Ubuntu (USN) Seite 31
Schwachstellen-Reports
1870 ReportsZeige 1501 bis 1550 von 1870
-
CVE-2026-22994 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)
CVE-2026-22994 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Eine CVE-spezifische technische Beschreibung liegt in den Quelldaten nicht vor. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
CVE-2026-23065 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-23065 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: ntfs3 – Endlosschleife in attr_load_runs_range
CVE-2025-71265 MittelIm Linux-Kernel wurde in ntfs3 eine Endlosschleife in attr_load_runs_range bei inkonsistenten Metadaten behoben. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Endlosschleife im ntfs3-Dateisystem behoben
CVE-2025-71266 MittelIm Linux-Kernel wurde eine Schwachstelle im ntfs3-Dateisystem behoben: Der Rückgabewert von indx_find wird nun geprüft, um eine Endlosschleife zu vermeiden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: ntfs3 – Endlosschleife durch ATTR_LIST der Größe null
CVE-2025-71267 MittelIm Linux-Kernel wurde eine Schwachstelle im ntfs3-Dateisystem behoben: Eine ATTR_LIST der Größe null konnte eine Endlosschleife auslösen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-23004 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-23004 MittelSchwachstelle im Linux-Kernel, die Ubuntu in mehreren Security Notices adressiert (USN-8570-1, USN-8567-1, USN-8574-1, USN-8596-1, USN-8595-1, USN-8574-2), darunter Kernel-Varianten für GCP FIPS, NVIDIA und Oracle. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Control-Handler im ov8856-Treiber (media/i2c) wird bei Fehler nicht freigegeben
CVE-2026-53379 MittelIm Linux-Kernel wurde eine Schwachstelle im Medientreiber ov8856 (media/i2c) behoben: In ov8856_init_controls() wurde der Control-Handler bei einem Fehler beim Hinzufügen von Controls nicht freigegeben. Der Fehler wurde im Kernel-Quellcode korrigiert. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8574-1, USN-8575-1, USN-8575-2, USN-8576-1, USN-8596-1). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende NULL-Prüfung bei FF-A-Treiberregistrierung (arm_ffa)
CVE-2026-64166 MittelIm Linux-Kernel wurde eine Schwachstelle in der ARM-FF-A-Firmwareschnittstelle (arm_ffa) behoben. Der Bus-Match-Callback ging davon aus, dass jeder FF-A-Treiber eine gültige FF-A-ID-Tabelle bereitstellt; fehlt diese Tabelle, kam es bei der Treiberregistrierung zu einem NULL-Zugriff. Der Fix ergänzt eine entsprechende NULL-Prüfung. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in mehreren Security Notices (u. a. USN-8575-1 und USN-8576-1) adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler in cfg80211_merge_profile() bei Multi-BSSID-Verarbeitung
CVE-2026-64174 MittelIm WLAN-Subsystem des Linux-Kernels (cfg80211) wurde eine Schwachstelle behoben: In cfg80211_merge_profile(), das Multi-BSSID-Profile nicht übertragener BSS-Einträge wieder zusammensetzt, wurden Schleifenvariablen nicht korrekt weitergeschaltet. Der Fehler wurde per Kernel-Patch korrigiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-6045 – Ubuntu: LibreOffice-Schwachstelle
CVE-2026-6045 MittelDas Ubuntu-Sicherheitsteam meldet in USN-8534-1 mehrere Schwachstellen in LibreOffice, darunter CVE-2026-6045; die Schwachstelle ist zudem in der Sicherheits-Advisory-Übersicht der Document Foundation gelistet. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten LibreOffice-Aktualisierungen gemäss USN-8534-1 einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-8356 – Ubuntu: LibreOffice-Schwachstelle
CVE-2026-8356 MittelDas Ubuntu-Sicherheitsteam meldet in USN-8534-1 mehrere Schwachstellen in LibreOffice, darunter CVE-2026-8356. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten LibreOffice-Aktualisierungen gemäß USN-8534-1 einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
CVE-2026-31418 – Ubuntu: Linux-Kernel Schwachstelle (Xilinx ZynqMP, Raspberry Pi)
CVE-2026-31418 MittelDas Ubuntu-Sicherheitsteam meldet CVE-2026-31418 in den Linux-Kernel-Advisories USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8528-1 und USN-8527-1 einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Schwachstelle in der fsl-mc-Bus-Treiberinfrastruktur
CVE-2026-53115 MittelIm Linux-Kernel wurde eine Schwachstelle im fsl-mc-Bus behoben: Beim Proben eines Treibers über __driver_attach() verhielt sich der match()-Callback des Bus fehlerhaft; der Treiber nutzt nun die generische driver_override-Infrastruktur. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen verteilt; das bereitgestellte Update sollte eingespielt werden.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: driver_override-Infrastruktur in platform/wmi
CVE-2026-53119 MittelIm Linux-Kernel wurde eine Schwachstelle im WMI-Plattformtreiber behoben: Der Treiber nutzt nun die generische driver_override-Infrastruktur, da beim Proben über __driver_attach() der match()-Callback des Bus fehlerhaft verarbeitet wurde. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-23101 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-23101 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: skb-Leak bei DMA-Mapping-Fehler im altera-tse-Treiber behoben
CVE-2026-31658 MittelIm Linux-Kernel wurde eine Schwachstelle im altera-tse-Netzwerktreiber behoben: Ein skb-Leak bei einem DMA-Mapping-Fehler in tse_start_xmit() wurde korrigiert. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Aktualisierungen der jeweiligen Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Begrenzung der Anzahl von rfkill-Ereignissen (net rfkill)
CVE-2026-31670 MittelIm Linux-Kernel wurde im rfkill-Subsystem verhindert, dass eine unbegrenzte Anzahl von rfkill-Ereignissen erzeugt werden kann. Zuvor konnte der Userspace beliebig viele solcher Ereignisse anlegen. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Info-Leak in build_report() von xfrm_user behoben
CVE-2026-31671 MittelIm Linux-Kernel wurde ein Informationsleck in xfrm_user behoben. In build_report() folgt auf ein __u8-proto-Feld der struct xfrm_user_report eine struct xfrm_selector, wodurch nicht initialisierte Daten offengelegt werden konnten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Berücksichtigung der Netlink-Header-Grösse in nfnetlink_log
CVE-2026-31416 MittelIm Linux-Kernel wurde eine Schwachstelle im nfnetlink_log-Modul behoben. Bei NLMSG_DONE wird nun die Grösse des Netlink-Headers korrekt berücksichtigt. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (net/sched cls_fw): NULL-Dereferenzierung bei geteilten Blöcken
CVE-2026-31421 MittelIm Linux-Kernel wurde eine Schwachstelle im Netzwerk-Klassifizierer cls_fw behoben: Auf gemeinsam genutzten Blocks konnte im alten fw_classify()-Pfad eine NULL-Zeiger-Dereferenzierung auftreten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: net/sched sch_hfsc – Division durch null in rtsc_min()
CVE-2026-31423 MittelIm Linux-Kernel wurde in net/sched sch_hfsc eine Division durch null in rtsc_min() behoben; m2sm() wandelt einen u32-Slope in einen skalierten u64-Wert um, was bei grossen Eingaben fehlschlug. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: nf_conntrack_sip – Verwendung von nicht initialisiertem rtp_addr in process_sdp
CVE-2026-31427 MittelIm Linux-Kernel wurde eine Schwachstelle im netfilter-Modul nf_conntrack_sip behoben: process_sdp() verwendete die union nf_inet_addr rtp_addr, ohne sie zuvor zu initialisieren. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Zeiger-Dereferenzierung von nd_tbl bei deaktiviertem IPv6 (net bridge)
CVE-2026-23381 MittelIm Linux-Kernel wurde in der Netzwerk-Bridge eine NULL-Zeiger-Dereferenzierung von nd_tbl behoben, die beim Start mit dem Parameter ipv6.disable=1 auftrat. Ist IPv6 deaktiviert, wird nd_tbl nicht initialisiert. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Korrektur von hugetlb_pmd_shared() (mm/hugetlb)
CVE-2026-23100 MittelIm Linux-Kernel wurde eine Schwachstelle im hugetlb-Speicherverwaltungscode behoben. Die Funktion hugetlb_pmd_shared() wurde im Rahmen von Korrekturen am PMD-Table-Sharing berichtigt. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) bereitgestellten Kernel-Updates einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43266 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen
CVE-2026-23374 MittelIn den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8567-1 u. a.)
CVE-2026-23375 MittelIm Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für NVIDIA, GCP FIPS, Oracle und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8567-1, USN-8574-1, USN-8595-1, USN-8596-1, USN-8609-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
CVE-2026-31726 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-31726 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu in mehreren Sicherheitshinweisen (USN) für verschiedene Kernel-Varianten adressiert. Genauere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Sicherheitsupdates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweis)
CVE-2026-43265 MittelDie Schwachstelle betrifft den Linux-Kernel und wurde in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt. Genauere technische Angaben liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel: test_kprobes – Kprobes werden zwischen Testläufen nicht zurückgesetzt
CVE-2026-64163 MittelIm Linux-Kernel wurde eine Schwachstelle in den Kprobes-Sanity-Tests (test_kprobes) behoben: Wurden die Tests zweimal ausgeführt, schlugen alle Tests fehl und das System konnte abstürzen; der Fix setzt die Kprobes zwischen den Testläufen zurück. Ubuntu hat dazu Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte frühe Initialisierung auf ARM Integrator behoben
CVE-2026-64165 MittelIm Linux-Kernel wurde ein Fehler in der frühen Initialisierung der ARM-Integrator-Plattform behoben, der seit der Umstellung des Zählerauslesens auf syscon/regmap (Commit bdb249fce9ad4) bestand. Der Fehler wurde im Kernel-Quellcode korrigiert. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8575-1, USN-8575-2, USN-8576-1, USN-8576-2, USN-8593-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: EFI-Runtime-Workqueue wird vor ACPI-Initialisierung benötigt
CVE-2026-64183 MittelIm Linux-Kernel wurde eine Schwachstelle im EFI-Subsystem behoben: Die Runtime-Workqueue wird nun vor der ACPI-Initialisierung angelegt, nachdem eine frühere Änderung (acpi/prmt nutzt die EFI-Runtime-Sandbox für PRM-Handler) diese Reihenfolge erforderlich gemacht hatte. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel – net/smc: NULL-Dereferenzierung von conn->lnk im smc_msg_event-Tracepoint
CVE-2026-52941 MittelIm Linux-Kernel wurde eine Schwachstelle in net/smc behoben, bei der es im smc_msg_event-Tracepoint (geteilt von smc_tx_sendmsg und weiteren Pfaden) zu einer NULL-Dereferenzierung von conn->lnk kommen konnte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
CVE-2026-22978 – Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1)
CVE-2026-22978 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das im Ubuntu-Sicherheitshinweis bereitgestellte Kernel-Update einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
CVE-2026-23121 – Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2026-23121 MittelIm Linux-Kernel wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)
CVE-2026-23123 MittelDiese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Ubuntu USN: Schwachstelle im Linux-Kernel (Azure)
CVE-2025-71229 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8609-1, USN-8607-1 und USN-8606-1 zu Schwachstellen im Linux-Kernel (Azure bzw. Azure CVM) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2025-71232 MittelDiese Linux-Kernel-Schwachstelle wird über mehrere Ubuntu Security Notices adressiert, unter anderem für die Kernel-Varianten NVIDIA Tegra, IBM und Azure CVM (u. a. USN-8575-1, USN-8576-1, USN-8597-1, USN-8610-1). Zu dieser Schwachstelle liegt kein CVSS-Basiswert in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss dem zutreffenden Ubuntu Security Notice einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstellen (Ubuntu USN)
CVE-2025-71233 MittelMehrere Schwachstellen im Linux-Kernel werden über Ubuntu Security Notices behandelt und mit aktualisierten Kernel-Paketen behoben. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel – Schwachstelle (Ubuntu Security Notice)
CVE-2025-71235 MittelDie Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle (Ubuntu USN)
CVE-2025-71237 MittelDiese Linux-Kernel-Schwachstelle wird über mehrere Ubuntu Security Notices adressiert, unter anderem für die Kernel-Varianten NVIDIA Tegra, IBM und Azure CVM (u. a. USN-8575-1, USN-8576-1, USN-8597-1, USN-8610-1). Zu dieser Schwachstelle liegt kein CVSS-Basiswert in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss dem zutreffenden Ubuntu Security Notice einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: padata – CPU-Offline-Callback in ONLINE-Abschnitt verschoben
CVE-2026-53314 MittelIm Linux-Kernel wurde eine Schwachstelle im padata-Subsystem behoben: Der CPU-Offline-Callback wurde in den ONLINE-Abschnitt verschoben, um ein Fehlschlagen zu erlauben; syzbot hatte zuvor eine entsprechende Warnung gemeldet. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.
CVSS: 5.5 EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel (Azure FIPS): Behobene Schwachstellen
CVE-2025-71184 MittelEin Sicherheitsupdate für den Linux-Kernel (Azure FIPS) behebt mehrere Schwachstellen; die Details werden über die Ubuntu-Security-Notices (USN) veröffentlicht. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Verfügbare Kernel-Sicherheitsupdates der Distribution einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – phy/qcom/qmp-usbc: Out-of-Bounds-Zugriff in DP-Swing-Konfiguration behoben
CVE-2026-64209 MittelIm Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im qcom-qmp-usbc-PHY-Treiber behoben: swing_tbl und pre_emphasis_tbl sind 4x4-Arrays mit begrenzten gültigen Indizes; ein Zugriff ausserhalb dieser Grenzen in der DP-Swing-Konfiguration wurde korrigiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel wifi: iwlwifi/mld – Pointer-Dereferenzierung vor NULL-Prüfung
CVE-2026-64212 MittelIm Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber iwlwifi (mld) behoben. In iwl_mld_remove_link wurde link->fw_id laut Quellbeschreibung bereits gespeichert und referenziert, bevor der zugehörige Pointer auf NULL geprüft wurde. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende Firmware-Grössenprüfung im elan_i2c-Treiber (Input)
CVE-2026-64237 MittelIm Linux-Kernel wurde laut Quellbeschreibung eine Schwachstelle im Input-Treiber elan_i2c behoben: Vor der Verwendung der Firmware-Datei wurde nicht sichergestellt, dass diese gross genug ist, um die erwartete Anzahl an Datensätzen zu enthalten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43273 MittelDiese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Schwachstelle behoben (Ubuntu USN-8576-1/USN-8575-1)
CVE-2026-43268 MittelUbuntu adressiert in den Security Notices USN-8576-1 und USN-8575-1 mehrere Schwachstellen im Linux-Kernel (unter anderem NVIDIA Tegra). Genauere technische Details oder ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle CVE-2026-22981 (Ubuntu USN)
CVE-2026-22981 MittelDie Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu Security Notices behandelt, darunter USN-8567-1 und USN-8570-1 sowie Updates für die Kernel-Varianten GCP FIPS, NVIDIA und Oracle. Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht ausgewiesen. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu über die genannten Security Notices bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8567-1 und weiteren Notices
CVE-2026-22985 MittelDie Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8567-1, USN-8570-1, USN-8574-1/-2 (GCP FIPS), USN-8595-1 (Oracle) und USN-8596-1 (NVIDIA). Details zur Art der Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
EPSS: 0.12% Publiziert: Referenz: Ubuntu (USN)
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.