Rocky Linux Seite 7
Schwachstellen-Reports
2281 ReportsZeige 301 bis 350 von 2281
-
Linux Kernel: ksmbd – OOB-Schreibfehler in QUERY_INFO bei Compound Requests
CVE-2026-31432 HochIm Linux-Kernel wurde eine Sicherheitslücke im ksmbd-Subsystem (SMB-Server) behoben. Bei Compound-Anfragen wie READ + QUERY_INFO(Security) konnte ein Out-of-Bounds-Schreibfehler ausgelöst werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux Kernel: mptcp – Verkleinern des Subflow-Empfangsfensters zulassen
CVE-2026-53183 HochIm Linux-Kernel wurde eine Schwachstelle in MPTCP behoben: In einer MPTCP-Verbindung bezieht sich das window-Feld im TCP-Header auf das MPTCP-Empfangsfenster (rcv_nxt), was zu einer fehlerhaften Fensterbehandlung führte. Der Fix erlaubt das Verkleinern des Subflow-Empfangsfensters. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.5 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: skb->dev vor Sockmap-Verdict im UDP-Empfangspfad nicht zurückgesetzt
CVE-2026-53184 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Im UDP-Empfangspfad wird skb->dev als dev_scratch zweckentfremdet und vor der Ausführung eines Sockmap-Verdicts nicht zurückgesetzt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.51% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome
CVE-2026-9120 HochIn Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der WebRTC-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: SKB-Leak in NCSI-Fehlerbehandlung
CVE-2026-43373 HochIm Linux-Kernel wurden in den Fehlerbehandlungspfaden der NCSI-RX- und AEN-Handler empfangene SKBs nicht freigegeben, was zu Speicherlecks führt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: Falscher Fehlercode bei unzureichendem Headroom in wlcore
CVE-2026-31552 HochIm Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber wlcore behoben: Bei unzureichendem Headroom wurde fälschlicherweise -EAGAIN statt -ENOMEM zurückgegeben, was zu unerwartetem Verhalten führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: Falsche SKB-Freigabe in macb-Treiber (TX-Pfad)
CVE-2026-31563 HochIm Linux-Kernel wurde eine Schwachstelle im Ethernet-Treiber macb behoben: TX-SKBs wurden mit napi_consume_skb() freigegeben, obwohl diese Funktion nicht im IRQ-disabled-Kontext aufgerufen werden darf; korrekt ist dev_consume_skb_any(). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherleck im TLS-Strparser bei fehlgeschlagenem Offload-RX-Setup
CVE-2026-52974 HochIm Linux-Kernel wurde ein Speicherleck im TLS-Subsystem behoben: Schlägt beim Einrichten des Offload-RX (tls_set_device_offload_rx bzw. tls_dev_add) ein Schritt fehl, wird ein strparser-Anchor-skb nicht korrekt freigegeben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: Session-Ablauf bei ksmbd-Multichannel-Binding-Fehler
CVE-2026-31476 HochIm Linux-Kernel wurde ein Fehler im ksmbd-SMB-Server behoben, bei dem eine fehlgeschlagene Multichannel-Session-Binding-Anfrage (z. B. falsches Passwort) fälschlicherweise zum Ablauf der bestehenden Session führte. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.2 EPSS: 0.50% Publiziert: Referenz: NVD -
CVE-2026-10903 – Use-after-free in WebRTC (Google Chrome)
CVE-2026-10903 HochEin Use-after-free in WebRTC von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Linux-Kernel: libceph – Vorzeichenfehler in ceph_monmap_decode() behoben
CVE-2026-43405 HochIm Linux-Kernel wurde in der libceph-Komponente ein Problem mit unnötigen impliziten Typkonvertierungen in ceph_monmap_decode() behoben. Nicht-negative Werte werden nun korrekt als vorzeichenloser 32-Bit-Typ behandelt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD -
Linux-Kernel: Null-Pointer-Dereferenz in icmp_build_probe (IPv4/ICMP)
CVE-2026-43099 HochIm Linux-Kernel wurde eine Null-Pointer-Dereferenz in der Funktion icmp_build_probe() behoben. Die Funktion ipv6_stub->ipv6_dev_find() konnte ERR_PTR(-EAFNOSUPPORT) zurückgeben, wenn der IPv6-Stack nicht verfügbar war, was nicht korrekt geprüft wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD -
Linux-Kernel: eventpoll – struct eventpoll-Freigabe auf RCU-Grace-Period verzögern
CVE-2026-43074 HochIm Linux-Kernel wurde ein Fehler im eventpoll-Subsystem behoben: ep_free() in eventpoll.c gab das epi->ep-Objekt direkt frei, ohne eine RCU-Grace-Period abzuwarten, was zu Use-after-free-Zugriffen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome vor 147.0.7727.55
CVE-2026-5860 HochIn Google Chrome vor Version 147.0.7727.55 wurde ein Use-after-free-Fehler in der WebRTC-Komponente entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Dereference in net/bonding bei deaktiviertem IPv6
CVE-2026-43441 HochIm Linux-Kernel wurde eine Schwachstelle im Bonding-Subsystem behoben: Beim Start mit dem Parameter 'ipv6.disable=1' war nd_tbl nicht initialisiert, was zu einem NULL-Pointer-Dereferenzierungsfehler führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
Linux-Kernel: Memory Leaks und NULL-Dereferenz in ksmbd smb2_lock
CVE-2026-31477 HochIm Linux-Kernel wurden Speicherlecks und eine NULL-Pointer-Dereferenz in der SMB2-Lock-Implementierung des ksmbd-Servers behoben, die nach dem Entfernen von Listeneinträgen auftreten konnten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD -
Linux-Kernel: ip6_tunnel – VLAN-Kapselung in __ip6_tnl_rcv() (Ubuntu USN-8393-1)
CVE-2026-23003 HochIm Linux-Kernel wurde in ip6_tunnel die Funktion __ip6_tnl_rcv() angepasst (Einsatz von skb_vlan_inet_prepare()), da VLAN-Kapselungen zuvor nicht korrekt berücksichtigt wurden. Die CVE wird zudem im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: Ubuntu USN -
Amazon Athena ODBC Driver: Unzureichende Authentifizierungssicherheit in Browser-basierter Authentifizierung
CVE-2026-35561 HochIm Amazon Athena ODBC-Treiber vor Version 2.1.0.0 sind die Sicherheitsmassnahmen in den browser-basierten Authentifizierungskomponenten unzureichend. Ein Angreifer könnte Authentifizierungsdaten abfangen oder den Authentifizierungsablauf kapern. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.4 EPSS: 0.47% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte freemap-Anpassung beim Hinzufügen von XFS-Attributen
CVE-2026-43158 HochIm Linux-Kernel wurde eine Sicherheitslücke im XFS-Dateisystem behoben. Beim Hinzufügen von Extended Attributes zu Leaf-Blöcken konnte es zu fehlerhaften freemap-Anpassungen kommen, die eine Assertion verletzten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler beim Löschen von XFS Attr-Leaf-Freemap-Einträgen
CVE-2026-43187 HochIm Linux-Kernel wurde ein Fehler im XFS-Dateisystem behoben: Leere Attr-Leaf-Freemap-Einträge wurden nicht korrekt gelöscht, was zu einer Unterschreitung des Freemap-Size-Wertes führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Google Chrome: Use-After-Free in der Netzwerk-Komponente ermöglicht Codeausführung
CVE-2026-10882 HochEin Use-After-Free in der Komponente Network von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Use-after-free in ksmbd (Linux-Kernel)
CVE-2026-53198 HochIm Linux-Kernel wurde ein Use-after-free eines deferred file_lock im ksmbd-Modul bei einem doppelten SMB2_CANCEL behoben. Eine aufgeschobene Byte-Range-Sperre (ein blockierendes SMB2_LOCK) konnte den Fehler auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den fehlerbereinigten Kernel bzw. die Distributions-Updates einspielen.
CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Linux-Kernel: DMA- und xdp_frame-Leck im mlx5e-Treiber bei XDP_TX
CVE-2026-53229 HochIm Linux-Kernel wurde eine Schwachstelle im mlx5e-Treiber behoben: Im XSK-Zweig von mlx5e_xmit_xdp_buff() kam es bei einem XDP_TX-Sendefehler zu einem DMA- und xdp_frame-Leck. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlendes pskb_may_pull() in skb_gro_receive_list() (GRO)
CVE-2026-53235 HochIm Linux-Kernel wurde eine Schwachstelle behoben, bei der skb_gro_receive_list() skb_pull(skb, skb_gro_offset(skb)) aufrief, ohne vorher pskb_may_pull() zu prüfen. Dies kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Längenprüfung in netfilter xt_tcpmss
CVE-2026-43190 HochIm Linux-Kernel wurde in der netfilter-Komponente xt_tcpmss eine fehlende Prüfung der verbleibenden Länge vor dem Lesen von optlen behoben. Dies kann zu einem unzulässigen Speicherzugriff führen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Read in nf_conntrack_h323 decode_choice()
CVE-2026-43233 HochIm Linux-Kernel wurde eine Out-of-bounds-Read-Schwachstelle im Netfilter-Modul nf_conntrack_h323 behoben. In der Funktion decode_choice() war die Grenzprüfung vor dem Aufruf von get_len() fehlerhaft implementiert, was es ermöglichte, ausserhalb des gültigen Puffers zu lesen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome: Use-After-Free in WebRTC ermöglicht Codeausführung in der Sandbox
CVE-2026-10939 HochEin Use-After-Free in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung
CVE-2026-10975 HochEine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebXR
CVE-2026-10982 HochIn der WebXR-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Google Chrome – Use-after-free in WebRTC
CVE-2026-11003 HochIn der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.
CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD -
IBM HTTP Server – Remote Code Execution und DoS bei TLS Mutual Authentication
CVE-2026-8855 HochIBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen mit TLS-Mutual-Authentication (Client-Authentifizierung) für Remote Code Execution und Denial of Service anfällig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel – SOFTIRQ-unsichere Sperrreihenfolge in der fasync-Signalisierung (fs/fcntl)
CVE-2026-52946 HochIm Linux-Kernel wurde ein Deadlock durch eine SOFTIRQ-unsichere Sperrreihenfolge in der fasync-Signalisierung (fs/fcntl) behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Binding-Behandlung bei ksmbd SMB2 Multichannel
CVE-2026-31409 HochIm Linux-Kernel wurde ein Fehler im ksmbd-Subsystem behoben: Bei einem fehlgeschlagenen Multichannel-SMB2_SESSION_SETUP-Binding-Request mit dem Flag SMB2_SESSION_REQ_FLAG_BIN wurde conn->binding nicht zurückgesetzt, was zu einem inkonsistenten Zustand führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 8.8 EPSS: 0.45% Publiziert: Referenz: NVD -
Linux Kernel: net/x25 – Integer-Überlauf beim Akkumulieren von Paketen
CVE-2026-31417 HochIm Linux-Kernel wurde eine Sicherheitslücke im X.25-Netzwerk-Subsystem behoben. Es fehlte eine Prüfung, die verhindert, dass das Feld x25_sock.fraglen bei der Paketakkumulierung überläuft. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
Linux-Kernel RDMA/siw: Mögliche NULL-Pointer-Dereferenz bei Header-Verarbeitung
CVE-2026-23242 HochIm Linux-Kernel wurde eine mögliche NULL-Pointer-Dereferenz im RDMA/siw-Subsystem während der Header-Verarbeitung behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
Linux-Kernel: BQL-Ungleichgewicht im airoha-TX-Pfad (CVE-2026-52983)
CVE-2026-52983 HochIm Linux-Kernel wurde ein mögliches BQL-Ungleichgewicht im TX-Pfad des airoha-Treibers (airoha_dev_xmit()) behoben, bei dem im Flug befindliche Pakete falsch verbucht wurden. Der Fehler kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD -
Linux-Kernel: Nicht genullter Antwortpuffer in rnbd-srv
CVE-2026-43184 HochIm Linux-Kernel wurde eine Sicherheitslücke im RNBD-Server-Treiber behoben. Der Datenpuffer für Antwortnachrichten wurde vor der Verwendung nicht vollständig auf null gesetzt, was zu Informationslecks führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: 1-Byte-Tail-Read in netfilter x_tables Option-Walker
CVE-2026-43452 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter x_tables behoben: Der Options-Walker war nicht gegen 1-Byte-Tail-Lesezugriffe geschützt, wenn das letzte Byte einer Option kein einzelnes Byte umfasste. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.2 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: „scheduling while atomic” in mlx5e IPsec MAC-Adressabfrage
CVE-2026-43199 HochIm Linux-Kernel wurde ein „scheduling while atomic”-Fehler in der Funktion mlx5e_ipsec_init_macs() des mlx5e-Treibers behoben, der bei der MAC-Adressabfrage im IPsec-Kontext auftrat. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Blockierende Operationen in NTFS d_compare/d_hash
CVE-2026-43245 HochIm Linux-Kernel wurde ein Problem im NTFS-Dateisystem behoben. Die Callbacks d_compare() und d_hash() dürfen nicht blockieren, verwendeten jedoch __getname(), was zu Blockierungen führen konnte. Die Umstellung auf kmalloc behebt dieses Problem. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Deadlock bei nvmet Async-Event-Work auf nvmet-wq
CVE-2026-31557 HochIm Linux-Kernel wurde eine Schwachstelle im NVMe-Target-Subsystem (nvmet) behoben: Das asynchrone Event-Work wurde auf der globalen nvmet-wq-Workqueue ausgeführt, was zu einem Deadlock führen konnte, wenn nvmet_ctrl_free() gleichzeitig auf demselben Worker lief. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Call-Referenz in rxrpc_input_packet_on_conn() fehlerhaft freigegeben
CVE-2026-31638 HochIm Linux-Kernel wurde behoben, dass rxrpc_input_packet_on_conn() eine Call-Referenz freigab, die zuvor nicht erworben wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Potenzielle Endlosschleife in bond_header_parse (bonding)
CVE-2026-23451 HochIm Linux-Kernel wurde eine Schwachstelle im Bonding-Netzwerktreiber behoben: Die Funktion bond_header_parse() konnte bei einem Stack aus zwei verschachtelten Bonding-Geräten in eine Endlosschleife geraten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux Kernel – Fehlende Eigentümerprüfung bei ksmbd Durable-Handle-Reconnect
CVE-2026-31717 HochIm Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben: Beim Wiederverbinden mit einem Durable File Handle wurde nicht geprüft, ob der Benutzer der rechtmässige Eigentümer des Handles ist. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in ATM fore200e bei Geräteentfernung
CVE-2026-43203 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler in der ATM-Komponente fore200e behoben. Bei der Entfernung von PCA-200E- oder SBA-200E-Adaptern konnte es zu einem unzulässigen Speicherzugriff in Tasklets kommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel: Deadlock in ocfs2 zwischen unlink und DIO-Schreibzugriff
CVE-2026-31598 HochIm Linux-Kernel wurde eine Schwachstelle im ocfs2-Dateisystem behoben, bei der ein möglicher Deadlock zwischen dem Entfernen von Dateien (unlink) und asynchronen Direktzugriffen (DIO-Schreibzugriffe) auftreten konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Use-after-free in WebRTC – Google Chrome
CVE-2026-7336 HochIn Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der WebRTC-Komponente. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb einer Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel: Ganzzahlkürzung bei Content-Length in sip_help_tcp (nf_conntrack_sip)
CVE-2026-23457 HochIm Linux-Kernel wurde eine Schwachstelle im SIP-Conntrack-Modul behoben: sip_help_tcp() parste den SIP-Content-Length-Header mit einer u32-Kürzung, was zu einer fehlerhaften Verarbeitung von Paketdaten führen konnte. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.6 EPSS: 0.43% Publiziert: Referenz: NVD -
CAI Content Credentials: Integer-Überlauf ermöglicht Absturz der Anwendung
CVE-2026-34711 HochCAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einem Integer-Überlauf betroffen; ein Angreifer könnte diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Als betroffen ausgewiesen sind unter anderem Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS), Google ChromeOS/Chrome, Android (ASB), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel: btrfs gibt Dirty-Pages-IO-Tree erst nach erfolgreichem Schreibvorgang frei
CVE-2026-53284 HochIm Linux-Kernel wurde ein Fehler im btrfs-Dateisystem behoben, bei dem der Dirty-Pages-IO-Tree nun erst nach erfolgreichem Schreibvorgang freigegeben wird. Zuvor konnte es beim Aushängen zu Warnungen wegen verbliebener Dirty-Extent-Buffer kommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.