Ubuntu (USN) Seite 11
Schwachstellen-Reports
1870 ReportsZeige 501 bis 550 von 1870
-
Linux-Kernel: Use-after-free über GEM-Handle in accel/rocket (create_bo)
CVE-2026-64008 HochIm Linux-Kernel wurde eine Schwachstelle im accel/rocket-Treiber behoben. rocket_ioctl_create_bo() fügte ein GEM-Handle über die IDR der Datei ein, wobei ein dangling GEM-Handle zu einem Use-after-free führen konnte. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende CPU-Validierung in cgroup/rstat (css_rstat_cpu)
CVE-2026-64036 HochIm Linux-Kernel wurde eine Schwachstelle im cgroup/rstat-Subsystem behoben. css_rstat_updated() ist als BPF-kfunc exponiert und akzeptierte eine vom Aufrufer bereitgestellte CPU, ohne diese vor dem Zugriff über css_rstat_cpu() zu validieren; der Fix validiert die CPU nun vor dem Zugriff. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: net/devmem akzeptiert nicht seitenausgerichtete dma-buf-Bindungen
CVE-2026-64124 HochIm net/devmem-Code des Linux-Kernels vertraut net_devmem_bind_dmabuf() den Werten dmabuf->size und der SG-Länge; der Fix weist dma-buf-Bindungen mit nicht seitenausgerichteter Grösse oder SG-Länge nun zurück. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Überarbeitung der VALID-Markierung im net-shaper
CVE-2026-64027 HochIm Linux-Kernel wurde eine Änderung im Netzwerk-Shaper (net: shaper) überarbeitet. Ein früherer Commit hatte die Semantik der Gültigkeitsmarkierung von NOT_VALID auf VALID umgestellt; diese ungewollte Verhaltensänderung wurde korrigiert. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Schreibzugriff in fs/statmount (statmount_mnt_idmap)
CVE-2026-64074 HochIm Linux-Kernel wurde eine Schwachstelle im Subsystem fs/statmount behoben: Die Funktion statmount_mnt_idmap() schreibt eine Zuordnung mittels seq_printf() und verursacht dabei einen Slab-Out-of-Bounds-Schreibzugriff. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Race-Condition im Managed Cache des EROFS-Dateisystems
CVE-2026-64031 HochIm Linux-Kernel wurde eine Schwachstelle im EROFS-Dateisystem behoben: Nach der Einführung von unausgerichteten komprimierten Extents konnte im Managed Cache eine Race-Condition auftreten. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfs_read_folio() wartet nicht auf laufendes Writeback
CVE-2026-64058 HochIm Linux-Kernel wurde eine Schwachstelle in der netfs-Schicht behoben: netfs_read_folio() wartete nicht auf den Abschluss eines laufenden Writebacks, was der Fix nun sicherstellt. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Race-Condition bei der Modul-Initialisierung von ebtables (netfilter)
CVE-2026-64076 HochIm Linux-Kernel wurde eine Schwachstelle in der Bridge-Firewall ebtables (netfilter) behoben: Bei der Initialisierung des ebtables-Moduls bestand eine Race-Condition, die nun geschlossen wurde. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Zweistufiges Entfernungsschema für netfilter ebtables
CVE-2026-64077 HochIm netfilter-Subsystem des Linux-Kernels wurde eine Schwachstelle in ebtables behoben: Analog zu früheren Korrekturen an x_tables wird das Entfernen von Tabellen nun über ein zweistufiges Schema abgewickelt, um fehlerhafte Zugriffe beim Abbau zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler beim Abmelden von Tabellen in netfilter x_tables
CVE-2026-64078 HochIm Linux-Kernel wurde eine Schwachstelle im Netfilter-Subsystem x_tables behoben. Aufbauend auf der zuvor eingeführten Funktion xtables_unregister_table_pre_exit wird nun zusätzlich xtables_unregister_table_exit eingeführt und verwendet, um Tabellen korrekt und vollständig abzumelden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlende Cache-Invalidierung im RISC-V-IOMMU-Treiber
CVE-2026-53057 HochIm Linux-Kernel wurde eine Schwachstelle im RISC-V-IOMMU-Treiber behoben. Nach dem Aktualisieren von DDT/PDT-Einträgen unterblieb die erforderliche Invalidierung von TLB und Kontext-Cache; zur Korrektur wurde die Funktion riscv_iommu_iodir_iotinval() ergänzt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – fehlerhafter Seitenzustand in pte_frag_destroy (PowerPC)
CVE-2026-53109 HochIm Linux-Kernel wurde ein Fehler im PowerPC-pgtable-frag-Code behoben. PowerPC verwendet pt_frag_refcount als Referenzzähler, wobei es zu einem fehlerhaften Seitenzustand in pte_frag_destroy kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Codetag bei früh allozierten Seiten (mm/alloc_tag)
CVE-2026-46279 HochIm Linux-Kernel wurde ein Fehler in mm/alloc_tag behoben: Aufgrund der Initialisierungsreihenfolge wurde page_ext für Seiten alloziert, bevor page_ext initialisiert war, wodurch das Codetag nicht korrekt gesetzt bzw. gelöscht wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (ksmbd): Race Condition beim Zugriff auf die RPC-Handle-Liste
CVE-2025-40039 HochIm Linux-Kernel besteht in der ksmbd-Komponente eine Race Condition beim Zugriff auf die RPC-Handle-Liste (sess->rpc_handle_list, verwaltet als XArray innerhalb einer ksmbd-Sitzung). Die Schwachstelle wurde im Rahmen des Ubuntu-Sicherheitshinweises USN-8393-1 (Linux-Kernel, Azure FIPS) behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen (USN-8393-1) einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel spi: ti-qspi – Use-after-free nach fehlgeschlagenem DMA-Setup
CVE-2026-64221 HochIm Linux-Kernel wurde eine Schwachstelle im SPI-Treiber ti-qspi behoben. Der Treiber fällt bei fehlgeschlagenem DMA-Setup auf den PIO-Modus zurück; dabei konnte laut Quellbeschreibung ein Use-after-free auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Verzögerte Freigabe der HSR-Node-Tabelle bis nach RCU-Lesern
CVE-2026-64123 HochIm Linux-Kernel wurde eine Schwachstelle im HSR-Subsystem behoben. Die Node-List- und Node-Status-Operationen über Generic Netlink laufen unter rcu_read, während die Node-Tabelle vorzeitig freigegeben werden konnte; der Fix verzögert die Freigabe bis nach dem Abschluss der RCU-Leser. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in llcp_sock_release() (NFC)
CVE-2026-64011 HochIm Linux-Kernel wurde eine Schwachstelle im NFC-Subsystem (LLCP) behoben: In llcp_sock_release() konnte ein Use-after-free auftreten, weil der Socket bedingungslos aus der lokalen Socket-Liste ausgehängt wurde. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (idpf) – Double-Free und Use-after-free in Aux-Device-Fehlerpfaden behoben
CVE-2026-53286 HochIm Linux-Kernel wurden ein Double-Free und ein Use-after-free in den Fehlerpfaden des idpf-Aux-Device behoben, die auftraten, wenn auxiliary_device_add() in idpf_plug_vport_aux_dev() fehlschlug. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in f2fs (f2fs_sbi_show)
CVE-2026-53303 HochIm Linux-Kernel wurde eine Schwachstelle in f2fs behoben: In f2fs_sbi_show() wird das Lesen von extension_list, extension_count und weiteren Feldern nun mit sb_lock abgesichert. Die Lücke ist auch in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1, USN-8574-1) als behoben dokumentiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter ip6t_hbh): Überlange Optionslisten werden nicht abgewiesen
CVE-2026-52915 HochIm Linux-Kernel wurde eine Schwachstelle im netfilter-Modul ip6t_hbh behoben: struct ip6t_opts speichert höchstens IP6T_OPTS_OPTSNR Optionsdeskriptoren, doch überlange Optionslisten wurden nicht abgewiesen. Dies kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in test_hmm beim Schließen der Datei
CVE-2026-46280 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle behoben: In lib/test_hmm werden beim Schließen der Datei die Gerätespeicherseiten nun geräumt, um eine Nutzung nach Freigabe zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in docg3_release() (mtd/docg3)
CVE-2026-46285 HochIm Linux-Kernel wurde ein Use-after-free in der MTD-Komponente docg3 behoben: In docg3_release() wurde der docg3-Zeiger aus cascade->floors[0]->priv bezogen und nach der Freigabe weiterverwendet. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Zugriff in clk microchip mpfs-ccc behoben
CVE-2026-46293 HochIm Linux-Kernel wurde ein Out-of-bounds-Zugriff während der Output-Registrierung im Treiber clk microchip mpfs-ccc behoben. UBSAN meldete den fehlerhaften Zugriff bei der Registrierung. Die Lücke ist auch in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1, USN-8574-1) als behoben dokumentiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff im ALSA ctxfi Audio-Mixer
CVE-2026-23076 HochIm Linux-Kernel wurde eine Sicherheitslücke im Audio-Mixer-Code des ctxfi-Treibers behoben, bei der ein potenzieller Out-of-Bounds-Zugriff möglich war. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Canonical snapd (snap-confine) – Sandbox-Ausbruch über generierte seccomp-Vorlagen
CVE-2026-15226 HochIn Canonical snapd besteht im internen Compiler der Ausführungsumgebung (snap-confine) eine Schwachstelle zur Umgehung der Sandbox-Beschränkung. Die vom Modul standardmässig generierten seccomp-Sicherheitsvorlagen ermöglichen einen Ausbruch aus der vorgesehenen Einschränkung. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das Ubuntu-Sicherheitsupdate gemäss USN-8579-1 einspielen.
CVSS: 8.4 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Behandlung gecachter Requests in blk-mq
CVE-2026-64017 HochIm blk-mq-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Beim Einreichen eines Bios wurde ein gecachter Request nach dem Peek nicht korrekt entnommen, wenn der Task anschliessend schlafen sollte; der Fix entnimmt den gecachten Request, sofern er verwendbar ist. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: ALSA seq – fehlende Serialisierung beim UMP-Output-Teardown
CVE-2026-64029 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA-Sequencer behoben: seq_ump_process_event() griff ohne Synchronisierung auf client->out_rfile.output zu; der Fix serialisiert den UMP-Output-Teardown mit event_input. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im WLAN-Treiber mt76/mt7996
CVE-2026-53097 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im WLAN-Treiber mt76/mt7996 in mt7996_mac_dump_work() behoben, die beim Ablösen des PCI-Chips auftritt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in KVM (arm64 nested_mmus)
CVE-2026-46317 HochIm Linux-Kernel wurde eine Schwachstelle im KVM-Code für arm64 behoben: Das Array kvm->arch.nested_mmus[] wird unter kvm->mmu_lock durchlaufen, weshalb dessen Neuzuweisung hinter das mmu_lock verschoben wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende PAT-Index-Validierung im drm/xe-Treiber
CVE-2026-46309 HochIm Linux-Kernel wurde eine Schwachstelle im drm/xe-Treiber behoben: In xe_vm_madvise_ioctl() wurde eine Validierung ergänzt, um den coh_none-PAT-Index für CPU-gecachten Speicher in madvise abzulehnen. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.0 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Potenzielles Use-after-free im GPIO-Aggregator
CVE-2026-64023 HochIm GPIO-Aggregator des Linux-Kernels wird im Fehlerfall aggr->lookups->dev_id freigegeben, bevor der Eintrag aus der Lookup-Tabelle entfernt wird, was zu einem potenziellen Use-after-free führen kann. Die Schwachstelle wurde im Linux-Kernel bereits behoben; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im msm-Grafiktreiber (drm/msm/dpu)
CVE-2026-64050 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/msm/dpu behoben: Durch die Vermischung von devm- und drmm-Funktionen kam es beim Teardown des msm-Treibers zu einem Use-after-free. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (xe/eustall) – drm_dev_put vor Stream-Deaktivierung
CVE-2026-53290 HochIm Linux-Kernel wurde im xe-Grafiktreiber eine Schwachstelle behoben: In xe_eu_stall_stream_close() wurde drm_dev_put() aufgerufen, bevor der Stream deaktiviert war. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: DMA Use-after-free im enetc-Treiber
CVE-2026-53300 HochIm Linux-Kernel wurde ein DMA-Use-after-free im Netzwerktreiber enetc behoben. Eine automatisierte Code-Überprüfung meldete das potenzielle Problem im NTMP-Pfad. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafte ARRAY_SIZE in Tegra-CBB-Fabric-Lookup-Tabellen (soc/tegra)
CVE-2026-53044 HochIm Linux-Kernel wurde eine fehlerhafte ARRAY_SIZE-Verwendung in den Fabric-Lookup-Tabellen des soc/tegra-cbb-Treibers behoben. Die Schwachstelle ist zusätzlich über mehrere Ubuntu-Sicherheitshinweise (u. a. USN-8569-1, USN-8593-1, USN-8603-1) für den Linux-Kernel dokumentiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in bond_xmit_broadcast()
CVE-2026-31419 HochIm Linux-Kernel wurde ein Use-after-Free-Fehler im Bonding-Treiber behoben: bond_xmit_broadcast() verwendete das ursprüngliche Skb für den letzten Slave weiter, was zu einer Use-after-Free-Kondition führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Überschreiben des irqfd-Routing-Typs bei KVM-Zuweisung
CVE-2026-23198 HochIm Linux-Kernel wurde ein Fehler in der KVM-Komponente behoben: Beim Entfernen eines KVM_IRQFD wurde der Routing-Typ der irqfd-Kopie fälschlicherweise überschrieben, was zu inkonsistenten Zuständen führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: BPF-Verifier propagiert Fehler aus visit_tailcall_insn nicht
CVE-2026-63864 HochIm BPF-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Der Fehlerwert aus visit_tailcall_insn wurde nicht weitergereicht. Der Fehler geht auf den Commit „bpf: correct stack liveness for tail calls“ zurück und wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: nf_tables – set->nelems Inkrement vor Einfügevorgang
CVE-2026-23272 HochIm Linux-Kernel wurde behoben, dass in nf_tables beim Einfügen eines neuen Elements in ein volles Set der Elementzähler nicht korrekt erhöht wurde, was zu Inkonsistenzen führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: xt_IDLETIMER – Rev0-Wiederverwendung von ALARM-Timer-Labels ablehnen
CVE-2026-23274 HochIm Linux-Kernel wurde behoben, dass IDLETIMER-Revision-0-Regeln bestehende ALARM-Timer über Labels wiederverwenden konnten, was zu unerwünschtem Verhalten führte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – octeontx2-pf: Double-Free von pool->stack bei AQ-Init-Fehler vermieden
CVE-2026-64222 HochIm Linux-Kernel wurde eine Schwachstelle im Treiber octeontx2-pf behoben: otx2_pool_aq_init() gab pool->stack frei, wenn die Mailbox-Synchronisierung oder ein Retry fehlschlug, was zu einem Double-Free führen konnte. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.
CVSS: 7.0 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter nf_tables Fehler in der Commit-Phase
CVE-2026-52988 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter nf_tables behoben: In der Commit-Phase wurden neue Hooks über splice_list_rcu() in die Hook-Liste der Basechain bzw. Flowtable eingehängt. Ubuntu hat dazu mehrere Advisories veröffentlicht (u. a. USN-8566-1, USN-8568-1, USN-8569-1, USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: BPF regsafe-Konsistenz bei BPF_ADD_CONST-Skalaren
CVE-2026-53081 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Beim Vergleich zweier Skalar-Register durch regsafe(), die beide einen BPF_ADD_CONST-Wert tragen, wurde die Konsistenz der Basis-ID nicht ausreichend erzwungen. Der Fix stellt die korrekte Prüfung wieder her. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – s390/cio: generische driver_override-Infrastruktur
CVE-2026-53117 HochIm Linux-Kernel wurde eine Schwachstelle im s390/cio-Code behoben: Der Treiber nutzt nun die generische driver_override-Infrastruktur; zuvor konnte beim Proben über __driver_attach() der match()-Callback des Bus fehlerhaft greifen. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Unzureichende Validierung in cls_u32 (net/sched)
CVE-2026-23204 HochIm Linux-Kernel wurde ein Fehler im Traffic-Classifier cls_u32 behoben. Die Funktion skb_header_pointer() validiert negative Offset-Werte nicht vollständig; der Wechsel zu skb_header_pointer_careful() behebt dieses Problem. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-63840 – Linux-Kernel: no_user_fence für JPEG-v5.3.0-Ring in drm/amdgpu
CVE-2026-63840 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für den JPEG-v5.3.0-Ring im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da JPEG-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen; entsprechende CS-Übermittlungen werden abgewiesen. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Zugriffsmodus-Flags in 9p fehlerhaft verknüpft (ORed statt ersetzt)
CVE-2026-52906 HochIm Linux-Kernel wurde im 9p-Dateisystem ein Fehler behoben: Seit der Umstellung auf die neue Mount-API wurden Zugriffsmodus-Flags per ODER verknüpft, anstatt ersetzt zu werden. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.7 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: unvollständige Adress-Patches im amdgpu/VCE-Treiber
CVE-2026-53375 HochIm Linux-Kernel konnte im amdgpu/VCE-Treiber ein Adress-Patch unvollständig angewendet werden, wenn nur der Lo- oder Hi-Teil gültig war, was zu einer fehlerhaften Adresse führte. Der Fehler wurde behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (u. a. USN-8574-1, USN-8595-1 und USN-8596-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-63852 – Linux-Kernel: no_user_fence für VCN-v4.0.3-Enc-Ring in drm/amdgpu
CVE-2026-63852 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für den Encoder-Ring von VCN v4.0.3 im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da Encoder- und Decoder-Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-63854 – Linux-Kernel: no_user_fence für VCN-v3.0-Ringe (amdgpu)
CVE-2026-63854 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben. Die VCN-Encoder- und -Decoder-Ringe der Version v3.0 unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; mit dem Fix wird für diese Ringe no_user_fence gesetzt. Ubuntu stellt mehrere Kernel-Updates bereit (u. a. USN-8574-1, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: betroffene Systeme auf eine Kernel-Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.