1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 30

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 1451 bis 1500 von 1870

  1. Linux-Kernel bpf – NULL Pointer Dereference in map_kptr_match_type

    CVE-2026-53032 Mittel

    Im Linux-Kernel besteht in der BPF-Funktion map_kptr_match_type für skalare Register ein Fehler, der zu einem NULL-Pointer-Dereference führen kann. Ein lokaler, bereits privilegierter Angreifer kann dadurch die Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Mehrere Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) haben eigene Kernel-Sicherheitshinweise dazu veröffentlicht.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  2. Linux-Kernel: Fehler in ima_fs bei securityfs-Dateien für nicht unterstützte Hash-Algorithmen

    CVE-2026-53038 Mittel

    Im Linux-Kernel wurde in der IMA-Komponente (ima_fs) ein Fehler beim Anlegen von securityfs-Dateien für nicht unterstützte Hash-Algorithmen behoben. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Den Fix ziehen Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) über ihre jeweiligen Kernel-Advisories nach.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  3. Linux-Kernel iio/admv1013 – NULL-Pointer-Dereferenzierung

    CVE-2026-46282 Mittel

    Im Linux-Kernel-Treiber iio: frequency: admv1013 kann es zu einer NULL-Pointer-Dereferenzierung kommen: Schlägt device_property_read_string() fehl, bleibt die Zeichenkette str uninitialisiert und wird anschliessend dereferenziert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  4. Linux-Kernel (TPM) – unsichere Freigabe der Auth-Session

    CVE-2026-46283 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben: tpm_dev_release() gab chip->auth mit einfachem kfree() statt kfree_sensitive() frei, sodass sensible Daten im Speicher verbleiben konnten. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  5. Linux-Kernel: Array-Überlauf im qcom-lpg-LED-Treiber

    CVE-2026-46286 Mittel

    Im Linux-Kernel wurde im qcom-lpg-LED-Treiber ein möglicher Array-Überlauf bei der Auswahl der Hochauflösungswerte behoben. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  6. Linux-Kernel: txgbe-Treiber – RTNL-Assertion-Warnung beim Modul-Entladen

    CVE-2026-46287 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im txgbe-Netzwerktreiber behoben: Beim Entfernen des Moduls wurde für Kupfer-NICs mit externem PHY eine RTNL-Assertion-Warnung ausgelöst, was die Systemstabilität beeinträchtigen kann (Denial of Service). Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  7. CVE-2026-23062 – Ubuntu: Linux-Kernel (Azure FIPS) Schwachstelle

    CVE-2026-23062 Mittel

    Das Ubuntu-Sicherheitsteam meldet in USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter CVE-2026-23062. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8393-1 einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  8. Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)

    CVE-2026-23088 Mittel

    Diese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  9. Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)

    CVE-2026-23135 Mittel

    Diese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  10. USN-8393-1: Schwachstelle im Linux-Kernel (Azure FIPS)

    CVE-2026-23140 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8393-1 behebt mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter diese Kennung. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in USN-8393-1 bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  11. CVE-2026-23142 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)

    CVE-2026-23142 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das im Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Update einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  12. Ubuntu USN-8393-1: Schwachstellen im Linux-Kernel (Azure FIPS)

    CVE-2026-23144 Mittel

    CVE-2026-23144 wird im Ubuntu-Sicherheitshinweis USN-8393-1 behandelt, der mehrere Schwachstellen im Linux-Kernel (Azure FIPS) behebt. Eine CVE-spezifische technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Die von Ubuntu bereitgestellten Kernel-Updates gemäss USN-8393-1 einspielen und das System neu starten.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  13. CVE-2026-23180 – Ubuntu: Linux-Kernel Schwachstelle (mehrere Kernel-Varianten)

    CVE-2026-23180 Mittel

    Das Ubuntu-Sicherheitsteam führt CVE-2026-23180 in mehreren Linux-Kernel- Advisories: USN-8393-1 (Azure FIPS), USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel- Aktualisierungen gemäß den genannten USN-Advisories einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  14. Linux-Kernel: hängender Task im WireGuard-Gerätetreiber (rtnl_lock)

    CVE-2026-31579 Mittel

    Im WireGuard-Gerätetreiber des Linux-Kernels erwirbt die Funktion wg_netns_pre_exit() den rtnl_lock manuell innerhalb des pernet-Callbacks pre_exit. Hält ein anderer Thread den rtnl_mutex, blockiert der cleanup_net-Workqueue (oder der Rollback-Pfad bei fehlgeschlagenem setup_net) dauerhaft und es kommt zu einem hängenden Task. Die Korrektur stellt auf den exit_rtnl-Callback um, unter dem das Framework die Sperre bereits gebündelt hält, und beseitigt so das Konkurrenzfenster. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  15. Linux-Kernel: NULL-Pointer-Dereferenz in cls_flow (net/sched)

    CVE-2026-31422 Mittel

    Im Linux-Kernel wurde in net/sched (cls_flow) eine NULL-Pointer-Dereferenz auf gemeinsam genutzten Blocks behoben. flow_change() rief tcf_block_q() auf und dereferenzierte q->handle ohne ausreichende Prüfung. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  16. Linux-Kernel: Einschraenkung von x_tables-Erweiterungen für NFPROTO_ARP behoben

    CVE-2026-31424 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in netfilter (x_tables) behoben: xt_check_match/xt_check_target-Erweiterungen werden für NFPROTO_ARP nun eingeschraenkt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  17. Linux-Kernel (net/sched teql): NULL-Dereferenzierung beim TEQL-Slave-Xmit

    CVE-2026-23277 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Scheduler teql behoben: Beim Senden über einen TEQL-Slave konnte in iptunnel_xmit eine NULL-Zeiger-Dereferenzierung auftreten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  18. Linux-Kernel – NULL-Pointer-Dereferenzierung im ethtool-PHY-Code

    CVE-2026-64228 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ethtool-PHY-Code behoben, die eine NULL-Pointer-Dereferenzierung verhindert, wenn der PHY-Treiber getrennt (unbound) wird. phydev->drv kann NULL werden, während das phy_device noch angebunden ist. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: aktualisierten Kernel einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  19. Linux-Kernel: fehlende Lock-Absicherung in lm90_alert (hwmon lm90)

    CVE-2026-64213 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im hwmon-Treiber lm90 behoben: lm90_alert() wird im smbus-Alert-Kontext ausgeführt und ruft weitere lm90-Funktionen auf, was bislang unzureichend gegen parallele Zugriffe abgesichert war; dafür wurde nun eine Lock-Absicherung ergänzt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  20. Linux-Kernel x86/mm – Broadcast-TLB-Flush bei deaktiviertem PCID nicht abgeschaltet

    CVE-2026-64229 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der x86-Speicherverwaltung behoben. Beim Booten mit der Option „nopcid“ wird X86_FEATURE_PCID gelöscht, laut Quellbeschreibung blieb CR4.PCIDE dabei jedoch nicht konsistent gesetzt, was den Broadcast-TLB-Flush betraf. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  21. Linux-Kernel: nicht zugewiesenes irq_data.rdev im tps65219-Regulator-Treiber behoben

    CVE-2026-64230 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im Regulator-Treiber tps65219 behoben: irq_data.rdev wurde nicht zugewiesen, ein Zustand, der auf einen früheren Commit zum Entfernen eines Debug-Hilfsmittels zurückging. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  22. Linux-Kernel: Double-Free im Probe-Fehlerpfad des net2280-USB-Gadget-Treibers

    CVE-2026-64242 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im USB-Gadget-Treiber net2280 behoben: usb_initialize_gadget() installiert gadget_release() als Release-Callback, wodurch es im Fehlerpfad der Probe-Funktion zu einem Double-Free kommen konnte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  23. Ubuntu (USN): Schwachstellen im Linux-Kernel

    CVE-2026-53028 Mittel

    Ubuntu weist in mehreren Sicherheitsmeldungen (USN-8566-1, USN-8568-1, USN-8569-1) Schwachstellen im Linux-Kernel aus. Weitere technische Details oder ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  24. Linux-Kernel – Schwachstellen (Ubuntu USN)

    CVE-2026-53019 Mittel

    Mehrere Ubuntu-Sicherheitsmeldungen (USN-8566-1, USN-8568-1 und USN-8569-1) weisen Schwachstellen im Linux-Kernel aus, die verschiedene Kernel-Varianten (u. a. HWE und OEM) betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die betroffenen Kernel-Pakete gemäss Ubuntu-Advisory aktualisieren.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  25. Linux-Kernel – Schwachstellen (Ubuntu USN-8567-1)

    CVE-2026-43476 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8567-1 meldet mehrere Schwachstellen im Linux-Kernel. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Aktualisierung einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  26. CVE-2026-23070 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23070 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen zu Kernel-Schwachstellen adressiert wird (u. a. USN-8570-1 sowie Varianten für OEM-, Azure- und Azure-CVM-Kernel). Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  27. Linux-Kernel-Schwachstelle in Ubuntu (USN-8570-1 u. a.)

    CVE-2026-23072 Mittel

    Diese Schwachstelle im Linux-Kernel wird von Ubuntu in den Sicherheitsmitteilungen USN-8570-1, USN-8594-1 (OEM), USN-8605-1 (Azure CVM) und USN-8604-1 (Azure) behandelt. Betroffen sind somit mehrere Kernel-Varianten, darunter OEM- und Azure-Kernel. Technische Details zur konkreten Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten Notices einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  28. CVE-2026-23386 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23386 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen zu Kernel-Schwachstellen adressiert wird (u. a. USN-8567-1 sowie Varianten für NVIDIA-, Oracle- und GCP-FIPS-Kernel). Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  29. Linux-Kernel-Schwachstelle (Ubuntu Security Notice)

    CVE-2026-31601 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird von Canonical über Ubuntu Security Notices (USN) als behoben ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind verschiedene Ubuntu-Kernel-Abbilder, darunter Cloud- und Hardware-spezifische Varianten (u. a. HWE, Azure). Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  30. Linux-Kernel-Schwachstelle (Ubuntu Security Notice)

    CVE-2026-31621 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird von Canonical über Ubuntu Security Notices (USN) als behoben ausgewiesen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind verschiedene Ubuntu-Kernel-Abbilder, darunter Cloud- und Hardware-spezifische Varianten (u. a. HWE, Azure). Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  31. Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweis)

    CVE-2026-53018 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wurde in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt. Genauere technische Angaben liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  32. Linux-Kernel: Lokaler DoS im L2TP-Subsystem (l2tp_session_unhash)

    CVE-2026-64119 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im L2TP-Subsystem behoben. Ein nicht privilegierter lokaler Nutzer konnte eine Host-CPU dauerhaft blockieren, da list_del_rcu in l2tp_session_unhash nicht korrekt verwendet wurde. Der Fix setzt list_del_rcu ein und verhindert die Endlosschleife. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  33. Linux-Kernel: Potenzielles skb-Leck in igc_fpe_xmit_smd_frame() (igc-Treiber)

    CVE-2026-64110 Mittel

    Im Intel-igc-Netzwerktreiber des Linux-Kernels kann in igc_fpe_xmit_smd_frame() ein zuvor allokiertes socket buffer (skb) geleakt werden, wenn igc_fpe_init_tx_descriptor() fehlschlägt und niemand die allokierte Ressource freigibt. Die Schwachstelle wurde im Linux-Kernel bereits behoben. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  34. Linux-Kernel: NULL-Pointer-Dereferenzierung in phy_reply_size (ethtool)

    CVE-2026-64120 Mittel

    Im ethtool-Subsystem des Linux-Kernels kann es in phy_reply_size() zu einer NULL-Pointer-Dereferenzierung kommen, da in phy_prepare_data() mehrere Zeichenketten wie name und drvname nicht zuverlässig gesetzt sind. Die Schwachstelle wurde im Linux-Kernel bereits behoben; Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  35. Linux-Kernel: Ressourcen-Leak (eth_ports_node) im Fehlerpfad des icssm-prueth-Treibers

    CVE-2026-64161 Mittel

    Im TI-Netzwerktreiber icssm-prueth des Linux-Kernels wird bei einem Fehler von of_property_read_u32() innerhalb von icssm_prueth_probe() der bereits geholte eth_ports_node nicht freigegeben, sodass im Fehlerpfad eine Ressource geleakt wird. Die Schwachstelle wurde im Linux-Kernel bereits behoben. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  36. Linux Kernel – Fehlerhafte Tag-Initialisierung des Huge-Zero-Folio (mm/page_alloc)

    CVE-2026-64130 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/page_alloc) behoben: Bei aktivierter Option init_on_free wurden die Speicher-Tags des Huge-Zero-Folio fehlerhaft initialisiert; die Semantik von __GFP_ZEROTAGS war laut Quelle unsauber definiert. Ubuntu hat den Fehler in Kernel-Updates adressiert (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  37. Linux-Kernel: Übersprungene Schreibvorgänge in netfs/afs bei dir/link-writepages

    CVE-2026-64156 Mittel

    Im Linux-Kernel wurde ein Fehler in den Subsystemen netfs und afs behoben: netfs_write_single() und afs_single_writepages() gingen mit übersprungenen Schreibvorgängen bei dir/link-writepages nicht korrekt um. Der Fix verbessert die Behandlung dieser Fälle. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  38. Linux-Kernel: x86/kexec – Rücksprungadresse auch bei Nicht-kjump-kexec

    CVE-2026-53282 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im x86/kexec-Code behoben: Die kjump-Rücksprungadresse wird nun auch bei kexec ohne kjump korrekt abgelegt. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  39. Linux-Kernel: Bounds-Check der devid in __rlookup_amd_iommu() (iommu/amd)

    CVE-2026-53283 Mittel

    Im Linux-Kernel wurde im AMD-IOMMU-Treiber eine fehlende Bereichsprüfung der devid in __rlookup_amd_iommu() behoben, die beim Durchlaufen aller Geräte des PCI-Busses auftrat. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  40. Linux-Kernel: net/mana – Schutz gegen doppelten Aufruf von mana_remove

    CVE-2026-53297 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im MANA-Netzwerktreiber behoben: Schlug ein PM-Resume fehl (z. B. weil mana_attach() einen Fehler zurückgab), konnte mana_remove doppelt aufgerufen werden, was zu einem fehlerhaften Speicherzugriff und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  41. Linux-Kernel (net/airoha) – Fehlerhafte ndesc-Initialisierung

    CVE-2026-53299 Mittel

    Im Linux-Kernel wurde im airoha-Netzwerktreiber ein Fehler behoben: Die ndesc-Initialisierung wird nun ans Ende von airoha_qdma_init_tx() verschoben, um Probleme bei fehlgeschlagener Allokation der Queue-Eintragsliste zu vermeiden. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  42. Linux-Kernel – reset/amlogic t7: fehlende Reset-Ops verursachen NULL-Dereferenzierung

    CVE-2026-53301 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Reset-Treiber für Amlogic T7 behoben: fehlende Reset-Ops führten zu einer NULL-Pointer-Dereferenzierung im Kernel. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  43. Linux-Kernel crypto/eip93 – Fehlerhafte HMAC-setkey-Algorithmuswahl

    CVE-2026-53302 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Krypto-Treiber eip93 behoben. eip93_hmac_setkey() alloziert eine temporäre ahash-Transformation zur Berechnung der HMAC-ipad/opad-Werte, wobei die Algorithmuswahl fehlerhaft war. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  44. Linux-Kernel: usb/typec/ps883x – Oops beim Unbind behoben

    CVE-2026-53305 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im USB-Typec-Treiber ps883x behoben, die beim Unbind eines Geräts zu einem Oops führen konnte. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  45. Linux-Kernel ksmbd – FSCTL-Berechtigungsumgehung bei FSCTL_SET_SPARSE

    CVE-2026-52944 Mittel

    Im Linux-Kernel wurde in ksmbd eine FSCTL-Berechtigungsumgehung behoben, indem für FSCTL_SET_SPARSE eine Berechtigungsprüfung ergänzt wurde. FSCTL_SET_SPARSE in fsctl_set_sparse() verändert Dateiattribute, ohne dass die Berechtigung zuvor ausreichend geprüft wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  46. Linux-Kernel (bpf): Missbrauch von kprobe_write_ctx über freplace behoben

    CVE-2026-53095 Mittel

    Im BPF-Subsystem des Linux-Kernels wurde ein möglicher Missbrauch von kprobe_write_ctx über freplace behoben. uprobe-Programme dürfen struct pt_regs verändern, wodurch sich über den Ersetzungsmechanismus ein unerwarteter Programmtyp ergeben konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  47. Linux-Kernel: I3C-Treiber (Renesas) – Speicherleck in renesas_i3c_i3c_xfers()

    CVE-2026-53030 Mittel

    Im Linux-Kernel wurde ein Speicherleck (Memory Leak) im I3C-Master-Treiber für Renesas behoben: Die von renesas_i3c_alloc_xfer() angelegte xfer-Struktur wurde nicht freigegeben. Der Fehler ist zusätzlich in mehreren Ubuntu-USN-Advisories (u. a. HWE-, OEM- und Azure-Kernel) sowie für Amazon Linux, Oracle Linux und Rocky Linux dokumentiert. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  48. Linux-Kernel fwctl – NULL Pointer Dereference

    CVE-2026-53042 Mittel

    Im Linux-Kernel besteht in der fwctl-Klasseninitialisierung ein Fehler in der Reihenfolge der Initialisierung, der beim Entfernen eines Geräts zu einem NULL-Pointer-Dereference führen kann. Ein lokaler, bereits privilegierter Angreifer kann dadurch die Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Mehrere Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) haben eigene Kernel-Sicherheitshinweise dazu veröffentlicht.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  49. Linux-Kernel: mm/hugetlb – Absturz beim frühen Boot ohne '='-Trenner

    CVE-2026-46284 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem (mm/hugetlb) behoben: Werden hugepages, hugepagesz oder default_hugepagesz ohne '='-Trenner angegeben, kam es zu einem Absturz im frühen Boot. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Die Schwachstelle ist zudem in den Ubuntu-Sicherheitshinweisen USN-8569-1 und USN-8603-1 gelistet. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  50. Linux-Kernel: Fehlerbehandlung nach FPU-Softirq-Änderungen (x86/efi)

    CVE-2026-46290 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der x86/efi-Fehlerbehandlung behoben, die nach den FPU-Softirq-Änderungen zu einer fehlerhaften Ausnahmebehandlung führen konnte. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog