1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 43

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 2101 bis 2150 von 2281

  1. util-linux libblkid – zwischengespeicherter Roh-Pointer bei verschachtelter Partitionserkennung

    CVE-2026-13595 Mittel

    In der Bibliothek libblkid von util-linux wurde ein Fehler gefunden: Bei der verschachtelten Partitionserkennung speichern die Partition-Prober für BSD, Minix, Solaris x86 und UnixWare einen Roh-Pointer auf einen übergeordneten Partitionseintrag zwischen, was zu einem fehlerhaften Speicherzugriff führen kann. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Fix einspielen.

    CVSS: 6.8 EPSS: 0.11% Publiziert: Referenz: NVD
  2. Linux-Kernel: Umstellung von CONFIG_CFI_CLANG auf CONFIG_CFI (bpf)

    CVE-2026-53099 Mittel

    Im Linux-Kernel wurde eine BPF-bezogene Schwachstelle behoben, indem im Code von CONFIG_CFI_CLANG auf die umbenannte Option CONFIG_CFI umgestellt wurde. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  3. Linux-Kernel: Speicherleck in mt76 (mt76_connac_mcu_alloc_sta_req)

    CVE-2026-53102 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76 behoben: Die Funktion mt76_connac_mcu_alloc_sta_req() alloziert einen skb, der anschliessend nicht korrekt freigegeben wurde, was zu einem Speicherleck führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  4. Linux-Kernel (ath11k): Speicherlecks beim Aufbau der Beacon-Vorlage

    CVE-2026-53113 Mittel

    Im ath11k-WLAN-Treiber des Linux-Kernels wurden Speicherlecks beim Aufbau der Beacon-Vorlage behoben, die in den Funktionen ath11k_mac_setup_bcn_tmpl_ema() und ath11k_mac_setup_bcn_tmpl() auftraten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  5. Linux-Kernel: NULL-Pointer-Fehler bei HPD-Init (amdgpu/DRM-Display)

    CVE-2026-46245 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der amdgpu-/DRM-Display-Komponente behoben: amdgpu_dm_hpd_init() konnte auf Connectors ohne gültigen dc_link zugreifen, was zu einer NULL-Pointer-Situation bei der HPD-Initialisierung führte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel- Aktualisierungen der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  6. Linux-Kernel – arm_mpam: Prüfung des Config-Arrays vor der Freigabe

    CVE-2026-53278 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in arm_mpam behoben: __destroy_component_cfg() wird zum Freigeben der Konfiguration aufgerufen, ohne zu prüfen, ob das Config-Array überhaupt alloziert wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  7. Linux-Kernel (iommu) – NULL-Pointer-Dereferenz in pci_dev_reset_iommu_done()

    CVE-2026-53280 Mittel

    Im Linux-Kernel wurde eine mögliche NULL-Dereferenz von group->domain in pci_dev_reset_iommu_done() behoben. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  8. Linux-Kernel: drm/amd/display – DCN32 Phantom-Plane-Allokation

    CVE-2026-53285 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Display-Treiber behoben: Die Phantom-Plane-Allokation für DCN32 wurde in dcn32_validate_bandwidth() nicht korrekt abgesichert, was zu einem fehlerhaften Zustand und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  9. Linux-Kernel (net/phonet) – Kernel-BUG bei fehlgeschlagenem Autobind

    CVE-2026-53292 Mittel

    Im Linux-Kernel wurde ein BUG_ON() in pn_socket_autobind() entfernt, das bei fehlgeschlagenem Bind (von syzbot über pn_socket_sendmsg() gemeldet) ausgelöst werden konnte. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  10. Linux-Kernel: mm/huge_memory – falsche Flags für Device-Private-PMD-Eintrag

    CVE-2026-53155 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in mm/huge_memory behoben: Für einen Device-Private-PMD-Eintrag wurden falsche Flags verwendet, was zu einem fehlerhaften Speicherzustand und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  11. Linux-Kernel: accel/ethosu weist NPU_OP_RESIZE-Kommandos aus dem Userspace ab

    CVE-2026-53169 Mittel

    Im Linux-Kernel wurde im accel/ethosu-Treiber ein Fehler behoben: Das nur für U85 vorgesehene Kommando NPU_OP_RESIZE, das der Treiber noch nicht implementiert, wird nun aus dem Userspace zurückgewiesen. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  12. Linux-Kernel stratix10-rsu – NULL-Dereferenzierung bei Timeout im Probe

    CVE-2026-53204 Mittel

    Im Linux-Kernel wurde eine NULL-Dereferenzierung in der Firmware-Komponente stratix10-rsu behoben. rsu_send_msg() kann beim Warten mit wait_for_completion den Wert -ETIMEDOUT zurückgeben; dieser Timeout-Fall wurde im Probe-Pfad nicht korrekt behandelt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  13. Linux-Kernel: Fehlerhafte Freigabereihenfolge von Ressourcen in ptp_ocp

    CVE-2026-53222 Mittel

    Im Linux-Kernel wurde im ptp_ocp-Treiber eine fehlerhafte Freigabereihenfolge von Ressourcen behoben, die im Zusammenspiel mit einer Änderung an ptp_clock_unregister() auftrat. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  14. Linux-Kernel ice-Treiber – NULL Pointer Dereference in ice_set_ringparam

    CVE-2026-53007 Mittel

    Im Linux-Kernel besteht im Fehlerpfad der Funktion ice_set_ringparam() des ice-Netzwerktreibers ein potenzieller NULL-Pointer-Dereference, da der tstamp_ring eines temporären Tx-Rings vorzeitig genullt wird. Ein lokaler, bereits privilegierter Angreifer kann dadurch die Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Mehrere Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) haben eigene Kernel-Sicherheitshinweise dazu veröffentlicht.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  15. Linux-Kernel – Segfault im Treiber drm/imagination beim Aktualisieren der ftrace-Maske

    CVE-2026-46278 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Treiber drm/imagination behoben, bei der beim Aktualisieren der ftrace-Maske ein ungültiger Datenzugriff (Segfault) auftreten konnte; die Korrektur übergibt die richtigen Daten für den debugfs-Eintrag. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  16. Linux Kernel: Fehlende NULL-Prüfung nach alloc_workqueue() (PCI Endpoint)

    CVE-2025-71313 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, bei der im PCI-Endpoint-Code eine fehlende NULL-Prüfung nach alloc_workqueue() bestand. alloc_workqueue() kann bei fehlgeschlagener Speicherzuweisung NULL zurückgeben, was ohne Prüfung zu Fehlern führen konnte. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  17. Google Chrome: Out-of-Bounds-Read in Media

    CVE-2026-10998 Mittel

    Ein Out-of-Bounds-Read in der Media-Komponente von Google Chrome vor Version 149.0.7827.53 ermöglicht einem Angreifer im lokalen Netzwerksegment, über bösartigen Netzwerkverkehr einen Speicherbereich ausserhalb der Grenzen auszulesen. CVSS-Basiswert: 4.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 4.0 EPSS: 0.11% Publiziert: Referenz: NVD
  18. Avantra (syslink) – Verwendung von Standard-Passwörtern

    CVE-2026-8672 Mittel

    In Avantra von syslink software AG auf Linux und Windows werden Standard-Passwörter verwendet, was Angreifern ermöglicht, bekannte Standard-Zugangsdaten auszuprobieren. Betroffen sind Versionen vor 25.3.0. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.1 EPSS: 0.10% Publiziert: Referenz: NVD
  19. Linux-Kernel cfg80211 – HE/EHT-Konsistenzprüfung erzwingen

    CVE-2026-53257 Mittel

    Im Linux-Kernel wurde in wifi/cfg80211 eine Konsistenzprüfung zwischen HE- und EHT-Fähigkeiten (cap/oper) erzwungen. Laut Bericht konnte mac80211 abstürzen, wenn eht_cap gesetzt, eht_oper aber nicht vorhanden war. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  20. Linux-Kernel: NULL-Dereferenz in ras_core_get_utc_second_timestamp() (amdgpu)

    CVE-2026-53315 Mittel

    Im Linux-Kernel wurde im AMD-RAS-Code eine NULL-Dereferenz in ras_core_get_utc_second_timestamp() beim Abruf des aktuellen UTC-Zeitstempels behoben. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  21. Linux-Kernel: Workqueue-Leak und Entfernungsreihenfolge im max77705-Treiber

    CVE-2026-53308 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im power-supply-Treiber max77705 behoben: Durch Umstellung auf die devm-Schnittstelle für die Workqueue-Allokation wurden ein Ressourcen-Leak und eine fehlerhafte Entfernungsreihenfolge korrigiert. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  22. Linux-Kernel (drm/amd/display) – NULL-Dereferenz in dc_dmub_srv-Fehlerpfaden

    CVE-2026-53313 Mittel

    Im Linux-Kernel wurde eine NULL-Dereferenz in den Fehlerpfaden von dc_dmub_srv (u. a. in dc_dmub_srv_log_diagnostic_data()) vermieden. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  23. Linux-Kernel: drm/amd/ras – NULL-Zeiger-Dereferenzierung in ras_core_ras_interrupt_detected()

    CVE-2026-53316 Mittel

    Im Linux-Kernel wurde eine NULL-Zeiger-Dereferenzierung im amdgpu-RAS-Code behoben: In ras_core_ras_interrupt_detected() trat der Fehler auf, wenn ras_core NULL war, was zu einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  24. Linux-Kernel – blk-wbt: WARN_ON_ONCE aus wbt_init_enable_default() entfernt

    CVE-2026-53319 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in blk-wbt behoben, indem das WARN_ON_ONCE aus wbt_init_enable_default() entfernt wurde, das zur Prüfung von Fehlern diente. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  25. Linux-Kernel: BPF – NULL-Zeiger-Dereferenzierung in bpf_sk_storage_clone und Diag-Pfaden

    CVE-2026-52938 Mittel

    Im Linux-Kernel wurde eine NULL-Zeiger-Dereferenzierung im BPF-Subsystem behoben: bpf_selem_unlink_nofail() setzte SDATA(selem)->smap auf NULL, wodurch es in bpf_sk_storage_clone und den Diag-Pfaden zu einem Absturz (Denial of Service) kommen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  26. Linux-Kernel: Speicherleck in net_sched bei verzögerten qdisc-Drops

    CVE-2026-53079 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im net_sched-Subsystem behoben: Beim Aufräumen der Deferred-Liste über qdisc_run_end() kommt es zu einem skb-Speicherleck. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  27. Linux-Kernel – Deadlock im BPF Local Storage (NMI)

    CVE-2026-53106 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im BPF Local Storage behoben: Das Löschen von Local Storage in einem NMI-Kontext konnte zu einem Deadlock beim verzögerten Freigeben führen; entsprechende Löschvorgänge werden im NMI-Kontext nun unterbunden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) sowie Storage-Systeme von HPE, IBM und Pure Storage verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  28. Linux-Kernel: Zurücksetzen des per-IO-Canceled-Flags bei jedem Fetch (ublk)

    CVE-2026-53124 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ublk-Treiber behoben. Startete ein ublk-Server die Wiederherstellung von Geräten, beendete sich jedoch vor dem Absetzen von Fetch-Kommandos, konnte ein fehlerhaftes Verhalten auftreten; die Behebung setzt das per-IO-Canceled-Flag bei jedem Fetch zurück. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  29. Linux-Kernel: Speicherleck bei fehlgeschlagener Zonen-Revalidierung

    CVE-2026-53127 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Block-Subsystem behoben: Wenn blk_revalidate_disk_zones() nach disk_revalidate_zones() fehlschlug, kam es auf den Fehlerpfaden zu einem Speicherleck von zones_cond. Der Fix gibt den Speicher korrekt frei. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  30. Linux-Kernel: mm/hugetlbfs – Rücknahme der Umstellung auf mmap_prepare

    CVE-2026-46318 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem behoben, indem die Umstellung von hugetlbfs auf mmap_prepare zurückgenommen wurde. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  31. Linux-Kernel: SELinux erlaubt mehrfaches Öffnen von /sys/fs/selinux/policy

    CVE-2026-46302 Mittel

    Im Linux-Kernel wurde ein Problem im SELinux-Subsystem behoben, bei dem bisher nur ein einziges gleichzeitiges Öffnen von /sys/fs/selinux/policy möglich war. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  32. Linux-Kernel: rtl8723bs-Treiber – NULL-Zeiger-Dereferenzierung in rtw_cbuf_alloc

    CVE-2026-46305 Mittel

    Im Linux-Kernel wurde im rtl8723bs-Staging-Treiber eine NULL-Zeiger-Dereferenzierung behoben: Der Rückgabewert von kzalloc_flex() wurde in rtw_cbuf_alloc ohne Prüfung verwendet, was zu einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  33. Linux-Kernel: Oops im timer-sp804-Treiber auf ARM32-Plattformen

    CVE-2026-46257 Mittel

    Im Linux-Kernel wurde ein Fehler im Treiber clocksource/drivers/timer-sp804 behoben, der auf ARM32-Plattformen, auf denen der SP804 nicht registriert ist, beim Aufruf von read_current_timer einen Oops (Kernel-Absturz) auslösen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  34. Linux-Kernel: NULL-Zeiger-Dereferenzierung in linehandle_create()

    CVE-2026-46258 Mittel

    Im Linux-Kernel wurde eine mögliche NULL-Zeiger-Dereferenzierung in linehandle_create() des GPIO-Character-Device (gpio: cdev) behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  35. Linux-Kernel: mm/memory-failure – AA-Deadlock des hugetlb_lock behoben

    CVE-2026-53207 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem (memory-failure) behoben: Zwei gleichzeitige madvise(MADV_HWPOISON)-Aufrufe konnten zu einem AA-Deadlock des hugetlb_lock in get_huge_page_for_hwpoison führen. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  36. Linux-Kernel: Direct-Reclaim-Rekursion in NFS/LOCALIO

    CVE-2026-46256 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im NFS-LOCALIO-Pfad behoben, die eine direkte Reclaim-Rekursion in NFS über nfs_writepages verhinderte. LOCALIO ist eine NFS-Loopback-Optimierung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierungen der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  37. Linux-Kernel: net/phy – AB-BA-Deadlock bei LED-Trigger-Registrierung

    CVE-2026-23368 Mittel

    Im Linux-Kernel wurde ein AB-BA-Deadlock behoben, indem die PHY-LED-Trigger nun während des Probe-Vorgangs registriert werden. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  38. Linux-Kernel: drm/amdgpu – Korrektur von AMDGPU_INFO_READ_MMR_REG

    CVE-2026-53293 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber amdgpu behoben, die mehrere Probleme in der Verarbeitung von AMDGPU_INFO_READ_MMR_REG (unter anderem die Reihenfolge beim Reset-Semaphor) betraf. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  39. Linux-Kernel – xfrm/iptfs: ABBA-Deadlock in iptfs_destroy_state()

    CVE-2026-53197 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in xfrm/iptfs behoben, bei der iptfs_destroy_state() hrtimer_cancel() aufruft, während ein Spinlock gehalten wird, was zu einem ABBA-Deadlock führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  40. Linux-Kernel: Deadlock beim netdev-Reset im irdma-Treiber

    CVE-2026-31565 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im irdma-Treiber (RDMA) behoben. Beim Zurücksetzen des Netzwerkgeräts mit aktiven Verbindungen konnte ein Deadlock auftreten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  41. CVE-2026-45614 – Schwachstelle in OP-TEE (Trusted Execution Environment)

    CVE-2026-45614 Mittel

    OP-TEE ist eine Trusted Execution Environment (TEE), die als Begleiter zu einem nicht-sicheren Linux-Kernel auf Arm-Cortex-A-Kernen mit TrustZone-Technologie ausgelegt ist. In Versionen vor 4.11.0 besteht auf vielen betroffenen Geräten eine Schwachstelle, die die Vertraulichkeit beeinträchtigen kann. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf OP-TEE 4.11.0 oder neuer aktualisieren.

    CVSS: 4.7 EPSS: 0.10% Publiziert: Referenz: NVD
  42. Linux-Kernel – möglicher Deadlock im mt7921-WLAN-Treiber

    CVE-2026-53101 Mittel

    Im Linux-Kernel wurde ein möglicher Deadlock im mt76/mt7921-WLAN-Treiber in mt7921_roc_abort_sync behoben. roc_abort_sync() konnte mit roc_work() in eine Verklemmung geraten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  43. Palo Alto Prisma Access Agent (Linux): Umgehung des VPN-Tunnels

    CVE-2026-0268 Mittel

    Eine Schwachstelle zur Umgehung einer Sicherheitskontrolle im Prisma Access Agent für Linux erlaubt einem lokalen Angreifer, Netzwerkverkehr am VPN-Tunnel vorbeizuleiten. Laut Quelle ist der Prisma Access Agent unter Windows nicht betroffen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Version gemäss Palo-Alto-Networks-Advisory einspielen.

    CVSS: 4.4 EPSS: 0.10% Publiziert: Referenz: NVD
  44. Linux-Kernel: Race im SCSI-Core weckt Error-Handler bei konkurrierenden Completions

    CVE-2026-23110 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im SCSI-Core behoben: Bei konkurrierenden finalen Completions wird der Error-Handler nun korrekt geweckt, wodurch die fragile Reihenfolge beim Markieren von Kommandos abgesichert wird. Die Schwachstelle wird zusätzlich im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates (u. a. Ubuntu, Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 4.7 EPSS: 0.10% Publiziert: Referenz: NVD
  45. Linux-Kernel – wifi/mt76: Deadlock in Remain-on-Channel

    CVE-2026-53100 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76 behoben: mt76_remain_on_channel() und mt76_roc_complete() riefen mt76_set_channel() auf, während bereits eine entsprechende Sperre gehalten wurde, was zu einem Deadlock führen konnte. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. Ein CVSS-Wert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  46. Linux-Kernel: wifi mt76 mt7925 möglicher Deadlock

    CVE-2026-53103 Mittel

    Im Linux-Kernel wurde im WLAN-Treiber mt76 (mt7925) ein möglicher Deadlock in mt7925_roc_abort_sync() behoben; roc_abort_sync() konnte mit roc_work() in einen Deadlock geraten. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  47. Linux-Kernel: Nicht gesperrtes folio in softleaf_to_folio (huge_memory) behoben

    CVE-2026-31466 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Speichermanagement (huge_memory) behoben: Ein nicht gesperrtes folio in softleaf_to_folio(), das aus einem Migration-Entry auf arm64-Servern stammte, wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 4.7 EPSS: 0.09% Publiziert: Referenz: NVD
  48. Linux-Kernel: soc/fsl/qbman – Race-Condition in qman_destroy_fq

    CVE-2026-23463 Mittel

    Im Linux-Kernel wurde in soc/fsl/qbman eine Race-Condition in qman_destroy_fq behoben, die bei gesetztem QMAN_FQ_FLAG_DYNAMIC_FQID auftreten konnte. CVSS-Basiswert: 4.7 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 4.7 EPSS: 0.09% Publiziert: Referenz: NVD
  49. Linux-Kernel: KMSAN-Informationsleck in act_ife (net/sched)

    CVE-2025-40278 Mittel

    Im Linux-Kernel wurde ein Kernel-Informationsleck im Traffic-Control-Modul act_ife behoben. Durch eine nicht initialisierte tc_ife-Struktur konnte syzbot ein KMSAN-Leck feststellen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.09% Publiziert: Referenz: NVD
  50. Linux-Kernel – fehlende Prüfung auf Geräte-Deregistrierung beim Anlegen einer PSP-Assoziation (net/psp)

    CVE-2026-52979 Mittel

    Im Linux-Kernel wurde im PSP-Code (net) eine fehlende Prüfung auf die Deregistrierung des Geräts beim Anlegen einer Assoziation behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog