Rocky Linux Seite 25
Schwachstellen-Reports
2281 ReportsZeige 1201 bis 1250 von 2281
-
Linux-Kernel: PCI driver_override-Infrastruktur
CVE-2026-53120 HochIm Linux-Kernel wurde das PCI-Subsystem auf die generische driver_override-Infrastruktur umgestellt. Beim Proben eines Treibers über __driver_attach() wurde der match()-Callback des Busses fehlerhaft behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Fehlendes netns_immutable am Fallback-Device in ip6_vti
CVE-2026-52909 HochIm Linux-Kernel wurde eine Schwachstelle in ip6_vti behoben: Für das Fallback-Device wurde das Flag netns_immutable nicht gesetzt, was zu fehlerhaftem Verhalten führen konnte. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Ungeschützter Zustandstest im Device-Mapper (dm_suspended_md)
CVE-2026-46327 HochIm Linux-Kernel wurde eine Schwachstelle im Device-Mapper behoben: Die Funktion dm_blk_report_zones prüfte den Suspend-Zustand des Geräts (dm_suspended_md) ohne die erforderliche Sperre. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (mm/zone_device) – Use-after-free bei Device-Folio
CVE-2026-46277 HochIm Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem (mm/zone_device) behoben: Der Inhalt eines Device-Folios kann sich unmittelbar nach dem Aufruf von ->folio_free() ändern, sodass ein Zugriff darauf zu einem Use-after-free führt. Ein lokaler Angreifer mit niedrigen Rechten könnte dies ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender RCU-Schutz in do_task_stat() (procfs)
CVE-2026-46259 HochIm Linux-Kernel wurde eine Schwachstelle in procfs behoben: Beim Lesen von /proc/[pid]/stat fehlte in do_task_stat() der RCU-Schutz beim Zugriff auf real_parent. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Out-of-Bounds-Zugriff in fib6_add_rt2node() (IPv6)
CVE-2026-46260 HochIm Linux-Kernel wurde eine Schwachstelle in der IPv6-Routing-Verwaltung behoben: In fib6_add_rt2node() konnte es zu einem Out-of-Bounds-Lesezugriff kommen, der über den Fuzzer syzbot gemeldet wurde. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff im AMD-Display-Treiber (drm/amd/display)
CVE-2026-46263 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber (drm/amd/display) behoben: Ein negativer eng_id konnte zu einem Indexzugriff ausserhalb der Grenzen des Arrays stream_enc_regs[] führen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux sowie AMD. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – net: ec_bhf: Falscher DMA-Handle in dma_free_coherent()
CVE-2026-43283 HochIm Linux-Kernel wurde eine Schwachstelle im EC_BHF-Ethernet-Treiber behoben: Im Fehlerbehandlungspfad wurde dma_free_coherent() mit einem falschen DMA-Handle aufgerufen, was zu Speicherkorruption führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Netfilter nft_ct – ausstehende Pakete bei Entfernung nicht verworfen
CVE-2026-43060 HochIm Linux-Kernel wurde ein Fehler im Netfilter-Modul nft_ct behoben: Beim Entfernen des Moduls wurden wartende, in nfqueue eingereihte Pakete nicht korrekt verworfen, obwohl sie Referenzen auf bereits freigegebene Ressourcen hielten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – UAF in f2fs durch sbi->nr_pages[]-Dekrement in f2fs_write_end_io()
CVE-2026-31715 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im f2fs-Dateisystem behoben, die durch ein fehlerhaftes Dekrement des sbi->nr_pages[]-Zählers in f2fs_write_end_io() verursacht wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – DMA-Korruption bei langen HMAC-Schlüsseln im CAAM-Treiber
CVE-2026-43044 HochIm Linux-Kernel wurde eine Schwachstelle im Crypto-CAAM-Treiber behoben: Bei HMAC-Schlüsseln, die länger als die Blockgrösse sind, kam es nach dem Kopieren und Hashen zu einer DMA-Korruption. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – Fehlende Validierung von Report-Antworten in HID Multitouch
CVE-2026-43047 HochIm Linux-Kernel wurde eine Schwachstelle im HID-Multitouch-Treiber behoben: Ein manipuliertes oder fehlerhaftes Gerät konnte Report-Antworten liefern, die nicht zur ursprünglichen Anfrage passen, was zu undefiniertem Verhalten führen konnte. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Überlauf in filemap_map_pages() (mm/filemap)
CVE-2026-31648 HochIm Linux-Kernel wurde eine Schwachstelle in der Funktion filemap_map_pages() behoben, bei der eine fehlerhafte Berechnung von nr_pages zu einem Integer-Überlauf führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free im mshv-Fehlerbehandlungspfad
CVE-2026-23432 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler im mshv-Treiber behoben: Im Fehlerbehandlungspfad von mshv_map_user_memory() wurde vfree() direkt aufgerufen, ohne die korrekte Abfolge einzuhalten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Statistik-Korruption bei Queue-Änderung in gve
CVE-2026-23262 HochIm Linux-Kernel wurde eine Beschädigung des gemeinsamen Statistik-Speicherbereichs zwischen Treiber und NIC bei Änderungen der Queue-Anzahl im GVE-Treiber behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Slab-Out-of-Bounds im rtl8xxxu WLAN-Treiber
CVE-2025-71234 HochIm Linux-Kernel wurde ein Slab-Out-of-Bounds-Fehler im WLAN-Treiber rtl8xxxu behoben: Der Treiber setzte hw->sta_data_size nicht, was zu einem Speicherfehler in rtl8xxxu_sta_add() führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Fehlerhafte Fehlerweiterleitung in efivarfs (efivar_entry_get)
CVE-2026-23156 HochIm Linux-Kernel wurde eine Schwachstelle in der efivarfs-Komponente behoben: efivar_entry_get() gab stets Erfolg zurück, auch wenn die zugrunde liegende Funktion fehlschlug, sodass Fehler nicht korrekt weitergeleitet wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Aktivitätsprüfung in net/sched qfq_rm_from_ag
CVE-2026-23105 HochIm Linux-Kernel wurde eine präventive Korrektur im Traffic-Scheduler-Modul qfq vorgenommen, bei der die Funktion cl_is_active nun korrekt zur Bestimmung des Aktivitätsstatus einer Klasse in qfq_rm_from_ag verwendet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung und Doppelallokation in pci-ep-msi
CVE-2026-53067 HochIm Linux-Kernel wurde eine Schwachstelle im PCI-Endpoint-Subsystem (pci-ep-msi) behoben: Die Funktion pci_epf_alloc_doorbell() speicherte die allozierte Doorbell-Nachricht fehlerhaft, wodurch die Fehler-Rücksetzung unvollständig war und eine Doppelallokation auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: BPF task_vma-Iterator mm-Lifecycle-Fehler
CVE-2026-53085 HochIm Linux-Kernel wurde ein Fehler im Lebenszyklus der Speicherverwaltung (mm) des open-coded task_vma-Iterators im BPF-Subsystem behoben; dieser las task->mm ohne Sperre und erwarb die mmap-Sperre unsicher. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – Umstellung von vdpa auf die generische driver_override-Infrastruktur
CVE-2026-53118 HochIm Linux-Kernel wurde ein Fehler im vdpa-Subsystem behoben. Wird ein Treiber über __driver_attach() geprüft, ruft der Bus seinen match()-Callback auf; vdpa wurde dazu auf die generische driver_override-Infrastruktur umgestellt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Fehlerhafte Hook-Deregistrierung in nf_tables (netfilter)
CVE-2026-46324 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter/nf_tables behoben: nft_netdev_unregister_hooks und __nft_unregister_flowtable_net_hooks mussten list_del_rcu für die Netlink-Hooks verwenden, um eine fehlerhafte Deregistrierung zu vermeiden. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – ath12k-WLAN-Treiber: Firmware-Absturz durch WoW-Offloads
CVE-2026-46271 HochIm Linux-Kernel führt der ath12k-WLAN-Treiber bei Multi-Link-Verbindungen WoW-Offloads fehlerhaft aus, wodurch die WCN7850-Firmware abstürzt; die Korrektur beschränkt die Offloads auf den primären Link. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – mailbox: Out-of-Bounds-Zugriff in fw_mbox_index_xlate()
CVE-2026-43281 HochIm Linux-Kernel wurde eine Schwachstelle in der mailbox-Komponente behoben: In der Funktion fw_mbox_index_xlate() konnte ein Out-of-Bounds-Zugriff auftreten, wenn die mbox-cells-Konfiguration nicht korrekt validiert wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free von sbi in f2fs_compress_write_end_io()
CVE-2026-31702 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im F2FS-Dateisystem behoben: In f2fs_compress_write_end_io() konnte durch dec_page_count() auf bereits freigegebenen Speicher (sbi) zugegriffen werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – Use-After-Free in inode_switch_wbs_work_fn()
CVE-2026-31703 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle in der Funktion inode_switch_wbs_work_fn() des Writeback-Subsystems behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – Use-After-Free in ATM LEC (sock_def_readable)
CVE-2026-43050 HochIm Linux-Kernel wurde eine Schwachstelle im ATM-LEC-Treiber behoben: Eine Race-Condition zwischen lec_atm_close(), das priv->lecd auf NULL setzt, und einem gleichzeitigen Aufruf von sock_def_readable() konnte zu einem Use-After-Free führen. CVSS-Basiswert: 7.0 (Hoch).
CVSS: 7.0 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: KVM/arm64 – Fehlerhafte ID-Register-Initialisierung für pKVM-Gäste
CVE-2026-23425 HochIm Linux-Kernel wurde ein Fehler in der KVM-Komponente für arm64 behoben: Bei nicht geschützten pKVM-Gästen wurden ID-Register nicht korrekt initialisiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Folio-Fehler in move_pages_huge_pmd()
CVE-2026-31397 HochIm Linux-Kernel wurde eine Sicherheitslücke im Speicherverwaltungsmodul behoben: Die Funktion move_pages_huge_pmd() verwendete unter bestimmten Umständen einen NULL-Folio-Zeiger, was zu einem Use-after-NULL-Zugriff führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free bei asynchroner NVDIMM-Initialisierung
CVE-2026-31399 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler im NVDIMM/Bus-Subsystem behoben: Bei der asynchronen Geräteinitialisierung konnte ein bereits freigegebener Speicherbereich erneut verwendet werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in clsact-Qdisc bei Init/Destroy-Rollback
CVE-2026-23413 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler im clsact-Qdisc behoben, der bei einem Init/Destroy-Rollback auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in Netfilter nft_set_pipapo
CVE-2026-23351 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler im Netfilter-Subsystem (nft_set_pipapo) behoben: Beim Garbage-Collection-Prozess des Pipapo-Set-Typs konnte ein Use-After-Free-Zustand auftreten. Die GC-Phase wurde in eine Unlink- und eine Reclaim-Phase aufgeteilt, um das Problem zu beheben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Bereichsprüfung in SquashFS-Metadaten
CVE-2026-23388 HochIm Linux-Kernel wurde eine Schwachstelle im SquashFS-Treiber behoben. Der Offset eines Metadaten-Blocks wurde nicht auf Gültigkeit geprüft, was laut Syzkaller zu einem „general protection fault” in squashfs_copy_data führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Flowtable-Freigabe ohne RCU-Grace-Period in nf_tables
CVE-2026-23392 HochIm Linux-Kernel wurde ein Fehler in Netfilter nf_tables behoben. Eine Flowtable wurde bei einem Fehler freigegeben, bevor die RCU-Karenzzeit abgelaufen war, was zu einem Use-After-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel f2fs: Use-After-Free in f2fs_write_end_io()
CVE-2026-23234 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle in der f2fs-Funktion f2fs_write_end_io() behoben, wie von syzbot gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Use-after-free in Navigation – Google Chrome (Sandbox Escape)
CVE-2026-7956 HochIn Google Chrome vor Version 148.0.7778.96 existiert eine Use-after-free-Schwachstelle in der Navigation-Komponente, die einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine präparierte HTML-Seite ermöglicht. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Use-After-Free in Printing – Google Chrome auf Linux/Mac/ChromeOS
CVE-2026-8001 HochEine Use-After-Free-Schwachstelle in der Druckkomponente von Google Chrome unter Linux, macOS und ChromeOS ermöglicht einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, potenziell einen Sandbox-Ausbruch über eine manipulierte HTML-Seite. Betroffen sind Versionen vor 148.0.7778.96. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.3 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung im accel/amdxdna-Treiber
CVE-2026-23424 HochIm Linux-Kernel wurde eine Schwachstelle im amdxdna-Beschleunigertreiber behoben: Das count-Feld im Command-Header wurde nicht ausreichend validiert, was zu ungültigem Speicherzugriff führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Counter-Underflow in batman-adv beim Shutdown
CVE-2026-52919 HochIm Linux-Kernel wurde eine Schwachstelle im batman-adv-Modul behoben: batadv_tp_sender_shutdown() dekrementierte den “sending“-Zähler bedingungslos, was zu einem tp_meter-Counter-Underflow beim Shutdown führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – bpf: Out-of-Bounds-Lesezugriff in pcpu_init_value
CVE-2026-53076 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Code behoben: Beim Kopieren eines Elements aus einer BPF_MAP_TYPE_CGROUP_STORAGE-Map in eine andere trat in pcpu_init_value ein Out-of-Bounds-Lesezugriff auf. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, für Ubuntu dokumentiert in mehreren Security Notices (u. a. USN-8566-1 bis USN-8569-1 sowie USN-8574-1). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler beim Zerstören des mbcache (fs/mbcache)
CVE-2026-53129 HochIm Linux-Kernel wurde eine Schwachstelle in fs/mbcache behoben: mb_cache_destroy() rief shrinker_free() auf und gab anschliessend alle Cache-Einträge frei, ohne die Shrink-Arbeit zuvor abzubrechen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in spi topcliff-pch beim Unbind
CVE-2026-46301 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im SPI-Treiber topcliff-pch behoben, die beim Unbind auftreten konnte. Der Treiber erhält nun die Möglichkeit, seine Queue zu leeren, bevor die DMA-Puffer freigegeben werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Slab-Use-After-Free in serial/caif (TTY-Referenz)
CVE-2026-43458 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im CAIF-Serial-Treiber behoben: In ldisc_open und ser_release wurde die tty->link-Referenz nicht korrekt gehalten, was zu einem KASAN-Slab-Use-After-Free in pty_write führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in roccat_report_event (HID)
CVE-2026-43111 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im HID-Roccat-Treiber behoben. Die Funktion roccat_report_event() iterierte über die device->readers-Liste ohne ausreichende Absicherung, was zu einem Use-after-free-Zugriff führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel – dm: Veralteter Bio-Zeiger nach Clone-Abschluss
CVE-2026-43278 HochIm Linux-Kernel wurde eine Schwachstelle im Device-Mapper (dm) behoben: Veraltete rq->bio-Werte konnten nach Abschluss des letzten geklonten BIO zu Doppel-Initialisierungen und Speicherfehlern führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: TDLS-Flag-Prüfung in mac80211
CVE-2026-43052 HochIm Linux-Kernel wurde eine Sicherheitslücke im WLAN-Subsystem mac80211 behoben: Beim Aufruf von NL80211_TDLS_ENABLE_LINK fehlte eine Prüfung des TDLS-Flags in ieee80211_tdls_oper. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: openvswitch MPLS set/set_masked Payload-Länge nicht validiert
CVE-2026-31679 HochIm Linux-Kernel wurde eine Schwachstelle im openvswitch-Modul behoben, bei der die Payload-Länge für OVS_KEY_ATTR_MPLS bei set- und set_masked-Operationen nicht korrekt validiert wurde. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Refcount-Unterlauf in intel_engine_park_heartbeat (drm/i915/gt)
CVE-2026-31656 HochIm Linux-Kernel wurde ein Use-after-free bzw. Referenzzähler-Unterlauf in der Funktion intel_engine_park_heartbeat() des i915-Grafiktreibers behoben. Der Fehler konnte beim Deaktivieren des Heartbeat-Mechanismus auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel SPI: Use-After-Free bei Controller-Registrierungsfehler
CVE-2026-31389 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im SPI-Subsystem behoben. Bei einem Fehler während der Controller-Registrierung wurde die Deregistrierung vom Driver-Core nicht korrekt durchgeführt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Verzögerte Hook-Speicherfreigabe in netfilter BPF
CVE-2026-23412 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler im netfilter-BPF-Subsystem behoben, bei dem Hook-Speicher freigegeben wurde, bevor RCU-Leser fertig waren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.