1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 42

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 2051 bis 2100 von 2281

  1. Google Chrome – Use-after-free in Chromecast

    CVE-2026-14048 Mittel

    Eine Use-after-free-Schwachstelle in der Chromecast-Komponente von Google Chrome vor Version 150.0.7871.47 erlaubt einem Angreifer im lokalen Netzwerksegment, potenziell sensible Informationen aus dem Prozessspeicher auszulesen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf Google Chrome 150.0.7871.47 oder neuer.

    CVSS: 6.5 EPSS: 0.12% Publiziert: Referenz: NVD
  2. Linux-Kernel – Fehler beim raid456-Reshape (md)

    CVE-2026-53123 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Software-RAID (md) behoben: Während eines raid456-Reshape konnte direkter I/O über die Reshape-Position hinweg blockieren; Reshape-Waiter werden nun vor dem Suspend geweckt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  3. Linux-Kernel: mana-Treiber nutzt pci_name() für die debugfs-Verzeichnisbenennung

    CVE-2026-53324 Mittel

    Im Linux-Kernel wurde im mana-Netzwerktreiber ein Fehler behoben, indem das per-Gerät-debugfs-Verzeichnis nun über pci_name(pdev) statt über einen fest kodierten Namen benannt wird. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  4. Linux-Kernel drm/v3d – Endlosschleife durch leere Multisync-Extension

    CVE-2026-46314 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/v3d behoben: v3d_get_extensions() durchläuft eine vom Userspace übergebene einfach verkettete Liste; eine leere Multisync-Extension wird nun abgewiesen, um eine Endlosschleife zu verhindern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  5. Linux-Kernel: NULL-Zeiger-Dereferenzierung im Marvell-Prestera-Treiber

    CVE-2026-23019 Mittel

    Im Linux-Kernel wurde eine NULL-Zeiger-Dereferenzierung im Marvell-Prestera-Treiber behoben. devlink_alloc() kann bei einem Speicherzuweisungsfehler NULL zurückgeben, was zuvor nicht abgefangen wurde. Der Fix wird unter anderem über den Ubuntu-Sicherheitshinweis USN-8393-1 ausgeliefert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  6. Ubuntu USN-8393-1: Schwachstellen im Linux-Kernel (Azure FIPS)

    CVE-2026-23113 Mittel

    CVE-2026-23113 wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt, der mehrere Schwachstellen im Linux-Kernel (Azure FIPS) behebt. Eine CVE-spezifische technische Beschreibung liegt in den Quelldaten nicht vor. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu gemäss USN-8393-1 bereitgestellten Kernel-Updates einspielen und das System neu starten.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  7. Linux-Kernel: octeontx2-af – PF-Treiber-Absturz bei kexec-Boot

    CVE-2026-46249 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Treiber octeontx2-af behoben: Bei einem kexec-Neustart wird die Hardware nicht stromlos geschaltet, wodurch der fortbestehende AF-Zustand einen Absturz des PF-Treibers auslösen kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierungen der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  8. Linux-Kernel: Fehlerhafte Segmentierung von Forwarding-Fraglist-GRO

    CVE-2026-23154 Mittel

    Im Linux-Kernel wurde eine Schwachstelle bei der Segmentierung von weitergeleitetem Fraglist-GRO behoben. Die GSO-Segmentbehandlung prüft nun das SKB_GSO_DODGY-Flag korrekt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  9. Linux-Kernel – Speicherleck in hci_le_big_terminate() (Bluetooth)

    CVE-2026-53364 Mittel

    Im Linux-Kernel wurde ein Speicherleck in hci_le_big_terminate() im Bluetooth-hci_conn-Code behoben. Die Funktion allokierte iso_list_data über kzalloc_obj, gab den Speicher jedoch nicht in allen Fällen wieder frei. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  10. Linux-Kernel: Firmware-Absturz durch hohe Station-AID (mt76/mt7921)

    CVE-2026-53317 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76/mt7921 behoben: Eine Station mit einer AID über 20 verursachte einen Firmware-Absturz; eine Obergrenze für die Station-AID wurde eingeführt. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  11. Linux-Kernel (wifi/mt76 mt7925) – NULL-Pointer-Dereferenz verhindert

    CVE-2026-53318 Mittel

    Im Linux-Kernel wurde im mt76/mt7925-WLAN-Treiber eine NULL-Pointer-Dereferenz in mt7925_tx_check_aggr() verhindert, indem die NULL-Prüfung von 'sta' vor die Dereferenzierung verschoben wurde. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  12. Linux-Kernel af_unix – SIOCATMARK auf Nicht-Stream-Sockets

