1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 44

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 2151 bis 2200 von 2281

  1. Linux-Kernel: Deadlock zwischen reflink und Transaction-Commit in btrfs

    CVE-2026-53122 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im btrfs-Dateisystem behoben: Bei Verwendung der Mount-Option flushoncommit kann es zu einem Deadlock zwischen reflink und dem Transaction-Commit kommen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  2. Linux-Kernel – md: sysfs-Deadlock bei array_state=clear

    CVE-2026-53125 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im md-Subsystem behoben: Beim Schreiben von clear nach array_state hob md_attr_store() den aktiven sysfs-Schutz auf, wodurch ein Deadlock auftreten konnte. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  3. Linux-Kernel: Locking-Fehler im Fehlerpfad von regulator_resolve_supply()

    CVE-2026-46252 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der Regulator-Core-Behandlung behoben: Beim späten Aktivieren eines Supply-Regulators wird im Fehlerpfad von regulator_resolve_supply() das Locking fehlerhaft gehandhabt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  4. Linux-Kernel: ASoC fsl_xcvr – Rücknahme eines fehlerhaften Lock-Fixes

    CVE-2026-46262 Mittel

    Im Linux-Kernel wurde eine Änderung an der ASoC-Komponente fsl_xcvr behandelt: Ein zuvor eingespielter Fix für ein fehlendes Lock in fsl_xcvr_mode_put() wird zurückgenommen (Revert des betreffenden Commits). Zur weiteren technischen Ausprägung liegen in den Quelldaten keine zusätzlichen Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Aktualisierungen der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  5. Linux-Kernel: Race-Condition beim Geräte-Entfernen (PM runtime)

    CVE-2026-23452 Mittel

    Im Linux-Kernel wurde im Runtime-Power-Management eine Race-Condition im Zusammenhang mit dem Entfernen von Geräten behoben. Code in pm_runtime_work() konnte dabei dev->parent dereferenzieren, obwohl das Gerät bereits entfernt wurde. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 4.7 EPSS: 0.09% Publiziert: Referenz: NVD
  6. Linux-Kernel: net/dsa – redundantes netdev_lock_ops() aus Conduit-ethtool entfernt

    CVE-2026-53323 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im DSA-Netzwerkcode behoben: Ein redundanter netdev_lock_ops()-Aufruf in den ethtool-Ops des Conduit- (Master-)Geräts wurde entfernt. Die Lücke ist auch in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) als behoben dokumentiert. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  7. Linux-Kernel: Race Condition in Coresight tmc-etr

    CVE-2026-46272 Mittel

    Im Linux-Kernel wurde eine Race Condition zwischen sysfs- und perf-Modus im Coresight-Treiber tmc-etr behoben, die beim gleichzeitigen Betrieb beider Modi auftrat. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel- Aktualisierungen der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    EPSS: 0.09% Publiziert: Referenz: NVD
  8. Linux-Kernel (net/phy) – Fehlerhafte SFP-Cage-Einrichtung mit genphy

    CVE-2026-53231 Mittel

    Im Linux-Kernel wurde im PHY-Subsystem ein Fehler behoben: Bei Verwendung von genphy werden keine PHY-getriebenen SFP-Cages mehr eingerichtet, da hierfür keine Unterstützung besteht. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.09% Publiziert: Referenz: NVD
  9. OpenSSH – Hijacking clientseitiger X11-Forwarding-Verbindungen

    CVE-2026-55655 Mittel

    In OpenSSH kann ein lokaler, nicht privilegierter Angreifer auf einem Linux-Client-Host clientseitige X11-Forwarding-Verbindungen übernehmen, indem er den bevorzugten abstrakten X-Socket-Namen vorab bindet. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.0 EPSS: 0.09% Publiziert: Referenz: NVD
  10. Google Chrome Cast – Umgehung der Zugriffskontrolle im lokalen Netz

    CVE-2026-11276 Mittel

    In Google Chrome vor Version 149.0.7827.53 erlaubt eine unangemessene Implementierung in der Cast-Komponente einem Angreifer im selben lokalen Netzsegment, über bösartigen Netzwerkverkehr die diskretionäre Zugriffskontrolle zu umgehen. CVSS-Basiswert: 5.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Google Chrome 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 5.1 EPSS: 0.08% Publiziert: Referenz: NVD
  11. 389 Directory Server – Statischer Initialisierungsvektor bei der Attributverschlüsselung

    CVE-2026-14969 Mittel

    Im 389-ds-base verwendet die Attributverschlüsselung des LDBM-Backends einen fest einprogrammierten statischen Initialisierungsvektor für AES-CBC- und 3DES-CBC-Operationen. Ein Angreifer mit privilegiertem Dateizugriff kann dies ausnutzen. CVSS-Basiswert: 4.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Distributions-Update auf eine bereinigte Paketversion einspielen.

    CVSS: 4.4 EPSS: 0.08% Publiziert: Referenz: NVD
  12. Linux-Kernel – powerpc/64s: Unmap-Race mit PMD-Migrationseinträgen

    CVE-2026-53108 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im powerpc/64s-Code behoben: Beim Unmap konnte ein Race mit Migrations-Swap-Einträgen bzw. device-private (PMD-Migrations-)Einträgen auftreten. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. Ein CVSS-Wert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.08% Publiziert: Referenz: NVD
  13. Linux-Kernel – ice-Treiber: Race Condition bei TX-Timestamp-Ring-Cleanup

    CVE-2026-53008 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ice-Treiber behoben: Es bestand eine Race Condition zwischen ice_free_tx_tstamp_ring() und ice_tx_map() beim Aufräumen des TX-Timestamp-Rings. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 4.7 EPSS: 0.08% Publiziert: Referenz: NVD
  14. Linux-Kernel: Out-of-Bounds in USB-Storage-Treiber sddr55

    CVE-2025-40345 Mittel

    Im Linux-Kernel wurde eine Out-of-Bounds-Schwachstelle im USB-Storage-Treiber sddr55 behoben. Der Wert new_pba wurde nicht ausreichend auf gültige Grenzen geprüft, was zu einem Zugriff ausserhalb des gültigen Bereichs führen konnte. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.08% Publiziert: Referenz: NVD
  15. Linux-Kernel: Shift-Out-of-Bounds in sctp_transport_update_rto

    CVE-2025-40281 Mittel

    Im Linux-Kernel wurde eine mögliche Shift-Out-of-Bounds-Schwachstelle im SCTP-Protokollmodul behoben. syzbot meldete den Fehler in der Funktion sctp_transport_update_rto. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.08% Publiziert: Referenz: NVD
  16. Race Condition in pseries/papr-hvpipe im Linux-Kernel

    CVE-2026-46298 Mittel

    Im Linux-Kernel wurde eine Race Condition in pseries/papr-hvpipe behoben: Während der ->ioctl- oder ->release-Handler ausgeführt wird und ein Interrupt auftritt, kommt es zu einer Wettlaufsituation mit dem Interrupt-Handler. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 4.7 EPSS: 0.07% Publiziert: Referenz: NVD
  17. Linux-Kernel: Fehlerhafte NSH-Feld-Validierung in Open vSwitch

    CVE-2025-40254 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Open-vSwitch-Subsystem behoben: Die Validierung der set(nsh(...))-Aktion war fehlerhaft, was dazu führte, dass nie funktionsfähige Unterstützung für das Setzen von NSH-Feldern entfernt wurde. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.07% Publiziert: Referenz: NVD
  18. Linux-Kernel: NULL-Pointer in be2net bei OS2BMC

    CVE-2025-40264 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im be2net-Treiber behoben: Die Funktion be_insert_vlan_in_pkt() wurde mit einem NULL-Argument für wrb_params aufgerufen, was zu einem Fehler führte. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.06% Publiziert: Referenz: NVD
  19. Arm Mbed TLS: Seitenkanal ermöglicht Wiederherstellung des ECDSA-Schlüssels

    CVE-2020-10932 Mittel

    In Arm Mbed TLS vor 2.16.6 und 2.7.x vor 2.7.15 kann ein Angreifer, der ausreichend präzise Seitenkanalmessungen durchführen kann, den langlebigen privaten ECDSA-Schlüssel wiederherstellen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf Mbed TLS 2.16.6 bzw. 2.7.15 oder neuer aktualisieren.

    CVSS: 4.7 EPSS: 0.04% Publiziert: Referenz: NVD
  20. mirror-registry: Server-Side Request Forgery (SSRF)

    CVE-2026-2376 Mittel

    In mirror-registry wurde eine Server-Side Request Forgery (SSRF)-Schwachstelle gefunden. Ein authentifizierter Benutzer kann das System durch Angabe manipulierter Web-Adressen dazu bringen, auf interne oder eingeschränkte Systeme zuzugreifen. CVSS-Basiswert: 4.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 4.9 EPSS: 0.04% Publiziert: Referenz: NVD
  21. X.Org X-Server: Out-of-Bounds-Read in XKB-Geometrieverarbeitung

    CVE-2026-34000 Mittel

    Im X.Org X-Server wurde eine Out-of-Bounds-Read-Schwachstelle in der XKB-Geometrieverarbeitung gefunden. Die Funktionen CheckSetGeom() und XkbAddGeomKeyAlias sind betroffen und können von einem Angreifer mit Zugriff auf den X11-Server ausgenutzt werden. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.1 EPSS: 0.03% Publiziert: Referenz: NVD
  22. X.Org X-Server: Out-of-Bounds-Read in XKB Modifier Map Handling

    CVE-2026-34002 Mittel

    Im X.Org X-Server wurde eine Out-of-Bounds-Read-Schwachstelle in der XKB-Modifier-Map-Verarbeitung (X Keyboard Extension) gefunden. Ein Angreifer mit Zugriff auf den X11-Server kann diese Schwachstelle ausnutzen. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 6.1 EPSS: 0.03% Publiziert: Referenz: NVD
  23. Linux-Kernel: Ungültiger Speicherzugriff in cros_ec_keyb-Treiber

    CVE-2025-40263 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im cros_ec_keyb-Eingabetreiber behoben: Wenn cros_ec_keyb_register_matrix() nicht aufgerufen wurde (z. B. bei buttons_switches_only), konnte ein ungültiger Speicherzugriff auftreten. Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    EPSS: 0.03% Publiziert: Referenz: NVD
  24. Linux-Kernel: mptcp – Race bei gleichzeitigem Verbindungsaufbau (USN-8374-1)

    CVE-2025-71088 Mittel

    Im Linux-Kernel wurde in mptcp ein Race bei gleichzeitigem Verbindungsaufbau (simult connect) behoben, das zu einem inkonsistenten Fallback-Status führen konnte; die CVE wird über den Ubuntu-Sicherheitshinweis USN-8374-1 adressiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.02% Referenz: Ubuntu (USN)
  25. Linux-Kernel: DAMON-sysfs – fehlende Kontextprüfung in repeat_call_fn

    CVE-2026-31457 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im DAMON-sysfs-Code behoben: In damon_sysfs_repeat_call_fn() wurde die Anzahl der Kontexte (contexts->nr) nicht geprüft, was zu einem fehlerhaften Speicherzugriff und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux) einspielen.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  26. OpenSSH vor 9.6: Zielbeschränkungen im ssh-agent werden unvollständig angewendet

    CVE-2023-51384 Mittel

    In ssh-agent von OpenSSH vor 9.6 können bestimmte Zielbeschränkungen (destination constraints) unvollständig angewendet werden. Werden diese Beschränkungen beim Hinzufügen PKCS#11-gehosteter privater Schlüssel angegeben, greifen sie nur teilweise. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf OpenSSH 9.6 oder neuer aktualisieren.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  27. Linux-Kernel (BPF): Zu enger Zugriff auf ctx-Zeigerfelder

    CVE-2025-38591 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Ein zu enger (narrower) Zugriff auf Zeigerfelder der ctx-Struktur wird nun abgelehnt. Der Fehler wird u. a. im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: Ubuntu (USN)
  28. Linux-Kernel (mm/pagewalk) – Race Condition zwischen Split und Refault

    CVE-2026-31456 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in mm/pagewalk behoben: Das Aufteilen eines PUD-Eintrags in walk_pud_range() kann mit einem gleichzeitigen Split und Refault kollidieren (Race Condition). CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 4.7 EPSS: 0.01% Publiziert: Referenz: NVD
  29. libsoup – Übertragung von Session-Cookies im Klartext über HTTP-Proxy

    CVE-2026-5119 Mittel

    In libsoup wurde ein Fehler gefunden: Beim Aufbau von HTTPS-Tunneln über einen konfigurierten HTTP-Proxy werden sensible Session-Cookies im Klartext innerhalb der initialen HTTP-CONNECT-Anfrage übertragen. Ein Angreifer im Netzwerk könnte diese abgreifen. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 5.9 EPSS: 0.01% Publiziert: Referenz: NVD
  30. Linux-Kernel: BPF-Testinfrastruktur emittiert ungültige GSO-Typen

    CVE-2025-68725 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, bei der die BPF-Testinfrastruktur ungültige GSO-Typen an den Netzwerk-Stack weitergeben konnte. Die Korrektur ist Teil des Ubuntu-Sicherheitshinweises USN-8393-1 (Linux-Kernel, Azure FIPS). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: die verfügbaren Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: Ubuntu (USN)
  31. Linux-Kernel: crypto authencesn weist zu kurze AAD ab (assoclen<8)

    CVE-2026-23060 Mittel

    Im Linux-Kernel wurde in crypto authencesn eine zu kurze AAD (assoclen<8) nun zurückgewiesen, um der ESP/ESN-Spezifikation zu entsprechen. authencesn geht von einer ESP/ESN-formatierten AAD aus, was zuvor bei zu kurzer AAD zu Problemen führen konnte. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  32. Linux-Kernel: KVM x86 – VM-Hard-Lockup nach längerer Inaktivität mit periodischem HV-Timer

    CVE-2025-71104 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in KVM (x86) behoben: Ein VM-Hard- Lockup nach längerer Inaktivität mit periodischem Hyper-V-Timer wurde durch korrektes Vorrücken des Ziel-Ablaufzeitpunkts für den Gast behoben. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  33. Linux-Kernel: Nullinitialisierung von sock_kmalloc-Speicher in crypto af_alg

    CVE-2025-71113 Mittel

    Im Linux-Kernel wurde in der Krypto-User-API (af_alg) der über sock_kmalloc zugewiesene Speicher nun nullinitialisiert. Mehrere Kontexte und Anfragen wurden zuvor ohne Initialisierung genutzt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  34. Linux-Kernel: Boot-Hang im via_wdt-Watchdog-Treiber behoben

    CVE-2025-71114 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im VIA-Watchdog-Treiber (via_wdt) behoben. Der Treiber nutzte allocate_resource() zum Reservieren einer Memory-Ressource, was zu einem kritischen Boot-Hang durch eine unbenannte Ressourcenzuweisung führen konnte. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  35. Linux-Kernel: Laengenparitaet vor 16-Bit-Modus im fsl-cpm-SPI-Treiber geprueft

    CVE-2025-68773 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im SPI-Treiber fsl-cpm behoben: Die Laengenparitaet wird nun vor dem Umschalten in den 16-Bit-Modus geprueft. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux sowie Check Point. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution bzw. des Herstellers einspielen.

    Publiziert: Referenz: NVD
  36. Linux-Kernel – NULL-Pointer-Dereferenzierung in prp_get_untagged_frame()

    CVE-2025-68776 Mittel

    Im Linux-Kernel wurde eine NULL-Pointer-Dereferenzierung in prp_get_untagged_frame() im HSR/PRP-Code behoben. Die Funktion ruft __pskb_copy() auf, um einen Frame-Klon zu erzeugen, was fehlschlagen und einen ungültigen Zeiger hinterlassen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    Publiziert: Referenz: NVD
  37. Linux-Kernel: General Protection Fault im AMD-perf-Subsystem durch NULL-Event

    CVE-2025-68798 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im perf-Subsystem für AMD behoben: In einer Race Condition kann cpuc->events[idx] NULL werden, was zu einem General Protection Fault führt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    Publiziert: Referenz: NVD
  38. Linux-Kernel (fsnotify): Keine ACCESS/MODIFY-Events für Spezialdateien am Kind

    CVE-2025-68788 Mittel

    Im fsnotify-Subsystem des Linux-Kernels wurde korrigiert, dass für Spezialdateien keine ACCESS/MODIFY-Events mehr am Kind erzeugt werden. inotify und fanotify erlaubten dies bisher auch Benutzern ohne Lesezugriff. Ein CVSS- und ein EPSS-Wert liegen in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    Publiziert: Referenz: NVD
  39. Linux-Kernel: Speicherleck in netrom nr_sendmsg()

    CVE-2025-68787 Mittel

    Im Linux-Kernel wurde ein Speicherleck in nr_sendmsg() im NetRom-Subsystem behoben, das auftrat, wenn sock_alloc_send_skb() NULL zurückgab. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    Publiziert: Referenz: NVD
  40. Linux-Kernel – Speicherleck in io_uring (__io_openat_prep)

    CVE-2025-68814 Mittel

    Im Linux-Kernel wurde ein Speicherleck in io_uring behoben: __io_openat_prep() reserviert über getname() eine filename-Struktur, die in einem Fehlerfall nicht wieder freigegeben wurde. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    Publiziert: Referenz: NVD
  41. Linux-Kernel: Validierung von Format-String-Parametern im Firmware-Tracer (net/mlx5)

    CVE-2025-68816 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im mlx5-Firmware-Tracer behoben. Der Tracer validierte die Parameter von Format-Strings nicht, was fehlerhaftes Verhalten ermöglichen konnte; die Behebung ergänzt eine entsprechende Validierung. Ein CVSS-Basiswert und eine Ausnutzungswahrscheinlichkeit (EPSS) liegen in den Quelldaten nicht vor; eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    Publiziert: Referenz: NVD
  42. Linux-Kernel – NULL-Pointer-Dereferenzierung in ext4_raw_inode()

    CVE-2025-68820 Mittel

    Im Linux-Kernel wurde ein Fehler im ext4-xattr-Code behoben, der zu einer NULL-Pointer-Dereferenzierung in ext4_raw_inode() führen konnte. Schlägt ext4_get_inode_loc() fehl (etwa mit -EFSCORRUPTED), blieb iloc.bh ungültig. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    Publiziert: Referenz: NVD
  43. Linux-Kernel: Ressourcenallokation im hns3-VF-Treiber (num_tqps)

    CVE-2025-71064 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im hns3-Netzwerktreiber behoben: Der VF-Treiber verwendet nun num_tqps, um Ressourcen anzufordern, da hdev->htqp bisher mit hdev->num_tqps alloziert wurde und dies zu einer fehlerhaften Ressourcenzuteilung führen konnte. CVSS-Basiswert liegt nicht in den Quelldaten vor. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    Publiziert: Referenz: NVD
  44. Linux-Kernel: Deadlock zwischen nfc_unregister_device und rfkill_fop_write

    CVE-2025-71079 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im NFC-Subsystem behoben. Zwischen nfc_unregister_device() und rfkill_fop_write konnte ein Deadlock auftreten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  45. Linux-Kernel: ipv4 – Refcount-Leck bei Fehler-Routen mit Nexthop-Objekten

    CVE-2025-71097 Mittel

    Im Linux-Kernel wurde ein Refcount-Leck bei der Verwendung von Fehler-Routen mit Nexthop-Objekten behoben; beim Löschen eines Nexthop-Objekts wurde dieses als tot markiert, die Referenz jedoch nicht sauber freigegeben. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  46. Linux-Kernel: ip6gre_header gegen Abstuerze abgesichert

    CVE-2025-71098 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in ip6_gre behoben: ip6gre_header() wurde gegen mehrere von syzbot gefundene Absturzursachen abgesichert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 5.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 Publiziert: Referenz: NVD
  47. Linux-Kernel: bpf prüft skb->transport_header in bpf_skb_check_mtu

    CVE-2025-68363 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben. Der Helper bpf_skb_check_mtu prüft nun, ob skb->transport_header gesetzt ist, bevor er darauf zugreift. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    Publiziert: Referenz: NVD
  48. Linux-Kernel: Zugriff auf Geräteressourcen nach Entfernung im smartpqi-Treiber

    CVE-2025-68371 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im smartpqi-Treiber behoben. Es wurden mögliche Race-Conditions beim Entfernen eines Geräts korrigiert, bei denen auf Geräteressourcen nach deren Entfernung zugegriffen werden konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    Publiziert: Referenz: NVD
  49. Linux-Kernel: Ungültiger prog->stats-Zugriff in BPF

    CVE-2025-68742 Mittel

    Im Linux-Kernel wurde in BPF ein ungültiger Zugriff auf prog->stats behoben, der auftrat, wenn update_effective_progs fehlschlägt. Syzkaller löste dadurch einen ungültigen Speicherzugriff aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    Publiziert: Referenz: NVD
  50. Linux-Kernel (ext4): Veraltete Inline-Datengrösse vor Schreibvorgängen

    CVE-2025-68264 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ext4-Dateisystem behoben: Die zwischengespeicherte Inline-Datengrösse konnte zwischen der ursprünglichen Prüfung und dem Schreibvorgang veralten und wird nun vorab aktualisiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog