Ubuntu (USN) Seite 18
Schwachstellen-Reports
1870 ReportsZeige 851 bis 900 von 1870
-
AIOHTTP: Schwachstellen laut Ubuntu-Meldung USN-8591-1
CVE-2026-34513 MittelUbuntu weist in der Sicherheitsmeldung USN-8591-1 mehrere Schwachstellen in AIOHTTP aus. Nähere technische Details oder ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die in Ubuntu-Meldung USN-8591-1 bereitgestellten Paketaktualisierungen einspielen.
EPSS: 0.44% Publiziert: Referenz: Ubuntu (USN) -
AIOHTTP-Schwachstellen (Ubuntu-Sicherheitshinweis USN-8591-1)
CVE-2026-34516 MittelDer Ubuntu-Sicherheitshinweis USN-8591-1 weist auf Schwachstellen in der Python-Bibliothek AIOHTTP hin. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen gemäss dem Security Notice einspielen.
EPSS: 0.44% Publiziert: Referenz: Ubuntu (USN) -
Ubuntu USN-8591-1: Schwachstellen in AIOHTTP
CVE-2026-22815 MittelDas Ubuntu-Sicherheitsteam meldet unter USN-8591-1 mehrere Schwachstellen in der Python-HTTP-Bibliothek AIOHTTP. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu im Rahmen von USN-8591-1 bereitgestellten Paketaktualisierungen einspielen.
EPSS: 0.44% Publiziert: Referenz: Ubuntu USN -
Apache HTTP Server Regression (USN-8338-2)
CVE-2025-55753 MittelFür Ubuntu-Systeme wurde eine Sicherheitslücke im Apache HTTP Server gemeldet (CVE-2025-55753), die durch ein Regression-Update adressiert wird. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.44% Referenz: Ubuntu (USN) -
CVE-2024-38949 – libde265-Schwachstelle (Ubuntu USN)
CVE-2024-38949 MittelSchwachstelle in der Bibliothek libde265, die Ubuntu in der Security Notice USN-8573-1 adressiert. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paket-Updates einspielen.
EPSS: 0.44% Publiziert: Referenz: Ubuntu (USN) -
USN-8571-1: Apache HTTP Server-Schwachstellen (betrifft auch Axis-Produkte)
CVE-2026-33523 MittelLaut der Ubuntu-Sicherheitsmitteilung USN-8571-1 bestehen Schwachstellen im Apache HTTP Server, die als CVE-2026-33523 erfasst sind und auch Axis-Produkte betreffen können. Weitere technische Details enthalten die Quelldaten nicht. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Betreiber betroffener Systeme sollten die Ubuntu-Sicherheitsmitteilung sowie die Axis-Sicherheitshinweise beobachten.
EPSS: 0.44% Referenz: Ubuntu (USN) -
ImageMagick: Mehrere Schwachstellen (Ubuntu USN-8558-1)
CVE-2026-33900 MittelDas Ubuntu Security Notice USN-8558-1 weist mehrere Schwachstellen in ImageMagick aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Paket-Aktualisierungen gemäss dem Ubuntu-Advisory einspielen.
EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN) -
jbig2dec Schwachstellen (Ubuntu USN-8582-1)
CVE-2026-38076 MittelIn der Bibliothek jbig2dec bestehen Schwachstellen, die Ubuntu im Sicherheitshinweis USN-8582-1 adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die betroffenen Ubuntu-Pakete gemäss USN-8582-1 aktualisieren.
EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-22997 – Ubuntu: Linux-Kernel (Azure FIPS) Schwachstelle
CVE-2026-22997 MittelDas Ubuntu-Sicherheitsteam meldet in USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter CVE-2026-22997. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8393-1 einspielen.
EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN) -
libde265 – Schwachstellen (Ubuntu USN-8573-1)
CVE-2026-45382 MittelDer Ubuntu-Sicherheitshinweis USN-8573-1 meldet mehrere Schwachstellen in der Bibliothek libde265. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellte Aktualisierung einspielen.
EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstelle (Ubuntu Security Notices)
CVE-2026-53026 MittelDiese Schwachstelle im Linux-Kernel wird in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt, darunter USN-8569-1 (HWE), USN-8568-1 (OEM) und USN-8566-1. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss den betroffenen Ubuntu-Security-Notices einspielen.
EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN) -
libde265-Schwachstelle (Ubuntu USN-8573-1)
CVE-2026-45383 MittelDiese Schwachstelle in libde265 wird im Ubuntu Security Notice USN-8573-1 behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die im Ubuntu Security Notice USN-8573-1 bereitgestellten Updates einspielen.
EPSS: 0.43% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu USN-8569-1)
CVE-2026-43490 MittelDiese Schwachstelle im Linux-Kernel wird in mehreren Ubuntu Security Notices behandelt (USN-8569-1 HWE, USN-8568-1 OEM sowie USN-8567-1 und USN-8566-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die in den genannten Ubuntu Security Notices bereitgestellten Kernel-Updates einspielen.
EPSS: 0.41% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)
CVE-2026-22991 MittelDiese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.40% Publiziert: Referenz: Ubuntu USN -
CVE-2025-53859 – nginx Sicherheitslücke
CVE-2025-53859 MittelFür nginx wurde eine Sicherheitslücke (CVE-2025-53859) gemeldet, die auch über Ubuntu (USN-8375-1) adressiert wird. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdates des Herstellers bzw. der Distribution nach Verfügbarkeit einspielen.
EPSS: 0.39% Referenz: nginx -
USN-8571-1: Schwachstellen im Apache HTTP Server
CVE-2026-33857 MittelDer Ubuntu Security Notice USN-8571-1 nennt Schwachstellen im Apache HTTP Server. Die CVE ist in den Quelldaten zusätzlich dem Hersteller Axis Communications zugeordnet. Weitere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.39% Publiziert: Referenz: Ubuntu (USN) -
rsync – Schwachstellen (Ubuntu USN-8349-1)
CVE-2026-41035 MittelIm Datei-Synchronisationswerkzeug rsync wurden mehrere Schwachstellen behoben, für die Ubuntu im Security Notice USN-8349-1 Sicherheitsupdates bereitstellt. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.
EPSS: 0.39% Referenz: Ubuntu (USN) -
CVE-2025-68263 – Linux-Kernel-Sicherheitslücke (Ubuntu)
CVE-2025-68263 MittelFür den Linux-Kernel (Ubuntu, Xilinx ZynqMP und Raspberry Pi) wurde im Rahmen von USN-8528-1 und USN-8527-1 eine Sicherheitslücke gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Sicherheitsupdates von Ubuntu (USN-8528-1, USN-8527-1) einspielen.
EPSS: 0.39% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-43414 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-43414 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen (USN-8527-1 bis USN-8530-1, u. a. für die Kernel-Varianten AWS, Raspberry Pi und Xilinx ZynqMP) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.38% Publiziert: Referenz: Ubuntu USN -
USN-8354-1: nginx vulnerabilities
CVE-2026-40460 MittelFür nginx- und Ubuntu-Produkte wurden Sicherheitslücken (CVE-2026-40460) gemeldet, wie im Ubuntu Security Notice USN-8354-1 beschrieben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.37% Referenz: nginx -
GNU C Library: fehlende Längenprüfung bei DNS-Antworten (ns_printrrf/ns_printrr/fp_nquery)
CVE-2026-6238 MittelIn den veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery der GNU C Library (Version 2.0.1 bis 2.43) fehlt eine Validierung des RDATA-Inhalts gegen die RDATA-Länge bei der Verarbeitung einer DNS-Antwort. Ubuntu meldet die Schwachstelle zusätzlich im Sicherheitshinweis USN-8611-1. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Ubuntu-Sicherheitsupdate gemäss USN-8611-1 einspielen.
CVSS: 6.5 EPSS: 0.36% Publiziert: Referenz: NVD -
USN-8543-1: Wget-Schwachstellen (Ubuntu Security Notice)
CVE-2026-58469 MittelLaut der Ubuntu Security Notice USN-8543-1 bestehen Schwachstellen in Wget. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.35% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure FIPS): Schwachstelle behoben (USN-8393-1)
CVE-2026-22984 MittelIm Rahmen des Ubuntu-Sicherheitshinweises USN-8393-1 wurde eine Schwachstelle im Linux-Kernel (Azure-FIPS-Variante) behoben. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.35% Publiziert: Referenz: Ubuntu USN -
libde265: Schwachstelle (Ubuntu USN)
CVE-2026-33164 MittelDiese CVE wird in einem Ubuntu-Sicherheitshinweis (USN) als Schwachstelle in der HEVC-Decoder-Bibliothek libde265 geführt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu über den genannten Sicherheitshinweis bereitgestellte Aktualisierung von libde265 einspielen.
EPSS: 0.35% Publiziert: Referenz: Ubuntu USN -
CVE-2026-22990 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-22990 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.35% Publiziert: Referenz: Ubuntu USN -
CVE-2026-1642 – nginx
CVE-2026-1642 MittelFür diese Schwachstelle in nginx liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird zusätzlich in einem Ubuntu-Sicherheitshinweis (USN-8375-1) geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8375-1) und bei Verfügbarkeit weiterer Herstellerinformationen erneut bewerten.
EPSS: 0.34% Referenz: nginx -
USN-8282-2: Unbound-Sicherheitslücken
CVE-2026-42923 MittelFür Ubuntu-Systeme wurden Sicherheitslücken im Unbound-Paket gemeldet (CVE-2026-42923). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.34% Referenz: Ubuntu (USN) -
Unbound: Sicherheitslücken (USN-8282-2)
CVE-2026-32792 MittelFür Ubuntu-Systeme wurden Schwachstellen im DNS-Resolver Unbound gemeldet (CVE-2026-32792). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.34% Referenz: Ubuntu (USN) -
rsync – mehrere Schwachstellen (Ubuntu USN-8349-1)
CVE-2026-45232 MittelIm Dateisynchronisations-Werkzeug rsync wurden mehrere Schwachstellen behoben, für die Ubuntu mit dem Security Notice USN-8349-1 Aktualisierungen bereitstellt. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.
EPSS: 0.34% Referenz: Ubuntu (USN) -
libssh2-Schwachstelle in Ubuntu (USN-8532-1)
CVE-2026-58050 MittelDiese Schwachstelle in libssh2 wird im Ubuntu-Sicherheitshinweis USN-8532-1 behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8532-1 bereitgestellten Aktualisierungen einspielen.
EPSS: 0.33% Publiziert: Referenz: Ubuntu USN -
GNU C Library: Fehlerhafte DNS-Hostname-Verarbeitung in gethostbyaddr()
CVE-2026-4438 MittelBeim Aufruf von gethostbyaddr beziehungsweise gethostbyaddr_r kann bei einer nsswitch.conf-Konfiguration, die das DNS-Backend der Bibliothek nutzt, in der GNU C Library Version 2.34 bis 2.43 ein ungültiger DNS-Hostname entstehen. Ubuntu (USN) hat dazu den Sicherheitshinweis USN-8611-1 veröffentlicht. CVSS-Basiswert: 5.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.4 EPSS: 0.32% Publiziert: Referenz: NVD -
USN-8591-1: AIOHTTP-Schwachstellen in Ubuntu behoben
CVE-2026-34514 MittelDas Ubuntu Security Notice USN-8591-1 behebt mehrere Schwachstellen in der HTTP-Bibliothek AIOHTTP. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Die Ausnutzungswahrscheinlichkeit (EPSS) beträgt 0.3 %. Ubuntu stellt über die Sicherheitsmeldung aktualisierte Pakete bereit; diese sollten eingespielt werden.
EPSS: 0.32% Publiziert: Referenz: Ubuntu (USN) -
OpenVPN-Schwachstellen (Ubuntu USN-8540-1)
CVE-2026-13698 MittelDer Ubuntu-Sicherheitshinweis USN-8540-1 weist mehrere Schwachstellen in OpenVPN aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die bereitgestellten Sicherheitsupdates gemäss Ubuntu-Hinweis USN-8540-1 einspielen.
EPSS: 0.31% Publiziert: Referenz: Ubuntu (USN) -
OpenVPN – Schwachstellen laut Ubuntu-Sicherheitshinweis USN-8540-1
CVE-2026-13122 MittelUbuntu weist im Sicherheitshinweis USN-8540-1 mehrere Schwachstellen in OpenVPN aus. Nähere technische Details liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsaktualisierungen einspielen.
EPSS: 0.29% Publiziert: Referenz: Ubuntu (USN) -
rsync – Schwachstellen (USN-8349-1)
CVE-2026-43617 MittelMehrere Schwachstellen in rsync wurden behoben, betroffen sind unter anderem Ubuntu-Systeme sowie Asustor-Geräte. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Es wird empfohlen, die bereitgestellten Sicherheitsupdates einzuspielen.
EPSS: 0.28% Referenz: Asustor -
USN-8532-1: Schwachstellen in libssh2
CVE-2026-58051 MittelDie Ubuntu-Sicherheitsmeldung USN-8532-1 behebt mehrere Schwachstellen in libssh2, darunter diese Kennung. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die in USN-8532-1 bereitgestellten libssh2-Updates einspielen.
EPSS: 0.28% Publiziert: Referenz: Ubuntu USN -
OpenSSH: sshd missachtet minimale Authentifizierungsverzögerung
CVE-2026-60001 MittelIn OpenSSH vor 10.4 hält der sshd-Dienst die minimale Authentifizierungsverzögerung nicht immer ein. Dies kann Timing-Unterschiede offenbaren und so Rückschlüsse während der Authentifizierung ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf OpenSSH 10.4 oder neuer bzw. die per Distributions-Advisory (u. a. Ubuntu USN-8533-1) bereitgestellten Pakete aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
CVE-2026-28753 – nginx Sicherheitslücke
CVE-2026-28753 MittelFür nginx wurde eine Sicherheitslücke (CVE-2026-28753) gemeldet, die auch über Ubuntu (USN-8375-1) adressiert wird. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdates des Herstellers bzw. der Distribution nach Verfügbarkeit einspielen.
EPSS: 0.26% Referenz: nginx -
USN-8621-1: Samba-Schwachstellen
CVE-2026-58224 MittelLaut der Ubuntu Security Notice USN-8621-1 sind mehrere Samba-Schwachstellen betroffen, worunter auch CVE-2026-58224 fällt. Die vorliegenden Quelldaten enthalten keine CVE-spezifische Detailbeschreibung, keinen CVSS-Basiswert und keine EPSS-Kennzahl. Weitere Angaben sind der offiziellen Ubuntu-Sicherheitsmitteilung zu entnehmen.
EPSS: 0.26% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Unbegrenzte Rekursionstiefe im Thunderbolt-Property-Parser
CVE-2026-63891 MittelIm Linux-Kernel wurde eine Schwachstelle im Thunderbolt-Subsystem behoben: In __tb_property_parse_dir() wurde das Value-Feld eines DIRECTORY-Eintrags als dir_offset verwendet, ohne die Rekursionstiefe zu begrenzen; die Korrektur führt eine Obergrenze ein. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.26% Publiziert: Referenz: NVD -
Kerberos Schwachstellen (Ubuntu USN-8585-1)
CVE-2026-11850 MittelIn Kerberos bestehen Schwachstellen, die Ubuntu im Sicherheitshinweis USN-8585-1 adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die betroffenen Ubuntu-Pakete gemäss USN-8585-1 aktualisieren.
EPSS: 0.26% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-31429: Linux-Kernel-Schwachstelle (Ubuntu)
CVE-2026-31429 MittelDiese Schwachstelle betrifft den Linux-Kernel und wurde von Ubuntu in mehreren Security Notices behoben (u. a. USN-8567-1, USN-8574-1, USN-8596-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.26% Publiziert: Referenz: Ubuntu (USN) -
USN-8282-2: Unbound-Sicherheitslücken
CVE-2026-44608 MittelFür Ubuntu-Systeme wurden Sicherheitslücken im Unbound-Paket gemeldet (CVE-2026-44608). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.26% Referenz: Ubuntu (USN) -
Linux-Kernel (SUNRPC) – Race Condition beim sysfs-Read
CVE-2022-48816 MittelIm Linux-Kernel wurde eine Schwachstelle im SUNRPC-Subsystem behoben: Da ->sock ohne gehaltenes ->recv_mutex asynchron auf NULL gesetzt werden kann, war der Zugriff während eines sysfs-Reads unzureichend gegen diese Änderung gesperrt. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.7 EPSS: 0.25% Publiziert: Referenz: NVD -
USN-8282-2: Unbound-Sicherheitslücken
CVE-2026-42960 MittelFür Ubuntu-Systeme wurden Sicherheitslücken im Unbound-Paket gemeldet (CVE-2026-42960). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.25% Referenz: Ubuntu (USN) -
USN-8543-1: Wget-Schwachstellen (Ubuntu Security Notice)
CVE-2026-58470 MittelLaut der Ubuntu Security Notice USN-8543-1 bestehen Schwachstellen in Wget. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.25% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle CVE-2025-40150 (Ubuntu USN)
CVE-2025-40150 MittelDie Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu Security Notices behandelt, darunter USN-8567-1 sowie Updates für die Kernel-Varianten GCP FIPS, NVIDIA, Oracle und Azure CVM. Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu über die genannten Security Notices bereitgestellten Kernel-Updates einspielen.
EPSS: 0.25% Publiziert: Referenz: Ubuntu (USN) -
Linux Kernel: Speicherleck in pNFS FlexFiles (nfs4_ff_alloc_deviceid_node)
CVE-2026-23038 MittelIm Linux-Kernel wurde ein Speicherleck in der Funktion nfs4_ff_alloc_deviceid_node() des pNFS-FlexFiles-Treibers behoben. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Distributions-Updates (z. B. Ubuntu USN-8393-1) einspielen.
EPSS: 0.24% Publiziert: Referenz: NVD -
Linux Kernel – Kopieren nicht empfangener Bytes bei kurzem ep0-Read (usb gadget f_fs)
CVE-2026-63895 MittelIm Linux-Kernel wurde eine Schwachstelle im USB-Gadget-Funktionstreiber f_fs behoben: ffs_ep0_read() allozierte den Control-OUT-Datenpuffer mit kmalloc(), kopierte bei einem verkürzten ep0-Read aber mehr als die tatsächlich empfangenen Bytes; der Fix beschränkt das Kopieren auf die empfangene Datenmenge. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.24% Publiziert: Referenz: NVD -
CVE-2024-35862 – Linux-Kernel-Schwachstelle (Ubuntu USN-8528-1)
CVE-2024-35862 MittelIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im SMB-Client behoben: smb2_is_network_name_deleted() prüfte Sitzungen nicht korrekt auf einen laufenden Teardown-Zustand (status == SES_EXITING). Ubuntu adressiert die Lücke im Sicherheitshinweis USN-8528-1 (Xilinx ZynqMP). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Sicherheitsupdates einspielen (Ubuntu USN-8528-1).
EPSS: 0.24% Publiziert: Referenz: Ubuntu (USN)
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.