1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 7

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 301 bis 350 von 2281

  1. Linux Kernel: ksmbd – OOB-Schreibfehler in QUERY_INFO bei Compound Requests

    CVE-2026-31432 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im ksmbd-Subsystem (SMB-Server) behoben. Bei Compound-Anfragen wie READ + QUERY_INFO(Security) konnte ein Out-of-Bounds-Schreibfehler ausgelöst werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.51% Publiziert: Referenz: NVD
  2. Linux Kernel: mptcp – Verkleinern des Subflow-Empfangsfensters zulassen

    CVE-2026-53183 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in MPTCP behoben: In einer MPTCP-Verbindung bezieht sich das window-Feld im TCP-Header auf das MPTCP-Empfangsfenster (rcv_nxt), was zu einer fehlerhaften Fensterbehandlung führte. Der Fix erlaubt das Verkleinern des Subflow-Empfangsfensters. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.5 EPSS: 0.51% Publiziert: Referenz: NVD
  3. Linux-Kernel: skb->dev vor Sockmap-Verdict im UDP-Empfangspfad nicht zurückgesetzt

    CVE-2026-53184 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Im UDP-Empfangspfad wird skb->dev als dev_scratch zweckentfremdet und vor der Ausführung eines Sockmap-Verdicts nicht zurückgesetzt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.51% Publiziert: Referenz: NVD
  4. Use-after-free in WebRTC – Google Chrome

    CVE-2026-9120 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der WebRTC-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.50% Publiziert: Referenz: NVD
  5. Linux-Kernel: SKB-Leak in NCSI-Fehlerbehandlung

    CVE-2026-43373 Hoch

    Im Linux-Kernel wurden in den Fehlerbehandlungspfaden der NCSI-RX- und AEN-Handler empfangene SKBs nicht freigegeben, was zu Speicherlecks führt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  6. Linux-Kernel: Falscher Fehlercode bei unzureichendem Headroom in wlcore

    CVE-2026-31552 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber wlcore behoben: Bei unzureichendem Headroom wurde fälschlicherweise -EAGAIN statt -ENOMEM zurückgegeben, was zu unerwartetem Verhalten führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  7. Linux-Kernel: Falsche SKB-Freigabe in macb-Treiber (TX-Pfad)

    CVE-2026-31563 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Ethernet-Treiber macb behoben: TX-SKBs wurden mit napi_consume_skb() freigegeben, obwohl diese Funktion nicht im IRQ-disabled-Kontext aufgerufen werden darf; korrekt ist dev_consume_skb_any(). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  8. Linux-Kernel: Speicherleck im TLS-Strparser bei fehlgeschlagenem Offload-RX-Setup

    CVE-2026-52974 Hoch

    Im Linux-Kernel wurde ein Speicherleck im TLS-Subsystem behoben: Schlägt beim Einrichten des Offload-RX (tls_set_device_offload_rx bzw. tls_dev_add) ein Schritt fehl, wird ein strparser-Anchor-skb nicht korrekt freigegeben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.50% Publiziert: Referenz: NVD
  9. Linux-Kernel: Session-Ablauf bei ksmbd-Multichannel-Binding-Fehler

    CVE-2026-31476 Hoch

    Im Linux-Kernel wurde ein Fehler im ksmbd-SMB-Server behoben, bei dem eine fehlgeschlagene Multichannel-Session-Binding-Anfrage (z. B. falsches Passwort) fälschlicherweise zum Ablauf der bestehenden Session führte. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.2 EPSS: 0.50% Publiziert: Referenz: NVD
  10. CVE-2026-10903 – Use-after-free in WebRTC (Google Chrome)

    CVE-2026-10903 Hoch

    Ein Use-after-free in WebRTC von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine manipulierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.49% Publiziert: Referenz: NVD
  11. Linux-Kernel: libceph – Vorzeichenfehler in ceph_monmap_decode() behoben

    CVE-2026-43405 Hoch

    Im Linux-Kernel wurde in der libceph-Komponente ein Problem mit unnötigen impliziten Typkonvertierungen in ceph_monmap_decode() behoben. Nicht-negative Werte werden nun korrekt als vorzeichenloser 32-Bit-Typ behandelt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD
  12. Linux-Kernel: Null-Pointer-Dereferenz in icmp_build_probe (IPv4/ICMP)

    CVE-2026-43099 Hoch

    Im Linux-Kernel wurde eine Null-Pointer-Dereferenz in der Funktion icmp_build_probe() behoben. Die Funktion ipv6_stub->ipv6_dev_find() konnte ERR_PTR(-EAFNOSUPPORT) zurückgeben, wenn der IPv6-Stack nicht verfügbar war, was nicht korrekt geprüft wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.49% Publiziert: Referenz: NVD
  13. Linux-Kernel: eventpoll – struct eventpoll-Freigabe auf RCU-Grace-Period verzögern

    CVE-2026-43074 Hoch

    Im Linux-Kernel wurde ein Fehler im eventpoll-Subsystem behoben: ep_free() in eventpoll.c gab das epi->ep-Objekt direkt frei, ohne eine RCU-Grace-Period abzuwarten, was zu Use-after-free-Zugriffen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.8 EPSS: 0.48% Publiziert: Referenz: NVD
  14. Use-after-free in WebRTC – Google Chrome vor 147.0.7727.55

    CVE-2026-5860 Hoch

    In Google Chrome vor Version 147.0.7727.55 wurde ein Use-after-free-Fehler in der WebRTC-Komponente entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.48% Publiziert: Referenz: NVD
  15. Linux-Kernel: NULL-Dereference in net/bonding bei deaktiviertem IPv6

    CVE-2026-43441 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bonding-Subsystem behoben: Beim Start mit dem Parameter 'ipv6.disable=1' war nd_tbl nicht initialisiert, was zu einem NULL-Pointer-Dereferenzierungsfehler führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  16. Linux-Kernel: Memory Leaks und NULL-Dereferenz in ksmbd smb2_lock

    CVE-2026-31477 Hoch

    Im Linux-Kernel wurden Speicherlecks und eine NULL-Pointer-Dereferenz in der SMB2-Lock-Implementierung des ksmbd-Servers behoben, die nach dem Entfernen von Listeneinträgen auftreten konnten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: NVD
  17. Linux-Kernel: ip6_tunnel – VLAN-Kapselung in __ip6_tnl_rcv() (Ubuntu USN-8393-1)

    CVE-2026-23003 Hoch

    Im Linux-Kernel wurde in ip6_tunnel die Funktion __ip6_tnl_rcv() angepasst (Einsatz von skb_vlan_inet_prepare()), da VLAN-Kapselungen zuvor nicht korrekt berücksichtigt wurden. Die CVE wird zudem im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.48% Publiziert: Referenz: Ubuntu USN
  18. Amazon Athena ODBC Driver: Unzureichende Authentifizierungssicherheit in Browser-basierter Authentifizierung

    CVE-2026-35561 Hoch

    Im Amazon Athena ODBC-Treiber vor Version 2.1.0.0 sind die Sicherheitsmassnahmen in den browser-basierten Authentifizierungskomponenten unzureichend. Ein Angreifer könnte Authentifizierungsdaten abfangen oder den Authentifizierungsablauf kapern. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.4 EPSS: 0.47% Publiziert: Referenz: NVD
  19. Linux-Kernel: Fehlerhafte freemap-Anpassung beim Hinzufügen von XFS-Attributen

    CVE-2026-43158 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im XFS-Dateisystem behoben. Beim Hinzufügen von Extended Attributes zu Leaf-Blöcken konnte es zu fehlerhaften freemap-Anpassungen kommen, die eine Assertion verletzten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  20. Linux-Kernel: Fehler beim Löschen von XFS Attr-Leaf-Freemap-Einträgen

    CVE-2026-43187 Hoch

    Im Linux-Kernel wurde ein Fehler im XFS-Dateisystem behoben: Leere Attr-Leaf-Freemap-Einträge wurden nicht korrekt gelöscht, was zu einer Unterschreitung des Freemap-Size-Wertes führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  21. Google Chrome: Use-After-Free in der Netzwerk-Komponente ermöglicht Codeausführung

    CVE-2026-10882 Hoch

    Ein Use-After-Free in der Komponente Network von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code auszuführen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  22. Use-after-free in ksmbd (Linux-Kernel)

    CVE-2026-53198 Hoch

    Im Linux-Kernel wurde ein Use-after-free eines deferred file_lock im ksmbd-Modul bei einem doppelten SMB2_CANCEL behoben. Eine aufgeschobene Byte-Range-Sperre (ein blockierendes SMB2_LOCK) konnte den Fehler auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den fehlerbereinigten Kernel bzw. die Distributions-Updates einspielen.

    CVSS: 8.8 EPSS: 0.47% Publiziert: Referenz: NVD
  23. Linux-Kernel: DMA- und xdp_frame-Leck im mlx5e-Treiber bei XDP_TX

    CVE-2026-53229 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im mlx5e-Treiber behoben: Im XSK-Zweig von mlx5e_xmit_xdp_buff() kam es bei einem XDP_TX-Sendefehler zu einem DMA- und xdp_frame-Leck. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  24. Linux-Kernel: Fehlendes pskb_may_pull() in skb_gro_receive_list() (GRO)

    CVE-2026-53235 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben, bei der skb_gro_receive_list() skb_pull(skb, skb_gro_offset(skb)) aufrief, ohne vorher pskb_may_pull() zu prüfen. Dies kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.47% Publiziert: Referenz: NVD
  25. Linux-Kernel: Fehlende Längenprüfung in netfilter xt_tcpmss

    CVE-2026-43190 Hoch

    Im Linux-Kernel wurde in der netfilter-Komponente xt_tcpmss eine fehlende Prüfung der verbleibenden Länge vor dem Lesen von optlen behoben. Dies kann zu einem unzulässigen Speicherzugriff führen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD
  26. Linux-Kernel: Out-of-bounds-Read in nf_conntrack_h323 decode_choice()

    CVE-2026-43233 Hoch

    Im Linux-Kernel wurde eine Out-of-bounds-Read-Schwachstelle im Netfilter-Modul nf_conntrack_h323 behoben. In der Funktion decode_choice() war die Grenzprüfung vor dem Aufruf von get_len() fehlerhaft implementiert, was es ermöglichte, ausserhalb des gültigen Puffers zu lesen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.2 EPSS: 0.46% Publiziert: Referenz: NVD
  27. Google Chrome: Use-After-Free in WebRTC ermöglicht Codeausführung in der Sandbox

    CVE-2026-10939 Hoch

    Ein Use-After-Free in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb einer Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  28. Google Chrome: Use-after-free in WebRTC ermöglicht Codeausführung

    CVE-2026-10975 Hoch

    Eine Use-after-free-Schwachstelle in WebRTC in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox über eine manipulierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  29. Google Chrome – Use-after-free in WebXR

    CVE-2026-10982 Hoch

    In der WebXR-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  30. Google Chrome – Use-after-free in WebRTC

    CVE-2026-11003 Hoch

    In der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 besteht eine Use-after-free-Schwachstelle. Ein entfernter Angreifer konnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.46% Publiziert: Referenz: NVD
  31. IBM HTTP Server – Remote Code Execution und DoS bei TLS Mutual Authentication

    CVE-2026-8855 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist in Konfigurationen mit TLS-Mutual-Authentication (Client-Authentifizierung) für Remote Code Execution und Denial of Service anfällig. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD
  32. Linux-Kernel – SOFTIRQ-unsichere Sperrreihenfolge in der fasync-Signalisierung (fs/fcntl)

    CVE-2026-52946 Hoch

    Im Linux-Kernel wurde ein Deadlock durch eine SOFTIRQ-unsichere Sperrreihenfolge in der fasync-Signalisierung (fs/fcntl) behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  33. Linux-Kernel: Fehlerhafte Binding-Behandlung bei ksmbd SMB2 Multichannel

    CVE-2026-31409 Hoch

    Im Linux-Kernel wurde ein Fehler im ksmbd-Subsystem behoben: Bei einem fehlgeschlagenen Multichannel-SMB2_SESSION_SETUP-Binding-Request mit dem Flag SMB2_SESSION_REQ_FLAG_BIN wurde conn->binding nicht zurückgesetzt, was zu einem inkonsistenten Zustand führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.45% Publiziert: Referenz: NVD
  34. Linux Kernel: net/x25 – Integer-Überlauf beim Akkumulieren von Paketen

    CVE-2026-31417 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im X.25-Netzwerk-Subsystem behoben. Es fehlte eine Prüfung, die verhindert, dass das Feld x25_sock.fraglen bei der Paketakkumulierung überläuft. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  35. Linux-Kernel RDMA/siw: Mögliche NULL-Pointer-Dereferenz bei Header-Verarbeitung

    CVE-2026-23242 Hoch

    Im Linux-Kernel wurde eine mögliche NULL-Pointer-Dereferenz im RDMA/siw-Subsystem während der Header-Verarbeitung behoben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  36. Linux-Kernel: BQL-Ungleichgewicht im airoha-TX-Pfad (CVE-2026-52983)

    CVE-2026-52983 Hoch

    Im Linux-Kernel wurde ein mögliches BQL-Ungleichgewicht im TX-Pfad des airoha-Treibers (airoha_dev_xmit()) behoben, bei dem im Flug befindliche Pakete falsch verbucht wurden. Der Fehler kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.45% Publiziert: Referenz: NVD
  37. Linux-Kernel: Nicht genullter Antwortpuffer in rnbd-srv

    CVE-2026-43184 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im RNBD-Server-Treiber behoben. Der Datenpuffer für Antwortnachrichten wurde vor der Verwendung nicht vollständig auf null gesetzt, was zu Informationslecks führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  38. Linux-Kernel: 1-Byte-Tail-Read in netfilter x_tables Option-Walker

    CVE-2026-43452 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in netfilter x_tables behoben: Der Options-Walker war nicht gegen 1-Byte-Tail-Lesezugriffe geschützt, wenn das letzte Byte einer Option kein einzelnes Byte umfasste. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.2 EPSS: 0.44% Publiziert: Referenz: NVD
  39. Linux-Kernel: „scheduling while atomic” in mlx5e IPsec MAC-Adressabfrage

    CVE-2026-43199 Hoch

    Im Linux-Kernel wurde ein „scheduling while atomic”-Fehler in der Funktion mlx5e_ipsec_init_macs() des mlx5e-Treibers behoben, der bei der MAC-Adressabfrage im IPsec-Kontext auftrat. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  40. Linux-Kernel: Blockierende Operationen in NTFS d_compare/d_hash

    CVE-2026-43245 Hoch

    Im Linux-Kernel wurde ein Problem im NTFS-Dateisystem behoben. Die Callbacks d_compare() und d_hash() dürfen nicht blockieren, verwendeten jedoch __getname(), was zu Blockierungen führen konnte. Die Umstellung auf kmalloc behebt dieses Problem. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  41. Linux-Kernel: Deadlock bei nvmet Async-Event-Work auf nvmet-wq

    CVE-2026-31557 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im NVMe-Target-Subsystem (nvmet) behoben: Das asynchrone Event-Work wurde auf der globalen nvmet-wq-Workqueue ausgeführt, was zu einem Deadlock führen konnte, wenn nvmet_ctrl_free() gleichzeitig auf demselben Worker lief. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  42. Linux-Kernel: Call-Referenz in rxrpc_input_packet_on_conn() fehlerhaft freigegeben

    CVE-2026-31638 Hoch

    Im Linux-Kernel wurde behoben, dass rxrpc_input_packet_on_conn() eine Call-Referenz freigab, die zuvor nicht erworben wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  43. Linux-Kernel: Potenzielle Endlosschleife in bond_header_parse (bonding)

    CVE-2026-23451 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bonding-Netzwerktreiber behoben: Die Funktion bond_header_parse() konnte bei einem Stack aus zwei verschachtelten Bonding-Geräten in eine Endlosschleife geraten. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.44% Publiziert: Referenz: NVD
  44. Linux Kernel – Fehlende Eigentümerprüfung bei ksmbd Durable-Handle-Reconnect

    CVE-2026-31717 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben: Beim Wiederverbinden mit einem Durable File Handle wurde nicht geprüft, ob der Benutzer der rechtmässige Eigentümer des Handles ist. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.44% Publiziert: Referenz: NVD
  45. Linux-Kernel: Use-After-Free in ATM fore200e bei Geräteentfernung

    CVE-2026-43203 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler in der ATM-Komponente fore200e behoben. Bei der Entfernung von PCA-200E- oder SBA-200E-Adaptern konnte es zu einem unzulässigen Speicherzugriff in Tasklets kommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  46. Linux-Kernel: Deadlock in ocfs2 zwischen unlink und DIO-Schreibzugriff

    CVE-2026-31598 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ocfs2-Dateisystem behoben, bei der ein möglicher Deadlock zwischen dem Entfernen von Dateien (unlink) und asynchronen Direktzugriffen (DIO-Schreibzugriffe) auftreten konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  47. Use-after-free in WebRTC – Google Chrome

    CVE-2026-7336 Hoch

    In Google Chrome vor Version 147.0.7727.138 besteht eine Use-after-free-Schwachstelle in der WebRTC-Komponente. Ein entfernter Angreifer kann über eine präparierte HTML-Seite innerhalb einer Sandbox beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  48. Linux-Kernel: Ganzzahlkürzung bei Content-Length in sip_help_tcp (nf_conntrack_sip)

    CVE-2026-23457 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SIP-Conntrack-Modul behoben: sip_help_tcp() parste den SIP-Content-Length-Header mit einer u32-Kürzung, was zu einer fehlerhaften Verarbeitung von Paketdaten führen konnte. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.6 EPSS: 0.43% Publiziert: Referenz: NVD
  49. CAI Content Credentials: Integer-Überlauf ermöglicht Absturz der Anwendung

    CVE-2026-34711 Hoch

    CAI Content Credentials in den Versionen c2pa-web@0.7.1, c2pa-v0.80.1 und früher sind von einem Integer-Überlauf betroffen; ein Angreifer könnte diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Als betroffen ausgewiesen sind unter anderem Adobe (APSB), Magento/Adobe Commerce, Apple (macOS/iOS), Google ChromeOS/Chrome, Android (ASB), Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Microsoft Windows. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine nicht betroffene Version aktualisieren.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  50. Linux-Kernel: btrfs gibt Dirty-Pages-IO-Tree erst nach erfolgreichem Schreibvorgang frei

    CVE-2026-53284 Hoch

    Im Linux-Kernel wurde ein Fehler im btrfs-Dateisystem behoben, bei dem der Dirty-Pages-IO-Tree nun erst nach erfolgreichem Schreibvorgang freigegeben wird. Zuvor konnte es beim Aushängen zu Warnungen wegen verbliebener Dirty-Extent-Buffer kommen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog