Ubuntu (USN) Seite 22
Schwachstellen-Reports
1870 ReportsZeige 1051 bis 1100 von 1870
-
Linux-Kernel: netfs – möglicher Deadlock im Write-Through-Modus
CVE-2026-64062 MittelIm Linux-Kernel wurde eine Schwachstelle in der Netzwerk-Dateisystem-Schicht (netfs) behoben: netfs_advance_writethrough() gab die übergebene Folio nicht in allen Fällen wieder frei, wodurch im Write-Through-Modus ein Deadlock entstehen konnte. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Überschriebene Streaming-Writes im netfs-Subsystem
CVE-2026-64063 MittelIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem (Network Filesystem Library) behoben: Sogenannte Streaming-Writes, die netfslib erlaubt, um Lesen während des Schreibens zu vermeiden, konnten überschrieben werden. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel – fehlerhafte Dirty-Bit-Behandlung in netfs_invalidate_folio()
CVE-2026-64064 MittelIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: netfs_invalidate_folio() löscht nun das Dirty-Bit, wenn alle Änderungen entfernt wurden; der Fehler betraf Streaming-Writes. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel – VM_BUG_ON_FOLIO-Problem in netfs_write_begin()
CVE-2026-64065 MittelIm Linux-Kernel wurde eine Schwachstelle in der Netzwerk-Dateisystem-Bibliothek netfs behoben: Beim Aufruf von netfs_write_begin() konnte ein VM_BUG_ON_FOLIO()-Zustand ausgelöst werden, der sich laut Quelle durch mehrfache Läufe des Testfalls generic/013 reproduzieren liess. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2025-71193 – Linux-Kernel-Sicherheitslücke (Ubuntu)
CVE-2025-71193 MittelFür den Linux-Kernel (Ubuntu, Azure FIPS) wurde im Rahmen von USN-8393-1 eine Sicherheitslücke gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdates von Ubuntu (USN-8393-1) einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Ubuntu): Schwachstelle behoben in USN-8393-1
CVE-2025-71195 MittelCVE-2025-71195 ist eine Schwachstelle im Linux-Kernel, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behoben wurde. Nähere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel (Azure FIPS): Schwachstelle behoben in Ubuntu USN-8393-1
CVE-2025-71198 MittelDiese Schwachstelle betrifft den Linux-Kernel (Azure FIPS) und wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die von Ubuntu gemäss USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure FIPS): Schwachstelle – USN-8393-1
CVE-2026-23053 MittelDas Ubuntu-Sicherheitsteam meldet mit USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure-FIPS-Variante); CVE-2026-23053 ist eine davon. Nähere technische Details liegen in den übergebenen Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate (USN-8393-1) einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-23050 – Ubuntu: Linux-Kernel (Azure FIPS) Schwachstelle
CVE-2026-23050 MittelDas Ubuntu-Sicherheitsteam meldet in USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter CVE-2026-23050. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8393-1 einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-23059 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)
CVE-2026-23059 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das im Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Update einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu USN -
CVE-2026-63837 – Linux-Kernel: Rückgabewert vor Timestamp-Ausgabe im ena-PHC-Treiber
CVE-2026-63837 MittelIm Linux-Kernel wurde eine Schwachstelle im ena-Netzwerktreiber (PHC) behoben. Die Funktion ena_phc_gettimex64() setzte den Ausgabeparameter unabhängig vom Rückgabecode; mit dem Fix wird der Rückgabecode zuerst geprüft, bevor der Timestamp ausgegeben wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
CVE-2025-71160 – Linux-Kernel-Sicherheitslücke (Ubuntu)
CVE-2025-71160 MittelFür den Linux-Kernel (Ubuntu, Azure FIPS) wurde im Rahmen von USN-8393-1 eine Sicherheitslücke gemeldet. Zu dieser Schwachstelle liegen aus den Quellen keine technischen Detailbeschreibungen vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Sicherheitsupdates von Ubuntu (USN-8393-1) einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Deadlock-Behebung im pinctrl-Treiber meson amlogic-a4 (pinconf-pins)
CVE-2026-64521 MittelIm Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im Treiber pinctrl meson amlogic-a4 behoben: Der Zugriff auf den sysfs-Knoten pinconf-pins konnte zu einem Deadlock führen, da pinconf_pins_show() eine Sperre hält. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen
CVE-2026-23055 MittelIn den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Paketschleife in net/sched netem bei aktiviertem duplicate
CVE-2026-63983 MittelIm Linux-Kernel wurde eine Schwachstelle im net/sched-Subsystem behoben. Wenn netem ein Paket dupliziert, wurde die Kopie erneut am Root-qdisc eingereiht, was bei aktivierter duplicate-Option zu einer Paketschleife führen konnte. Der Fix behebt die Schleife. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Sleep in atomic context im Bridge-sysfs-Pfad
CVE-2026-63988 MittelIm Linux-Kernel wurde eine Schwachstelle im Bridge-Subsystem behoben. brport_store() hielt beim Zugriff über sysfs den Bridge-Lock, was zu einem Sleep in atomic context führen konnte. Der Fix korrigiert die Sperrbehandlung auf dem sysfs-Pfad. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: GPIO-Aggregator entfernt Software-Node beim Deaktivieren nicht
CVE-2026-64022 MittelIm Linux-Kernel wurde eine Schwachstelle im GPIO-Aggregator behoben. Der dynamisch erzeugte Software-Node wurde beim Deaktivieren des Aggregators nicht entfernt. Der Fix gibt den Node nun ordnungsgemäss frei. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Doppelte Leaves in net/sched-Shaper-GROUP-Request
CVE-2026-64054 MittelIm Linux-Kernel wurde eine Schwachstelle im net-Shaper-Subsystem behoben. net_shaper_nl_group_doit() deduplizierte die NET_SHAPER_A_LEAVES-Einträge nicht, wodurch doppelte Leaves in einem GROUP-Request verarbeitet werden konnten. Der Fix weist duplizierte Leaves nun zurück. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: drm/xe/oa – exec_queue-Leak bei der Width-Prüfung im Stream-Open
CVE-2026-64021 MittelIm Linux-Kernel wurde ein Ressourcenleck im drm/xe/oa-Subsystem behoben. In xe_oa_stream_open_ioctl() konnte bei param.exec_q->width > 1 eine exec_queue-Referenz auslaufen. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: ethtool/tsinfo – ERR_PTR an genlmsg_cancel bei Prepare-Fehler übergeben
CVE-2026-63986 MittelIm Linux-Kernel wurde eine Schwachstelle im ethtool-tsinfo-Code behoben: Bei einem Fehler in der Vorbereitungsphase führte der Fehlerpfad dazu, dass ein ERR_PTR-Wert an genlmsg_cancel() übergeben wurde. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Sleep im atomaren Kontext im Netlink-Pfad der Bridge
CVE-2026-63989 MittelIm Linux-Kernel wurde eine Schwachstelle im Bridge-Subsystem behoben: Seit der Einführung des Netlink-Konfigurationspfads für Bridge-Ports konnte es dort zu einem unzulässigen Sleep im atomaren Kontext kommen. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel – Fehlender ethnl_ops_complete()-Aufruf bei Modul-Flash-Fehlern (ethtool)
CVE-2026-63998 MittelIm Linux-Kernel wurde eine Schwachstelle im ethtool-Modul-Code behoben: Schlägt die Validierung beim Flashen eines Moduls fehl, wurde der Aufruf von ethnl_ops_complete() übersprungen, sodass der Vorgang nicht sauber abgeschlossen wurde. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: ethtool/rss – Leak von indir_table und hkey bei get_rxfh-Fehler
CVE-2026-63999 MittelIm Linux-Kernel wurde eine Schwachstelle im ethtool-RSS-Code behoben: rss_prepare_get() allozierte die Puffer für Indirektionstabelle (indir_table) und Hash-Key (hkey), gab sie bei einem Fehlschlag von get_rxfh jedoch nicht wieder frei (Speicherleck). Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel – Work-Queue wird im hwmon-Treiber lm90 zu spät gestoppt
CVE-2026-64038 MittelIm Linux-Kernel wurde eine Schwachstelle im hwmon-Treiber lm90 behoben: Die alert_work wird nun gestoppt, bevor das hwmon-Gerät freigegeben wird; der Fehler lag in der devm-Abbruchlogik von lm90_probe(). Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: drm/msm/adreno – durch Userspace auslösbarer Absturz auf a2xx–a4xx
CVE-2026-64049 MittelIm Linux-Kernel wurde eine Schwachstelle im Adreno-GPU-Treiber (drm/msm) behoben: Auf den GPU-Generationen a2xx bis a4xx konnte ein Absturz aus dem Userspace ausgelöst werden, da der Treiber vor a5xx keine UBWC-Parameter abruft. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel – Request-Leak in der Fehlerbehandlung von netfs_write_begin()
CVE-2026-64060 MittelIm Linux-Kernel wurde eine Schwachstelle in der Netzwerk-Dateisystem-Bibliothek netfs behoben: In der Fehlerbehandlung von netfs_write_begin() ging eine Referenz auf das Request-Objekt verloren, wodurch ein Leak entstand. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux Kernel – unregister_fprobe() wartet nicht auf RCU-Grace-Period
CVE-2026-64075 MittelIm Linux-Kernel wurde eine Schwachstelle im fprobe-Subsystem behoben: unregister_fprobe() wartet nun korrekt auf die RCU-Grace-Period. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)
CVE-2026-23057 MittelDiese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu USN -
CVE-2025-38006 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2025-38006 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die in den Ubuntu-Sicherheitshinweisen zum Linux kernel adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.17% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Entfernte Referenzzählung in den Expectation-Dumpern von netfilter ctnetlink
CVE-2025-39764 MittelIm Linux-Kernel wurde in netfilter ctnetlink die Referenzzählung in den Expectation-Dumpern entfernt, um ein Referenzzähler-Problem zu beheben. Das Expectation-Objekt wird dabei nicht länger gehalten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.17% Publiziert: Referenz: NVD -
ImageMagick: Mehrere Schwachstellen (Ubuntu USN-8558-1)
CVE-2025-68950 MittelDer Ubuntu-Sicherheitshinweis USN-8558-1 meldet mehrere Schwachstellen in ImageMagick. Nähere technische Details und ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paket-Aktualisierungen einspielen.
EPSS: 0.16% Publiziert: Referenz: Ubuntu (USN) -
Ubuntu USN-8581-1 – Schwachstellen in libarchive
CVE-2026-5745 MittelDie Ubuntu-Sicherheitsmeldung USN-8581-1 weist mehrere Schwachstellen in der Bibliothek libarchive aus. Weitere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.
EPSS: 0.16% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweis)
CVE-2026-43360 MittelDie Schwachstelle betrifft den Linux-Kernel und wurde in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt. Genauere technische Angaben liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.16% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel – Schwachstellen (Ubuntu USN)
CVE-2026-53023 MittelMehrere Ubuntu-Sicherheitsmeldungen (USN-8566-1 bis USN-8569-1) weisen Schwachstellen im Linux-Kernel aus, die verschiedene Kernel-Varianten (u. a. HWE und OEM) betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die betroffenen Kernel-Pakete gemäss Ubuntu-Advisory aktualisieren.
EPSS: 0.16% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstellen (Ubuntu USN)
CVE-2026-53022 MittelDie Ubuntu-Sicherheitshinweise USN-8566-1 bis USN-8569-1 melden mehrere Schwachstellen im Linux-Kernel, unter anderem in den HWE- und OEM-Varianten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.16% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Speicherleck im IOSM-WWAN-Treiber (ipc_imem_init)
CVE-2026-64179 MittelIm Linux-Kernel wurde eine Schwachstelle im IOSM-WWAN-Treiber behoben. Der in ipc_protocol_init() allozierte Speicher wurde auf dem Fehlerpfad von ipc_imem_init() nicht freigegeben, was zu möglichen Speicherlecks führte. Der Fix ergänzt die fehlende Freigabe. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende BH-Deaktivierung um sk_receive_skb() in phonet/pep
CVE-2026-64177 MittelIm phonet/pep-Subsystem des Linux-Kernels wurde ein Fehler behoben: Der Netzwerk-Empfangspfad läuft üblicherweise im Softirq-Kontext, beim weitergeleiteten Aufruf von sk_receive_skb() waren Bottom Halves (BH) jedoch nicht deaktiviert. Der Fix deaktiviert BH um den weitergeleiteten sk_receive_skb()-Aufruf. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8575-1, USN-8575-2, USN-8576-1, USN-8576-2, USN-8593-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: falsche vererbbare Capability in CAPSET-Audit-Records
CVE-2026-53287 MittelIm Linux-Kernel wurde eine Schwachstelle im Audit-Subsystem behoben: __audit_log_capset() protokollierte das effektive Capability-Set fehlerhaft, wodurch CAPSET-Records eine falsche vererbbare Capability enthielten. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel ALSA hda/conexant – Fehlende Fehlerprüfung bei Jack-Erkennung
CVE-2026-53291 MittelIm Linux-Kernel wurde eine Schwachstelle im Audiotreiber ALSA hda/conexant behoben. In cx_probe() wurde der Rückgabewert von snd_hda_jack_detect_enable_callback() nicht geprüft, sodass eine fehlgeschlagene Jack-Erkennung unbemerkt blieb. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Plausibilitätsprüfung des Kanal-Arrays (mailbox)
CVE-2026-53295 MittelIm Linux-Kernel wurde im mailbox-Subsystem eine Plausibilitätsprüfung ergänzt, damit ein fehlendes Kanal-Array am Mailbox-Controller nicht mehr zu einem Fehler führt. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: batman-adv – unzulässiges Unicast-Fragment in Fragment
CVE-2026-52916 MittelIm Linux-Kernel wurde in der batman-adv-Fragmentverarbeitung eine Schwachstelle behoben: Ein Unicast-Fragment innerhalb eines Fragments wurde in batadv_frag_skb_buffer() nicht abgewiesen, was zu einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter ipset – Bereichsiteration bei hash:*-Sets
CVE-2026-52921 MittelIm Linux-Kernel wurde eine Schwachstelle in netfilter ipset behoben: Bei mehreren hash:*-Set-Varianten wurde die Bereichsiteration nicht korrekt am Ende gestoppt. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel – batman-adv: aktuelles Gateway beim Teardown nicht zurückgesetzt
CVE-2026-52926 MittelIm Linux-Kernel wurde eine Schwachstelle in batman-adv behoben: batadv_gw_node_free() entfernt beim Abbau (Teardown) des Mesh-Netzwerks die Gateway-Listeneinträge, ohne das aktuelle Gateway korrekt zurückzusetzen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (vrf) – Potenzielle NULL-Pointer-Dereferenz beim Entfernen eines Ports
CVE-2026-52925 MittelIm Linux-Kernel wurde eine potenzielle NULL-Pointer-Dereferenz behoben, die beim Entfernen eines Ports aus einem VRF auftreten konnte (RCU-Leser, die ein Netzgerät über netif_is_l3_master als VRF-Port erkennen). Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Begrenzung der MIDI-Endpoint-Descriptor-Scans (ALSA usb-audio)
CVE-2026-52963 MittelIm Linux-Kernel wurde eine Schwachstelle in ALSA usb-audio behoben: snd_usbmidi_get_ms_info() validierte die internen MIDIStreaming-Endpoint-Deskriptoren nicht ausreichend, sodass die Scans nun begrenzt werden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: nicht initialisierte iphdr in netdevsim
CVE-2026-52985 MittelIm Linux-Kernel wurde eine Schwachstelle in netdevsim behoben: Die struct iphdr in einem Dummy-sk_buff wurde nicht mit Null initialisiert, was von Syzbot als KMSAN-uninit-value gemeldet wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Pointer-Dereferenz beim Unmount (gfs2)
CVE-2026-53048 MittelIm Linux-Kernel wurde eine Schwachstelle im Dateisystem gfs2 behoben. Beim Abarbeiten ausstehender Glock-Arbeit während eines Unmounts konnte es in gfs2_log_flush() zu einer NULL-Pointer-Dereferenz kommen. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Dirty-Mapping-Prüfung in dm cache (Passthrough-Modus)
CVE-2026-53061 MittelIm Linux-Kernel wurde eine Schwachstelle im dm-cache-Subsystem behoben, die die Prüfung der Dirty-Mappings beim Wechsel in den Passthrough-Modus betrifft. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Bluetooth hci_ldisc Fehlerbehandlung
CVE-2026-53073 MittelIm Linux-Kernel wurde im Bluetooth-Subsystem (hci_ldisc) ein Fehler behoben: HCI_UART_PROTO_INIT wird nun im Fehlerfall zurückgesetzt, wenn hci_register_dev() in hci_uart_register_dev() fehlschlägt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel (bpf): Zu kurze IPv4/IPv6-Eingaben in bpf_prog_test_run_skb abgewiesen
CVE-2026-53074 MittelIm BPF-Subsystem des Linux-Kernels werden nun zu kurze IPv4/IPv6-Eingaben in bpf_prog_test_run_skb abgewiesen. Die Funktion rief zuvor eth_type_trans() auf und verarbeitete den Socket-Buffer anschliessend weiter, ohne die Mindestlänge zu prüfen. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch einen Ubuntu-Sicherheitshinweis (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.16% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.