Ubuntu (USN) Seite 2
Schwachstellen-Reports
1870 ReportsZeige 51 bis 100 von 1870
-
Linux-Kernel: Heap Overflow im NFSv4.0 LOCK Replay Cache (nfsd)
CVE-2026-31402 KritischIm Linux-Kernel wurde ein Heap-Überlauf im NFSD-Subsystem behoben: Der NFSv4.0-Replay-Cache verwendet einen fest dimensionierten 112-Byte-Inline-Puffer (rp_ibuf), der überschrieben werden konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen; Ubuntu hat die Korrektur u. a. mit USN-8527-1 bis USN-8530-1 ausgeliefert.
CVSS: 9.8 EPSS: 0.95% Publiziert: Referenz: NVD -
Linux-Kernel: chain-after-chain im net/tls-Klartext-SG
CVE-2026-64046 KritischIm Linux-Kernel wurde eine Schwachstelle im net/tls-Subsystem behoben. Bei end = 0 (start != 0) erzeugte der bestehende Code eine chain-after-chain-Situation in der Klartext-Scatter-Gather-Liste; der Fix verhindert diese Verkettung. Ubuntu adressiert die Lücke in mehreren Security Notices, darunter USN-8575-1/-2, USN-8576-1/-2 (NVIDIA Tegra) und USN-8593-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 9.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Linux-Kernel: Off-by-One in der TLS-Verarbeitung (sg_chain) des Netzwerkstacks
CVE-2026-64047 KritischIm TLS-Code des Linux-Netzwerkstacks wurde ein Off-by-One bei der Zählung der sg_chain-Einträge behoben, das bei einem umlaufenden sk_msg-Scatterlist-Ring (sg.end < sg.start) auftrat. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Ubuntu behandelt die Lücke in den Sicherheitsmitteilungen USN-8576-1 und USN-8576-2 (NVIDIA Tegra), USN-8575-1, USN-8575-2 und USN-8593-1. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 9.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Linux-Kernel: net/ethernet/cortina – Fragment-Zähler in gmac_rx() übernommen
CVE-2026-64055 KritischIm Linux-Kernel wurde ein Fehler im Cortina-Gemini-Ethernet-Treiber behoben. Die NAPI-Poll-Funktion gmac_rx() setzt Pakete aus einem Ringpuffer zu einem SKB zusammen; der Fragment-Zähler wird nun korrekt übernommen. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in mehreren Security Notices (USN-8576-1, USN-8575-1, USN-8575-2, USN-8593-1, USN-8576-2), darunter Kernel-Varianten für NVIDIA Tegra. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Linux-Kernel: scsi/target/iscsi – fehlende Begrenzung beim Anhängen an rsp_buf
CVE-2026-63887 KritischIm Linux-Kernel wurde eine Schwachstelle im iSCSI-Target (scsi: target: iscsi) behoben: iscsi_encode_text_output() hängt key=value-Einträge an rsp_buf an, ohne die Länge ausreichend zu begrenzen; der Fix führt eine Begrenzung ein. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.74% Publiziert: Referenz: NVD -
Linux-Kernel: CRC-Overread und Double-Free in iscsit_handle_text_cmd()
CVE-2026-63888 KritischIm iSCSI-Target-Code des Linux-Kernels wurden zwei latente Fehler im Text-Phase-Handler iscsit_handle_text_cmd() behoben: ein CRC-Overread sowie ein Double-Free. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.74% Publiziert: Referenz: NVD -
Linux-Kernel: RDMA/siw – MPA-FPDU-Längen-Underflow vor vorzeichenbehafteter Empfangsberechnung
CVE-2026-64102 KritischIm Linux-Kernel wurde eine Schwachstelle im RDMA/siw-Treiber (Software-iWARP) behoben: Ein böswilliger verbundener siw-Peer kann ein iWARP-FPDU senden, dessen manipulierte MPA-FPDU-Länge zu einem Underflow in der vorzeichenbehafteten Empfangsberechnung führt. Der Fix weist solche Längen bereits vor der Berechnung zurück. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.73% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im ixgbevf-Treiber (VEPA Multicast Source Pruning)
CVE-2026-64113 KritischIm Linux-Kernel wurde ein Use-after-free im ixgbevf-Netzwerktreiber behoben. Betroffen ist das Aussortieren von Multicast-Frames im VEPA-Modus: ixgbevf_clean_rx_irq() verwirft Frames, deren Quell-MAC der des Virtual Function entspricht, wobei es zu einem Zugriff auf bereits freigegebenen Speicher kommen konnte. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Ubuntu behandelt die Lücke in den Sicherheitsmitteilungen USN-8576-1 und USN-8576-2 (NVIDIA Tegra), USN-8575-1, USN-8575-2 und USN-8593-1. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 9.8 EPSS: 0.73% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in RDMA/rtrs beim Aufräumen der Pfad-Dateien
CVE-2026-64033 KritischIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im RDMA/rtrs-Treiber behoben: Im Fehlerpfad von rtrs_srv_create_path_files() konnte es beim Aufräumen der sysfs-Einträge zu einem Zugriff auf bereits freigegebenen Speicher kommen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.72% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in ksmbd durch asynchrone Krypto auf der Qualcomm-Crypto-Engine
CVE-2026-53046 KritischIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im SMB-Server ksmbd behoben, die bei asynchroner Kryptoverarbeitung auf der Qualcomm-Crypto-Engine auftritt: ksmbd_crypt_message() setzt laut Quelle einen NULL-Completion-Callback auf der AEAD-Operation. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.72% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Längenprüfung im ESP-Fast-Path (xfrm) wiederhergestellt
CVE-2026-63912 KritischIm Linux-Kernel wurde eine Schwachstelle im IPsec-Code (xfrm/ESP) behoben: Der Out-of-place-Fast-Path von ESP hängt den Trailer bereits in esp_output_head() an; die kombinierte Längenprüfung für den Single-Fragment-Fall wurde mit dem Patch wiederhergestellt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.70% Publiziert: Referenz: NVD -
Linux-Kernel: Veralteter Header-Zeiger nach Verarbeitung der HAO-Option in ipv6/exthdrs
CVE-2026-63922 KritischIn der IPv6-Extension-Header-Verarbeitung des Linux-Kernels wurde eine Schwachstelle behoben: ip6_parse_tlv() speichert beim Durchlaufen der IPv6-TLVs den Netzwerk-Header-Zeiger zwischen, dieser wird nun nach der Verarbeitung der HAO-Option aufgefrischt. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.69% Publiziert: Referenz: NVD -
Linux-Kernel: ipv6/exthdrs – nh-Pointer nach ipv6_hop_jumbo() nicht aktualisiert
CVE-2026-63924 KritischIm Linux-Kernel wurde eine Schwachstelle in der Verarbeitung von IPv6-Extension-Headern behoben: ipv6_hop_jumbo() ruft pskb_trim_rcsum() auf, wodurch sich skb-Pointer ändern können; der nh-Pointer wurde danach jedoch nicht aufgefrischt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.69% Publiziert: Referenz: NVD -
Apache HTTP Server: Use-after-free in mod_ldap
CVE-2026-29167 KritischDer Apache HTTP Server enthält bei Verwendung von mod_ldap in einer Per-Directory-Konfiguration eine Use-after-free-Schwachstelle. Betroffen sind die Versionen 2.4.0 bis 2.4.67. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: Der Hersteller empfiehlt ein Upgrade auf eine nicht betroffene Version gemäss Advisory; Ubuntu stellt dazu den Sicherheitshinweis USN-8589-1 bereit.
CVSS: 9.8 EPSS: 0.69% Publiziert: Referenz: NVD -
Linux-Kernel: SMB-Client – fehlende dacloffset-Validierung beim Aufbau der DACL-Zeiger
CVE-2026-46195 KritischIm SMB-Client des Linux-Kernels wurde eine Schwachstelle behoben: Der dacloffset wurde vor dem Aufbau der DACL-Zeiger nicht validiert. Betroffen sind die Pfade parse_sec_desc(), build_sec_desc() sowie der chown-Pfad in id_mode_to_cifs_acl(). CVSS-Basiswert: 9.8 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die Kernel-Updates der Distribution einspielen; Ubuntu hat die Korrektur unter anderem mit USN-8527-1 und USN-8528-1 ausgeliefert.
CVSS: 9.8 EPSS: 0.68% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende CHAP_R-Längenprüfung vor Base64-Dekodierung im iSCSI-Target
CVE-2026-63886 KritischIm iSCSI-Target-Code des Linux-Kernels wurde eine Schwachstelle behoben: chap_server_compute_hash() prüft die Länge von CHAP_R nun, bevor die Base64-Dekodierung in den per kzalloc angelegten client_digest-Puffer erfolgt. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.66% Publiziert: Referenz: NVD -
Linux-Kernel: Heap-Buffer-Overflow in IPv6 IOAM __ioam6_fill_trace_data()
CVE-2026-43186 KritischIm Linux-Kernel wurde ein Heap-Buffer-Overflow in der Funktion __ioam6_fill_trace_data() behoben. Auf dem Empfangspfad verwendet die Funktion das Feld trace->nodelen fehlerhaft, was zu einem Speicherzugriff ausserhalb der Puffergrenzen führen kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu hat die Korrektur unter anderem mit USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi) ausgeliefert. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.64% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Bereinigung offener Requests beim net-namespace-Exit (net/handshake)
CVE-2026-63978 KritischIm net/handshake-Subsystem des Linux-Kernels sind die Argumente von list_splice_init() in handshake_net_exit() vertauscht, sodass offene Requests beim Verlassen eines Netzwerk-Namespaces nicht korrekt abgearbeitet werden. Der Fix sorgt dafür, dass ausstehende Requests beim net-namespace-Exit ordnungsgemäss bereinigt werden; die Schwachstelle wurde im Linux-Kernel bereits behoben. Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 9.8 EPSS: 0.62% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Referenzübergabe in net/handshake (accept_doit)
CVE-2026-63979 KritischIm Linux-Kernel wurde eine Schwachstelle im net/handshake-Subsystem behoben. handshake_req_next() entfernte die Anfrage aus der Per-Net-Liste ausstehender Anfragen, wobei die gepinnte Datei-Referenz nicht korrekt an accept_doit übergeben wurde; der Fix übergibt die Referenz nun korrekt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu behandelt die Lücke in den Sicherheitsmitteilungen USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 9.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Linux-Kernel: IPv6 RPL Source Routing Header – fehlender mac_len-Headroom
CVE-2026-43501 KritischIm Linux-Kernel wurde eine Schwachstelle in der Verarbeitung von IPv6-RPL-Source-Routing-Headern behoben: ipv6_rpl_srh_rcv() dekomprimiert einen SRH nach RFC 6554, reservierte dabei aber keinen mac_len-Headroom, wenn der rekomprimierte SRH wächst. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen; Ubuntu liefert die Korrektur u. a. mit USN-8527-1 und USN-8528-1 aus.
CVSS: 9.8 EPSS: 0.60% Publiziert: Referenz: NVD -
Linux-Kernel: net/x25 – potentielle doppelte Freigabe eines Socket-Puffers
CVE-2026-43011 KritischIm Linux-Kernel wurde eine Schwachstelle im x25-Netzwerkmodul behoben: Schlägt alloc_skb in x25_queue_rx_frame fehl, wird der Socket-Puffer (skb) freigegeben und kann anschliessend ein zweites Mal freigegeben werden (Double Free). Ubuntu adressiert die Lücke unter anderem in USN-8529-1 und USN-8530-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.59% Publiziert: Referenz: NVD -
MariaDB: Unzureichende Maskierung durch mysql_real_escape_string()
CVE-2026-44172 KritischMariaDB ist ein von der Community entwickelter Fork des MySQL-Servers. In den Versionen 3.3.18 und 3.4.8 kann eine Anwendung, die nicht validierte Benutzereingaben mit mysql_real_escape_string() maskiert und anschliessend absetzt, laut Quellbeschreibung angreifbar bleiben. Die Schwachstelle ist ohne Authentifizierung über das Netzwerk ausnutzbar und wirkt sich auf Vertraulichkeit, Integrität und Verfügbarkeit aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu stellt über USN-8536-1 Sicherheitsaktualisierungen bereit.
CVSS: 9.8 EPSS: 0.58% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Log-Sperren in gfs2
CVE-2026-53049 KritischIm Linux-Kernel wurde eine Schwachstelle im Dateisystem gfs2 behoben. Die Funktion gfs2_logd() ruft laut Quelle die Log-Flush-Funktionen gfs2_ail1_start() und gfs2_ail1_wait() ohne die erforderliche Sperre auf; fehlende Log-Sperren wurden ergänzt. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.57% Publiziert: Referenz: NVD -
Linux-Kernel: ip6_tunnel – skb2->cb[] wird in ip4ip6_err() nicht geleert
CVE-2026-43037 KritischIm Linux-Kernel wurde eine Schwachstelle im IPv6-Tunnel-Code behoben: ip4ip6_err() rief icmp_send() auf einem geklonten Socket-Buffer auf, ohne zuvor skb2->cb[] zu leeren. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – ohne Rechte oder Nutzerinteraktion über das Netz ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen – Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.
CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD -
Ruby zlib: Pufferüberlauf in Zlib::GzipReader
CVE-2026-27820 Kritischzlib ist eine Ruby-Schnittstelle zur zlib-Kompressions- und Dekompressionsbibliothek. In Zlib::GzipReader besteht ein Pufferüberlauf: die Funktion zstream_buffer_ungets stellt vom Aufrufer gelieferte Bytes der bisher erzeugten Ausgabe voran, stellt aber vor dem memmove nicht sicher, dass der zugrunde liegende Ruby-String genügend Kapazität besitzt. Übersteigt die Pufferlänge die Kapazität, kann es zu Speicherbeschädigung kommen. Betroffen sind die Versionen 3.0.0 und älter, 3.1.0, 3.1.1, 3.2.0 und 3.2.1; behoben wurde das Problem in 3.0.1, 3.1.2 und 3.2.3. Zusätzlich weist Ubuntu im Advisory USN-8556-1 auf die Ruby-Schwachstellen hin. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: Aktualisierung auf 3.0.1, 3.1.2 bzw. 3.2.3.
CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Dereferenzierung und Use-after-free in smc_tcp_syn_recv_sock()
CVE-2026-23450 KritischIm Linux-Kernel wurde eine Schwachstelle im SMC-Netzwerkmodul behoben: In smc_tcp_syn_recv_sock() konnten eine NULL-Pointer-Dereferenzierung und eine Use-after-free-Bedingung auftreten, die von Syzkaller als Kernel-Panic gemeldet wurden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu führt die Lücke in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi); betroffen sind zudem die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux.
CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD -
Linux-Kernel: crypto/pcrypt – fehlerhafte Behandlung von MAY_BACKLOG-Requests
CVE-2026-43493 KritischIm Linux-Kernel wurde eine Schwachstelle in der Krypto-Komponente pcrypt behoben: MAY_BACKLOG-Requests können EBUSY zurückgeben, was bisher nicht korrekt behandelt wurde. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu führt die Lücke in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi).
CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Linux-Kernel: RX-SKB im Cortina-Ethernet-Treiber pro Port geführt
CVE-2026-64056 KritischIm Linux-Kernel wurde eine Schwachstelle im Cortina-Ethernet-Treiber behoben. Der SKB zum Zusammensetzen fragmentierter Pakete in gmac_rx() war als static local ausgeführt und damit nicht pro Port getrennt. Der Fix führt den RX-SKB nun pro Port. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über mehrere Security Notices bereit (u. a. USN-8575-1 und USN-8593-1).
CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Linux-Kernel: RX-Pfad-Störung in net/bcmgenet (RBUF EEE/PM)
CVE-2026-64125 KritischIm Linux-Kernel wurde eine Schwachstelle im Netzwerktreiber bcmgenet behoben. Das Setzen von RBUF_EEE_EN und RBUF_PM_EN in RBUF_ENERGY_CTRL unterbrach den RX-Pfad auf GENET-Hardware; der Fix hält EEE/PM im RBUF deaktiviert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu behandelt die Lücke in den Sicherheitsmitteilungen USN-8576-1 und USN-8576-2 (NVIDIA Tegra), USN-8575-1, USN-8575-2 und USN-8593-1. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Linux-Kernel: negatives last_changeset_len im batman-adv-Modul
CVE-2026-64089 KritischIm Linux-Kernel wurde eine Schwachstelle im Mesh-Netzwerkmodul batman-adv behoben: Das Feld last_changeset_len in batadv_priv_tt war als s16 deklariert und konnte dadurch einen negativen Wert annehmen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Linux-Kernel: unsichere Port-Auswertung in netfilter nf_conntrack_sip
CVE-2026-52986 KritischIm Linux-Kernel wurde eine Schwachstelle im netfilter-Modul nf_conntrack_sip behoben. Die unsichere Port-Auswertung mittels simple_strtoul in epaddr_len() und ct_sip_parse_header_uri() wurde laut Quelle ersetzt. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Lücke als netzwerkbasiert, ohne Authentifizierung und ohne Nutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.55% Publiziert: Referenz: NVD -
Authlib – JWK-Header-Injection in der JWS-Implementierung
CVE-2026-27962 KritischAuthlib ist eine Python-Bibliothek zum Aufbau von OAuth- und OpenID-Connect-Servern. In Versionen vor 1.6.9 ermöglicht eine JWK-Header-Injection in der JWS-Implementierung von Authlib laut Quelle einem nicht authentifizierten Angreifer einen Angriff. Ubuntu weist die Schwachstelle im Security Notice USN-8557-1 aus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf Authlib 1.6.9 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.55% Publiziert: Referenz: NVD -
Apache HTTP Server mod_dav_fs: Manipulation der DAV-Property-Datenbanken
CVE-2026-42535 KritischEin Fehler in der Pfadverarbeitung von mod_dav_fs in Apache 2.4.67 und älter erlaubt es einem WebDAV-Content-Author, vertrauenswürdige DAV-Property-Datenbanken direkt zu manipulieren. Das kann laut Quelle zum Absturz von Kindprozessen führen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine Version neuer als Apache 2.4.67 aktualisieren.
CVSS: 9.1 EPSS: 0.54% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff in libceph osdmap_decode()
CVE-2026-52958 KritischIm Linux-Kernel wurde ein möglicher Out-of-Bounds-Zugriff in osdmap_decode() des libceph-Moduls behoben, der beim Dekodieren von osd_state und osd_weight aus einer eingehenden osdmap auftreten konnte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.54% Publiziert: Referenz: NVD -
Linux-Kernel: libceph – Out-of-bounds-Zugriff in ceph_handle_auth_reply()
CVE-2026-43407 KritischIm Linux-Kernel wurde in der libceph-Komponente ein Out-of-bounds-Zugriff in ceph_handle_auth_reply() behoben. Die Schwachstelle ermöglichte potenziell unerlaubte Speicherzugriffe bei der Verarbeitung von Authentifizierungsantworten. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat die Lücke inzwischen in mehreren Kernel-Varianten adressiert (USN-8527-1 bis USN-8530-1, unter anderem für den Standard-Kernel, AWS, Xilinx ZynqMP und Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.54% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in rtl8150_start_xmit() des rtl8150-USB-Treibers
CVE-2026-52982 KritischIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im USB-Netzwerktreiber rtl8150 behoben: In rtl8150_start_xmit() kam es zu einem Zugriff auf bereits freigegebenen Speicher, gemeldet als KASAN slab-use-after-free read durch syzbot. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:N) beschreibt einen netzwerkbasierten Angriff ohne Authentifizierung und ohne Benutzerinteraktion mit vollständiger Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.54% Publiziert: Referenz: NVD -
Linux-Kernel libceph: Slab-out-of-bounds bei Auth-Message-Verarbeitung
CVE-2026-46119 KritischIm Linux-Kernel wurde eine Schwachstelle in libceph behoben: Bei der Verarbeitung einer Auth-Reply-Nachricht (CEPH_MSG_AUTH_REPLY) kann eine potenziell manipulierte Nachricht einen Slab-out-of-bounds-Zugriff auslösen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Advisories adressiert (USN-8527-1, USN-8528-1, USN-8529-1, USN-8530-1). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.53% Publiziert: Referenz: NVD -
Linux-Kernel: Netzwerk-Header in iptunnel_pmtud_build_icmp erst nach skb_cow() geladen
CVE-2026-63994 KritischIm Linux-Kernel wurde eine Schwachstelle im Tunnel-Code behoben: In iptunnel_pmtud_build_icmp() bzw. iptunnel_pmtud_build_icmpv6() wurden Netzwerk-Header vor dem Aufruf von skb_cow() geladen; der Fix lädt sie erst danach. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.52% Publiziert: Referenz: NVD -
Linux-Kernel: Veralteter ip_hdr()-Wert in VXLAN nach PMTU-Prüfung
CVE-2026-63993 KritischIm Linux-Kernel wurde eine Schwachstelle im VXLAN-Subsystem behoben. Der zwischengespeicherte ip_hdr()-Wert wurde nach skb_tunnel_check_pmtu() weiterverwendet, obwohl sich skb->head zwischenzeitlich ändern kann; der Fix vermeidet die Wiederverwendung des veralteten Werts. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in der Tunnel-Verarbeitung (iptunnel_pmtud_check_icmp)
CVE-2026-63992 KritischIm Linux-Kernel wurde eine Schwachstelle in der Tunnel-Verarbeitung behoben: Die Funktion iptunnel_pmtud_check_icmp() setzt in bestimmten Fällen fälschlich das Vorhandensein eines Transport-Headers voraus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: hdrlen-Überlauf in ipv6_rpl_srh_decompress()
CVE-2026-63984 KritischIm Linux-Kernel wurde eine Schwachstelle im IPv6-RPL-Code behoben: Bei der Berechnung der Header-Länge in ipv6_rpl_srh_decompress() konnte das Feld hdrlen überlaufen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Veralteter TCP-Header nach skb_ensure_writable in netfilter/synproxy
CVE-2026-64007 KritischIm netfilter-Subsystem des Linux-Kernels wurde eine Schwachstelle in der synproxy-Komponente behoben: synproxy_tstamp_adjust() schreibt die TCP-Timestamp-Option direkt im Paket um, der TCP-Header wird nun nach skb_ensure_writable neu geladen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Read im netfilter nfnetlink_osf Option-Matching
CVE-2026-52999 KritischIm Linux-Kernel wurde eine Schwachstelle im netfilter-Subsystem (nfnetlink_osf) behoben. In der Funktion nf_osf_match() konnte es beim Option-Matching zu einem Lesezugriff ausserhalb der Grenzen (Out-of-Bounds-Read) kommen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle in ocfs2/dlm (dlm_match_regions)
CVE-2026-53043 KritischIm Linux-Kernel wurde eine Schwachstelle im Subsystem ocfs2/dlm behoben: In dlm_match_regions() wird qr_numregions nun validiert. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte dll_change-Prüfung in tegra124-emc
CVE-2026-53045 KritischIm Linux-Kernel wurde eine fehlerhafte Prüfung im Speichertreiber tegra124-emc behoben. Der Code, der prüft, ob das angegebene Speicher-Timing die DLL im EMRS-Register aktiviert, arbeitete nicht korrekt. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates, u. a. auch die von Ubuntu (USN), einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel RDMA/rxe: Fehlende Paketvalidierung in rxe_rcv
CVE-2026-46043 KritischIm Linux-Kernel wurde eine Schwachstelle im RDMA/rxe-Treiber behoben: rxe_rcv() validierte Padding und ICRC nicht vor dem Aufruf von payload_size(), sondern prüfte eingehende Pakete nur unzureichend. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu adressiert die Lücke in den Security Notices USN-8527-1 bis USN-8530-1 (u. a. Standard-Kernel, AWS, Raspberry Pi, Xilinx ZynqMP). Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: rxrpc – nicht entschlüsselbare rxkad-Response-Tickets werden abgelehnt
CVE-2026-31637 KritischIm Linux-Kernel wurde eine Schwachstelle in rxrpc behoben: rxkad_decrypt_ticket() entschlüsselte das RXKAD-Response-Ticket und verarbeitete den Inhalt anschliessend weiter, ohne nicht entschlüsselbare Tickets zuverlässig abzuweisen. Der Fix lehnt solche Tickets nun ab. CVSS-Basiswert: 9.8 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen; Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Längenberechnung bei der Fragment-Reassemblierung in batman-adv
CVE-2026-52914 KritischIm Linux-Kernel wurde eine Schwachstelle in batman-adv behoben: Das Modul führt für eingereihte Fragmente eine laufende Nutzlast-Längenzählung, die fehlerhaft verbucht wurde. Die Korrektur betrifft die Längenberechnung bei der Fragment-Reassemblierung. CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist auf eine Ausnutzung über das Netzwerk ohne Rechte und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Linux-Kernel: Dangling Pointer in ksmbd krb_authenticate
CVE-2025-37778 KritischIm Linux-Kernel wurde ein Dangling-Pointer in ksmbd behoben: krb_authenticate() gibt sess->user frei, ohne den Zeiger anschliessend auf NULL zu setzen, wodurch er weiterverwendet werden konnte. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8528-1 (Xilinx ZynqMP), USN-8527-1 (Raspberry Pi) und USN-8547-2 (Azure FIPS). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.51% Publiziert: Referenz: NVD -
Apache HTTP Server: Buffer Underwrite bei präparierten regulären Ausdrücken
CVE-2026-44631 KritischDer Apache HTTP Server enthält eine Buffer-Underwrite-Schwachstelle, die über präparierte reguläre Ausdrücke in der Konfiguration ausgelöst wird. Betroffen sind die Versionen 2.4.0 bis 2.4.67. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Axis führt die Schwachstelle in seinen Sicherheitshinweisen; Ubuntu stellt über USN-8571-1 Sicherheitsaktualisierungen für Apache HTTP Server bereit. Empfohlene Massnahme: Der Hersteller empfiehlt ein Upgrade auf eine nicht betroffene Version gemäss Advisory.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.