Ubuntu (USN) Seite 12
Schwachstellen-Reports
1870 ReportsZeige 551 bis 600 von 1870
-
CVE-2026-63856 – Linux-Kernel: no_user_fence für VCN-v2.0-Ringe in drm/amdgpu
CVE-2026-63856 HochIm Linux-Kernel wurde eine Schwachstelle behoben: Für die Encoder- und Decoder-Ringe von VCN v2.0 im Treiber drm/amdgpu wird nun no_user_fence gesetzt, da diese Ringe keine 64-Bit-User-Fence-Schreibvorgänge unterstützen. Betroffene Ubuntu-Kernel werden über mehrere Security Notices adressiert, darunter USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1 und USN-8596-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: drm/amdgpu/vcn – no_user_fence für VCN v4.0.5 enc ring gesetzt
CVE-2026-63851 HochIm Linux-Kernel wurde ein Fehler im amdgpu-VCN-Treiber behoben. VCN-Encoder- und -Decoder-Ringe unterstützen keine 64-Bit-User-Fence-Schreibvorgänge; für VCN v4.0.5 wird nun no_user_fence gesetzt. Ubuntu adressiert die Lücke in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-63855 – Fehlerhafte User-Fence-Behandlung im amdgpu-VCN-Treiber des Linux-Kernels
CVE-2026-63855 HochIm amdgpu-VCN-Treiber des Linux-Kernels werden die Encoder- und Decoder-Ringe von VCN v2.5 fehlerhaft behandelt, da sie keine 64-Bit-User-Fence-Schreibzugriffe unterstützen; der Fix setzt no_user_fence für die betroffenen Ringe. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in mehreren Advisories (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: GART-Tabelle im drm/amdgpu-Treiber wird bei Allokation nicht genullt
CVE-2026-53374 HochIm Linux-Kernel wurde eine Schwachstelle im drm/amdgpu-Grafiktreiber behoben: Der GART-TLB wird nach dem Unmapping geleert, nicht aber nach dem Mapping, und die GART-Tabelle wurde bei der Allokation nicht mit Nullen initialisiert. Der Fix initialisiert die GART-Tabelle bei der Allokation mit Nullen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8574-1, USN-8593-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Änderungsbenachrichtigung im dpll-Treiber zl3073x
CVE-2026-63977 HochIm dpll-Treiber zl3073x des Linux-Kernels wurde eine Schwachstelle behoben: Die über change_work verschickten Geräte-Änderungsbenachrichtigungen wurden auf den direkten Aufruf von __dpll_device_change_ntf() umgestellt und change_work entfernt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Locking bei symbolischen Links im AFS-Dateisystem
CVE-2026-64057 HochIm Linux-Kernel wurde eine Schwachstelle im AFS-Dateisystem behoben. Das Locking in afs_get_link() war bei der Verarbeitung symbolischer Links fehlerhaft; der Fix korrigiert die verwendete Sperrlogik. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: riscv – Registerkorruption durch uninitialisierte cregs im Fehlerpfad
CVE-2026-64082 HochIm Linux-Kernel wurde eine Schwachstelle in der RISC-V-Architektur behoben: compat_riscv_gpr_set() rief cregs_to_regs() bedingungslos auf, wodurch im Fehlerfall uninitialisierte cregs zu einer Registerkorruption führen konnten. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
OpenJDK auf Ubuntu: Sandbox-Umgehung über .jar-MIME-Handler
CVE-2026-10037 HochIn den unter Ubuntu bereitgestellten OpenJDK-Paketen besteht eine Schwachstelle zur Umgehung der Sandbox. Die von diesen Paketen installierten MIME-Handler für .jar-Dateien führen als ausführbar markierte Dateien aus, sofern das Paket mailcap installiert ist. Dadurch kann Code unerwartet zur Ausführung kommen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 8.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung in ovl_iterate_merged() (overlayfs)
CVE-2026-53174 HochIm Linux-Kernel wurde eine Schwachstelle im Overlay-Dateisystem behoben: ovl_iterate_merged() speicherte PTR_ERR(cache) in err, bevor mit IS_ERR(cache) geprüft wurde. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter/ebtables) – Out-of-Bounds-Lesezugriff in compat_mtw_from_user
CVE-2026-52927 HochIm Linux-Kernel wurde ein Out-of-Bounds-Lesezugriff in der Funktion compat_mtw_from_user() des netfilter/ebtables-Subsystems behoben, die ebtables-Strukturen aus dem Compat-Layer konvertiert. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafter vorzeichenbehafteter Vergleich in io_uring/poll
CVE-2026-52933 HochIm Linux-Kernel wurde in io_uring/poll ein Fehler behoben: io_poll_get_ownership() verwendete einen vorzeichenbehafteten Vergleich, um die Eigentümerschaft zu prüfen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – OOB-Lesezugriff und Pointer-Leak in BPF sock_ops
CVE-2026-53078 HochIm Linux-Kernel wurde eine Schwachstelle in BPF-sock_ops-Programmen behoben. Beim Zugriff auf ctx-Felder mit identischem Ziel- und Quellregister konnte es zu einem Out-of-Bounds-Lesezugriff und einem Pointer-Leak kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – s390/bpf: Zero-Extend von Rückgabewerten und kfunc-Argumenten
CVE-2026-53110 HochIm Linux-Kernel wurde eine Schwachstelle im s390/bpf-Code behoben: Rückgabewerte von BPF-Programmen und kfunc-Argumente wurden nicht wie von der s390x-ABI gefordert null- bzw. vorzeichenerweitert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: PCI driver_override-Infrastruktur
CVE-2026-53120 HochIm Linux-Kernel wurde das PCI-Subsystem auf die generische driver_override-Infrastruktur umgestellt. Beim Proben eines Treibers über __driver_attach() wurde der match()-Callback des Busses fehlerhaft behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (mm/zone_device) – Use-after-free bei Device-Folio
CVE-2026-46277 HochIm Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem (mm/zone_device) behoben: Der Inhalt eines Device-Folios kann sich unmittelbar nach dem Aufruf von ->folio_free() ändern, sodass ein Zugriff darauf zu einem Use-after-free führt. Ein lokaler Angreifer mit niedrigen Rechten könnte dies ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Statistik-Korruption bei Queue-Änderung in gve
CVE-2026-23262 HochIm Linux-Kernel wurde eine Beschädigung des gemeinsamen Statistik-Speicherbereichs zwischen Treiber und NIC bei Änderungen der Queue-Anzahl im GVE-Treiber behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Fehlerhafte Fehlerweiterleitung in efivarfs (efivar_entry_get)
CVE-2026-23156 HochIm Linux-Kernel wurde eine Schwachstelle in der efivarfs-Komponente behoben: efivar_entry_get() gab stets Erfolg zurück, auch wenn die zugrunde liegende Funktion fehlschlug, sodass Fehler nicht korrekt weitergeleitet wurden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Aktivitätsprüfung in net/sched qfq_rm_from_ag
CVE-2026-23105 HochIm Linux-Kernel wurde eine präventive Korrektur im Traffic-Scheduler-Modul qfq vorgenommen, bei der die Funktion cl_is_active nun korrekt zur Bestimmung des Aktivitätsstatus einer Klasse in qfq_rm_from_ag verwendet wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: amdgpu/VCN v4.0 – no_user_fence für Encoder-Ring
CVE-2026-63853 HochIm Linux-Kernel wurde eine Schwachstelle im amdgpu-Treiber behoben: Die VCN-Encoder- und -Decoder-Ringe (v4.0) unterstützen keine 64-Bit-User-Fence-Schreibzugriffe; entsprechende Übermittlungen werden nun mit gesetztem no_user_fence abgewiesen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende PAGE_SIZE-Prüfung in der pgsize_bitmap des IOMMU-Pagetable-Codes
CVE-2026-64151 HochIm IOMMU-Pagetable-Code (iommupt) des Linux-Kernels fehlte eine Prüfung auf ein fehlendes PAGE_SIZE in der pgsize_bitmap, wodurch der Treiber PAGE_SIZE aus der pgsize_bitmap fallen lassen konnte. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung und Doppelallokation in pci-ep-msi
CVE-2026-53067 HochIm Linux-Kernel wurde eine Schwachstelle im PCI-Endpoint-Subsystem (pci-ep-msi) behoben: Die Funktion pci_epf_alloc_doorbell() speicherte die allozierte Doorbell-Nachricht fehlerhaft, wodurch die Fehler-Rücksetzung unvollständig war und eine Doppelallokation auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: BPF task_vma-Iterator mm-Lifecycle-Fehler
CVE-2026-53085 HochIm Linux-Kernel wurde ein Fehler im Lebenszyklus der Speicherverwaltung (mm) des open-coded task_vma-Iterators im BPF-Subsystem behoben; dieser las task->mm ohne Sperre und erwarb die mmap-Sperre unsicher. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – Umstellung von vdpa auf die generische driver_override-Infrastruktur
CVE-2026-53118 HochIm Linux-Kernel wurde ein Fehler im vdpa-Subsystem behoben. Wird ein Treiber über __driver_attach() geprüft, ruft der Bus seinen match()-Callback auf; vdpa wurde dazu auf die generische driver_override-Infrastruktur umgestellt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Fehlerhafte Hook-Deregistrierung in nf_tables (netfilter)
CVE-2026-46324 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter/nf_tables behoben: nft_netdev_unregister_hooks und __nft_unregister_flowtable_net_hooks mussten list_del_rcu für die Netlink-Hooks verwenden, um eine fehlerhafte Deregistrierung zu vermeiden. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in Netfilter nft_set_pipapo
CVE-2026-23351 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler im Netfilter-Subsystem (nft_set_pipapo) behoben: Beim Garbage-Collection-Prozess des Pipapo-Set-Typs konnte ein Use-After-Free-Zustand auftreten. Die GC-Phase wurde in eine Unlink- und eine Reclaim-Phase aufgeteilt, um das Problem zu beheben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Counter-Underflow in batman-adv beim Shutdown
CVE-2026-52919 HochIm Linux-Kernel wurde eine Schwachstelle im batman-adv-Modul behoben: batadv_tp_sender_shutdown() dekrementierte den “sending“-Zähler bedingungslos, was zu einem tp_meter-Counter-Underflow beim Shutdown führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – bpf: Out-of-Bounds-Lesezugriff in pcpu_init_value
CVE-2026-53076 HochIm Linux-Kernel wurde eine Schwachstelle im BPF-Code behoben: Beim Kopieren eines Elements aus einer BPF_MAP_TYPE_CGROUP_STORAGE-Map in eine andere trat in pcpu_init_value ein Out-of-Bounds-Lesezugriff auf. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, für Ubuntu dokumentiert in mehreren Security Notices (u. a. USN-8566-1 bis USN-8569-1 sowie USN-8574-1). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler beim Zerstören des mbcache (fs/mbcache)
CVE-2026-53129 HochIm Linux-Kernel wurde eine Schwachstelle in fs/mbcache behoben: mb_cache_destroy() rief shrinker_free() auf und gab anschliessend alle Cache-Einträge frei, ohne die Shrink-Arbeit zuvor abzubrechen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in spi topcliff-pch beim Unbind
CVE-2026-46301 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im SPI-Treiber topcliff-pch behoben, die beim Unbind auftreten konnte. Der Treiber erhält nun die Möglichkeit, seine Queue zu leeren, bevor die DMA-Puffer freigegeben werden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in iscsit_dec_conn_usage_count (iSCSI)
CVE-2026-23216 HochIm Linux-Kernel wurde eine Use-After-Free-Schwachstelle im iSCSI-Target-Subsystem behoben. Die Funktion iscsit_dec_conn_usage_count() greift auf bereits freigegebenen Speicher zu. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: fsck-Inkonsistenz durch fehlerhafte nat_entry-Flag-Nutzung in f2fs
CVE-2026-53368 HochIm Dateisystem f2fs des Linux-Kernels wurde eine Schwachstelle behoben, die zu Inkonsistenzen bei der Dateisystemprüfung (fsck) führen konnte: f2fs_need_dentry_mark() las nat_entry-Flags ohne gegenseitigen Ausschluss. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (pmdomain mediatek) – Use-after-free behoben
CVE-2026-46308 HochIm Linux-Kernel wurde ein Use-after-free in scpsys_get_bus_protection_legacy() der MediaTek-pmdomain-Unterstützung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: rlimit-Fehler bei POSIX-CPU-Timern (apparmor) behoben
CVE-2026-46328 HochIm Linux-Kernel wurde ein rlimit-Fehler im Zusammenhang mit POSIX-CPU-Timern (apparmor) behoben. POSIX-CPU-Timer erfordern einen zusätzlichen Schritt über das Setzen des rlimit hinaus; der Code wurde entsprechend überarbeitet. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 7.3 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel (btrfs): Reservierungsleck in Fehlerpfaden beim Einfügen von Inline-Extents
CVE-2025-71268 HochDiese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) als behoben geführt. Laut NVD-Beschreibung liegt in btrfs ein Reservierungsleck in bestimmten Fehlerpfaden beim Einfügen eines Inline-Extents vor, etwa wenn die Zuweisung eines Pfads oder der Beitritt zu einer Transaktion fehlschlägt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update gemäss USN-8393-1 einspielen.
CVSS: 7.5 EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Unausgeglichenes Unlock in drm_gpusvm_scan_mm() (drm/gpusvm)
CVE-2026-63863 HochIm drm/gpusvm-Code des Linux-Kernels wurde ein unausgeglichenes Lock/Unlock des gpusvm-Notifier-Locks in der Funktion drm_gpusvm_scan_mm() behoben. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Sperre bei Plane-Updates in drm/virtio
CVE-2026-64098 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/virtio behoben. Die Funktionen virtio_gpu_cursor_plane_update() und virtio_gpu_resource_flush() verwendeten eine unterbrechbare Sperre auf dem Reservation-Objekt; der Fix stellt bei Plane-Updates auf eine nicht unterbrechbare Sperre um. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel – drm/amdgpu/vce1: Firmware-Grösse und Offsets korrigiert
CVE-2026-64516 HochIm Linux-Kernel wurde eine Schwachstelle im Treiber drm/amdgpu/vce1 behoben: Der VCPU-BO enthält die eigentliche Firmware an einem Offset, der bislang nicht korrekt berechnet wurde. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.
