Ubuntu (USN) Seite 24
Schwachstellen-Reports
1870 ReportsZeige 1151 bis 1200 von 1870
-
Linux-Kernel-Schwachstelle (Ubuntu USN-8569-1)
CVE-2026-53036 MittelDiese Schwachstelle im Linux-Kernel wird in mehreren Ubuntu Security Notices behandelt (USN-8569-1 HWE, USN-8568-1 OEM sowie USN-8567-1 und USN-8566-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den genannten Ubuntu Security Notices bereitgestellten Kernel-Updates einspielen.
EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstelle (Ubuntu Security Notice)
CVE-2026-43314 MittelDie Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle CVE-2026-23007 (Ubuntu USN)
CVE-2026-23007 MittelDie Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu Security Notices behandelt, darunter USN-8570-1 sowie Updates für die Kernel-Varianten OEM, Azure CVM und Azure. Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu über die genannten Security Notices bereitgestellten Kernel-Updates einspielen.
EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle in Ubuntu (USN-8570-1 u. a.)
CVE-2026-23009 MittelDiese Schwachstelle im Linux-Kernel wird von Ubuntu in den Sicherheitsmitteilungen USN-8570-1, USN-8594-1 (OEM), USN-8605-1 (Azure CVM) und USN-8604-1 (Azure) behandelt. Betroffen sind somit mehrere Kernel-Varianten, darunter OEM- und Azure-Kernel. Technische Details zur konkreten Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten Notices einspielen.
EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8570-1 und weiteren Notices
CVE-2026-23008 MittelDie Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8570-1, USN-8594-1 (OEM), USN-8604-1 (Azure) und USN-8605-1 (Azure CVM). Details zur Art der Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-23279 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-23279 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen zu Kernel-Schwachstellen adressiert wird (u. a. USN-8567-1 sowie Varianten für NVIDIA-, NVIDIA-Tegra- und GCP-FIPS-Kernel). Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.14% Publiziert: Referenz: Ubuntu USN -
CVE-2026-31610 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-31610 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu in mehreren Sicherheitshinweisen (USN) für verschiedene Kernel-Varianten adressiert. Laut CVSS-Vektor wirkt sich die Lücke lokal auf die Verfügbarkeit aus (Denial of Service). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Sicherheitsupdates einspielen.
CVSS: 5.5 EPSS: 0.14% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Speicherleck in ksmbd bei SID-Überlauf (set_posix_acl_entries_dacl)
CVE-2026-64139 MittelIm Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben. In set_posix_acl_entries_dacl() kam es bei einem Überlauf zu einem SID-Speicherleck. Der Fix korrigiert das Verhalten im Überlauffall. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in der Security Notice USN-8593-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.14% Publiziert: Referenz: NVD -
rsync – Schwachstellen (Ubuntu USN-8349-1)
CVE-2026-43619 MittelIm Datei-Synchronisationswerkzeug rsync wurden mehrere Schwachstellen behoben, für die Ubuntu das Sicherheitsupdate USN-8349-1 veröffentlicht hat. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Das von Ubuntu bereitgestellte Sicherheitsupdate für rsync einspielen.
EPSS: 0.14% Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweise USN)
CVE-2026-52996 MittelDiese Schwachstelle im Linux-Kernel wird in den Ubuntu-Sicherheitshinweisen USN-8569-1, USN-8568-1 und USN-8566-1 behandelt. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den genannten Ubuntu-Sicherheitshinweisen bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN) -
MariaDB Server: Schwachstelle in mbstream (mehrere Versionszweige)
CVE-2026-44171 MittelMariaDB Server ist ein Community-Fork des MySQL-Servers. Betroffen sind die Versionen 10.6.1 bis vor 10.6.26, 10.11.1 bis vor 10.11.17, 11.4.1 bis vor 11.4.11, 11.8.1 bis vor 11.8.7 sowie 12.3.1, in denen eine Schwachstelle im mbstream-Bereich besteht. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Update auf die jeweils korrigierte Version einspielen. Ubuntu stellt über USN-8536-1 Sicherheitsaktualisierungen bereit.
CVSS: 6.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (scsi/sg) – Soft-Lockup beim Öffnen von /dev/sgX
CVE-2026-53304 MittelIm Linux-Kernel wurde ein Soft-Lockup beim Öffnen von /dev/sgX behoben, der mit dem Parameter def_reserved_size (Standardgröße des reservierten Puffers) zusammenhing. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle in Ubuntu (USN-8570-1 u. a.)
CVE-2026-23017 MittelUbuntu adressiert diese Schwachstelle im Linux-Kernel über die Sicherheitsmitteilungen USN-8570-1, USN-8594-1 (OEM), USN-8605-1 (Azure CVM) und USN-8604-1 (Azure). Betroffen sind damit mehrere Kernel-Varianten der Distribution, darunter OEM- und Azure-Kernel. Technische Details zur konkreten Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten Notices einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-23024 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-23024 MittelSchwachstelle im Linux-Kernel, die Ubuntu in mehreren Security Notices adressiert (USN-8570-1, USN-8594-1, USN-8605-1, USN-8604-1), darunter Kernel-Varianten für OEM, Azure und Azure CVM. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Leck nicht initialisierter Padding-Bytes in NFULA_PAYLOAD (netfilter nfnetlink_log)
CVE-2026-31428 MittelIm Linux-Kernel wurde in netfilter nfnetlink_log ein Leck nicht initialisierter Padding-Bytes im NFULA_PAYLOAD behoben. __build_packet_message() konstruierte das Attribut zuvor manuell, ohne die Padding-Bytes zu initialisieren. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Absturz durch nicht validierten vcc-Zeiger in sigd_send() (net atm)
CVE-2026-31411 MittelIm Linux-Kernel wurde im ATM-Subsystem ein Absturz behoben, der durch einen nicht validierten vcc-Zeiger in sigd_send() ausgelöst werden konnte. Betroffen war der ATM-Sendepfad (sendmsg -> vcc_sendmsg). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-43288 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM)
CVE-2026-43288 MittelUbuntu hat in den Security Notices USN-8609-1, USN-8607-1 und USN-8606-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1
CVE-2026-43315 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
AccountsService Schwachstellen (Ubuntu USN-8580)
CVE-2026-61898 MittelDas Ubuntu-Sicherheitsteam meldet mehrere Schwachstellen in AccountsService (USN-8580-1 und USN-8580-2). Angaben zu Schweregrad und Kennzahlen liegen in den Quelldaten nicht vor. Empfohlene Massnahme: die über die Ubuntu-Security-Notices bereitgestellten Paketaktualisierungen einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Sicherheitslücken (USN-8374-1)
CVE-2025-71127 MittelFür Ubuntu-Produkte wurden Sicherheitslücken im Linux-Kernel gemeldet (USN-8374-1). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.13% Referenz: Ubuntu (USN) -
Linux-Kernel: Bereichsprüfung für cgx_speed_mbps-Index in octeontx2-af
CVE-2026-64225 MittelIm Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im Treiber octeontx2-af (CGX) behoben: Für den Index von cgx_speed_mbps wird nun eine Bereichsprüfung ergänzt, da das Feld 13 Elemente hat, RESP_LINKSTAT_SPEED aber grössere Werte liefern kann. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (Ubuntu) – Schwachstellen laut USN-8569/8568/8566
CVE-2026-53025 MittelUbuntu meldet in mehreren Sicherheitshinweisen (USN-8569-1, USN-8568-1, USN-8566-1) Schwachstellen im Linux-Kernel, unter anderem in den HWE- und OEM-Varianten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung gemäss den betroffenen Ubuntu-Sicherheitshinweisen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Ubuntu) – Schwachstellen laut USN-8569/8568/8566
CVE-2026-53031 MittelUbuntu meldet in mehreren Sicherheitshinweisen (USN-8569-1, USN-8568-1, USN-8566-1) Schwachstellen im Linux-Kernel, unter anderem in den HWE- und OEM-Varianten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Aktualisierung gemäss den betroffenen Ubuntu-Sicherheitshinweisen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweise USN)
CVE-2026-53024 MittelDiese Schwachstelle im Linux-Kernel wird in den Ubuntu-Sicherheitshinweisen USN-8569-1, USN-8568-1 und USN-8566-1 behandelt. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den genannten Ubuntu-Sicherheitshinweisen bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel rxrpc: Use-After-Free nach skb_unshare()-Fehler
CVE-2026-45998 MittelIm Linux-Kernel wurde eine Sicherheitslücke im rxrpc-Subsystem behoben: Bei einem Allokierungsfehler in skb_unshare() kann ein Use-After-Free-Zustand entstehen. Die Lücke betrifft Ubuntu-Linux-Kernel und wird in mehreren Ubuntu Security Notices (USN-8370-1 bis USN-8374-1) adressiert. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Aufräumen der Ring-Allokation im ftgmac100-Treiber
CVE-2026-31737 MittelIm Linux-Kernel wurde eine Schwachstelle im ftgmac100-Netzwerktreiber behoben. ftgmac100_alloc_rings() allokiert mehrere Ring-Strukturen; bei einem Fehler beim Öffnen wurde das Aufräumen nicht korrekt durchgeführt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (bridge): Prüfung von ND-Optionslängen in br_nd_send()
CVE-2026-31752 MittelIm Linux-Kernel wurde eine Schwachstelle im Bridge-Code behoben: br_nd_send() prüft nun die Längen der Neighbor-Discovery-Optionen, sodass fehlerhafte Optionen keine Probleme mehr verursachen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ablehnung des NF_QUEUE-Immediate-Verdicts (nf_tables)
CVE-2026-43024 MittelIm Linux-Kernel wurde in netfilter (nf_tables) eine Schwachstelle behoben, indem ein unmittelbares NF_QUEUE-Verdict abgelehnt wird. nft_queue wird stets aus dem Userspace-nftables verwendet, um das NF_QUEUE-Verdict zu liefern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter/ctnetlink – NAT-Felder bei fehlendem CTA_EXPECT_NAT nullen
CVE-2026-43026 MittelIm Linux-Kernel werden in netfilter/ctnetlink die NAT-Felder einer Expectation nun genullt, wenn CTA_EXPECT_NAT fehlt; ctnetlink_alloc_expect() belegte die Expectation aus nicht vollständig initialisiertem Speicher. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Informationsabfluss in cls_api (tcm_info) behoben
CVE-2026-43035 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler (cls_api) behoben: tc_chain_fill_node initialisiert tcm_info nun mit null, um einen Informationsabfluss beim Aufbau von Netlink-Nachrichten zu verhindern. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Zeiger-Dereferenzierung in bond_debug_rlb_hash_show (net bonding)
CVE-2026-31546 MittelIm Linux-Kernel wurde im Bonding-Treiber eine NULL-Zeiger-Dereferenzierung in bond_debug_rlb_hash_show behoben. rlb_clear_slave behält RLB-Hash-Tabellen- Einträge absichtlich bei, was zuvor zu einem Zugriffsfehler führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: veralteter exiting-Zeiger in futex_lock_pi() bereinigt
CVE-2026-31555 MittelIm Linux-Kernel wurde eine Schwachstelle im Futex-Code behoben. Im Retry-Pfad von futex_lock_pi() wird ein veralteter exiting-Zeiger nun bereinigt; das Problem wurde über Fuzzing/Stress-Tests der Futexe ausgelöst. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (x86/AMD Zen1): FPDSS-Korrektur beim Hardware-Divider
CVE-2026-31628 MittelIm Linux-Kernel wurde eine Schwachstelle in der x86-CPU-Behandlung für AMD Zen1 behoben: Der Hardware-Divider konnte unter bestimmten Umständen Teilergebnisse aus vorherigen Operationen zurücklassen (FPDSS). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Netlink-Policy-Bereichsprüfungen in ctnetlink
CVE-2026-31495 MittelIm Linux-Kernel wurde eine Schwachstelle im ctnetlink-Modul behoben. Manuelle Bereichs- und Maskenprüfungen wurden durch Netlink-Policy-Annotationen mit Bereichsprüfung ersetzt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: af_key – Validierung der Families in pfkey_send_migrate()
CVE-2026-31515 MittelIm Linux-Kernel werden in pfkey_send_migrate() nun die Address-Families validiert; syzbot konnte zuvor einen Absturz in skb_put() auslösen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: skb-Leak bei espintcp mit asynchroner Kryptografie behoben
CVE-2026-31518 MittelIm Linux-Kernel wurde eine Schwachstelle im ESP/IPsec-Subsystem behoben: Ein skb-Leak bei espintcp mit asynchroner Kryptografie bei voller TX-Queue wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (udp_tunnel): NULL-Dereferenzierung bei deaktiviertem IPv6
CVE-2026-23439 MittelIm Linux-Kernel wurde eine Schwachstelle im udp_tunnel-Code behoben: Bei deaktiviertem CONFIG_IPV6 konnte udp_sock_create6() eine NULL-Zeiger-Dereferenzierung verursachen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Kein PM im Suspend-Callback (aqc111)
CVE-2026-23446 MittelIm Linux-Kernel wurde im aqc111-Treiber eine Schwachstelle behoben, indem Power-Management-Operationen nicht mehr innerhalb des Suspend-Callbacks ausgeführt werden. syzbot meldete zuvor einen Task-Hang in rpm_resume. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Validierung der USB-Endpunkte (kalmia)
CVE-2026-23365 MittelIm Linux-Kernel wurde im kalmia-Treiber eine Schwachstelle behoben, indem das Gerät beim Probing auf die korrekte Anzahl und Art der USB-Endpunkte validiert wird. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
CVE-2026-43143 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM)
CVE-2026-43143 MittelUbuntu hat in den Security Notices USN-8609-1, USN-8607-1 und USN-8606-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure): Schwachstelle behoben in Ubuntu USN-8606/8607/8609
CVE-2026-43157 MittelDiese Schwachstelle betrifft den Linux-Kernel in der Azure-Variante (Azure bzw. Azure CVM) und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 behandelt. Über die Hinweistitel hinaus liegen in den Quelldaten keine Details zu Art und Auswirkung der Lücke vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten USN-Hinweisen einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-43221 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM)
CVE-2026-43221 MittelUbuntu hat in den Security Notices USN-8609-1, USN-8607-1 und USN-8606-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure): Schwachstelle behoben in Ubuntu USN-8606/8607/8609
CVE-2026-43238 MittelDiese Schwachstelle betrifft den Linux-Kernel in der Azure-Variante (Azure bzw. Azure CVM) und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 behandelt. Über die Hinweistitel hinaus liegen in den Quelldaten keine Details zu Art und Auswirkung der Lücke vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten USN-Hinweisen einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – octeontx2-pf: Double-Free in rvu_rep_rsrc_init() behoben
CVE-2026-64224 MittelIm Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im octeontx2-pf-Treiber behoben: rvu_rep_rsrc_init() allokierte Queue-Speicher, bevor otx2_init_hw_resources aufgerufen wurde, was zu einem Double-Free führen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1
CVE-2026-43124 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43132 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1
CVE-2026-43136 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle in Ubuntu-Sicherheitshinweisen USN-8575-1/USN-8576-1
CVE-2026-43140 MittelUbuntu hat mit den Sicherheitshinweisen USN-8575-1 und USN-8576-1 mehrere Schwachstellen im Linux-Kernel behoben, darunter im Kernel für NVIDIA-Tegra-Systeme; dieser CVE-Eintrag ist Teil dieser Sammelmeldungen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates über die Distribution einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1
CVE-2026-43148 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle in Ubuntu-Sicherheitshinweisen USN-8575-1/USN-8576-1
CVE-2026-43149 MittelUbuntu hat mit den Sicherheitshinweisen USN-8575-1 und USN-8576-1 mehrere Schwachstellen im Linux-Kernel behoben, darunter im Kernel für NVIDIA-Tegra-Systeme; dieser CVE-Eintrag ist Teil dieser Sammelmeldungen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates über die Distribution einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.