    CVE-2026-52928 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in af_unix behoben: SIOCATMARK wird nun auf Nicht-Stream-Sockets abgewiesen. SIOCATMARK meldet, ob die Empfangswarteschlange die Urgent-Marke für MSG_OOB erreicht hat, was nur bei Stream-Sockets sinnvoll ist. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  13. Linux-Kernel (ipc/shm) – Race Condition bei Bereinigung verwaister Shared-Memory-Segmente

    CVE-2026-52930 Mittel

    Im Linux-Kernel wurde eine fehlende Serialisierung zwischen shm_destroy_orphaned() und Aktualisierungen von shm_nattch behoben; shm_destroy_orphaned() durchläuft das shm-idr unter shm_ids(ns).rwsem. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  14. Linux-Kernel: crypto/jitterentropy – langgehaltener Spinlock durch Mutex ersetzt

    CVE-2026-52936 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im crypto-Subsystem (jitterentropy) behoben, indem ein langgehaltener Spinlock durch einen Mutex ersetzt wurde. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  15. Linux-Kernel: NULL-Dereferenz in rds_ib_send_cqe_handler() (net/rds)

    CVE-2026-52939 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im net/rds-Subsystem behoben: Bei einer maskierten atomaren Completion kam es in rds_ib_send_cqe_handler() zu einer NULL-Pointer-Dereferenz. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  16. Linux-Kernel – Dereferenzierung eines Fehlerzeigers im sun4i-DRM-Backend

    CVE-2026-53066 Mittel

    Im Linux-Kernel wurde ein Fehler im sun4i-DRM-Backend behoben. Die Funktion drm_atomic_get_plane_state() kann einen Fehlerzeiger zurückgeben, der zuvor nicht auf Gültigkeit geprüft wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  17. Linux-Kernel – NULL-Pointer-Dereferenzierung in net/sched cls_fw

    CVE-2026-53080 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Paketklassifizierer net/sched cls_fw behoben: Vor einem change()-Aufruf konnte es zu einer NULL-Dereferenzierung der alten Filter kommen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  18. Linux-Kernel – bpf: RCU-Stall in bpf_fd_array_map_clear()

    CVE-2026-53083 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Code behoben: In der Schleife von bpf_fd_array_map_clear() fehlte ein cond_resched(), was einen RCU-Stall auslösen konnte (u. a. bei PROG_ARRAY-Maps). Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  19. Linux-Kernel – Sperrreihenfolge-Problem im BPF-task_vma-Iterator

    CVE-2026-53084 Mittel

    Im Linux-Kernel wurde ein Fehler im BPF-task_vma-Iterator behoben. Das Halten der Per-VMA-Sperre über den gesamten BPF-Programmkörper erzeugte ein Problem in der Sperrreihenfolge; nun wird ein VMA-Snapshot zurückgegeben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  20. Linux-Kernel – Referenzleck auf Datenträger in blkcg_maybe_throttle_current()

    CVE-2026-53126 Mittel

    Im Linux-Kernel wurde ein Referenzleck auf einen Datenträger in blkcg_maybe_throttle_current() behoben. Auf dem Fehlerpfad fehlte der zugehörige put_disk()-Aufruf. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  21. Linux-Kernel (io_uring/waitid) – uninitialisierte Daten an den Userspace

    CVE-2026-46315 Mittel

    Im Linux-Kernel wurde ein Fehler in IORING_OP_WAITID behoben: Die waitid-Informationen wurden vor dem Kopieren an den Userspace nicht gelöscht. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  22. Linux-Kernel: erofs behandelt Dateisystemende bei file-backed Mounts fehlerhaft

    CVE-2026-46329 Mittel

    Im Linux-Kernel wurde ein Fehler im erofs-Dateisystem behoben, bei dem I/O-Anfragen über das Ende des Dateisystems hinaus bei file-backed Mounts nicht korrekt mit Nullen aufgefüllt wurden. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  23. Linux-Kernel (drm/nouveau) – Speicherleck bei fehlgeschlagenem Aperture-Entfernen

    CVE-2026-52904 Mittel

    Im Linux-Kernel wurde ein nvkm_device-Speicherleck im drm/nouveau-Treiber behoben, das auftrat, wenn aperture_remove_conflicting_pci_devices() während probe() fehlschlug. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  24. Linux-Kernel (spi/s3c64xx) – NULL-Pointer-Dereferenz beim Entladen des Treibers

    CVE-2026-46296 Mittel

    Im Linux-Kernel wurde eine NULL-Pointer-Dereferenz im SPI-Treiber s3c64xx behoben, die beim Entladen (unbind) des Treibers auftreten konnte, nachdem die DMA-Kanalzuweisung aus probe() zurückverlagert wurde. Der Fehler ist lokal ausnutzbar und kann einen Denial-of-Service-Zustand auslösen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  25. Linux-Kernel (media/videobuf2) – Fehlende VMA-Flags in vb2_dma_sg_mmap

    CVE-2026-46312 Mittel

    Im Linux-Kernel wurde im videobuf2-Subsystem ein Fehler behoben: In vb2_dma_sg_mmap werden nun die VMA-Flags korrekt gesetzt (analog zu vb2_dma_contig mit VM_DONTEXPAND und VM_DONTDUMP). Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  26. Linux-Kernel – Error-Pointer-Dereferenzierung im Treiber media/intel/ipu6

    CVE-2026-46313 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Treiber media/intel/ipu6 behoben, bei der in einem Fehlerpfad ein Error-Pointer (isp->psys) statt NULL dereferenziert wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  27. CVE-2026-46254 – Linux-Kernel: AppArmor DFA-Tabellen-Ausrichtung

    CVE-2026-46254 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben: AppArmor kann nun nicht ausgerichtete DFA-Tabellen verarbeiten. Die DFA-Tabellen können aus dem Kernel oder aus dem Userspace stammen, wobei eine 8-Byte-Ausrichtung nicht garantiert ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  28. Linux-Kernel: Fehlerbehebung im fsl-edma-DMA-Engine-Treiber

    CVE-2026-46255 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im DMA-Engine-Treiber fsl-edma behoben: Die Taktquellen (muxclk) wurden in der .remove()-Routine fehlerhaft explizit deaktiviert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die von Amazon Linux (ALAS), Oracle Linux (ELSA) bzw. Rocky Linux bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  29. Linux-Kernel – NULL-Pointer-Dereferenzierung im SPI-Treiber wpcm-fiu

    CVE-2026-46261 Mittel

    Im Linux-Kernel wurde eine mögliche NULL-Pointer-Dereferenzierung in `wpcm_fiu_probe()` des SPI-Treibers wpcm-fiu behoben; `platform_get_resource_byname()` kann NULL zurückgeben und wurde zuvor nicht geprüft. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  30. Linux-Kernel: Overflows in ip6_datagram_send_ctl() vermieden (IPv6)

    CVE-2026-31415 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Datagramm-Code behoben. In ip6_datagram_send_ctl() werden nun mögliche Überläufe (overflows) vermieden, die lokal auslösbar waren. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  31. Linux-Kernel: URBs nicht im Interrupt-Kontext beenden (wifi/libertas)

    CVE-2026-53107 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber libertas behoben. Die Serialisierung des TX-Pfads wurde über usb_kill_urb() erzwungen, was im Interrupt-Kontext zu Problemen führen konnte; die Behebung vermeidet das Beenden von URBs in diesem Kontext. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  32. Linux-Kernel (amd-pstate): Speicherleck in amd_pstate_epp_cpu_init()

    CVE-2026-53121 Mittel

    Im amd-pstate-Treiber des Linux-Kernels wurde ein Speicherleck in amd_pstate_epp_cpu_init() behoben, das auftrat, wenn das Setzen des EPP fehlschlug und die Funktion vorzeitig zurückkehrte. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen sowie AMD und Oracle (CPU/EBS/PeopleSoft/WebLogic), zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  33. CVE-2026-46268 – Linux-Kernel: PCI/P2PDMA p2pmem_alloc_mmap()

    CVE-2026-46268 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben: Die Warnbedingung in p2pmem_alloc_mmap() im Bereich PCI/P2PDMA wurde korrigiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  34. Linux-Kernel: NULL-Pointer-Dereferenzierung im k230-pinctrl-Treiber

    CVE-2026-46269 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im pinctrl-Treiber für Canaan k230 behoben: Beim Parsen des Devicetree konnte es beim Initialisieren des Treibers zu einer NULL-Pointer-Dereferenzierung kommen. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die von Amazon Linux (ALAS), Oracle Linux (ELSA) bzw. Rocky Linux bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  35. Linux-Kernel: pinctrl – unvollständige Validierung der 'pinmux'-Eigenschaft

    CVE-2026-53307 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in pinctrl (pinconf-generic) behoben: pinconf_generic_parse_dt_pinmux() validierte die 'pinmux'-Eigenschaft nicht vollständig, was zu einem fehlerhaften Speicherzugriff und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  36. Linux-Kernel (soc/tegra cbb) – Fehlerhafte Timeout-Zuordnung über Fabrics

    CVE-2026-53310 Mittel

    Im Linux-Kernel wurde im Tegra-CBB-Treiber ein Fehler bei der fabricübergreifenden Zuordnung von Ziel-Timeouts behoben, der bei Fehler-Interrupts einer Fabric auftreten konnte. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  37. Linux-Kernel – fuse: uninitialisierter Wert in fuse_dentry_revalidate()

    CVE-2026-53311 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in fuse behoben, bei der fuse_dentry_revalidate() mit einem Dentry aufgerufen werden konnte, dessen ->d_time nicht initialisiert war (uninit-value). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  38. Linux-Kernel iommu/riscv – Überläufe im Invalidierungspfad

    CVE-2026-53312 Mittel

    Im Linux-Kernel wurden in iommu/riscv Überläufe im Invalidierungspfad behoben. Da RISC-V vorzeichenerweiterte Seitentabellen unterstützt, sollte auch der zugehörige Gather-Mechanismus dies berücksichtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  39. Linux-Kernel (io_uring/napi) – fehlende Obergrenze für die busy-Poll-Zeit

    CVE-2026-53321 Mittel

    Im Linux-Kernel wurde für io_uring/napi eine Obergrenze von 10 ms für die busy-Poll-Zeit eingeführt; zuvor gab es keine Begrenzung der maximalen Poll-Dauer. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  40. Linux-Kernel (accel/ivpu) – fehlende Bereichsprüfung des Firmware-Laufzeitspeichers

    CVE-2026-53206 Mittel

    Im Linux-Kernel wurde eine Bereichsprüfung (bounds check) für den im Image-Header angegebenen Firmware-Laufzeitspeicher des ivpu-Treibers ergänzt. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  41. Linux-Kernel: Nicht initialisierte Stack-Variable in rseq_exit_user_update()

    CVE-2026-53243 Mittel

    Im Linux-Kernel wurde ein Fehler behoben, bei dem in rseq_exit_user_update() eine nicht initialisierte Stack-Variable verwendet wurde. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  42. Linux-Kernel: Stack-Informationsleck in tap_ioctl() (SIOCGIFHWADDR)

    CVE-2026-52937 Mittel

    Im Linux-Kernel wurde ein Informationsleck behoben: Im SIOCGIFHWADDR-Pfad kopierte tap_ioctl() 16 Bytes eines nicht initialisierten Objekts vom Stack. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  43. Linux-Kernel (tun) – Unvollständige Initialisierung des vnet-Headers

    CVE-2026-52940 Mittel

    Im Linux-Kernel wurde im tun-Treiber ein Fehler behoben: In tun_put_user() wird der vnet-Header nun vollständig genullt, um die Offenlegung nicht initialisierter Stack-Daten zu verhindern. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  44. Linux-Kernel: drm/ttm – Endlosschleife im LRU-Walk von ttm_bo_shrink() (CVE-2026-52949)

    CVE-2026-52949 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in drm/ttm behoben: ttm_bo_shrink() konnte bei einem fehlgeschlagenen Backup in eine Endlosschleife beim LRU-Walk geraten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind Kernel-Pakete mehrerer Linux-Distributionen. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  45. Linux-Kernel: Unsicherer perf_allow_kernel()-Aufruf im AMD-IBS-NMI-Handler

    CVE-2026-53114 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben: Der Aufruf von perf_allow_kernel() aus dem NMI-Kontext des AMD-IBS-Handlers ist unsicher und wird vermieden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) sowie AMD-Plattformen. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  46. Linux-Kernel: mm/damon/core – Ablehnung von min_region_sz ohne Zweierpotenz

    CVE-2026-52905 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im DAMON-Subsystem behoben: Bei damon_start() werden nun min_region_sz-Werte abgelehnt, die keine Zweierpotenz sind. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  47. Linux-Kernel: Schwachstelle in drm/vkms (Umstellung auf DRM-vblank-Timer)

    CVE-2025-71315 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in drm/vkms behoben: Der vblank-Timer von vkms wurde durch die DRM-Implementierung ersetzt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  48. Linux-Kernel KVM/x86 – Fehlerhafter IRR-Scan bei leerem PIR

    CVE-2026-46295 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in KVM auf x86 behoben: Der IRR-Scan in __kvm_apic_update_irr wird nun auch dann ausgeführt, wenn PIR leer ist. Der Kernel greift dazu auf apic_find_highest_vector() zurück, wenn PID.ON gesetzt ist. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  49. Linux-Kernel: net/libwx – request_irq für VF-Misc-Interrupt

    CVE-2026-46297 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerktreiber libwx behoben, die die Behandlung des VF-Misc-Interrupts betrifft (Wechsel auf request_irq). Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  50. Linux-Kernel: NULL-Pointer-Dereferenz beim Entladen des vsp1-Moduls (Renesas)

    CVE-2026-46310 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Renesas-vsp1-Medientreiber behoben: Beim Entladen des Moduls auf Gen-4-Hardware kam es zu einer NULL-Pointer-Dereferenz. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog