1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 33

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 1601 bis 1650 von 2281

  1. Linux-Kernel (ext4): Fehlerhaftes Kopieren von Zeichenketten in parse_apply_sb_mount_options()

    CVE-2025-71123 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Beim Verarbeiten von Mount-Optionen in parse_apply_sb_mount_options() wurde eine Zeichenkette fehlerhaft kopiert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  2. Linux-Kernel: Use-after-free im aic94xx-Treiber beim Geräteentfernen

    CVE-2025-71075 Hoch

    Im Linux-Kernel wurde ein Use-after-free im SCSI-Treiber aic94xx behoben. Die Funktion asd_pci_remove() synchronisierte sich nicht mit noch ausstehenden Tasklets, wodurch bereits freigegebener Speicher weiterverwendet werden konnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  3. Linux-Kernel: Ungültiger Array-Index in rose_kill_by_device()

    CVE-2025-71086 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ROSE-Protokoll behoben. rose_kill_by_device() sammelt Sockets in einem lokalen Array, wobei ein ungültiger Array-Index auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  4. Linux-Kernel: tcp – fastopen_rsk beim Trennen der Verbindung zurücksetzen

    CVE-2025-39955 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im TCP-Stack behoben: tcp_disconnect() setzt nun tcp_sk(sk)->fastopen_rsk zurück. Ein von syzbot gemeldeter Fehler betraf einen Socket, bei dem dieser Zeiger nicht bereinigt wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  5. Linux-Kernel: Fehlerhafte idxd_free-Behandlung im dmaengine-Treiber behoben

    CVE-2025-39871 Hoch

    Im Linux-Kernel wurde im dmaengine-Treiber idxd eine Schwachstelle behoben. Der Aufruf von idxd_free() fuehrte zu einem doppelten put_device() und damit zu einem Fehler in der Referenzzaehlung. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  6. Linux-Kernel: asix_devices – fehlerhafte PHY-Adressmaske bei der MDIO-Bus-Initialisierung

    CVE-2025-38736 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USB-Netzwerktreiber asix_devices behoben: Bei der Initialisierung des MDIO-Busses war die PHY-Adressmaske fehlerhaft, was von syzbot als Shift-out-of-bounds-Ausnahme gemeldet wurde. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.1 Publiziert: Referenz: NVD
  7. Linux-Kernel (RCU): Fehlerhafter Zeigerzugriff auf nocb_cb_kthread

    CVE-2025-38704 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im RCU-Subsystem (nocb) behoben, bei der es beim CPU-Online-Vorgang zu einem ungültigen Zeigerzugriff auf nocb_cb_kthread kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  8. Linux-Kernel: Typverwechslung in netfilter nft_tunnel (geneve_opt)

    CVE-2025-22056 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in netfilter nft_tunnel behoben. Bei der Verarbeitung mehrerer NFTA_TUNNEL_KEY_OPTS_GENEVE-Attribute kam es zu einer Typverwechslung (type confusion) bei der Adressierung der geneve_opt-Struktur. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  9. Linux-Kernel: Use-after-free in proc_get_inode()

    CVE-2025-21999 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im proc-Dateisystem behoben. Eine Race Condition zwischen dem Entladen eines Moduls (rmmod) und der Instanziierung des Inodes von /proc/XXX konnte zum Zugriff auf freigegebenen Speicher führen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  10. Linux-Kernel: sched/fair – mögliche Speicherbeschädigung in child_cfs_rq_on_list

    CVE-2025-21919 Hoch

    Im Linux-Kernel wurde eine potenzielle Speicherbeschädigung im Scheduler behoben: child_cfs_rq_on_list versuchte, einen prev-Zeiger fehlerhaft zu konvertieren, was zu einer Speicherbeschädigung führen konnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  11. Linux-Kernel: bpf/test_run – Use-after-free in eth_skb_pkt_type()

    CVE-2025-21867 Hoch

    Im Linux-Kernel wurde ein Use-after-free in eth_skb_pkt_type() behoben, das über bpf/test_run auftreten konnte und von KMSAN gemeldet wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  12. Linux-Kernel: Use-after-free in OverlayFS (ovl_dentry_update_reval) behoben

    CVE-2025-21887 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in OverlayFS behoben. Sie entstand dadurch, dass in ovl_link_up ein dput() zu frueh aufgerufen wurde, wodurch ovl_dentry_update_reval auf bereits freigegebenen Speicher zugreifen konnte. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  13. Linux-Kernel (scsi/ufs/bsg): Absicherung nach Entfernen der bsg_queue

    CVE-2024-54458 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SCSI-UFS-BSG-Treiber behoben: Nach dem Entfernen wird bsg_queue nun auf NULL gesetzt, um eine spätere fehlerhafte Nutzung zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  14. Linux-Kernel: Use-after-free im PPS-Subsystem behoben

    CVE-2024-57979 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im PPS-Subsystem (pulse per second) behoben, die auf einem System mit laufendem ntpd und gpsd reproduzierbar auftrat. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Es liegen keine Hinweise auf aktive Ausnutzung vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  15. Linux-Kernel: Use-after-free im NBD-Treiber nach Verbindungstrennung

    CVE-2025-21731 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im Network-Block-Device- Treiber (nbd) behoben. Ein erneutes Verbinden nach einer Trennung konnte dazu führen, dass die nbd_config-Struktur nach ihrer Freigabe weiterverwendet wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  16. Linux-Kernel: Fehlender RCU-Schutz in ndisc_alloc_skb()

    CVE-2025-21764 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Neighbor-Discovery-Code behoben. ndisc_alloc_skb() konnte ohne gehaltenes RTNL oder RCU aufgerufen werden; ergänzter RCU-Schutz verhindert nun den unsicheren Zugriff. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  17. Linux-Kernel (amdgpu): Pufferüberlauf in smu_sys_set_pp_table()

    CVE-2025-21780 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Grafiktreiber behoben: Über eine manipulierte, zu kleine pptable via sysfs liess sich in smu_sys_set_pp_table() ein Pufferüberlauf auslösen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  18. Linux-Kernel: pfifo_tail_enqueue verwirft neues Paket bei Limit 0

    CVE-2025-21702 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler behoben: pfifo_tail_enqueue verwirft nun das neue Paket, wenn das Limit des Schedulers (sch->limit == 0) erreicht ist, statt das erwartete Verhalten zu verletzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  19. Linux-Kernel: topology – cpumap-Ausgabe veränderte die cpumask

    CVE-2024-57917 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im topology-Code behoben: beim Ausgeben der CPU-Zuordnung (cpumap) wurde die cpumask verändert, was während Fuzz-Tests eine Warnung auslöste. Der Fix hält die cpumask beim Drucken unverändert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  20. Linux-Kernel: Use-after-free im Block-Layer beim Iterieren der Tags

    CVE-2024-53170 Hoch

    Im Linux-Kernel wurde ein Use-after-free im Block-Layer behoben. Da blk_mq_clear_flush_rq_mapping() während der SCSI-Erkennung nicht aufgerufen wird, konnte beim Iterieren über die Tags ein Flush-Request nach seiner Freigabe weiterverwendet werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  21. Linux-Kernel: Use-after-free in sg_release() (SCSI sg)

    CVE-2024-56631 Hoch

    Im Linux-Kernel wurde im SCSI-sg-Treiber ein Use-after-free beim Lesen in sg_release() behoben, das von syzbot mit KASAN erkannt wurde. Der Fehler kann lokal ausgelöst werden und betrifft Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  22. Linux-Kernel: Use-after-free im fscache-Subsystem (Cookie-LRU-Timer)

    CVE-2024-46786 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im fscache-Subsystem behoben. Der fscache_cookie_lru_timer wurde beim Beenden von fscache nicht gelöscht, wodurch ein Zugriff auf bereits freigegebenen Speicher möglich war. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 Publiziert: Referenz: NVD
  23. zlib: Fehlerhafte Zeigerarithmetik in inftrees.c

    CVE-2016-9840 Hoch

    zlib ist eine weit verbreitete Kompressionsbibliothek. In Version 1.2.8 kann die Datei inftrees.c kontextabhängigen Angreifern durch fehlerhafte (unzulässige) Zeigerarithmetik nicht näher spezifizierte Auswirkungen ermöglichen. Da zlib in zahlreiche Betriebssysteme und Anwendungen eingebettet ist, geben entsprechend viele Distributionen und Hersteller eigene Sicherheitshinweise heraus. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. CVE-2016-9842 – Undefiniertes Verhalten in zlib (inflateMark in inflate.c)

    CVE-2016-9842 Hoch

    Die Funktion inflateMark in inflate.c der Kompressionsbibliothek zlib 1.2.8 kann von kontextabhängigen Angreifern über Vektoren ausgenutzt werden, die Linksverschiebungen negativer Ganzzahlen beinhalten, und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in viele Betriebssysteme und Anwendungen eingebettet ist, sind zahlreiche Hersteller betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  25. OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS

    CVE-2025-26465 Mittel

    In OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.

    CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH
  26. PolarSSL / ARM mbed TLS: Heap-based Buffer Overflow (Denial of Service)

    CVE-2015-5291 Mittel

    Ein Heap-basierter Pufferüberlauf in PolarSSL 1.x vor 1.2.17 sowie in ARM mbed TLS (vormals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 erlaubt entfernten SSL-Servern, einen Denial of Service (Client-Absturz) zu verursachen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von den jeweiligen Distributoren bereitgestellten Aktualisierungen einspielen.

    CVSS: 6.8 EPSS: 2.05% Publiziert: Referenz: NVD
  27. ARM mbed TLS (PolarSSL): Heap-basierter Pufferüberlauf

    CVE-2015-8036 Mittel

    In ARM mbed TLS (ehemals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 besteht ein heap-basierter Pufferüberlauf, über den entfernte SSL-Server einen Denial of Service (Absturz des Clients) verursachen und möglicherweise beliebigen Code ausführen können. Als betroffen ausgewiesen sind Debian (DSA), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, Fedora und SUSE/openSUSE. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren bzw. die Distributions-Updates einspielen.

    CVSS: 6.8 EPSS: 1.44% Publiziert: Referenz: NVD
  28. GNU C Library (glibc): Use-after-free in getaddrinfo

    CVE-2023-4806 Mittel

    In der GNU C Library (glibc) wurde eine Schwachstelle identifiziert. In einer äusserst seltenen Situation kann die Funktion getaddrinfo auf bereits freigegebenen Speicher zugreifen, was zu einem Absturz der Anwendung führt. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: die von den betroffenen Herstellern und Distributionen bereitgestellte aktualisierte glibc-Version einspielen.

    CVSS: 5.9 EPSS: 1.44% Publiziert: Referenz: NVD
  29. p11-kit: Remotely auslösbare Schwachstelle über C_DeriveKey mit IBM-Mechanismen

    CVE-2026-2100 Mittel

    In p11-kit wurde eine Schwachstelle entdeckt, die es einem entfernten Angreifer ermöglicht, die Funktion C_DeriveKey auf einem Remote-Token mit speziellen IBM-Kyber- oder IBM-BTC-Ableitungsmechanismen aufzurufen und so die Schwachstelle auszunutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    CVSS: 5.3 EPSS: 1.16% Publiziert: Referenz: NVD
  30. Samba vfs_worm-Modul – Umgehung des WORM-Schutzes

    CVE-2026-2340 Mittel

    Im vfs_worm-Modul von Samba wurde ein Fehler gefunden. Das Modul soll durch Write-Once-Read-Many-Schutz (WORM) die Änderung von Dateien nach einer konfigurierbaren Schonfrist verhindern. Aufgrund der Schwachstelle greift dieser Schutz laut Quelle nicht wie vorgesehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.

    CVSS: 6.5 EPSS: 0.94% Publiziert: Referenz: NVD
  31. GLib – Buffer-Underflow in GVariant-Deserialisierung

    CVE-2025-14087 Mittel

    In GLib (Gnome Lib) wurde eine Schwachstelle durch einen Buffer-Underflow in der GVariant-Deserialisierung gemeldet. Ein entfernter Angreifer kann dadurch eine Heap-Korruption herbeiführen, die zu einem Denial-of-Service oder zur Ausführung von Code führen kann. Betroffen sind Amazon Linux, Oracle Linux und Rocky Linux. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 5.6 EPSS: 0.84% Publiziert: Referenz: NVD
  32. Rapid7 InsightConnect Tcpdump-Plugin (Linux): OS-Command-Injection

    CVE-2026-8658 Mittel

    Eine OS-Command-Injection-Schwachstelle im Rapid7 InsightConnect Tcpdump-Plugin unter Linux erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über die Parameter 'options' oder 'filter' aufgrund unzureichender Bereinigung. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD
  33. Rapid7 InsightConnect SQLmap-Plugin: OS-Command-Injection

    CVE-2026-8659 Mittel

    Im SQLmap-Plugin von Rapid7 InsightConnect unter Linux besteht eine OS-Command-Injection-Schwachstelle. Authentifizierte Angreifer können über die Parameter 'api_host' oder 'api_port' während des Verbindungsaufbaus beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Auf eine fehlerbereinigte Plugin-Version aktualisieren.

    CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD
  34. Rapid7 InsightConnect RPM-Plugin: OS-Command-Injection unter Linux

    CVE-2026-8663 Mittel

    Eine OS-Command-Injection-Schwachstelle im Rapid7 InsightConnect RPM-Plugin unter Linux erlaubt es authentifizierten Angreifern, über die Parameter repo, key oder name aufgrund unzureichender Eingabeprüfung beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD
  35. NVIDIA Triton Inference Server: Use-after-free führt zu Denial of Service

    CVE-2026-24266 Mittel

    Der NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, über die ein Angreifer ein Use-after-free-Problem auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 5.9 EPSS: 0.72% Publiziert: Referenz: NVD
  36. Arm Mbed TLS / Mbed Crypto – Schwaches Blinding bei deterministischem ECDSA

    CVE-2019-16910 Mittel

    Arm Mbed TLS vor 2.19.0 und Arm Mbed Crypto vor 2.0.0 verwenden bei aktiviertem deterministischem ECDSA einen Zufallszahlengenerator mit unzureichender Entropie für das Blinding. Dadurch könnte ein Angreifer unter Umständen einen privaten Schlüssel rekonstruieren. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Mbed TLS 2.19.0 bzw. Mbed Crypto 2.0.0 oder neuer aktualisieren, z. B. über die Distributions-Updates (Fedora, Debian, Amazon Linux, Oracle Linux, Rocky Linux).

    CVSS: 5.3 EPSS: 0.67% Publiziert: Referenz: NVD
  37. GLib GIO – Heap-Buffer-Overflow und DoS via Integer-Overflow

    CVE-2025-14512 Mittel

    In GLib wurde eine Schwachstelle in der Funktion escape_byte_string() der GIO-Komponente entdeckt. Ein Integer-Overflow kann zu einem Heap-Buffer-Overflow und einem Denial-of-Service führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 6.5 EPSS: 0.59% Publiziert: Referenz: NVD
  38. 389 Directory Server: Absturz durch fehlende Prüfung im Dereference-Control-Plugin

    CVE-2026-11788 Mittel

    Im 389 Directory Server prüft das Dereference-Control-Plugin nicht auf einen Allokationsfehler, bevor es eine BER-Struktur verwendet, wodurch ein nicht authentifizierter, entfernter Angreifer den LDAP-Dienst zum Absturz bringen kann. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Über die Distributions-Updates auf eine korrigierte Version aktualisieren.

    CVSS: 5.9 EPSS: 0.58% Publiziert: Referenz: NVD
  39. GnuTLS – Fehlerhafte Gross-/Kleinschreibung bei nameConstraints-Validierung

    CVE-2026-3833 Mittel

    In GnuTLS wurde eine Schwachstelle identifiziert, die auf einer fehlerhaften Gross-/Kleinschreibungsprüfung bei der Validierung von nameConstraints-Labels beruht. Betroffen sind insbesondere DNS-Namen (dNSName) und E-Mail-Adressen (rfc822Name). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 6.5 EPSS: 0.56% Publiziert: Referenz: NVD
  40. Linux-Kernel: Use-After-Free in proc_readdir_de()

    CVE-2025-40271 Mittel

    Im Linux-Kernel wurde ein Use-After-Free-Fehler in der Funktion proc_readdir_de() behoben. Ein Prozessdeskriptor wurde aus dem rbtree entfernt, ohne den Knoten auf EMPTY zu setzen, was unter bestimmten Umständen zu einer Nutzung bereits freigegebenen Speichers führen konnte. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.53% Publiziert: Referenz: NVD
  41. dnsmasq – Heap-Buffer-Overflow bei aktivierter DNSSEC-Validierung

    CVE-2026-12725 Mittel

    In dnsmasq wurde ein Heap-basierter Buffer-Overflow gefunden. Wenn DNSSEC-Validierung und Query-Logging beide aktiviert sind, kann das Protokollieren von DS- oder DNSKEY-Antworten mit nicht unterstützten Algorithmus- oder Digest-Typen den Überlauf auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 5.9 EPSS: 0.53% Publiziert: Referenz: NVD
  42. GLib: Fehlende Validierung im D-Bus DBUS_COOKIE_SHA1-Verfahren

    CVE-2026-58015 Mittel

    In GLib validiert die clientseitige D-Bus-Implementierung des SASL-Authentifizierungsverfahrens DBUS_COOKIE_SHA1 den vom Server empfangenen Parameter 'cookie_context' nicht. Ein bösartiger Server könnte dies ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die per Distributions-Advisory bereitgestellten GLib-Updates einspielen.

    CVSS: 5.9 EPSS: 0.52% Publiziert: Referenz: NVD
  43. Linux-Kernel (stmmac): Fehlerhafte TSO-DMA-Nutzung führt zu Oops

    CVE-2024-56719 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im stmmac-Netzwerktreiber behoben: Eine fehlerhafte Nutzung der TSO-DMA-API konnte einen Kernel-Oops verursachen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.50% Publiziert: Referenz: NVD
  44. IBM Db2 – Denial of Service durch authentifizierten Benutzer

    CVE-2026-11906 Mittel

    IBM Db2 11.5.0 bis 11.5.9 und 12.1.0 bis 12.1.4 für Linux, UNIX und Windows (inklusive Db2 Connect Server) kann einem authentifizierten Benutzer aufgrund unzureichender Neutralisierung einen Denial of Service ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Versionen gemäss IBM-Advisory aktualisieren.

    CVSS: 6.5 EPSS: 0.42% Publiziert: Referenz: NVD
  45. libsolv – Stack-Pufferüberlauf im Debian-Metadaten-Parser

    CVE-2026-9150 Mittel

    In libsolv wurde ein stack-basierter Buffer-Overflow im Debian-Metadaten-Parser gefunden, der beim Verarbeiten speziell präparierter Debian-Repository-Metadaten ausgelöst werden kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  46. GLib: Buffer-Over-Read in g_io_channel_read_line_backend()

    CVE-2026-58013 Mittel

    In GLib wurde eine Schwachstelle gefunden: In der Funktion `g_io_channel_read_line_backend()` in der Datei `giochannel.c` kann ein Buffer-Over-Read auftreten, wenn ein benutzerdefinierter Zeilenabschluss mit einer Länge grösser als eins gesetzt ist. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD
  47. GLib – Off-by-one-Fehler im GVariant-Serialiser

    CVE-2026-58010 Mittel

    In GLib kann ein Off-by-one-Fehler in der Funktion gvs_tuple_is_normal (Datei glib/gvariant-serialiser.c) auftreten, weil die Grenzwertprüfung beim Alignment-Padding fehlerhaft ist. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  48. GLib – Buffer-Over-Read in g_regex_replace

    CVE-2026-58012 Mittel

    In GLib kann in der Funktion g_regex_replace ein Buffer-Over-Read auftreten, wenn das Compile-Flag G_REGEX_RAW zusammen mit Ersetzungs-Escapes zur Änderung der Gross-/Kleinschreibung verwendet wird. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  49. LXD: Nullzeiger-Dereferenzierung in CreateCustomVolumeFromBackup ermöglicht DoS

    CVE-2026-9639 Mittel

    In LXD bis Version 6.8 und 5.21 auf Linux erlaubt eine Nullzeiger-Dereferenzierung in CreateCustomVolumeFromBackup einem authentifizierten Nutzer mit der Berechtigung can_create_storage_volumes, einen Denial of Service auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Über die Distributions-Updates auf eine korrigierte LXD-Version aktualisieren.

    CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD
  50. .NET: Manipulation durch fehlerhafte Link-Auflösung (Link Following)

    CVE-2026-45491 Mittel

    Eine fehlerhafte Auflösung von Verweisen vor dem Dateizugriff (Link Following) in .NET erlaubt einem nicht autorisierten Angreifer lokale Manipulationen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.2 EPSS: 0.39% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog