1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 24

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 1151 bis 1200 von 1870

  1. Linux-Kernel-Schwachstelle (Ubuntu USN-8569-1)

    CVE-2026-53036 Mittel

    Diese Schwachstelle im Linux-Kernel wird in mehreren Ubuntu Security Notices behandelt (USN-8569-1 HWE, USN-8568-1 OEM sowie USN-8567-1 und USN-8566-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den genannten Ubuntu Security Notices bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN)
  2. Linux-Kernel – Schwachstelle (Ubuntu Security Notice)

    CVE-2026-43314 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN)
  3. Linux-Kernel-Schwachstelle CVE-2026-23007 (Ubuntu USN)

    CVE-2026-23007 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu Security Notices behandelt, darunter USN-8570-1 sowie Updates für die Kernel-Varianten OEM, Azure CVM und Azure. Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu über die genannten Security Notices bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN)
  4. Linux-Kernel-Schwachstelle in Ubuntu (USN-8570-1 u. a.)

    CVE-2026-23009 Mittel

    Diese Schwachstelle im Linux-Kernel wird von Ubuntu in den Sicherheitsmitteilungen USN-8570-1, USN-8594-1 (OEM), USN-8605-1 (Azure CVM) und USN-8604-1 (Azure) behandelt. Betroffen sind somit mehrere Kernel-Varianten, darunter OEM- und Azure-Kernel. Technische Details zur konkreten Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten Notices einspielen.

    EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN)
  5. Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8570-1 und weiteren Notices

    CVE-2026-23008 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8570-1, USN-8594-1 (OEM), USN-8604-1 (Azure) und USN-8605-1 (Azure CVM). Details zur Art der Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN)
  6. CVE-2026-23279 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23279 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen zu Kernel-Schwachstellen adressiert wird (u. a. USN-8567-1 sowie Varianten für NVIDIA-, NVIDIA-Tegra- und GCP-FIPS-Kernel). Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.14% Publiziert: Referenz: Ubuntu USN
  7. CVE-2026-31610 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-31610 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu in mehreren Sicherheitshinweisen (USN) für verschiedene Kernel-Varianten adressiert. Laut CVSS-Vektor wirkt sich die Lücke lokal auf die Verfügbarkeit aus (Denial of Service). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Sicherheitsupdates einspielen.

    CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: Ubuntu USN
  8. Linux-Kernel: Speicherleck in ksmbd bei SID-Überlauf (set_posix_acl_entries_dacl)

    CVE-2026-64139 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben. In set_posix_acl_entries_dacl() kam es bei einem Überlauf zu einem SID-Speicherleck. Der Fix korrigiert das Verhalten im Überlauffall. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in der Security Notice USN-8593-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.14% Publiziert: Referenz: NVD
  9. rsync – Schwachstellen (Ubuntu USN-8349-1)

    CVE-2026-43619 Mittel

    Im Datei-Synchronisationswerkzeug rsync wurden mehrere Schwachstellen behoben, für die Ubuntu das Sicherheitsupdate USN-8349-1 veröffentlicht hat. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Das von Ubuntu bereitgestellte Sicherheitsupdate für rsync einspielen.

    EPSS: 0.14% Referenz: Ubuntu (USN)
  10. Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweise USN)

    CVE-2026-52996 Mittel

    Diese Schwachstelle im Linux-Kernel wird in den Ubuntu-Sicherheitshinweisen USN-8569-1, USN-8568-1 und USN-8566-1 behandelt. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den genannten Ubuntu-Sicherheitshinweisen bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN)
  11. MariaDB Server: Schwachstelle in mbstream (mehrere Versionszweige)

    CVE-2026-44171 Mittel

    MariaDB Server ist ein Community-Fork des MySQL-Servers. Betroffen sind die Versionen 10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1, in denen eine Schwachstelle im mbstream-Bereich besteht. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die jeweils korrigierte Version einspielen. Ubuntu stellt über USN-8536-1 Sicherheitsaktualisierungen bereit.

    CVSS: 6.3 EPSS: 0.14% Publiziert: Referenz: NVD
  12. Linux-Kernel (scsi/sg) – Soft-Lockup beim Öffnen von /dev/sgX

    CVE-2026-53304 Mittel

    Im Linux-Kernel wurde ein Soft-Lockup beim Öffnen von /dev/sgX behoben, der mit dem Parameter def_reserved_size (Standardgröße des reservierten Puffers) zusammenhing. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  13. Linux-Kernel-Schwachstelle in Ubuntu (USN-8570-1 u. a.)

    CVE-2026-23017 Mittel

    Ubuntu adressiert diese Schwachstelle im Linux-Kernel über die Sicherheitsmitteilungen USN-8570-1, USN-8594-1 (OEM), USN-8605-1 (Azure CVM) und USN-8604-1 (Azure). Betroffen sind damit mehrere Kernel-Varianten der Distribution, darunter OEM- und Azure-Kernel. Technische Details zur konkreten Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten Notices einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  14. CVE-2026-23024 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23024 Mittel

    Schwachstelle im Linux-Kernel, die Ubuntu in mehreren Security Notices adressiert (USN-8570-1, USN-8594-1, USN-8605-1, USN-8604-1), darunter Kernel-Varianten für OEM, Azure und Azure CVM. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  15. Linux-Kernel: Leck nicht initialisierter Padding-Bytes in NFULA_PAYLOAD (netfilter nfnetlink_log)

    CVE-2026-31428 Mittel

    Im Linux-Kernel wurde in netfilter nfnetlink_log ein Leck nicht initialisierter Padding-Bytes im NFULA_PAYLOAD behoben. __build_packet_message() konstruierte das Attribut zuvor manuell, ohne die Padding-Bytes zu initialisieren. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  16. Linux-Kernel: Absturz durch nicht validierten vcc-Zeiger in sigd_send() (net atm)

    CVE-2026-31411 Mittel

    Im Linux-Kernel wurde im ATM-Subsystem ein Absturz behoben, der durch einen nicht validierten vcc-Zeiger in sigd_send() ausgelöst werden konnte. Betroffen war der ATM-Sendepfad (sendmsg -> vcc_sendmsg). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  17. CVE-2026-43288 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM)

    CVE-2026-43288 Mittel

    Ubuntu hat in den Security Notices USN-8609-1, USN-8607-1 und USN-8606-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  18. Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1

    CVE-2026-43315 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  19. AccountsService Schwachstellen (Ubuntu USN-8580)

    CVE-2026-61898 Mittel

    Das Ubuntu-Sicherheitsteam meldet mehrere Schwachstellen in AccountsService (USN-8580-1 und USN-8580-2). Angaben zu Schweregrad und Kennzahlen liegen in den Quelldaten nicht vor. Empfohlene Massnahme: die über die Ubuntu-Security-Notices bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  20. Linux-Kernel: Sicherheitslücken (USN-8374-1)

    CVE-2025-71127 Mittel

    Für Ubuntu-Produkte wurden Sicherheitslücken im Linux-Kernel gemeldet (USN-8374-1). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.13% Referenz: Ubuntu (USN)
  21. Linux-Kernel: Bereichsprüfung für cgx_speed_mbps-Index in octeontx2-af

    CVE-2026-64225 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im Treiber octeontx2-af (CGX) behoben: Für den Index von cgx_speed_mbps wird nun eine Bereichsprüfung ergänzt, da das Feld 13 Elemente hat, RESP_LINKSTAT_SPEED aber grössere Werte liefern kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.13% Publiziert: Referenz: NVD
  22. Linux-Kernel (Ubuntu) – Schwachstellen laut USN-8569/8568/8566

    CVE-2026-53025 Mittel

    Ubuntu meldet in mehreren Sicherheitshinweisen (USN-8569-1, USN-8568-1, USN-8566-1) Schwachstellen im Linux-Kernel, unter anderem in den HWE- und OEM-Varianten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung gemäss den betroffenen Ubuntu-Sicherheitshinweisen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  23. Linux-Kernel (Ubuntu) – Schwachstellen laut USN-8569/8568/8566

    CVE-2026-53031 Mittel

    Ubuntu meldet in mehreren Sicherheitshinweisen (USN-8569-1, USN-8568-1, USN-8566-1) Schwachstellen im Linux-Kernel, unter anderem in den HWE- und OEM-Varianten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung gemäss den betroffenen Ubuntu-Sicherheitshinweisen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  24. Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweise USN)

    CVE-2026-53024 Mittel

    Diese Schwachstelle im Linux-Kernel wird in den Ubuntu-Sicherheitshinweisen USN-8569-1, USN-8568-1 und USN-8566-1 behandelt. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den genannten Ubuntu-Sicherheitshinweisen bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  25. Linux-Kernel rxrpc: Use-After-Free nach skb_unshare()-Fehler

    CVE-2026-45998 Mittel

    Im Linux-Kernel wurde eine Sicherheitslücke im rxrpc-Subsystem behoben: Bei einem Allokierungsfehler in skb_unshare() kann ein Use-After-Free-Zustand entstehen. Die Lücke betrifft Ubuntu-Linux-Kernel und wird in mehreren Ubuntu Security Notices (USN-8370-1 bis USN-8374-1) adressiert. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.13% Publiziert: Referenz: NVD
  26. Linux-Kernel: Fehlerhaftes Aufräumen der Ring-Allokation im ftgmac100-Treiber

    CVE-2026-31737 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ftgmac100-Netzwerktreiber behoben. ftgmac100_alloc_rings() allokiert mehrere Ring-Strukturen; bei einem Fehler beim Öffnen wurde das Aufräumen nicht korrekt durchgeführt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  27. Linux-Kernel (bridge): Prüfung von ND-Optionslängen in br_nd_send()

    CVE-2026-31752 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Bridge-Code behoben: br_nd_send() prüft nun die Längen der Neighbor-Discovery-Optionen, sodass fehlerhafte Optionen keine Probleme mehr verursachen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  28. Linux-Kernel: Ablehnung des NF_QUEUE-Immediate-Verdicts (nf_tables)

    CVE-2026-43024 Mittel

    Im Linux-Kernel wurde in netfilter (nf_tables) eine Schwachstelle behoben, indem ein unmittelbares NF_QUEUE-Verdict abgelehnt wird. nft_queue wird stets aus dem Userspace-nftables verwendet, um das NF_QUEUE-Verdict zu liefern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  29. Linux-Kernel: netfilter/ctnetlink – NAT-Felder bei fehlendem CTA_EXPECT_NAT nullen

    CVE-2026-43026 Mittel

    Im Linux-Kernel werden in netfilter/ctnetlink die NAT-Felder einer Expectation nun genullt, wenn CTA_EXPECT_NAT fehlt; ctnetlink_alloc_expect() belegte die Expectation aus nicht vollständig initialisiertem Speicher. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  30. Linux-Kernel: Informationsabfluss in cls_api (tcm_info) behoben

    CVE-2026-43035 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler (cls_api) behoben: tc_chain_fill_node initialisiert tcm_info nun mit null, um einen Informationsabfluss beim Aufbau von Netlink-Nachrichten zu verhindern. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  31. Linux-Kernel: NULL-Zeiger-Dereferenzierung in bond_debug_rlb_hash_show (net bonding)

    CVE-2026-31546 Mittel

    Im Linux-Kernel wurde im Bonding-Treiber eine NULL-Zeiger-Dereferenzierung in bond_debug_rlb_hash_show behoben. rlb_clear_slave behält RLB-Hash-Tabellen- Einträge absichtlich bei, was zuvor zu einem Zugriffsfehler führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  32. Linux-Kernel: veralteter exiting-Zeiger in futex_lock_pi() bereinigt

    CVE-2026-31555 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Futex-Code behoben. Im Retry-Pfad von futex_lock_pi() wird ein veralteter exiting-Zeiger nun bereinigt; das Problem wurde über Fuzzing/Stress-Tests der Futexe ausgelöst. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  33. Linux-Kernel (x86/AMD Zen1): FPDSS-Korrektur beim Hardware-Divider

    CVE-2026-31628 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der x86-CPU-Behandlung für AMD Zen1 behoben: Der Hardware-Divider konnte unter bestimmten Umständen Teilergebnisse aus vorherigen Operationen zurücklassen (FPDSS). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  34. Linux-Kernel: Fehlende Netlink-Policy-Bereichsprüfungen in ctnetlink

    CVE-2026-31495 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ctnetlink-Modul behoben. Manuelle Bereichs- und Maskenprüfungen wurden durch Netlink-Policy-Annotationen mit Bereichsprüfung ersetzt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  35. Linux-Kernel: af_key – Validierung der Families in pfkey_send_migrate()

    CVE-2026-31515 Mittel

    Im Linux-Kernel werden in pfkey_send_migrate() nun die Address-Families validiert; syzbot konnte zuvor einen Absturz in skb_put() auslösen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  36. Linux-Kernel: skb-Leak bei espintcp mit asynchroner Kryptografie behoben

    CVE-2026-31518 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ESP/IPsec-Subsystem behoben: Ein skb-Leak bei espintcp mit asynchroner Kryptografie bei voller TX-Queue wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  37. Linux-Kernel (udp_tunnel): NULL-Dereferenzierung bei deaktiviertem IPv6

    CVE-2026-23439 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im udp_tunnel-Code behoben: Bei deaktiviertem CONFIG_IPV6 konnte udp_sock_create6() eine NULL-Zeiger-Dereferenzierung verursachen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  38. Linux-Kernel: Kein PM im Suspend-Callback (aqc111)

    CVE-2026-23446 Mittel

    Im Linux-Kernel wurde im aqc111-Treiber eine Schwachstelle behoben, indem Power-Management-Operationen nicht mehr innerhalb des Suspend-Callbacks ausgeführt werden. syzbot meldete zuvor einen Task-Hang in rpm_resume. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  39. Linux-Kernel: Validierung der USB-Endpunkte (kalmia)

    CVE-2026-23365 Mittel

    Im Linux-Kernel wurde im kalmia-Treiber eine Schwachstelle behoben, indem das Gerät beim Probing auf die korrekte Anzahl und Art der USB-Endpunkte validiert wird. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD
  40. CVE-2026-43143 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM)

    CVE-2026-43143 Mittel

    Ubuntu hat in den Security Notices USN-8609-1, USN-8607-1 und USN-8606-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  41. Linux-Kernel (Azure): Schwachstelle behoben in Ubuntu USN-8606/8607/8609

    CVE-2026-43157 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel in der Azure-Variante (Azure bzw. Azure CVM) und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 behandelt. Über die Hinweistitel hinaus liegen in den Quelldaten keine Details zu Art und Auswirkung der Lücke vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten USN-Hinweisen einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  42. CVE-2026-43221 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM)

    CVE-2026-43221 Mittel

    Ubuntu hat in den Security Notices USN-8609-1, USN-8607-1 und USN-8606-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  43. Linux-Kernel (Azure): Schwachstelle behoben in Ubuntu USN-8606/8607/8609

    CVE-2026-43238 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel in der Azure-Variante (Azure bzw. Azure CVM) und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 behandelt. Über die Hinweistitel hinaus liegen in den Quelldaten keine Details zu Art und Auswirkung der Lücke vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten USN-Hinweisen einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  44. Linux-Kernel – octeontx2-pf: Double-Free in rvu_rep_rsrc_init() behoben

    CVE-2026-64224 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im octeontx2-pf-Treiber behoben: rvu_rep_rsrc_init() allokierte Queue-Speicher, bevor otx2_init_hw_resources aufgerufen wurde, was zu einem Double-Free führen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.13% Publiziert: Referenz: NVD
  45. Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1

    CVE-2026-43124 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  46. Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)

    CVE-2026-43132 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  47. Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1

    CVE-2026-43136 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  48. Linux-Kernel: Schwachstelle in Ubuntu-Sicherheitshinweisen USN-8575-1/USN-8576-1

    CVE-2026-43140 Mittel

    Ubuntu hat mit den Sicherheitshinweisen USN-8575-1 und USN-8576-1 mehrere Schwachstellen im Linux-Kernel behoben, darunter im Kernel für NVIDIA-Tegra-Systeme; dieser CVE-Eintrag ist Teil dieser Sammelmeldungen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates über die Distribution einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  49. Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1

    CVE-2026-43148 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
  50. Linux-Kernel: Schwachstelle in Ubuntu-Sicherheitshinweisen USN-8575-1/USN-8576-1

    CVE-2026-43149 Mittel

    Ubuntu hat mit den Sicherheitshinweisen USN-8575-1 und USN-8576-1 mehrere Schwachstellen im Linux-Kernel behoben, darunter im Kernel für NVIDIA-Tegra-Systeme; dieser CVE-Eintrag ist Teil dieser Sammelmeldungen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates über die Distribution einspielen.

    EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog