1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 21

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 1001 bis 1050 von 1870

  1. CVE-2026-23010 – Ubuntu: Linux-Kernel (Azure FIPS) Schwachstelle

    CVE-2026-23010 Mittel

    Das Ubuntu-Sicherheitsteam meldet in USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter CVE-2026-23010. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8393-1 einspielen.

    EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  2. Linux-Kernel: KVM x86/MMU entfernt vorhandenen SPTE-Eintrag beim Anlegen eines MMIO-SPTE nicht

    CVE-2026-23401 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in KVM (x86/MMU) behoben: Beim Installieren eines emulierten MMIO-SPTE wurde ein bereits vorhandener präsenter SPTE-Eintrag nicht zuvor entfernt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu mehrere Security Notices veröffentlicht (u. a. USN-8567-1, USN-8574-1, USN-8575-1, USN-8575-2 und USN-8576-1). Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD
  3. CVE-2025-68334 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2025-68334 Mittel

    Schwachstelle im Linux-Kernel, die Ubuntu in mehreren Security Notices adressiert (USN-8567-1, USN-8574-1, USN-8596-1, USN-8595-1, USN-8574-2, USN-8609-1), darunter Kernel-Varianten für GCP FIPS, NVIDIA, Oracle und Azure CVM. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN)
  4. Linux-Kernel (Ubuntu): Schwachstelle behoben in USN-8393-1

    CVE-2025-68358 Mittel

    CVE-2025-68358 ist eine Schwachstelle im Linux-Kernel, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behoben wurde. Nähere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.18% Publiziert: Referenz: Ubuntu USN
  5. Linux-Kernel: Device-Leak in dmaengine lpc18xx-dmamux

    CVE-2025-71188 Mittel

    Im Linux-Kernel wurde ein Ressourcenleck im LPC18xx-DMAMUX-Treiber behoben. Beim Nachschlagen des DMA-Multiplexer-Geräts wurde eine Referenz nicht korrekt freigegeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD
  6. Linux-Kernel: OF-Node-Leak in dmaengine dw dmamux

    CVE-2025-71189 Mittel

    Im Linux-Kernel wurde ein OF-Node-Ressourcenleck im DesignWare-DMAMUX-Treiber behoben. Eine beim Nachschlagen des DMA-Master-OF-Knotens erhaltene Referenz wurde bei fehlgeschlagener Routen-Zuweisung nicht freigegeben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: bereitgestellte Kernel-Updates der Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD
  7. libgphoto2 – Schwachstellen (Ubuntu USN-8586-1)

    CVE-2026-40336 Mittel

    Ubuntu meldet in der Sicherheitsmitteilung USN-8586-1 Schwachstellen in libgphoto2. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN)
  8. Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2025-37786 Mittel

    Diese Linux-Kernel-Schwachstelle wird über mehrere Ubuntu Security Notices adressiert, unter anderem für die Kernel-Varianten NVIDIA Tegra und Azure CVM (u. a. USN-8575-1, USN-8575-3, USN-8576-1, USN-8610-1). Zu dieser Schwachstelle liegt kein CVSS-Basiswert in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss dem zutreffenden Ubuntu Security Notice einspielen.

    EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN)
  9. Linux-Kernel: Absturz beim Einbinden von CAN-Geräten in einen Bond (bonding)

    CVE-2026-63990 Mittel

    Im bonding-Treiber des Linux-Kernels führte das Einbinden (enslave) von CAN-Geräten zu einem Absturz; syzbot meldete einen kernel paging request crash in can_rx_unregister() innerhalb von net/can/af_can. Der Fix verweigert das Einbinden von CAN-Geräten in einen Bond. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  10. OpenSSH: Undokumentiertes Verhalten von GSSAPIStrictAcceptorCheck

    CVE-2026-59998 Mittel

    sshd in OpenSSH vor Version 10.4 weist ein undokumentiertes, sicherheitsrelevantes Verhalten auf: Die Option GSSAPIStrictAcceptorCheck hat keine Wirkung, wenn sich der Server in einem Windows Active Directory befindet. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.

    CVSS: 4.8 EPSS: 0.18% Publiziert: Referenz: NVD
  11. CVE-2025-40082 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2025-40082 Mittel

    Für diese Schwachstelle liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8393-1, USN-8528-1, USN-8527-1) zum Linux-Kernel geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Sicherheitsupdates einspielen (Ubuntu USN).

    EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN)
  12. Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen

    CVE-2026-23034 Mittel

    In den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.

    EPSS: 0.18% Publiziert: Referenz: Ubuntu USN
  13. Linux-Kernel: Fehlende skb_clone()-Prüfung in Bluetooth 6lowpan

    CVE-2026-63991 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Bluetooth-6lowpan-Subsystem behoben. In send_mcast_pkt() wurde der Rückgabewert von skb_clone() nicht geprüft, obwohl die Funktion bei fehlgeschlagener Speicherallokation NULL zurückgeben kann; der Fix ergänzt die fehlende Prüfung. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  14. Linux-Kernel: sch_sfb ersetzt direkten dequeue-Aufruf durch peek

    CVE-2026-64012 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem (sch_sfb) behoben. Bei Kind-Qdiscs (etwa qfq) mit eigener peek-Logik führte der direkte dequeue-Aufruf zu fehlerhaftem Verhalten. Der Fix ersetzt ihn durch peek und qdisc_dequeue_peeked. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  15. Linux-Kernel: usbtouchscreen – NEXIO-Längenfelder nicht auf URB-Puffergrösse begrenzt

    CVE-2026-64014 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Touchscreen-Treiber (usbtouchscreen) behoben: nexio_read_data() übernahm die Längenfelder data_len und x_len aus einem gepackten Puffer, ohne sie auf die Grösse des URB-Puffers zu begrenzen. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.18% Publiziert: Referenz: NVD
  16. CVE-2026-59997 – internal-sftp verarbeitet nur die ersten neun Argumente (OpenSSH)

    CVE-2026-59997 Mittel

    internal-sftp in sshd in OpenSSH vor Version 10.4 berücksichtigt nur die ersten neun Kommandozeilenargumente. Das kann sicherheitsrelevant sein, wenn ein späteres Argument die beabsichtigte Sicherheit hätte sicherstellen sollen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD
  17. Apache HTTP Server – unzureichende Rechteverwaltung erlaubt lokalen .htaccess-Dateizugriff

    CVE-2026-44119 Mittel

    In Apache HTTP Server 2.4.67 und früher erlaubt eine unzureichende Rechteverwaltung (Improper Privilege Management) lokalen Autoren von .htaccess-Dateien, Dateien mit den Rechten des httpd-Benutzers zu lesen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD
  18. CVE-2026-23056 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23056 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.18% Publiziert: Referenz: Ubuntu USN
  19. Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8570-1 u. a.)

    CVE-2026-23046 Mittel

    Im Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für OEM, Azure und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8570-1, USN-8594-1, USN-8604-1, USN-8605-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.18% Publiziert: Referenz: Ubuntu USN
  20. Linux-Kernel – Fehlerhafte sizeof-Berechnung im EFI Capsule Loader

    CVE-2026-53047 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im EFI Capsule Loader behoben: Der krealloc()-Aufruf für cap_info->phys verwendete bei der Neu-Allokation des phys-Arrays eine falsche sizeof-Berechnung. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD
  21. OpenSSH vor 10.3: Fehlerhafte Behandlung der authorized_keys-Principals-Option

    CVE-2026-35414 Mittel

    OpenSSH vor 10.3 behandelt die authorized_keys-Option principals in seltenen Konstellationen fehlerhaft, konkret bei einer Principals-Liste in Verbindung mit einer Zertifizierungsstelle, die Kommazeichen in bestimmter Weise verwendet. Ubuntu weist die Schwachstelle im Security Notice USN-8577-1 aus. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren bzw. die vom Distributor bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD
  22. libheif – Absturz in heif_image_handle_get_image_tiling()

    CVE-2026-47709 Mittel

    libheif ist ein Decoder/Encoder für HEIF- und AVIF-Dateiformate. In Versionen vor 1.22.0 führt die öffentliche C-API-Funktion heif_image_handle_get_image_tiling() bei einem fehlerhaften, unkomprimierten HEIF-Bildobjekt zu einem Absturz. Ein Angreifer kann dadurch mittels einer präparierten Datei die Verfügbarkeit der Anwendung beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu einen eigenen Sicherheitshinweis (USN-8526-2) veröffentlicht.

    CVSS: 5.5 EPSS: 0.18% Publiziert: Referenz: NVD
  23. Ubuntu USN-8535-1: Schwachstellen in PipeWire

    CVE-2026-14324 Mittel

    CVE-2026-14324 wird im Ubuntu-Sicherheitshinweis USN-8535-1 behandelt, der mehrere Schwachstellen in PipeWire behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Paket-Updates gemäss USN-8535-1 einspielen.

    EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN)
  24. Linux-Kernel: nvme-pci – Use-after-free in nvme_free_host_mem()

    CVE-2026-64071 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im NVMe-PCI-Treiber behoben: In nvme_free_host_mem() wurde dev->hmb_sgt über dma_free_noncontiguous() freigegeben, ohne die Referenz zurückzusetzen, was zu einem Use-after-free führen konnte. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  25. Linux-Kernel: Bio-Leak im NVMe-Treiber bei fehlgeschlagenem Mapping

    CVE-2026-64072 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im NVMe-Treiber behoben: Schlug das Integrity-Mapping fehl, wurde die zugehörige Bio-Struktur nicht freigegeben und ging verloren (Ressourcen-Leak). Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  26. Linux-Kernel nilfs2 – Null-bd_oblocknr in nilfs_ioctl_mark_blocks_dirty()

    CVE-2026-53320 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Dateisystem nilfs2 behoben: nilfs_ioctl_mark_blocks_dirty() nutzt bd_oblocknr zur Erkennung toter Blöcke; ein Wert von null wird nun abgewiesen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD
  27. Linux Kernel: Kernel-Panic durch IPv6-Route mit Referenz auf IPv4-Nexthop

    CVE-2026-53012 Mittel

    Im Linux-Kernel kann eine IPv6-Route, die einen IPv4-Nexthop referenziert, laut einem Syzbot-Bericht zu einem Kernel-Panic führen. Die Lücke wurde inzwischen behoben. Betroffen sind unter anderem Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu, dokumentiert in den Sicherheitshinweisen USN-8566-1, USN-8567-1, USN-8568-1, USN-8569-1 und USN-8576-1. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD
  28. CVE-2025-71194 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)

    CVE-2025-71194 Mittel

    Für diese Schwachstelle liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird laut Ubuntu-Sicherheitshinweis USN-8393-1 zum Linux-Kernel (Azure FIPS) geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Sicherheitsupdates einspielen (Ubuntu USN-8393-1).

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  29. Linux-Kernel: Behoben in Ubuntu-Sicherheitshinweis USN-8393-1

    CVE-2025-71196 Mittel

    Diese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) als behoben geführt. Eine detaillierte technische Beschreibung liegt in den vorliegenden Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Update gemäss USN-8393-1 einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  30. Linux-Kernel (Azure FIPS): Behobene Schwachstellen

    CVE-2025-71199 Mittel

    Ein Sicherheitsupdate für den Linux-Kernel (Azure FIPS) behebt mehrere Schwachstellen; die Details werden über die Ubuntu-Security-Notices (USN) veröffentlicht. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Verfügbare Kernel-Sicherheitsupdates der Distribution einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  31. CVE-2025-71224 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2025-71224 Mittel

    Für diese Schwachstelle liegen derzeit keine detaillierten technischen Quellangaben vor; sie wird in mehreren Ubuntu-Sicherheitshinweisen (u. a. USN-8393-1, USN-8528-1, USN-8527-1) zum Linux-Kernel geführt. Eine inhaltliche Bewertung ist daher nur anhand der vorhandenen Kennzahlen möglich. Severity-Einstufung: Mittel. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Sicherheitsupdates einspielen (Ubuntu USN).

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  32. Ubuntu USN-8393-1: Schwachstellen im Linux-Kernel (Azure FIPS)

    CVE-2026-23049 Mittel

    CVE-2026-23049 wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt, der mehrere Schwachstellen im Linux-Kernel (Azure FIPS) behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Kernel-Updates gemäss USN-8393-1 einspielen und das System neu starten.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  33. Linux-Kernel (Azure FIPS): Schwachstelle behoben (USN-8393-1)

    CVE-2026-23054 Mittel

    Im Rahmen des Ubuntu-Sicherheitshinweises USN-8393-1 wurde eine Schwachstelle im Linux-Kernel (Azure-FIPS-Variante) behoben. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu USN
  34. USN-8393-1: Schwachstelle im Linux-Kernel (Azure FIPS)

    CVE-2026-23058 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8393-1 behebt mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter diese Kennung. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die in USN-8393-1 bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu USN
  35. Linux-Kernel-Schwachstelle in mehreren Ubuntu-Sicherheitsmeldungen (USN-8393-1, USN-8528-1, USN-8527-1)

    CVE-2026-23176 Mittel

    Diese Kennung wird in mehreren Ubuntu-Sicherheitsmeldungen zu Linux-Kernel-Schwachstellen geführt: USN-8393-1 (Azure FIPS), USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die in den genannten USN-Meldungen bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu USN
  36. Linux-Kernel (Ubuntu): Schwachstelle in mehreren Kernel-Varianten

    CVE-2026-23182 Mittel

    Das Ubuntu-Sicherheitsteam führt CVE-2026-23182 in mehreren Kernel-Advisories, unter anderem für die Varianten Azure FIPS (USN-8393-1), Xilinx ZynqMP (USN-8528-1) und Raspberry Pi (USN-8527-1). Nähere technische Details liegen in den übergebenen Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die für die eingesetzte Kernel-Variante bereitgestellten Ubuntu-Sicherheitsupdates einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  37. Linux-Kernel: auxdisplay/line-display – Out-of-Bounds-Read bei leerer Eingabe in message_store()

    CVE-2026-63949 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im auxdisplay-Treiber line-display behoben: linedisp_display() las bedingungslos msg[count - 1], was bei einer Eingabe der Länge null in message_store() zu einem Out-of-Bounds-Lesezugriff führte. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  38. Linux Kernel – dst-Korruption bei Register-Operationen in netfilter nf_tables

    CVE-2026-64006 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in netfilter nf_tables behoben: Bei Shift-Operationen (lshift/rshift) auf demselben Register konnte es zu einer Korruption des Zielregisters (dst) kommen. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  39. LibreOffice: Schwachstelle behoben (USN-8534-1)

    CVE-2026-8358 Mittel

    Im Rahmen des Ubuntu-Sicherheitshinweises USN-8534-1 wurde eine Schwachstelle in LibreOffice behoben, die auch in der allgemeinen Sicherheits-Advisory-Übersicht von The Document Foundation gelistet ist. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Aktualisierungen einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  40. Linux-Kernel-Schwachstelle (Ubuntu Security Notice)

    CVE-2026-31412 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird von Canonical über Ubuntu Security Notices (USN) als behoben ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind verschiedene Ubuntu-Kernel-Abbilder, darunter Cloud- und Hardware-spezifische Varianten (u. a. GCP, Azure, NVIDIA, Oracle). Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu USN
  41. Linux-Kernel: BPF-Bereichsinvariante nach JSET korrigiert

    CVE-2025-39748 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Subsystem behoben: Nach dem Verfeinern eines tnum nach JSET werden Wertebereiche nun verworfen, um eine Verletzung der Bereichsinvariante zu vermeiden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD
  42. Linux-Kernel – drm/xe/gsc: Double-Free eines verwalteten BO im Fehlerpfad behoben

    CVE-2026-64517 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im xe/gsc-Grafiktreiber behoben: Der Fehlerpfad in xe_gsc_init_post_hwconfig() gab ein zuvor bereits allokiertes, verwaltetes BO-Objekt (Buffer Object) explizit frei, was zu einem Double-Free führen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  43. Linux-Kernel – TCP: Out-of-Bounds-Zugriff auf twsk in tcp_ao_established_key()

    CVE-2026-64518 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der TCP-Implementierung behoben. In tcp_ao_established_key() wurde ein lockdep_sock_is_held()-Aufruf ergänzt, der zuvor einen Out-of-Bounds-Zugriff auf eine twsk-Struktur ermöglichte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  44. Linux-Kernel – tty/serial/samsung: Redundante Port-Lock-Acquisition in RX-Helpern entfernt

    CVE-2026-64528 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung ein Deadlock im Samsung-Seriell-Treiber (tty: serial: samsung) behoben: Eine redundante Port-Lock-Acquisition in den RX-Helper-Funktionen führte unter bestimmten Bedingungen im Konsolen-Datenfluss zu einem Deadlock. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  45. Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8570-1 und weiteren Notices

    CVE-2026-23052 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8570-1, USN-8594-1 (OEM), USN-8604-1 (Azure) und USN-8605-1 (Azure CVM). Details zur Art der Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  46. Linux-Kernel: Möglicher Out-of-Bounds-Zugriff im ASoC-rsnd-Treiber

    CVE-2026-63838 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ASoC-rsnd-Soundtreiber behoben: Ein potenzieller Out-of-Bounds-Zugriff auf das Array component_dais[] war möglich. Ubuntu adressiert die Lücke in mehreren Kernel-Updates, unter anderem USN-8574-1 (GCP FIPS), USN-8593-1, USN-8595-1 (Oracle) und USN-8596-1 (NVIDIA). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  47. Linux Kernel – netdev-Referenzleck bei Fehlern beim Modul-Firmware-Flash (ethtool)

    CVE-2026-63997 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ethtool-Modul-Subsystem behoben: In module_flash_fw_schedule() fehlte bei Fehlern das Zurücksetzen eines gesetzten Zustands, wodurch eine netdev-Referenz leckte. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  48. Linux-Kernel: Use-after-Free in der ALSA-PCM-OSS-Schnittstelle

    CVE-2026-64001 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der ALSA-PCM-OSS-Schnittstelle behoben: snd_pcm_oss_proc_write() verkettete einen neu allozierten Setup-Eintrag in die OSS-Setup-Liste, was bei einem Fehler während des proc-Schreibvorgangs zu einem Use-after-Free führen konnte. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  49. Linux-Kernel: Null-Pointer-Dereferenz in bio_integrity_map_user()

    CVE-2026-64052 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Block-Subsystem (bio-integrity) behoben: pin_user_pages_fast() kann teilweise erfolgreich sein, was in bio_integrity_map_user() zu einer Null-Pointer-Dereferenz führen konnte. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  50. Linux Kernel – fehlerhafte folio->private-Behandlung in netfs_perform_write()

    CVE-2026-64059 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: netfs_perform_write() behandelt unter bestimmten Umständen folio->private nicht korrekt; dies wurde korrigiert. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog