Ubuntu (USN) Seite 26
Schwachstellen-Reports
1870 ReportsZeige 1251 bis 1300 von 1870
-
Linux-Kernel: Plausibilitätsprüfung in dma_map_resource() in Debug-Code verschoben
CVE-2026-64149 MittelIm Linux-Kernel wurde eine Schwachstelle im dma-mapping-Subsystem behoben. Die Plausibilitätsprüfung in dma_map_resource(), die per pfn_valid() sicherstellt, dass der Bereich kein RAM ist, wurde in den Debug-Code verschoben. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen bzw. den Kernel auf eine Version mit dem Fix aktualisieren.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – fehlende Validierung der RPC-Eingabegrösse im fwctl-Treiber (pds)
CVE-2026-64101 MittelIm Linux-Kernel wurde eine Schwachstelle im fwctl-Treiber für pds behoben: Die Grösse der RPC-Eingabe wird nun vor dem Parsen validiert. Ubuntu stellt über die Security Notices USN-8593-1 und USN-8603-1 (Azure) aktualisierte Kernel-Pakete bereit. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel – Use-after-free im isci-SCSI-Treiber beim Entfernen von Geräten
CVE-2026-64103 MittelIm Linux-Kernel wurde ein Use-after-free im SCSI-Treiber isci behoben, der im Pfad zum Entfernen von Geräten auftreten konnte; betroffen ist das in isci_host_alloc() initialisierte Completion-Tasklet. Ubuntu hat den Fehler in mehreren Kernel-Updates adressiert (u. a. USN-8575-1, USN-8575-2, USN-8593-1 sowie USN-8576-1/-2 für NVIDIA-Tegra-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Berechtigungsprüfung bei PSP-Netlink-Operationen (CVE-2026-52978)
CVE-2026-52978 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, indem die Netlink-Operationen dev-set und key-rotate im PSP-Subsystem nun Administratorrechte erfordern; zuvor liessen sich damit geteilte Gerätezustände verändern. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)
CVE-2026-23107 MittelDiese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Schwachstelle in Ubuntu-Sicherheitshinweisen USN-8575-1/USN-8576-1
CVE-2026-23241 MittelUbuntu hat mit den Sicherheitshinweisen USN-8575-1 und USN-8576-1 mehrere Schwachstellen im Linux-Kernel behoben, darunter im Kernel für NVIDIA-Tegra-Systeme; dieser CVE-Eintrag ist Teil dieser Sammelmeldungen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates über die Distribution einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8567-1 u. a.)
CVE-2026-23352 MittelIm Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für NVIDIA Tegra, NVIDIA und GCP FIPS. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8567-1, USN-8574-1, USN-8575-1, USN-8576-1, USN-8596-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
EPSS: 0.13% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel – fehlende obere Bereichsprüfung für num_of_nodes in amdkfd
CVE-2026-53376 MittelIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdkfd behoben: In der Funktion kfd_ioctl_get_process_apertures fehlte eine obere Bereichsprüfung für num_of_nodes, sodass ein zu grosser Wert ungeprüft verarbeitet werden konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (u. a. USN-8574-1, USN-8574-2, USN-8593-1, USN-8595-1, USN-8596-1). Empfohlene Massnahme: den aktualisierten Kernel mit dem entsprechenden Fix einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free im mt7915-WLAN-Treiber
CVE-2026-53098 MittelIm Linux-Kernel wurde ein Use-after-free-Fehler im WLAN-Treiber mt76/mt7915 behoben: Beim Entfernen des mt7915-PCI-Chips konnte in mt7915_mac_dump_work() auf bereits freigegebene Crash-Daten zugegriffen werden. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
EPSS: 0.13% Publiziert: Referenz: NVD -
Linux Kernel: Deadlock in hid_post_reset() bei USB-Geräten mit HID- und Storage-Komponente
CVE-2026-53037 MittelIm Linux-Kernel kann ein präpariertes USB-Gerät, das sowohl eine HID- als auch eine Storage- beziehungsweise UAS-Komponente enthält, einen Deadlock in hid_post_reset() auslösen. Die Lücke wurde im Kernel behoben. Betroffen sind unter anderem Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu, dokumentiert in den Sicherheitshinweisen USN-8566-1, USN-8567-1, USN-8568-1, USN-8569-1 und USN-8576-1. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: module – Kernel-Panic bei außerhalb der Grenzen liegendem st_shndx eines Symbols
CVE-2026-31521 MittelIm Linux-Kernel wurde eine Schwachstelle im Modul-Loader behoben: Der Loader prüfte den ELF-Sektionsindex (st_shndx) eines Symbols nicht auf Grenzen, wodurch eine Kernel-Panic ausgelöst werden konnte. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Ungeschütztes Flow-Control-Update im mvpp2-Treiber
CVE-2026-23438 MittelIm Linux-Kernel wurde eine Schwachstelle im mvpp2-Netzwerktreiber behoben. mvpp2_bm_switch_buffers() aktualisierte die Flow-Control unbedingt; die Aktualisierung wird nun beim Puffer-Umschalten mit global_tx_fc abgesichert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (RDMA/irdma): Kernel-Stack-Leck in irdma_create_user_ah()
CVE-2026-23335 MittelIm Linux-Kernel wurde eine Schwachstelle im RDMA-Treiber irdma behoben: In irdma_create_user_ah() kam es zu einem Informationsabfluss aus dem Kernel-Stack. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: net/sched ets – Division durch null im Offload-Pfad
CVE-2026-23379 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler (net/sched ets) behoben: Das Offloading von ETS erfordert die Berechnung der WRR-Gewichtung je Klasse; dabei wurde eine Division durch null im Offload-Pfad korrigiert. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Klartext-Passwort im dell-wmi-sysman-Treiber nicht mehr protokolliert
CVE-2026-23370 MittelIm Linux-Kernel wurde eine Schwachstelle im dell-wmi-sysman-Treiber (platform/x86) behoben: Klartext-Passwortdaten werden bei set_new_password() nicht mehr als Hex-Dump ausgegeben. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2025-71239 MittelIm Linux-Kernel wurde eine Sicherheitslücke behoben, die über die Ubuntu Security Notices (USN) veröffentlicht wurde; betroffen sind mehrere Kernel-Varianten (u. a. NVIDIA Tegra sowie Azure CVM und IBM). Nähere technische Details zur Schwachstelle liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Unzureichende Validierung der ACR-Masken in perf/x86/intel
CVE-2026-53370 MittelIm Linux-Kernel wurde eine Schwachstelle in der perf-Subsystem-Komponente für Intel-x86-Prozessoren behoben: Die Validierung und Konfiguration der ACR-Masken aus dem User-Space wies mehrere Fehler auf. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1, USN-8603-1 (Azure) und USN-8618-1. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-7734 – GoBGP-Schwachstelle (Ubuntu USN)
CVE-2026-7734 MittelEs wurde eine Schwachstelle in GoBGP gemeldet, die im Ubuntu-Sicherheitshinweis USN-8348-1 adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: NULL-Zeiger-Dereferenzierung in icmp_tag_validation()
CVE-2026-23398 MittelIm Linux-Kernel wurde eine Schwachstelle im ICMP-Code behoben. icmp_tag_validation() dereferenzierte das Ergebnis eines rcu-Lookups bedingungslos, was zu einer NULL-Zeiger-Dereferenzierung führen konnte. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstellen (USN-8374-1)
CVE-2025-71152 MittelFür Ubuntu-Systeme wurden Linux-Kernel-Schwachstellen gemeldet (CVE-2025-71152). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.12% Referenz: Ubuntu (USN) -
Linux-Kernel (Azure): Schwachstelle behoben in Ubuntu USN-8606/8607/8609
CVE-2025-71291 MittelDiese Schwachstelle betrifft den Linux-Kernel in der Azure-Variante (Azure bzw. Azure CVM) und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 behandelt. Über die Hinweistitel hinaus liegen in den Quelldaten keine Details zu Art und Auswirkung der Lücke vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten USN-Hinweisen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
CVE-2025-71297 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM)
CVE-2025-71297 MittelUbuntu hat in den Security Notices USN-8609-1, USN-8607-1 und USN-8606-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure CVM): Schwachstelle, behoben in Ubuntu-Security-Notices
CVE-2025-71295 MittelEine Schwachstelle im Linux-Kernel (Azure CVM) wird laut den Ubuntu-Security-Notices USN-8609-1, USN-8607-1 und USN-8606-1 adressiert. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffenen Ubuntu-Pakete gemäss den genannten Security-Notices aktualisieren.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Entfernen redundanter preempt_disable/enable-Aufrufe in arch_irq_work_raise()
CVE-2026-64214 MittelIm Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle auf der powerpc-Architektur behoben: In arch_irq_work_raise() werden redundante preempt_disable/enable-Aufrufe entfernt, die eine Kernel-Panic auslösen konnten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – device property: fwnode->secondary bei fwnode_init() auf NULL gesetzt
CVE-2026-64220 MittelIm Linux-Kernel wurde eine Schwachstelle bei Firmware-Knoten behoben: Wird ein Firmware-Knoten auf dem Stack angelegt (z. B. temporär), konnte fwnode->secondary uninitialisiert bleiben; fwnode_init() setzt das Feld nun auf NULL. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich in den Ubuntu Security Notices USN-8618-1 und USN-8620-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – drm/msm/dsi: Register-Dump über gemappten Bereich hinaus verhindert
CVE-2026-64231 MittelIm Linux-Kernel wurde eine Schwachstelle im Treiber drm/msm/dsi behoben: Auf DSI-6G-Plattformen wird der IO-Adressraum intern über io_offset verschoben, wodurch ein Register-Dump über den tatsächlich gemappten Speicherbereich hinausgehen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle in Ubuntu-Sicherheitshinweisen USN-8575-1/USN-8576-1
CVE-2026-43130 MittelUbuntu hat mit den Sicherheitshinweisen USN-8575-1 und USN-8576-1 mehrere Schwachstellen im Linux-Kernel behoben, darunter im Kernel für NVIDIA-Tegra-Systeme; dieser CVE-Eintrag ist Teil dieser Sammelmeldungen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates über die Distribution einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43145 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43168 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle (Ubuntu USN-8575-1)
CVE-2026-43200 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1
CVE-2026-43227 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43242 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1
CVE-2026-43251 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle in Ubuntu-Sicherheitshinweisen USN-8575-1/USN-8576-1
CVE-2026-43287 MittelUbuntu hat mit den Sicherheitshinweisen USN-8575-1 und USN-8576-1 mehrere Schwachstellen im Linux-Kernel behoben, darunter im Kernel für NVIDIA-Tegra-Systeme; dieser CVE-Eintrag ist Teil dieser Sammelmeldungen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates über die Distribution einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43289 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle behoben in Ubuntu USN-8575-1/USN-8576-1
CVE-2026-43302 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu über die Security Notices USN-8575-1 (Linux-Kernel) und USN-8576-1 (Linux-Kernel für NVIDIA Tegra) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle in Ubuntu-Sicherheitshinweisen USN-8575-1/USN-8576-1
CVE-2026-43312 MittelUbuntu hat mit den Sicherheitshinweisen USN-8575-1 und USN-8576-1 mehrere Schwachstellen im Linux-Kernel behoben, darunter im Kernel für NVIDIA-Tegra-Systeme; dieser CVE-Eintrag ist Teil dieser Sammelmeldungen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates über die Distribution einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43313 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle in Ubuntu-Sicherheitshinweisen USN-8575-1/USN-8576-1
CVE-2026-43316 MittelUbuntu hat mit den Sicherheitshinweisen USN-8575-1 und USN-8576-1 mehrere Schwachstellen im Linux-Kernel behoben, darunter im Kernel für NVIDIA-Tegra-Systeme; dieser CVE-Eintrag ist Teil dieser Sammelmeldungen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates über die Distribution einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle behoben (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43135 MittelUbuntu adressiert in den Security Notices USN-8576-1 und USN-8575-1 mehrere Schwachstellen im Linux-Kernel (unter anderem NVIDIA Tegra). Genauere technische Details oder ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – mehrere Schwachstellen (Ubuntu USN)
CVE-2026-43156 MittelDas Ubuntu-Sicherheitsteam meldet in den Hinweisen USN-8576-1 (Linux-Kernel NVIDIA Tegra) und USN-8575-1 mehrere Schwachstellen im Linux-Kernel. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – mehrere Schwachstellen (Ubuntu USN)
CVE-2026-43246 MittelDas Ubuntu-Sicherheitsteam meldet in den Hinweisen USN-8576-1 (Linux-Kernel NVIDIA Tegra) und USN-8575-1 mehrere Schwachstellen im Linux-Kernel. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – mehrere Schwachstellen (Ubuntu USN)
CVE-2026-43295 MittelDas Ubuntu-Sicherheitsteam meldet in den Hinweisen USN-8576-1 (Linux-Kernel NVIDIA Tegra) und USN-8575-1 mehrere Schwachstellen im Linux-Kernel. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstelle (Ubuntu Security Notice)
CVE-2026-43171 MittelDie Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstellen (Ubuntu USN)
CVE-2026-52995 MittelMehrere Ubuntu-Sicherheitsmeldungen (USN-8566-1 bis USN-8569-1) weisen Schwachstellen im Linux-Kernel aus, die verschiedene Kernel-Varianten (u. a. HWE und OEM) betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffenen Kernel-Pakete gemäss Ubuntu-Advisory aktualisieren.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstelle (Ubuntu USN-8569-1, HWE-Kernel)
CVE-2026-53021 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu im Rahmen mehrerer Sicherheitsmeldungen zu Kernel-Schwachstellen behoben, unter anderem USN-8569-1 für den HWE-Kernel. Nähere technische Details liegen in den Quelldaten nicht als Klartext vor; ein CVSS-Basiswert ist nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstellen (Ubuntu USN-8567-1)
CVE-2026-43429 MittelDer Ubuntu-Sicherheitshinweis USN-8567-1 meldet mehrere Schwachstellen im Linux-Kernel. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Aktualisierung einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstelle (Ubuntu USN)
CVE-2026-43432 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu im Sicherheitshinweis USN-8567-1 adressiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu USN-8567-1)
CVE-2026-43445 MittelDiese Schwachstelle im Linux-Kernel wird im Ubuntu Security Notice USN-8567-1 behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Ubuntu Security Notice USN-8567-1 bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen
CVE-2026-23324 MittelIn den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.