Rocky Linux Seite 22
Schwachstellen-Reports
2281 ReportsZeige 1051 bis 1100 von 2281
-
Linux-Kernel: Fehlende Bounds-Prüfung in cdc_ncm für NDP32
CVE-2026-23447 HochIm Linux-Kernel wurde ein Fehler im USB-CDC-NCM-Treiber behoben: Derselbe Bounds-Check-Fehler, der zuvor für NDP16 behoben wurde, fehlte auch bei der NDP32-Verarbeitung – ndpoffset wurde nicht in die nframes-Bereichsprüfung einbezogen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelte Speicherfreigabe in teql_master_xmit (net/sched)
CVE-2026-23449 HochIm Linux-Kernel wurde eine Schwachstelle im Traffic-Scheduler-Modul teql behoben: Bei einem TEQL-Gerät mit Lockless-Qdisc als Root konnte qdisc_reset zu einer doppelten Speicherfreigabe führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel drm/xe: Fehler bei GGTT-MMIO-Zugriffsschutz
CVE-2026-23466 HochIm Linux-Kernel wurde eine Schwachstelle im DRM/XE-Treiber behoben, bei der der GGTT-MMIO-Zugriffsschutz über Hotplug (drm_dev_enter) nicht korrekt funktionierte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Falscher Rückgabewert in drm/vmwgfx (vmw_translate_ptr)
CVE-2026-23317 HochIm Linux-Kernel wurde ein Fehler in den vmw_translate_ptr-Funktionen des vmwgfx-DRM-Treibers behoben: Die Funktionen verwendeten eine Lookup-Funktion, die falsche Rückgabewerte lieferte, was zu inkonsistenten Zuständen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Negativer Tailroom-Wert in XDP führt zu Warnung
CVE-2026-23343 HochIm Linux-Kernel wurde ein Problem im XDP-Subsystem behoben: Verschiedene Ethernet-Treiber meldeten die XDP-Rx-Queue-Fragmentgrösse identisch mit der Puffergrösse, was zu einem negativen berechneten Tailroom-Wert führen konnte. Eine Warnmeldung wurde ergänzt, um diesen Zustand zu erkennen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender MSI-X-Flush vor ATU-Entry-Unmapping in PCI DWC EP
CVE-2026-23361 HochIm Linux-Kernel wurde ein Fehler im PCI DWC Endpoint-Treiber behoben: In dw_pcie_ep_raise_msix_irq() wurde der MSI-X-Schreibvorgang nicht abgeschlossen (geflusht), bevor der zugehörige ATU-Eintrag aufgehoben wurde, was zu inkonsistenten Zuständen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler bei Metalist-Aktualisierung in net/sched act_ife
CVE-2026-23378 HochIm Linux-Kernel wurde ein Fehler im Traffic-Control-Modul act_ife behoben. Bei einer IFE-Action-Replace-Operation wurde die Metalist nicht korrekt ersetzt, was zu fehlerhaftem Verhalten führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Ausrichtung im BPF JIT-Buffer auf ARM64
CVE-2026-23383 HochIm Linux-Kernel wurde ein Problem mit der Speicherausrichtung im BPF-JIT-Compiler für ARM64 behoben. Das Feld u64 target in struct bpf_plt war nicht zwingend 8-Byte-ausgerichtet, was zu atomarem Reissen bei Zugriffen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Falsche Ringpuffer-Reinitialisierung in dvb-core
CVE-2026-23253 HochIm Linux-Kernel wurde eine fehlerhafte Reinitialisierung des Ringpuffers beim erneuten Öffnen im DVB-Core-Treiber behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Race Condition in mptcp_pm_nl_flush_addrs_doit() (MPTCP)
CVE-2026-23169 HochIm Linux-Kernel wurde eine Schwachstelle in der MPTCP-Komponente behoben: Eine Race Condition in mptcp_pm_nl_flush_addrs_doit() konnte zu Abstürzen in mptcp_pm_nl_get_local_id() führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Double-Free im spi-sprd-adi Probe-Fehlerpfad
CVE-2026-23068 HochIm Linux-Kernel wurde ein Double-Free-Fehler im spi-sprd-adi-Treiber behoben, der im Fehlerpfad der Probe-Funktion auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Fehler bei rxrpc recvmsg() bedingungslosem Requeue
CVE-2026-23066 HochIm Linux-Kernel wurde ein Fehler in rxrpc_recvmsg() behoben, bei dem unter bestimmten Bedingungen ein unbedingtes Requeue auftrat. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ungültige Protokollnummer 0 in FOU-Modul
CVE-2026-23083 HochIm Linux-Kernel wurde eine Schwachstelle im FOU-Modul (Foo-over-UDP) behoben, bei der der Wert 0 für FOU_ATTR_IPPROTO nicht korrekt abgelehnt wurde, was zu Problemen in fou_udp_recv() führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Template-CT-Behandlung in netfilter/nft_ct
CVE-2026-53267 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter/nft_ct behoben: Bei einem Template-Conntrack wird die get-Auswertung nun abgebrochen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Idira Endpoint Privilege Manager – unzureichende Zugriffskontrolle im Agenten
CVE-2026-45175 HochIm Agenten des Idira Endpoint Privilege Manager vor Version 26.5 besteht eine unzureichende Zugriffskontrolle innerhalb der internen Validierungsprozesse. Ein lokaler Angreifer könnte dadurch eingebaute Sicherheitsmechanismen umgehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf Version 26.5 oder neuer.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (MIPS): Workaround für LLVM-Fehler bei gp als globaler Registervariable
CVE-2026-46250 HochIm Linux-Kernel wurde auf der MIPS-Architektur ein Workaround für einen LLVM-Fehler eingeführt, der auftritt, wenn gp als globale Registervariable verwendet wird (__current_thread_info). CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.3 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: KVM nSVM verwendet falsche VMCB-Instanz bei VMLOAD/VMSAVE
CVE-2026-43133 HochIm Linux-Kernel wurde eine Schwachstelle in der KVM-Nested-SVM-Emulation behoben: Bei der Emulation von VMLOAD/VMSAVE wird nicht immer korrekt vmcb01 verwendet, wie durch einen früheren Commit vorgesehen. CVSS-Basiswert: 7.9 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.9 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Fehlende Validierung von rec->used in NTFS3-Journal-Replay
CVE-2026-31716 HochIm Linux-Kernel wurde eine Schwachstelle im NTFS3-Dateisystem behoben: check_file_record() validierte rec->total, prüfte aber rec->used bei der Journal-Replay-Datensatzprüfung unzureichend. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im hackrf-Treiber (hackrf_probe)
CVE-2026-31576 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im hackrf-USB-Treiber behoben: Speicher wurde nach der Geräteregistrierung in hackrf_probe() fälschlicherweise freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im as102-USB-Treiber (as102_usb_probe)
CVE-2026-31578 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im as102-USB-Treiber behoben: Speicher wurde nach der Geräteregistrierung in as102_usb_probe() fälschlicherweise freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free und Absturz in bcache (cached_dev.sb_bio)
CVE-2026-31580 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im bcache-Subsystem behoben, die zu Abstürzen in Produktionsumgebungen führte. Betroffen ist die Verwendung von cached_dev.sb_bio nach der Freigabe. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im ALSA 6fire-Treiber beim Disconnect
CVE-2026-31581 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im ALSA-Treiber für USB 6fire-Geräte behoben: Beim Trennen des Geräts (Disconnect) konnte auf bereits freigegebene Speicherstrukturen zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im em28xx-Treiber (em28xx_v4l2_open)
CVE-2026-31583 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im em28xx-Media-Treiber behoben: em28xx_v4l2_open() las dev->v4l2 ohne den erforderlichen Lock zu halten, was eine Race Condition ermöglichte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in blk-cgroup (cgwb_release_workfn)
CVE-2026-31586 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in der blk-cgroup-Komponente behoben: cgwb_release_workfn() rief css_put() auf und griff danach noch auf den freigegebenen Speicher zu. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: KVM x86 – MMIO-Fragment-Scratch-Feld für kleine Schreibvorgänge
CVE-2026-31588 HochIm Linux-Kernel wurde eine Schwachstelle in der KVM x86-Komponente behoben: Beim Beenden in den Userspace zur Bedienung emulierter MMIO-Schreibvorgänge wurde das Scratch-Feld im MMIO-Fragment nicht korrekt verwendet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in ocfs2_fault() bei VM_FAULT_RETRY
CVE-2026-31597 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im ocfs2-Dateisystem behoben: filemap_fault() kann den mmap_lock vor der Rückgabe von VM_FAULT_RETRY freigeben, was zu einem Zugriff auf freigegebenen Speicher in ocfs2_fault() führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in Netfilter xt_CT bei Template-Entfernung
CVE-2026-23391 HochIm Linux-Kernel wurde eine Schwachstelle im Netfilter-Modul xt_CT behoben. Beim Entfernen eines CT-Templates konnten noch eingereihte Pakete auf bereits freigegebene Objekte zugreifen, was zu einem Use-After-Free führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlende Cache-Invalidierung im RISC-V-IOMMU-Treiber
CVE-2026-53057 HochIm Linux-Kernel wurde eine Schwachstelle im RISC-V-IOMMU-Treiber behoben. Nach dem Aktualisieren von DDT/PDT-Einträgen unterblieb die erforderliche Invalidierung von TLB und Kontext-Cache; zur Korrektur wurde die Funktion riscv_iommu_iodir_iotinval() ergänzt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlerhafter Seitenzustand in pte_frag_destroy (PowerPC)
CVE-2026-53109 HochIm Linux-Kernel wurde ein Fehler im PowerPC-pgtable-frag-Code behoben. PowerPC verwendet pt_frag_refcount als Referenzzähler, wobei es zu einem fehlerhaften Seitenzustand in pte_frag_destroy kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Codetag bei früh allozierten Seiten (mm/alloc_tag)
CVE-2026-46279 HochIm Linux-Kernel wurde ein Fehler in mm/alloc_tag behoben: Aufgrund der Initialisierungsreihenfolge wurde page_ext für Seiten alloziert, bevor page_ext initialisiert war, wodurch das Codetag nicht korrekt gesetzt bzw. gelöscht wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Absturz in iommu_sva_unbind_device()
CVE-2026-23429 HochIm Linux-Kernel wurde ein Fehler in der IOMMU-SVA-Komponente behoben: domain->mm->iommu_mm konnte durch iommu_domain_free() freigegeben werden, während iommu_sva_unbind_device() noch darauf zugriff, was zu einem Absturz führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ungeschützte Lesezugriffe in net/shaper-Hierarchie
CVE-2026-23437 HochIm Linux-Kernel wurde ein Fehler in der Netzwerk-Shaper-Komponente behoben: Späte Lesezugriffe auf die Hierarchie waren nicht ausreichend geschützt, da ein Netdev während der Vorbereitung von Netlink-Operationen nachgeschlagen wurde, ohne die notwendige Synchronisierung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel net/sched act_gate: Race Condition bei RCU-Parameter-Snapshot
CVE-2026-23245 HochIm Linux-Kernel wurde eine Race Condition in der Netzwerk-Scheduler-Aktion act_gate behoben, bei der Parameter beim Ersetzen nicht korrekt per RCU gesichert wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Scatterlisten-Allokation in omap-Crypto
CVE-2026-23222 HochIm Linux-Kernel wurde eine Schwachstelle im OMAP-Crypto-Treiber behoben, bei der Scatterlisten für OMAP_CRYPTO_FORCE_COPY-Operationen fehlerhaft alloziert wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender Abbruch von mlo_scan_start_wk in iwlwifi
CVE-2026-23185 HochIm Linux-Kernel wurde ein Fehler im WLAN-Treiber iwlwifi (mld) behoben: Der Work-Handler mlo_scan_start_wk wird bei einer Verbindungstrennung nicht abgebrochen, was zu einem undefinierten Zustand führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (idpf) – Double-Free und Use-after-free in Aux-Device-Fehlerpfaden behoben
CVE-2026-53286 HochIm Linux-Kernel wurden ein Double-Free und ein Use-after-free in den Fehlerpfaden des idpf-Aux-Device behoben, die auftraten, wenn auxiliary_device_add() in idpf_plug_vport_aux_dev() fehlschlug. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in f2fs (f2fs_sbi_show)
CVE-2026-53303 HochIm Linux-Kernel wurde eine Schwachstelle in f2fs behoben: In f2fs_sbi_show() wird das Lesen von extension_list, extension_count und weiteren Feldern nun mit sb_lock abgesichert. Die Lücke ist auch in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1, USN-8574-1) als behoben dokumentiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: drm/amd/display – Begrenzung der VBIOS-Record-Chain-Walk-Schleifen
CVE-2026-53138 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Displaytreiber behoben: Die Record-Chain-Walk-Schleifen in bios_parser.c und bios_parser2.c waren nicht begrenzt. Der Fix begrenzt diese Schleifen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in der Thunderbolt-Verarbeitung (__tb_property_parse_dir)
CVE-2026-53149 HochIm Linux-Kernel wurde eine Schwachstelle in der Thunderbolt-Verarbeitung behoben: __tb_property_parse_dir() prüfte nicht, dass content_offset + content_len innerhalb der Blockgrösse liegt, wodurch der Inhalt des Root-Verzeichnisses nun an die Blockgrösse gebunden wird. Als betroffen ausgewiesen sind Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – OP-TEE: Use-after-free beim vorzeitigen Client-Ende
CVE-2026-53273 HochIm Linux-Kernel wurde ein Use-after-free in OP-TEE verhindert, das auftrat, wenn der Client vor dem Supplicant beendet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter ip6t_hbh): Überlange Optionslisten werden nicht abgewiesen
CVE-2026-52915 HochIm Linux-Kernel wurde eine Schwachstelle im netfilter-Modul ip6t_hbh behoben: struct ip6t_opts speichert höchstens IP6T_OPTS_OPTSNR Optionsdeskriptoren, doch überlange Optionslisten wurden nicht abgewiesen. Dies kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Behandlung veralteter SCTP-Assoziationen im sock_diag-Pfad
CVE-2026-52917 HochIm Linux-Kernel wurde ein Fehler in der SCTP-Diagnose behoben: Der exakte sock_diag-Lookup konnte im dump_one-Pfad eine Transport-Referenz halten und auf veralteten Assoziationen blockieren. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: bereitgestellte Kernel-Updates der Distribution einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Endpoint Privilege Manager Linux Agent – lokale Kompromittierung der Daemon-Initialisierung
CVE-2026-45174 HochIm Linux-Agent des Endpoint Privilege Manager (Versionen vor 26.5) kann ein lokaler Angreifer die Initialisierung des Agent-Daemons kompromittieren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung auf die vom Hersteller genannte Version 26.5.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in test_hmm beim Schließen der Datei
CVE-2026-46280 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle behoben: In lib/test_hmm werden beim Schließen der Datei die Gerätespeicherseiten nun geräumt, um eine Nutzung nach Freigabe zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in docg3_release() (mtd/docg3)
CVE-2026-46285 HochIm Linux-Kernel wurde ein Use-after-free in der MTD-Komponente docg3 behoben: In docg3_release() wurde der docg3-Zeiger aus cascade->floors[0]->priv bezogen und nach der Freigabe weiterverwendet. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Zugriff in clk microchip mpfs-ccc behoben
CVE-2026-46293 HochIm Linux-Kernel wurde ein Out-of-bounds-Zugriff während der Output-Registrierung im Treiber clk microchip mpfs-ccc behoben. UBSAN meldete den fehlerhaften Zugriff bei der Registrierung. Die Lücke ist auch in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1, USN-8574-1) als behoben dokumentiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (drm/exynos vidi) – behobene Schwachstelle bei der ctx-Ermittlung
CVE-2026-45956 HochIm Linux-Kernel wurde eine Schwachstelle im Exynos-VIDI-Treiber behoben: bei der Ermittlung des Kontexts in vidi_connection_ioctl() wurde nun priv->vidi_dev verwendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free-Race bei VM-Acquire in amdgpu
CVE-2026-43370 HochIm Linux-Kernel wurde eine Use-after-Free-Race-Condition im amdgpu-Treiber behoben: Die nicht-atomare Zuweisung von vm->process_info wurde durch cmpxchg() ersetzt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Lesezugriff in rtl8723bs WMM-IE-Parser
CVE-2026-43386 HochIm Linux-Kernel im Staging-Treiber rtl8723bs kann in der Funktion rtw_restruct_wmm_ie() ein Out-of-Bounds-Lesezugriff auftreten, da die Bereichsprüfung fehlerhaft implementiert ist. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: USB renesas_usbhs – Use-after-free im ISR beim Entfernen des Geräts
CVE-2026-43426 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im renesas_usbhs-USB-Treiber behoben. In usbhs_remove() wurden Ressourcen freigegeben, bevor der Interrupt-Service-Routine-Handler abgeschlossen hatte, was zu Zugriffen auf bereits freigegebenen Speicher führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.