einen NULL-Completion-Callback auf der AEAD-Operation. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.72% Publiziert: Referenz: NVD -
Linux-Kernel: Heap-Buffer-Overflow in IPv6 IOAM __ioam6_fill_trace_data()
CVE-2026-43186 KritischIm Linux-Kernel wurde ein Heap-Buffer-Overflow in der Funktion __ioam6_fill_trace_data() behoben. Auf dem Empfangspfad verwendet die Funktion das Feld trace->nodelen fehlerhaft, was zu einem Speicherzugriff ausserhalb der Puffergrenzen führen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat die Korrektur unter anderem mit USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi) ausgeliefert. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Linux-Kernel: Vorzeichenfehler in ksmbd smb_direct_prepare_negotiation()
CVE-2026-43185 KritischIm Linux-Kernel wurde ein Vorzeichenfehler (Signedness Bug) in der Funktion smb_direct_prepare_negotiation() des ksmbd-Moduls behoben. Ein unsignierter __u32-Wert wurde dabei falsch behandelt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.62% Publiziert: Referenz: NVD -
Linux-Kernel: net/x25 – potentielle doppelte Freigabe eines Socket-Puffers
CVE-2026-43011 KritischIm Linux-Kernel wurde eine Schwachstelle im x25-Netzwerkmodul behoben: Schlägt alloc_skb in x25_queue_rx_frame fehl, wird der Socket-Puffer (skb) freigegeben und kann anschliessend ein zweites Mal freigegeben werden (Double Free). Ubuntu adressiert die Lücke unter anderem in USN-8529-1 und USN-8530-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.59% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Log-Sperren in gfs2
CVE-2026-53049 KritischIm Linux-Kernel wurde eine Schwachstelle im Dateisystem gfs2 behoben. Die Funktion gfs2_logd() ruft laut Quelle die Log-Flush-Funktionen gfs2_ail1_start() und gfs2_ail1_wait() ohne die erforderliche Sperre auf; fehlende Log-Sperren wurden ergänzt. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD -
Linux-Kernel: ip6_tunnel – skb2->cb[] wird in ip4ip6_err() nicht geleert
CVE-2026-43037 KritischIm Linux-Kernel wurde eine Schwachstelle im IPv6-Tunnel-Code behoben: ip4ip6_err() rief icmp_send() auf einem geklonten Socket-Buffer auf, ohne zuvor skb2->cb[] zu leeren. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – ohne Rechte oder Nutzerinteraktion über das Netz ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen – Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.
CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Dereferenzierung und Use-after-free in smc_tcp_syn_recv_sock()
CVE-2026-23450 KritischIm Linux-Kernel wurde eine Schwachstelle im SMC-Netzwerkmodul behoben: In smc_tcp_syn_recv_sock() konnten eine NULL-Pointer-Dereferenzierung und eine Use-after-free-Bedingung auftreten, die von Syzkaller als Kernel-Panic gemeldet wurden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu führt die Lücke in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi); betroffen sind zudem die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux.
CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD -
Adobe Campaign Classic – fehlerhafte Autorisierung ermöglicht Codeausführung
CVE-2026-48303 KritischAdobe Campaign Classic (ACC) in Version 7.4.3 Build 9394 und früher ist von einer Schwachstelle durch fehlerhafte Autorisierung betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen kann. CVSS-Basiswert: 10 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit Scope-Wechsel und voller Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: auf eine Version oberhalb von 7.4.3 Build 9394 aktualisieren.
CVSS: 10.0 EPSS: 0.55% Publiziert: Referenz: NVD -
Linux-Kernel: unsichere Port-Auswertung in netfilter nf_conntrack_sip
CVE-2026-52986 KritischIm Linux-Kernel wurde eine Schwachstelle im netfilter-Modul nf_conntrack_sip behoben. Die unsichere Port-Auswertung mittels simple_strtoul in epaddr_len() und ct_sip_parse_header_uri() wurde laut Quelle ersetzt. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Linux-Kernel: OOB-Zugriff in DVB-Net ULE Extension Header Tables
CVE-2026-31405 KritischIm Linux-Kernel wurde ein Out-of-Bounds-Zugriff im DVB-Net-Subsystem behoben: Die Tabellen ule_mandatory_ext_handlers[] und ule_optional_ext_handlers[] wurden ohne ausreichende Bereichsprüfung verwendet, was zu einem Speicherzugriff ausserhalb des gültigen Bereichs führen konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD -
BUK TS-G Tankstellen-Automatisierung: Improper Authentication im Konfigurationsmodul
CVE-2026-12183 KritischDas Tankstellen-Automatisierungssystem BUK TS-G von Nefteprodukttekhnika enthält in den Versionen 2.9.1 bis 2.10.2 unter Linux eine Schwachstelle bei der Authentifizierung (CWE-287) im Modul zur Systemkonfiguration. Betroffen ist laut Quelle ein AJAX-Endpunkt unterhalb von /php/. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Lücke über das Netz ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff in libceph osdmap_decode()
CVE-2026-52958 KritischIm Linux-Kernel wurde ein möglicher Out-of-Bounds-Zugriff in osdmap_decode() des libceph-Moduls behoben, der beim Dekodieren von osd_state und osd_weight aus einer eingehenden osdmap auftreten konnte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.54% Publiziert: Referenz: NVD -
Linux-Kernel: libceph – Out-of-bounds-Zugriff in ceph_handle_auth_reply()
CVE-2026-43407 KritischIm Linux-Kernel wurde in der libceph-Komponente ein Out-of-bounds-Zugriff in ceph_handle_auth_reply() behoben. Die Schwachstelle ermöglichte potenziell unerlaubte Speicherzugriffe bei der Verarbeitung von Authentifizierungsantworten. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat die Lücke inzwischen in mehreren Kernel-Varianten adressiert (USN-8527-1 bis USN-8530-1, unter anderem für den Standard-Kernel, AWS, Xilinx ZynqMP und Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.54% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in rtl8150_start_xmit() des rtl8150-USB-Treibers
CVE-2026-52982 KritischIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im USB-Netzwerktreiber rtl8150 behoben: In rtl8150_start_xmit() kam es zu einem Zugriff auf bereits freigegebenen Speicher, gemeldet als KASAN slab-use-after-free read durch syzbot. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen netzwerkbasierten Angriff ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD -
CVE-2026-53224 – Schwachstelle im SCTP-Cookie-Handling des Linux-Kernels
CVE-2026-53224 KritischIm Linux-Kernel prüfte sctp_unpack_cookie() die Längen des eingebetteten INIT-Chunks und der Adressliste im Cookie nur unzureichend. Dadurch lassen sich über das Netzwerk Vertraulichkeit und Verfügbarkeit des Systems vollständig gefährden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.52% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in RDMA/srp (SRP_RSP Sense-Copy)
CVE-2026-53186 KritischIm Linux-Kernel wurde eine Schwachstelle in RDMA/srp behoben: srp_process_rsp() kopierte Sense-Daten aus rsp->data + resp_data_len, ohne die Kopie durch die empfangene Länge zu begrenzen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhaftes Tunnel-Matching in vti6_tnl_lookup() (ip6_vti)
CVE-2026-53221 KritischIm Linux-Kernel wurde eine Schwachstelle in ip6_vti behoben: In vti6_tnl_lookup() wurde ein Tunnel falsch zugeordnet, wenn die exakte Übereinstimmung fehlschlägt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel – Uninitialisierter Wert in __sctp_rcv_asconf_lookup() (SCTP)
CVE-2026-53225 KritischIm Linux-Kernel wurde eine Schwachstelle im SCTP-Subsystem behoben: __sctp_rcv_asconf_lookup() in net/sctp/input.c prüfte die ASCONF-Chunk-Daten unzureichend, wodurch ein uninitialisierter Wert verwendet werden konnte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Veralteter innerer IPv6-Header nach GSO-Offloads (ipv6/sit)
