Rocky Linux Seite 33
Schwachstellen-Reports
2281 ReportsZeige 1601 bis 1650 von 2281
-
Linux-Kernel (ext4): Fehlerhaftes Kopieren von Zeichenketten in parse_apply_sb_mount_options()
CVE-2025-71123 HochIm Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Beim Verarbeiten von Mount-Optionen in parse_apply_sb_mount_options() wurde eine Zeichenkette fehlerhaft kopiert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im aic94xx-Treiber beim Geräteentfernen
CVE-2025-71075 HochIm Linux-Kernel wurde ein Use-after-free im SCSI-Treiber aic94xx behoben. Die Funktion asd_pci_remove() synchronisierte sich nicht mit noch ausstehenden Tasklets, wodurch bereits freigegebener Speicher weiterverwendet werden konnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Ungültiger Array-Index in rose_kill_by_device()
CVE-2025-71086 HochIm Linux-Kernel wurde eine Schwachstelle im ROSE-Protokoll behoben. rose_kill_by_device() sammelt Sockets in einem lokalen Array, wobei ein ungültiger Array-Index auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: tcp – fastopen_rsk beim Trennen der Verbindung zurücksetzen
CVE-2025-39955 HochIm Linux-Kernel wurde eine Schwachstelle im TCP-Stack behoben: tcp_disconnect() setzt nun tcp_sk(sk)->fastopen_rsk zurück. Ein von syzbot gemeldeter Fehler betraf einen Socket, bei dem dieser Zeiger nicht bereinigt wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte idxd_free-Behandlung im dmaengine-Treiber behoben
CVE-2025-39871 HochIm Linux-Kernel wurde im dmaengine-Treiber idxd eine Schwachstelle behoben. Der Aufruf von idxd_free() fuehrte zu einem doppelten put_device() und damit zu einem Fehler in der Referenzzaehlung. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: asix_devices – fehlerhafte PHY-Adressmaske bei der MDIO-Bus-Initialisierung
CVE-2025-38736 HochIm Linux-Kernel wurde eine Schwachstelle im USB-Netzwerktreiber asix_devices behoben: Bei der Initialisierung des MDIO-Busses war die PHY-Adressmaske fehlerhaft, was von syzbot als Shift-out-of-bounds-Ausnahme gemeldet wurde. CVSS-Basiswert: 7.1 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 7.1 Publiziert: Referenz: NVD -
Linux-Kernel (RCU): Fehlerhafter Zeigerzugriff auf nocb_cb_kthread
CVE-2025-38704 HochIm Linux-Kernel wurde eine Schwachstelle im RCU-Subsystem (nocb) behoben, bei der es beim CPU-Online-Vorgang zu einem ungültigen Zeigerzugriff auf nocb_cb_kthread kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Typverwechslung in netfilter nft_tunnel (geneve_opt)
CVE-2025-22056 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter nft_tunnel behoben. Bei der Verarbeitung mehrerer NFTA_TUNNEL_KEY_OPTS_GENEVE-Attribute kam es zu einer Typverwechslung (type confusion) bei der Adressierung der geneve_opt-Struktur. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in proc_get_inode()
CVE-2025-21999 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im proc-Dateisystem behoben. Eine Race Condition zwischen dem Entladen eines Moduls (rmmod) und der Instanziierung des Inodes von /proc/XXX konnte zum Zugriff auf freigegebenen Speicher führen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: sched/fair – mögliche Speicherbeschädigung in child_cfs_rq_on_list
CVE-2025-21919 HochIm Linux-Kernel wurde eine potenzielle Speicherbeschädigung im Scheduler behoben: child_cfs_rq_on_list versuchte, einen prev-Zeiger fehlerhaft zu konvertieren, was zu einer Speicherbeschädigung führen konnte. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: bpf/test_run – Use-after-free in eth_skb_pkt_type()
CVE-2025-21867 HochIm Linux-Kernel wurde ein Use-after-free in eth_skb_pkt_type() behoben, das über bpf/test_run auftreten konnte und von KMSAN gemeldet wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in OverlayFS (ovl_dentry_update_reval) behoben
CVE-2025-21887 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in OverlayFS behoben. Sie entstand dadurch, dass in ovl_link_up ein dput() zu frueh aufgerufen wurde, wodurch ovl_dentry_update_reval auf bereits freigegebenen Speicher zugreifen konnte. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel (scsi/ufs/bsg): Absicherung nach Entfernen der bsg_queue
CVE-2024-54458 HochIm Linux-Kernel wurde eine Schwachstelle im SCSI-UFS-BSG-Treiber behoben: Nach dem Entfernen wird bsg_queue nun auf NULL gesetzt, um eine spätere fehlerhafte Nutzung zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im PPS-Subsystem behoben
CVE-2024-57979 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im PPS-Subsystem (pulse per second) behoben, die auf einem System mit laufendem ntpd und gpsd reproduzierbar auftrat. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Es liegen keine Hinweise auf aktive Ausnutzung vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im NBD-Treiber nach Verbindungstrennung
CVE-2025-21731 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Network-Block-Device- Treiber (nbd) behoben. Ein erneutes Verbinden nach einer Trennung konnte dazu führen, dass die nbd_config-Struktur nach ihrer Freigabe weiterverwendet wurde. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender RCU-Schutz in ndisc_alloc_skb()
CVE-2025-21764 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Neighbor-Discovery-Code behoben. ndisc_alloc_skb() konnte ohne gehaltenes RTNL oder RCU aufgerufen werden; ergänzter RCU-Schutz verhindert nun den unsicheren Zugriff. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel (amdgpu): Pufferüberlauf in smu_sys_set_pp_table()
CVE-2025-21780 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Grafiktreiber behoben: Über eine manipulierte, zu kleine pptable via sysfs liess sich in smu_sys_set_pp_table() ein Pufferüberlauf auslösen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: pfifo_tail_enqueue verwirft neues Paket bei Limit 0
CVE-2025-21702 HochIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler behoben: pfifo_tail_enqueue verwirft nun das neue Paket, wenn das Limit des Schedulers (sch->limit == 0) erreicht ist, statt das erwartete Verhalten zu verletzen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: topology – cpumap-Ausgabe veränderte die cpumask
CVE-2024-57917 HochIm Linux-Kernel wurde eine Schwachstelle im topology-Code behoben: beim Ausgeben der CPU-Zuordnung (cpumap) wurde die cpumask verändert, was während Fuzz-Tests eine Warnung auslöste. Der Fix hält die cpumask beim Drucken unverändert. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im Block-Layer beim Iterieren der Tags
CVE-2024-53170 HochIm Linux-Kernel wurde ein Use-after-free im Block-Layer behoben. Da blk_mq_clear_flush_rq_mapping() während der SCSI-Erkennung nicht aufgerufen wird, konnte beim Iterieren über die Tags ein Flush-Request nach seiner Freigabe weiterverwendet werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in sg_release() (SCSI sg)
CVE-2024-56631 HochIm Linux-Kernel wurde im SCSI-sg-Treiber ein Use-after-free beim Lesen in sg_release() behoben, das von syzbot mit KASAN erkannt wurde. Der Fehler kann lokal ausgelöst werden und betrifft Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im fscache-Subsystem (Cookie-LRU-Timer)
CVE-2024-46786 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im fscache-Subsystem behoben. Der fscache_cookie_lru_timer wurde beim Beenden von fscache nicht gelöscht, wodurch ein Zugriff auf bereits freigegebenen Speicher möglich war. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 Publiziert: Referenz: NVD -
zlib: Fehlerhafte Zeigerarithmetik in inftrees.c
CVE-2016-9840 Hochzlib ist eine weit verbreitete Kompressionsbibliothek. In Version 1.2.8 kann die Datei inftrees.c kontextabhängigen Angreifern durch fehlerhafte (unzulässige) Zeigerarithmetik nicht näher spezifizierte Auswirkungen ermöglichen. Da zlib in zahlreiche Betriebssysteme und Anwendungen eingebettet ist, geben entsprechend viele Distributionen und Hersteller eigene Sicherheitshinweise heraus. CVSS-Basiswert: 8.8 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H. Empfohlene Massnahme: Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2016-9842 – Undefiniertes Verhalten in zlib (inflateMark in inflate.c)
CVE-2016-9842 HochDie Funktion inflateMark in inflate.c der Kompressionsbibliothek zlib 1.2.8 kann von kontextabhängigen Angreifern über Vektoren ausgenutzt werden, die Linksverschiebungen negativer Ganzzahlen beinhalten, und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in viele Betriebssysteme und Anwendungen eingebettet ist, sind zahlreiche Hersteller betroffen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS
CVE-2025-26465 MittelIn OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.
CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH -
PolarSSL / ARM mbed TLS: Heap-based Buffer Overflow (Denial of Service)
CVE-2015-5291 MittelEin Heap-basierter Pufferüberlauf in PolarSSL 1.x vor 1.2.17 sowie in ARM mbed TLS (vormals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 erlaubt entfernten SSL-Servern, einen Denial of Service (Client-Absturz) zu verursachen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %. Empfohlene Massnahme: die von den jeweiligen Distributoren bereitgestellten Aktualisierungen einspielen.
CVSS: 6.8 EPSS: 2.05% Publiziert: Referenz: NVD -
ARM mbed TLS (PolarSSL): Heap-basierter Pufferüberlauf
CVE-2015-8036 MittelIn ARM mbed TLS (ehemals PolarSSL) 1.3.x vor 1.3.14 und 2.x vor 2.1.2 besteht ein heap-basierter Pufferüberlauf, über den entfernte SSL-Server einen Denial of Service (Absturz des Clients) verursachen und möglicherweise beliebigen Code ausführen können. Als betroffen ausgewiesen sind Debian (DSA), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, Fedora und SUSE/openSUSE. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren bzw. die Distributions-Updates einspielen.
CVSS: 6.8 EPSS: 1.44% Publiziert: Referenz: NVD -
GNU C Library (glibc): Use-after-free in getaddrinfo
CVE-2023-4806 MittelIn der GNU C Library (glibc) wurde eine Schwachstelle identifiziert. In einer äusserst seltenen Situation kann die Funktion getaddrinfo auf bereits freigegebenen Speicher zugreifen, was zu einem Absturz der Anwendung führt. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.4 %. Empfohlene Massnahme: die von den betroffenen Herstellern und Distributionen bereitgestellte aktualisierte glibc-Version einspielen.
CVSS: 5.9 EPSS: 1.44% Publiziert: Referenz: NVD -
p11-kit: Remotely auslösbare Schwachstelle über C_DeriveKey mit IBM-Mechanismen
CVE-2026-2100 MittelIn p11-kit wurde eine Schwachstelle entdeckt, die es einem entfernten Angreifer ermöglicht, die Funktion C_DeriveKey auf einem Remote-Token mit speziellen IBM-Kyber- oder IBM-BTC-Ableitungsmechanismen aufzurufen und so die Schwachstelle auszunutzen. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.
CVSS: 5.3 EPSS: 1.16% Publiziert: Referenz: NVD -
Samba vfs_worm-Modul – Umgehung des WORM-Schutzes
CVE-2026-2340 MittelIm vfs_worm-Modul von Samba wurde ein Fehler gefunden. Das Modul soll durch Write-Once-Read-Many-Schutz (WORM) die Änderung von Dateien nach einer konfigurierbaren Schonfrist verhindern. Aufgrund der Schwachstelle greift dieser Schutz laut Quelle nicht wie vorgesehen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %.
CVSS: 6.5 EPSS: 0.94% Publiziert: Referenz: NVD -
GLib – Buffer-Underflow in GVariant-Deserialisierung
CVE-2025-14087 MittelIn GLib (Gnome Lib) wurde eine Schwachstelle durch einen Buffer-Underflow in der GVariant-Deserialisierung gemeldet. Ein entfernter Angreifer kann dadurch eine Heap-Korruption herbeiführen, die zu einem Denial-of-Service oder zur Ausführung von Code führen kann. Betroffen sind Amazon Linux, Oracle Linux und Rocky Linux. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 5.6 EPSS: 0.84% Publiziert: Referenz: NVD -
Rapid7 InsightConnect Tcpdump-Plugin (Linux): OS-Command-Injection
CVE-2026-8658 MittelEine OS-Command-Injection-Schwachstelle im Rapid7 InsightConnect Tcpdump-Plugin unter Linux erlaubt authentifizierten Angreifern die Ausführung beliebiger Betriebssystembefehle über die Parameter 'options' oder 'filter' aufgrund unzureichender Bereinigung. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD -
Rapid7 InsightConnect SQLmap-Plugin: OS-Command-Injection
CVE-2026-8659 MittelIm SQLmap-Plugin von Rapid7 InsightConnect unter Linux besteht eine OS-Command-Injection-Schwachstelle. Authentifizierte Angreifer können über die Parameter 'api_host' oder 'api_port' während des Verbindungsaufbaus beliebige Betriebssystembefehle ausführen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Auf eine fehlerbereinigte Plugin-Version aktualisieren.
CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD -
Rapid7 InsightConnect RPM-Plugin: OS-Command-Injection unter Linux
CVE-2026-8663 MittelEine OS-Command-Injection-Schwachstelle im Rapid7 InsightConnect RPM-Plugin unter Linux erlaubt es authentifizierten Angreifern, über die Parameter repo, key oder name aufgrund unzureichender Eingabeprüfung beliebige Betriebssystembefehle auszuführen. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 6.0 EPSS: 0.83% Publiziert: Referenz: NVD -
NVIDIA Triton Inference Server: Use-after-free führt zu Denial of Service
CVE-2026-24266 MittelDer NVIDIA Triton Inference Server für Linux enthält eine Schwachstelle, über die ein Angreifer ein Use-after-free-Problem auslösen kann. Eine erfolgreiche Ausnutzung kann zu einem Denial of Service führen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 5.9 EPSS: 0.72% Publiziert: Referenz: NVD -
Arm Mbed TLS / Mbed Crypto – Schwaches Blinding bei deterministischem ECDSA
CVE-2019-16910 MittelArm Mbed TLS vor 2.19.0 und Arm Mbed Crypto vor 2.0.0 verwenden bei aktiviertem deterministischem ECDSA einen Zufallszahlengenerator mit unzureichender Entropie für das Blinding. Dadurch könnte ein Angreifer unter Umständen einen privaten Schlüssel rekonstruieren. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Mbed TLS 2.19.0 bzw. Mbed Crypto 2.0.0 oder neuer aktualisieren, z. B. über die Distributions-Updates (Fedora, Debian, Amazon Linux, Oracle Linux, Rocky Linux).
CVSS: 5.3 EPSS: 0.67% Publiziert: Referenz: NVD -
GLib GIO – Heap-Buffer-Overflow und DoS via Integer-Overflow
CVE-2025-14512 MittelIn GLib wurde eine Schwachstelle in der Funktion escape_byte_string() der GIO-Komponente entdeckt. Ein Integer-Overflow kann zu einem Heap-Buffer-Overflow und einem Denial-of-Service führen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 6.5 EPSS: 0.59% Publiziert: Referenz: NVD -
389 Directory Server: Absturz durch fehlende Prüfung im Dereference-Control-Plugin
CVE-2026-11788 MittelIm 389 Directory Server prüft das Dereference-Control-Plugin nicht auf einen Allokationsfehler, bevor es eine BER-Struktur verwendet, wodurch ein nicht authentifizierter, entfernter Angreifer den LDAP-Dienst zum Absturz bringen kann. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Über die Distributions-Updates auf eine korrigierte Version aktualisieren.
CVSS: 5.9 EPSS: 0.58% Publiziert: Referenz: NVD -
GnuTLS – Fehlerhafte Gross-/Kleinschreibung bei nameConstraints-Validierung
CVE-2026-3833 MittelIn GnuTLS wurde eine Schwachstelle identifiziert, die auf einer fehlerhaften Gross-/Kleinschreibungsprüfung bei der Validierung von nameConstraints-Labels beruht. Betroffen sind insbesondere DNS-Namen (dNSName) und E-Mail-Adressen (rfc822Name). CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 6.5 EPSS: 0.56% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in proc_readdir_de()
CVE-2025-40271 MittelIm Linux-Kernel wurde ein Use-After-Free-Fehler in der Funktion proc_readdir_de() behoben. Ein Prozessdeskriptor wurde aus dem rbtree entfernt, ohne den Knoten auf EMPTY zu setzen, was unter bestimmten Umständen zu einer Nutzung bereits freigegebenen Speichers führen konnte. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.53% Publiziert: Referenz: NVD -
dnsmasq – Heap-Buffer-Overflow bei aktivierter DNSSEC-Validierung
CVE-2026-12725 MittelIn dnsmasq wurde ein Heap-basierter Buffer-Overflow gefunden. Wenn DNSSEC-Validierung und Query-Logging beide aktiviert sind, kann das Protokollieren von DS- oder DNSKEY-Antworten mit nicht unterstützten Algorithmus- oder Digest-Typen den Überlauf auslösen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 5.9 EPSS: 0.53% Publiziert: Referenz: NVD -
GLib: Fehlende Validierung im D-Bus DBUS_COOKIE_SHA1-Verfahren
CVE-2026-58015 MittelIn GLib validiert die clientseitige D-Bus-Implementierung des SASL-Authentifizierungsverfahrens DBUS_COOKIE_SHA1 den vom Server empfangenen Parameter 'cookie_context' nicht. Ein bösartiger Server könnte dies ausnutzen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die per Distributions-Advisory bereitgestellten GLib-Updates einspielen.
CVSS: 5.9 EPSS: 0.52% Publiziert: Referenz: NVD -
Linux-Kernel (stmmac): Fehlerhafte TSO-DMA-Nutzung führt zu Oops
CVE-2024-56719 MittelIm Linux-Kernel wurde eine Schwachstelle im stmmac-Netzwerktreiber behoben: Eine fehlerhafte Nutzung der TSO-DMA-API konnte einen Kernel-Oops verursachen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.50% Publiziert: Referenz: NVD -
IBM Db2 – Denial of Service durch authentifizierten Benutzer
CVE-2026-11906 MittelIBM Db2 11.5.0 bis 11.5.9 und 12.1.0 bis 12.1.4 für Linux, UNIX und Windows (inklusive Db2 Connect Server) kann einem authentifizierten Benutzer aufgrund unzureichender Neutralisierung einen Denial of Service ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: betroffene Versionen gemäss IBM-Advisory aktualisieren.
CVSS: 6.5 EPSS: 0.42% Publiziert: Referenz: NVD -
libsolv – Stack-Pufferüberlauf im Debian-Metadaten-Parser
CVE-2026-9150 MittelIn libsolv wurde ein stack-basierter Buffer-Overflow im Debian-Metadaten-Parser gefunden, der beim Verarbeiten speziell präparierter Debian-Repository-Metadaten ausgelöst werden kann. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
GLib: Buffer-Over-Read in g_io_channel_read_line_backend()
CVE-2026-58013 MittelIn GLib wurde eine Schwachstelle gefunden: In der Funktion `g_io_channel_read_line_backend()` in der Datei `giochannel.c` kann ein Buffer-Over-Read auftreten, wenn ein benutzerdefinierter Zeilenabschluss mit einer Länge grösser als eins gesetzt ist. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.40% Publiziert: Referenz: NVD -
GLib – Off-by-one-Fehler im GVariant-Serialiser
CVE-2026-58010 MittelIn GLib kann ein Off-by-one-Fehler in der Funktion gvs_tuple_is_normal (Datei glib/gvariant-serialiser.c) auftreten, weil die Grenzwertprüfung beim Alignment-Padding fehlerhaft ist. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
GLib – Buffer-Over-Read in g_regex_replace
CVE-2026-58012 MittelIn GLib kann in der Funktion g_regex_replace ein Buffer-Over-Read auftreten, wenn das Compile-Flag G_REGEX_RAW zusammen mit Ersetzungs-Escapes zur Änderung der Gross-/Kleinschreibung verwendet wird. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
LXD: Nullzeiger-Dereferenzierung in CreateCustomVolumeFromBackup ermöglicht DoS
CVE-2026-9639 MittelIn LXD bis Version 6.8 und 5.21 auf Linux erlaubt eine Nullzeiger-Dereferenzierung in CreateCustomVolumeFromBackup einem authentifizierten Nutzer mit der Berechtigung can_create_storage_volumes, einen Denial of Service auszulösen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Über die Distributions-Updates auf eine korrigierte LXD-Version aktualisieren.
CVSS: 6.5 EPSS: 0.39% Publiziert: Referenz: NVD -
.NET: Manipulation durch fehlerhafte Link-Auflösung (Link Following)
CVE-2026-45491 MittelEine fehlerhafte Auflösung von Verweisen vor dem Dateizugriff (Link Following) in .NET erlaubt einem nicht autorisierten Angreifer lokale Manipulationen. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.2 EPSS: 0.39% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.