CVSS: 8.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel – Nebenläufiger Pufferlisten-Zugriff in media rzv2h-ivc
CVE-2026-53380 HochIm Linux-Kernel wurde eine Schwachstelle in der Komponente media rzv2h-ivc behoben, bei der der gleichzeitige Zugriff auf eine Pufferliste nicht korrekt abgesichert war. Die Liste der Puffer wird durch einen Spinlock geschützt; ein nebenläufiger Zugriff konnte zu Fehlern führen. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes VMA-Unmapping bei mmap_prepare() aus mmap()
CVE-2026-53373 HochIm Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/vma) behoben. Wird der mmap_prepare-Hook aus mmap() heraus aufgerufen, darf nicht versucht werden, eine VMA (Virtual Memory Area) zu unmappen; der Fix unterbindet dieses Verhalten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter nf_tables – Hook-Transaktionen bei Geräte-Löschungen
CVE-2026-63858 HochIm Linux-Kernel wurde eine Schwachstelle in netfilter nf_tables behoben: Für Geräte-Löschungen wurden Hook-Transaktionen ergänzt und das Flag wiederhergestellt, das anzeigt, dass ein Hook entfernt wird. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free beim Auslesen von BPF-Offload-Infos
CVE-2026-53089 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im BPF-Subsystem behoben: Beim Abfragen der Informationen zu einer ausgelagerten (offloaded) BPF-Map oder einem BPF-Programm konnte auf bereits freigegebenen Speicher zugegriffen werden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Nutzung der generischen driver_override-Infrastruktur (s390/ap)
CVE-2026-53116 HochIm Linux-Kernel wurde eine Schwachstelle im s390-AP-Bus behoben. Beim Aktualisieren der AP-Masken über apmask_store() bzw. aqmask_store() trat ein Fehler auf; die Behebung stellt auf die generische driver_override-Infrastruktur um. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Off-by-one-Fehler in rkcif (media/rockchip)
CVE-2026-52907 HochIm Linux-Kernel wurden im Rockchip-rkcif-Treiber (media) Off-by-one-Fehler behoben: Vergleiche wurden von > auf >= geändert, um Zugriffe auf ein Element jenseits des Array-Endes zu vermeiden. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel (amdgpu) – Zugriff auf veraltetes wptr-Mapping
CVE-2026-46311 HochIm Linux-Kernel wurde im amdgpu-Grafiktreiber eine Schwachstelle behoben, bei der auf ein veraltetes wptr-Mapping zugegriffen wurde; der Fix nimmt über drm_exec beide Sperren (VM-Root-BO und wptr_obj-BO) korrekt. Ein lokaler Angreifer mit niedrigen Rechten könnte den Fehler ausnutzen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: IOMMU – Unmap-Fehlerbehandlung bei aktiviertem iommu_debug korrigiert
CVE-2026-64152 HochIm IOMMU-Subsystem des Linux-Kernels wurde ein latenter Fehler behoben: Im Fehlerpfad des Map-Vorgangs wurde iommu_unmap() bei aktiviertem iommu_debug fehlerhaft aufgerufen. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition zwischen Datei-Freigabe und Pressure-Write in sched/psi
CVE-2026-52991 HochIm Linux-Kernel wurde eine mögliche Race Condition zwischen dem Schreiben von Pressure-Werten und der Freigabe einer cgroup-Datei im Subsystem sched/psi behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Ubuntu Linux: Heap Out-of-Bounds-Read durch falsche Puffergrösse in AppArmor-Patches
CVE-2026-47333 HochUbuntu Linux 6.8, 6.17 und 7.0 enthalten AppArmor-SAUCE-Patches, die die Grösse eines internen Puffers möglicherweise falsch berechnen und dadurch einen Heap-Out-of-Bounds-Read im Benachrichtigungs-Handling verursachen können. Ein nicht privilegierter lokaler Benutzer kann den Fehler auslösen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in ipvlan durch gemeinsamen addrs_lock
CVE-2026-23103 HochIm Linux-Kernel wurde eine Schwachstelle im ipvlan-Modul behoben, bei der der addrs_lock über mehrere ipvlan-Geräte geteilt statt pro Port verwaltet wurde, was zu Race Conditions führen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.11% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in dquot_scan_active() bei Quota-Deaktivierung
CVE-2026-53050 HochIm Linux-Kernel wurde eine Schwachstelle im Quota-Subsystem behoben: dquot_scan_active() kann mit der Deaktivierung von Quotas kollidieren (Race Condition). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle (Ubuntu Security Notice)
CVE-2025-71274 HochDie Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.