1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Rocky Linux Seite 8

Betriebssysteme, Endpoint, Distros
2281
Reports
36
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

2281 Reports

Zeige 351 bis 400 von 2281

  1. Google Chrome – Type Confusion in V8

    CVE-2026-10910 Hoch

    Type Confusion in V8 in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  2. Linux-Kernel: ChaCha-Permutationszustand wird vor dem Ende des Gültigkeitsbereichs nicht gelöscht

    CVE-2026-43336 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der ChaCha-Kryptobibliothek identifiziert: Die lokale Variable permuted_state wird nicht gelöscht, bevor sie den Gültigkeitsbereich verlässt. Da die ChaCha-Permutation invertierbar ist, könnte ein Angreifer aus verbliebenem Speicherinhalt Rückschlüsse auf kryptografische Zustände ziehen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  3. Linux-Kernel: Use-After-Free in ksmbd durch fehlende Synchronisierung von ksmbd_chann_list

    CVE-2026-23226 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle im ksmbd-SMB-Server behoben. Das xarray ksmbd_chann_list wird ohne ausreichende Synchronisierung (chann_lock) verwendet, was zu einem Use-After-Free führen kann. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  4. Type Confusion in V8 – Google Chrome vor 147.0.7727.55

    CVE-2026-5865 Hoch

    In Google Chrome vor Version 147.0.7727.55 wurde ein Type-Confusion-Fehler in der JavaScript-Engine V8 entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  5. Linux-Kernel: Use-after-free in xfrm/iptfs

    CVE-2026-53240 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in __input_process_payload() des xfrm/iptfs-Codes behoben, bei der ein zwischengespeicherter Puffer (first_skb) nach der Freigabe weiter verwendet werden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den aktualisierten Kernel der jeweiligen Distribution einspielen.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  6. Google Chrome: Heap-Buffer-Overflow in WebRTC ermöglicht Code-Ausführung

    CVE-2026-12447 Hoch

    Ein Heap-Buffer-Overflow in der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.155 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.155 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  7. InstructLab: Arbitrary Code Execution durch trust_remote_code in linux_train.py

    CVE-2026-6859 Hoch

    In InstructLab ist im Skript „linux_train.py” der Parameter „trust_remote_code=True” beim Laden von HuggingFace-Modellen fest kodiert. Ein entfernter Angreifer kann dadurch beliebigen Python-Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.42% Publiziert: Referenz: NVD
  8. NVIDIA Transformers4Rec – unsichere Deserialisierung nicht vertrauenswürdiger Daten

    CVE-2026-24162 Hoch

    NVIDIA Transformers4Rec für Linux enthält eine Schwachstelle, bei der ein Angreifer eine fehlerhafte Deserialisierung nicht vertrauenswürdiger Daten auslösen kann. Eine erfolgreiche Ausnutzung kann zur Codeausführung führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 7.8 EPSS: 0.42% Publiziert: Referenz: NVD
  9. Linux-Kernel: ksmbd – fehlende Validierung von EaNameLength in smb2_get_ea

    CVE-2026-31612 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben, bei der die Funktion smb2_get_ea() den Wert EaNameLength aus der Client-Anfrage ohne ausreichende Prüfung weiterverarbeitete. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  10. Linux-Kernel: Zu kleiner l_iclog_roundoff-Wert in XFS

    CVE-2026-43365 Hoch

    Im Linux-Kernel wurde ein Fehler im XFS-Dateisystem behoben, bei dem der interne Log-Roundoff-Wert (l_iclog_roundoff) ohne Log-Stripe-Unit im Superblock zu klein gesetzt wurde. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.2 EPSS: 0.41% Publiziert: Referenz: NVD
  11. Heap Buffer Overflow in WebCodecs – Google Chrome (Arbitrary Code Execution)

    CVE-2026-9939 Hoch

    In Google Chrome vor Version 148.0.7778.216 ermöglicht ein Heap-Buffer-Overflow in der WebCodecs-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  12. Google Chrome – Fehlerhafte Implementierung in V8

    CVE-2026-10904 Hoch

    Eine fehlerhafte Implementierung in der V8-Engine von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  13. Google Chrome – Script Injection in Headless

    CVE-2026-10928 Hoch

    Eine Script-Injection in der Headless-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes über eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Google Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  14. ARM mbed TLS: Pufferüberlesung in ssl_parse_server_psk_hint()

    CVE-2018-9989 Hoch

    ARM mbed TLS vor 2.1.11, vor 2.7.2 und vor 2.8.0 weist eine Pufferüberleseschwachstelle in ssl_parse_server_psk_hint() auf, die bei ungültiger Eingabe zu einem Absturz führen kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Auf mbed TLS 2.1.11, 2.7.2 bzw. 2.8.0 oder neuer aktualisieren.

    CVSS: 7.5 EPSS: 0.40% Publiziert: Referenz: NVD
  15. Linux-Kernel: net/mvpp2 – RX-Daten am Hardware-Paket-Offset synchronisieren

    CVE-2026-53217 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im mvpp2-Netzwerktreiber behoben: Die empfangenen RX-Daten werden nun am von der Hardware programmierten Paket-Offset synchronisiert, an dem die Hardware die empfangenen Daten schreibt. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux) auf eine korrigierte Version aktualisieren.

    CVSS: 8.6 EPSS: 0.40% Publiziert: Referenz: NVD
  16. Use-after-free in WebRTC – Google Chrome vor 147.0.7727.138

    CVE-2026-7341 Hoch

    In der WebRTC-Komponente von Google Chrome (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht – ausgelöst durch eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  17. Use-after-free in WebView – Google Chrome für Android vor 147.0.7727.138

    CVE-2026-7342 Hoch

    In der WebView-Komponente von Google Chrome für Android (vor Version 147.0.7727.138) besteht eine Use-after-free-Schwachstelle, die einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb einer Sandbox ermöglicht – ausgelöst durch eine präparierte HTML-Seite. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  18. Use-After-Free in GPU – Sandbox-Codeausführung in Google Chrome für Windows

    CVE-2026-9112 Hoch

    In Google Chrome für Windows vor Version 148.0.7778.179 ermöglichte eine Use-After-Free-Schwachstelle in der GPU-Komponente einem entfernten Angreifer, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  19. Use-after-free in XR – Google Chrome auf Windows

    CVE-2026-9118 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der XR-Komponente unter Windows identifiziert. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  20. Use-after-free in DOM – Google Chrome

    CVE-2026-9126 Hoch

    In Google Chrome vor Version 148.0.7778.179 wurde eine Use-after-free-Schwachstelle in der DOM-Komponente entdeckt. Ein entfernter Angreifer könnte über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  21. Linux-Kernel (SCTP): Unvollständiges Zurückrollen des ADD_OUT_STREAMS-Zustands

    CVE-2026-52929 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SCTP-Stream-Handling behoben: Bei abgelehntem ADD_OUT_STREAMS verkleinerte SCTP nur die eingereihten Chunks, rollte den Zustand aber nicht vollständig zurück. Dies kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  22. Google Chrome: Type Confusion in V8 ermöglicht Code-Ausführung

    CVE-2026-10936 Hoch

    Eine Type Confusion in der V8-Engine von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  23. Google Chrome – Type Confusion in V8

    CVE-2026-10935 Hoch

    Type Confusion in V8 in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  24. Google Chrome – Type Confusion in Media

    CVE-2026-10962 Hoch

    Type Confusion in Media in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen (Chromium-Schweregrad: High). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  25. Linux-Kernel: Timing-Angriff durch nicht-konstanten MAC-Vergleich in ksmbd

    CVE-2026-23364 Hoch

    Im Linux-Kernel wurde im ksmbd-Modul ein nicht-konstanter Zeitvergleich bei MAC-Prüfungen festgestellt. Die Verwendung von memcmp() ermöglichte Timing-Angriffe; der Fix ersetzt diese Funktion durch eine zeitkonstante Alternative. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.4 EPSS: 0.39% Publiziert: Referenz: NVD
  26. Linux-Kernel: Use-after-free in airoha (net)

    CVE-2026-53248 Hoch

    Im Linux-Kernel wurde ein Use-after-free beim Abbau von Metadata-dst im airoha-Netzwerktreiber behoben. Die Funktion airoha_metadata_dst_free() ruft metadata_dst_free() auf, was die Metadaten freigibt und zu einem Zugriff auf bereits freigegebenen Speicher führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Einspielen der bereitgestellten Kernel-Updates der jeweiligen Distribution.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  27. Google Chrome – Type Confusion in ANGLE

    CVE-2026-10883 Hoch

    Eine Type-Confusion-Schwachstelle in ANGLE in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer, über eine präparierte HTML-Seite eine Heap-Korruption auszunutzen (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  28. Google Chrome: Use-after-free in Ozone ermöglicht Remote Code Execution

    CVE-2026-10895 Hoch

    Ein Use-after-free in der Ozone-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes über eine präparierte HTML-Seite (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  29. Google Chrome: Use-after-free in Ozone ermöglicht Codeausführung

    CVE-2026-10902 Hoch

    Eine Use-after-free-Schwachstelle in Ozone in Google Chrome vor Version 149.0.7827.53 erlaubte einem entfernten Angreifer die Ausführung beliebigen Codes über eine manipulierte HTML-Seite (Chromium-Schweregrad: Critical). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Chrome 149.0.7827.53 oder neuer.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  30. Linux Kernel: nvmet – rekursiver nvmet-wq-Flush in nvmet_ctrl_free

    CVE-2026-46304 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im NVMe-Target (nvmet) behoben: nvmet_tcp_release_queue_work() läuft auf der nvmet-wq und konnte über nvmet_ctrl_free zu einem rekursiven Flush derselben Workqueue führen. Der Fehler kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  31. Linux-Kernel: flow_dissector zerlegt PPPoE-PFC-Frames unzulässig

    CVE-2026-46306 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im flow_dissector behoben, der PPPoE-Frames mit Protocol Field Compression (PFC) fälschlicherweise weiter zerlegte, obwohl RFC 2516 Abschnitt 7 dies nicht empfiehlt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  32. Linux-Kernel: Schwachstelle im ibmveth-Treiber (GSO)

    CVE-2026-46273 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ibmveth-Treiber behoben: Für Pakete mit kleiner MSS wird GSO nun deaktiviert, da einige physische Adapter auf Power-Systemen kein Segmentation Offload unterstützen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den aktualisierten Kernel der jeweiligen Distribution einspielen.

    CVSS: 8.6 EPSS: 0.39% Publiziert: Referenz: NVD
  33. Linux-Kernel: Fehlerhaftes Checksum-Offload-Handling bei getunneltem IPv6-Verkehr

    CVE-2026-43057 Hoch

    Im Linux-Kernel wurde ein Fehler bei der Behandlung von getunneltem Netzwerkverkehr im IPV6_CSUM-GSO-Fallback-Pfad behoben: NETIF_F_IPV6_CSUM unterstützt nur bestimmte Prüfsummen-Offload-Szenarien, was zu inkorrekten Prüfsummen führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  34. Linux Kernel: rxrpc RESPONSE nur während Service-Challenge verarbeiten

    CVE-2026-31676 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im rxrpc-Modul behoben, bei der RESPONSE-Pakete auch ausserhalb des korrekten Verbindungszustands verarbeitet wurden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  35. Linux Kernel: bc_ackers-Unterlauf bei doppelten GRP_ACK_MSG in TIPC

    CVE-2026-31662 Hoch

    Im Linux-Kernel wurde ein Integer-Unterlauf im TIPC-Protokoll behoben. Der GRP_ACK_MSG-Handler in tipc_group_proto_rcv() konnte den bc_ackers-Zähler bei doppelten GRP_ACK_MSG-Nachrichten auf einen negativen Wert dekrementieren. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  36. Google Chrome: Use-after-free in WebRTC ermöglicht Code-Ausführung

    CVE-2026-11118 Hoch

    Ein Use-after-free in der WebRTC-Komponente von Google Chrome vor Version 149.0.7827.53 erlaubt einem entfernten Angreifer die Ausführung beliebigen Codes innerhalb der Sandbox über eine präparierte HTML-Seite (Chromium-Schweregrad: Medium). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Chrome auf Version 149.0.7827.53 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  37. Linux Kernel – octeontx2-af: SQM/PSE-Stalls durch Sticky-Mode-Deaktivierung

    CVE-2026-43296 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im octeontx2-af-Netzwerksubsystem behoben: Der NIX SQ Manager Sticky Mode konnte bei mehreren SQs zu Stalls führen; als Workaround wird der Sticky Mode deaktiviert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  38. Linux-Kernel: Use-after-free in FarSync WAN-Treiber durch unfertige Tasklets

    CVE-2026-43232 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im WAN-Treiber FarSync behoben. Beim Entfernen der FarSync T-series-Karte wurden laufende Tasklets nicht korrekt abgeschlossen, was zu Zugriff auf bereits freigegebenen Speicher führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.39% Publiziert: Referenz: NVD
  39. Use-after-free in WebAudio – Google Chrome (Arbitrary Code Execution)

    CVE-2026-9952 Hoch

    In Google Chrome vor Version 148.0.7778.216 erlaubt ein Use-after-free-Fehler in der WebAudio-Komponente einem entfernten Angreifer, über eine präparierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD
  40. IBM HTTP Server – Denial of Service via mod_ibm_upload

    CVE-2026-8850 Hoch

    IBM HTTP Server (Versionen 8.5 und 9.0) ist über das optionale Modul mod_ibm_upload für Denial-of-Service-Angriffe anfällig. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  41. Linux Kernel: xprtrdma – re_receiving-Zähler bei frühem Rückgabepfad nicht dekrementiert

    CVE-2026-43469 Hoch

    Im Linux-Kernel wurde ein Fehler im xprtrdma-Subsystem behoben: Wenn rpcrdma_post_recvs() beim Erstellen einer Work Request scheiterte, wurde der re_receiving-Zähler auf frühen Rückgabepfaden nicht korrekt dekrementiert, was zu einem inkonsistenten Zählerstand führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  42. Out-of-bounds Read/Write in V8 – Google Chrome vor 147.0.7727.55

    CVE-2026-5873 Hoch

    In Google Chrome vor Version 147.0.7727.55 wurde ein Out-of-bounds-Lese- und Schreibfehler in der JavaScript-Engine V8 entdeckt, der einem entfernten Angreifer ermöglicht, über eine manipulierte HTML-Seite beliebigen Code innerhalb der Sandbox auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.38% Publiziert: Referenz: NVD
  43. Amazon Athena ODBC Driver – Denial of Service durch unkontrollierte Ressourcenzuweisung

    CVE-2026-35562 Hoch

    Im Amazon Athena ODBC Driver vor Version 2.1.0.0 fehlen in den Parsing-Komponenten Obergrenzen bei der Ressourcenzuweisung. Ein Angreifer kann durch gezielt präparierte Eingaben einen Denial-of-Service-Zustand herbeiführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  44. Linux-Kernel: SMB-Client – Out-of-Bounds-Lese beim Parsen von Symlink-Fehlerantworten

    CVE-2026-31613 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben, bei der beim Empfang einer CREATE-Antwort mit STATUS_STOPPED_ON_SYMLINK in smb2_check_message() Out-of-Bounds-Lesezugriffe auftreten konnten. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.1 EPSS: 0.38% Publiziert: Referenz: NVD
  45. Linux-Kernel erofs: Fehlendes GFP_NOIO-Flag bei Bio-Completion

    CVE-2026-31467 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im erofs-Dateisystem behoben: Im Prozesskontext (z. B. dm-verity) wurde bei der Bio-Completion das GFP_NOIO-Flag nicht gesetzt, was zu Problemen bei Speicherallokationen führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  46. Linux Kernel: SMB Client – Ablehnung von Userspace-cifs.spnego-Beschreibungen

    CVE-2026-46243 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben: cifs.spnego-Schlüsselbeschreibungen enthielten authority-tragende Felder wie PID, die vom Userspace manipuliert werden konnten. Der Kernel lehnt nun solche Beschreibungen aus dem Userspace ab. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen (u. a. via Ubuntu USN-8527-1 bis USN-8530-1).

    CVSS: 7.1 EPSS: 0.38% Publiziert: Referenz: NVD
  47. Linux-Kernel: Nicht initialisierte saddr in xfrm6_get_saddr()

    CVE-2026-43139 Hoch

    Im Linux-Kernel wurde eine Sicherheitslücke im IPv6-XFRM-Subsystem behoben. Die Funktion xfrm6_get_saddr() prüfte den Rückgabewert von ipv6_dev_get_saddr() nicht, was zu einer nicht initialisierten Quelladresse führen konnte. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.6 EPSS: 0.38% Publiziert: Referenz: NVD
  48. Linux-Kernel – Speicherleck im bcmgenet-Netzwerktreiber

    CVE-2026-53087 Hoch

    Im Linux-Kernel wurde ein Fehler im bcmgenet-Netzwerktreiber behoben. Beim Zurückgewinnen der TX-Queue führte das Vorspulen des Schreibzeigers, mit dem in Bearbeitung befindliche Daten verworfen werden, zu einem Leck der free_bds. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  49. Linux-Kernel: WQ_MEM_RECLAIM-Warnung in RDMA/hns behoben

    CVE-2026-46265 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im RDMA/hns-Treiber behoben. Bei Verwendung von sunrpc konnte ein ausgelöster Reset zu einer WQ_MEM_RECLAIM-Warnung und Fehlverhalten der Workqueue führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  50. Linux Kernel – Unzureichende Validierung in ksmbd smb_inherit_dacl()

    CVE-2026-31706 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ksmbd-Modul behoben: smb_inherit_dacl() vertraute dem auf der Festplatte gespeicherten num_aces-Wert ohne ausreichende Validierung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.8 EPSS: 0.37% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Rocky Linux, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog