1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 34

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 1651 bis 1700 von 1870

  1. Linux-Kernel (Azure FIPS): Schwachstelle behoben (USN-8393-1)

    CVE-2026-23168 Mittel

    Im Rahmen des Ubuntu-Sicherheitshinweises USN-8393-1 wurde eine Schwachstelle im Linux-Kernel (Azure-FIPS-Variante) behoben. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  2. Linux-Kernel-Schwachstelle in Ubuntu (USN-8393-1)

    CVE-2026-23173 Mittel

    Diese Schwachstelle im Linux-Kernel wird im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis USN-8393-1 bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  3. Linux-Kernel: Schwachstelle in mehreren Ubuntu-Sicherheitshinweisen behoben

    CVE-2026-23190 Mittel

    Diese Schwachstelle im Linux-Kernel wurde in mehreren Ubuntu-Sicherheitshinweisen behoben (USN-8393-1 für Azure FIPS, USN-8528-1 für Xilinx ZynqMP und USN-8527-1 für Raspberry Pi). Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  4. CVE-2026-23206 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23206 Mittel

    Diese Linux-Kernel-Schwachstelle wird in mehreren Ubuntu-Sicherheitshinweisen behandelt: USN-8393-1 (Azure FIPS), USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den Ubuntu-Sicherheitshinweisen bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  5. Linux-Kernel-Schwachstelle in Ubuntu (mehrere USN-Hinweise)

    CVE-2026-23257 Mittel

    Diese Linux-Kernel-Schwachstelle wird in mehreren Ubuntu-Sicherheitshinweisen behandelt: USN-8393-1 (Azure FIPS), USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den genannten Ubuntu-Sicherheitshinweisen bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  6. CVE-2026-23256 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23256 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen (USN-8393-1 zum Azure-FIPS-Kernel sowie USN-8527-1 und USN-8528-1 zu den Kerneln für Raspberry Pi und Xilinx ZynqMP) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  7. Linux-Kernel: Overflows in ip6_datagram_send_ctl() vermieden (IPv6)

    CVE-2026-31415 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Datagramm-Code behoben. In ip6_datagram_send_ctl() werden nun mögliche Überläufe (overflows) vermieden, die lokal auslösbar waren. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von den Distributionen (Amazon Linux, Oracle Linux, Rocky Linux) bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  8. Linux-Kernel: liquidio-Treiber – Absturz durch nicht initialisierten netdev-Zeiger

    CVE-2026-23258 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im liquidio-Netzwerktreiber behoben: In setup_nic_devices() wurde der netdev-Zeiger nicht vor der Queue-Einrichtung initialisiert, was zu einem fehlerhaften Speicherzugriff und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Das bereitgestellte Kernel-Update der Distribution (u. a. Ubuntu USN) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  9. Linux-Kernel i2c: davinci – Division durch Null bei fehlender clock-frequency

    CVE-2026-64236 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im I2C-Treiber davinci behoben. Fehlt die Device-Tree-Eigenschaft clock-frequency, konnte es laut Quellbeschreibung zu einer Division durch Null kommen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  10. CVE-2026-23418 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23418 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in den Ubuntu-Sicherheitshinweisen zum Linux kernel adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  11. Linux Kernel – Fehlerhaftes Auditing im SELinux-avdcache

    CVE-2026-53367 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im SELinux-Subsystem behoben: Der pro Task geführte avdcache speicherte den von der Audit-Routine berechneten Vektor fälschlich und verwendete ihn wieder, wodurch das Auditing fehlerhaft arbeitete. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (USN-8593-1, USN-8603-1 für Azure-Kernel sowie USN-8618-1). Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  12. Linux-Kernel: sysfs-Lesezugriff auf node_desc im RDMA/ionic-Treiber nicht begrenzt

    CVE-2026-53371 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im RDMA/ionic-Treiber behoben: Das Feld node_desc in der Struktur ib_device ist nicht garantiert NUL-terminiert, weshalb der sysfs-Lesezugriff nun mit %.64s auf 64 Zeichen begrenzt wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu die Security Notices USN-8593-1, USN-8603-1 (Azure) und USN-8618-1 veröffentlicht. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  13. Linux-Kernel: URBs nicht im Interrupt-Kontext beenden (wifi/libertas)

    CVE-2026-53107 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber libertas behoben. Die Serialisierung des TX-Pfads wurde über usb_kill_urb() erzwungen, was im Interrupt-Kontext zu Problemen führen konnte; die Behebung vermeidet das Beenden von URBs in diesem Kontext. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  14. Linux-Kernel (amd-pstate): Speicherleck in amd_pstate_epp_cpu_init()

    CVE-2026-53121 Mittel

    Im amd-pstate-Treiber des Linux-Kernels wurde ein Speicherleck in amd_pstate_epp_cpu_init() behoben, das auftrat, wenn das Setzen des EPP fehlschlug und die Funktion vorzeitig zurückkehrte. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen sowie AMD und Oracle (CPU/EBS/PeopleSoft/WebLogic), zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  15. Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1, Azure FIPS)

    CVE-2025-71192 Mittel

    Zu dieser Linux-Kernel-Schwachstelle liegt in den Quelldaten keine technische Detailbeschreibung vor; sie wird von Ubuntu im Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behoben. CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Ubuntu-Sicherheitsupdates gemäss USN-8393-1 einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  16. CVE-2026-23166 – Ubuntu: Linux-Kernel (Azure FIPS) Schwachstelle

    CVE-2026-23166 Mittel

    Das Ubuntu-Sicherheitsteam meldet in USN-8393-1 mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter CVE-2026-23166. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäß USN-8393-1 einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  17. Linux-Kernel – Schwachstelle (Ubuntu USN-8569-1, HWE-Kernel)

    CVE-2026-53017 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu im Rahmen mehrerer Sicherheitsmeldungen zu Kernel-Schwachstellen behoben, unter anderem USN-8569-1 für den HWE-Kernel. Nähere technische Details liegen in den Quelldaten nicht als Klartext vor; ein CVSS-Basiswert ist nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  18. SQLite – Schwachstelle (Ubuntu USN)

    CVE-2026-50812 Mittel

    In SQLite wurde eine Schwachstelle behoben, die Ubuntu im Sicherheitshinweis USN-8565-1 adressiert. Ein CVSS-Basiswert liegt nicht in den Quelldaten vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Aktualisierungen einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  19. CVE-2026-23104 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23104 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen zu Kernel-Schwachstellen adressiert wird (u. a. USN-8570-1 sowie Varianten für NVIDIA-, Oracle- und GCP-FIPS-Kernel). Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  20. Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweis)

    CVE-2026-43349 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wurde in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt. Genauere technische Angaben liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  21. Linux-Kernel: ASoC pcm512x – Null-Pointer-Dereferenzierung in pcm512x_overclock_xxx_put()

    CVE-2026-64107 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Audio-Codec-Treiber pcm512x (ASoC) behoben: In den Funktionen pcm512x_overclock_xxx_put() konnte es zu einer Null-Pointer-Dereferenzierung kommen. Ubuntu hat den Fehler in den Kernel-Updates USN-8593-1 und USN-8603-1 (Azure) adressiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die verfügbaren Ubuntu-Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  22. Linux-Kernel: uniwill-laptop aktiviert Ladelimit auch bei erzwungener Vorgabe nicht

    CVE-2026-64143 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Plattformtreiber uniwill-laptop (platform/x86) behoben. Auf einigen älteren Modellen (etwa ab 2020) führte das Aktivieren des Akkuladelimits zu Problemen; der Fix verhindert, dass das Ladelimit dort aktiviert wird, selbst wenn es erzwungen wurde. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  23. Linux-Kernel: metabuf-Leak bei der Inode-xattr-Initialisierung in erofs

    CVE-2026-64146 Mittel

    Im erofs-Dateisystem des Linux-Kernels wurde ein metabuf-Leak bei der Initialisierung erweiterter Attribute (xattr) von Inodes behoben. Der Fehler geht auf die Umstellung der xattr-Operationen auf Meta-Buffer zurück (Commit bb88e8da0025). Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1 für Azure). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  24. Linux-Kernel: pinctrl – unvollständige Validierung der 'pinmux'-Eigenschaft

