Ubuntu (USN) Seite 20
Schwachstellen-Reports
1870 ReportsZeige 951 bis 1000 von 1870
-
Linux-Kernel: Kernel-Panic im MANA-Treiber bei fehlgeschlagenem Attach
CVE-2026-63973 MittelIm Linux-Kernel wurde eine Schwachstelle im MANA-Netzwerktreiber behoben. Wenn die Queue-Allokation teilweise fehlschlug, konnte der Teardown-Pfad auf NULL-Zeiger zugreifen und einen Kernel-Panic bei fehlgeschlagenem Attach auslösen. Der Fix ergänzt NULL-Prüfungen im Teardown-Pfad. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.21% Publiziert: Referenz: NVD -
Linux Kernel – NULL-Pointer-Dereferenz in svm_range_set_attr (drm/amdkfd)
CVE-2026-63882 MittelIm Linux-Kernel wurde eine NULL-Pointer-Schwachstelle im AMD-GPU-Treiber (drm/amdkfd) behoben: In svm_range_set_attr konnte process_info NULL sein, wenn eine Anwendung kfd_ioctl_acquire_vm nicht zuvor aufgerufen hatte. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.21% Publiziert: Referenz: NVD -
Linux Kernel – Mögliche Endlosschleife in rt6_fill_node() (IPv6)
CVE-2026-63969 MittelIm Linux-Kernel wurde eine Schwachstelle im IPv6-Routing-Code behoben: In der Funktion rt6_fill_node() konnte eine Endlosschleife auftreten; der Fix übernimmt laut Quelle die gleiche Korrektur wie ein früherer, gleichartiger IPv6-Patch. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.21% Publiziert: Referenz: NVD -
Linux Kernel: Speicherleck in null_blk Fault-Injection (kmemleak)
CVE-2026-23032 MittelIm Linux-Kernel wurde ein Speicherleck im null_blk-Modul behoben, bei dem Referenzen auf Fault-Injection-Konfigurationselemente nicht korrekt freigegeben wurden (kmemleak bei aktivem CONFIG_BLK_DEV_NULL_BLK_FAULT_INJECTION). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Fix wird zusätzlich über Ubuntu-Sicherheitshinweise (USN-8393-1) ausgeliefert. Empfohlene Massnahme: die verfügbaren Kernel-Updates der jeweiligen Distribution einspielen.
EPSS: 0.21% Publiziert: Referenz: NVD -
Ubuntu USN-8581-1: libarchive-Schwachstellen
CVE-2026-15028 MittelUbuntu weist im Security Notice USN-8581-1 auf mehrere Schwachstellen in libarchive hin. Betroffen ist die Bibliothek zur Verarbeitung von Archivdateien. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen gemaess USN-8581-1 einspielen.
EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-23005 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)
CVE-2026-23005 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das im Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Update einspielen.
EPSS: 0.20% Publiziert: Referenz: Ubuntu USN -
Linux Kernel: Ressourcenleck in omap-dma Fehlerpfaden
CVE-2026-23033 MittelIm Linux-Kernel wurde ein Ressourcenleck im omap-dma-Treiber behoben, bei dem ein per dma_pool_create() erzeugter DMA-Pool in Fehlerpfaden nicht korrekt freigegeben wurde. Der Fix wird zusätzlich im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende VDO-Count-Validierung in usb/typec tcpm
CVE-2026-63963 MittelIm Linux-Kernel wurde eine Schwachstelle im USB-Type-C-Port-Manager (tcpm) behoben. In den Discover-Identity-ACK-Handlern wurde die von einem Gerät übergebene VDO-Anzahl nicht ordnungsgemäss validiert. Der Fix validiert den VDO-Count nun korrekt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: usb/gadget composite – Integer-Underflow in der WebUSB-GET_URL-Verarbeitung
CVE-2026-63896 MittelIm Linux-Kernel wurde eine Schwachstelle im USB-Gadget-Composite-Treiber behoben: Der WebUSB-GET_URL-Handler in composite_setup() enthielt einen Integer-Underflow bei der Verarbeitung der Längenangabe. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel – DMA-Fence-Leck in iio_buffer_enqueue_dmabuf()
CVE-2026-63929 MittelIm Linux-Kernel wurde eine Schwachstelle im IIO-Buffer-Subsystem behoben: In iio_buffer_enqueue_dmabuf() konnte eine allokierte DMA-Fence-Struktur (struct iio_dma_fence) lecken. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Ungeprüfter Rückgabewert im ADC-Treiber mt6359
CVE-2026-63936 MittelIm Linux-Kernel wurde eine Schwachstelle im IIO-ADC-Treiber mt6359 behoben: In mt6358_read_imp() wurde der Rückgabewert von regmap_read() für die Variable val_v nicht geprüft. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel – Out-of-Bounds-Zugriff beim Share-Button im xpad-Treiber
CVE-2026-63943 MittelIm Linux-Kernel wurde eine Schwachstelle im Input-Treiber xpad behoben: xpadone_process_packet() übernimmt die Länge direkt aus urb->actual_length, was beim Share-Button zu einem Out-of-Bounds-Zugriff führen konnte. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel – Fehlende NDO-Header-Validierung im USB-Type-C-Treiber tcpm/tcpci_maxim
CVE-2026-63959 MittelIm Linux-Kernel wurde eine Schwachstelle im USB-Type-C-Treiber tcpm/tcpci_maxim behoben: Der NDO-Wert im Frame-Header wurde nicht gegen RX_BYTE_CNT validiert, sodass ein defekter oder bösartiger Port einen CRC-gültigen Frame mit inkonsistenter Längenangabe übertragen konnte. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel – fehlende Begrenzung von altmode_desc[] in svdm_consume_modes() (USB Type-C)
CVE-2026-63962 MittelIm Linux-Kernel wurde eine Schwachstelle im USB-Type-C-Port-Manager (tcpm) behoben: In svdm_consume_modes() wird das Array altmode_desc[] nun pro Iteration begrenzt. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
USN-8586-1: Schwachstellen in libgphoto2
CVE-2026-40335 MittelDie Ubuntu-Sicherheitsmeldung USN-8586-1 weist mehrere Schwachstellen in libgphoto2 aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates gemäss USN-8586-1 einspielen.
EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN) -
Ubuntu USN-8586-1 – Schwachstellen in libgphoto2
CVE-2026-40338 MittelDie Ubuntu-Sicherheitsmeldung USN-8586-1 weist mehrere Schwachstellen in der Bibliothek libgphoto2 aus. Weitere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.
EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN) -
libgphoto2 Schwachstellen (Ubuntu USN-8586)
CVE-2026-40339 MittelDas Ubuntu-Sicherheitsteam meldet mehrere Schwachstellen in libgphoto2 (USN-8586-1). Angaben zu Schweregrad und CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die über die Ubuntu-Security-Notices bereitgestellten Paketaktualisierungen einspielen.
EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Endlosschleife bei mirred-Umleitungen im net/sched-Subsystem
CVE-2026-63982 MittelIm net/sched-Subsystem des Linux-Kernels kann eine mirred-Aktion, die auf ingress umleitet, eine Schleife der Form ethx:ingress zu ethy:egress zu ethx:ingress erzeugen; der Fix unterbindet diese mirred-Schleife. Die Schwachstelle wurde im Linux-Kernel bereits behoben. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Prüfung von num_entries in GEM_OP GET_MAPPING_INFO (amdgpu)
CVE-2026-63878 MittelIm amdgpu-Treiber des Linux-Kernels wurde eine Schwachstelle behoben: In GEM_OP GET_MAPPING_INFO wird num_entries vor der Allokation über kvcalloc() nun geprüft. Der Fehler wurde per Kernel-Patch korrigiert. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel – Lock-Leck bei ENOMEM im amdgpu-Grafiktreiber
CVE-2026-63880 MittelIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu behoben: Im Pfad AMDGPU_GEM_OP_GET_MAPPING_INFO konnte bei einem Speicherfehler (ENOMEM) ein Lock nicht wieder freigegeben werden. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel – Überlange serielle Antworten im IIO-Treiber mhz19b nicht abgewiesen
CVE-2026-63932 MittelIm Linux-Kernel wurde eine Schwachstelle im IIO-Treiber mhz19b (CO2-Sensor) behoben: Die Funktion mhz19b_receive_buf() hängte eingehende serdev-Datenblöcke an einen Puffer fester Grösse an, ohne überlange serielle Antworten abzuweisen. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: iio/bmp280 – Stack-Leak im bmp580-Trigger-Handler
CVE-2026-63965 MittelIm Linux-Kernel wurde eine Schwachstelle im Drucksensor-Treiber bmp280 (IIO) behoben: bmp580_trigger_handler() deklarierte seinen Scan-Puffer auf dem Stack, wodurch nicht initialisierter Stack-Speicher offengelegt werden konnte (Stack-Leak). Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Stack-Datenleck im Trigger-Handler des adis16550-Treibers
CVE-2026-63966 MittelIm Linux-Kernel wurde eine Schwachstelle im IIO-IMU-Treiber adis16550 behoben: adis16550_trigger_handler() deklarierte das Scan-Daten-Array uninitialisiert auf dem Stack, wodurch Stack-Inhalte offengelegt werden konnten. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux Kernel – Race zwischen Interface-Löschung und Peer-Anlage im ovpn-Modul
CVE-2026-64043 MittelIm Linux-Kernel wurde eine Race-Condition im ovpn-Modul (OpenVPN-Kernel-Unterstützung) behoben: Beim Löschen eines bestehenden ovpn-Interfaces existiert ein sehr enges Zeitfenster, in dem das gleichzeitige Hinzufügen eines neuen Peers zu einem Konflikt führen kann. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel (Ubuntu): Schwachstelle behoben in USN-8393-1
CVE-2025-71163 MittelCVE-2025-71163 ist eine Schwachstelle im Linux-Kernel, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behoben wurde. Nähere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: Ubuntu USN -
Linux Kernel: URB-Speicherleck in gs_usb CAN-Treiber
CVE-2026-23031 MittelIm Linux-Kernel wurde ein URB-Speicherleck in der Callback-Funktion gs_usb_receive_bulk_callback() des gs_usb CAN-Treibers behoben; in gs_can_open() zugewiesene URBs für USB-In-Transfers wurden nicht korrekt freigegeben. Der Fix ist unter anderem im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) enthalten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Update der jeweiligen Distribution einspielen.
EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle (Ubuntu Security Notice)
CVE-2026-31620 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird über Ubuntu Security Notices (USN) adressiert. Genauere technische Details liegen in den Quelldaten nicht vor; die Behebung erfolgt über die referenzierten USN-Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betreiber sollten die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: w1/therm – Off-by-one-Pufferüberlauf in alarms_store (USN-8393-1)
CVE-2025-71197 MittelIm Linux-Kernel wurde in w1/therm ein Off-by-one-Pufferüberlauf in alarms_store() behoben; der über sysfs übergebene Puffer wird mit size + 1 belegt. Die CVE wird zudem im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu Security Notice)
CVE-2023-45896 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird über Ubuntu Security Notices (USN) behoben; betroffen sind unter anderem die Kernel-Varianten für NVIDIA Tegra, IBM und Azure CVM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu über die zugehörigen Security Notices bereitgestellten Kernel-Updates einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
ImageMagick-Schwachstellen (Ubuntu Security Notice USN-8558-1)
CVE-2026-33905 MittelUbuntu weist mit der Security Notice USN-8558-1 auf mehrere Schwachstellen in ImageMagick hin, für die aktualisierte Pakete bereitgestellt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
libde265 – Schwachstellen (Ubuntu USN-8573-1)
CVE-2026-49337 MittelDer Ubuntu-Sicherheitshinweis USN-8573-1 meldet mehrere Schwachstellen in der Bibliothek libde265. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellte Aktualisierung einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8570-1 u. a.)
CVE-2026-23036 MittelIm Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für OEM, Azure und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8570-1, USN-8594-1, USN-8604-1, USN-8605-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1
CVE-2026-23237 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2025-40103 MittelDiese Linux-Kernel-Schwachstelle wird über mehrere Ubuntu Security Notices adressiert, unter anderem für die Kernel-Varianten NVIDIA Tegra, IBM und Azure CVM (u. a. USN-8575-1, USN-8576-1, USN-8597-1, USN-8610-1). Zu dieser Schwachstelle liegt kein CVSS-Basiswert in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss dem zutreffenden Ubuntu Security Notice einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
ImageMagick: Mehrere Schwachstellen (USN-8558-1)
CVE-2026-28688 MittelDie Ubuntu-Sicherheitsmeldung USN-8558-1 weist mehrere Schwachstellen in ImageMagick aus. Nähere technische Details liegen in den übernommenen Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle in Ubuntu (USN-8567-1 u. a.)
CVE-2025-22116 MittelUbuntu adressiert diese Schwachstelle im Linux-Kernel über mehrere Sicherheitsmitteilungen: USN-8567-1, USN-8574-1 (GCP FIPS), USN-8596-1 (NVIDIA), USN-8595-1 (Oracle), USN-8574-2 und USN-8609-1 (Azure CVM). Betroffen sind damit mehrere Kernel-Varianten, darunter Cloud- und NVIDIA-Kernel. Technische Details zur konkreten Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten Notices einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
libexif: Schwachstelle behoben (USN-8531-1)
CVE-2026-32775 MittelIm Rahmen des Ubuntu-Sicherheitshinweises USN-8531-1 wurde eine Schwachstelle in libexif behoben. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Aktualisierungen einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel-Schwachstelle (Ubuntu USN-8528-1/USN-8527-1)
CVE-2025-68214 MittelZu dieser Linux-Kernel-Schwachstelle liegt in den Quelldaten keine technische Detailbeschreibung vor; sie wird von Ubuntu in den Sicherheitshinweisen USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi) behoben. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Ubuntu-Sicherheitsupdates gemäss USN-8528-1/USN-8527-1 einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)
CVE-2026-23001 MittelDiese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu USN -
Ubuntu USN-8393-1: Schwachstellen im Linux-Kernel (Azure FIPS)
CVE-2026-23006 MittelCVE-2026-23006 wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt, der mehrere Schwachstellen im Linux-Kernel (Azure FIPS) behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Kernel-Updates gemäss USN-8393-1 einspielen und das System neu starten.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure FIPS): Schwachstelle – USN-8393-1
CVE-2026-23011 MittelDas Ubuntu-Sicherheitsteam meldet mit USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure-FIPS-Variante); CVE-2026-23011 ist eine davon. Nähere technische Details liegen in den übergebenen Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate (USN-8393-1) einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Fehlerhafter Rückgabewert in cachefiles bei vfs_mkdir()-Fehler
CVE-2026-64040 MittelIm Linux-Kernel wurde eine Schwachstelle im cachefiles-Subsystem behoben. Wenn vfs_mkdir() fehlschlug, wurde der Fehlercode nicht aus dem zurückgegebenen Objekt extrahiert und ausgewertet; der Fix stellt die korrekte Fehlerrückgabe sicher. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Division durch Null im ADC-Treiber nxp-sar-adc
CVE-2026-63935 MittelIm Linux-Kernel wurde eine Schwachstelle im ADC-Treiber nxp-sar-adc behoben: In write_raw konnte es zu einer Division durch Null kommen. Der Fix ergänzt eine Prüfung des Werts der Sampling-Frequenz, bevor dieser verwendet wird. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free im UIO-Treiber uio_pci_generic_sva
CVE-2026-63907 MittelIm Linux-Kernel wurde eine Schwachstelle im UIO-Treiber uio_pci_generic_sva behoben: Die mit devm_kzalloc() allozierte Struktur uio_pci_sva_dev konnte doppelt freigegeben werden (Double-Free). Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Pagetable-Leak in migrate_vma_insert_huge_pmd_page
CVE-2026-63953 MittelIm Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem (mm/migrate_device) behoben: Sprang migrate_vma_insert_huge_pmd_page() in den Abbruchpfad, ging eine Pagetable verloren (Ressourcen-Leak). Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Stack-Overflow durch Rekursions-Umgehung in act_mirred
CVE-2026-63981 MittelIm Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem (act_mirred) behoben. Eine Umgehung der Rekursionszählung beim Blockcast konnte zu einem Stack-Overflow führen, da tcf_mirred_act() sched_mirred_nest nicht korrekt prüfte. Der Fix schliesst die Bypass-Lücke. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
EPSS: 0.19% Publiziert: Referenz: NVD -
Ubuntu USN-8586-1: Schwachstellen in libgphoto2
CVE-2026-40334 MittelDer Ubuntu-Sicherheitshinweis USN-8586-1 meldet mehrere Schwachstellen in libgphoto2. Nähere technische Details liegen in den übernommenen Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsaktualisierungen gemäss Ubuntu-Hinweis USN-8586-1 einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
libgphoto2: Mehrere Schwachstellen (Ubuntu USN-8586-1)
CVE-2026-40341 MittelUbuntu weist im Security Notice USN-8586-1 mehrere Schwachstellen in libgphoto2 aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Device-Leak im dmaengine-Treiber stm32-dmamux
CVE-2025-71186 MittelIm Linux-Kernel wurde ein Ressourcenleck im STM32-DMAMUX-Treiber behoben. Beim Nachschlagen des DMA-Multiplexer-Geräts wurde eine Referenz bei fehlgeschlagener Routen-Zuweisung nicht korrekt freigegeben. Der Fix wird unter anderem über den Ubuntu-Sicherheitshinweis USN-8393-1 ausgeliefert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.19% Publiziert: Referenz: NVD -
Linux-Kernel: Device-Leak in dmaengine bcm-sba-raid beim Probe
CVE-2025-71190 MittelIm Linux-Kernel wurde ein Ressourcenleck im BCM-SBA-RAID-DMA-Treiber behoben. Beim Nachschlagen des Mailbox-Geräts während der Initialisierung wurde eine Referenz nicht korrekt freigegeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.19% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.