1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 21

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 1001 bis 1050 von 2281

  1. Linux-Kernel: Allokation ohne Invalidate-Lock in dm cache policy smq

    CVE-2026-53265 Hoch

    Im Linux-Kernel wurde in der dm-cache-Policy smq ein Fehler behoben: Eine Allokation wird nun unter der Invalidate-Lock geprüft, nachdem ein früherer Commit fehlende Locks in der Invalidierung nur teilweise korrigiert hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  2. Linux-Kernel: netfilter/bridge macht ebt_snat ARP-Rewrite beschreibbar

    CVE-2026-53266 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter/bridge-Code behoben: Das ebtables-SNAT-Target hielt das Umschreiben der Ethernet-Quelladresse hinter einer nicht schreibbaren Struktur, was korrigiert wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  3. Linux Kernel: Fehlerhafte Scheduler-Zeigerbehandlung in IPVS

    CVE-2026-53270 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in IPVS behoben: ip_vs_edit_service() setzte beim Lösen des alten Schedulers den Zeiger svc->scheduler nicht frühzeitig zurück. Der Zeiger wird nun früh beim Bearbeiten geleert. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  4. Linux-Kernel – AMD-IOMMU: clone_alias() verwendet falsche Geräte-ID

    CVE-2026-53053 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-IOMMU-Treiber behoben: clone_alias() ging fälschlich davon aus, dass das erste Argument stets das ursprüngliche Gerät sei, und verwendete dadurch nicht die devid des ursprünglichen Geräts. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD
  5. Linux-Kernel – Schwachstelle im Netzwerk-Stack (qdisc_pkt_len_segs_init)

    CVE-2026-53091 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: In qdisc_pkt_len_segs_init() müssen die Header von GSO-Paketen bereits im linearen Bereich des Socket-Buffers vorliegen, was zuvor nicht sichergestellt war. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das jeweils bereitgestellte Update sollte eingespielt werden.

    CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD
  6. Linux-Kernel – Stale-Pointer in BPF nach Constant Blinding

    CVE-2026-53094 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in BPF behoben: Bei einem gerätegebundenen BPF-Programm (BPF_F_XDP_DEV_BOUND_ONLY) blieb nach dem Constant Blinding ein veralteter offload->prog-Zeiger zurück. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN); das bereitgestellte Update sollte eingespielt werden.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  7. Linux-Kernel – Doppel-Free im ice-Netzwerktreiber (tx_buf skb)

    CVE-2026-53009 Hoch

    Im Linux-Kernel wurde ein Fehler im ice-Netzwerktreiber behoben: Schlagen ice_tso() oder ice_tx_csum() fehl, gibt der Fehlerpfad in ice_xmit_frame_ring() den skb-Puffer frei, was zu einem Doppel-Free führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  8. Linux-Kernel: Inkompatible REREG_ACCESS-Prüfung bei RDMA rereg_mr

    CVE-2026-52908 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der RDMA-Komponente behoben: Beim rereg_mr wird nun sichergestellt, dass IB_MR_REREG_ACCESS kompatibel ist; ändert sich der Zugriff von Read-only auf Read-write, muss das umem neu bezogen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  9. Linux Kernel: tun – Speicherfreigabe bei Ablehnung kurzer Frames in tun_xdp_one()

    CVE-2026-46321 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der tun-Treiberkomponente behoben: tun_xdp_one() gab bei einem Frame kürzer als ETH_HLEN -EINVAL zurück, ohne die zugehörige Seite freizugeben. Der Fix gibt die Seite nun frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  10. Linux-Kernel: fehlende Seitenfreigabe bei build_skb-Fehler in tun_xdp_one()

    CVE-2026-46322 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Wenn build_skb() in tun_xdp_one() fehlschlägt, setzt die Funktion ret auf -ENOMEM, gibt aber die Seite nicht frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  11. Linux-Kernel: Use-after-free in power_supply (rt9455)

    CVE-2026-46270 Hoch

    Im Linux-Kernel wurde ein Use-after-free in power_supply_changed() des rt9455-Treibers behoben. Ursache war die Verwendung der devm_-Variante zur IRQ-Anforderung vor der Registrierung des Geräts. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen der bereitgestellten Kernel-Updates der jeweiligen Distribution.

    CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD
  12. Linux-Kernel: Doppelte Freigabe im cpufreq_dbs_governor_init()-Fehlerpfad

    CVE-2026-43328 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im CPU-Frequenz-Governor-Subsystem identifiziert: Wenn kobject_init_and_add() fehlschlägt, kann cpufreq_dbs_governor_init() eine doppelte Freigabe (Double Free) auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  13. Linux-Kernel: Überlauf bei langen HMAC-Schlüsseln im caam-Krypto-Treiber

    CVE-2026-43330 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im CAAM-Kryptografie-Treiber festgestellt: Bei Schlüsseln, die länger als die Blockgrösse sind, wird der Schlüssel kopiert und dann gehasht, wobei ein Überlauf auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  14. Linux-Kernel: Fehler im Fehlerpfad bei der Registrierung von Thermal-Zone-Geräten

    CVE-2026-43332 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Thermal-Core-Subsystem behoben: Wenn thermal_zone_device_register_with_trips() nach der Registrierung fehlschlägt, wird der Fehlerpfad nicht korrekt behandelt, was zu Ressourcenlecks führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  15. Linux-Kernel: Überlauf der Scatterliste bei GEM-Shmem-Objekten ≥ 4 GB (i915)

    CVE-2026-43368 Hoch

    Im Linux-Kernel wurde ein potenzieller Überlauf der Scatterlisten-Länge im DRM-Treiber i915 behoben, der bei GEM-Shmem-Objekten ab 4 GB Grösse auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  16. Linux-Kernel: ceph – fehlende Initialisierungen in ceph_path_info behoben

    CVE-2026-43408 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Ceph-Dateisystem behoben, bei der fehlende Initialisierungen der ceph_path_info-Struktur in ceph_mdsc_build_path() zu Fehlern führen konnten. Die Funktion muss mit einer nullinitialisierten Struktur aufgerufen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  17. Linux-Kernel: Überlauf bei Seitenzuweisung in af_alg_pull_tsgl

    CVE-2026-43078 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AF_ALG-Kryptografie-Interface behoben: Bei der Seitenzuweisung in af_alg_pull_tsgl konnte es zu einem Überlauf kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  18. Linux-Kernel: xfrm – fehlende Wartezeit auf RCU-Leser beim Netns-Exit

    CVE-2026-43091 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im xfrm-Subsystem behoben. Die Funktion xfrm_policy_fini() gab Hash-Tabellen frei, bevor alle RCU-Leser die Policy-Netns verlassen hatten, was zu Use-after-free-Zugriffen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  19. Linux-Kernel: Unzureichende UMEM-Headroom-Validierung in xsk

    CVE-2026-43093 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der AF_XDP-Implementierung (xsk) behoben. Die Headroom-Validierung in xdp_umem_reg() berücksichtigte Tailroom und minimale Frame-Grösse nicht ausreichend, was zu Sicherheitsproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  20. Linux-Kernel: Unzulässige TX-Queue-Manipulation in kaweth_set_rx_mode()

    CVE-2026-43180 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im USB-Netzwerktreiber kaweth behoben. Der ndo_set_rx_mode-Callback kaweth_set_rx_mode() manipulierte unzulässigerweise die TX-Queue. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  21. Linux-Kernel: Fehlerhafte Gruppenprüfung in vhost/vdpa

    CVE-2026-43248 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im vhost/vDPA-Subsystem behoben. Die Gruppenbereichsprüfung wurde durch Konsolidierung in vhost_vdpa zentralisiert, um Duplikationen und mögliche Sicherheitslücken zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  22. Linux-Kernel: DMA- und SG-Cleanup-Fehler in ChipIdea UDC

    CVE-2026-43250 Hoch

    Im Linux-Kernel wurde ein Fehler im ChipIdea-UDC-Treiber behoben. Bei der DMA- und Scatter-Gather-Bereinigung in _ep_nuke() konnten Fehler wegen nicht seitenausgerichteter SG-Puffer auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  23. Linux-Kernel: Out-of-Bounds-Zugriff in qcom camss vfe_isr_reg_update

    CVE-2026-43256 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Zugriff im Qualcomm-Kameratreiber (camss) behoben. Die Funktion vfe_isr() iterierte mit MSM_VFE_IMAGE_MASTERS_NUM (7) als Index, was zu ungültigen Speicherzugriffen in vfe_isr_reg_update() führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  24. Linux-Kernel: Fehlende Validierung der Ticket-Länge in rxrpc-Schlüsselparsing

    CVE-2026-31696 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: In rxrpc_preparse() fehlte die Validierung der Ticket-Länge beim Parsen von Nicht-XDR-Schlüsseln, was zu ungültigem Speicherzugriff führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  25. Linux-Kernel: USB Gadget f_uac1_legacy – fehlende Validierung der Control-Request-Grösse

    CVE-2026-31720 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USB-Gadget-Treiber `f_uac1_legacy` behoben: `f_audio_complete()` kopierte `req->length` Bytes in eine 4-Byte-Stack-Variable, ohne die Grösse zu prüfen, was zu einem Stack-Überlauf führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  26. Linux-Kernel: USB UCSI – fehlende Validierung der Connector-Nummer in ucsi_notify_common()

    CVE-2026-31729 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USB-Typ-C-UCSI-Treiber behoben: Die aus dem CCI-Register extrahierte Connector-Nummer in `ucsi_notify_common()` wurde nicht ausreichend validiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  27. Linux-Kernel: FastRPC – möglicher Doppel-Free von cctx->remote_heap

    CVE-2026-31730 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im FastRPC-Treiber behoben: `fastrpc_init_create_static_process()` konnte `cctx->remote_heap` unter Fehlerbedingungen doppelt freigeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  28. Linux-Kernel: comedi me4000 – möglicher Überlauf des Firmware-Puffers

    CVE-2026-31747 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Comedi-Treiber für ME4000-Karten behoben: `me4000_xilinx_download()` lud Firmware ohne ausreichende Grenzprüfung, was zu einem Überlauf des Firmware-Puffers führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  29. Linux-Kernel: comedi me_daq – möglicher Überlauf des Firmware-Puffers

    CVE-2026-31748 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Comedi-Treiber für ME-DAQ-Karten behoben: `me2600_xilinx_download()` lud Firmware ohne ausreichende Grenzprüfung, was zu einem Überlauf des Firmware-Puffers führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  30. Linux-Kernel: USB ULPI – Doppelte Speicherfreigabe in ulpi_register_interface()

    CVE-2026-31759 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USB-ULPI-Treiber behoben: Im Fehlerpfad von ulpi_register_interface() kommt es zu einer doppelten Speicherfreigabe (double free), wenn device_register() fehlschlägt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Linux-Kernel: IIO ADC TI-ADC161S626 – Kein DMA-sicherer Speicher für SPI

    CVE-2026-31768 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IIO-ADC-Treiber ti-adc161s626 behoben: Für spi_read() wird kein DMA-sicherer Speicher verwendet, sondern Stack-Speicher, was zu Datenbeschädigung oder Abstürzen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  32. Linux Kernel – accel/qaic: Fehlende DBC-Deaktivierungsbehandlung bei weggefallenem Eigentümer

    CVE-2026-43007 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in accel/qaic behoben. Bei der Freigabe eines DBC sendet das Gerät einen QAIC_TRANS_DEACTIVATE_FROM_D-Befehl; die fehlende Behandlung des Falls, dass der Eigentümer bereits weggefallen ist, kann zu Sicherheitsproblemen führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Linux-Kernel: Potentieller Use-After-Free in Bluetooth hci_conn set_cig_params_sync

    CVE-2026-43019 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle im Bluetooth-Subsystem behoben. In der Funktion set_cig_params_sync() waren hci_conn-Suche und Feldzugriffe nicht korrekt durch den hdev-Lock geschützt. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Linux-Kernel: Fehlende Validierung der LTK enc_size in Bluetooth MGMT

    CVE-2026-43020 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bluetooth-MGMT-Subsystem behoben. Beim Laden von Long Term Keys (LTK) wurde der vom Benutzer angegebene Wert für enc_size nicht ausreichend validiert, bevor er zur Speicherberechnung verwendet wurde. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Linux-Kernel: Schwachstelle in crypto/authencesn (Out-of-Place Decryption)

    CVE-2026-43033 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im Kryptografie-Modul authencesn behoben: Bei nicht-in-place-Entschlüsselung wurde hiseq fälschlicherweise am Ende des Ziel-Puffers platziert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  36. Linux-Kernel: Fehlende Initialisierungen im CIFS-Replay-Pfad

    CVE-2026-31693 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im CIFS-Subsystem behoben: An mehreren Stellen im Replay-Pfad fehlten notwendige Initialisierungen, was zu undefiniertem Verhalten führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  37. Linux-Kernel: PMSR-Worker-Abbruch in cfg80211_pmsr_wdev_down

    CVE-2026-31548 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Subsystem (cfg80211) behoben: Beim Schliessen eines nl80211-Sockets, der einen PMSR-Request ausgelöst hat, wurde der zugehörige Worker pmsr_free_wk nicht korrekt abgebrochen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  38. Linux-Kernel XFS: Use-After-Free nach Push-Callbacks

    CVE-2026-31453 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im XFS-Dateisystem behoben: Nach dem Aufruf von iop_push() durch xfsaild_push_item() konnte das Log-Item bereits freigegeben sein, was zu einem Zugriff auf freigegebenen Speicher führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  39. Linux-Kernel: Double-Put-Fehler im SPI-Treiber meson-spicc

    CVE-2026-31489 Hoch

    Im Linux-Kernel wurde ein Double-Put-Fehler im SPI-Treiber meson-spicc behoben, der beim Entfernen des Treibers auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  40. Linux-Kernel: Type-Confusion im Team-Netzwerktreiber mit Nicht-Ethernet-Ports

    CVE-2026-31502 Hoch

    Im Linux-Kernel wurde ein Type-Confusion-Fehler im Team-Netzwerktreiber behoben, der bei Verwendung von Nicht-Ethernet-Ports in den header_ops auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  41. Linux-Kernel: Use-after-Free in packet_release() via NETDEV_UP

    CVE-2026-31504 Hoch

    Im Linux-Kernel wurde ein Use-after-Free-Fehler in packet_release() behoben: Über eine Race-Condition mit NETDEV_UP konnte es zu einer unsicheren Speicherzugriffskondition kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  42. Linux-Kernel: Out-of-Bounds-Schreibzugriff in iavf_get_ethtool_stats()

    CVE-2026-31505 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Schreibzugriff im Intel iavf-Treiber behoben, bei dem fälschlicherweise real_num_tx_queues für ETH_SS_STATS verwendet wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  43. Linux-Kernel: Double-Free beim WoL-IRQ im bcmasp-Netzwerktreiber

    CVE-2026-31506 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler im Broadcom bcmasp-Netzwerktreiber behoben, bei dem der WoL-IRQ unnötigerweise manuell freigegeben wurde, obwohl er bereits über devm_request_irq() verwaltet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  44. Linux Kernel – Dangling Pointer in Bluetooth MGMT (mgmt_add_adv_patterns_monitor_complete)

    CVE-2026-31511 Hoch

    Im Linux-Kernel wurde ein hängender Zeiger im Bluetooth-Management-Subsystem behoben: In der Funktion mgmt_add_adv_patterns_monitor_complete konnte eine fehlerhafte Bedingungsprüfung zu einem Dangling-Pointer-Zugriff führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  45. Linux Kernel – Undefined Behavior in BPF Interpreter (sdiv/smod für INT_MIN)

    CVE-2026-31525 Hoch

    Im Linux-Kernel wurde ein undefiniertes Verhalten im BPF-Interpreter behoben: Die Handler für vorzeichenbehaftete 32-Bit-Division und Modulo-Operationen konnten bei INT_MIN als Operand ein undefiniertes Verhalten auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  46. Linux Kernel – Fehler in Platform Driver Override-Infrastruktur

    CVE-2026-31527 Hoch

    Im Linux-Kernel wurde ein Fehler in der Plattform-Treiber-Infrastruktur behoben: Beim Probing eines Treibers über __driver_attach() wurde die Bus-Match-Logik im Zusammenhang mit driver_override nicht korrekt verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  47. Linux Kernel – Out-of-Bounds-Zugriff in perf (pmu_ctx->pmu für Gruppen)

    CVE-2026-31528 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Speicherzugriff im Performance-Monitoring-Subsystem behoben: Die Funktion x86_pmu_del() konnte bei der Verarbeitung von PMU-Gruppen einen Out-of-Bounds-Zugriff verursachen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  48. Linux-Kernel: SKB-Speicherleck in mac80211 bei TX-Vorbereitung

    CVE-2026-23444 Hoch

    Im Linux-Kernel wurde ein Speicherleck in der mac80211-WLAN-Komponente behoben: Bei einem Fehler in ieee80211_tx_prepare_skb() wurde der SKB-Puffer nicht in allen Fehlerpfaden korrekt freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  49. Linux-Kernel: Page Fault in igc bei XDP-TX-Timestamp-Verarbeitung

    CVE-2026-23445 Hoch

    Im Linux-Kernel wurde ein Page-Fault-Fehler im igc-Netzwerktreiber behoben: Beim Beenden einer XDP-Anwendung mit aktiviertem TX-Timestamping konnte es zu einem Seitenfehler in der Timestamp-Verarbeitungslogik kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  50. Linux-Kernel: Fehler bei NDP16-Grenzprüfung in cdc_ncm

    CVE-2026-23448 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USB-CDC-NCM-Netzwerktreiber behoben: Die Funktion cdc_ncm_rx_verify_ndp16() überprüfte die NDP-Kopfdaten und DPE-Einträge nicht korrekt auf Grenzverletzungen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog