Ubuntu (USN) Seite 21
Schwachstellen-Reports
1870 ReportsZeige 1001 bis 1050 von 1870
-
CVE-2026-23010 – Ubuntu: Linux-Kernel (Azure FIPS) Schwachstelle
CVE-2026-23010 MittelDas Ubuntu-Sicherheitsteam meldet in USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter CVE-2026-23010. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8393-1 einspielen.
EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: KVM x86/MMU entfernt vorhandenen SPTE-Eintrag beim Anlegen eines MMIO-SPTE nicht
CVE-2026-23401 MittelIm Linux-Kernel wurde eine Schwachstelle in KVM (x86/MMU) behoben: Beim Installieren eines emulierten MMIO-SPTE wurde ein bereits vorhandener präsenter SPTE-Eintrag nicht zuvor entfernt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu mehrere Security Notices veröffentlicht (u. a. USN-8567-1, USN-8574-1, USN-8575-1, USN-8575-2 und USN-8576-1). Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
CVE-2025-68334 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2025-68334 MittelSchwachstelle im Linux-Kernel, die Ubuntu in mehreren Security Notices adressiert (USN-8567-1, USN-8574-1, USN-8596-1, USN-8595-1, USN-8574-2, USN-8609-1), darunter Kernel-Varianten für GCP FIPS, NVIDIA, Oracle und Azure CVM. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Ubuntu): Schwachstelle behoben in USN-8393-1
CVE-2025-68358 MittelCVE-2025-68358 ist eine Schwachstelle im Linux-Kernel, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behoben wurde. Nähere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.18% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Device-Leak in dmaengine lpc18xx-dmamux
CVE-2025-71188 MittelIm Linux-Kernel wurde ein Ressourcenleck im LPC18xx-DMAMUX-Treiber behoben. Beim Nachschlagen des DMA-Multiplexer-Geräts wurde eine Referenz nicht korrekt freigegeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: OF-Node-Leak in dmaengine dw dmamux
CVE-2025-71189 MittelIm Linux-Kernel wurde ein OF-Node-Ressourcenleck im DesignWare-DMAMUX-Treiber behoben. Eine beim Nachschlagen des DMA-Master-OF-Knotens erhaltene Referenz wurde bei fehlgeschlagener Routen-Zuweisung nicht freigegeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: bereitgestellte Kernel-Updates der Distributionen einspielen.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
libgphoto2 – Schwachstellen (Ubuntu USN-8586-1)
CVE-2026-40336 MittelUbuntu meldet in der Sicherheitsmitteilung USN-8586-1 Schwachstellen in libgphoto2. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.
EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2025-37786 MittelDiese Linux-Kernel-Schwachstelle wird über mehrere Ubuntu Security Notices adressiert, unter anderem für die Kernel-Varianten NVIDIA Tegra und Azure CVM (u. a. USN-8575-1, USN-8575-3, USN-8576-1, USN-8610-1). Zu dieser Schwachstelle liegt kein CVSS-Basiswert in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss dem zutreffenden Ubuntu Security Notice einspielen.
EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Absturz beim Einbinden von CAN-Geräten in einen Bond (bonding)
CVE-2026-63990 MittelIm bonding-Treiber des Linux-Kernels führte das Einbinden (enslave) von CAN-Geräten zu einem Absturz; syzbot meldete einen kernel paging request crash in can_rx_unregister() innerhalb von net/can/af_can. Der Fix verweigert das Einbinden von CAN-Geräten in einen Bond. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
OpenSSH: Undokumentiertes Verhalten von GSSAPIStrictAcceptorCheck
CVE-2026-59998 Mittelsshd in OpenSSH vor Version 10.4 weist ein undokumentiertes, sicherheitsrelevantes Verhalten auf: Die Option GSSAPIStrictAcceptorCheck hat keine Wirkung, wenn sich der Server in einem Windows Active Directory befindet. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.
CVSS: 4.8 EPSS: 0.18% Publiziert: Referenz: NVD -
CVE-2025-40082 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2025-40082 MittelFür diese Schwachstelle liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8393-1, USN-8528-1, USN-8527-1) zum Linux-Kernel geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Sicherheitsupdates einspielen (Ubuntu USN).
EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen
CVE-2026-23034 MittelIn den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.
EPSS: 0.18% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Fehlende skb_clone()-Prüfung in Bluetooth 6lowpan
CVE-2026-63991 MittelIm Linux-Kernel wurde eine Schwachstelle im Bluetooth-6lowpan-Subsystem behoben. In send_mcast_pkt() wurde der Rückgabewert von skb_clone() nicht geprüft, obwohl die Funktion bei fehlgeschlagener Speicherallokation NULL zurückgeben kann; der Fix ergänzt die fehlende Prüfung. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: sch_sfb ersetzt direkten dequeue-Aufruf durch peek
CVE-2026-64012 MittelIm Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem (sch_sfb) behoben. Bei Kind-Qdiscs (etwa qfq) mit eigener peek-Logik führte der direkte dequeue-Aufruf zu fehlerhaftem Verhalten. Der Fix ersetzt ihn durch peek und qdisc_dequeue_peeked. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: usbtouchscreen – NEXIO-Längenfelder nicht auf URB-Puffergrösse begrenzt
CVE-2026-64014 MittelIm Linux-Kernel wurde eine Schwachstelle im USB-Touchscreen-Treiber (usbtouchscreen) behoben: nexio_read_data() übernahm die Längenfelder data_len und x_len aus einem gepackten Puffer, ohne sie auf die Grösse des URB-Puffers zu begrenzen. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.
EPSS: 0.18% Publiziert: Referenz: NVD -
CVE-2026-59997 – internal-sftp verarbeitet nur die ersten neun Argumente (OpenSSH)
CVE-2026-59997 Mittelinternal-sftp in sshd in OpenSSH vor Version 10.4 berücksichtigt nur die ersten neun Kommandozeilenargumente. Das kann sicherheitsrelevant sein, wenn ein späteres Argument die beabsichtigte Sicherheit hätte sicherstellen sollen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD -
Apache HTTP Server – unzureichende Rechteverwaltung erlaubt lokalen .htaccess-Dateizugriff
CVE-2026-44119 MittelIn Apache HTTP Server 2.4.67 und früher erlaubt eine unzureichende Rechteverwaltung (Improper Privilege Management) lokalen Autoren von .htaccess-Dateien, Dateien mit den Rechten des httpd-Benutzers zu lesen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
CVE-2026-23056 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-23056 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.18% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8570-1 u. a.)
CVE-2026-23046 MittelIm Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für OEM, Azure und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8570-1, USN-8594-1, USN-8604-1, USN-8605-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
EPSS: 0.18% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel – Fehlerhafte sizeof-Berechnung im EFI Capsule Loader
CVE-2026-53047 MittelIm Linux-Kernel wurde eine Schwachstelle im EFI Capsule Loader behoben: Der krealloc()-Aufruf für cap_info->phys verwendete bei der Neu-Allokation des phys-Arrays eine falsche sizeof-Berechnung. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
OpenSSH vor 10.3: Fehlerhafte Behandlung der authorized_keys-Principals-Option
CVE-2026-35414 MittelOpenSSH vor 10.3 behandelt die authorized_keys-Option principals in seltenen Konstellationen fehlerhaft, konkret bei einer Principals-Liste in Verbindung mit einer Zertifizierungsstelle, die Kommazeichen in bestimmter Weise verwendet. Ubuntu weist die Schwachstelle im Security Notice USN-8577-1 aus. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren bzw. die vom Distributor bereitgestellten Sicherheitsupdates einspielen.
CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD -
libheif – Absturz in heif_image_handle_get_image_tiling()
CVE-2026-47709 Mittellibheif ist ein Decoder/Encoder für HEIF- und AVIF-Dateiformate. In Versionen vor 1.22.0 führt die öffentliche C-API-Funktion heif_image_handle_get_image_tiling() bei einem fehlerhaften, unkomprimierten HEIF-Bildobjekt zu einem Absturz. Ein Angreifer kann dadurch mittels einer präparierten Datei die Verfügbarkeit der Anwendung beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis (USN-8526-2) veröffentlicht.
CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD -
Ubuntu USN-8535-1: Schwachstellen in PipeWire
CVE-2026-14324 MittelCVE-2026-14324 wird im Ubuntu-Sicherheitshinweis USN-8535-1 behandelt, der mehrere Schwachstellen in PipeWire behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Paket-Updates gemäss USN-8535-1 einspielen.
EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: nvme-pci – Use-after-free in nvme_free_host_mem()
CVE-2026-64071 MittelIm Linux-Kernel wurde eine Schwachstelle im NVMe-PCI-Treiber behoben: In nvme_free_host_mem() wurde dev->hmb_sgt über dma_free_noncontiguous() freigegeben, ohne die Referenz zurückzusetzen, was zu einem Use-after-free führen konnte. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Bio-Leak im NVMe-Treiber bei fehlgeschlagenem Mapping
CVE-2026-64072 MittelIm Linux-Kernel wurde eine Schwachstelle im NVMe-Treiber behoben: Schlug das Integrity-Mapping fehl, wurde die zugehörige Bio-Struktur nicht freigegeben und ging verloren (Ressourcen-Leak). Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel nilfs2 – Null-bd_oblocknr in nilfs_ioctl_mark_blocks_dirty()
CVE-2026-53320 MittelIm Linux-Kernel wurde eine Schwachstelle im Dateisystem nilfs2 behoben: nilfs_ioctl_mark_blocks_dirty() nutzt bd_oblocknr zur Erkennung toter Blöcke; ein Wert von null wird nun abgewiesen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel: Kernel-Panic durch IPv6-Route mit Referenz auf IPv4-Nexthop
CVE-2026-53012 MittelIm Linux-Kernel kann eine IPv6-Route, die einen IPv4-Nexthop referenziert, laut einem Syzbot-Bericht zu einem Kernel-Panic führen. Die Lücke wurde inzwischen behoben. Betroffen sind unter anderem Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu, dokumentiert in den Sicherheitshinweisen USN-8566-1, USN-8567-1, USN-8568-1, USN-8569-1 und USN-8576-1. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2025-71194 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)
CVE-2025-71194 MittelFür diese Schwachstelle liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird laut Ubuntu-Sicherheitshinweis USN-8393-1 zum Linux-Kernel (Azure FIPS) geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Sicherheitsupdates einspielen (Ubuntu USN-8393-1).
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Behoben in Ubuntu-Sicherheitshinweis USN-8393-1
CVE-2025-71196 MittelDiese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) als behoben geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Update gemäss USN-8393-1 einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure FIPS): Behobene Schwachstellen
CVE-2025-71199 MittelEin Sicherheitsupdate für den Linux-Kernel (Azure FIPS) behebt mehrere Schwachstellen; die Details werden über die Ubuntu-Security-Notices (USN) veröffentlicht. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Verfügbare Kernel-Sicherheitsupdates der Distribution einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
CVE-2025-71224 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2025-71224 MittelFür diese Schwachstelle liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8393-1, USN-8528-1, USN-8527-1) zum Linux-Kernel geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Sicherheitsupdates einspielen (Ubuntu USN).
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Ubuntu USN-8393-1: Schwachstellen im Linux-Kernel (Azure FIPS)
CVE-2026-23049 MittelCVE-2026-23049 wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt, der mehrere Schwachstellen im Linux-Kernel (Azure FIPS) behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Kernel-Updates gemäss USN-8393-1 einspielen und das System neu starten.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure FIPS): Schwachstelle behoben (USN-8393-1)
CVE-2026-23054 MittelIm Rahmen des Ubuntu-Sicherheitshinweises USN-8393-1 wurde eine Schwachstelle im Linux-Kernel (Azure-FIPS-Variante) behoben. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu USN -
USN-8393-1: Schwachstelle im Linux-Kernel (Azure FIPS)
CVE-2026-23058 MittelDie Ubuntu-Sicherheitsmeldung USN-8393-1 behebt mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter diese Kennung. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die in USN-8393-1 bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel-Schwachstelle in mehreren Ubuntu-Sicherheitsmeldungen (USN-8393-1, USN-8528-1, USN-8527-1)
CVE-2026-23176 MittelDiese Kennung wird in mehreren Ubuntu-Sicherheitsmeldungen zu Linux-Kernel-Schwachstellen geführt: USN-8393-1 (Azure FIPS), USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die in den genannten USN-Meldungen bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel (Ubuntu): Schwachstelle in mehreren Kernel-Varianten
CVE-2026-23182 MittelDas Ubuntu-Sicherheitsteam führt CVE-2026-23182 in mehreren Kernel-Advisories, unter anderem für die Varianten Azure FIPS (USN-8393-1), Xilinx ZynqMP (USN-8528-1) und Raspberry Pi (USN-8527-1). Nähere technische Details liegen in den übergebenen Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die für die eingesetzte Kernel-Variante bereitgestellten Ubuntu-Sicherheitsupdates einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: auxdisplay/line-display – Out-of-Bounds-Read bei leerer Eingabe in message_store()
CVE-2026-63949 MittelIm Linux-Kernel wurde eine Schwachstelle im auxdisplay-Treiber line-display behoben: linedisp_display() las bedingungslos msg[count - 1], was bei einer Eingabe der Länge null in message_store() zu einem Out-of-Bounds-Lesezugriff führte. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel – dst-Korruption bei Register-Operationen in netfilter nf_tables
CVE-2026-64006 MittelIm Linux-Kernel wurde eine Schwachstelle in netfilter nf_tables behoben: Bei Shift-Operationen (lshift/rshift) auf demselben Register konnte es zu einer Korruption des Zielregisters (dst) kommen. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
LibreOffice: Schwachstelle behoben (USN-8534-1)
CVE-2026-8358 MittelIm Rahmen des Ubuntu-Sicherheitshinweises USN-8534-1 wurde eine Schwachstelle in LibreOffice behoben, die auch in der allgemeinen Sicherheits-Advisory-Übersicht von The Document Foundation gelistet ist. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Aktualisierungen einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu Security Notice)
CVE-2026-31412 MittelDie Schwachstelle betrifft den Linux-Kernel und wird von Canonical über Ubuntu Security Notices (USN) als behoben ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind verschiedene Ubuntu-Kernel-Abbilder, darunter Cloud- und Hardware-spezifische Varianten (u. a. GCP, Azure, NVIDIA, Oracle). Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: BPF-Bereichsinvariante nach JSET korrigiert
CVE-2025-39748 MittelIm Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Nach dem Verfeinern eines tnum nach JSET werden Wertebereiche nun verworfen, um eine Verletzung der Bereichsinvariante zu vermeiden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel – drm/xe/gsc: Double-Free eines verwalteten BO im Fehlerpfad behoben
CVE-2026-64517 MittelIm Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im xe/gsc-Grafiktreiber behoben: Der Fehlerpfad in xe_gsc_init_post_hwconfig() gab ein zuvor bereits allokiertes, verwaltetes BO-Objekt (Buffer Object) explizit frei, was zu einem Double-Free führen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel – TCP: Out-of-Bounds-Zugriff auf twsk in tcp_ao_established_key()
CVE-2026-64518 MittelIm Linux-Kernel wurde eine Schwachstelle in der TCP-Implementierung behoben. In tcp_ao_established_key() wurde ein lockdep_sock_is_held()-Aufruf ergänzt, der zuvor einen Out-of-Bounds-Zugriff auf eine twsk-Struktur ermöglichte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel – tty/serial/samsung: Redundante Port-Lock-Acquisition in RX-Helpern entfernt
CVE-2026-64528 MittelIm Linux-Kernel wurde laut Quellbeschreibung ein Deadlock im Samsung-Seriell-Treiber (tty: serial: samsung) behoben: Eine redundante Port-Lock-Acquisition in den RX-Helper-Funktionen führte unter bestimmten Bedingungen im Konsolen-Datenfluss zu einem Deadlock. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8570-1 und weiteren Notices
CVE-2026-23052 MittelDie Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8570-1, USN-8594-1 (OEM), USN-8604-1 (Azure) und USN-8605-1 (Azure CVM). Details zur Art der Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Möglicher Out-of-Bounds-Zugriff im ASoC-rsnd-Treiber
CVE-2026-63838 MittelIm Linux-Kernel wurde eine Schwachstelle im ASoC-rsnd-Soundtreiber behoben: Ein potenzieller Out-of-Bounds-Zugriff auf das Array component_dais[] war möglich. Ubuntu adressiert die Lücke in mehreren Kernel-Updates, unter anderem USN-8574-1 (GCP FIPS), USN-8593-1, USN-8595-1 (Oracle) und USN-8596-1 (NVIDIA). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel – netdev-Referenzleck bei Fehlern beim Modul-Firmware-Flash (ethtool)
CVE-2026-63997 MittelIm Linux-Kernel wurde eine Schwachstelle im ethtool-Modul-Subsystem behoben: In module_flash_fw_schedule() fehlte bei Fehlern das Zurücksetzen eines gesetzten Zustands, wodurch eine netdev-Referenz leckte. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in der ALSA-PCM-OSS-Schnittstelle
CVE-2026-64001 MittelIm Linux-Kernel wurde eine Schwachstelle in der ALSA-PCM-OSS-Schnittstelle behoben: snd_pcm_oss_proc_write() verkettete einen neu allozierten Setup-Eintrag in die OSS-Setup-Liste, was bei einem Fehler während des proc-Schreibvorgangs zu einem Use-after-Free führen konnte. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Null-Pointer-Dereferenz in bio_integrity_map_user()
CVE-2026-64052 MittelIm Linux-Kernel wurde eine Schwachstelle im Block-Subsystem (bio-integrity) behoben: pin_user_pages_fast() kann teilweise erfolgreich sein, was in bio_integrity_map_user() zu einer Null-Pointer-Dereferenz führen konnte. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel – fehlerhafte folio->private-Behandlung in netfs_perform_write()
CVE-2026-64059 MittelIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: netfs_perform_write() behandelt unter bestimmten Umständen folio->private nicht korrekt; dies wurde korrigiert. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.