    CVE-2026-53307 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in pinctrl (pinconf-generic) behoben: pinconf_generic_parse_dt_pinmux() validierte die 'pinmux'-Eigenschaft nicht vollständig, was zu einem fehlerhaften Speicherzugriff und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  25. Linux-Kernel (soc/tegra cbb) – Fehlerhafte Timeout-Zuordnung über Fabrics

    CVE-2026-53310 Mittel

    Im Linux-Kernel wurde im Tegra-CBB-Treiber ein Fehler bei der fabricübergreifenden Zuordnung von Ziel-Timeouts behoben, der bei Fehler-Interrupts einer Fabric auftreten konnte. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss Distributions-Sicherheitshinweis einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  26. Linux-Kernel – fuse: uninitialisierter Wert in fuse_dentry_revalidate()

    CVE-2026-53311 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in fuse behoben, bei der fuse_dentry_revalidate() mit einem Dentry aufgerufen werden konnte, dessen ->d_time nicht initialisiert war (uninit-value). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  27. Linux-Kernel iommu/riscv – Überläufe im Invalidierungspfad

    CVE-2026-53312 Mittel

    Im Linux-Kernel wurden in iommu/riscv Überläufe im Invalidierungspfad behoben. Da RISC-V vorzeichenerweiterte Seitentabellen unterstützt, sollte auch der zugehörige Gather-Mechanismus dies berücksichtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  28. Linux-Kernel (io_uring/napi) – fehlende Obergrenze für die busy-Poll-Zeit

    CVE-2026-53321 Mittel

    Im Linux-Kernel wurde für io_uring/napi eine Obergrenze von 10 ms für die busy-Poll-Zeit eingeführt; zuvor gab es keine Begrenzung der maximalen Poll-Dauer. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  29. Linux-Kernel: Stack-Informationsleck in tap_ioctl() (SIOCGIFHWADDR)

    CVE-2026-52937 Mittel

    Im Linux-Kernel wurde ein Informationsleck behoben: Im SIOCGIFHWADDR-Pfad kopierte tap_ioctl() 16 Bytes eines nicht initialisierten Objekts vom Stack. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  30. Linux-Kernel: drm/ttm – Endlosschleife im LRU-Walk von ttm_bo_shrink() (CVE-2026-52949)

    CVE-2026-52949 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in drm/ttm behoben: ttm_bo_shrink() konnte bei einem fehlgeschlagenen Backup in eine Endlosschleife beim LRU-Walk geraten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind Kernel-Pakete mehrerer Linux-Distributionen. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  31. Linux-Kernel: Unsicherer perf_allow_kernel()-Aufruf im AMD-IBS-NMI-Handler

    CVE-2026-53114 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben: Der Aufruf von perf_allow_kernel() aus dem NMI-Kontext des AMD-IBS-Handlers ist unsicher und wird vermieden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN) sowie AMD-Plattformen. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  32. Linux-Kernel: mm/damon/core – Ablehnung von min_region_sz ohne Zweierpotenz

    CVE-2026-52905 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im DAMON-Subsystem behoben: Bei damon_start() werden nun min_region_sz-Werte abgelehnt, die keine Zweierpotenz sind. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  33. Linux-Kernel KVM/x86 – Fehlerhafter IRR-Scan bei leerem PIR

    CVE-2026-46295 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in KVM auf x86 behoben: Der IRR-Scan in __kvm_apic_update_irr wird nun auch dann ausgeführt, wenn PIR leer ist. Der Kernel greift dazu auf apic_find_highest_vector() zurück, wenn PID.ON gesetzt ist. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den korrigierten Kernel über die Distributions-Updates (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  34. Linux-Kernel: net/libwx – request_irq für VF-Misc-Interrupt

    CVE-2026-46297 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Netzwerktreiber libwx behoben, die die Behandlung des VF-Misc-Interrupts betrifft (Wechsel auf request_irq). Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  35. Linux-Kernel: NULL-Pointer-Dereferenz beim Entladen des vsp1-Moduls (Renesas)

    CVE-2026-46310 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Renesas-vsp1-Medientreiber behoben: Beim Entladen des Moduls auf Gen-4-Hardware kam es zu einer NULL-Pointer-Dereferenz. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  36. Linux-Kernel-Schwachstellen (USN-8374-1)

    CVE-2025-71155 Mittel

    Für Ubuntu-Systeme wurden Linux-Kernel-Schwachstellen gemeldet (CVE-2025-71155). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.11% Referenz: Ubuntu (USN)
  37. Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen

    CVE-2026-23109 Mittel

    In den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  38. CVE-2026-50813 – SQLite-Schwachstelle (Ubuntu USN)

    CVE-2026-50813 Mittel

    In SQLite wurde eine Schwachstelle behoben, die im Ubuntu-Sicherheitshinweis USN-8565-1 (SQLite) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  39. Linux-Kernel-Schwachstelle in Ubuntu (mehrere USN-Hinweise)

    CVE-2026-23202 Mittel

    Diese Linux-Kernel-Schwachstelle wird in mehreren Ubuntu-Sicherheitshinweisen behandelt: USN-8393-1 (Azure FIPS), USN-8528-1 (Xilinx ZynqMP) und USN-8527-1 (Raspberry Pi). Zur konkreten technischen Ausprägung dieses Eintrags liegen in den Quelldaten keine weiteren Details vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in den genannten Ubuntu-Sicherheitshinweisen bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  40. Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8570-1 u. a.)

    CVE-2026-23147 Mittel

    Im Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für OEM, Azure und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8570-1, USN-8594-1, USN-8604-1, USN-8605-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  41. Linux-Kernel: Umstellung von CONFIG_CFI_CLANG auf CONFIG_CFI (bpf)

    CVE-2026-53099 Mittel

    Im Linux-Kernel wurde eine BPF-bezogene Schwachstelle behoben, indem im Code von CONFIG_CFI_CLANG auf die umbenannte Option CONFIG_CFI umgestellt wurde. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen, zusätzlich bestätigt durch mehrere Ubuntu-Sicherheitshinweise (USN). CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  42. Linux-Kernel: Speicherleck in mt76 (mt76_connac_mcu_alloc_sta_req)

    CVE-2026-53102 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76 behoben: Die Funktion mt76_connac_mcu_alloc_sta_req() alloziert einen skb, der anschliessend nicht korrekt freigegeben wurde, was zu einem Speicherleck führte. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  43. Linux-Kernel (ath11k): Speicherlecks beim Aufbau der Beacon-Vorlage

    CVE-2026-53113 Mittel

    Im ath11k-WLAN-Treiber des Linux-Kernels wurden Speicherlecks beim Aufbau der Beacon-Vorlage behoben, die in den Funktionen ath11k_mac_setup_bcn_tmpl_ema() und ath11k_mac_setup_bcn_tmpl() auftraten. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  44. Linux-Kernel – srcu: keine Workqueue-Handler auf nie online geschaltete CPUs einreihen

    CVE-2026-64211 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in srcu behoben: Während des Umschaltens einer srcu_struct-Struktur konnten Workqueue-Handler auf CPUs eingereiht werden, die nie online geschaltet wurden. Die Korrektur verhindert dies. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: den aktualisierten Kernel der eingesetzten Distribution einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  45. Linux-Kernel – Schwachstelle (Ubuntu USN-8569-1, HWE-Kernel)

    CVE-2026-53029 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu im Rahmen mehrerer Sicherheitsmeldungen zu Kernel-Schwachstellen behoben, unter anderem USN-8569-1 für den HWE-Kernel. Nähere technische Details liegen in den Quelldaten nicht als Klartext vor; ein CVSS-Basiswert ist nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  46. Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8570-1 u. a.)

    CVE-2026-23067 Mittel

    Im Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für OEM, Azure und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8570-1, USN-8594-1, USN-8604-1, USN-8605-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  47. Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen

    CVE-2026-23079 Mittel

    In den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  48. Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8570-1 u. a.)

    CVE-2026-23081 Mittel

    Im Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für OEM, Azure und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8570-1, USN-8594-1, USN-8604-1, USN-8605-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  49. CVE-2026-23137 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23137 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen zu Kernel-Schwachstellen adressiert wird (u. a. USN-8570-1 sowie Varianten für OEM-, Azure- und Azure-CVM-Kernel). Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  50. Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen

    CVE-2026-23143 Mittel

    In den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog