1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 20

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 951 bis 1000 von 1870

  1. Linux-Kernel: Kernel-Panic im MANA-Treiber bei fehlgeschlagenem Attach

    CVE-2026-63973 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im MANA-Netzwerktreiber behoben. Wenn die Queue-Allokation teilweise fehlschlug, konnte der Teardown-Pfad auf NULL-Zeiger zugreifen und einen Kernel-Panic bei fehlgeschlagenem Attach auslösen. Der Fix ergänzt NULL-Prüfungen im Teardown-Pfad. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.21% Publiziert: Referenz: NVD
  2. Linux Kernel – NULL-Pointer-Dereferenz in svm_range_set_attr (drm/amdkfd)

    CVE-2026-63882 Mittel

    Im Linux-Kernel wurde eine NULL-Pointer-Schwachstelle im AMD-GPU-Treiber (drm/amdkfd) behoben: In svm_range_set_attr konnte process_info NULL sein, wenn eine Anwendung kfd_ioctl_acquire_vm nicht zuvor aufgerufen hatte. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.21% Publiziert: Referenz: NVD
  3. Linux Kernel – Mögliche Endlosschleife in rt6_fill_node() (IPv6)

    CVE-2026-63969 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Routing-Code behoben: In der Funktion rt6_fill_node() konnte eine Endlosschleife auftreten; der Fix übernimmt laut Quelle die gleiche Korrektur wie ein früherer, gleichartiger IPv6-Patch. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.21% Publiziert: Referenz: NVD
  4. Linux Kernel: Speicherleck in null_blk Fault-Injection (kmemleak)

    CVE-2026-23032 Mittel

    Im Linux-Kernel wurde ein Speicherleck im null_blk-Modul behoben, bei dem Referenzen auf Fault-Injection-Konfigurationselemente nicht korrekt freigegeben wurden (kmemleak bei aktivem CONFIG_BLK_DEV_NULL_BLK_FAULT_INJECTION). CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Der Fix wird zusätzlich über Ubuntu-Sicherheitshinweise (USN-8393-1) ausgeliefert. Empfohlene Massnahme: die verfügbaren Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.21% Publiziert: Referenz: NVD
  5. Ubuntu USN-8581-1: libarchive-Schwachstellen

    CVE-2026-15028 Mittel

    Ubuntu weist im Security Notice USN-8581-1 auf mehrere Schwachstellen in libarchive hin. Betroffen ist die Bibliothek zur Verarbeitung von Archivdateien. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen gemaess USN-8581-1 einspielen.

    EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN)
  6. CVE-2026-23005 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)

    CVE-2026-23005 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das im Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Update einspielen.

    EPSS: 0.20% Publiziert: Referenz: Ubuntu USN
  7. Linux Kernel: Ressourcenleck in omap-dma Fehlerpfaden

    CVE-2026-23033 Mittel

    Im Linux-Kernel wurde ein Ressourcenleck im omap-dma-Treiber behoben, bei dem ein per dma_pool_create() erzeugter DMA-Pool in Fehlerpfaden nicht korrekt freigegeben wurde. Der Fix wird zusätzlich im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.20% Publiziert: Referenz: NVD
  8. Linux-Kernel: Fehlende VDO-Count-Validierung in usb/typec tcpm

    CVE-2026-63963 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Type-C-Port-Manager (tcpm) behoben. In den Discover-Identity-ACK-Handlern wurde die von einem Gerät übergebene VDO-Anzahl nicht ordnungsgemäss validiert. Der Fix validiert den VDO-Count nun korrekt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  9. Linux-Kernel: usb/gadget composite – Integer-Underflow in der WebUSB-GET_URL-Verarbeitung

    CVE-2026-63896 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Gadget-Composite-Treiber behoben: Der WebUSB-GET_URL-Handler in composite_setup() enthielt einen Integer-Underflow bei der Verarbeitung der Längenangabe. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  10. Linux Kernel – DMA-Fence-Leck in iio_buffer_enqueue_dmabuf()

    CVE-2026-63929 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im IIO-Buffer-Subsystem behoben: In iio_buffer_enqueue_dmabuf() konnte eine allokierte DMA-Fence-Struktur (struct iio_dma_fence) lecken. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  11. Linux-Kernel: Ungeprüfter Rückgabewert im ADC-Treiber mt6359

    CVE-2026-63936 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im IIO-ADC-Treiber mt6359 behoben: In mt6358_read_imp() wurde der Rückgabewert von regmap_read() für die Variable val_v nicht geprüft. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  12. Linux Kernel – Out-of-Bounds-Zugriff beim Share-Button im xpad-Treiber

    CVE-2026-63943 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Input-Treiber xpad behoben: xpadone_process_packet() übernimmt die Länge direkt aus urb->actual_length, was beim Share-Button zu einem Out-of-Bounds-Zugriff führen konnte. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  13. Linux Kernel – Fehlende NDO-Header-Validierung im USB-Type-C-Treiber tcpm/tcpci_maxim

    CVE-2026-63959 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Type-C-Treiber tcpm/tcpci_maxim behoben: Der NDO-Wert im Frame-Header wurde nicht gegen RX_BYTE_CNT validiert, sodass ein defekter oder bösartiger Port einen CRC-gültigen Frame mit inkonsistenter Längenangabe übertragen konnte. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  14. Linux Kernel – fehlende Begrenzung von altmode_desc[] in svdm_consume_modes() (USB Type-C)

    CVE-2026-63962 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Type-C-Port-Manager (tcpm) behoben: In svdm_consume_modes() wird das Array altmode_desc[] nun pro Iteration begrenzt. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  15. USN-8586-1: Schwachstellen in libgphoto2

    CVE-2026-40335 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8586-1 weist mehrere Schwachstellen in libgphoto2 aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates gemäss USN-8586-1 einspielen.

    EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN)
  16. Ubuntu USN-8586-1 – Schwachstellen in libgphoto2

    CVE-2026-40338 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8586-1 weist mehrere Schwachstellen in der Bibliothek libgphoto2 aus. Weitere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN)
  17. libgphoto2 Schwachstellen (Ubuntu USN-8586)

    CVE-2026-40339 Mittel

    Das Ubuntu-Sicherheitsteam meldet mehrere Schwachstellen in libgphoto2 (USN-8586-1). Angaben zu Schweregrad und CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die über die Ubuntu-Security-Notices bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN)
  18. Linux-Kernel: Endlosschleife bei mirred-Umleitungen im net/sched-Subsystem

    CVE-2026-63982 Mittel

    Im net/sched-Subsystem des Linux-Kernels kann eine mirred-Aktion, die auf ingress umleitet, eine Schleife der Form ethx:ingress zu ethy:egress zu ethx:ingress erzeugen; der Fix unterbindet diese mirred-Schleife. Die Schwachstelle wurde im Linux-Kernel bereits behoben. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  19. Linux-Kernel: Fehlende Prüfung von num_entries in GEM_OP GET_MAPPING_INFO (amdgpu)

    CVE-2026-63878 Mittel

    Im amdgpu-Treiber des Linux-Kernels wurde eine Schwachstelle behoben: In GEM_OP GET_MAPPING_INFO wird num_entries vor der Allokation über kvcalloc() nun geprüft. Der Fehler wurde per Kernel-Patch korrigiert. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  20. Linux Kernel – Lock-Leck bei ENOMEM im amdgpu-Grafiktreiber

    CVE-2026-63880 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu behoben: Im Pfad AMDGPU_GEM_OP_GET_MAPPING_INFO konnte bei einem Speicherfehler (ENOMEM) ein Lock nicht wieder freigegeben werden. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  21. Linux Kernel – Überlange serielle Antworten im IIO-Treiber mhz19b nicht abgewiesen

    CVE-2026-63932 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im IIO-Treiber mhz19b (CO2-Sensor) behoben: Die Funktion mhz19b_receive_buf() hängte eingehende serdev-Datenblöcke an einen Puffer fester Grösse an, ohne überlange serielle Antworten abzuweisen. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  22. Linux-Kernel: iio/bmp280 – Stack-Leak im bmp580-Trigger-Handler

    CVE-2026-63965 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Drucksensor-Treiber bmp280 (IIO) behoben: bmp580_trigger_handler() deklarierte seinen Scan-Puffer auf dem Stack, wodurch nicht initialisierter Stack-Speicher offengelegt werden konnte (Stack-Leak). Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  23. Linux-Kernel: Stack-Datenleck im Trigger-Handler des adis16550-Treibers

    CVE-2026-63966 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im IIO-IMU-Treiber adis16550 behoben: adis16550_trigger_handler() deklarierte das Scan-Daten-Array uninitialisiert auf dem Stack, wodurch Stack-Inhalte offengelegt werden konnten. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  24. Linux Kernel – Race zwischen Interface-Löschung und Peer-Anlage im ovpn-Modul

    CVE-2026-64043 Mittel

    Im Linux-Kernel wurde eine Race-Condition im ovpn-Modul (OpenVPN-Kernel-Unterstützung) behoben: Beim Löschen eines bestehenden ovpn-Interfaces existiert ein sehr enges Zeitfenster, in dem das gleichzeitige Hinzufügen eines neuen Peers zu einem Konflikt führen kann. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  25. Linux-Kernel (Ubuntu): Schwachstelle behoben in USN-8393-1

    CVE-2025-71163 Mittel

    CVE-2025-71163 ist eine Schwachstelle im Linux-Kernel, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behoben wurde. Nähere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: Ubuntu USN
  26. Linux Kernel: URB-Speicherleck in gs_usb CAN-Treiber

    CVE-2026-23031 Mittel

    Im Linux-Kernel wurde ein URB-Speicherleck in der Callback-Funktion gs_usb_receive_bulk_callback() des gs_usb CAN-Treibers behoben; in gs_can_open() zugewiesene URBs für USB-In-Transfers wurden nicht korrekt freigegeben. Der Fix ist unter anderem im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) enthalten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Update der jeweiligen Distribution einspielen.

    EPSS: 0.20% Publiziert: Referenz: NVD
  27. Linux-Kernel – Schwachstelle (Ubuntu Security Notice)

    CVE-2026-31620 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird über Ubuntu Security Notices (USN) adressiert. Genauere technische Details liegen in den Quelldaten nicht vor; die Behebung erfolgt über die referenzierten USN-Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betreiber sollten die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: Ubuntu USN
  28. Linux-Kernel: w1/therm – Off-by-one-Pufferüberlauf in alarms_store (USN-8393-1)

    CVE-2025-71197 Mittel

    Im Linux-Kernel wurde in w1/therm ein Off-by-one-Pufferüberlauf in alarms_store() behoben; der über sysfs übergebene Puffer wird mit size + 1 belegt. Die CVE wird zudem im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN)
  29. Linux-Kernel-Schwachstelle (Ubuntu Security Notice)

    CVE-2023-45896 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird über Ubuntu Security Notices (USN) behoben; betroffen sind unter anderem die Kernel-Varianten für NVIDIA Tegra, IBM und Azure CVM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu über die zugehörigen Security Notices bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  30. ImageMagick-Schwachstellen (Ubuntu Security Notice USN-8558-1)

    CVE-2026-33905 Mittel

    Ubuntu weist mit der Security Notice USN-8558-1 auf mehrere Schwachstellen in ImageMagick hin, für die aktualisierte Pakete bereitgestellt werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  31. libde265 – Schwachstellen (Ubuntu USN-8573-1)

    CVE-2026-49337 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8573-1 meldet mehrere Schwachstellen in der Bibliothek libde265. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellte Aktualisierung einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  32. Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8570-1 u. a.)

    CVE-2026-23036 Mittel

    Im Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für OEM, Azure und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8570-1, USN-8594-1, USN-8604-1, USN-8605-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu USN
  33. Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1

    CVE-2026-23237 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  34. Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2025-40103 Mittel

    Diese Linux-Kernel-Schwachstelle wird über mehrere Ubuntu Security Notices adressiert, unter anderem für die Kernel-Varianten NVIDIA Tegra, IBM und Azure CVM (u. a. USN-8575-1, USN-8576-1, USN-8597-1, USN-8610-1). Zu dieser Schwachstelle liegt kein CVSS-Basiswert in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss dem zutreffenden Ubuntu Security Notice einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  35. ImageMagick: Mehrere Schwachstellen (USN-8558-1)

    CVE-2026-28688 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8558-1 weist mehrere Schwachstellen in ImageMagick aus. Nähere technische Details liegen in den übernommenen Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  36. Linux-Kernel-Schwachstelle in Ubuntu (USN-8567-1 u. a.)

    CVE-2025-22116 Mittel

    Ubuntu adressiert diese Schwachstelle im Linux-Kernel über mehrere Sicherheitsmitteilungen: USN-8567-1, USN-8574-1 (GCP FIPS), USN-8596-1 (NVIDIA), USN-8595-1 (Oracle), USN-8574-2 und USN-8609-1 (Azure CVM). Betroffen sind damit mehrere Kernel-Varianten, darunter Cloud- und NVIDIA-Kernel. Technische Details zur konkreten Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten Notices einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  37. libexif: Schwachstelle behoben (USN-8531-1)

    CVE-2026-32775 Mittel

    Im Rahmen des Ubuntu-Sicherheitshinweises USN-8531-1 wurde eine Schwachstelle in libexif behoben. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Aktualisierungen einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu USN
  38. Linux-Kernel-Schwachstelle (Ubuntu USN-8528-1/USN-8527-1)

    CVE-2025-68214 Mittel

    Zu dieser Linux-Kernel-Schwachstelle liegt in den Quelldaten keine technische Detailbeschreibung vor; sie wird von Ubuntu in den Sicherheitshinweisen USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi) behoben. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Ubuntu-Sicherheitsupdates gemäss USN-8528-1/USN-8527-1 einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  39. Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)

    CVE-2026-23001 Mittel

    Diese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu USN
  40. Ubuntu USN-8393-1: Schwachstellen im Linux-Kernel (Azure FIPS)

    CVE-2026-23006 Mittel

    CVE-2026-23006 wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt, der mehrere Schwachstellen im Linux-Kernel (Azure FIPS) behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Kernel-Updates gemäss USN-8393-1 einspielen und das System neu starten.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  41. Linux-Kernel (Azure FIPS): Schwachstelle – USN-8393-1

    CVE-2026-23011 Mittel

    Das Ubuntu-Sicherheitsteam meldet mit USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure-FIPS-Variante); CVE-2026-23011 ist eine davon. Nähere technische Details liegen in den übergebenen Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate (USN-8393-1) einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  42. Linux-Kernel: Fehlerhafter Rückgabewert in cachefiles bei vfs_mkdir()-Fehler

    CVE-2026-64040 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im cachefiles-Subsystem behoben. Wenn vfs_mkdir() fehlschlug, wurde der Fehlercode nicht aus dem zurückgegebenen Objekt extrahiert und ausgewertet; der Fix stellt die korrekte Fehlerrückgabe sicher. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.19% Publiziert: Referenz: NVD
  43. Linux-Kernel: Division durch Null im ADC-Treiber nxp-sar-adc

    CVE-2026-63935 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ADC-Treiber nxp-sar-adc behoben: In write_raw konnte es zu einer Division durch Null kommen. Der Fix ergänzt eine Prüfung des Werts der Sampling-Frequenz, bevor dieser verwendet wird. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.19% Publiziert: Referenz: NVD
  44. Linux-Kernel: Double-Free im UIO-Treiber uio_pci_generic_sva

    CVE-2026-63907 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im UIO-Treiber uio_pci_generic_sva behoben: Die mit devm_kzalloc() allozierte Struktur uio_pci_sva_dev konnte doppelt freigegeben werden (Double-Free). Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.19% Publiziert: Referenz: NVD
  45. Linux-Kernel: Pagetable-Leak in migrate_vma_insert_huge_pmd_page

    CVE-2026-63953 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem (mm/migrate_device) behoben: Sprang migrate_vma_insert_huge_pmd_page() in den Abbruchpfad, ging eine Pagetable verloren (Ressourcen-Leak). Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.19% Publiziert: Referenz: NVD
  46. Linux-Kernel: Stack-Overflow durch Rekursions-Umgehung in act_mirred

    CVE-2026-63981 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem (act_mirred) behoben. Eine Umgehung der Rekursionszählung beim Blockcast konnte zu einem Stack-Overflow führen, da tcf_mirred_act() sched_mirred_nest nicht korrekt prüfte. Der Fix schliesst die Bypass-Lücke. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    EPSS: 0.19% Publiziert: Referenz: NVD
  47. Ubuntu USN-8586-1: Schwachstellen in libgphoto2

    CVE-2026-40334 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8586-1 meldet mehrere Schwachstellen in libgphoto2. Nähere technische Details liegen in den übernommenen Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsaktualisierungen gemäss Ubuntu-Hinweis USN-8586-1 einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  48. libgphoto2: Mehrere Schwachstellen (Ubuntu USN-8586-1)

    CVE-2026-40341 Mittel

    Ubuntu weist im Security Notice USN-8586-1 mehrere Schwachstellen in libgphoto2 aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu USN
  49. Linux-Kernel: Device-Leak im dmaengine-Treiber stm32-dmamux

    CVE-2025-71186 Mittel

    Im Linux-Kernel wurde ein Ressourcenleck im STM32-DMAMUX-Treiber behoben. Beim Nachschlagen des DMA-Multiplexer-Geräts wurde eine Referenz bei fehlgeschlagener Routen-Zuweisung nicht korrekt freigegeben. Der Fix wird unter anderem über den Ubuntu-Sicherheitshinweis USN-8393-1 ausgeliefert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.19% Publiziert: Referenz: NVD
  50. Linux-Kernel: Device-Leak in dmaengine bcm-sba-raid beim Probe

    CVE-2025-71190 Mittel

    Im Linux-Kernel wurde ein Ressourcenleck im BCM-SBA-RAID-DMA-Treiber behoben. Beim Nachschlagen des Mailbox-Geräts während der Initialisierung wurde eine Referenz nicht korrekt freigegeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.5 EPSS: 0.19% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog