1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 3

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 101 bis 150 von 1870

  1. Linux-Kernel: Pufferüberlauf in libceph durch fehlende CEPH_MAX_KEY_LEN-Prüfung

    CVE-2026-43304 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in libceph behoben: Beim Dekodieren eines Schlüssels wurde nicht geprüft, ob das Schlüsselmaterial in den Puffer fester Grösse passt, was zu einem Überlauf führen konnte. Der Fix definiert und erzwingt dafür CEPH_MAX_KEY_LEN. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu adressiert die Lücke in den Advisories USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  2. Linux-Kernel: libceph – Out-of-bounds-Lesezugriff in process_message_header()

    CVE-2026-43406 Kritisch

    Im Linux-Kernel wurde in der libceph-Komponente eine Schwachstelle behoben, bei der ein manipulierter oder beschädigter Nachrichten-Frame zu potenziellen Out-of-bounds-Lesezugriffen in process_message_header() führen konnte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat zu dieser Schwachstelle die Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi) veröffentlicht. Empfohlene Massnahme: die Kernel-Pakete der jeweiligen Distribution gemäss Hersteller-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD
  3. Linux-Kernel: ksmbd – hartcodierte Header-Länge in smb2_calc_max_out_buf_len()

    CVE-2026-31478 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben: In smb2_calc_max_out_buf_len() wurde eine hartcodierte Header-Länge statt offsetof() verwendet, was die Berechnung der maximalen Ausgabepuffergrösse verfälscht. Ubuntu adressiert die Lücke unter anderem in USN-8527-1 und USN-8528-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  4. GNU C Library (glibc): Speicherfehler in der scanf-Funktionsfamilie (%mc)

    CVE-2026-5450 Kritisch

    In der GNU C Library (glibc) der Versionen 2.7 bis 2.43 kann beim Aufruf der scanf-Funktionsfamilie mit einem %mc-Konvertierungsformat und einer explizit angegebenen Feldbreite grösser als 1024 ein Speicherfehler auftreten. Betroffen sind Anwendungen, die diese Funktionen mit entsprechend grossen Breitenangaben verarbeiten. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8611-1) zu glibc-Schwachstellen veröffentlicht. Empfohlene Massnahme: die verfügbaren glibc-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD
  5. Linux-Kernel: Möglicher Out-of-Bounds-Zugriff in net/hsr (Supervision Frame)

    CVE-2026-64000 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im HSR-Subsystem behoben. Bei der Verarbeitung von Supervision Frames konnte es zu einem Out-of-Bounds-Zugriff kommen, weil der gesamte TLV-Header nicht vor dem Zugriff linearisiert wurde. Der Fix stellt die Linearisierung des TLV-Headers sicher. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  6. Linux-Kernel: Ungeschütztes tc_count-Inkrement im SMB-Client

    CVE-2026-64136 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben. Das Inkrement von tc_count in smb2_find_smb_sess_tcon_unlocked() erfolgte ohne ausreichende Sperre; der Fix schützt den Zugriff durch korrektes Locking. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  7. Linux-Kernel: ipv6/ioam – hdr-Zeiger vor ioam6_event() nicht aktualisiert

    CVE-2026-64132 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-IOAM-Code behoben: In ipv6_hop_ioam() wurde der hdr-Zeiger nicht aktualisiert, bevor ioam6_event() aufgerufen wird; der Fix frischt den Zeiger vor dem Aufruf auf. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD
  8. Linux Kernel: Bridge br_nd_send SKB-Linearisierung vor ND-Options-Parsing

    CVE-2026-31682 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der Bridge-Komponente behoben, bei der br_nd_send() Neighbour-Discovery-Optionen aus ns->opt[] parsierte, ohne den SKB zuvor zu linearisieren. Ubuntu hat dazu mehrere Security Notices veröffentlicht (USN-8527-1 bis USN-8530-1, unter anderem für die Kernel-Varianten AWS, Xilinx ZynqMP und Raspberry Pi). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.1 EPSS: 0.48% Publiziert: Referenz: NVD
  9. Linux-Kernel: Race Conditions im ksmbd Durable Scavenger behoben

    CVE-2026-64142 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben. In ksmbd_durable_scavenger() bestanden zwei zusammenhängende Race Conditions gegenüber Zugriffen auf die Liste m_fp_list, die der Fix schliesst. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.

    CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD
  10. Linux-Kernel – block: nr_integrity_segments in blk_insert_cloned_request neu berechnet

    CVE-2026-64232 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im Block-Subsystem behoben: blk_insert_cloned_request() berechnet bereits nr_phys_segments neu und berechnet nun auch nr_integrity_segments neu. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: den bereitgestellten Kernel-Fix bzw. das Ubuntu-Sicherheitsupdate einspielen.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  11. Linux-Kernel: net/mlx5e – Use-after-free in mlx5e_tx_reporter_timeout_recover

    CVE-2026-64122 Kritisch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im Netzwerktreiber net/mlx5e behoben. Die Funktion mlx5e_tx_reporter_timeout_recover() griff auf sq->netdev zu, nachdem die zugehörige Struktur bereits freigegeben sein konnte. Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  12. Linux Kernel: Integer-Unterlauf in stmmac Chain-Mode (net/stmmac)

    CVE-2026-31649 Kritisch

    Im Linux-Kernel wurde ein Integer-Unterlauf in der Chain-Mode-Implementierung des stmmac-Netzwerktreibers behoben. Die Funktion jumbo_frm() berechnete die Länge unkonditioniert, wodurch es zu einem Unterlauf kommen konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat die Korrektur unter anderem mit USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi) ausgeliefert. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  13. Linux-Kernel: MPTCP slab-use-after-free in __inet_lookup_established

    CVE-2026-31669 Kritisch

    Im Linux-Kernel wurde ein slab-use-after-free in __inet_lookup_established behoben, der die MPTCP-Implementierung betrifft: Die Suche in der ehash-Tabelle erfolgt sperrfrei und verlässt sich auf SLAB_TYPESAFE_BY_RCU. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen; Ubuntu liefert die Korrektur u. a. mit USN-8527-1 und USN-8528-1 aus.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  14. Linux-Kernel: Fehlerhafte Längenberechnung in extract_kvec_to_sg (lib/scatterlist)

    CVE-2026-46289 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle behoben: In lib/scatterlist waren die Längenberechnungen in extract_kvec_to_sg fehlerhaft. Der Fix ist laut Quelle Teil einer Patch-Serie zur Behebung von Fehlern in extract_iter_to_sg(). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  15. Linux-Kernel: rxrpc – fehlerhafte erneute Entschlüsselung von RESPONSE-Paketen

    CVE-2026-45988 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: Tritt bei der Verarbeitung eines RESPONSE-Pakets ein temporärer Fehler auf, kann das Paket erneut entschlüsselt werden, obwohl es das bereits wurde. Ubuntu adressiert die Lücke unter anderem in USN-8527-1 bis USN-8530-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD
  16. Linux-Kernel: Race zwischen verdict sk_data_ready und ktls-RX in bpf/skmsg

    CVE-2026-64025 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im bpf/skmsg-Subsystem behoben: Der verdict-Pfad über sk_data_ready konnte mit dem kTLS-Empfang (ktls rx) in eine Race-Condition geraten; die Prüfung über tls_sw_has_ctx_rx() in sk_psock_strp_data_ready() greift nun korrekt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  17. Linux-Kernel: Vorzeitige Freigabe des Sink-Folios in netfs_read_gaps()

    CVE-2026-64061 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: Die Funktion netfs_read_gaps() gab die verwendete Sink-Speicherseite zu früh frei, statt sie erst nach dem Abwarten des Vorgangs freizugeben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  18. Linux-Kernel: Nicht-konstanter MAC-Vergleich in TCP-MD5

    CVE-2026-43383 Kritisch

    Im Linux-Kernel werden TCP-MD5-MACs nicht in konstanter Zeit verglichen, was Timing-Angriffe zur Ableitung gültiger MACs ermöglicht; der Fehler wurde im Kernel behoben. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Advisories adressiert (USN-8527-1, USN-8528-1, USN-8529-1, USN-8530-1). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.4 EPSS: 0.44% Publiziert: Referenz: NVD
  19. Linux-Kernel: seg6-lwtunnel nutzt gemeinsamen dst_cache für Ein- und Ausgangspfad

    CVE-2026-31668 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im seg6-lwtunnel behoben: Pro Encap-Route wurde ein einzelner dst_cache genutzt, der sich Eingangs- und Ausgangspfad geteilt haben; der Fix trennt die Caches. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu führt die Lücke in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi); betroffen sind zudem die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  20. Linux-Kernel – netfs: potenzieller Use-after-free in netfs_unlock_abandoned_read_pages()

    CVE-2026-64216 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der netfs-Bibliothek behoben: In netfs_unlock_abandoned_read_pages() konnte es beim Zugriff auf den Index der Anfrage zu einem potenziellen Use-after-free kommen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den korrigierten Kernel-Stand über die Aktualisierungen des jeweiligen Distributors einspielen.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  21. Linux-Kernel: Fehlender TX-Puffertyp für SMD-Frames im igc-Netzwerktreiber

    CVE-2026-64035 Kritisch

    Im igc-Netzwerktreiber des Linux-Kernels wurde eine Schwachstelle behoben: igc_fpe_init_smd_frame() initialisierte die igc_tx_buffer-Felder für SMD-Frames, ohne den TX-Puffertyp zu setzen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  22. Linux-Kernel: netfs_read_to_pagecache() pausiert nicht bei Subrequest-Fehler

    CVE-2026-64066 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der netfs-Komponente behoben: netfs_read_to_pagecache() pausierte die Erzeugung weiterer Subrequests bei einem fehlgeschlagenen Subrequest nicht, was per Kernel-Patch korrigiert wurde. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  23. Linux-Kernel: Fehler beim Abbruch von DIO- und Single-Read-Subrequests in netfs

    CVE-2026-64069 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: Schlägt die Vorbereitung eines neuen Subrequests für einen Lesevorgang fehl, wurden Direct-I/O- und Single-Read-Subrequests nicht korrekt abgebrochen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  24. Linux-Kernel: netfilter nft_inner – local_lock-Freigabe vor Reaktivierung der Softirqs

    CVE-2026-64150 Kritisch

    Im netfilter-Subsystem des Linux-Kernels (nft_inner) wurde eine Schwachstelle behoben: Im Fehlerpfad wurde local_bh_enable() aufgerufen, bevor das local_lock freigegeben war; der Fix gibt das local_lock vor der Reaktivierung der Softirqs frei. Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD
  25. Linux Kernel: KVM/arm64 vgic-its gibt Translation-Cache-Referenz fehlerhaft frei

    CVE-2026-46316 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in KVM für arm64 behoben: vgic_its_invalidate_cache() durchlief den Translation-Cache der ITS und gab dabei Referenzen nicht ausschliesslich für den tatsächlich gelöschten Eintrag frei. Der Fix beschränkt die Freigabe der Referenz auf den entfernten Eintrag. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.3 EPSS: 0.44% Publiziert: Referenz: NVD
  26. Linux-Kernel: wifi/iwlwifi – TSO-Segmentierungs-Explosion bei deaktiviertem AMSDU

    CVE-2026-64037 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber iwlwifi (mld) behoben: Deaktiviert die TLC-Notification AMSDU für eine TID, kam es zu einer fehlerhaften TSO-Segmentierung (Segmentation Explosion). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  27. Linux-Kernel: Use-after-free in ksmbd smb2_open bei Durable Reconnect

    CVE-2026-53010 Kritisch

    Im Linux-Kernel wurde ein Use-after-free in ksmbd behoben, der in smb2_open während eines Durable Reconnect auftrat: Der Aufruf von ksmbd_put_durable_fd(fp) gibt dort die Referenz frei, die anschliessend weiter verwendet wurde. Der SMB-Server-Code ist damit aus dem Netzwerk erreichbar (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1 und USN-8603-1. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  28. Linux-Kernel: Use-after-free in crypto/hisilicon/sec2 unter hoher Last

    CVE-2026-53055 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im Krypto-Treiber hisilicon/sec2 behoben: Bei der Paketübertragung konnte ein Request unter hoher Systemlast nach der Freigabe weiterverwendet werden (Use-after-free). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1 und USN-8603-1. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  29. Linux-Kernel: TOCTOU-Race bei gemeldeten VLANs im batman-adv-TT (Translation Table)

    CVE-2026-64091 Kritisch

    Im batman-adv-Modul des Linux-Kernels wurde eine Schwachstelle behoben: Beim Erzeugen des lokalen TT-basierten TVLV wird zunächst die Anzahl der VLANs geprüft, wodurch eine TOCTOU-Race-Condition bei den gemeldeten VLANs entstehen konnte. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD
  30. Linux-Kernel: Schema-Length-Wraparound in ioam6_fill_trace_data() (IPv6)

    CVE-2026-43341 Kritisch

    Im Linux-Kernel wurde ein Wraparound-Fehler bei der Schema-Längenberechnung in der IPv6-IOAM6-Komponente behoben: ioam6_fill_trace_data() speicherte den Schema-Beitrag zum Trace so, dass ein Überlauf der Längenangabe möglich war. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8527-1 für Raspberry Pi, USN-8528-1 für Xilinx ZynqMP). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  31. Linux-Kernel: Tearing bei remote_i_size und zero_point im netfs-Subsystem

    CVE-2026-64160 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben. Beim Zugriff auf die Felder remote_i_size und zero_point konnte es zu nicht-atomarem Lesen/Schreiben (Tearing) kommen. Der Fix stellt einen konsistenten Zugriff sicher. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  32. Linux-Kernel: Off-by-One in ocfs2/dlm dlm_match_regions()

    CVE-2026-53309 Kritisch

    Im Linux-Kernel wurde ein Off-by-One-Fehler im Regionsvergleich von dlm_match_regions() in ocfs2/dlm behoben. Die Schleife, die lokale gegen entfernte Regionen vergleicht, verwendete den Operator kleiner-gleich statt kleiner. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  33. Linux-Kernel: batman-adv tp_meter verwendet nicht initialisierte Sender-Variablen

    CVE-2026-52931 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in batman-adv (tp_meter) behoben: Die Funktionen batadv_tp_recv_ack() und batadv_tp_stop() sind nur für tp_vars in der Sender-Rolle gültig, wodurch es zur Verwendung nicht initialisierter Sender-Variablen kommen konnte. Der Fehler ist im Kernel bereits gefixt; die Linux-Distributionen liefern den Fix über ihre Paketaktualisierungen aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8569-1, USN-8568-1, USN-8566-1, USN-8576-1 und USN-8575-1. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  34. Linux-Kernel: Off-by-One in bcmgenet_put_txcb (net: bcmgenet)

    CVE-2026-53088 Kritisch

    Im Linux-Kernel wurde ein Off-by-One-Fehler im Netzwerktreiber bcmgenet behoben. Die Funktion bcmgenet_put_txcb lieferte den falschen tx_cb-Eintrag zurück, da der write_ptr bereits auf den nächsten freien Eintrag zeigt. Ubuntu adressiert die Lücke zusätzlich über mehrere Sicherheitshinweise (u. a. USN-8569-1, USN-8568-1, USN-8567-1). CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Schwachstelle als über das Netzwerk ohne Rechte und ohne Benutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  35. Linux Kernel: Falsches Superblock-Objekt in btrfs-Tracepoint btrfs_sync_file

    CVE-2026-43117 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in den btrfs-Tracepoints behoben: Bei Verwendung von Overlay über btrfs ermittelt das Ereignis btrfs_sync_file() das Superblock-Objekt falsch aus dem Dentry. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8528-1 für Xilinx ZynqMP, USN-8527-1 für Raspberry Pi). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.1 EPSS: 0.40% Publiziert: Referenz: NVD
  36. Linux Kernel: Use-after-free durch fehlende Referenzierung in batman-adv (bla_add_claim)

    CVE-2026-31657 Kritisch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im batman-adv-Netzwerkmodul behoben. In batadv_bla_add_claim() konnte beim Ersetzen von claim->backbone_gw das alte Gateway-Objekt freigegeben werden, während es noch referenziert wurde. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Advisories USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  37. Linux-Kernel: Überdimensionierte Global-TT-Antwortpuffer in batman-adv

    CVE-2026-31659 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im batman-adv-Modul behoben: batadv_tt_prepare_tvlv_global_data() berechnete die Allokationslänge für globale Translation-Table-Antworten so, dass überdimensionierte Puffer entstehen konnten; solche Antworten werden nun abgewiesen. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8527-1 bis USN-8530-1, u. a. für AWS-, Raspberry-Pi- und Xilinx-ZynqMP-Kernel). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  38. Linux-Kernel: nvmet-tcp – Race Condition zwischen ICReq-Verarbeitung und Queue-Teardown

    CVE-2026-46135 Kritisch

    Im Linux-Kernel wurde eine Race Condition im nvmet-tcp-Code behoben: nvmet_tcp_handle_icreq() aktualisiert queue->state erst nach dem Senden der Antwort, wodurch sich die ICReq-Verarbeitung mit dem Abbau der Queue (Queue-Teardown) überschneiden kann. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – ohne Rechte oder Nutzerinteraktion über das Netz ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen – Ubuntu hat die Korrektur unter anderem mit USN-8527-1 und USN-8528-1 ausgeliefert.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  39. Linux-Kernel: mögliches Use-after-free in icmpv6_rcv()

    CVE-2026-53006 Kritisch

    Im Linux-Kernel wurde ein mögliches Use-after-free in icmpv6_rcv() behoben. Das Zwischenspeichern von saddr und daddr vor pskb_pull() ist laut Quelle problematisch, weil sich skb->head dabei ändern kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Zugeordnete überwachte Produkte: Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, Ubuntu (USN). Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD
  40. Linux-Kernel: OOB-Read in dcache bei dhash_entries=1

    CVE-2026-43071 Kritisch

    Im Linux-Kernel wurde ein Out-of-Bounds-Read-Fehler in der Dentry-Hashtabelle (dcache) behoben: Wenn der Benutzer dhash_entries=1 setzt, wurde die minimale Bucket-Anzahl nicht korrekt begrenzt, was zu einem Lesezugriff ausserhalb des gültigen Speichers führte. Ubuntu hat die Schwachstelle inzwischen in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi) adressiert. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.1 EPSS: 0.39% Publiziert: Referenz: NVD
  41. Linux-Kernel: Stale Per-CPU tcp_tw_isn-Leck ermöglicht ISN-Vorhersage

    CVE-2026-64024 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im TCP-Subsystem behoben. Ein aus dem TIME_WAIT-Zustand abgeleiteter ISN wurde über eine Per-CPU-Variable (tcp_tw_isn) verwaltet; ein stale Leck dieser Variable konnte die Vorhersage der Initial Sequence Number ermöglichen. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.4 EPSS: 0.39% Publiziert: Referenz: NVD
  42. Linux-Kernel: Fehlende Barrieren beim locklosen Zugriff auf stream->subrequests (netfs)

    CVE-2026-64067 Kritisch

    Im netfs-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Beim locklosen Zugriff auf die Liste der an stream->subrequests angehängten Subrequests fehlten Speicherbarrieren. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  43. Linux-Kernel: netfs – fehlendes Locking beim Retry neuer Subrequests

    CVE-2026-64068 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: In netfs_retry_read_subrequests() und netfs_retry_write_stream() fehlte das nötige Locking beim erneuten Hinzufügen neuer Subrequests. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  44. Linux-Kernel: Out-of-Bounds-Zugriff in libceph crush_decode()

    CVE-2026-52955 Kritisch

    Im Linux-Kernel wurde ein möglicher Out-of-Bounds-Zugriff in der Funktion crush_decode() von libceph behoben. Ausgelöst werden kann er durch eine Nachricht vom Typ CEPH_MSG_OSD_MAP, die eine entsprechend präparierte CRUSH-Map enthält. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  45. Apache Tomcat – fehlerhafte Kontrollfluss-Implementierung bei web.xml-Auswertung

    CVE-2026-55276 Kritisch

    Eine Schwachstelle durch eine grundsätzlich fehlerhafte Kontrollfluss-Implementierung (Always-Incorrect Control Flow) in Apache Tomcat führte dazu, dass spezielle Rollen und leere Autorisierungs-Constraints nicht berücksichtigt wurden, wenn die effektive web.xml protokolliert wurde. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu stellt über USN-8551-1 Sicherheitsaktualisierungen für Tomcat bereit. Empfohlene Massnahme: betroffene Tomcat-Version gemäss Apache-Advisory aktualisieren.

    CVSS: 9.1 EPSS: 0.37% Publiziert: Referenz: NVD
  46. Linux-Kernel: Double-Free in tipc_buf_append()

    CVE-2026-52993 Kritisch

    Im Linux-Kernel wurde ein Double-Free in tipc_buf_append() behoben. Laut NVD kann tipc_msg_validate() den zu prüfenden Socket-Buffer neu allozieren und den ursprünglichen dabei freigeben, wodurch derselbe Speicher ein zweites Mal freigegeben werden kann. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die Kernel-Updates der betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu USN) einspielen.

    CVSS: 9.8 EPSS: 0.37% Publiziert: Referenz: NVD
  47. Linux-Kernel: Sicherheitslücke in mehreren Ubuntu-Kernel-Varianten (USN-8393-1 u. a.)

    CVE-2025-71183 Kritisch

    Diese Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu-Sicherheitshinweisen behandelt, unter anderem USN-8393-1 (Azure FIPS), USN-8570-1, USN-8594-1 (OEM), USN-8605-1 (Azure CVM), USN-8604-1 (Azure) und USN-8570-2 (Oracle). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die jeweiligen von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 9.1 EPSS: 0.36% Publiziert: Referenz: Ubuntu (USN)
  48. Linux-Kernel: nvmet-tcp reicht Fehler aus nvmet_tcp_build_pdu_iovec() nicht an die Aufrufer weiter

    CVE-2026-52989 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im NVMe-over-TCP-Target (nvmet-tcp) behoben: Erkennt nvmet_tcp_build_pdu_iovec() einen Fehlerfall, wurde dieser bisher nicht an die aufrufenden Funktionen weitergereicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1 und USN-8574-1. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD
  49. Linux Kernel: Netfilter nft_set_pipapo_avx2 liefert bei Ablauf falsche Einträge

    CVE-2026-43114 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der Netfilter-Komponente nft_set_pipapo_avx2 behoben: Bei abgelaufenen Einträgen kann die AVX2-Matching-Funktion einen nicht übereinstimmenden Eintrag zurückgeben. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Security Notices USN-8527-1 (Raspberry Pi) und USN-8528-1 (Xilinx ZynqMP). Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.4 EPSS: 0.36% Publiziert: Referenz: NVD
  50. Linux-Kernel: Unsichere sprintf-Verwendung in netfilter/conntrack

    CVE-2026-53002 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im Conntrack-Teil von netfilter behoben. Die Verwendung von sprintf wurde durch das längenbegrenzte scnprintf ersetzt, um Pufferüberläufe auszuschliessen. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog