1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 31

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 1501 bis 1550 von 1870

  1. CVE-2026-22994 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)

    CVE-2026-22994 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Eine CVE-spezifische technische Beschreibung liegt in den Quelldaten nicht vor. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  2. CVE-2026-23065 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23065 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  3. Linux-Kernel: ntfs3 – Endlosschleife in attr_load_runs_range

    CVE-2025-71265 Mittel

    Im Linux-Kernel wurde in ntfs3 eine Endlosschleife in attr_load_runs_range bei inkonsistenten Metadaten behoben. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  4. Linux-Kernel: Endlosschleife im ntfs3-Dateisystem behoben

    CVE-2025-71266 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ntfs3-Dateisystem behoben: Der Rückgabewert von indx_find wird nun geprüft, um eine Endlosschleife zu vermeiden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  5. Linux-Kernel: ntfs3 – Endlosschleife durch ATTR_LIST der Größe null

    CVE-2025-71267 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ntfs3-Dateisystem behoben: Eine ATTR_LIST der Größe null konnte eine Endlosschleife auslösen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  6. CVE-2026-23004 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23004 Mittel

    Schwachstelle im Linux-Kernel, die Ubuntu in mehreren Security Notices adressiert (USN-8570-1, USN-8567-1, USN-8574-1, USN-8596-1, USN-8595-1, USN-8574-2), darunter Kernel-Varianten für GCP FIPS, NVIDIA und Oracle. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  7. Linux-Kernel: Control-Handler im ov8856-Treiber (media/i2c) wird bei Fehler nicht freigegeben

    CVE-2026-53379 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Medientreiber ov8856 (media/i2c) behoben: In ov8856_init_controls() wurde der Control-Handler bei einem Fehler beim Hinzufügen von Controls nicht freigegeben. Der Fehler wurde im Kernel-Quellcode korrigiert. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8574-1, USN-8575-1, USN-8575-2, USN-8576-1, USN-8596-1). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  8. Linux-Kernel: Fehlende NULL-Prüfung bei FF-A-Treiberregistrierung (arm_ffa)

    CVE-2026-64166 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der ARM-FF-A-Firmwareschnittstelle (arm_ffa) behoben. Der Bus-Match-Callback ging davon aus, dass jeder FF-A-Treiber eine gültige FF-A-ID-Tabelle bereitstellt; fehlt diese Tabelle, kam es bei der Treiberregistrierung zu einem NULL-Zugriff. Der Fix ergänzt eine entsprechende NULL-Prüfung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in mehreren Security Notices (u. a. USN-8575-1 und USN-8576-1) adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  9. Linux-Kernel: Fehler in cfg80211_merge_profile() bei Multi-BSSID-Verarbeitung

    CVE-2026-64174 Mittel

    Im WLAN-Subsystem des Linux-Kernels (cfg80211) wurde eine Schwachstelle behoben: In cfg80211_merge_profile(), das Multi-BSSID-Profile nicht übertragener BSS-Einträge wieder zusammensetzt, wurden Schleifenvariablen nicht korrekt weitergeschaltet. Der Fehler wurde per Kernel-Patch korrigiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    EPSS: 0.12% Publiziert: Referenz: NVD
  10. CVE-2026-6045 – Ubuntu: LibreOffice-Schwachstelle

    CVE-2026-6045 Mittel

    Das Ubuntu-Sicherheitsteam meldet in USN-8534-1 mehrere Schwachstellen in LibreOffice, darunter CVE-2026-6045; die Schwachstelle ist zudem in der Sicherheits-Advisory-Übersicht der Document Foundation gelistet. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten LibreOffice-Aktualisierungen gemäss USN-8534-1 einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  11. CVE-2026-8356 – Ubuntu: LibreOffice-Schwachstelle

    CVE-2026-8356 Mittel

    Das Ubuntu-Sicherheitsteam meldet in USN-8534-1 mehrere Schwachstellen in LibreOffice, darunter CVE-2026-8356. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten LibreOffice-Aktualisierungen gemäß USN-8534-1 einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  12. CVE-2026-31418 – Ubuntu: Linux-Kernel Schwachstelle (Xilinx ZynqMP, Raspberry Pi)

    CVE-2026-31418 Mittel

    Das Ubuntu-Sicherheitsteam meldet CVE-2026-31418 in den Linux-Kernel-Advisories USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8528-1 und USN-8527-1 einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  13. Linux-Kernel – Schwachstelle in der fsl-mc-Bus-Treiberinfrastruktur

    CVE-2026-53115 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im fsl-mc-Bus behoben: Beim Proben eines Treibers über __driver_attach() verhielt sich der match()-Callback des Bus fehlerhaft; der Treiber nutzt nun die generische driver_override-Infrastruktur. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.

    EPSS: 0.12% Publiziert: Referenz: NVD
  14. Linux-Kernel: driver_override-Infrastruktur in platform/wmi

    CVE-2026-53119 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WMI-Plattformtreiber behoben: Der Treiber nutzt nun die generische driver_override-Infrastruktur, da beim Proben über __driver_attach() der match()-Callback des Bus fehlerhaft verarbeitet wurde. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  15. CVE-2026-23101 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23101 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  16. Linux-Kernel: skb-Leak bei DMA-Mapping-Fehler im altera-tse-Treiber behoben

    CVE-2026-31658 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im altera-tse-Netzwerktreiber behoben: Ein skb-Leak bei einem DMA-Mapping-Fehler in tse_start_xmit() wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  17. Linux-Kernel: Begrenzung der Anzahl von rfkill-Ereignissen (net rfkill)

    CVE-2026-31670 Mittel

    Im Linux-Kernel wurde im rfkill-Subsystem verhindert, dass eine unbegrenzte Anzahl von rfkill-Ereignissen erzeugt werden kann. Zuvor konnte der Userspace beliebig viele solcher Ereignisse anlegen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  18. Linux-Kernel: Info-Leak in build_report() von xfrm_user behoben

    CVE-2026-31671 Mittel

    Im Linux-Kernel wurde ein Informationsleck in xfrm_user behoben. In build_report() folgt auf ein __u8-proto-Feld der struct xfrm_user_report eine struct xfrm_selector, wodurch nicht initialisierte Daten offengelegt werden konnten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  19. Linux-Kernel: Fehlende Berücksichtigung der Netlink-Header-Grösse in nfnetlink_log

    CVE-2026-31416 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im nfnetlink_log-Modul behoben. Bei NLMSG_DONE wird nun die Grösse des Netlink-Headers korrekt berücksichtigt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  20. Linux-Kernel (net/sched cls_fw): NULL-Dereferenzierung bei geteilten Blöcken

    CVE-2026-31421 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerk-Klassifizierer cls_fw behoben: Auf gemeinsam genutzten Blocks konnte im alten fw_classify()-Pfad eine NULL-Zeiger-Dereferenzierung auftreten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  21. Linux-Kernel: net/sched sch_hfsc – Division durch null in rtsc_min()

    CVE-2026-31423 Mittel

    Im Linux-Kernel wurde in net/sched sch_hfsc eine Division durch null in rtsc_min() behoben; m2sm() wandelt einen u32-Slope in einen skalierten u64-Wert um, was bei grossen Eingaben fehlschlug. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  22. Linux-Kernel: nf_conntrack_sip – Verwendung von nicht initialisiertem rtp_addr in process_sdp

    CVE-2026-31427 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Modul nf_conntrack_sip behoben: process_sdp() verwendete die union nf_inet_addr rtp_addr, ohne sie zuvor zu initialisieren. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  23. Linux-Kernel: NULL-Zeiger-Dereferenzierung von nd_tbl bei deaktiviertem IPv6 (net bridge)

    CVE-2026-23381 Mittel

    Im Linux-Kernel wurde in der Netzwerk-Bridge eine NULL-Zeiger-Dereferenzierung von nd_tbl behoben, die beim Start mit dem Parameter ipv6.disable=1 auftrat. Ist IPv6 deaktiviert, wird nd_tbl nicht initialisiert. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  24. Linux-Kernel: Korrektur von hugetlb_pmd_shared() (mm/hugetlb)

    CVE-2026-23100 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im hugetlb-Speicherverwaltungscode behoben. Die Funktion hugetlb_pmd_shared() wurde im Rahmen von Korrekturen am PMD-Table-Sharing berichtigt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  25. Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)

    CVE-2026-43266 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  26. Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen

    CVE-2026-23374 Mittel

    In den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  27. Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8567-1 u. a.)

    CVE-2026-23375 Mittel

    Im Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für NVIDIA, GCP FIPS, Oracle und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8567-1, USN-8574-1, USN-8595-1, USN-8596-1, USN-8609-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  28. CVE-2026-31726 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-31726 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu in mehreren Sicherheitshinweisen (USN) für verschiedene Kernel-Varianten adressiert. Genauere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Sicherheitsupdates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  29. Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweis)

    CVE-2026-43265 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wurde in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt. Genauere technische Angaben liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  30. Linux-Kernel: test_kprobes – Kprobes werden zwischen Testläufen nicht zurückgesetzt

    CVE-2026-64163 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in den Kprobes-Sanity-Tests (test_kprobes) behoben: Wurden die Tests zweimal ausgeführt, schlugen alle Tests fehl und das System konnte abstürzen; der Fix setzt die Kprobes zwischen den Testläufen zurück. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  31. Linux-Kernel: Fehlerhafte frühe Initialisierung auf ARM Integrator behoben

    CVE-2026-64165 Mittel

    Im Linux-Kernel wurde ein Fehler in der frühen Initialisierung der ARM-Integrator-Plattform behoben, der seit der Umstellung des Zählerauslesens auf syscon/regmap (Commit bdb249fce9ad4) bestand. Der Fehler wurde im Kernel-Quellcode korrigiert. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8575-1, USN-8575-2, USN-8576-1, USN-8576-2, USN-8593-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  32. Linux-Kernel: EFI-Runtime-Workqueue wird vor ACPI-Initialisierung benötigt

    CVE-2026-64183 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im EFI-Subsystem behoben: Die Runtime-Workqueue wird nun vor der ACPI-Initialisierung angelegt, nachdem eine frühere Änderung (acpi/prmt nutzt die EFI-Runtime-Sandbox für PRM-Handler) diese Reihenfolge erforderlich gemacht hatte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  33. Linux-Kernel – net/smc: NULL-Dereferenzierung von conn->lnk im smc_msg_event-Tracepoint

    CVE-2026-52941 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in net/smc behoben, bei der es im smc_msg_event-Tracepoint (geteilt von smc_tx_sendmsg und weiteren Pfaden) zu einer NULL-Dereferenzierung von conn->lnk kommen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  34. CVE-2026-22978 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)

    CVE-2026-22978 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das im Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Update einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  35. CVE-2026-23121 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23121 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  36. Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)

    CVE-2026-23123 Mittel

    Diese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  37. Ubuntu USN: Schwachstelle im Linux-Kernel (Azure)

    CVE-2025-71229 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 zu Schwachstellen im Linux-Kernel (Azure bzw. Azure CVM) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  38. Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2025-71232 Mittel

    Diese Linux-Kernel-Schwachstelle wird über mehrere Ubuntu Security Notices adressiert, unter anderem für die Kernel-Varianten NVIDIA Tegra, IBM und Azure CVM (u. a. USN-8575-1, USN-8576-1, USN-8597-1, USN-8610-1). Zu dieser Schwachstelle liegt kein CVSS-Basiswert in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss dem zutreffenden Ubuntu Security Notice einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  39. Linux-Kernel-Schwachstellen (Ubuntu USN)

    CVE-2025-71233 Mittel

    Mehrere Schwachstellen im Linux-Kernel werden über Ubuntu Security Notices behandelt und mit aktualisierten Kernel-Paketen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu USN
  40. Linux-Kernel – Schwachstelle (Ubuntu Security Notice)

    CVE-2025-71235 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  41. Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2025-71237 Mittel

    Diese Linux-Kernel-Schwachstelle wird über mehrere Ubuntu Security Notices adressiert, unter anderem für die Kernel-Varianten NVIDIA Tegra, IBM und Azure CVM (u. a. USN-8575-1, USN-8576-1, USN-8597-1, USN-8610-1). Zu dieser Schwachstelle liegt kein CVSS-Basiswert in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss dem zutreffenden Ubuntu Security Notice einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  42. Linux-Kernel: padata – CPU-Offline-Callback in ONLINE-Abschnitt verschoben

    CVE-2026-53314 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im padata-Subsystem behoben: Der CPU-Offline-Callback wurde in den ONLINE-Abschnitt verschoben, um ein Fehlschlagen zu erlauben; syzbot hatte zuvor eine entsprechende Warnung gemeldet. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD
  43. Linux-Kernel (Azure FIPS): Behobene Schwachstellen

    CVE-2025-71184 Mittel

    Ein Sicherheitsupdate für den Linux-Kernel (Azure FIPS) behebt mehrere Schwachstellen; die Details werden über die Ubuntu-Security-Notices (USN) veröffentlicht. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Verfügbare Kernel-Sicherheitsupdates der Distribution einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  44. Linux-Kernel – phy/qcom/qmp-usbc: Out-of-Bounds-Zugriff in DP-Swing-Konfiguration behoben

    CVE-2026-64209 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im qcom-qmp-usbc-PHY-Treiber behoben: swing_tbl und pre_emphasis_tbl sind 4x4-Arrays mit begrenzten gültigen Indizes; ein Zugriff ausserhalb dieser Grenzen in der DP-Swing-Konfiguration wurde korrigiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  45. Linux-Kernel wifi: iwlwifi/mld – Pointer-Dereferenzierung vor NULL-Prüfung

    CVE-2026-64212 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber iwlwifi (mld) behoben. In iwl_mld_remove_link wurde link->fw_id laut Quellbeschreibung bereits gespeichert und referenziert, bevor der zugehörige Pointer auf NULL geprüft wurde. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  46. Linux-Kernel: fehlende Firmware-Grössenprüfung im elan_i2c-Treiber (Input)

    CVE-2026-64237 Mittel

    Im Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im Input-Treiber elan_i2c behoben: Vor der Verwendung der Firmware-Datei wurde nicht sichergestellt, dass diese gross genug ist, um die erwartete Anzahl an Datensätzen zu enthalten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: NVD
  47. Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)

    CVE-2026-43273 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  48. Linux-Kernel: Schwachstelle behoben (Ubuntu USN-8576-1/USN-8575-1)

    CVE-2026-43268 Mittel

    Ubuntu adressiert in den Security Notices USN-8576-1 und USN-8575-1 mehrere Schwachstellen im Linux-Kernel (unter anderem NVIDIA Tegra). Genauere technische Details oder ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  49. Linux-Kernel-Schwachstelle CVE-2026-22981 (Ubuntu USN)

    CVE-2026-22981 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu Security Notices behandelt, darunter USN-8567-1 und USN-8570-1 sowie Updates für die Kernel-Varianten GCP FIPS, NVIDIA und Oracle. Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu über die genannten Security Notices bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
  50. Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8567-1 und weiteren Notices

    CVE-2026-22985 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8567-1, USN-8570-1, USN-8574-1/-2 (GCP FIPS), USN-8595-1 (Oracle) und USN-8596-1 (NVIDIA). Details zur Art der Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog