Ubuntu (USN) Seite 28
Schwachstellen-Reports
1870 ReportsZeige 1351 bis 1400 von 1870
-
Linux-Kernel: Zu kleiner Blackbox-Puffer im hwmon-Treiber adm1266
CVE-2026-64135 MittelIm Linux-Kernel wurde eine Schwachstelle im hwmon-Treiber für den ADM1266 (pmbus) behoben: Die Funktion adm1266_nvmem_read_blackbox() deklariert einen nur 5 Byte grossen Stack-Puffer, der auf die Grösse I2C_SMBUS_BLOCK_MAX erweitert werden musste. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu unter anderem die Security Notices USN-8575-1, USN-8575-2, USN-8576-1, USN-8576-2 und USN-8593-1 veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Ressourcen-Leaks in Fehlerpfaden von ath11k-WMI-WOW-Aufrufen
CVE-2026-64155 MittelIm WLAN-Treiber ath11k des Linux-Kernels wurden Leaks in Fehlerpfaden einiger WMI-WOW-Aufrufe behoben: An zwei Stellen wurde das Ergebnis der WMI-Funktion direkt zurückgegeben, ohne belegte Ressourcen freizugeben. Der Fehler wurde per Kernel-Patch korrigiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel drm/gma500/oaktrail_lvds – Hänger bei fehlgeschlagener Initialisierung
CVE-2026-53279 MittelIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/gma500/oaktrail_lvds behoben. Der LVDS-Initialisierungscode ermittelt einen I2C-Adapter über i2c_get_adapter() und konnte bei einer fehlgeschlagenen Initialisierung hängen bleiben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – ice: NULL-Pointer-Dereferenzierung in ice_reset_all_vfs()
CVE-2026-53289 MittelIm Linux-Kernel wurde eine Schwachstelle im ice-Treiber behoben, bei der ice_reset_all_vfs() den Rückgabewert von ice_vf_rebuild_vsi() ignorierte und dadurch eine NULL-Pointer-Dereferenzierung auftreten konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Off-by-one bei der Anzahl unterstützter hvc_iucv-Geräte
CVE-2026-53306 MittelIm Linux-Kernel wurde im hvc_iucv-Treiber ein Off-by-one-Fehler bei der Anzahl unterstützter Geräte behoben (MAX_HVC_IUCV_LINES == HVC_ALLOC_TTY_ADAPTERS == 8). Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: batman-adv stoppt OGMv2 auf deaktivierter Schnittstelle nicht
CVE-2026-52913 MittelIm Linux-Kernel wurde ein Fehler in batman-adv behoben: Beim Deaktivieren einer Hard-Interface wurde der mesh_iface-Zeiger auf NULL gesetzt, OGMv2 jedoch nicht gestoppt. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Lockup in futex requeue-PI bei Signal-/Timeout-Wakeup
CVE-2026-52977 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die während wait-requeue-pi und requeue-PI bei einem Signal- oder Timeout-Wakeup zu einem Lockup führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – fehlende Typprüfung im qdsp6-Topology-Code (ASoC)
CVE-2026-53052 MittelIm Linux-Kernel wurde ein Fehler im ASoC-qcom-qdsp6-Topology-Code behoben. Vor dem Zugriff auf die privaten Daten eines Widgets wurde dessen Typ nicht geprüft. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Dereferenz bei gleichzeitigen Schreibzugriffen im Passthrough-Modus (dm cache)
CVE-2026-53064 MittelIm Linux-Kernel wurde eine Schwachstelle in dm-cache behoben. Im Passthrough-Modus konnte es beim Invalidieren eines Cache-Blocks in Verbindung mit gleichzeitigen Schreibzugriffen zu einer NULL-Pointer-Dereferenz kommen. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: wifi brcmfmac Error-Pointer-Dereferenzierung
CVE-2026-53093 MittelIm Linux-Kernel wurde im WLAN-Treiber brcmfmac eine Fehlerzeiger-Dereferenzierung behoben. Die Funktion brcmf_chip_add_core() kann einen Fehlerzeiger zurückgeben, der zuvor nicht geprüft wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux Kernel: Endlosschleife in ttm_bo_swapout() bei fehlgeschlagenem Swapout (DRM/TTM)
CVE-2026-52965 MittelIm Linux-Kernel kann ein fehlschlagender Aufruf von ttm_tt_swapout() im DRM/TTM-Subsystem eine unendliche LRU-Walk-Schleife in ttm_bo_swapout() auslösen. Die Lücke wurde inzwischen behoben. Betroffen ist laut Ubuntu (USN) unter anderem Ubuntu, dokumentiert in den Sicherheitshinweisen USN-8566-1, USN-8569-1, USN-8593-1 und USN-8603-1. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: OCFS2 – Fehlende Validierung bei Group-Add-Eingabe (BUG_ON auslösbar)
CVE-2026-53039 MittelIm Linux-Kernel wurde eine Schwachstelle im OCFS2-Dateisystem behoben: Der Ioctl-Aufruf OCFS2_IOC_GROUP_ADD prüfte die übergebenen Eingabedaten nicht ausreichend, bevor sie gecacht wurden, wodurch ein BUG_ON in ocfs2_set_new_buffer_uptodate() ausgelöst werden konnte. Der Fehler ist zusätzlich in mehreren Ubuntu-USN-Advisories (u. a. HWE-, OEM- und NVIDIA-Tegra-Kernel) sowie für Amazon Linux, Oracle Linux und Rocky Linux dokumentiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (amdgpu, RDNA4) – Fehler bei GDS-Range-Initialisierung
CVE-2026-46276 MittelIm Linux-Kernel wurde ein Fehler im amdgpu-Treiber behoben: Bei RDNA4-Hardware (GFX 12) wurde die Initialisierung eines Null-grossen GDS-Speicherbereichs korrigiert. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Die Lücke ist zudem in den Ubuntu-Sicherheitshinweisen USN-8569-1 und USN-8603-1 aufgeführt. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (crypto/caam) – Absicherung von HMAC-Schlüssel-Hexdumps
CVE-2026-46291 MittelIm Linux-Kernel wurde der crypto/caam-Treiber angepasst, sodass sensible HMAC-Schlüsselbytes in hash_digest_key nur noch abgesichert (per print_hex_dump_debug()) ausgegeben werden. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – Fehlerhaftes Detach-Verfahren für virtuelle Geräte in genpd (pmdomain)
CVE-2026-46292 MittelIm Linux-Kernel wurde eine Schwachstelle in pmdomain/core behoben, die das Abtrennungsverfahren (detach) für virtuelle Geräte in genpd betraf, wenn ein Gerät über genpd_dev_pm_attach an eine PM-Domain gebunden ist. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (net): Speicherleck in skb_segment_list bei GRO-Paketen
CVE-2026-22979 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Stack behoben: In skb_segment_list() trat beim Weiterleiten von GRO-Paketen ein Speicherleck auf. Der Fehler wird u. a. im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Absturz in mscc/ocelot beim Hinzufügen zu einem LAG
CVE-2026-22982 MittelIm Linux-Kernel wurde im mscc/ocelot-Treiber eine Schwachstelle behoben, die zu einem Absturz führen konnte, wenn eine Schnittstelle einem LAG hinzugefügt wird. Die Korrektur wird über den Ubuntu-Sicherheitshinweis USN-8393-1 zum Linux-Kernel (Azure FIPS) verteilt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate (USN-8393-1) einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Ubuntu USN-8393-1: Schwachstellen im Linux-Kernel (Azure FIPS)
CVE-2026-23061 MittelCVE-2026-23061 wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt, der mehrere Schwachstellen im Linux-Kernel (Azure FIPS) behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Kernel-Updates gemäss USN-8393-1 einspielen und das System neu starten.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure FIPS): Schwachstelle – USN-8393-1
CVE-2026-23063 MittelDas Ubuntu-Sicherheitsteam meldet mit USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure-FIPS-Variante); CVE-2026-23063 ist eine davon. Nähere technische Details liegen in den übergebenen Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate (USN-8393-1) einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure FIPS): Schwachstelle behoben (USN-8393-1)
CVE-2026-23064 MittelIm Rahmen des Ubuntu-Sicherheitshinweises USN-8393-1 wurde eine Schwachstelle im Linux-Kernel (Azure-FIPS-Variante) behoben. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
CVE-2026-23075 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)
CVE-2026-23075 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das im Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Update einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Ubuntu USN-8393-1: Schwachstellen im Linux-Kernel (Azure FIPS)
CVE-2026-23080 MittelCVE-2026-23080 wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt, der mehrere Schwachstellen im Linux-Kernel (Azure FIPS) behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Kernel-Updates gemäss USN-8393-1 einspielen und das System neu starten.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: NULL-Dereferenzierung im be2net-Treiber
CVE-2026-23084 MittelIm Linux-Kernel wurde eine NULL-Pointer-Dereferenzierung im be2net-Treiber behoben: In be_cmd_get_mac_from_list() wurde das Argument pmac_id_valid nicht korrekt behandelt. Verteilt wird der Fix unter anderem über die Ubuntu- Security-Notices (USN-8393-1, Linux-Kernel Azure FIPS). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure FIPS): Schwachstelle – USN-8393-1
CVE-2026-23085 MittelDas Ubuntu-Sicherheitsteam meldet mit USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure-FIPS-Variante); CVE-2026-23085 ist eine davon. Nähere technische Details liegen in den übergebenen Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate (USN-8393-1) einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Potenzielles Speicherleck in scsiback_remove() (Xen)
CVE-2026-23087 MittelIm Linux-Kernel wurde im Xen-SCSI-Backend (scsiback) ein potenzielles Speicherleck in scsiback_remove() behoben. Die Schwachstelle wird über den Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) adressiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
USN-8393-1: Schwachstelle im Linux-Kernel (Azure FIPS)
CVE-2026-23090 MittelDie Ubuntu-Sicherheitsmeldung USN-8393-1 behebt mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter diese Kennung. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in USN-8393-1 bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Ubuntu USN-8393-1: Schwachstellen im Linux-Kernel (Azure FIPS)
CVE-2026-23093 MittelCVE-2026-23093 wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt, der mehrere Schwachstellen im Linux-Kernel (Azure FIPS) behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Kernel-Updates gemäss USN-8393-1 einspielen und das System neu starten.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-23133 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-23133 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
CVE-2026-23145 – Ubuntu: Linux-Kernel (Azure FIPS) Schwachstelle
CVE-2026-23145 MittelDas Ubuntu-Sicherheitsteam meldet in USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter CVE-2026-23145. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8393-1 einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel (Azure FIPS): Schwachstelle – USN-8393-1
CVE-2026-23146 MittelDas Ubuntu-Sicherheitsteam meldet mit USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure-FIPS-Variante); CVE-2026-23146 ist eine davon. Nähere technische Details liegen in den übergebenen Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Ubuntu-Sicherheitsupdate (USN-8393-1) einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: algif_aead – IV-Handling bei asynchronen AEAD-Requests
CVE-2026-46028 MittelIm Linux-Kernel wurde eine Schwachstelle im Krypto-Subsystem behoben: Bei asynchronen AEAD-Requests über AF_ALG (algif_aead) wurde der socket-weite IV-Puffer geteilt, weshalb der IV für solche Requests nun gesondert gesichert wird. Betroffen ist unter anderem der Ubuntu-Kernel (USN-8350-1, USN-8351-1). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherleck beim Zurücksetzen einer idxd-Workqueue
CVE-2026-31441 MittelIm Linux-Kernel wurde ein Speicherleck im idxd-DMA-Treiber behoben. idxd_wq_disable_cleanup(), das im Reset-Pfad einer Workqueue aufgerufen wird, gab Speicher nicht korrekt frei. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (netfilter): Fremde Netns-Expectations über proc
CVE-2026-31496 MittelIm Linux-Kernel wurde eine Schwachstelle in nf_conntrack_expect behoben: Über die proc-Schnittstelle wurden Expectations aus anderen Netzwerk-Namespaces nicht korrekt ausgeblendet. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Wildcard-Bind-Konfliktprüfung mit hash2 (udp)
CVE-2026-31503 MittelIm Linux-Kernel wurde in UDP die Wildcard-Bind-Konfliktprüfung bei Verwendung von hash2 korrigiert. Beim Binden eines udp_sock an eine lokale Adresse und einen Port verwendet UDP zwei Hashes, was zu fehlerhaften Konfliktprüfungen führen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Statistik-Zuordnung im SPI-Subsystem behoben
CVE-2026-23475 MittelIm Linux-Kernel wurde eine Schwachstelle im SPI-Subsystem behoben: Eine fehlerhafte Zuordnung der Controller-Statistiken wurde korrigiert, da diese erst nach der Registrierung des Controllers erfolgte. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: prog-Pointer im Fehlerfall zurückgesetzt (mtk_eth_soc)
CVE-2026-23284 MittelIm Linux-Kernel wurde im mtk_eth_soc-Treiber eine Schwachstelle behoben, indem der eBPF-Programm-Pointer im Fehlerfall von mtk_xdp_setup() wieder auf old_prog zurückgesetzt wird. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: MPTCP-Endpunkte werden nicht korrekt als genutzt markiert
CVE-2026-23321 MittelIm Linux-Kernel wurde eine Schwachstelle im MPTCP-Pfadmanagement behoben. Ein In-Kernel-Endpunkt mit Signal- und Subflow-Eigenschaft wird nun stets als genutzt markiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: btrfs-send – Prüfung auf Inline-Extents in range_is_hole_in_parent()
CVE-2026-23141 MittelIm Linux-Kernel wurde eine Schwachstelle im btrfs-send-Code behoben: Vor dem Zugriff auf das Feld disk_bytenr eines File-Extent-Items wird in range_is_hole_in_parent() nun auf Inline-Extents geprüft. Laut CVSS-Vektor ist die Lücke nur lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Dereferenz in sch_qfq beim Deaktivieren inaktiver Aggregate
CVE-2026-22976 MittelIm Linux-Kernel wurde eine NULL-Dereferenz-Schwachstelle im Traffic-Shaper sch_qfq behoben: Beim Zurücksetzen (qfq_reset) konnte ein inaktives Aggregat fälschlicherweise deaktiviert werden, was zu einem Kernel-Absturz führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstellen (Ubuntu USN)
CVE-2026-43077 MittelMehrere Schwachstellen im Linux-Kernel betreffen die Ubuntu-Varianten Low Latency und NVIDIA Tegra, die in den Ubuntu-Security-Notices USN-8351-1 und USN-8350-1 adressiert werden. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
EPSS: 0.12% Referenz: Ubuntu (USN) -
CVE-2026-43170 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM)
CVE-2026-43170 MittelUbuntu hat in den Security Notices USN-8609-1, USN-8607-1 und USN-8606-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Ubuntu USN: Schwachstelle im Linux-Kernel (Azure)
CVE-2026-43244 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 zu Schwachstellen im Linux-Kernel (Azure bzw. Azure CVM) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel (Azure): Schwachstelle behoben in Ubuntu USN-8606/8607/8609
CVE-2026-43297 MittelDiese Schwachstelle betrifft den Linux-Kernel in der Azure-Variante (Azure bzw. Azure CVM) und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 behandelt. Über die Hinweistitel hinaus liegen in den Quelldaten keine Details zu Art und Auswirkung der Lücke vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten USN-Hinweisen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Ubuntu USN: Schwachstelle im Linux-Kernel (Azure)
CVE-2026-43300 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 zu Schwachstellen im Linux-Kernel (Azure bzw. Azure CVM) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
CVE-2026-43320 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM)
CVE-2026-43320 MittelUbuntu hat in den Security Notices USN-8609-1, USN-8607-1 und USN-8606-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Ubuntu: Linux-Kernel-Schwachstellen für Azure- und Azure-CVM-Umgebungen
CVE-2026-43317 MittelUbuntu weist über die Sicherheitshinweise USN-8606-1, USN-8607-1 und USN-8609-1 mehrere Schwachstellen im Linux-Kernel für Azure- und Azure-CVM-Umgebungen aus. Betroffen sind die entsprechenden Kernel-Pakete der jeweiligen Ubuntu-Versionen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor; Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Fehlende NULL-Prüfung von ACPI_COMPANION() beim Treiber-Probe
CVE-2026-64227 MittelIm Linux-Kernel wurde eine Schwachstelle behoben: Da jeder Plattformtreiber dazu gebracht werden kann, an ein Gerät gebunden zu werden, für das er nicht vorgesehen ist, prüft die Korrektur beim Probe das Ergebnis von ACPI_COMPANION() gegen NULL. Ohne diese Prüfung kann der Zugriff auf ein nicht vorhandenes ACPI-Begleitobjekt zu Fehlverhalten führen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (OEM) – Schwachstellen laut Ubuntu-Hinweis USN-8594-1
CVE-2026-43318 MittelDer Ubuntu-Sicherheitshinweis USN-8594-1 meldet mehrere Schwachstellen im Linux-Kernel (OEM). Nähere technische Details gehen aus den übergebenen Quelldaten nicht hervor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstellen (Ubuntu USN)
CVE-2026-53014 MittelMehrere Ubuntu-Sicherheitsmeldungen (USN-8566-1 bis USN-8569-1) weisen Schwachstellen im Linux-Kernel aus, die verschiedene Kernel-Varianten (u. a. HWE und OEM) betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffenen Kernel-Pakete gemäss Ubuntu-Advisory aktualisieren.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweise USN)
CVE-2026-53015 MittelDiese Schwachstelle im Linux-Kernel wird in den Ubuntu-Sicherheitshinweisen USN-8569-1, USN-8568-1, USN-8567-1 und USN-8566-1 behandelt. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den genannten Ubuntu-Sicherheitshinweisen bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.