1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 18

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 851 bis 900 von 1870

  1. AIOHTTP: Schwachstellen laut Ubuntu-Meldung USN-8591-1

    CVE-2026-34513 Mittel

    Ubuntu weist in der Sicherheitsmeldung USN-8591-1 mehrere Schwachstellen in AIOHTTP aus. Nähere technische Details oder ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die in Ubuntu-Meldung USN-8591-1 bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.44% Publiziert: Referenz: Ubuntu (USN)
  2. AIOHTTP-Schwachstellen (Ubuntu-Sicherheitshinweis USN-8591-1)

    CVE-2026-34516 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8591-1 weist auf Schwachstellen in der Python-Bibliothek AIOHTTP hin. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen gemäss dem Security Notice einspielen.

    EPSS: 0.44% Publiziert: Referenz: Ubuntu (USN)
  3. Ubuntu USN-8591-1: Schwachstellen in AIOHTTP

    CVE-2026-22815 Mittel

    Das Ubuntu-Sicherheitsteam meldet unter USN-8591-1 mehrere Schwachstellen in der Python-HTTP-Bibliothek AIOHTTP. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu im Rahmen von USN-8591-1 bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.44% Publiziert: Referenz: Ubuntu USN
  4. Apache HTTP Server Regression (USN-8338-2)

    CVE-2025-55753 Mittel

    Für Ubuntu-Systeme wurde eine Sicherheitslücke im Apache HTTP Server gemeldet (CVE-2025-55753), die durch ein Regression-Update adressiert wird. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.44% Referenz: Ubuntu (USN)
  5. CVE-2024-38949 – libde265-Schwachstelle (Ubuntu USN)

    CVE-2024-38949 Mittel

    Schwachstelle in der Bibliothek libde265, die Ubuntu in der Security Notice USN-8573-1 adressiert. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paket-Updates einspielen.

    EPSS: 0.44% Publiziert: Referenz: Ubuntu (USN)
  6. USN-8571-1: Apache HTTP Server-Schwachstellen (betrifft auch Axis-Produkte)

    CVE-2026-33523 Mittel

    Laut der Ubuntu-Sicherheitsmitteilung USN-8571-1 bestehen Schwachstellen im Apache HTTP Server, die als CVE-2026-33523 erfasst sind und auch Axis-Produkte betreffen können. Weitere technische Details enthalten die Quelldaten nicht. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betreiber betroffener Systeme sollten die Ubuntu-Sicherheitsmitteilung sowie die Axis-Sicherheitshinweise beobachten.

    EPSS: 0.44% Referenz: Ubuntu (USN)
  7. ImageMagick: Mehrere Schwachstellen (Ubuntu USN-8558-1)

    CVE-2026-33900 Mittel

    Das Ubuntu Security Notice USN-8558-1 weist mehrere Schwachstellen in ImageMagick aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Paket-Aktualisierungen gemäss dem Ubuntu-Advisory einspielen.

    EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN)
  8. jbig2dec Schwachstellen (Ubuntu USN-8582-1)

    CVE-2026-38076 Mittel

    In der Bibliothek jbig2dec bestehen Schwachstellen, die Ubuntu im Sicherheitshinweis USN-8582-1 adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die betroffenen Ubuntu-Pakete gemäss USN-8582-1 aktualisieren.

    EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN)
  9. CVE-2026-22997 – Ubuntu: Linux-Kernel (Azure FIPS) Schwachstelle

    CVE-2026-22997 Mittel

    Das Ubuntu-Sicherheitsteam meldet in USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter CVE-2026-22997. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8393-1 einspielen.

    EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN)
  10. libde265 – Schwachstellen (Ubuntu USN-8573-1)

    CVE-2026-45382 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8573-1 meldet mehrere Schwachstellen in der Bibliothek libde265. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellte Aktualisierung einspielen.

    EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN)
  11. Linux-Kernel – Schwachstelle (Ubuntu Security Notices)

    CVE-2026-53026 Mittel

    Diese Schwachstelle im Linux-Kernel wird in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt, darunter USN-8569-1 (HWE), USN-8568-1 (OEM) und USN-8566-1. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss den betroffenen Ubuntu-Security-Notices einspielen.

    EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN)
  12. libde265-Schwachstelle (Ubuntu USN-8573-1)

    CVE-2026-45383 Mittel

    Diese Schwachstelle in libde265 wird im Ubuntu Security Notice USN-8573-1 behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die im Ubuntu Security Notice USN-8573-1 bereitgestellten Updates einspielen.

    EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN)
  13. Linux-Kernel-Schwachstelle (Ubuntu USN-8569-1)

    CVE-2026-43490 Mittel

    Diese Schwachstelle im Linux-Kernel wird in mehreren Ubuntu Security Notices behandelt (USN-8569-1 HWE, USN-8568-1 OEM sowie USN-8567-1 und USN-8566-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die in den genannten Ubuntu Security Notices bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.41% Publiziert: Referenz: Ubuntu (USN)
  14. Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)

    CVE-2026-22991 Mittel

    Diese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.40% Publiziert: Referenz: Ubuntu USN
  15. CVE-2025-53859 – nginx Sicherheitslücke

    CVE-2025-53859 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2025-53859) gemeldet, die auch über Ubuntu (USN-8375-1) adressiert wird. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdates des Herstellers bzw. der Distribution nach Verfügbarkeit einspielen.

    EPSS: 0.39% Referenz: nginx
  16. USN-8571-1: Schwachstellen im Apache HTTP Server

    CVE-2026-33857 Mittel

    Der Ubuntu Security Notice USN-8571-1 nennt Schwachstellen im Apache HTTP Server. Die CVE ist in den Quelldaten zusätzlich dem Hersteller Axis Communications zugeordnet. Weitere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.39% Publiziert: Referenz: Ubuntu (USN)
  17. rsync – Schwachstellen (Ubuntu USN-8349-1)

    CVE-2026-41035 Mittel

    Im Datei-Synchronisationswerkzeug rsync wurden mehrere Schwachstellen behoben, für die Ubuntu im Security Notice USN-8349-1 Sicherheitsupdates bereitstellt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.39% Referenz: Ubuntu (USN)
  18. CVE-2025-68263 – Linux-Kernel-Sicherheitslücke (Ubuntu)

    CVE-2025-68263 Mittel

    Für den Linux-Kernel (Ubuntu, Xilinx ZynqMP und Raspberry Pi) wurde im Rahmen von USN-8528-1 und USN-8527-1 eine Sicherheitslücke gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdates von Ubuntu (USN-8528-1, USN-8527-1) einspielen.

    EPSS: 0.39% Publiziert: Referenz: Ubuntu (USN)
  19. CVE-2026-43414 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-43414 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen (USN-8527-1 bis USN-8530-1, u. a. für die Kernel-Varianten AWS, Raspberry Pi und Xilinx ZynqMP) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.38% Publiziert: Referenz: Ubuntu USN
  20. USN-8354-1: nginx vulnerabilities

    CVE-2026-40460 Mittel

    Für nginx- und Ubuntu-Produkte wurden Sicherheitslücken (CVE-2026-40460) gemeldet, wie im Ubuntu Security Notice USN-8354-1 beschrieben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.37% Referenz: nginx
  21. GNU C Library: fehlende Längenprüfung bei DNS-Antworten (ns_printrrf/ns_printrr/fp_nquery)

    CVE-2026-6238 Mittel

    In den veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery der GNU C Library (Version 2.0.1 bis 2.43) fehlt eine Validierung des RDATA-Inhalts gegen die RDATA-Länge bei der Verarbeitung einer DNS-Antwort. Ubuntu meldet die Schwachstelle zusätzlich im Sicherheitshinweis USN-8611-1. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Ubuntu-Sicherheitsupdate gemäss USN-8611-1 einspielen.

    CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD
  22. USN-8543-1: Wget-Schwachstellen (Ubuntu Security Notice)

    CVE-2026-58469 Mittel

    Laut der Ubuntu Security Notice USN-8543-1 bestehen Schwachstellen in Wget. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.35% Publiziert: Referenz: Ubuntu (USN)
  23. Linux-Kernel (Azure FIPS): Schwachstelle behoben (USN-8393-1)

    CVE-2026-22984 Mittel

    Im Rahmen des Ubuntu-Sicherheitshinweises USN-8393-1 wurde eine Schwachstelle im Linux-Kernel (Azure-FIPS-Variante) behoben. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.35% Publiziert: Referenz: Ubuntu USN
  24. libde265: Schwachstelle (Ubuntu USN)

    CVE-2026-33164 Mittel

    Diese CVE wird in einem Ubuntu-Sicherheitshinweis (USN) als Schwachstelle in der HEVC-Decoder-Bibliothek libde265 geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu über den genannten Sicherheitshinweis bereitgestellte Aktualisierung von libde265 einspielen.

    EPSS: 0.35% Publiziert: Referenz: Ubuntu USN
  25. CVE-2026-22990 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-22990 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.35% Publiziert: Referenz: Ubuntu USN
  26. CVE-2026-1642 – nginx

    CVE-2026-1642 Mittel

    Für diese Schwachstelle in nginx liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird zusätzlich in einem Ubuntu-Sicherheitshinweis (USN-8375-1) geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8375-1) und bei Verfügbarkeit weiterer Herstellerinformationen erneut bewerten.

    EPSS: 0.34% Referenz: nginx
  27. USN-8282-2: Unbound-Sicherheitslücken

    CVE-2026-42923 Mittel

    Für Ubuntu-Systeme wurden Sicherheitslücken im Unbound-Paket gemeldet (CVE-2026-42923). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.34% Referenz: Ubuntu (USN)
  28. Unbound: Sicherheitslücken (USN-8282-2)

    CVE-2026-32792 Mittel

    Für Ubuntu-Systeme wurden Schwachstellen im DNS-Resolver Unbound gemeldet (CVE-2026-32792). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.34% Referenz: Ubuntu (USN)
  29. rsync – mehrere Schwachstellen (Ubuntu USN-8349-1)

    CVE-2026-45232 Mittel

    Im Dateisynchronisations-Werkzeug rsync wurden mehrere Schwachstellen behoben, für die Ubuntu mit dem Security Notice USN-8349-1 Aktualisierungen bereitstellt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.34% Referenz: Ubuntu (USN)
  30. libssh2-Schwachstelle in Ubuntu (USN-8532-1)

    CVE-2026-58050 Mittel

    Diese Schwachstelle in libssh2 wird im Ubuntu-Sicherheitshinweis USN-8532-1 behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8532-1 bereitgestellten Aktualisierungen einspielen.

    EPSS: 0.33% Publiziert: Referenz: Ubuntu USN
  31. GNU C Library: Fehlerhafte DNS-Hostname-Verarbeitung in gethostbyaddr()

    CVE-2026-4438 Mittel

    Beim Aufruf von gethostbyaddr beziehungsweise gethostbyaddr_r kann bei einer nsswitch.conf-Konfiguration, die das DNS-Backend der Bibliothek nutzt, in der GNU C Library Version 2.34 bis 2.43 ein ungültiger DNS-Hostname entstehen. Ubuntu (USN) hat dazu den Sicherheitshinweis USN-8611-1 veröffentlicht. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.4 EPSS: 0.32% Publiziert: Referenz: NVD
  32. USN-8591-1: AIOHTTP-Schwachstellen in Ubuntu behoben

    CVE-2026-34514 Mittel

    Das Ubuntu Security Notice USN-8591-1 behebt mehrere Schwachstellen in der HTTP-Bibliothek AIOHTTP. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ubuntu stellt über die Sicherheitsmeldung aktualisierte Pakete bereit; diese sollten eingespielt werden.

    EPSS: 0.32% Publiziert: Referenz: Ubuntu (USN)
  33. OpenVPN-Schwachstellen (Ubuntu USN-8540-1)

    CVE-2026-13698 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8540-1 weist mehrere Schwachstellen in OpenVPN aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die bereitgestellten Sicherheitsupdates gemäss Ubuntu-Hinweis USN-8540-1 einspielen.

    EPSS: 0.31% Publiziert: Referenz: Ubuntu (USN)
  34. OpenVPN – Schwachstellen laut Ubuntu-Sicherheitshinweis USN-8540-1

    CVE-2026-13122 Mittel

    Ubuntu weist im Sicherheitshinweis USN-8540-1 mehrere Schwachstellen in OpenVPN aus. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsaktualisierungen einspielen.

    EPSS: 0.29% Publiziert: Referenz: Ubuntu (USN)
  35. rsync – Schwachstellen (USN-8349-1)

    CVE-2026-43617 Mittel

    Mehrere Schwachstellen in rsync wurden behoben, betroffen sind unter anderem Ubuntu-Systeme sowie Asustor-Geräte. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Es wird empfohlen, die bereitgestellten Sicherheitsupdates einzuspielen.

    EPSS: 0.28% Referenz: Asustor
  36. USN-8532-1: Schwachstellen in libssh2

    CVE-2026-58051 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8532-1 behebt mehrere Schwachstellen in libssh2, darunter diese Kennung. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die in USN-8532-1 bereitgestellten libssh2-Updates einspielen.

    EPSS: 0.28% Publiziert: Referenz: Ubuntu USN
  37. OpenSSH: sshd missachtet minimale Authentifizierungsverzögerung

    CVE-2026-60001 Mittel

    In OpenSSH vor 10.4 hält der sshd-Dienst die minimale Authentifizierungsverzögerung nicht immer ein. Dies kann Timing-Unterschiede offenbaren und so Rückschlüsse während der Authentifizierung ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf OpenSSH 10.4 oder neuer bzw. die per Distributions-Advisory (u. a. Ubuntu USN-8533-1) bereitgestellten Pakete aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  38. CVE-2026-28753 – nginx Sicherheitslücke

    CVE-2026-28753 Mittel

    Für nginx wurde eine Sicherheitslücke (CVE-2026-28753) gemeldet, die auch über Ubuntu (USN-8375-1) adressiert wird. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdates des Herstellers bzw. der Distribution nach Verfügbarkeit einspielen.

    EPSS: 0.26% Referenz: nginx
  39. USN-8621-1: Samba-Schwachstellen

    CVE-2026-58224 Mittel

    Laut der Ubuntu Security Notice USN-8621-1 sind mehrere Samba-Schwachstellen betroffen, worunter auch CVE-2026-58224 fällt. Die vorliegenden Quelldaten enthalten keine CVE-spezifische Detailbeschreibung, keinen CVSS-Basiswert und keine EPSS-Kennzahl. Weitere Angaben sind der offiziellen Ubuntu-Sicherheitsmitteilung zu entnehmen.

    EPSS: 0.26% Publiziert: Referenz: Ubuntu (USN)
  40. Linux-Kernel: Unbegrenzte Rekursionstiefe im Thunderbolt-Property-Parser

    CVE-2026-63891 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Thunderbolt-Subsystem behoben: In __tb_property_parse_dir() wurde das Value-Feld eines DIRECTORY-Eintrags als dir_offset verwendet, ohne die Rekursionstiefe zu begrenzen; die Korrektur führt eine Obergrenze ein. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.26% Publiziert: Referenz: NVD
  41. Kerberos Schwachstellen (Ubuntu USN-8585-1)

    CVE-2026-11850 Mittel

    In Kerberos bestehen Schwachstellen, die Ubuntu im Sicherheitshinweis USN-8585-1 adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die betroffenen Ubuntu-Pakete gemäss USN-8585-1 aktualisieren.

    EPSS: 0.26% Publiziert: Referenz: Ubuntu (USN)
  42. CVE-2026-31429: Linux-Kernel-Schwachstelle (Ubuntu)

    CVE-2026-31429 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wurde von Ubuntu in mehreren Security Notices behoben (u. a. USN-8567-1, USN-8574-1, USN-8596-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.26% Publiziert: Referenz: Ubuntu (USN)
  43. USN-8282-2: Unbound-Sicherheitslücken

    CVE-2026-44608 Mittel

    Für Ubuntu-Systeme wurden Sicherheitslücken im Unbound-Paket gemeldet (CVE-2026-44608). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.26% Referenz: Ubuntu (USN)
  44. Linux-Kernel (SUNRPC) – Race Condition beim sysfs-Read

    CVE-2022-48816 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im SUNRPC-Subsystem behoben: Da ->sock ohne gehaltenes ->recv_mutex asynchron auf NULL gesetzt werden kann, war der Zugriff während eines sysfs-Reads unzureichend gegen diese Änderung gesperrt. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.7 EPSS: 0.25% Publiziert: Referenz: NVD
  45. USN-8282-2: Unbound-Sicherheitslücken

    CVE-2026-42960 Mittel

    Für Ubuntu-Systeme wurden Sicherheitslücken im Unbound-Paket gemeldet (CVE-2026-42960). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.25% Referenz: Ubuntu (USN)
  46. USN-8543-1: Wget-Schwachstellen (Ubuntu Security Notice)

    CVE-2026-58470 Mittel

    Laut der Ubuntu Security Notice USN-8543-1 bestehen Schwachstellen in Wget. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.25% Publiziert: Referenz: Ubuntu (USN)
  47. Linux-Kernel-Schwachstelle CVE-2025-40150 (Ubuntu USN)

    CVE-2025-40150 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu Security Notices behandelt, darunter USN-8567-1 sowie Updates für die Kernel-Varianten GCP FIPS, NVIDIA, Oracle und Azure CVM. Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu über die genannten Security Notices bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.25% Publiziert: Referenz: Ubuntu (USN)
  48. Linux Kernel: Speicherleck in pNFS FlexFiles (nfs4_ff_alloc_deviceid_node)

    CVE-2026-23038 Mittel

    Im Linux-Kernel wurde ein Speicherleck in der Funktion nfs4_ff_alloc_deviceid_node() des pNFS-FlexFiles-Treibers behoben. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Distributions-Updates (z. B. Ubuntu USN-8393-1) einspielen.

    EPSS: 0.24% Publiziert: Referenz: NVD
  49. Linux Kernel – Kopieren nicht empfangener Bytes bei kurzem ep0-Read (usb gadget f_fs)

    CVE-2026-63895 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Gadget-Funktionstreiber f_fs behoben: ffs_ep0_read() allozierte den Control-OUT-Datenpuffer mit kmalloc(), kopierte bei einem verkürzten ep0-Read aber mehr als die tatsächlich empfangenen Bytes; der Fix beschränkt das Kopieren auf die empfangene Datenmenge. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.24% Publiziert: Referenz: NVD
  50. CVE-2024-35862 – Linux-Kernel-Schwachstelle (Ubuntu USN-8528-1)

    CVE-2024-35862 Mittel

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im SMB-Client behoben: smb2_is_network_name_deleted() prüfte Sitzungen nicht korrekt auf einen laufenden Teardown-Zustand (status == SES_EXITING). Ubuntu adressiert die Lücke im Sicherheitshinweis USN-8528-1 (Xilinx ZynqMP). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Sicherheitsupdates einspielen (Ubuntu USN-8528-1).

    EPSS: 0.24% Publiziert: Referenz: Ubuntu (USN)

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog