Rocky Linux Seite 39
Schwachstellen-Reports
2281 ReportsZeige 1901 bis 1950 von 2281
-
Linux-Kernel: sk_ack_backlog-Leak bei fehlgeschlagenem Handshake (vsock/vmci)
CVE-2026-53181 MittelIm Linux-Kernel wurde eine Schwachstelle im vsock/vmci-Transport behoben: Bei einem fehlgeschlagenen Handshake im Server-Pfad kam es zu einem sk_ack_backlog-Leak. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (drm/vc4) – Speicherleck bei krealloc()
CVE-2026-53213 MittelIm Linux-Kernel wurde im drm/vc4-Treiber ein Speicherleck bei krealloc() behoben; der ursprüngliche Zeiger wurde ohne Prüfung mit dem Rückgabewert überschrieben. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel netfilter/nft_exthdr – Fehlerhaftes Register-Tracking beim F_PRESENT-Flag
CVE-2026-53218 MittelIm Linux-Kernel wurde in netfilter nft_exthdr das Register-Tracking für das F_PRESENT-Flag korrigiert. nft_exthdr_init() übergibt eine benutzergesteuerte priv->len an die Registerverarbeitung, was zu einer fehlerhaften Nachverfolgung führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter/x_tables) – Offenlegung von Per-CPU-Counter-Zeigern
CVE-2026-53219 MittelIm Linux-Kernel wurde ein Leck von Per-CPU-Counter-Zeigern in den get-entries-Pfaden (nativ und compat) von netfilter x_tables behoben, die den festen Regel-Eintragskopf kopieren. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – tcp: SO_ATTACH_FILTER auf privilegierte Nutzer beschränkt
CVE-2026-53236 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, indem die Nutzung von SO_ATTACH_FILTER (cBPF) auf TCP-Sockets auf privilegierte Nutzer beschränkt wird. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (netlabel) – fehlende Längenvalidierung von Adress- und Maskenattributen
CVE-2026-53238 MittelIm Linux-Kernel wurde in netlbl_unlabel_addrinfo_get() eine fehlende Validierung der Attributlängen für unbeschriftete Adressen und Masken ergänzt; zuvor wurde die Adress-Attributlänge ungeprüft verwendet. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: net/802/mrp – fehlerhaftes Parsen von Vektorattributen
CVE-2026-53245 MittelIm Linux-Kernel wurde eine Schwachstelle im MRP-Protokoll (net/802/mrp) behoben: In mrp_pdu_parse_vecattr() wurden Vektorattribut-Ereignisse fehlerhaft geparst, was zu einem fehlerhaften Speicherzugriff und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Einschränkung der IP-Optionen LSRR und SSRR (ipv4)
CVE-2026-53249 MittelIm Linux-Kernel wurde eine Schwachstelle im ipv4-Stack behoben: Das Setzen der IP-Optionen Loose Source and Record Route (LSRR) und Strict Source and Record Route (SSRR) wurde eingeschränkt. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlerhafte Warteschlangenprüfung in net/sched netem
CVE-2026-52984 MittelIm Linux-Kernel wurde eine Schwachstelle in net/sched netem behoben: Die Prüfung des Warteschlangenlimits in netem_enqueue() berücksichtigt nun auch umgeordnete Pakete. Zuvor verwendete die Prüfung q->t_len, wodurch das Limit nicht korrekt eingehalten wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlanpassung von Leistung und Frequenz in drm/msm/dpu
CVE-2026-53056 MittelIm Linux-Kernel wurde eine Schwachstelle im DPU-Anzeigetreiber (drm/msm/dpu) behoben: Beim Runtime-Suspend des DPU rief der Aufruf dev_pm_opp_set_rate(dev, 0) eine Frequenz von 0 auf, was zu einer Fehlanpassung zwischen Leistung und Frequenz führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (dm cache metadata): Speicherleck beim erneuten Metadaten-Abbruch
CVE-2026-53060 MittelIm dm-cache-Metadatenpfad des Linux-Kernels wurde ein Speicherleck behoben, das beim erneuten Versuch eines Metadaten-Abbruchs auftrat, wenn in dm_cache_metadata_abort das root_lock nicht erlangt werden konnte. Ein CVSS-Wert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Schreib-Hang im dm-cache (Passthrough-Modus)
CVE-2026-53063 MittelIm Linux-Kernel wurde eine Schwachstelle im Device-Mapper dm-cache behoben: Die Funktion invalidate_remove() hatte eine unvollständige Logik zur Behandlung von Write-Hit-Bios, was im Passthrough-Modus zu einem Schreib-Hang führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) sowie Dell-Systeme (BIOS/DSA). Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Hardened-Usercopy-Panic in sock_recv_errqueue
CVE-2026-22977 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Socket-Subsystem behoben: Der skbuff_fclone_cache wurde ohne definierte Usercopy-Region erstellt, was zu einem Kernel-Panic durch den Hardened-Usercopy-Mechanismus in sock_recv_errqueue() führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Zerocopy-Abschluss bei Multi-skb-Sends (vsock/virtio)
CVE-2026-53365 MittelIm Linux-Kernel wurde eine Schwachstelle im vsock/virtio-Subsystem behoben: Wenn eine grosse Nachricht in mehrere skbs fragmentiert wird, wurde der Zerocopy-Abschluss (uarg) fehlerhaft behandelt. Der Fix korrigiert den Zerocopy-Abschluss für Multi-skb-Sends. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (drm/virtio) – dma_fence-Referenzleck bei Fehlerbehandlung
CVE-2026-53190 MittelIm Linux-Kernel wurde im drm/virtio-Treiber ein Referenzleck bei dma_fence im Fehlerpfad von virtio_gpu_dma_fence_wait() behoben (dma_fence_unwrap_for_each() ruft intern dma_fence-Funktionen auf). Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: tee/shm – Speicherleck in register_shm_helper()
CVE-2026-53210 MittelIm Linux-Kernel wurde ein Speicherleck im TEE-Subsystem behoben: register_shm_helper() belegte Shared Memory vor dem Aufruf von iov_iter_npages(); scheiterte iov_iter_npages(), wurde der Speicher nicht freigegeben. Wiederholte Aufrufe können so Ressourcen erschöpfen (Denial of Service). Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter – fehlende NULL-Prüfung bei Bridge-Ports (ebt_redirect_tg)
CVE-2026-53220 MittelIm Linux-Kernel wurde eine Schwachstelle in netfilter behoben: ebt_redirect_tg() dereferenzierte den Rückgabewert von br_port_get_rcu() ohne NULL-Prüfung, was zu einem Kernel-Fehler führen konnte. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel gpio/mvebu – NULL-Pointer-Dereferenzierung in Suspend/Resume
CVE-2026-53237 MittelIm Linux-Kernel wurde eine NULL-Pointer-Dereferenzierung im GPIO-Treiber mvebu behoben. mvebu_pwm_suspend() und mvebu_pwm_resume() werden für alle GPIO-Bänke aufgerufen, auch wenn kein PWM konfiguriert ist, was zur Dereferenzierung eines Nullzeigers führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: ALSA seq/dummy – Stack-Overread bei UMP-Events
CVE-2026-53241 MittelIm Linux-Kernel wurde eine Schwachstelle im ALSA-Sequencer (dummy) behoben: Beim Weiterleiten von Events durch Kopieren eines eingehenden snd_seq_event konnte es zu einem Stack-Overread mit UMP-Events kommen. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (Bluetooth/ISO) – Nicht freigegebene hdev-Referenz
CVE-2026-53251 MittelIm Linux-Kernel wurde im Bluetooth-ISO-Code ein Fehler behoben: In iso_conn_big_sync wurde eine per hci_get_route() bezogene, referenzgezählte hci_dev-Referenz nicht freigegeben. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Begrenzung der MIDI-2.0-Endpunkt-Deskriptorprüfung in usb-audio
CVE-2026-52964 MittelIm Linux-Kernel wurde eine Schwachstelle im ALSA-usb-audio-Treiber behoben: Der USB-MIDI-2.0-Endpunkt-Parser wies dasselbe fehleranfällige Muster beim Durchlaufen der Deskriptoren auf und wird nun begrenzt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Inode-Referenzleck in fsnotify_recalc_mask()
CVE-2026-52990 MittelIm Linux-Kernel wurde eine Schwachstelle im fsnotify-Subsystem behoben: fsnotify_recalc_mask() wertete den Rückgabewert von __fsnotify nicht korrekt aus, was zu einem Inode-Referenzleck führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – PCI/tegra194: CBB-Timeout durch DBI-Zugriff vor Core-Power-On
CVE-2026-53051 MittelIm Linux-Kernel wurde eine Schwachstelle im PCI-Treiber tegra194 behoben: Ein DBI-Zugriff vor dem Einschalten der Core-Spannung konnte einen CBB-Timeout auslösen, wenn PERST# mehrfach de-/assertiert wurde. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. Ein CVSS-Wert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: agp/amd64 – fehlerhafte Fehlerbehandlung in agp_amd64_probe()
CVE-2026-53325 MittelIm Linux-Kernel wurde eine Schwachstelle im AMD64-AGP-Treiber behoben: In agp_amd64_probe() war die Fehlerweitergabe fehlerhaft, wodurch eine NULL-Zeiger-Dereferenzierung und ein Absturz (Denial of Service) auftreten können. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Stack-Leak über IIFHWADDR-Register (nft_meta_bridge)
CVE-2026-53211 MittelIm Linux-Kernel wurde eine Schwachstelle in netfilter nft_meta_bridge behoben: Über das IIFHWADDR-Register konnte veralteter Stack-Inhalt offengelegt werden. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (net/smc) – Lokaler Denial of Service durch Sleep-inside-Lock
CVE-2026-53274 MittelIm Linux-Kernel wurde in net/smc ein Logikfehler in __smc_setsockopt() behoben, der einem lokalen, nicht privilegierten Nutzer einen Denial of Service ermöglichte (Schlafen innerhalb eines Locks). Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Berechtigungsprüfung bei PSP-Netlink-Operationen (CVE-2026-52978)
CVE-2026-52978 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, indem die Netlink-Operationen dev-set und key-rotate im PSP-Subsystem nun Administratorrechte erfordern; zuvor liessen sich damit geteilte Gerätezustände verändern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free im mt7915-WLAN-Treiber
CVE-2026-53098 MittelIm Linux-Kernel wurde ein Use-after-free-Fehler im WLAN-Treiber mt76/mt7915 behoben: Beim Entfernen des mt7915-PCI-Chips konnte in mt7915_mac_dump_work() auf bereits freigegebene Crash-Daten zugegriffen werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Deadlock in hid_post_reset() bei USB-Geräten mit HID- und Storage-Komponente
CVE-2026-53037 MittelIm Linux-Kernel kann ein präpariertes USB-Gerät, das sowohl eine HID- als auch eine Storage- beziehungsweise UAS-Komponente enthält, einen Deadlock in hid_post_reset() auslösen. Die Lücke wurde im Kernel behoben. Betroffen sind unter anderem Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu, dokumentiert in den Sicherheitshinweisen USN-8566-1, USN-8567-1, USN-8568-1, USN-8569-1 und USN-8576-1. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im pm8916_lbc-Treiber (IRQ-Handler)
CVE-2026-46246 MittelIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Treiber power: supply: pm8916_lbc behoben, die im IRQ-Handler beim Zugriff auf das extcon-Gerät auftreten konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: module – Kernel-Panic bei außerhalb der Grenzen liegendem st_shndx eines Symbols
CVE-2026-31521 MittelIm Linux-Kernel wurde eine Schwachstelle im Modul-Loader behoben: Der Loader prüfte den ELF-Sektionsindex (st_shndx) eines Symbols nicht auf Grenzen, wodurch eine Kernel-Panic ausgelöst werden konnte. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ungeschütztes Flow-Control-Update im mvpp2-Treiber
CVE-2026-23438 MittelIm Linux-Kernel wurde eine Schwachstelle im mvpp2-Netzwerktreiber behoben. mvpp2_bm_switch_buffers() aktualisierte die Flow-Control unbedingt; die Aktualisierung wird nun beim Puffer-Umschalten mit global_tx_fc abgesichert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (RDMA/irdma): Kernel-Stack-Leck in irdma_create_user_ah()
CVE-2026-23335 MittelIm Linux-Kernel wurde eine Schwachstelle im RDMA-Treiber irdma behoben: In irdma_create_user_ah() kam es zu einem Informationsabfluss aus dem Kernel-Stack. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: net/sched ets – Division durch null im Offload-Pfad
CVE-2026-23379 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler (net/sched ets) behoben: Das Offloading von ETS erfordert die Berechnung der WRR-Gewichtung je Klasse; dabei wurde eine Division durch null im Offload-Pfad korrigiert. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Klartext-Passwort im dell-wmi-sysman-Treiber nicht mehr protokolliert
CVE-2026-23370 MittelIm Linux-Kernel wurde eine Schwachstelle im dell-wmi-sysman-Treiber (platform/x86) behoben: Klartext-Passwortdaten werden bei set_new_password() nicht mehr als Hex-Dump ausgegeben. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Zeiger-Dereferenzierung in icmp_tag_validation()
CVE-2026-23398 MittelIm Linux-Kernel wurde eine Schwachstelle im ICMP-Code behoben. icmp_tag_validation() dereferenzierte das Ergebnis eines rcu-Lookups bedingungslos, was zu einer NULL-Zeiger-Dereferenzierung führen konnte. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel drm/gma500/oaktrail_lvds – Hänger bei fehlgeschlagener Initialisierung
CVE-2026-53279 MittelIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/gma500/oaktrail_lvds behoben. Der LVDS-Initialisierungscode ermittelt einen I2C-Adapter über i2c_get_adapter() und konnte bei einer fehlgeschlagenen Initialisierung hängen bleiben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – ice: NULL-Pointer-Dereferenzierung in ice_reset_all_vfs()
CVE-2026-53289 MittelIm Linux-Kernel wurde eine Schwachstelle im ice-Treiber behoben, bei der ice_reset_all_vfs() den Rückgabewert von ice_vf_rebuild_vsi() ignorierte und dadurch eine NULL-Pointer-Dereferenzierung auftreten konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Off-by-one bei der Anzahl unterstützter hvc_iucv-Geräte
CVE-2026-53306 MittelIm Linux-Kernel wurde im hvc_iucv-Treiber ein Off-by-one-Fehler bei der Anzahl unterstützter Geräte behoben (MAX_HVC_IUCV_LINES == HVC_ALLOC_TTY_ADAPTERS == 8). Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (thunderbolt) – fehlende Validierung von Eigenschaftseinträgen der Länge null
CVE-2026-53150 MittelIm Linux-Kernel akzeptierte der Property-Validator tb_property_entry_valid() fälschlich Thunderbolt-Eigenschaftseinträge mit Länge 0 (u. a. für DIRECTORY); dies wurde behoben. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – locking/rtmutex: remove_waiter() bei nicht eingereihtem Waiter überspringen
CVE-2026-53163 MittelIm Linux-Kernel wurde eine Schwachstelle in locking/rtmutex behoben, die von syzbot über FUTEX ausgelöst wurde; die Korrektur überspringt remove_waiter(), wenn der Waiter nicht eingereiht (enqueued) ist. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (fuse) – FUSE_NOTIFY_RETRIEVE auf aktuelle Folios beschränkt
CVE-2026-53167 MittelIm Linux-Kernel wurde FUSE_NOTIFY_RETRIEVE auf uptodate-Folios begrenzt, da nicht aktuelle (!uptodate) Folios Probleme verursachen konnten. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: batman-adv stoppt OGMv2 auf deaktivierter Schnittstelle nicht
CVE-2026-52913 MittelIm Linux-Kernel wurde ein Fehler in batman-adv behoben: Beim Deaktivieren einer Hard-Interface wurde der mesh_iface-Zeiger auf NULL gesetzt, OGMv2 jedoch nicht gestoppt. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Lockup in futex requeue-PI bei Signal-/Timeout-Wakeup
CVE-2026-52977 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die während wait-requeue-pi und requeue-PI bei einem Signal- oder Timeout-Wakeup zu einem Lockup führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – fehlende Typprüfung im qdsp6-Topology-Code (ASoC)
CVE-2026-53052 MittelIm Linux-Kernel wurde ein Fehler im ASoC-qcom-qdsp6-Topology-Code behoben. Vor dem Zugriff auf die privaten Daten eines Widgets wurde dessen Typ nicht geprüft. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Dereferenz bei gleichzeitigen Schreibzugriffen im Passthrough-Modus (dm cache)
CVE-2026-53064 MittelIm Linux-Kernel wurde eine Schwachstelle in dm-cache behoben. Im Passthrough-Modus konnte es beim Invalidieren eines Cache-Blocks in Verbindung mit gleichzeitigen Schreibzugriffen zu einer NULL-Pointer-Dereferenz kommen. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: wifi brcmfmac Error-Pointer-Dereferenzierung
CVE-2026-53093 MittelIm Linux-Kernel wurde im WLAN-Treiber brcmfmac eine Fehlerzeiger-Dereferenzierung behoben. Die Funktion brcmf_chip_add_core() kann einen Fehlerzeiger zurückgeben, der zuvor nicht geprüft wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: OCFS2 – Fehlende Validierung bei Group-Add-Eingabe (BUG_ON auslösbar)
CVE-2026-53039 MittelIm Linux-Kernel wurde eine Schwachstelle im OCFS2-Dateisystem behoben: Der Ioctl-Aufruf OCFS2_IOC_GROUP_ADD prüfte die übergebenen Eingabedaten nicht ausreichend, bevor sie gecacht wurden, wodurch ein BUG_ON in ocfs2_set_new_buffer_uptodate() ausgelöst werden konnte. Der Fehler ist zusätzlich in mehreren Ubuntu-USN-Advisories (u. a. HWE-, OEM- und NVIDIA-Tegra-Kernel) sowie für Amazon Linux, Oracle Linux und Rocky Linux dokumentiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (amdgpu, RDNA4) – Fehler bei GDS-Range-Initialisierung
CVE-2026-46276 MittelIm Linux-Kernel wurde ein Fehler im amdgpu-Treiber behoben: Bei RDNA4-Hardware (GFX 12) wurde die Initialisierung eines Null-grossen GDS-Speicherbereichs korrigiert. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Die Lücke ist zudem in den Ubuntu-Sicherheitshinweisen USN-8569-1 und USN-8603-1 aufgeführt. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (crypto/caam) – Absicherung von HMAC-Schlüssel-Hexdumps
CVE-2026-46291 MittelIm Linux-Kernel wurde der crypto/caam-Treiber angepasst, sodass sensible HMAC-Schlüsselbytes in hash_digest_key nur noch abgesichert (per print_hex_dump_debug()) ausgegeben werden. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.