Ubuntu (USN) Seite 3
Schwachstellen-Reports
1870 ReportsZeige 101 bis 150 von 1870
-
Linux-Kernel: Pufferüberlauf in libceph durch fehlende CEPH_MAX_KEY_LEN-Prüfung
CVE-2026-43304 KritischIm Linux-Kernel wurde eine Schwachstelle in libceph behoben: Beim Dekodieren eines Schlüssels wurde nicht geprüft, ob das Schlüsselmaterial in den Puffer fester Grösse passt, was zu einem Überlauf führen konnte. Der Fix definiert und erzwingt dafür CEPH_MAX_KEY_LEN. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu adressiert die Lücke in den Advisories USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: libceph – Out-of-bounds-Lesezugriff in process_message_header()
CVE-2026-43406 KritischIm Linux-Kernel wurde in der libceph-Komponente eine Schwachstelle behoben, bei der ein manipulierter oder beschädigter Nachrichten-Frame zu potenziellen Out-of-bounds-Lesezugriffen in process_message_header() führen konnte. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat zu dieser Schwachstelle die Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi) veröffentlicht. Empfohlene Massnahme: die Kernel-Pakete der jeweiligen Distribution gemäss Hersteller-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: ksmbd – hartcodierte Header-Länge in smb2_calc_max_out_buf_len()
CVE-2026-31478 KritischIm Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben: In smb2_calc_max_out_buf_len() wurde eine hartcodierte Header-Länge statt offsetof() verwendet, was die Berechnung der maximalen Ausgabepuffergrösse verfälscht. Ubuntu adressiert die Lücke unter anderem in USN-8527-1 und USN-8528-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
GNU C Library (glibc): Speicherfehler in der scanf-Funktionsfamilie (%mc)
CVE-2026-5450 KritischIn der GNU C Library (glibc) der Versionen 2.7 bis 2.43 kann beim Aufruf der scanf-Funktionsfamilie mit einem %mc-Konvertierungsformat und einer explizit angegebenen Feldbreite grösser als 1024 ein Speicherfehler auftreten. Betroffen sind Anwendungen, die diese Funktionen mit entsprechend grossen Breitenangaben verarbeiten. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Auch Ubuntu hat dazu eine eigene Sicherheitsmeldung (USN-8611-1) zu glibc-Schwachstellen veröffentlicht. Empfohlene Massnahme: die verfügbaren glibc-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.50% Publiziert: Referenz: NVD -
Linux-Kernel: Möglicher Out-of-Bounds-Zugriff in net/hsr (Supervision Frame)
CVE-2026-64000 KritischIm Linux-Kernel wurde eine Schwachstelle im HSR-Subsystem behoben. Bei der Verarbeitung von Supervision Frames konnte es zu einem Out-of-Bounds-Zugriff kommen, weil der gesamte TLV-Header nicht vor dem Zugriff linearisiert wurde. Der Fix stellt die Linearisierung des TLV-Headers sicher. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Linux-Kernel: Ungeschütztes tc_count-Inkrement im SMB-Client
CVE-2026-64136 KritischIm Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben. Das Inkrement von tc_count in smb2_find_smb_sess_tcon_unlocked() erfolgte ohne ausreichende Sperre; der Fix schützt den Zugriff durch korrektes Locking. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Linux-Kernel: ipv6/ioam – hdr-Zeiger vor ioam6_event() nicht aktualisiert
CVE-2026-64132 KritischIm Linux-Kernel wurde eine Schwachstelle im IPv6-IOAM-Code behoben: In ipv6_hop_ioam() wurde der hdr-Zeiger nicht aktualisiert, bevor ioam6_event() aufgerufen wird; der Fix frischt den Zeiger vor dem Aufruf auf. CVSS-Basiswert: 9.8 (Kritisch). Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.49% Publiziert: Referenz: NVD -
Linux Kernel: Bridge br_nd_send SKB-Linearisierung vor ND-Options-Parsing
CVE-2026-31682 KritischIm Linux-Kernel wurde eine Schwachstelle in der Bridge-Komponente behoben, bei der br_nd_send() Neighbour-Discovery-Optionen aus ns->opt[] parsierte, ohne den SKB zuvor zu linearisieren. Ubuntu hat dazu mehrere Security Notices veröffentlicht (USN-8527-1 bis USN-8530-1, unter anderem für die Kernel-Varianten AWS, Xilinx ZynqMP und Raspberry Pi). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.48% Publiziert: Referenz: NVD -
Linux-Kernel: Race Conditions im ksmbd Durable Scavenger behoben
CVE-2026-64142 KritischIm Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben. In ksmbd_durable_scavenger() bestanden zwei zusammenhängende Race Conditions gegenüber Zugriffen auf die Liste m_fp_list, die der Fix schliesst. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.
CVSS: 9.8 EPSS: 0.48% Publiziert: Referenz: NVD -
Linux-Kernel – block: nr_integrity_segments in blk_insert_cloned_request neu berechnet
CVE-2026-64232 KritischIm Linux-Kernel wurde eine Schwachstelle im Block-Subsystem behoben: blk_insert_cloned_request() berechnet bereits nr_phys_segments neu und berechnet nun auch nr_integrity_segments neu. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: den bereitgestellten Kernel-Fix bzw. das Ubuntu-Sicherheitsupdate einspielen.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: net/mlx5e – Use-after-free in mlx5e_tx_reporter_timeout_recover
CVE-2026-64122 KritischIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Netzwerktreiber net/mlx5e behoben. Die Funktion mlx5e_tx_reporter_timeout_recover() griff auf sq->netdev zu, nachdem die zugehörige Struktur bereits freigegeben sein konnte. Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux Kernel: Integer-Unterlauf in stmmac Chain-Mode (net/stmmac)
CVE-2026-31649 KritischIm Linux-Kernel wurde ein Integer-Unterlauf in der Chain-Mode-Implementierung des stmmac-Netzwerktreibers behoben. Die Funktion jumbo_frm() berechnete die Länge unkonditioniert, wodurch es zu einem Unterlauf kommen konnte. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Ubuntu hat die Korrektur unter anderem mit USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi) ausgeliefert. Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: MPTCP slab-use-after-free in __inet_lookup_established
CVE-2026-31669 KritischIm Linux-Kernel wurde ein slab-use-after-free in __inet_lookup_established behoben, der die MPTCP-Implementierung betrifft: Die Suche in der ehash-Tabelle erfolgt sperrfrei und verlässt sich auf SLAB_TYPESAFE_BY_RCU. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen; Ubuntu liefert die Korrektur u. a. mit USN-8527-1 und USN-8528-1 aus.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Längenberechnung in extract_kvec_to_sg (lib/scatterlist)
CVE-2026-46289 KritischIm Linux-Kernel wurde eine Schwachstelle behoben: In lib/scatterlist waren die Längenberechnungen in extract_kvec_to_sg fehlerhaft. Der Fix ist laut Quelle Teil einer Patch-Serie zur Behebung von Fehlern in extract_iter_to_sg(). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: rxrpc – fehlerhafte erneute Entschlüsselung von RESPONSE-Paketen
CVE-2026-45988 KritischIm Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: Tritt bei der Verarbeitung eines RESPONSE-Pakets ein temporärer Fehler auf, kann das Paket erneut entschlüsselt werden, obwohl es das bereits wurde. Ubuntu adressiert die Lücke unter anderem in USN-8527-1 bis USN-8530-1. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.46% Publiziert: Referenz: NVD -
Linux-Kernel: Race zwischen verdict sk_data_ready und ktls-RX in bpf/skmsg
CVE-2026-64025 KritischIm Linux-Kernel wurde eine Schwachstelle im bpf/skmsg-Subsystem behoben: Der verdict-Pfad über sk_data_ready konnte mit dem kTLS-Empfang (ktls rx) in eine Race-Condition geraten; die Prüfung über tls_sw_has_ctx_rx() in sk_psock_strp_data_ready() greift nun korrekt. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Vorzeitige Freigabe des Sink-Folios in netfs_read_gaps()
CVE-2026-64061 KritischIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: Die Funktion netfs_read_gaps() gab die verwendete Sink-Speicherseite zu früh frei, statt sie erst nach dem Abwarten des Vorgangs freizugeben. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Nicht-konstanter MAC-Vergleich in TCP-MD5
CVE-2026-43383 KritischIm Linux-Kernel werden TCP-MD5-MACs nicht in konstanter Zeit verglichen, was Timing-Angriffe zur Ableitung gültiger MACs ermöglicht; der Fehler wurde im Kernel behoben. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Advisories adressiert (USN-8527-1, USN-8528-1, USN-8529-1, USN-8530-1). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.4 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: seg6-lwtunnel nutzt gemeinsamen dst_cache für Ein- und Ausgangspfad
CVE-2026-31668 KritischIm Linux-Kernel wurde eine Schwachstelle im seg6-lwtunnel behoben: Pro Encap-Route wurde ein einzelner dst_cache genutzt, der sich Eingangs- und Ausgangspfad geteilt haben; der Fix trennt die Caches. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu führt die Lücke in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi); betroffen sind zudem die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel – netfs: potenzieller Use-after-free in netfs_unlock_abandoned_read_pages()
CVE-2026-64216 KritischIm Linux-Kernel wurde eine Schwachstelle in der netfs-Bibliothek behoben: In netfs_unlock_abandoned_read_pages() konnte es beim Zugriff auf den Index der Anfrage zu einem potenziellen Use-after-free kommen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den korrigierten Kernel-Stand über die Aktualisierungen des jeweiligen Distributors einspielen.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender TX-Puffertyp für SMD-Frames im igc-Netzwerktreiber
CVE-2026-64035 KritischIm igc-Netzwerktreiber des Linux-Kernels wurde eine Schwachstelle behoben: igc_fpe_init_smd_frame() initialisierte die igc_tx_buffer-Felder für SMD-Frames, ohne den TX-Puffertyp zu setzen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: netfs_read_to_pagecache() pausiert nicht bei Subrequest-Fehler
CVE-2026-64066 KritischIm Linux-Kernel wurde eine Schwachstelle in der netfs-Komponente behoben: netfs_read_to_pagecache() pausierte die Erzeugung weiterer Subrequests bei einem fehlgeschlagenen Subrequest nicht, was per Kernel-Patch korrigiert wurde. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler beim Abbruch von DIO- und Single-Read-Subrequests in netfs
CVE-2026-64069 KritischIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: Schlägt die Vorbereitung eines neuen Subrequests für einen Lesevorgang fehl, wurden Direct-I/O- und Single-Read-Subrequests nicht korrekt abgebrochen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: netfilter nft_inner – local_lock-Freigabe vor Reaktivierung der Softirqs
CVE-2026-64150 KritischIm netfilter-Subsystem des Linux-Kernels (nft_inner) wurde eine Schwachstelle behoben: Im Fehlerpfad wurde local_bh_enable() aufgerufen, bevor das local_lock freigegeben war; der Fix gibt das local_lock vor der Reaktivierung der Softirqs frei. Ubuntu adressiert die Lücke in den Security Notices USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux Kernel: KVM/arm64 vgic-its gibt Translation-Cache-Referenz fehlerhaft frei
CVE-2026-46316 KritischIm Linux-Kernel wurde eine Schwachstelle in KVM für arm64 behoben: vgic_its_invalidate_cache() durchlief den Translation-Cache der ITS und gab dabei Referenzen nicht ausschliesslich für den tatsächlich gelöschten Eintrag frei. Der Fix beschränkt die Freigabe der Referenz auf den entfernten Eintrag. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.3 EPSS: 0.44% Publiziert: Referenz: NVD -
Linux-Kernel: wifi/iwlwifi – TSO-Segmentierungs-Explosion bei deaktiviertem AMSDU
CVE-2026-64037 KritischIm Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber iwlwifi (mld) behoben: Deaktiviert die TLC-Notification AMSDU für eine TID, kam es zu einer fehlerhaften TSO-Segmentierung (Segmentation Explosion). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in ksmbd smb2_open bei Durable Reconnect
CVE-2026-53010 KritischIm Linux-Kernel wurde ein Use-after-free in ksmbd behoben, der in smb2_open während eines Durable Reconnect auftrat: Der Aufruf von ksmbd_put_durable_fd(fp) gibt dort die Referenz frei, die anschliessend weiter verwendet wurde. Der SMB-Server-Code ist damit aus dem Netzwerk erreichbar (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1 und USN-8603-1. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in crypto/hisilicon/sec2 unter hoher Last
CVE-2026-53055 KritischIm Linux-Kernel wurde eine Schwachstelle im Krypto-Treiber hisilicon/sec2 behoben: Bei der Paketübertragung konnte ein Request unter hoher Systemlast nach der Freigabe weiterverwendet werden (Use-after-free). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1 und USN-8603-1. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel: TOCTOU-Race bei gemeldeten VLANs im batman-adv-TT (Translation Table)
CVE-2026-64091 KritischIm batman-adv-Modul des Linux-Kernels wurde eine Schwachstelle behoben: Beim Erzeugen des lokalen TT-basierten TVLV wird zunächst die Anzahl der VLANs geprüft, wodurch eine TOCTOU-Race-Condition bei den gemeldeten VLANs entstehen konnte. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.43% Publiziert: Referenz: NVD -
Linux-Kernel: Schema-Length-Wraparound in ioam6_fill_trace_data() (IPv6)
CVE-2026-43341 KritischIm Linux-Kernel wurde ein Wraparound-Fehler bei der Schema-Längenberechnung in der IPv6-IOAM6-Komponente behoben: ioam6_fill_trace_data() speicherte den Schema-Beitrag zum Trace so, dass ein Überlauf der Längenangabe möglich war. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8527-1 für Raspberry Pi, USN-8528-1 für Xilinx ZynqMP). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel: Tearing bei remote_i_size und zero_point im netfs-Subsystem
CVE-2026-64160 KritischIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben. Beim Zugriff auf die Felder remote_i_size und zero_point konnte es zu nicht-atomarem Lesen/Schreiben (Tearing) kommen. Der Fix stellt einen konsistenten Zugriff sicher. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel: Off-by-One in ocfs2/dlm dlm_match_regions()
CVE-2026-53309 KritischIm Linux-Kernel wurde ein Off-by-One-Fehler im Regionsvergleich von dlm_match_regions() in ocfs2/dlm behoben. Die Schleife, die lokale gegen entfernte Regionen vergleicht, verwendete den Operator kleiner-gleich statt kleiner. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux-Kernel: batman-adv tp_meter verwendet nicht initialisierte Sender-Variablen
CVE-2026-52931 KritischIm Linux-Kernel wurde eine Schwachstelle in batman-adv (tp_meter) behoben: Die Funktionen batadv_tp_recv_ack() und batadv_tp_stop() sind nur für tp_vars in der Sender-Rolle gültig, wodurch es zur Verwendung nicht initialisierter Sender-Variablen kommen konnte. Der Fehler ist im Kernel bereits gefixt; die Linux-Distributionen liefern den Fix über ihre Paketaktualisierungen aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8569-1, USN-8568-1, USN-8566-1, USN-8576-1 und USN-8575-1. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux-Kernel: Off-by-One in bcmgenet_put_txcb (net: bcmgenet)
CVE-2026-53088 KritischIm Linux-Kernel wurde ein Off-by-One-Fehler im Netzwerktreiber bcmgenet behoben. Die Funktion bcmgenet_put_txcb lieferte den falschen tx_cb-Eintrag zurück, da der write_ptr bereits auf den nächsten freien Eintrag zeigt. Ubuntu adressiert die Lücke zusätzlich über mehrere Sicherheitshinweise (u. a. USN-8569-1, USN-8568-1, USN-8567-1). CVSS-Basiswert: 9.8 (Kritisch). Der CVSS-Vektor weist die Schwachstelle als über das Netzwerk ohne Rechte und ohne Benutzerinteraktion ausnutzbar aus. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux Kernel: Falsches Superblock-Objekt in btrfs-Tracepoint btrfs_sync_file
CVE-2026-43117 KritischIm Linux-Kernel wurde eine Schwachstelle in den btrfs-Tracepoints behoben: Bei Verwendung von Overlay über btrfs ermittelt das Ereignis btrfs_sync_file() das Superblock-Objekt falsch aus dem Dentry. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8528-1 für Xilinx ZynqMP, USN-8527-1 für Raspberry Pi). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.1 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux Kernel: Use-after-free durch fehlende Referenzierung in batman-adv (bla_add_claim)
CVE-2026-31657 KritischIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im batman-adv-Netzwerkmodul behoben. In batadv_bla_add_claim() konnte beim Ersetzen von claim->backbone_gw das alte Gateway-Objekt freigegeben werden, während es noch referenziert wurde. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Advisories USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux-Kernel: Überdimensionierte Global-TT-Antwortpuffer in batman-adv
CVE-2026-31659 KritischIm Linux-Kernel wurde eine Schwachstelle im batman-adv-Modul behoben: batadv_tt_prepare_tvlv_global_data() berechnete die Allokationslänge für globale Translation-Table-Antworten so, dass überdimensionierte Puffer entstehen konnten; solche Antworten werden nun abgewiesen. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8527-1 bis USN-8530-1, u. a. für AWS-, Raspberry-Pi- und Xilinx-ZynqMP-Kernel). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux-Kernel: nvmet-tcp – Race Condition zwischen ICReq-Verarbeitung und Queue-Teardown
CVE-2026-46135 KritischIm Linux-Kernel wurde eine Race Condition im nvmet-tcp-Code behoben: nvmet_tcp_handle_icreq() aktualisiert queue->state erst nach dem Senden der Antwort, wodurch sich die ICReq-Verarbeitung mit dem Abbau der Queue (Queue-Teardown) überschneiden kann. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H – ohne Rechte oder Nutzerinteraktion über das Netz ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen – Ubuntu hat die Korrektur unter anderem mit USN-8527-1 und USN-8528-1 ausgeliefert.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux-Kernel: mögliches Use-after-free in icmpv6_rcv()
CVE-2026-53006 KritischIm Linux-Kernel wurde ein mögliches Use-after-free in icmpv6_rcv() behoben. Das Zwischenspeichern von saddr und daddr vor pskb_pull() ist laut Quelle problematisch, weil sich skb->head dabei ändern kann. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Zugeordnete überwachte Produkte: Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, Ubuntu (USN). Empfohlene Massnahme: die Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.40% Publiziert: Referenz: NVD -
Linux-Kernel: OOB-Read in dcache bei dhash_entries=1
CVE-2026-43071 KritischIm Linux-Kernel wurde ein Out-of-Bounds-Read-Fehler in der Dentry-Hashtabelle (dcache) behoben: Wenn der Benutzer dhash_entries=1 setzt, wurde die minimale Bucket-Anzahl nicht korrekt begrenzt, was zu einem Lesezugriff ausserhalb des gültigen Speichers führte. Ubuntu hat die Schwachstelle inzwischen in den Security Notices USN-8528-1 (Linux kernel, Xilinx ZynqMP) und USN-8527-1 (Linux kernel, Raspberry Pi) adressiert. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.1 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: Stale Per-CPU tcp_tw_isn-Leck ermöglicht ISN-Vorhersage
CVE-2026-64024 KritischIm Linux-Kernel wurde eine Schwachstelle im TCP-Subsystem behoben. Ein aus dem TIME_WAIT-Zustand abgeleiteter ISN wurde über eine Per-CPU-Variable (tcp_tw_isn) verwaltet; ein stale Leck dieser Variable konnte die Vorhersage der Initial Sequence Number ermöglichen. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.4 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Barrieren beim locklosen Zugriff auf stream->subrequests (netfs)
CVE-2026-64067 KritischIm netfs-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Beim locklosen Zugriff auf die Liste der an stream->subrequests angehängten Subrequests fehlten Speicherbarrieren. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux-Kernel: netfs – fehlendes Locking beim Retry neuer Subrequests
CVE-2026-64068 KritischIm Linux-Kernel wurde eine Schwachstelle im netfs-Subsystem behoben: In netfs_retry_read_subrequests() und netfs_retry_write_stream() fehlte das nötige Locking beim erneuten Hinzufügen neuer Subrequests. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff in libceph crush_decode()
CVE-2026-52955 KritischIm Linux-Kernel wurde ein möglicher Out-of-Bounds-Zugriff in der Funktion crush_decode() von libceph behoben. Ausgelöst werden kann er durch eine Nachricht vom Typ CEPH_MSG_OSD_MAP, die eine entsprechend präparierte CRUSH-Map enthält. CVSS-Basiswert: 9.8 (Kritisch); der Vektor weist auf einen Angriff über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion hin. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
Apache Tomcat – fehlerhafte Kontrollfluss-Implementierung bei web.xml-Auswertung
CVE-2026-55276 KritischEine Schwachstelle durch eine grundsätzlich fehlerhafte Kontrollfluss-Implementierung (Always-Incorrect Control Flow) in Apache Tomcat führte dazu, dass spezielle Rollen und leere Autorisierungs-Constraints nicht berücksichtigt wurden, wenn die effektive web.xml protokolliert wurde. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu stellt über USN-8551-1 Sicherheitsaktualisierungen für Tomcat bereit. Empfohlene Massnahme: betroffene Tomcat-Version gemäss Apache-Advisory aktualisieren.
CVSS: 9.1 EPSS: 0.37% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free in tipc_buf_append()
CVE-2026-52993 KritischIm Linux-Kernel wurde ein Double-Free in tipc_buf_append() behoben. Laut NVD kann tipc_msg_validate() den zu prüfenden Socket-Buffer neu allozieren und den ursprünglichen dabei freigeben, wodurch derselbe Speicher ein zweites Mal freigegeben werden kann. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die Kernel-Updates der betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu USN) einspielen.
CVSS: 9.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Linux-Kernel: Sicherheitslücke in mehreren Ubuntu-Kernel-Varianten (USN-8393-1 u. a.)
CVE-2025-71183 KritischDiese Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu-Sicherheitshinweisen behandelt, unter anderem USN-8393-1 (Azure FIPS), USN-8570-1, USN-8594-1 (OEM), USN-8605-1 (Azure CVM), USN-8604-1 (Azure) und USN-8570-2 (Oracle). CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die jeweiligen von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 9.1 EPSS: 0.36% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: nvmet-tcp reicht Fehler aus nvmet_tcp_build_pdu_iovec() nicht an die Aufrufer weiter
CVE-2026-52989 KritischIm Linux-Kernel wurde eine Schwachstelle im NVMe-over-TCP-Target (nvmet-tcp) behoben: Erkennt nvmet_tcp_build_pdu_iovec() einen Fehlerfall, wurde dieser bisher nicht an die aufrufenden Funktionen weitergereicht. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu behandelt die Schwachstelle in den Sicherheitshinweisen USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1 und USN-8574-1. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.36% Publiziert: Referenz: NVD -
Linux Kernel: Netfilter nft_set_pipapo_avx2 liefert bei Ablauf falsche Einträge
CVE-2026-43114 KritischIm Linux-Kernel wurde eine Schwachstelle in der Netfilter-Komponente nft_set_pipapo_avx2 behoben: Bei abgelaufenen Einträgen kann die AVX2-Matching-Funktion einen nicht übereinstimmenden Eintrag zurückgeben. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu adressiert die Lücke in den Security Notices USN-8527-1 (Raspberry Pi) und USN-8528-1 (Xilinx ZynqMP). Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.4 EPSS: 0.36% Publiziert: Referenz: NVD -
Linux-Kernel: Unsichere sprintf-Verwendung in netfilter/conntrack
CVE-2026-53002 KritischIm Linux-Kernel wurde eine Schwachstelle im Conntrack-Teil von netfilter behoben. Die Verwendung von sprintf wurde durch das längenbegrenzte scnprintf ersetzt, um Pufferüberläufe auszuschliessen. CVSS-Basiswert: 9.8 (Kritisch). Laut CVSS-Vektor ist die Lücke über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Kernel-Updates der eingesetzten Distribution einspielen.
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.