Rocky Linux Seite 21
Schwachstellen-Reports
2281 ReportsZeige 1001 bis 1050 von 2281
-
Linux-Kernel: Allokation ohne Invalidate-Lock in dm cache policy smq
CVE-2026-53265 HochIm Linux-Kernel wurde in der dm-cache-Policy smq ein Fehler behoben: Eine Allokation wird nun unter der Invalidate-Lock geprüft, nachdem ein früherer Commit fehlende Locks in der Invalidierung nur teilweise korrigiert hatte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter/bridge macht ebt_snat ARP-Rewrite beschreibbar
CVE-2026-53266 HochIm Linux-Kernel wurde eine Schwachstelle im netfilter/bridge-Code behoben: Das ebtables-SNAT-Target hielt das Umschreiben der Ethernet-Quelladresse hinter einer nicht schreibbaren Struktur, was korrigiert wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Fehlerhafte Scheduler-Zeigerbehandlung in IPVS
CVE-2026-53270 HochIm Linux-Kernel wurde eine Schwachstelle in IPVS behoben: ip_vs_edit_service() setzte beim Lösen des alten Schedulers den Zeiger svc->scheduler nicht frühzeitig zurück. Der Zeiger wird nun früh beim Bearbeiten geleert. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – AMD-IOMMU: clone_alias() verwendet falsche Geräte-ID
CVE-2026-53053 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-IOMMU-Treiber behoben: clone_alias() ging fälschlich davon aus, dass das erste Argument stets das ursprüngliche Gerät sei, und verwendete dadurch nicht die devid des ursprünglichen Geräts. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle im Netzwerk-Stack (qdisc_pkt_len_segs_init)
CVE-2026-53091 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Subsystem behoben: In qdisc_pkt_len_segs_init() müssen die Header von GSO-Paketen bereits im linearen Bereich des Socket-Buffers vorliegen, was zuvor nicht sichergestellt war. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das jeweils bereitgestellte Update sollte eingespielt werden.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Stale-Pointer in BPF nach Constant Blinding
CVE-2026-53094 HochIm Linux-Kernel wurde eine Schwachstelle in BPF behoben: Bei einem gerätegebundenen BPF-Programm (BPF_F_XDP_DEV_BOUND_ONLY) blieb nach dem Constant Blinding ein veralteter offload->prog-Zeiger zurück. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN); das bereitgestellte Update sollte eingespielt werden.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Doppel-Free im ice-Netzwerktreiber (tx_buf skb)
CVE-2026-53009 HochIm Linux-Kernel wurde ein Fehler im ice-Netzwerktreiber behoben: Schlagen ice_tso() oder ice_tx_csum() fehl, gibt der Fehlerpfad in ice_xmit_frame_ring() den skb-Puffer frei, was zu einem Doppel-Free führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Inkompatible REREG_ACCESS-Prüfung bei RDMA rereg_mr
CVE-2026-52908 HochIm Linux-Kernel wurde eine Schwachstelle in der RDMA-Komponente behoben: Beim rereg_mr wird nun sichergestellt, dass IB_MR_REREG_ACCESS kompatibel ist; ändert sich der Zugriff von Read-only auf Read-write, muss das umem neu bezogen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: tun – Speicherfreigabe bei Ablehnung kurzer Frames in tun_xdp_one()
CVE-2026-46321 HochIm Linux-Kernel wurde eine Schwachstelle in der tun-Treiberkomponente behoben: tun_xdp_one() gab bei einem Frame kürzer als ETH_HLEN -EINVAL zurück, ohne die zugehörige Seite freizugeben. Der Fix gibt die Seite nun frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Seitenfreigabe bei build_skb-Fehler in tun_xdp_one()
CVE-2026-46322 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Wenn build_skb() in tun_xdp_one() fehlschlägt, setzt die Funktion ret auf -ENOMEM, gibt aber die Seite nicht frei. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in power_supply (rt9455)
CVE-2026-46270 HochIm Linux-Kernel wurde ein Use-after-free in power_supply_changed() des rt9455-Treibers behoben. Ursache war die Verwendung der devm_-Variante zur IRQ-Anforderung vor der Registrierung des Geräts. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen der bereitgestellten Kernel-Updates der jeweiligen Distribution.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelte Freigabe im cpufreq_dbs_governor_init()-Fehlerpfad
CVE-2026-43328 HochIm Linux-Kernel wurde eine Schwachstelle im CPU-Frequenz-Governor-Subsystem identifiziert: Wenn kobject_init_and_add() fehlschlägt, kann cpufreq_dbs_governor_init() eine doppelte Freigabe (Double Free) auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Überlauf bei langen HMAC-Schlüsseln im caam-Krypto-Treiber
CVE-2026-43330 HochIm Linux-Kernel wurde eine Schwachstelle im CAAM-Kryptografie-Treiber festgestellt: Bei Schlüsseln, die länger als die Blockgrösse sind, wird der Schlüssel kopiert und dann gehasht, wobei ein Überlauf auftreten kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler im Fehlerpfad bei der Registrierung von Thermal-Zone-Geräten
CVE-2026-43332 HochIm Linux-Kernel wurde eine Schwachstelle im Thermal-Core-Subsystem behoben: Wenn thermal_zone_device_register_with_trips() nach der Registrierung fehlschlägt, wird der Fehlerpfad nicht korrekt behandelt, was zu Ressourcenlecks führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Überlauf der Scatterliste bei GEM-Shmem-Objekten ≥ 4 GB (i915)
CVE-2026-43368 HochIm Linux-Kernel wurde ein potenzieller Überlauf der Scatterlisten-Länge im DRM-Treiber i915 behoben, der bei GEM-Shmem-Objekten ab 4 GB Grösse auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: ceph – fehlende Initialisierungen in ceph_path_info behoben
CVE-2026-43408 HochIm Linux-Kernel wurde eine Schwachstelle im Ceph-Dateisystem behoben, bei der fehlende Initialisierungen der ceph_path_info-Struktur in ceph_mdsc_build_path() zu Fehlern führen konnten. Die Funktion muss mit einer nullinitialisierten Struktur aufgerufen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Überlauf bei Seitenzuweisung in af_alg_pull_tsgl
CVE-2026-43078 HochIm Linux-Kernel wurde eine Schwachstelle im AF_ALG-Kryptografie-Interface behoben: Bei der Seitenzuweisung in af_alg_pull_tsgl konnte es zu einem Überlauf kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: xfrm – fehlende Wartezeit auf RCU-Leser beim Netns-Exit
CVE-2026-43091 HochIm Linux-Kernel wurde eine Schwachstelle im xfrm-Subsystem behoben. Die Funktion xfrm_policy_fini() gab Hash-Tabellen frei, bevor alle RCU-Leser die Policy-Netns verlassen hatten, was zu Use-after-free-Zugriffen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Unzureichende UMEM-Headroom-Validierung in xsk
CVE-2026-43093 HochIm Linux-Kernel wurde eine Schwachstelle in der AF_XDP-Implementierung (xsk) behoben. Die Headroom-Validierung in xdp_umem_reg() berücksichtigte Tailroom und minimale Frame-Grösse nicht ausreichend, was zu Sicherheitsproblemen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Unzulässige TX-Queue-Manipulation in kaweth_set_rx_mode()
CVE-2026-43180 HochIm Linux-Kernel wurde eine Sicherheitslücke im USB-Netzwerktreiber kaweth behoben. Der ndo_set_rx_mode-Callback kaweth_set_rx_mode() manipulierte unzulässigerweise die TX-Queue. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Gruppenprüfung in vhost/vdpa
CVE-2026-43248 HochIm Linux-Kernel wurde eine Schwachstelle im vhost/vDPA-Subsystem behoben. Die Gruppenbereichsprüfung wurde durch Konsolidierung in vhost_vdpa zentralisiert, um Duplikationen und mögliche Sicherheitslücken zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: DMA- und SG-Cleanup-Fehler in ChipIdea UDC
CVE-2026-43250 HochIm Linux-Kernel wurde ein Fehler im ChipIdea-UDC-Treiber behoben. Bei der DMA- und Scatter-Gather-Bereinigung in _ep_nuke() konnten Fehler wegen nicht seitenausgerichteter SG-Puffer auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff in qcom camss vfe_isr_reg_update
CVE-2026-43256 HochIm Linux-Kernel wurde ein Out-of-Bounds-Zugriff im Qualcomm-Kameratreiber (camss) behoben. Die Funktion vfe_isr() iterierte mit MSM_VFE_IMAGE_MASTERS_NUM (7) als Index, was zu ungültigen Speicherzugriffen in vfe_isr_reg_update() führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung der Ticket-Länge in rxrpc-Schlüsselparsing
CVE-2026-31696 HochIm Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: In rxrpc_preparse() fehlte die Validierung der Ticket-Länge beim Parsen von Nicht-XDR-Schlüsseln, was zu ungültigem Speicherzugriff führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: USB Gadget f_uac1_legacy – fehlende Validierung der Control-Request-Grösse
CVE-2026-31720 HochIm Linux-Kernel wurde eine Schwachstelle im USB-Gadget-Treiber `f_uac1_legacy` behoben: `f_audio_complete()` kopierte `req->length` Bytes in eine 4-Byte-Stack-Variable, ohne die Grösse zu prüfen, was zu einem Stack-Überlauf führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: USB UCSI – fehlende Validierung der Connector-Nummer in ucsi_notify_common()
CVE-2026-31729 HochIm Linux-Kernel wurde eine Schwachstelle im USB-Typ-C-UCSI-Treiber behoben: Die aus dem CCI-Register extrahierte Connector-Nummer in `ucsi_notify_common()` wurde nicht ausreichend validiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: FastRPC – möglicher Doppel-Free von cctx->remote_heap
CVE-2026-31730 HochIm Linux-Kernel wurde eine Schwachstelle im FastRPC-Treiber behoben: `fastrpc_init_create_static_process()` konnte `cctx->remote_heap` unter Fehlerbedingungen doppelt freigeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: comedi me4000 – möglicher Überlauf des Firmware-Puffers
CVE-2026-31747 HochIm Linux-Kernel wurde eine Schwachstelle im Comedi-Treiber für ME4000-Karten behoben: `me4000_xilinx_download()` lud Firmware ohne ausreichende Grenzprüfung, was zu einem Überlauf des Firmware-Puffers führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: comedi me_daq – möglicher Überlauf des Firmware-Puffers
CVE-2026-31748 HochIm Linux-Kernel wurde eine Schwachstelle im Comedi-Treiber für ME-DAQ-Karten behoben: `me2600_xilinx_download()` lud Firmware ohne ausreichende Grenzprüfung, was zu einem Überlauf des Firmware-Puffers führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: USB ULPI – Doppelte Speicherfreigabe in ulpi_register_interface()
CVE-2026-31759 HochIm Linux-Kernel wurde eine Schwachstelle im USB-ULPI-Treiber behoben: Im Fehlerpfad von ulpi_register_interface() kommt es zu einer doppelten Speicherfreigabe (double free), wenn device_register() fehlschlägt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: IIO ADC TI-ADC161S626 – Kein DMA-sicherer Speicher für SPI
CVE-2026-31768 HochIm Linux-Kernel wurde eine Schwachstelle im IIO-ADC-Treiber ti-adc161s626 behoben: Für spi_read() wird kein DMA-sicherer Speicher verwendet, sondern Stack-Speicher, was zu Datenbeschädigung oder Abstürzen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – accel/qaic: Fehlende DBC-Deaktivierungsbehandlung bei weggefallenem Eigentümer
CVE-2026-43007 HochIm Linux-Kernel wurde eine Schwachstelle in accel/qaic behoben. Bei der Freigabe eines DBC sendet das Gerät einen QAIC_TRANS_DEACTIVATE_FROM_D-Befehl; die fehlende Behandlung des Falls, dass der Eigentümer bereits weggefallen ist, kann zu Sicherheitsproblemen führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Potentieller Use-After-Free in Bluetooth hci_conn set_cig_params_sync
CVE-2026-43019 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im Bluetooth-Subsystem behoben. In der Funktion set_cig_params_sync() waren hci_conn-Suche und Feldzugriffe nicht korrekt durch den hdev-Lock geschützt. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung der LTK enc_size in Bluetooth MGMT
CVE-2026-43020 HochIm Linux-Kernel wurde eine Schwachstelle im Bluetooth-MGMT-Subsystem behoben. Beim Laden von Long Term Keys (LTK) wurde der vom Benutzer angegebene Wert für enc_size nicht ausreichend validiert, bevor er zur Speicherberechnung verwendet wurde. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in crypto/authencesn (Out-of-Place Decryption)
CVE-2026-43033 HochIm Linux-Kernel wurde eine Sicherheitslücke im Kryptografie-Modul authencesn behoben: Bei nicht-in-place-Entschlüsselung wurde hiseq fälschlicherweise am Ende des Ziel-Puffers platziert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Initialisierungen im CIFS-Replay-Pfad
CVE-2026-31693 HochIm Linux-Kernel wurde eine Schwachstelle im CIFS-Subsystem behoben: An mehreren Stellen im Replay-Pfad fehlten notwendige Initialisierungen, was zu undefiniertem Verhalten führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: PMSR-Worker-Abbruch in cfg80211_pmsr_wdev_down
CVE-2026-31548 HochIm Linux-Kernel wurde eine Schwachstelle im WLAN-Subsystem (cfg80211) behoben: Beim Schliessen eines nl80211-Sockets, der einen PMSR-Request ausgelöst hat, wurde der zugehörige Worker pmsr_free_wk nicht korrekt abgebrochen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel XFS: Use-After-Free nach Push-Callbacks
CVE-2026-31453 HochIm Linux-Kernel wurde eine Schwachstelle im XFS-Dateisystem behoben: Nach dem Aufruf von iop_push() durch xfsaild_push_item() konnte das Log-Item bereits freigegeben sein, was zu einem Zugriff auf freigegebenen Speicher führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Put-Fehler im SPI-Treiber meson-spicc
CVE-2026-31489 HochIm Linux-Kernel wurde ein Double-Put-Fehler im SPI-Treiber meson-spicc behoben, der beim Entfernen des Treibers auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Type-Confusion im Team-Netzwerktreiber mit Nicht-Ethernet-Ports
CVE-2026-31502 HochIm Linux-Kernel wurde ein Type-Confusion-Fehler im Team-Netzwerktreiber behoben, der bei Verwendung von Nicht-Ethernet-Ports in den header_ops auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in packet_release() via NETDEV_UP
CVE-2026-31504 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler in packet_release() behoben: Über eine Race-Condition mit NETDEV_UP konnte es zu einer unsicheren Speicherzugriffskondition kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Schreibzugriff in iavf_get_ethtool_stats()
CVE-2026-31505 HochIm Linux-Kernel wurde ein Out-of-Bounds-Schreibzugriff im Intel iavf-Treiber behoben, bei dem fälschlicherweise real_num_tx_queues für ETH_SS_STATS verwendet wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free beim WoL-IRQ im bcmasp-Netzwerktreiber
CVE-2026-31506 HochIm Linux-Kernel wurde ein Double-Free-Fehler im Broadcom bcmasp-Netzwerktreiber behoben, bei dem der WoL-IRQ unnötigerweise manuell freigegeben wurde, obwohl er bereits über devm_request_irq() verwaltet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Dangling Pointer in Bluetooth MGMT (mgmt_add_adv_patterns_monitor_complete)
CVE-2026-31511 HochIm Linux-Kernel wurde ein hängender Zeiger im Bluetooth-Management-Subsystem behoben: In der Funktion mgmt_add_adv_patterns_monitor_complete konnte eine fehlerhafte Bedingungsprüfung zu einem Dangling-Pointer-Zugriff führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Undefined Behavior in BPF Interpreter (sdiv/smod für INT_MIN)
CVE-2026-31525 HochIm Linux-Kernel wurde ein undefiniertes Verhalten im BPF-Interpreter behoben: Die Handler für vorzeichenbehaftete 32-Bit-Division und Modulo-Operationen konnten bei INT_MIN als Operand ein undefiniertes Verhalten auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Fehler in Platform Driver Override-Infrastruktur
CVE-2026-31527 HochIm Linux-Kernel wurde ein Fehler in der Plattform-Treiber-Infrastruktur behoben: Beim Probing eines Treibers über __driver_attach() wurde die Bus-Match-Logik im Zusammenhang mit driver_override nicht korrekt verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Out-of-Bounds-Zugriff in perf (pmu_ctx->pmu für Gruppen)
CVE-2026-31528 HochIm Linux-Kernel wurde ein Out-of-Bounds-Speicherzugriff im Performance-Monitoring-Subsystem behoben: Die Funktion x86_pmu_del() konnte bei der Verarbeitung von PMU-Gruppen einen Out-of-Bounds-Zugriff verursachen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: SKB-Speicherleck in mac80211 bei TX-Vorbereitung
CVE-2026-23444 HochIm Linux-Kernel wurde ein Speicherleck in der mac80211-WLAN-Komponente behoben: Bei einem Fehler in ieee80211_tx_prepare_skb() wurde der SKB-Puffer nicht in allen Fehlerpfaden korrekt freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Page Fault in igc bei XDP-TX-Timestamp-Verarbeitung
CVE-2026-23445 HochIm Linux-Kernel wurde ein Page-Fault-Fehler im igc-Netzwerktreiber behoben: Beim Beenden einer XDP-Anwendung mit aktiviertem TX-Timestamping konnte es zu einem Seitenfehler in der Timestamp-Verarbeitungslogik kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler bei NDP16-Grenzprüfung in cdc_ncm
CVE-2026-23448 HochIm Linux-Kernel wurde eine Schwachstelle im USB-CDC-NCM-Netzwerktreiber behoben: Die Funktion cdc_ncm_rx_verify_ndp16() überprüfte die NDP-Kopfdaten und DPE-Einträge nicht korrekt auf Grenzverletzungen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.