1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 20

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 951 bis 1000 von 2281

  1. Linux Kernel: teql nur als Root-Qdisc nutzbar (net/sched)

    CVE-2026-23074 Hoch

    Im Linux-Kernel wurde ein Fehler im Netzwerk-Scheduler behoben, der sicherstellte, dass der teql-Qdisc ausschliesslich als Root-Qdisc verwendet werden kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  2. Linux-Kernel: Use-After-Free in anon_vma bei mremap()

    CVE-2026-23077 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler in der anonymen VMA-Verwaltung bei mremap()-Operationen behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  3. Linux-Kernel – Oops in iommu/vt-d durch Zugriff ausserhalb des Gültigkeitsbereichs

    CVE-2026-52953 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in iommu/vt-d behoben: Ein Zugriff ausserhalb des Gültigkeitsbereichs konnte einen Oops auslösen, der sich beim Beenden eines QEMU-Prozesses reproduzieren liess. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Varianten (HWE, OEM sowie dem Standard-Kernel) im Rahmen der Advisories USN-8569-1, USN-8568-1, USN-8566-1 und USN-8593-1 sowie für den Azure-Kernel im Rahmen von USN-8603-1 adressiert. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  4. Linux-Kernel (net/ena) – Use-after-free in get_timestamp

    CVE-2026-52971 Hoch

    Im Linux-Kernel wurde eine potenzielle Use-after-free-Schwachstelle in der PHC-Funktion get_timestamp des ena-Netzwerktreibers behoben; die Prüfung auf phc->active und die Zuweisung des Antwortzeigers erfolgen nun erst nach dem Sperren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  5. Linux-Kernel: net/rose – Node-Referenzen im rose_neigh-Refcount

    CVE-2025-39827 Hoch

    Im Linux-Kernel wurden in net/rose Node-Referenzen in den rose_neigh-Refcount aufgenommen; zuvor wurden zwei getrennte Referenzzählungsmechanismen inkonsistent geführt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Yelp: Zu freizügige Content Security Policy über yelp-xsl

    CVE-2026-13601 Hoch

    In Yelp wurde ein Fehler durch eine zu freizügige Content-Security-Policy-Umsetzung (bereitgestellt durch yelp-xsl) gefunden. Eine bösartige Flatpak-Anwendung kann so über OpenURI präparierte Hilfeinhalte öffnen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: bereitgestellte Distributions-Updates einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  7. Linux-Kernel: RCU-Read-Lock-Fehler in act_ct (net/sched)

    CVE-2026-46319 Hoch

    Im Linux-Kernel wurde in net/sched (act_ct) ein Fehler behoben: Beim Nachschlagen einer Flow-Table in tcf_ct_flow_table_get() wurde die RCU-Read-Lock erst nach dem Zugriff auf ct_ft freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  8. Linux-Kernel: Fehlerhafte Initialisierung der spi_transfer-Struktur (iio pressure mprls0025pa)

    CVE-2026-46326 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im iio-Drucksensor-Treiber mprls0025pa behoben: Die spi_transfer-Struktur wurde vor der Verwendung nicht sicher genullt. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Linux-Kernel: nfsd – fehlende Sperre für v4_end_grace (Ubuntu USN-8393-1)

    CVE-2026-22980 Hoch

    Im Linux-Kernel wurde in nfsd eine Sperre für v4_end_grace bereitgestellt; das Schreiben auf v4_end_grace konnte mit dem Server-Shutdown kollidieren und zu einem fehlerhaften Speicherzugriff führen. Die CVE wird zudem im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  10. Linux-Kernel: Speicherfehler in btrfs (block_group_tree)

    CVE-2026-46251 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in btrfs behoben: Bei gesetztem Incompat-Flag EXTENT_TREE_V2 wurde die Block-Group unbedingt zur dirty_list hinzugefügt, was zu einer Korruption dieser Liste führen konnte. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den aktualisierten Kernel der jeweiligen Distribution einspielen.

    CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Linux-Kernel: USB CDC-WDM – Reihenfolge-Problem im Lesepfad behoben

    CVE-2026-43427 Hoch

    Im Linux-Kernel wurde im USB-Klasse-Treiber cdc-wdm ein Reihenfolge-Problem im Lesepfad behoben. Durch Compiler-Optimierungen oder CPU-Out-of-order-Ausführung konnte es zu fehlerhaftem Verhalten kommen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  12. Linux-Kernel: OOB-Read in nfnl_cthelper_dump_table (netfilter)

    CVE-2026-43450 Hoch

    Im Linux-Kernel wurde eine Out-of-Bounds-Lese-Schwachstelle im Netfilter-Subsystem behoben: In nfnl_cthelper_dump_table() konnte ein fehlerhafter „goto restart”-Sprung zu einem Lesezugriff ausserhalb der erlaubten Grenzen führen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  13. Linux-Kernel: Mögliches doppeltes mmput() in procfs do_procmap_query()

    CVE-2026-43178 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke in procfs behoben. Wenn ein Benutzer einen falsch dimensionierten Puffer für Build-IDs in PROCMAP_QUERY übergab, konnte es zu einem doppelten Aufruf von mmput() kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  14. Linux-Kernel: Zu kleine Adresspuffer in AF_RXRPC procfs

    CVE-2026-31630 Hoch

    Im Linux-Kernel wurden in den AF_RXRPC-procfs-Hilfsfunktionen die Adresspuffer für die Ausgabe lokaler und entfernter Socket-Adressen zu klein dimensioniert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  15. Linux-Kernel: Fehlende Serialisierung in mtd/rawnand bei Lock/Unlock

    CVE-2026-23434 Hoch

    Im Linux-Kernel wurde ein Fehler im MTD-Raw-NAND-Treiber behoben: Lock- und Unlock-Operationen wurden nicht gegen andere NAND-Operationen serialisiert, was zu Race Conditions führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  16. Linux-Kernel: Falsche Versionsvalidierung im ALSA USB-Audio-Treiber (UAC3-Header)

    CVE-2026-23318 Hoch

    Im Linux-Kernel wurde ein Fehler im ALSA USB-Audio-Treiber behoben: Der Validierungseintrag für den UAC3-AC-Header-Deskriptor verwendete eine falsche Version, was zu einer inkorrekten Prüfung des Descriptors führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  17. Linux-Kernel: Use-After-Free in NFC rawsock bei Socket-Teardown

    CVE-2026-23372 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im NFC-Subsystem (rawsock) behoben. Beim Schliessen eines Sockets wurde ein ausstehender tx_work-Auftrag nicht abgebrochen, was zu einem Use-After-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Linux-Kernel: Referenzzähler-Fehler im ROSE-Protokoll

    CVE-2025-39826 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ROSE-Protokoll behoben. Das 'use'-Feld in struct rose_neigh diente als Referenzzähler, ohne atomar zu sein, und wurde daher in refcount_t umgewandelt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  19. Linux-Kernel – Fehler in der af_unix Garbage Collection

    CVE-2026-53361 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Garbage Collection von af_unix behoben: In unix_gc() wurde gc_in_progress nicht korrekt auf true gesetzt, sodass die GC unter falscher Annahme laufen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen und Herstellern (Amazon Linux, Oracle Linux, Rocky Linux, Progress) bereitgestellten Updates einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  20. Linux-Kernel: Buffer-Over-Read im rtl8723bs-WLAN-Treiber

    CVE-2026-53179 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im rtl8723bs-Treiber behoben: In rtw_update_protection() konnte es zu einem Buffer-Over-Read kommen, da die Funktion mit einem Zeiger-Offset in einen Puffer aufgerufen wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Linux-Kernel: Use-after-free in zram_bvec_write_partial() (zram)

    CVE-2026-53185 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im zram-Modul behoben: zram_read_page() wählte den synchronen oder asynchronen Lesepfad des Backing-Device, was in zram_bvec_write_partial() zu einem Use-after-free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  22. Linux-Kernel: Fehlende Bereichsprüfungen für Firmware-Log-Indizes in accel/ivpu

    CVE-2026-53205 Hoch

    Im Linux-Kernel wurde im Treiber accel/ivpu eine Validierung ergänzt, die prüft, dass die Lese- und Schreibindizes im Firmware-Log-Puffer innerhalb des gültigen Bereichs liegen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  23. Linux-Kernel: Timestamp-cmsgs auf Error-Queue-skbs beschränkt

    CVE-2026-53223 Hoch

    Im Linux-Kernel wurde ein Fehler behoben, bei dem Timestamp-cmsgs nicht zuverlässig auf skbs der echten Error-Queue beschränkt waren. skb_is_err_queue() behandelte PACKET_OUTGOING als alleinigen Marker für ein aus der Error-Queue stammendes skb. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  24. Linux-Kernel: Slab-out-of-bounds in net/mlx5

    CVE-2026-53230 Hoch

    Im Linux-Kernel wurde ein Slab-out-of-bounds-Fehler in mlx5_query_nic_vport_mac_list() des net/mlx5-Treibers behoben, der die Grösse seines Firmware-Command-Puffers fehlerhaft berechnet. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 8.7 EPSS: 0.13% Publiziert: Referenz: NVD
  25. Linux-Kernel: Use-after-free im ibm/emac-Treiber beim Geräte-Entfernen

    CVE-2026-53234 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im ibm/emac-Netzwerktreiber behoben, die beim Entfernen des Geräts auftreten konnte; der Treiber verwendete devm_register_netdev(). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Linux-Kernel: Fehlerhaftes BPF-Register-Delta-Tracking bei src_reg == dst_reg

    CVE-2026-53092 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Beim Delta-Tracking verknüpfter Register wird der Fall rX += rX, in dem src_reg und dst_reg auf denselben Zeiger verweisen, fehlerhaft behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  27. Linux-Kernel: Fehlende Validierung der Inline-Data-Grösse in ocfs2

    CVE-2026-43076 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ocfs2-Dateisystem behoben. Beim Lesen eines Inodes von der Disk wurde der Inline-Data-Wert i_size nicht ausreichend validiert, was zu Sicherheitsproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  28. Linux-Kernel: Shift-out-of-bounds in ntb_hw_switchtec bei 0 MW LUTs

    CVE-2026-43141 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im NTB-Treiber ntb_hw_switchtec behoben. Bei einer NTB-Konfiguration mit null Memory-Window-LUTs konnte ein Shift-out-of-bounds-Fehler auftreten. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  29. Linux-Kernel: Netfilter nf_conntrack_helper – Helper-Übergabe bei Expect-Bereinigung

    CVE-2026-43027 Hoch

    Im Linux-Kernel wurde ein Fehler im Netfilter-Conntrack-Helper-Subsystem behoben. Die Funktion nf_conntrack_helper_unregister() rief nf_ct_expect_iterate_destroy() nicht mit dem korrekten Helper-Parameter auf, was zu einer fehlerhaften Bereinigung von Conntrack-Erwartungen führen konnte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  30. Linux-Kernel: Netfilter x_tables – fehlende Null-Terminierung bei Namen

    CVE-2026-43028 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netfilter-x_tables-Subsystem behoben. Namen ohne abschliessendes Null-Byte wurden nicht abgewiesen, bevor sie an Funktionen übergeben wurden, die eine Null-Terminierung erwarten, was zu undefinierten Zugriffen führen konnte. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Linux-Kernel: ALSA ctxfi – PTP auf eine einzelne Seite begrenzt

    CVE-2026-31602 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ALSA-Treiber ctxfi behoben, bei der die Anzahl der PTP-Seiten (Physical Transfer Pages) nicht ausreichend eingeschränkt war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  32. Linux-Kernel: Fehlende Grössenprüfung in i2c-s3c24xx (SMBUS)

    CVE-2026-31627 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im i2c-s3c24xx-Treiber behoben: Die Grösse einer SMBUS-Nachricht wurde vor der Verwendung nicht geprüft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Linux-Kernel: Use-After-Free in SPI fsl-lpspi (Teardown-Reihenfolge)

    CVE-2026-31485 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler im SPI-Treiber fsl-lpspi behoben, der durch eine falsche Teardown-Reihenfolge beim Entfernen des SPI-Controllers ausgelöst wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Linux-Kernel: Double-Free in SMC beim Duplizieren von Splice-Pipe-Buffern

    CVE-2026-31507 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler im SMC-Netzwerksubsystem behoben, der auftreten konnte, wenn tee() einen Splice-Pipe-Buffer dupliziert und dabei smc_spd_priv mehrfach freigegeben wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Linux-Kernel: Use-After-Free in ctnetlink_dump_exp_ct (ctnetlink)

    CVE-2026-23458 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netfilter-ctnetlink-Modul behoben: ctnetlink_dump_exp_ct() speicherte einen Conntrack-Zeiger in cb->data, was nach dem Freigeben des Speichers zu einer Use-After-Free-Bedingung führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  36. Linux-Kernel: Stack-Out-of-Bounds-Schreibzugriff in BPF Devmap

    CVE-2026-23359 Hoch

    Im Linux-Kernel wurde ein Stack-Out-of-Bounds-Schreibfehler im BPF-Devmap-Subsystem behoben: get_upper_ifindexes() iterierte über alle übergeordneten Geräte und schrieb deren Indizes in einen Puffer, ohne die Puffergrenzen ausreichend zu prüfen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  37. Linux-Kernel RDMA/umad: Negative data_len in ib_umad_write abgelehnt

    CVE-2026-23243 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im RDMA/umad-Subsystem behoben: ib_umad_write berechnete data_len aus benutzerkontrollierten Werten ohne ausreichende Validierung negativer Werte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  38. NULL-Pointer-Dereferenz in iommu/vt-d (Linux-Kernel)

    CVE-2026-53281 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im iommu/vt-d-Treiber behoben, die zu einer NULL-Pointer-Dereferenz oder einer Beschädigung des Referenzzählers (refcount corruption) führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den fehlerbereinigten Kernel bzw. die Distributions-Updates einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  39. Linux-Kernel: Interrupt-Synchronisierungsfehler im USB dummy-hcd-Treiber

    CVE-2026-43324 Hoch

    Im Linux-Kernel wurde ein Synchronisierungsfehler im USB-dummy-hcd-Treiber behoben. Der Fehler betrifft die Interrupt-Synchronisation und kann zu undefiniertem Verhalten führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  40. Linux-Kernel: Fehlende Prüfung bei Legacy-Pufferliste im io_uring kbuf-Recycle

    CVE-2026-43366 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im io_uring kbuf-Subsystem behoben, bei der beim Recycle nicht geprüft wurde, ob die Zielpufferliste noch als Legacy-Liste vorliegt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  41. Linux-Kernel: Fehlerpfad in ksmbd SMB2-Pipe ohne Session-RPC-Schliessen

    CVE-2025-71220 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server (ksmbd) behoben: Bei einem Fehler in create_smb2_pipe() wurde ksmbd_session_rpc_close() auf dem Fehlerpfad nicht aufgerufen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  42. Linux Kernel: Speicherkorruption in wifi rsi (vif-Treiberdatengrösse)

    CVE-2026-23073 Hoch

    Im Linux-Kernel wurde eine Speicherkorruption im rsi-WLAN-Treiber behoben, die durch eine fehlende Angabe der vif-Treiberdatengrösse verursacht wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  43. Linux-Kernel: Entschärfung von TLBI-Errata auf verschiedenen Arm-CPUs (arm64)

    CVE-2026-53354 Hoch

    Im Linux-Kernel wurde eine Schwachstelle auf arm64 behoben. Mehrere von Arm entwickelte CPUs sind von Errata betroffen, bei denen ein Broadcast-TLBI fehlerhaft wirken kann; die Behebung entschärft diese Errata. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  44. Linux-Kernel: vfio/pci – DMABUF-Bereinigung vor Deaktivierung der Funktion

    CVE-2026-53322 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in vfio/pci behoben: Beim Herunterfahren des Geräts werden nun die DMABUFs bereinigt, bevor die Funktion deaktiviert wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) auf eine korrigierte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  45. Linux-Kernel: Truncation bei Blockgrössen ≥ 4G in RDMA/umem

    CVE-2026-53133 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in RDMA/umem behoben: Bei Nutzung der IOMMU konnte die Linearisierung des Mappings einen einzelnen Block ergeben, dessen Grösse für Blockgrössen ab 4G fehlerhaft abgeschnitten (truncated) wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  46. Linux-Kernel (drm/amd/display) – VBIOS-HDMI-Retimer-Registeranzahl begrenzt

    CVE-2026-53136 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben, indem die aus den VBIOS-Info-Tabellen gelesene HDMI-Retimer-Registeranzahl auf die Array-Grösse begrenzt wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  47. Linux Kernel: Out-of-Bounds-Write im Ethos-U-Treiber (accel/ethosu)

    CVE-2026-53173 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Write in ethosu_gem_cmdstream_copy_and_validate() im accel/ethosu-Treiber behoben. Die Parsing-Schleife des Command-Streams erhöhte den Index-Zähler fehlerhaft. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  48. Linux-Kernel: Out-of-bounds-Regionsindex im accel/ethosu-Parser

    CVE-2026-53172 Hoch

    Im Linux-Kernel wurde eine Out-of-bounds-Schwachstelle im Command-Stream-Parser des accel/ethosu-Treibers behoben: Der über NPU_SET_IFM_REGION extrahierte Regionsindex wurde nicht ausreichend geprüft. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  49. Linux-Kernel (RDMA/core): Fehlende Validierung von cpu_id bei DMAH-Allokation

    CVE-2026-53187 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben, bei der das über den Userspace übergebene cpu_id-Attribut bei der DMAH-Allokation nicht gegen nr_cpu_ids validiert wurde. Dies kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  50. Linux-Kernel: KVM/arm64 – fehlerhafte Behandlung von XN[0] ohne FEAT_XNX

    CVE-2026-53200 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-Virtualisierung für arm64 behoben: Die Behandlung von XN[0] bei fehlendem FEAT_XNX war fehlerhaft, da XN bereits aus seiner Bitfeld-Position extrahiert wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) auf eine korrigierte Version aktualisieren.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog