Rocky Linux Seite 38
Schwachstellen-Reports
2281 ReportsZeige 1851 bis 1900 von 2281
-
Google Chrome: Fehlerhafte Implementierung in Permissions ermöglicht Cross-Origin-Datenabfluss
CVE-2026-11253 MittelEine fehlerhafte Implementierung in der Permissions-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem entfernten Angreifer, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
Google Chrome PointerLock – UI-Spoofing
CVE-2026-11221 MittelIn Google Chrome vor Version 149.0.7827.53 erlaubt eine unzureichende Validierung nicht vertrauenswürdiger Eingaben in PointerLock einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, UI-Spoofing über eine präparierte HTML-Seite. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.15% Publiziert: Referenz: NVD -
p11-kit: Unbegrenzte gegenseitige Rekursion im RPC-Attribut-Parsing
CVE-2026-13757 MittelIn p11-kit wurde ein Fehler gefunden: Die Funktionen p11_rpc_message_get_attribute() und p11_rpc_message_get_attribute_array_value() zum Parsen von RPC-Nachrichten-Attributen bilden eine gegenseitig rekursive Aufrufkette ohne Rekursionsbegrenzung. CVSS-Basiswert: 6.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.2 EPSS: 0.15% Publiziert: Referenz: NVD -
CVE-2026-13024 – Umgehung der Site-Isolation in Navigation (Google Chrome)
CVE-2026-13024 MittelEine unzureichende Validierung nicht vertrauenswürdiger Eingaben in der Navigations-Komponente von Google Chrome vor Version 149.0.7827.197 erlaubte einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hatte, über eine präparierte HTML-Seite die Umgehung der Site-Isolation. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.197 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: Uninitialisierte Felder vor regmap-Init im pinctrl-Treiber mcp23s08
CVE-2026-53344 MittelIm Linux-Kernel wurde eine Schwachstelle im pinctrl-Treiber mcp23s08 behoben: mcp->dev und mcp->addr werden vor der regmap-Initialisierung nicht gesetzt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – NULL-Pointer-Dereferenzierung in sdca_dev_unregister_functions (ASoC SDCA)
CVE-2026-53348 MittelIm Linux-Kernel wurde eine NULL-Pointer-Dereferenzierung in sdca_dev_unregister_functions() im ASoC-SDCA-Code behoben. Die Funktion iteriert über alle SDCA-Funktionen, wobei ein ungültiger Zugriff auftreten konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (riscv/ptrace): USER_REGSET_NOTE_TYPE für REGSET_CFI
CVE-2026-53351 MittelIm riscv-ptrace-Code des Linux-Kernels wird nun USER_REGSET_NOTE_TYPE für REGSET_CFI verwendet. Dies behebt eine Warnung, die beim Erzeugen eines Core-Dumps auftrat. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – BUG_ON in ceph durch veraltete Blob-Grösse
CVE-2026-52961 MittelIm Linux-Kernel wurde eine Schwachstelle in ceph behoben: Ein BUG_ON in __ceph_build_xattrs_blob() wurde durch eine veraltete Blob-Grösse ausgelöst, was sich mit dem Testfall generic/642 als Kernel-Absturz reproduzieren liess. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Überlauf bei der AD-Länge in crypto/af_alg
CVE-2026-52972 MittelIm Linux-Kernel wurde eine Schwachstelle im Subsystem crypto/af_alg behoben: Die AD-Länge (Associated Data) bei AEAD wird nun auf 0x80000000 begrenzt, um arithmetische Überläufe bei der Prüfung der TX-Puffergrösse zu verhindern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Umgehung der Same-Origin-Policy über DeviceBoundSessionCredentials in Google Chrome
CVE-2026-13021 MittelEine fehlerhafte Implementierung in der DeviceBoundSessionCredentials-Komponente von Google Chrome erlaubt einem entfernten Angreifer über eine präparierte HTML-Seite die Umgehung der Same-Origin-Policy. Betroffen sind Versionen vor Chrome 149.0.7827.197. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Umgehung der Site-Isolation über Passwords in Google Chrome
CVE-2026-13034 MittelEine fehlerhafte Implementierung in der Passwords-Komponente von Google Chrome erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, die Site-Isolation über eine präparierte HTML-Seite zu umgehen. Betroffen sind Versionen vor Chrome 149.0.7827.197. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Chrome-Version aktualisieren.
CVSS: 4.7 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome – Out-of-bounds-Read in Chromoting
CVE-2026-12444 MittelEin Out-of-bounds-Read in Chromoting in Google Chrome unter Windows vor Version 149.0.7827.155 erlaubte einem lokalen Angreifer, über eine bösartige Datei potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Chrome 149.0.7827.155 oder neuer aktualisieren.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenabfluss durch unzureichende Richtliniendurchsetzung (Privacy)
CVE-2026-14092 MittelEine unzureichende Richtliniendurchsetzung in der Privacy-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer in privilegierter Netzwerkposition, über manipulierten Netzwerkverkehr Cross-Origin-Daten auszulesen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (vsock/virtio): TX-Credit auf lokale Puffergrösse begrenzt
CVE-2026-23086 MittelIm Linux-Kernel wurde eine Schwachstelle im vsock/virtio-Transport behoben: Das TX-Credit wird nun auf die lokale Puffergrösse begrenzt, da es zuvor direkt aus peer_buf_alloc abgeleitet wurde. Der Fehler wird u. a. im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: mtd – Boot-Absturz im RedBoot-Partitionsparser
CVE-2026-23474 MittelIm Linux-Kernel wurde ein Boot-Absturz im RedBoot-Partitionstabellen-Parser vermieden, der mit CONFIG_FORTIFY_SOURCE=y und einem aktuellen Compiler auftreten konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Out-of-bounds-Read in Chromecast (< 150.0.7871.47)
CVE-2026-14063 MittelEin Out-of-bounds-Read in der Chromecast-Komponente von Google Chrome vor 150.0.7871.47 erlaubte einem lokalen Angreifer über bösartigen Netzwerkverkehr, potenziell sensible Informationen aus dem Prozessspeicher zu erlangen. CVSS-Basiswert: 5.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome aktualisieren.
CVSS: 5.7 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Cross-Origin-Datenleck in Autofill
CVE-2026-13022 MittelIn Google Chrome vor Version 149.0.7827.197 erlaubt eine unangemessene Implementierung in der Autofill-Komponente einem entfernten Angreifer, der den Renderer-Prozess kompromittiert hat, über eine präparierte HTML-Seite Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.197 (oder neuer) aktualisieren.
CVSS: 6.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Same-Origin-Policy über Extensions
CVE-2026-12456 MittelEine unangemessene Implementierung in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.155 ermöglicht einem Angreifer, der einen Benutzer zur Installation einer bösartigen Erweiterung überredet hat, die Same-Origin-Policy über eine präparierte Erweiterung zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.155 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Unzureichende Richtliniendurchsetzung in DevTools ermöglicht Cross-Origin-Datenabfluss
CVE-2026-11212 MittelEine unzureichende Durchsetzung von Richtlinien in der DevTools-Komponente von Google Chrome (vor Version 149.0.7827.53) erlaubt einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleitet, Cross-Origin-Daten abzugreifen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome bzw. Chromium-basierte Browser auf die fehlerbereinigte Version aktualisieren.
CVSS: 4.3 EPSS: 0.14% Publiziert: Referenz: NVD -
CVE-2026-14144 – UI-Spoofing in Views (Google Chrome)
CVE-2026-14144 MittelEine fehlerhafte Sicherheits-Benutzeroberfläche in der Views-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubte einem entfernten Angreifer, der einen Nutzer zu bestimmten UI-Gesten verleiten konnte, über eine präparierte HTML-Seite ein UI-Spoofing. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 150.0.7871.47 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: mögliches kfree_skb eines ERR_PTR (net/openvswitch)
CVE-2026-53227 MittelIm Linux-Kernel wurde eine Schwachstelle in net/openvswitch behoben: Die Allokation des reply-skb konnte fehlschlagen, sodass ein ERR_PTR an kfree_skb übergeben wurde. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Bluetooth: Speicherleck im Fehlerpfad von hci_alloc_dev()
CVE-2026-53252 MittelIm Linux-Kernel wurde eine Schwachstelle in Bluetooth behoben, bei der frühe Fehler in der HCI-UART-Konfiguration ein Speicherleck (SRCU-percpu-Speicher) im Fehlerpfad von hci_alloc_dev() verursachten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: NVD -
Google Chrome: Umgehung der Site-Isolation über die Extensions-Komponente
CVE-2026-12457 MittelEine unangemessene Implementierung in der Extensions-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, die Site-Isolation zu umgehen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.14% Publiziert: Referenz: NVD -
spice-vdagent – Path Traversal ermöglicht Schreibzugriff auf das Gastsystem
CVE-2026-57966 MittelIn spice-vdagent wurde eine Path-Traversal-Schwachstelle gefunden. Sie erlaubt einem bösartigen oder kompromittierten SPICE-Host, beliebige Dateien an beliebige Orte im Gastbetriebssystem zu schreiben. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 4.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (scsi/sg) – Soft-Lockup beim Öffnen von /dev/sgX
CVE-2026-53304 MittelIm Linux-Kernel wurde ein Soft-Lockup beim Öffnen von /dev/sgX behoben, der mit dem Parameter def_reserved_size (Standardgröße des reservierten Puffers) zusammenhing. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-12463 – Universal XSS in Views (Google Chrome/Linux)
CVE-2026-12463 MittelEine unangemessene Implementierung in der Views-Komponente von Google Chrome auf Linux vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer, der bereits den Renderer-Prozess kompromittiert hat, beliebige Skripte oder HTML einzuschleusen (Universal XSS). CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf die gepatchte Chrome-Version aktualisieren.
CVSS: 4.7 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Race zwischen nfsd-Registrierung und exports_proc (NFSD)
CVE-2025-38232 MittelIm Linux-Kernel wurde im NFS-Server (NFSD) eine Race Condition zwischen der nfsd-Registrierung und exports_proc behoben. create_proc_exports_entry() wurde zu Beginn von init_nfsd aufgerufen, was zuvor zu einem Wettlauf führen konnte. CVSS-Basiswert: 4.7 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 4.7 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Leck nicht initialisierter Padding-Bytes in NFULA_PAYLOAD (netfilter nfnetlink_log)
CVE-2026-31428 MittelIm Linux-Kernel wurde in netfilter nfnetlink_log ein Leck nicht initialisierter Padding-Bytes im NFULA_PAYLOAD behoben. __build_packet_message() konstruierte das Attribut zuvor manuell, ohne die Padding-Bytes zu initialisieren. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Absturz durch nicht validierten vcc-Zeiger in sigd_send() (net atm)
CVE-2026-31411 MittelIm Linux-Kernel wurde im ATM-Subsystem ein Absturz behoben, der durch einen nicht validierten vcc-Zeiger in sigd_send() ausgelöst werden konnte. Betroffen war der ATM-Sendepfad (sendmsg -> vcc_sendmsg). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender Parent-Pointer-Reset in devlink_rate_nodes_destroy
CVE-2025-40251 MittelIm Linux-Kernel wurde eine Schwachstelle im devlink-Subsystem behoben: Die Funktion devl_rate_nodes_destroy() setzte den Parent-Pointer nicht korrekt zurück, obwohl dies laut Dokumentation vorgesehen ist. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Google Chrome: UI-Spoofing über DevTools
CVE-2026-14154 MittelEine fehlerhafte Implementierung in den DevTools von Google Chrome vor Version 150.0.7871.47 erlaubte einem Angreifer, der einen Nutzer zur Installation einer bösartigen Erweiterung verleiten konnte, UI-Spoofing über eine präparierte Chrome-Erweiterung. Als betroffen ausgewiesen sind Google ChromeOS/Chrome, Apple (macOS/iOS), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine korrigierte Chrome-Version aktualisieren.
CVSS: 4.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Aufräumen der Ring-Allokation im ftgmac100-Treiber
CVE-2026-31737 MittelIm Linux-Kernel wurde eine Schwachstelle im ftgmac100-Netzwerktreiber behoben. ftgmac100_alloc_rings() allokiert mehrere Ring-Strukturen; bei einem Fehler beim Öffnen wurde das Aufräumen nicht korrekt durchgeführt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (bridge): Prüfung von ND-Optionslängen in br_nd_send()
CVE-2026-31752 MittelIm Linux-Kernel wurde eine Schwachstelle im Bridge-Code behoben: br_nd_send() prüft nun die Längen der Neighbor-Discovery-Optionen, sodass fehlerhafte Optionen keine Probleme mehr verursachen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ablehnung des NF_QUEUE-Immediate-Verdicts (nf_tables)
CVE-2026-43024 MittelIm Linux-Kernel wurde in netfilter (nf_tables) eine Schwachstelle behoben, indem ein unmittelbares NF_QUEUE-Verdict abgelehnt wird. nft_queue wird stets aus dem Userspace-nftables verwendet, um das NF_QUEUE-Verdict zu liefern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter/ctnetlink – NAT-Felder bei fehlendem CTA_EXPECT_NAT nullen
CVE-2026-43026 MittelIm Linux-Kernel werden in netfilter/ctnetlink die NAT-Felder einer Expectation nun genullt, wenn CTA_EXPECT_NAT fehlt; ctnetlink_alloc_expect() belegte die Expectation aus nicht vollständig initialisiertem Speicher. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Informationsabfluss in cls_api (tcm_info) behoben
CVE-2026-43035 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler (cls_api) behoben: tc_chain_fill_node initialisiert tcm_info nun mit null, um einen Informationsabfluss beim Aufbau von Netlink-Nachrichten zu verhindern. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Zeiger-Dereferenzierung in bond_debug_rlb_hash_show (net bonding)
CVE-2026-31546 MittelIm Linux-Kernel wurde im Bonding-Treiber eine NULL-Zeiger-Dereferenzierung in bond_debug_rlb_hash_show behoben. rlb_clear_slave behält RLB-Hash-Tabellen- Einträge absichtlich bei, was zuvor zu einem Zugriffsfehler führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: veralteter exiting-Zeiger in futex_lock_pi() bereinigt
CVE-2026-31555 MittelIm Linux-Kernel wurde eine Schwachstelle im Futex-Code behoben. Im Retry-Pfad von futex_lock_pi() wird ein veralteter exiting-Zeiger nun bereinigt; das Problem wurde über Fuzzing/Stress-Tests der Futexe ausgelöst. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (x86/AMD Zen1): FPDSS-Korrektur beim Hardware-Divider
CVE-2026-31628 MittelIm Linux-Kernel wurde eine Schwachstelle in der x86-CPU-Behandlung für AMD Zen1 behoben: Der Hardware-Divider konnte unter bestimmten Umständen Teilergebnisse aus vorherigen Operationen zurücklassen (FPDSS). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Referenzzähler-Leck in rxrpc_server_keyring() (rxrpc)
CVE-2026-31634 MittelIm Linux-Kernel wurde in rxrpc ein Referenzzähler-Leck in rxrpc_server_keyring() behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Netlink-Policy-Bereichsprüfungen in ctnetlink
CVE-2026-31495 MittelIm Linux-Kernel wurde eine Schwachstelle im ctnetlink-Modul behoben. Manuelle Bereichs- und Maskenprüfungen wurden durch Netlink-Policy-Annotationen mit Bereichsprüfung ersetzt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: af_key – Validierung der Families in pfkey_send_migrate()
CVE-2026-31515 MittelIm Linux-Kernel werden in pfkey_send_migrate() nun die Address-Families validiert; syzbot konnte zuvor einen Absturz in skb_put() auslösen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: skb-Leak bei espintcp mit asynchroner Kryptografie behoben
CVE-2026-31518 MittelIm Linux-Kernel wurde eine Schwachstelle im ESP/IPsec-Subsystem behoben: Ein skb-Leak bei espintcp mit asynchroner Kryptografie bei voller TX-Queue wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (udp_tunnel): NULL-Dereferenzierung bei deaktiviertem IPv6
CVE-2026-23439 MittelIm Linux-Kernel wurde eine Schwachstelle im udp_tunnel-Code behoben: Bei deaktiviertem CONFIG_IPV6 konnte udp_sock_create6() eine NULL-Zeiger-Dereferenzierung verursachen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Kein PM im Suspend-Callback (aqc111)
CVE-2026-23446 MittelIm Linux-Kernel wurde im aqc111-Treiber eine Schwachstelle behoben, indem Power-Management-Operationen nicht mehr innerhalb des Suspend-Callbacks ausgeführt werden. syzbot meldete zuvor einen Task-Hang in rpm_resume. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: vxlan – NULL-Dereferenzierung von nd_tbl bei deaktiviertem IPv6
CVE-2026-23293 MittelIm Linux-Kernel wurde eine Schwachstelle im vxlan-Treiber behoben: Beim Booten mit dem Parameter ipv6.disable=1 wurde nd_tbl nie initialisiert, was zu einer NULL-Dereferenzierung führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Panic bei IPv4-Route mit Loopback-IPv6-Nexthop
CVE-2026-23300 MittelIm Linux-Kernel wurde eine Kernel-Panic behoben, die auftrat, wenn eine IPv4-Route auf einen Loopback-IPv6-Nexthop verwies. Der Fehler betraf ein eigenständig erstelltes IPv6-Nexthop-Objekt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Validierung der USB-Endpunkte im pegasus-Treiber behoben
CVE-2026-23290 MittelIm Linux-Kernel wurde eine Schwachstelle im USB-Netzwerktreiber pegasus behoben: Der Treiber validiert nun die USB-Endpunkte des zu pruefenden Geraets. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Zeiger-Dereferenzierung in ip6_rt_get_dev_rcu() (IPv6)
CVE-2026-23304 MittelIm Linux-Kernel wurde eine Schwachstelle im IPv6-Routing behoben. l3mdev_master_dev_rcu() kann NULL zurückgeben, während das Slave-Gerät gerade aus dem Verbund gelöst wird, was zu einer NULL-Zeiger-Dereferenzierung in ip6_rt_get_dev_rcu() führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Validierung der USB-Endpunkte (kalmia)
CVE-2026-23365 MittelIm Linux-Kernel wurde im kalmia-Treiber eine Schwachstelle behoben, indem das Gerät beim Probing auf die korrekte Anzahl und Art der USB-Endpunkte validiert wird. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.