Rocky Linux Seite 32
Schwachstellen-Reports
2281 ReportsZeige 1551 bis 1600 von 2281
-
Linux-Kernel espintcp: Race Condition in espintcp_close()
CVE-2026-23239 HochIm Linux-Kernel wurde eine Race Condition in der Funktion espintcp_close() behoben, die im Rahmen eines Code-Audits entdeckt wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: percpu_ref wird bei Suspend-Timeout in md-llbitmap nicht reaktiviert
CVE-2026-45955 HochIm Linux-Kernel wurde ein Fehler in md-llbitmap behoben, bei dem eine percpu_ref beim Timeout während des Suspend-Vorgangs nicht wiederbelebt wurde. Trat in llbitmap_suspend_timeout() eine Zeitüberschreitung beim Warten auf die percpu_ref auf, blieb diese in einem ungültigen Zustand. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – media: uvcvideo: Puffer-Rückgabe bei Start-Streaming-Fehler
CVE-2026-43290 HochIm Linux-Kernel wurde eine Schwachstelle im UVC-Video-Subsystem behoben: Bei einem Fehler in start_streaming() durch uvc_pm_get() wurden bereits eingereihte Puffer nicht korrekt zurückgegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: page->private wird in free_pages_prepare() nicht gelöscht
CVE-2026-43303 HochIm Linux-Kernel wurde eine Schwachstelle im Speicherverwaltungsbereich identifiziert: Mehrere Subsysteme (slub, shmem, ttm u. a.) verwenden das Feld page->private, ohne es bei der Freigabe in free_pages_prepare() zu löschen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: iio adxl380 liest mehr FIFO-Einträge als vorhanden
CVE-2026-43307 HochIm Linux-Kernel wurde eine Schwachstelle im IIO-Treiber für den ADXL380-Beschleunigungssensor festgestellt: Der Interrupt-Handler liest FIFO-Einträge in Stapeln und kann dabei mehr Einträge lesen als tatsächlich vorhanden sind. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler in RING_CTRL_ABORT-Behandlung im I3C HCI DMA-Dequeue
CVE-2026-43352 HochIm Linux-Kernel wurden mehrere Fehler in der DMA-Ring-Abbruchlogik des MIPI I3C HCI-Treibers behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in remove_nh_grp_entry (Nexthop)
CVE-2026-43374 HochIm Linux-Kernel tritt beim Entfernen eines Nexthops aus einer Gruppe in der Funktion remove_nh_grp_entry() ein Per-CPU-Use-After-Free-Fehler auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: walk_control wird bei inaktivem DAMON-Kontext nicht zurückgesetzt
CVE-2026-43388 HochIm Linux-Kernel setzt damos_walk() den Zeiger ctx->walk_control auf den vom Aufrufer übergebenen Wert, ohne ihn beim Übergang in einen inaktiven Kontext zu löschen, was zu ungültigen Speicherzugriffen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: nsfs – verschärfte Berechtigungsprüfung für NS-Iterations-Ioctls
CVE-2026-43403 HochIm Linux-Kernel wurde eine Schwachstelle im nsfs-Subsystem behoben, die unzureichende Berechtigungsprüfungen bei Namespace-Iterations-Ioctls betraf. Auch privilegierte Dienste sollten nicht auf andere privilegierte Namespaces zugreifen können. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: rust_binder – fehlende VMA-Eigentümerprüfung
CVE-2026-43434 HochIm Linux-Kernel wurde in der rust_binder-Komponente eine Schwachstelle behoben, bei der beim Installieren oder Entfernen fehlender Seiten die VMA-Eigentümerschaft nicht ausreichend geprüft wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Redundantes css_put() in sched_ext
CVE-2026-43438 HochIm Linux-Kernel wurde eine Schwachstelle im Scheduler-Subsystem behoben: In der Funktion scx_cgroup_init() wurde ein redundantes css_put() entfernt, das beim Durchlauf der cgroup-Hierarchie zu einem Fehler führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Null-Pointer in net/mana bei Setup-Fehler
CVE-2026-43440 HochIm Linux-Kernel wurde eine Schwachstelle im MANA-Netzwerktreiber behoben: Im Fehlerpfad von mana_gd_setup() wurde gc->service_wq nicht auf NULL gesetzt, was bei einem doppelten Destroy zu einem Fehler führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in iavf PTP bei Reset
CVE-2026-43447 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im iavf-Netzwerktreiber behoben: Ein Worker zum periodischen Zwischenspeichern der PHC-Zeit konnte nach einem Reset auf bereits freigegebenen Speicher zugreifen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelte Geräteregistrierung in nf_tables netdev-Hooks
CVE-2026-43454 HochIm Linux-Kernel wurde eine Schwachstelle in nf_tables behoben: Bei der Verarbeitung von NETDEV_REGISTER-Benachrichtigungen konnte ein Gerät doppelt in netdev-Hooks registriert werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: spi rockchip-sfc – Double-free in remove()-Callback
CVE-2026-43460 HochIm Linux-Kernel wurde ein Double-free-Fehler im SPI-Treiber für Rockchip SFC behoben: Der Treiber verwendete devm_spi_register_controller() zur Registrierung, was beim Entfernen des Treibers zu einer doppelten Freigabe von Speicher führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: spi amlogic spifc-a4 – Fehlerbehandlung bei DMA-Mapping
CVE-2026-43461 HochIm Linux-Kernel wurden drei Fehler in der Fehlerbehandlung von DMA-Mapping-Pfaden im Amlogic SPIFC-A4-Treiber behoben. Die Funktion aml_sfc_dma_buffer_setup() enthielt fehlerhafte Fehlerpfade, die zu Ressourcenlecks führen konnten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: Fehlende Disconnect-Prüfungen in ALSA OSS Mixer Layer
CVE-2026-43126 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA OSS Mixer Layer behoben: Die Schicht ruft kcontrol-Operationen einzeln auf, ohne ausreichende Prüfpunkte für die Trennung der Soundkarte vorzusehen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: GPIO-Reset-Treiber unterdrückt sysfs-Bind-Attribute nicht
CVE-2026-43138 HochIm Linux-Kernel wurde eine Schwachstelle im GPIO-Reset-Treiber behoben: Das dynamisch erstellte Gerät unterdrückt die sysfs-Bind-Attribute nicht korrekt, obwohl es dauerhaft im Speicher verbleiben soll. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Plain-Erkennung für kodierte Extents in erofs
CVE-2026-43166 HochIm Linux-Kernel wurde eine Sicherheitslücke im EROFS-Dateisystem behoben. Die Identifikation von unkodierten (plain) Daten bei verschachtelten Extents war fehlerhaft, da Startposition und physikalische Länge auf dem Datenträger nicht korrekt geprüft wurden. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Refactoring in drm/amdgpu gem va ioctl
CVE-2026-43237 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben, die beim Umgang mit dem letzten Fence-Update und dem Timeline-Management in amdgpu_gem_va_ioctl auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – bnxt_en: Fehler in RSS-Context-Löschlogik
CVE-2026-43260 HochIm Linux-Kernel wurde eine Schwachstelle in der bnxt_en-Netzwerktreiber-Komponente behoben: Bei der Löschung eines RSS-Kontexts wurde der zugehörige VNIC-Eintrag in der Firmware nicht korrekt freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – media: chips-media wave5: Null-Referenz-Fehler behoben
CVE-2026-43263 HochIm Linux-Kernel wurde eine Schwachstelle im Media-Subsystem (chips-media wave5) behoben: Bei der Erstellung und Zerstörung mehrerer Instanzen konnte eine Null-Referenz auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – net: mana: Doppelte destroy_workqueue behoben
CVE-2026-43276 HochIm Linux-Kernel wurde eine Schwachstelle im MANA-Netzwerktreiber behoben: Bei einem Service-Rescan über den PCI-Pfad konnte es zu einem Use-after-free-Absturz durch doppeltes Aufrufen von destroy_workqueue kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – drm/xe: Out-of-Bounds-Kernel-Lesezugriff in madvise
CVE-2026-43280 HochIm Linux-Kernel wurde eine Schwachstelle im DRM/XE-Grafiktreiber behoben: Ein ungültiger pat_index-Wert, der vom Nutzer über die madvise-Schnittstelle übergeben wird, konnte zu einem Out-of-Bounds-Lesezugriff im Kernel führen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte irele-Behandlung in XFS-Log-Recovery
CVE-2026-43063 HochIm Linux-Kernel wurde ein Fehler im XFS-Dateisystem behoben: In xfs_attri_recover_work wurde nach einem fehlgeschlagenen iget fälschlicherweise irele aufgerufen, obwohl kein gültiger Inode-Pointer gesetzt war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: BPF – Register-ID nicht zurückgesetzt nach BPF_END-Byte-Swap
CVE-2026-43070 HochIm Linux-Kernel wurde ein Fehler im BPF-Subsystem behoben: Nach einer BPF_END-Byte-Swap-Operation wurde die Register-ID nicht zurückgesetzt, was die Skalarverfolgung korrumpieren konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: VT – veralteter Unicode-Puffer wird beim Alt-Screen-Verlassen nach Resize nicht verworfen
CVE-2026-31742 HochIm Linux-Kernel wurde eine Schwachstelle im virtuellen Terminal-Subsystem behoben: Beim Verlassen des alternativen Bildschirms nach einer Grössenänderung wurde ein veralteter `vc_uni_lines`-Puffer nicht korrekt verworfen, was zu einem Use-after-Free führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: DRM/AMDGPU – Fehlende Validierung von doorbell_offset
CVE-2026-31766 HochIm Linux-Kernel wurde eine Schwachstelle im AMDGPU-DRM-Treiber behoben: amdgpu_userq_get_doorbell_index() validiert den vom Benutzer bereitgestellten doorbell_offset-Wert nicht ausreichend, was zu unberechtigten Speicherzugriffen führen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: GPIB – Use-after-free in IO-ioctl-Handlern
CVE-2026-31769 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in den IO-ioctl-Handlern des GPIB-Treibers behoben: Die Handler IBRD, IBWRT, IBCMD und IBWAIT verwenden einen gpib_descriptor-Zeiger, nachdem dieser bereits freigegeben wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: io_uring – Slab-Out-of-Bounds-Lesezugriff in io_bundle_nbufs()
CVE-2026-31774 HochIm Linux-Kernel wurde eine Schwachstelle im io_uring-Netzwerksubsystem behoben: In io_bundle_nbufs() wird sqe->len als __u32 übergeben, aber in einem int-Feld gespeichert, was zu einem Slab-Out-of-Bounds-Lesezugriff führen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Ungültiger container_of-Zugriff in intel_pmu_hw_config (perf/x86)
CVE-2026-31782 HochIm Linux-Kernel wurde ein potenziell ungültiger container_of-Zugriff im perf/x86-Subsystem behoben. Bei Auto Counter Reload können Ereignisgruppen mit Software-Events dazu führen, dass intel_pmu_hw_config auf einen falschen Zeiger zugreift. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – hwmon tps53679: Array-Zugriff bei leerem Block-Read
CVE-2026-43005 HochIm Linux-Kernel wurde eine Schwachstelle im Hardware-Monitor-Treiber tps53679 behoben. i2c_smbus_read_block_data() kann 0 zurückgeben (Zero-Length-Block), was zu einem fehlerhaften Array-Zugriff führt. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel – io_uring/rsrc: Ablehnung von Zero-Length Fixed Buffer Import
CVE-2026-43006 HochIm Linux-Kernel wurde eine Schwachstelle in io_uring/rsrc behoben. validate_fixed_range() akzeptierte eine buf_addr am genauen Ende des registrierten Bereichs, was zu einer Zero-Length-Fixed-Buffer-Import-Schwachstelle führte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Use-after-free in Proxy – Sandbox Escape (Google Chrome)
CVE-2026-6297 HochIn Google Chrome vor Version 147.0.7727.101 ermöglicht eine Use-after-free-Schwachstelle in der Proxy-Komponente einem Angreifer in einer privilegierten Netzwerkposition, über eine präparierte HTML-Seite potenziell einen Sandbox-Escape durchzuführen. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 EPSS: 0.01% Publiziert: Referenz: NVD -
Use After Free in Extensions – Google Chrome vor 146.0.7680.153
CVE-2026-4458 HochIn Google Chrome vor Version 146.0.7680.153 besteht eine Use-After-Free-Schwachstelle in der Erweiterungsverwaltung (Extensions), die ein Angreifer ausnutzen kann, wenn ein Benutzer eine bösartige Erweiterung installiert, um potenziell Heap-Korruption zu verursachen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
GLib – Heap-Based Buffer Overflow in g_escape_uri_string()
CVE-2025-13601 HochIn der GLib-Bibliothek wurde ein Heap-basierter Pufferüberlauf in der Funktion g_escape_uri_string() entdeckt, ausgelöst durch eine fehlerhafte Puffergrössenberechnung bei sehr langen Zeichenketten mit vielen nicht codierten Zeichen. Betroffen sind Amazon Linux, Oracle Linux, Rocky Linux sowie IBM Storage. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.7 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Race-Condition im I3C HCI DMA-Ring-Dequeue
CVE-2026-43353 HochIm Linux-Kernel wurde eine Race-Condition im DMA-Ring-Dequeue-Pfad (hci_dma_dequeue_xfer()) des MIPI I3C HCI-Treibers behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: rust_binder – ungesicherter Lesezugriff auf Offsets-Array
CVE-2026-43433 HochIm Linux-Kernel wurde in der rust_binder-Komponente eine Schwachstelle behoben, bei der beim Senden einer Transaktion das Offsets-Array zunächst kopiert, aber dann unsicher gelesen werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux Kernel: Unsicherer Zugriff auf Master-Conntrack in ctnetlink (Netfilter)
CVE-2026-43116 HochIm Linux-Kernel wurde eine Schwachstelle in der Netfilter-Komponente ctnetlink behoben: Das Halten einer Referenz auf die Expectation reicht nicht aus, um sicheren Zugriff auf den Master-Conntrack zu gewährleisten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Google Chrome – Object Lifecycle Issue in DevTools
CVE-2026-3539 HochIn Google Chrome vor Version 145.0.7632.159 wurde ein Object-Lifecycle-Problem in den DevTools entdeckt. Ein Angreifer, der einen Nutzer zur Installation einer schädlichen Erweiterung verleitet, könnte potenziell einen Heap-Corruption-Angriff durchführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.01% Publiziert: Referenz: NVD -
snapd (Linux): lokale Rechteausweitung durch Neuanlage des privaten /tmp-Verzeichnisses
CVE-2026-3888 HochEine lokale Rechteausweitung in snapd unter Linux erlaubt es lokalen Angreifern, Root-Rechte zu erlangen, indem sie das private /tmp-Verzeichnis eines Snaps neu erstellen, wenn systemd-tmpfiles so konfiguriert ist, dass dieses Verzeichnis automatisch aufgeräumt wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Das Update der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Doppeltes Freigeben von ns_name in AppArmor aa_replace_profiles()
CVE-2026-23408 HochIm Linux-Kernel wurde ein Double-Free-Fehler im AppArmor-Modul behoben, bei dem ns_name in der Funktion aa_replace_profiles() unter bestimmten Bedingungen doppelt freigegeben werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition zwischen Dateifreigabe und Dateisystemzugriff in AppArmor
CVE-2026-23411 HochIm Linux-Kernel wurde eine Race Condition im AppArmor-Modul behoben, bei der i_private-Daten freigegeben werden konnten, während das Dateisystem noch darauf zugreift. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
AGL agl-service-can-low-level – Heap-Puffer-Over-Read in isotp-c-Bibliothek
CVE-2026-37532 HochAGL agl-service-can-low-level bis Version 17.1.12 enthält einen Heap-Puffer-Over-Read in der isotp-c-Bibliothek. In isotp_continue_receive (receive.c:87–89) wird die Nutzlastlänge für einen Single Frame fehlerhaft ausgewertet, was zum Lesen ausserhalb des zugewiesenen Speichers führen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Seiteneffekt-Fehler in AppArmor match_char()-Makro
CVE-2026-23406 HochIm Linux-Kernel wurde ein Seiteneffekt-Fehler im AppArmor-Modul behoben, bei dem das Makro match_char() seinen Zeichenparameter mehrfach auswertet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Bereichsprüfung der DEFAULT-Tabelle in AppArmor verify_dfa()
CVE-2026-23407 HochIm Linux-Kernel wurde in der AppArmor-Funktion verify_dfa() eine fehlende Bereichsprüfung für die DEFAULT_TABLE behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition bei Rawdata-Dereferenzierung in AppArmor
CVE-2026-23410 HochIm Linux-Kernel wurde eine Race Condition im AppArmor-Modul behoben, die zu einer Use-after-Free-Situation bei der Rawdata-Dereferenzierung führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
OpenSSH Row-Hammer Authentication Bypass
CVE-2023-51767 HochIn OpenSSH (bis Version 10.0) kann bei bestimmten DRAM-Typen ein Row-Hammer-Angriff ermöglicht werden, der eine Umgehung der Authentifizierung erlaubt, da der Integer-Wert „authenticated” im Prozess mm_answer_authpassword nicht ausreichend gegen Bit-Flip-Angriffe geschützt ist. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.0 EPSS: 0.01% Publiziert: Referenz: NVD -
AGL app-framework-binder – Privilege Escalation über Supervision-Do-Befehl
CVE-2026-37525 HochAGL app-framework-binder (afb-daemon) bis Version 19.90.0 enthält eine Privilege-Escalation-Schwachstelle im Supervision-Do-Befehl. Die Funktion on_supervision_call in src/afb-supervision.c ermöglicht eine unberechtigte Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.8 EPSS: 0.01% Publiziert: Referenz: NVD -
IBM InfoSphere Information Server – Klartext-Speicherung von Zugangsdaten
CVE-2025-36258 HochIBM InfoSphere Information Server (Versionen 11.7.0.0 bis 11.7.1.6) speichert Benutzeranmeldeinformationen und weitere sensible Daten im Klartext, die von einem lokalen Benutzer ausgelesen werden können. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.1 EPSS: 0.01% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.