CVE-2026-53228 KritischIm Linux-Kernel wurde ein Fehler im sit-Tunnel für IPv6 behoben: ipip6_tunnel_xmit() hält den Zeiger auf den inneren IPv6-Header beim Funktionseintritt zwischen, sodass dieser nach GSO-Offloads neu geladen werden muss. Laut NVD wird der Header jetzt nach den Offloads erneut eingelesen. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Read im netfilter nfnetlink_osf Option-Matching
CVE-2026-52999 KritischIm Linux-Kernel wurde eine Schwachstelle im netfilter-Subsystem (nfnetlink_osf) behoben. In der Funktion nf_osf_match() konnte es beim Option-Matching zu einem Lesezugriff ausserhalb der Grenzen (Out-of-Bounds-Read) kommen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle in ocfs2/dlm (dlm_match_regions)
CVE-2026-53043 KritischIm Linux-Kernel wurde eine Schwachstelle im Subsystem ocfs2/dlm behoben: In dlm_match_regions() wird qr_numregions nun validiert. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte dll_change-Prüfung in tegra124-emc
CVE-2026-53045 KritischIm Linux-Kernel wurde eine fehlerhafte Prüfung im Speichertreiber tegra124-emc behoben. Der Code, der prüft, ob das angegebene Speicher-Timing die DLL im EMRS-Register aktiviert, arbeitete nicht korrekt. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates, u. a. auch die von Ubuntu (USN), einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: rxrpc – nicht entschlüsselbare rxkad-Response-Tickets werden abgelehnt
CVE-2026-31637 KritischIm Linux-Kernel wurde eine Schwachstelle in rxrpc behoben: rxkad_decrypt_ticket() entschlüsselte das RXKAD-Response-Ticket und verarbeitete den Inhalt anschliessend weiter, ohne nicht entschlüsselbare Tickets zuverlässig abzuweisen. Der Fix lehnt solche Tickets nun ab. CVSS-Basiswert: 9.8 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen; Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Längenberechnung bei der Fragment-Reassemblierung in batman-adv
CVE-2026-52914 KritischIm Linux-Kernel wurde eine Schwachstelle in batman-adv behoben: Das Modul führt für eingereihte Fragmente eine laufende Nutzlast-Längenzählung, die fehlerhaft verbucht wurde. Die Korrektur betrifft die Längenberechnung bei der Fragment-Reassemblierung. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist auf eine Ausnutzung über das Netzwerk ohne Rechte und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte RX-Puffer-Behandlung im mvpp2-Netzwerktreiber
CVE-2026-53215 KritischIm Linux-Kernel wurde eine Schwachstelle im Netzwerktreiber mvpp2 behoben: Der RX-Fehlerpfad gab den aktuellen Deskriptor-Puffer an den Hardware-BM-Pool zurück, sodass die RX-Puffer nicht vor der Verwendung durch XDP oder skb neu befüllt wurden. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen netzwerkbasierten Angriff ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: XDP-Framegrösse im mvpp2-Treiber nicht auf den RX-Puffer begrenzt
CVE-2026-53216 KritischIm Linux-Kernel wurde eine Schwachstelle im Netzwerktreiber mvpp2 behoben. Der Treiber nutzt kurze und lange BM-Pools; die Puffer des kurzen Pools können laut Quelle kleiner sein als erforderlich, weshalb die XDP-Framegrösse nun auf den RX-Puffer begrenzt wird. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: Pufferüberlauf in libceph durch fehlende CEPH_MAX_KEY_LEN-Prüfung
CVE-2026-43304 KritischIm Linux-Kernel wurde eine Schwachstelle in libceph behoben: Beim Dekodieren eines Schlüssels wurde nicht geprüft, ob das Schlüsselmaterial in den Puffer fester Grösse passt, was zu einem Überlauf führen konnte. Der Fix definiert und erzwingt dafür CEPH_MAX_KEY_LEN. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu adressiert die Lücke in den Advisories USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: libceph – Out-of-bounds-Lesezugriff in process_message_header()
CVE-2026-43406 KritischIm Linux-Kernel wurde in der libceph-Komponente eine Schwachstelle behoben, bei der ein manipulierter oder beschädigter Nachrichten-Frame zu potenziellen Out-of-bounds-Lesezugriffen in process_message_header() führen konnte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat zu dieser Schwachstelle die Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi) veröffentlicht. Empfohlene Massnahme: die Kernel-Pakete der jeweiligen Distribution gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: ksmbd – hartcodierte Header-Länge in smb2_calc_max_out_buf_len()
CVE-2026-31478 KritischIm Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben: In smb2_calc_max_out_buf_len() wurde eine hartcodierte Header-Länge statt offsetof() verwendet, was die Berechnung der maximalen Ausgabepuffergrösse verfälscht. Ubuntu adressiert die Lücke unter anderem in USN-8527-1 und USN-8528-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux Kernel: Bridge br_nd_send SKB-Linearisierung vor ND-Options-Parsing
CVE-2026-31682 KritischIm Linux-Kernel wurde eine Schwachstelle in der Bridge-Komponente behoben, bei der br_nd_send() Neighbour-Discovery-Optionen aus ns->opt[] parsierte, ohne den SKB zuvor zu linearisieren. Ubuntu hat dazu mehrere Security Notices veröffentlicht (USN-8527-1 bis USN-8530-1, unter anderem für die Kernel-Varianten AWS, Xilinx ZynqMP und Raspberry Pi). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.48% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Lese in netconsole (nicht null-terminierte Nachricht)
CVE-2026-43197 KritischIm Linux-Kernel wurde ein Out-of-Bounds-Lesezugriff in der netconsole-Komponente behoben. Nachrichten, die vom Console-Subsystem übergeben werden, sind nicht garantiert null-terminiert, was zu unzulässigen Speicherzugriffen führen kann. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.1 EPSS: 0.48% Publiziert: Referenz: NVD -
Linux-Kernel: Integer-Overflow in rxgk_verify_response()
CVE-2026-31633 KritischIm Linux-Kernel wurde ein potenzieller Integer-Overflow in der Funktion rxgk_verify_response() des RxGK-Authentifizierungsmoduls behoben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im Treiber mtk_eth_soc beim Abbau der Metadata-dst
CVE-2026-53247 KritischIm Linux-Kernel wurde ein Use-after-free im Ethernet-Treiber mtk_eth_soc behoben. mtk_free_dev() ruft laut Quelle metadata_dst_free() auf und gibt damit Speicher frei, der anschliessend noch verwendet werden konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Zugeordnete überwachte Produkte: Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Linux Kernel: Integer-Unterlauf in stmmac Chain-Mode (net/stmmac)
CVE-2026-31649 KritischIm Linux-Kernel wurde ein Integer-Unterlauf in der Chain-Mode-Implementierung des stmmac-Netzwerktreibers behoben. Die Funktion jumbo_frm() berechnete die Länge unkonditioniert, wodurch es zu einem Unterlauf kommen konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat die Korrektur unter anderem mit USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi) ausgeliefert. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: MPTCP slab-use-after-free in __inet_lookup_established
CVE-2026-31669 KritischIm Linux-Kernel wurde ein slab-use-after-free in __inet_lookup_established behoben, der die MPTCP-Implementierung betrifft: Die Suche in der ehash-Tabelle erfolgt sperrfrei und verlässt sich auf SLAB_TYPESAFE_BY_RCU. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen; Ubuntu liefert die Korrektur u. a. mit USN-8527-1 und USN-8528-1 aus.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafter ACK-Parser in rxrpc beim Auslesen der SACK-Tabelle
CVE-2026-53151 KritischIm Linux-Kernel wurde der ACK-Parser von rxrpc korrigiert. Laut Quelle veränderte rxrpc_input_soft_acks() den empfangenen skbuff beim Auslesen der SACK-Tabelle. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Zugeordnete überwachte Produkte: Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Längenberechnung in extract_kvec_to_sg (lib/scatterlist)
CVE-2026-46289 KritischIm Linux-Kernel wurde eine Schwachstelle behoben: In lib/scatterlist waren die Längenberechnungen in extract_kvec_to_sg fehlerhaft. Der Fix ist laut Quelle Teil einer Patch-Serie zur Behebung von Fehlern in extract_iter_to_sg(). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: Nicht-konstanter MAC-Vergleich in TCP-AO
CVE-2026-43384 KritischIm Linux-Kernel werden TCP-AO-MACs nicht in konstanter Zeit verglichen, was Timing-Angriffe zur Ableitung gültiger MACs ermöglicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: SMB-Server – Double-Free in smb_direct_free_sendmsg
CVE-2026-31608 KritischIm Linux-Kernel wurde eine kritische Schwachstelle im SMB-Server-Subsystem behoben, bei der nach dem Aufruf von smb_direct_flush_send_list() ein Double-Free in smb_direct_free_sendmsg() auftreten konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: SMB-Client – Double-Free in smbd_free_send_io
CVE-2026-31609 KritischIm Linux-Kernel wurde eine kritische Schwachstelle im SMB-Client-Subsystem behoben, bei der nach dem Aufruf von smbd_send_batch_flush() ein Double-Free in smbd_free_send_io() auftreten konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux Kernel: dmaengine idxd – Falsche Deskriptor-Vervollständigung in llist_abort_desc()
CVE-2026-31436 KritischIm Linux-Kernel wurde eine Sicherheitslücke im DMA-Engine-Subsystem (idxd) behoben. Am Ende der Funktion llist_abort_desc() konnte es zu einer fehlerhaften Deskriptor-Vervollständigung kommen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: kthread – Use-after-free durch konsolidierte Exit-Pfade behoben
CVE-2026-43402 KritischIm Linux-Kernel wurden die kthread-Exit-Pfade konsolidiert, um Use-after-free-Fehler zu verhindern. Gemeldet wurden Abstürze durch beschädigte RCU-Callback-Funktionszeiger. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux Kernel: ksmbd – Use-after-free und NULL-Dereferenz in smb_grant_oplock()
CVE-2026-31444 KritischIm Linux-Kernel wurden zwei Sicherheitsprobleme im ksmbd-Subsystem behoben. Die Funktion smb_grant_oplock() enthielt eine Use-after-free-Schwachstelle sowie eine NULL-Dereferenzierung in der Oplock-Publikationssequenz. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in ksmbd oplock_info
CVE-2026-43376 KritischIm Linux-Kernel gibt ksmbd oplock_info-Strukturen unmittelbar mit kfree() frei, obwohl noch RCU-Leser aktiv sein können, was zu einem Use-After-Free führt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in smb_lazy_parent_lease_break_close() (ksmbd)
CVE-2026-43379 KritischIm Linux-Kernel wird in der ksmbd-Funktion smb_lazy_parent_lease_break_close() ein via rcu_dereference() erhaltener opinfo-Zeiger ausserhalb des RCU-Leseschutzes verwendet, was zu einem Use-After-Free führt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Ungültige Speicherfreigabe in folio_unmap_invalidate (mm)
CVE-2026-31589 KritischIm Linux-Kernel wurde eine kritische Schwachstelle im Memory-Management behoben: filemap_free_folio() wurde in folio_unmap_invalidate() aufgerufen, ohne eine gültige Referenz auf das Mapping zu halten, was zu ungültigem Speicherzugriff führen konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Nicht-konstanter MAC-Vergleich in TCP-MD5
CVE-2026-43383 KritischIm Linux-Kernel werden TCP-MD5-MACs nicht in konstanter Zeit verglichen, was Timing-Angriffe zur Ableitung gültiger MACs ermöglicht; der Fehler wurde im Kernel behoben. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Advisories adressiert (USN-8527-1, USN-8528-1, USN-8529-1, USN-8530-1). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.4 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: seg6-lwtunnel nutzt gemeinsamen dst_cache für Ein- und Ausgangspfad
CVE-2026-31668 KritischIm Linux-Kernel wurde eine Schwachstelle im seg6-lwtunnel behoben: Pro Encap-Route wurde ein einzelner dst_cache genutzt, der sich Eingangs- und Ausgangspfad geteilt haben; der Fix trennt die Caches. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu führt die Lücke in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi); betroffen sind zudem die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel ext4: Endlosschleifen durch Restdaten (Infinite Loop)
CVE-2026-31448 KritischIm Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Beim Anlegen von Verzeichnissen oder Gerätedateien (mkdir/mknod) konnten beim Mapping logischer auf physische Blöcke Endlosschleifen durch verbleibende Restdaten entstehen. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.4 EPSS: 0.44% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.