1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 22

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 1051 bis 1100 von 1870

  1. Linux-Kernel: netfs – möglicher Deadlock im Write-Through-Modus

    CVE-2026-64062 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der Netzwerk-Dateisystem-Schicht (netfs) behoben: netfs_advance_writethrough() gab die übergebene Folio nicht in allen Fällen wieder frei, wodurch im Write-Through-Modus ein Deadlock entstehen konnte. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  2. Linux-Kernel: Überschriebene Streaming-Writes im netfs-Subsystem

    CVE-2026-64063 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem (Network Filesystem Library) behoben: Sogenannte Streaming-Writes, die netfslib erlaubt, um Lesen während des Schreibens zu vermeiden, konnten überschrieben werden. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  3. Linux Kernel – fehlerhafte Dirty-Bit-Behandlung in netfs_invalidate_folio()

    CVE-2026-64064 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: netfs_invalidate_folio() löscht nun das Dirty-Bit, wenn alle Änderungen entfernt wurden; der Fehler betraf Streaming-Writes. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  4. Linux Kernel – VM_BUG_ON_FOLIO-Problem in netfs_write_begin()

    CVE-2026-64065 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der Netzwerk-Dateisystem-Bibliothek netfs behoben: Beim Aufruf von netfs_write_begin() konnte ein VM_BUG_ON_FOLIO()-Zustand ausgelöst werden, der sich laut Quelle durch mehrfache Läufe des Testfalls generic/013 reproduzieren liess. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  5. CVE-2025-71193 – Linux-Kernel-Sicherheitslücke (Ubuntu)

    CVE-2025-71193 Mittel

    Für den Linux-Kernel (Ubuntu, Azure FIPS) wurde im Rahmen von USN-8393-1 eine Sicherheitslücke gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdates von Ubuntu (USN-8393-1) einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  6. Linux-Kernel (Ubuntu): Schwachstelle behoben in USN-8393-1

    CVE-2025-71195 Mittel

    CVE-2025-71195 ist eine Schwachstelle im Linux-Kernel, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behoben wurde. Nähere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu USN
  7. Linux-Kernel (Azure FIPS): Schwachstelle behoben in Ubuntu USN-8393-1

    CVE-2025-71198 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel (Azure FIPS) und wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die von Ubuntu gemäss USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  8. Linux-Kernel (Azure FIPS): Schwachstelle – USN-8393-1

    CVE-2026-23053 Mittel

    Das Ubuntu-Sicherheitsteam meldet mit USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure-FIPS-Variante); CVE-2026-23053 ist eine davon. Nähere technische Details liegen in den übergebenen Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate (USN-8393-1) einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  9. CVE-2026-23050 – Ubuntu: Linux-Kernel (Azure FIPS) Schwachstelle

    CVE-2026-23050 Mittel

    Das Ubuntu-Sicherheitsteam meldet in USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter CVE-2026-23050. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8393-1 einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  10. CVE-2026-23059 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)

    CVE-2026-23059 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das im Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Update einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu USN
  11. CVE-2026-63837 – Linux-Kernel: Rückgabewert vor Timestamp-Ausgabe im ena-PHC-Treiber

    CVE-2026-63837 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ena-Netzwerktreiber (PHC) behoben. Die Funktion ena_phc_gettimex64() setzte den Ausgabeparameter unabhängig vom Rückgabecode; mit dem Fix wird der Rückgabecode zuerst geprüft, bevor der Timestamp ausgegeben wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  12. CVE-2025-71160 – Linux-Kernel-Sicherheitslücke (Ubuntu)

    CVE-2025-71160 Mittel

    Für den Linux-Kernel (Ubuntu, Azure FIPS) wurde im Rahmen von USN-8393-1 eine Sicherheitslücke gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdates von Ubuntu (USN-8393-1) einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  13. Linux-Kernel: Deadlock-Behebung im pinctrl-Treiber meson amlogic-a4 (pinconf-pins)

    CVE-2026-64521 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im Treiber pinctrl meson amlogic-a4 behoben: Der Zugriff auf den sysfs-Knoten pinconf-pins konnte zu einem Deadlock führen, da pinconf_pins_show() eine Sperre hält. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  14. Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen

    CVE-2026-23055 Mittel

    In den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu USN
  15. Linux-Kernel: Paketschleife in net/sched netem bei aktiviertem duplicate

    CVE-2026-63983 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem behoben. Wenn netem ein Paket dupliziert, wurde die Kopie erneut am Root-qdisc eingereiht, was bei aktivierter duplicate-Option zu einer Paketschleife führen konnte. Der Fix behebt die Schleife. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  16. Linux-Kernel: Sleep in atomic context im Bridge-sysfs-Pfad

    CVE-2026-63988 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Bridge-Subsystem behoben. brport_store() hielt beim Zugriff über sysfs den Bridge-Lock, was zu einem Sleep in atomic context führen konnte. Der Fix korrigiert die Sperrbehandlung auf dem sysfs-Pfad. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  17. Linux-Kernel: GPIO-Aggregator entfernt Software-Node beim Deaktivieren nicht

    CVE-2026-64022 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im GPIO-Aggregator behoben. Der dynamisch erzeugte Software-Node wurde beim Deaktivieren des Aggregators nicht entfernt. Der Fix gibt den Node nun ordnungsgemäss frei. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    EPSS: 0.17% Publiziert: Referenz: NVD
  18. Linux-Kernel: Doppelte Leaves in net/sched-Shaper-GROUP-Request

    CVE-2026-64054 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im net-Shaper-Subsystem behoben. net_shaper_nl_group_doit() deduplizierte die NET_SHAPER_A_LEAVES-Einträge nicht, wodurch doppelte Leaves in einem GROUP-Request verarbeitet werden konnten. Der Fix weist duplizierte Leaves nun zurück. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  19. Linux-Kernel: drm/xe/oa – exec_queue-Leak bei der Width-Prüfung im Stream-Open

    CVE-2026-64021 Mittel

    Im Linux-Kernel wurde ein Ressourcenleck im drm/xe/oa-Subsystem behoben. In xe_oa_stream_open_ioctl() konnte bei param.exec_q->width > 1 eine exec_queue-Referenz auslaufen. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  20. Linux-Kernel: ethtool/tsinfo – ERR_PTR an genlmsg_cancel bei Prepare-Fehler übergeben

    CVE-2026-63986 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ethtool-tsinfo-Code behoben: Bei einem Fehler in der Vorbereitungsphase führte der Fehlerpfad dazu, dass ein ERR_PTR-Wert an genlmsg_cancel() übergeben wurde. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  21. Linux-Kernel: Sleep im atomaren Kontext im Netlink-Pfad der Bridge

    CVE-2026-63989 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Bridge-Subsystem behoben: Seit der Einführung des Netlink-Konfigurationspfads für Bridge-Ports konnte es dort zu einem unzulässigen Sleep im atomaren Kontext kommen. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  22. Linux Kernel – Fehlender ethnl_ops_complete()-Aufruf bei Modul-Flash-Fehlern (ethtool)

    CVE-2026-63998 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ethtool-Modul-Code behoben: Schlägt die Validierung beim Flashen eines Moduls fehl, wurde der Aufruf von ethnl_ops_complete() übersprungen, sodass der Vorgang nicht sauber abgeschlossen wurde. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  23. Linux-Kernel: ethtool/rss – Leak von indir_table und hkey bei get_rxfh-Fehler

    CVE-2026-63999 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ethtool-RSS-Code behoben: rss_prepare_get() allozierte die Puffer für Indirektionstabelle (indir_table) und Hash-Key (hkey), gab sie bei einem Fehlschlag von get_rxfh jedoch nicht wieder frei (Speicherleck). Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  24. Linux Kernel – Work-Queue wird im hwmon-Treiber lm90 zu spät gestoppt

    CVE-2026-64038 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im hwmon-Treiber lm90 behoben: Die alert_work wird nun gestoppt, bevor das hwmon-Gerät freigegeben wird; der Fehler lag in der devm-Abbruchlogik von lm90_probe(). Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  25. Linux-Kernel: drm/msm/adreno – durch Userspace auslösbarer Absturz auf a2xx–a4xx

    CVE-2026-64049 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Adreno-GPU-Treiber (drm/msm) behoben: Auf den GPU-Generationen a2xx bis a4xx konnte ein Absturz aus dem Userspace ausgelöst werden, da der Treiber vor a5xx keine UBWC-Parameter abruft. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  26. Linux Kernel – Request-Leak in der Fehlerbehandlung von netfs_write_begin()

    CVE-2026-64060 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der Netzwerk-Dateisystem-Bibliothek netfs behoben: In der Fehlerbehandlung von netfs_write_begin() ging eine Referenz auf das Request-Objekt verloren, wodurch ein Leak entstand. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  27. Linux Kernel – unregister_fprobe() wartet nicht auf RCU-Grace-Period

    CVE-2026-64075 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im fprobe-Subsystem behoben: unregister_fprobe() wartet nun korrekt auf die RCU-Grace-Period. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: NVD
  28. Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)

    CVE-2026-23057 Mittel

    Diese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu USN
  29. CVE-2025-38006 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2025-38006 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in den Ubuntu-Sicherheitshinweisen zum Linux kernel adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.17% Publiziert: Referenz: Ubuntu USN
  30. Linux-Kernel: Entfernte Referenzzählung in den Expectation-Dumpern von netfilter ctnetlink

    CVE-2025-39764 Mittel

    Im Linux-Kernel wurde in netfilter ctnetlink die Referenzzählung in den Expectation-Dumpern entfernt, um ein Referenzzähler-Problem zu beheben. Das Expectation-Objekt wird dabei nicht länger gehalten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD
  31. ImageMagick: Mehrere Schwachstellen (Ubuntu USN-8558-1)

    CVE-2025-68950 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8558-1 meldet mehrere Schwachstellen in ImageMagick. Nähere technische Details und ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paket-Aktualisierungen einspielen.

    EPSS: 0.16% Publiziert: Referenz: Ubuntu (USN)
  32. Ubuntu USN-8581-1 – Schwachstellen in libarchive

    CVE-2026-5745 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8581-1 weist mehrere Schwachstellen in der Bibliothek libarchive aus. Weitere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.16% Publiziert: Referenz: Ubuntu (USN)
  33. Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweis)

    CVE-2026-43360 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wurde in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt. Genauere technische Angaben liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.16% Publiziert: Referenz: Ubuntu USN
  34. Linux-Kernel – Schwachstellen (Ubuntu USN)

    CVE-2026-53023 Mittel

    Mehrere Ubuntu-Sicherheitsmeldungen (USN-8566-1 bis USN-8569-1) weisen Schwachstellen im Linux-Kernel aus, die verschiedene Kernel-Varianten (u. a. HWE und OEM) betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die betroffenen Kernel-Pakete gemäss Ubuntu-Advisory aktualisieren.

    EPSS: 0.16% Publiziert: Referenz: Ubuntu (USN)
  35. Linux-Kernel – Schwachstellen (Ubuntu USN)

    CVE-2026-53022 Mittel

    Die Ubuntu-Sicherheitshinweise USN-8566-1 bis USN-8569-1 melden mehrere Schwachstellen im Linux-Kernel, unter anderem in den HWE- und OEM-Varianten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.16% Publiziert: Referenz: Ubuntu (USN)
  36. Linux-Kernel: Speicherleck im IOSM-WWAN-Treiber (ipc_imem_init)

    CVE-2026-64179 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im IOSM-WWAN-Treiber behoben. Der in ipc_protocol_init() allozierte Speicher wurde auf dem Fehlerpfad von ipc_imem_init() nicht freigegeben, was zu möglichen Speicherlecks führte. Der Fix ergänzt die fehlende Freigabe. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    EPSS: 0.16% Publiziert: Referenz: NVD
  37. Linux-Kernel: Fehlende BH-Deaktivierung um sk_receive_skb() in phonet/pep

    CVE-2026-64177 Mittel

    Im phonet/pep-Subsystem des Linux-Kernels wurde ein Fehler behoben: Der Netzwerk-Empfangspfad läuft üblicherweise im Softirq-Kontext, beim weitergeleiteten Aufruf von sk_receive_skb() waren Bottom Halves (BH) jedoch nicht deaktiviert. Der Fix deaktiviert BH um den weitergeleiteten sk_receive_skb()-Aufruf. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8575-1, USN-8575-2, USN-8576-1, USN-8576-2, USN-8593-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.16% Publiziert: Referenz: NVD
  38. Linux-Kernel: falsche vererbbare Capability in CAPSET-Audit-Records

    CVE-2026-53287 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Audit-Subsystem behoben: __audit_log_capset() protokollierte das effektive Capability-Set fehlerhaft, wodurch CAPSET-Records eine falsche vererbbare Capability enthielten. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  39. Linux-Kernel ALSA hda/conexant – Fehlende Fehlerprüfung bei Jack-Erkennung

    CVE-2026-53291 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Audiotreiber ALSA hda/conexant behoben. In cx_probe() wurde der Rückgabewert von snd_hda_jack_detect_enable_callback() nicht geprüft, sodass eine fehlgeschlagene Jack-Erkennung unbemerkt blieb. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  40. Linux-Kernel: Fehlende Plausibilitätsprüfung des Kanal-Arrays (mailbox)

    CVE-2026-53295 Mittel

    Im Linux-Kernel wurde im mailbox-Subsystem eine Plausibilitätsprüfung ergänzt, damit ein fehlendes Kanal-Array am Mailbox-Controller nicht mehr zu einem Fehler führt. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  41. Linux-Kernel: batman-adv – unzulässiges Unicast-Fragment in Fragment

    CVE-2026-52916 Mittel

    Im Linux-Kernel wurde in der batman-adv-Fragmentverarbeitung eine Schwachstelle behoben: Ein Unicast-Fragment innerhalb eines Fragments wurde in batadv_frag_skb_buffer() nicht abgewiesen, was zu einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  42. Linux-Kernel: netfilter ipset – Bereichsiteration bei hash:*-Sets

    CVE-2026-52921 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in netfilter ipset behoben: Bei mehreren hash:*-Set-Varianten wurde die Bereichsiteration nicht korrekt am Ende gestoppt. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  43. Linux-Kernel – batman-adv: aktuelles Gateway beim Teardown nicht zurückgesetzt

    CVE-2026-52926 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in batman-adv behoben: batadv_gw_node_free() entfernt beim Abbau (Teardown) des Mesh-Netzwerks die Gateway-Listeneinträge, ohne das aktuelle Gateway korrekt zurückzusetzen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  44. Linux-Kernel (vrf) – Potenzielle NULL-Pointer-Dereferenz beim Entfernen eines Ports

    CVE-2026-52925 Mittel

    Im Linux-Kernel wurde eine potenzielle NULL-Pointer-Dereferenz behoben, die beim Entfernen eines Ports aus einem VRF auftreten konnte (RCU-Leser, die ein Netzgerät über netif_is_l3_master als VRF-Port erkennen). Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  45. Linux-Kernel: Begrenzung der MIDI-Endpoint-Descriptor-Scans (ALSA usb-audio)

    CVE-2026-52963 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in ALSA usb-audio behoben: snd_usbmidi_get_ms_info() validierte die internen MIDIStreaming-Endpoint-Deskriptoren nicht ausreichend, sodass die Scans nun begrenzt werden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  46. Linux-Kernel: nicht initialisierte iphdr in netdevsim

    CVE-2026-52985 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in netdevsim behoben: Die struct iphdr in einem Dummy-sk_buff wurde nicht mit Null initialisiert, was von Syzbot als KMSAN-uninit-value gemeldet wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  47. Linux-Kernel: NULL-Pointer-Dereferenz beim Unmount (gfs2)

    CVE-2026-53048 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Dateisystem gfs2 behoben. Beim Abarbeiten ausstehender Glock-Arbeit während eines Unmounts konnte es in gfs2_log_flush() zu einer NULL-Pointer-Dereferenz kommen. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  48. Linux-Kernel: Fehlerhafte Dirty-Mapping-Prüfung in dm cache (Passthrough-Modus)

    CVE-2026-53061 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im dm-cache-Subsystem behoben, die die Prüfung der Dirty-Mappings beim Wechsel in den Passthrough-Modus betrifft. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  49. Linux-Kernel: Bluetooth hci_ldisc Fehlerbehandlung

    CVE-2026-53073 Mittel

    Im Linux-Kernel wurde im Bluetooth-Subsystem (hci_ldisc) ein Fehler behoben: HCI_UART_PROTO_INIT wird nun im Fehlerfall zurückgesetzt, wenn hci_register_dev() in hci_uart_register_dev() fehlschlägt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
  50. Linux-Kernel (bpf): Zu kurze IPv4/IPv6-Eingaben in bpf_prog_test_run_skb abgewiesen

    CVE-2026-53074 Mittel

    Im BPF-Subsystem des Linux-Kernels werden nun zu kurze IPv4/IPv6-Eingaben in bpf_prog_test_run_skb abgewiesen. Die Funktion rief zuvor eth_type_trans() auf und verarbeitete den Socket-Buffer anschliessend weiter, ohne die Mindestlänge zu prüfen. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch einen Ubuntu-Sicherheitshinweis (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog