1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 12

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 551 bis 600 von 1870

  1. CVE-2026-63856 – Linux-Kernel: no_user_fence für VCN-v2.0-Ringe in drm/amdgpu

    CVE-2026-63856 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Für die Encoder- und Decoder-Ringe von VCN v2.0 im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da diese Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  2. Linux-Kernel: drm/amdgpu/vcn – no_user_fence für VCN v4.0.5 enc ring gesetzt

    CVE-2026-63851 Hoch

    Im Linux-Kernel wurde ein Fehler im amdgpu-VCN-Treiber behoben. VCN-Encoder- und -Decoder-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; für VCN v4.0.5 wird nun no_user_fence gesetzt. Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  3. CVE-2026-63855 – Fehlerhafte User-Fence-Behandlung im amdgpu-VCN-Treiber des Linux-Kernels

    CVE-2026-63855 Hoch

    Im amdgpu-VCN-Treiber des Linux-Kernels werden die Encoder- und Decoder-Ringe von VCN v2.5 fehlerhaft behandelt, da sie keine 64-Bit-User-Fence-Schreibzugriffe unterstützen; der Fix setzt no_user_fence für die betroffenen Ringe. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  4. Linux-Kernel: GART-Tabelle im drm/amdgpu-Treiber wird bei Allokation nicht genullt

    CVE-2026-53374 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im drm/amdgpu-Grafiktreiber behoben: Der GART-TLB wird nach dem Unmapping geleert, nicht aber nach dem Mapping, und die GART-Tabelle wurde bei der Allokation nicht mit Nullen initialisiert. Der Fix initialisiert die GART-Tabelle bei der Allokation mit Nullen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8574-1, USN-8593-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.

    CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD
  5. Linux-Kernel: Fehlerhafte Änderungsbenachrichtigung im dpll-Treiber zl3073x

    CVE-2026-63977 Hoch

    Im dpll-Treiber zl3073x des Linux-Kernels wurde eine Schwachstelle behoben: Die über change_work verschickten Geräte-Änderungsbenachrichtigungen wurden auf den direkten Aufruf von __dpll_device_change_ntf() umgestellt und change_work entfernt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  6. Linux-Kernel: Fehlerhaftes Locking bei symbolischen Links im AFS-Dateisystem

    CVE-2026-64057 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AFS-Dateisystem behoben. Das Locking in afs_get_link() war bei der Verarbeitung symbolischer Links fehlerhaft; der Fix korrigiert die verwendete Sperrlogik. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  7. Linux-Kernel: riscv – Registerkorruption durch uninitialisierte cregs im Fehlerpfad

    CVE-2026-64082 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der RISC-V-Architektur behoben: compat_riscv_gpr_set() rief cregs_to_regs() bedingungslos auf, wodurch im Fehlerfall uninitialisierte cregs zu einer Registerkorruption führen konnten. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  8. OpenJDK auf Ubuntu: Sandbox-Umgehung über .jar-MIME-Handler

    CVE-2026-10037 Hoch

    In den unter Ubuntu bereitgestellten OpenJDK-Paketen besteht eine Schwachstelle zur Umgehung der Sandbox. Die von diesen Paketen installierten MIME-Handler für .jar-Dateien führen als ausführbar markierte Dateien aus, sofern das Paket mailcap installiert ist. Dadurch kann Code unerwartet zur Ausführung kommen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD
  9. Linux-Kernel: Fehlerbehandlung in ovl_iterate_merged() (overlayfs)

    CVE-2026-53174 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Overlay-Dateisystem behoben: ovl_iterate_merged() speicherte PTR_ERR(cache) in err, bevor mit IS_ERR(cache) geprüft wurde. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  10. Linux-Kernel (netfilter/ebtables) – Out-of-Bounds-Lesezugriff in compat_mtw_from_user

    CVE-2026-52927 Hoch

    Im Linux-Kernel wurde ein Out-of-Bounds-Lesezugriff in der Funktion compat_mtw_from_user() des netfilter/ebtables-Subsystems behoben, die ebtables-Strukturen aus dem Compat-Layer konvertiert. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  11. Linux-Kernel: Fehlerhafter vorzeichenbehafteter Vergleich in io_uring/poll

    CVE-2026-52933 Hoch

    Im Linux-Kernel wurde in io_uring/poll ein Fehler behoben: io_poll_get_ownership() verwendete einen vorzeichenbehafteten Vergleich, um die Eigentümerschaft zu prüfen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  12. Linux-Kernel – OOB-Lesezugriff und Pointer-Leak in BPF sock_ops

    CVE-2026-53078 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in BPF-sock_ops-Programmen behoben. Beim Zugriff auf ctx-Felder mit identischem Ziel- und Quellregister konnte es zu einem Out-of-Bounds-Lesezugriff und einem Pointer-Leak kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  13. Linux-Kernel – s390/bpf: Zero-Extend von Rückgabewerten und kfunc-Argumenten

    CVE-2026-53110 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im s390/bpf-Code behoben: Rückgabewerte von BPF-Programmen und kfunc-Argumente wurden nicht wie von der s390x-ABI gefordert null- bzw. vorzeichenerweitert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  14. Linux-Kernel: PCI driver_override-Infrastruktur

    CVE-2026-53120 Hoch

    Im Linux-Kernel wurde das PCI-Subsystem auf die generische driver_override-Infrastruktur umgestellt. Beim Proben eines Treibers über __driver_attach() wurde der match()-Callback des Busses fehlerhaft behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  15. Linux-Kernel (mm/zone_device) – Use-after-free bei Device-Folio

    CVE-2026-46277 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem (mm/zone_device) behoben: Der Inhalt eines Device-Folios kann sich unmittelbar nach dem Aufruf von ->folio_free() ändern, sodass ein Zugriff darauf zu einem Use-after-free führt. Ein lokaler Angreifer mit niedrigen Rechten könnte dies ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  16. Linux-Kernel: Statistik-Korruption bei Queue-Änderung in gve

    CVE-2026-23262 Hoch

    Im Linux-Kernel wurde eine Beschädigung des gemeinsamen Statistik-Speicherbereichs zwischen Treiber und NIC bei Änderungen der Queue-Anzahl im GVE-Treiber behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  17. Linux Kernel: Fehlerhafte Fehlerweiterleitung in efivarfs (efivar_entry_get)

    CVE-2026-23156 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der efivarfs-Komponente behoben: efivar_entry_get() gab stets Erfolg zurück, auch wenn die zugrunde liegende Funktion fehlschlug, sodass Fehler nicht korrekt weitergeleitet wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  18. Linux-Kernel: Fehlerhafte Aktivitätsprüfung in net/sched qfq_rm_from_ag

    CVE-2026-23105 Hoch

    Im Linux-Kernel wurde eine präventive Korrektur im Traffic-Scheduler-Modul qfq vorgenommen, bei der die Funktion cl_is_active nun korrekt zur Bestimmung des Aktivitätsstatus einer Klasse in qfq_rm_from_ag verwendet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  19. Linux-Kernel: amdgpu/VCN v4.0 – no_user_fence für Encoder-Ring

    CVE-2026-63853 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die VCN-Encoder- und -Decoder-Ringe (v4.0) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  20. Linux-Kernel: Fehlende PAGE_SIZE-Prüfung in der pgsize_bitmap des IOMMU-Pagetable-Codes

    CVE-2026-64151 Hoch

    Im IOMMU-Pagetable-Code (iommupt) des Linux-Kernels fehlte eine Prüfung auf ein fehlendes PAGE_SIZE in der pgsize_bitmap, wodurch der Treiber PAGE_SIZE aus der pgsize_bitmap fallen lassen konnte. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.12% Publiziert: Referenz: NVD
  21. Linux-Kernel: Fehlerbehandlung und Doppelallokation in pci-ep-msi

    CVE-2026-53067 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im PCI-Endpoint-Subsystem (pci-ep-msi) behoben: Die Funktion pci_epf_alloc_doorbell() speicherte die allozierte Doorbell-Nachricht fehlerhaft, wodurch die Fehler-Rücksetzung unvollständig war und eine Doppelallokation auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  22. Linux-Kernel: BPF task_vma-Iterator mm-Lifecycle-Fehler

    CVE-2026-53085 Hoch

    Im Linux-Kernel wurde ein Fehler im Lebenszyklus der Speicherverwaltung (mm) des open-coded task_vma-Iterators im BPF-Subsystem behoben; dieser las task->mm ohne Sperre und erwarb die mmap-Sperre unsicher. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  23. Linux-Kernel – Umstellung von vdpa auf die generische driver_override-Infrastruktur

    CVE-2026-53118 Hoch

    Im Linux-Kernel wurde ein Fehler im vdpa-Subsystem behoben. Wird ein Treiber über __driver_attach() geprüft, ruft der Bus seinen match()-Callback auf; vdpa wurde dazu auf die generische driver_override-Infrastruktur umgestellt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  24. Linux Kernel: Fehlerhafte Hook-Deregistrierung in nf_tables (netfilter)

    CVE-2026-46324 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in netfilter/nf_tables behoben: nft_netdev_unregister_hooks und __nft_unregister_flowtable_net_hooks mussten list_del_rcu für die Netlink-Hooks verwenden, um eine fehlerhafte Deregistrierung zu vermeiden. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  25. Linux-Kernel: Use-After-Free in Netfilter nft_set_pipapo

    CVE-2026-23351 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler im Netfilter-Subsystem (nft_set_pipapo) behoben: Beim Garbage-Collection-Prozess des Pipapo-Set-Typs konnte ein Use-After-Free-Zustand auftreten. Die GC-Phase wurde in eine Unlink- und eine Reclaim-Phase aufgeteilt, um das Problem zu beheben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  26. Linux-Kernel: Counter-Underflow in batman-adv beim Shutdown

    CVE-2026-52919 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im batman-adv-Modul behoben: batadv_tp_sender_shutdown() dekrementierte den “sending“-Zähler bedingungslos, was zu einem tp_meter-Counter-Underflow beim Shutdown führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  27. Linux-Kernel – bpf: Out-of-Bounds-Lesezugriff in pcpu_init_value

    CVE-2026-53076 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Code behoben: Beim Kopieren eines Elements aus einer BPF_MAP_TYPE_CGROUP_STORAGE-Map in eine andere trat in pcpu_init_value ein Out-of-Bounds-Lesezugriff auf. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, für Ubuntu dokumentiert in mehreren Security Notices (u. a. USN-8566-1 bis USN-8569-1 sowie USN-8574-1). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  28. Linux-Kernel: Fehler beim Zerstören des mbcache (fs/mbcache)

    CVE-2026-53129 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in fs/mbcache behoben: mb_cache_destroy() rief shrinker_free() auf und gab anschliessend alle Cache-Einträge frei, ohne die Shrink-Arbeit zuvor abzubrechen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  29. Linux-Kernel: Use-after-free in spi topcliff-pch beim Unbind

    CVE-2026-46301 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im SPI-Treiber topcliff-pch behoben, die beim Unbind auftreten konnte. Der Treiber erhält nun die Möglichkeit, seine Queue zu leeren, bevor die DMA-Puffer freigegeben werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  30. Linux-Kernel: Use-After-Free in iscsit_dec_conn_usage_count (iSCSI)

    CVE-2026-23216 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle im iSCSI-Target-Subsystem behoben. Die Funktion iscsit_dec_conn_usage_count() greift auf bereits freigegebenen Speicher zu. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD
  31. Linux-Kernel: fsck-Inkonsistenz durch fehlerhafte nat_entry-Flag-Nutzung in f2fs

    CVE-2026-53368 Hoch

    Im Dateisystem f2fs des Linux-Kernels wurde eine Schwachstelle behoben, die zu Inkonsistenzen bei der Dateisystemprüfung (fsck) führen konnte: f2fs_need_dentry_mark() las nat_entry-Flags ohne gegenseitigen Ausschluss. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD
  32. Linux-Kernel (pmdomain mediatek) – Use-after-free behoben

    CVE-2026-46308 Hoch

    Im Linux-Kernel wurde ein Use-after-free in scpsys_get_bus_protection_legacy() der MediaTek-pmdomain-Unterstützung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  33. Linux-Kernel: rlimit-Fehler bei POSIX-CPU-Timern (apparmor) behoben

    CVE-2026-46328 Hoch

    Im Linux-Kernel wurde ein rlimit-Fehler im Zusammenhang mit POSIX-CPU-Timern (apparmor) behoben. POSIX-CPU-Timer erfordern einen zusätzlichen Schritt über das Setzen des rlimit hinaus; der Code wurde entsprechend überarbeitet. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD
  34. Linux-Kernel (btrfs): Reservierungsleck in Fehlerpfaden beim Einfügen von Inline-Extents

    CVE-2025-71268 Hoch

    Diese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) als behoben geführt. Laut NVD-Beschreibung liegt in btrfs ein Reservierungsleck in bestimmten Fehlerpfaden beim Einfügen eines Inline-Extents vor, etwa wenn die Zuweisung eines Pfads oder der Beitritt zu einer Transaktion fehlschlägt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update gemäss USN-8393-1 einspielen.

    CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  35. Linux-Kernel: Unausgeglichenes Unlock in drm_gpusvm_scan_mm() (drm/gpusvm)

    CVE-2026-63863 Hoch

    Im drm/gpusvm-Code des Linux-Kernels wurde ein unausgeglichenes Lock/Unlock des gpusvm-Notifier-Locks in der Funktion drm_gpusvm_scan_mm() behoben. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  36. Linux-Kernel: Fehlerhafte Sperre bei Plane-Updates in drm/virtio

    CVE-2026-64098 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/virtio behoben. Die Funktionen virtio_gpu_cursor_plane_update() und virtio_gpu_resource_flush() verwendeten eine unterbrechbare Sperre auf dem Reservation-Objekt; der Fix stellt bei Plane-Updates auf eine nicht unterbrechbare Sperre um. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  37. Linux-Kernel – drm/amdgpu/vce1: Firmware-Grösse und Offsets korrigiert

    CVE-2026-64516 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Treiber drm/amdgpu/vce1 behoben: Der VCPU-BO enthält die eigentliche Firmware an einem Offset, der bislang nicht korrekt berechnet wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.

    CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD
  38. Linux-Kernel – Nebenläufiger Pufferlisten-Zugriff in media rzv2h-ivc

    CVE-2026-53380 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Komponente media rzv2h-ivc behoben, bei der der gleichzeitige Zugriff auf eine Pufferliste nicht korrekt abgesichert war. Die Liste der Puffer wird durch einen Spinlock geschützt; ein nebenläufiger Zugriff konnte zu Fehlern führen. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  39. Linux-Kernel: Fehlerhaftes VMA-Unmapping bei mmap_prepare() aus mmap()

    CVE-2026-53373 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/vma) behoben. Wird der mmap_prepare-Hook aus mmap() heraus aufgerufen, darf nicht versucht werden, eine VMA (Virtual Memory Area) zu unmappen; der Fix unterbindet dieses Verhalten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  40. Linux-Kernel: netfilter nf_tables – Hook-Transaktionen bei Geräte-Löschungen

    CVE-2026-63858 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in netfilter nf_tables behoben: Für Geräte-Löschungen wurden Hook-Transaktionen ergänzt und das Flag wiederhergestellt, das anzeigt, dass ein Hook entfernt wird. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  41. Linux-Kernel: Use-after-free beim Auslesen von BPF-Offload-Infos

    CVE-2026-53089 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im BPF-Subsystem behoben: Beim Abfragen der Informationen zu einer ausgelagerten (offloaded) BPF-Map oder einem BPF-Programm konnte auf bereits freigegebenen Speicher zugegriffen werden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  42. Linux-Kernel: Nutzung der generischen driver_override-Infrastruktur (s390/ap)

    CVE-2026-53116 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im s390-AP-Bus behoben. Beim Aktualisieren der AP-Masken über apmask_store() bzw. aqmask_store() trat ein Fehler auf; die Behebung stellt auf die generische driver_override-Infrastruktur um. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  43. Linux-Kernel: Off-by-one-Fehler in rkcif (media/rockchip)

    CVE-2026-52907 Hoch

    Im Linux-Kernel wurden im Rockchip-rkcif-Treiber (media) Off-by-one-Fehler behoben: Vergleiche wurden von > auf >= geändert, um Zugriffe auf ein Element jenseits des Array-Endes zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  44. Linux-Kernel (amdgpu) – Zugriff auf veraltetes wptr-Mapping

    CVE-2026-46311 Hoch

    Im Linux-Kernel wurde im amdgpu-Grafiktreiber eine Schwachstelle behoben, bei der auf ein veraltetes wptr-Mapping zugegriffen wurde; der Fix nimmt über drm_exec beide Sperren (VM-Root-BO und wptr_obj-BO) korrekt. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  45. Linux-Kernel: IOMMU – Unmap-Fehlerbehandlung bei aktiviertem iommu_debug korrigiert

    CVE-2026-64152 Hoch

    Im IOMMU-Subsystem des Linux-Kernels wurde ein latenter Fehler behoben: Im Fehlerpfad des Map-Vorgangs wurde iommu_unmap() bei aktiviertem iommu_debug fehlerhaft aufgerufen. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  46. Linux-Kernel: Race Condition zwischen Datei-Freigabe und Pressure-Write in sched/psi

    CVE-2026-52991 Hoch

    Im Linux-Kernel wurde eine mögliche Race Condition zwischen dem Schreiben von Pressure-Werten und der Freigabe einer cgroup-Datei im Subsystem sched/psi behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  47. Ubuntu Linux: Heap Out-of-Bounds-Read durch falsche Puffergrösse in AppArmor-Patches

    CVE-2026-47333 Hoch

    Ubuntu Linux 6.8, 6.17 und 7.0 enthalten AppArmor-SAUCE-Patches, die die Grösse eines internen Puffers möglicherweise falsch berechnen und dadurch einen Heap-Out-of-Bounds-Read im Benachrichtigungs-Handling verursachen können. Ein nicht privilegierter lokaler Benutzer kann den Fehler auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  48. Linux-Kernel: Race Condition in ipvlan durch gemeinsamen addrs_lock

    CVE-2026-23103 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ipvlan-Modul behoben, bei der der addrs_lock über mehrere ipvlan-Geräte geteilt statt pro Port verwaltet wurde, was zu Race Conditions führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD
  49. Linux-Kernel: Race Condition in dquot_scan_active() bei Quota-Deaktivierung

    CVE-2026-53050 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Quota-Subsystem behoben: dquot_scan_active() kann mit der Deaktivierung von Quotas kollidieren (Race Condition). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD
  50. Linux-Kernel – Schwachstelle (Ubuntu Security Notice)

    CVE-2025-71274 Hoch

    Die Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog