1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 35

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 1701 bis 1750 von 1870

  1. Linux-Kernel – Schwachstelle (Ubuntu Security Notice)

    CVE-2026-31574 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird über Ubuntu Security Notices (USN) adressiert. Genauere technische Details liegen in den Quelldaten nicht vor; die Behebung erfolgt über die referenzierten USN-Advisories. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betreiber sollten die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu USN
  2. Linux-Kernel: Fehlerhafte Zeropoint-Aktualisierung im netfs-Subsystem

    CVE-2026-64159 Mittel

    Im netfs-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Die Aktualisierung des sogenannten Zero Point durch netfs_release_folio() war fehlerhaft, wenn i_size grösser als remote_i_size war. Der Fehler wurde per Kernel-Patch korrigiert. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat entsprechende Kernel-Aktualisierungen veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    EPSS: 0.11% Publiziert: Referenz: NVD
  3. Integer-Overflow in libheif (USN-8526-2)

    CVE-2026-47714 Mittel

    libheif ist ein HEIF- und AVIF-Dateiformat-Decoder und -Encoder. In den Versionen 1.21.2 und früher enthält der Code zum Parsen von Inline-Masken in libheif/region.cc einen Integer-Overflow bei der Verarbeitung von Breite und Höhe. Ubuntu hat die Schwachstelle unter USN-8526-2 für libheif veröffentlicht. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.1 EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  4. USN-8541-1: Vim-Schwachstellen (Ubuntu Security Notice)

    CVE-2026-59857 Mittel

    Laut der Ubuntu Security Notice USN-8541-1 bestehen Schwachstellen in Vim. Nähere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  5. Linux-Kernel – arm_mpam: Prüfung des Config-Arrays vor der Freigabe

    CVE-2026-53278 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in arm_mpam behoben: __destroy_component_cfg() wird zum Freigeben der Konfiguration aufgerufen, ohne zu prüfen, ob das Config-Array überhaupt alloziert wurde. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  6. Linux-Kernel (iommu) – NULL-Pointer-Dereferenz in pci_dev_reset_iommu_done()

    CVE-2026-53280 Mittel

    Im Linux-Kernel wurde eine mögliche NULL-Dereferenz von group->domain in pci_dev_reset_iommu_done() behoben. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  7. Linux-Kernel: drm/amd/display – DCN32 Phantom-Plane-Allokation

    CVE-2026-53285 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im amdgpu-Display-Treiber behoben: Die Phantom-Plane-Allokation für DCN32 wurde in dcn32_validate_bandwidth() nicht korrekt abgesichert, was zu einem fehlerhaften Zustand und einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  8. Linux-Kernel (net/phonet) – Kernel-BUG bei fehlgeschlagenem Autobind

    CVE-2026-53292 Mittel

    Im Linux-Kernel wurde ein BUG_ON() in pn_socket_autobind() entfernt, das bei fehlgeschlagenem Bind (von syzbot über pn_socket_sendmsg() gemeldet) ausgelöst werden konnte. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  9. Linux-Kernel ice-Treiber – NULL Pointer Dereference in ice_set_ringparam

    CVE-2026-53007 Mittel

    Im Linux-Kernel besteht im Fehlerpfad der Funktion ice_set_ringparam() des ice-Netzwerktreibers ein potenzieller NULL-Pointer-Dereference, da der tstamp_ring eines temporären Tx-Rings vorzeitig genullt wird. Ein lokaler, bereits privilegierter Angreifer kann dadurch die Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Mehrere Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) haben eigene Kernel-Sicherheitshinweise dazu veröffentlicht.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  10. Linux-Kernel – Segfault im Treiber drm/imagination beim Aktualisieren der ftrace-Maske

    CVE-2026-46278 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Treiber drm/imagination behoben, bei der beim Aktualisieren der ftrace-Maske ein ungültiger Datenzugriff (Segfault) auftreten konnte; die Korrektur übergibt die richtigen Daten für den debugfs-Eintrag. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  11. Ubuntu Security Notice USN-8557-1: Schwachstellen in Authlib

    CVE-2026-41425 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8557-1 weist mehrere Schwachstellen in der Bibliothek Authlib aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen gemäss USN-8557-1 einspielen.

    EPSS: 0.11% Publiziert: Referenz: Ubuntu (USN)
  12. Ubuntu Linux: Out-of-Bounds-Read in AppArmor-Benachrichtigungsbehandlung

    CVE-2026-47332 Mittel

    Ubuntu Linux 6.8, 6.17 und 7.0 enthalten AppArmor-SAUCE-Patches, die die Grösse einer internen Struktur falsch validieren und dadurch einen Out-of-Bounds-Read im Benachrichtigungs-Handling verursachen. Ein nicht privilegierter lokaler Benutzer kann den Fehler auslösen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.5 EPSS: 0.11% Publiziert: Referenz: NVD
  13. Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8570-1 und weiteren Notices

    CVE-2026-23014 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8570-1, USN-8594-1 (OEM), USN-8604-1 (Azure) und USN-8605-1 (Azure CVM). Details zur Art der Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  14. USN-8621-1: Samba-Sicherheitslücken

    CVE-2026-15779 Mittel

    Das Ubuntu Security Notice USN-8621-1 behandelt mehrere Sicherheitslücken in Samba. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ein CVSS-Basiswert liegt aus der Quelle aktuell nicht vor.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  15. CVE-2026-22987 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-22987 Mittel

    Schwachstelle im Linux-Kernel, die Ubuntu in mehreren Security Notices adressiert (USN-8570-1, USN-8594-1, USN-8605-1, USN-8604-1), darunter Kernel-Varianten für OEM, Azure und Azure CVM. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  16. Ubuntu Advantage Tools (Pro Client): Schwachstellen (USN-8555-1)

    CVE-2026-9494 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8555-1 behandelt Schwachstellen in den Ubuntu Advantage Tools (Pro Client). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  17. Linux-Kernel: NULL-Dereferenz in ras_core_get_utc_second_timestamp() (amdgpu)

    CVE-2026-53315 Mittel

    Im Linux-Kernel wurde im AMD-RAS-Code eine NULL-Dereferenz in ras_core_get_utc_second_timestamp() beim Abruf des aktuellen UTC-Zeitstempels behoben. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  18. Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen

    CVE-2026-23018 Mittel

    In den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu USN
  19. CVE-2026-23106 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23106 Mittel

    Schwachstelle im Linux-Kernel, die Ubuntu in mehreren Security Notices adressiert (USN-8570-1, USN-8594-1, USN-8605-1, USN-8604-1), darunter Kernel-Varianten für OEM, Azure und Azure CVM. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  20. Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8570-1 u. a.)

    CVE-2026-23114 Mittel

    Im Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für OEM, Azure und Azure CVM. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8570-1, USN-8594-1, USN-8604-1, USN-8605-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu USN
  21. Linux-Kernel-Schwachstelle in Ubuntu-Sicherheitshinweisen

    CVE-2026-23122 Mittel

    In den Ubuntu Security Notices wird eine Schwachstelle im Linux-Kernel behoben, die über mehrere Kernel-Varianten hinweg adressiert wird. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellten Ubuntu-Sicherheitsupdates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu USN
  22. CVE-2026-23152 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-23152 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in mehreren Ubuntu-Sicherheitshinweisen zu Kernel-Schwachstellen adressiert wird (u. a. USN-8570-1 sowie Varianten für OEM-, Azure- und Azure-CVM-Kernel). Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu USN
  23. CVE-2026-31710 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-31710 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die Ubuntu in den Sicherheitshinweisen USN-8569-1 (HWE) und USN-8603-1 (Azure) adressiert. Genauere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist in den Quelldaten nicht enthalten. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Sicherheitsupdates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu USN
  24. CVE-2026-43348 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-43348 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in den Ubuntu-Sicherheitshinweisen zum Linux kernel adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu USN
  25. Linux Kernel – Speicherlecks in der drm/colorop-Blob-Property-Verwaltung

    CVE-2026-53378 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in der drm/colorop-Komponente behoben: Die Verwaltung von Blob-Property-Referenzen im State-Lifecycle war fehlerhaft und führte zu Speicherlecks. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (USN-8593-1, USN-8603-1 für Azure-Kernel sowie USN-8618-1). Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  26. Linux-Kernel: KHO wird für Crash-Kernel übersprungen (kexec)

    CVE-2026-64167 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im KHO-Mechanismus (Kexec HandOver) behoben. kho_fill_kimage() befüllte das kimage bedingungslos mit KHO-Metadaten für jeden kexec-Image-Typ, also auch für Crash-Kernel. Der Fix überspringt KHO für Crash-Kernel. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ubuntu hat den Fehler in den Security Notices USN-8593-1 und USN-8603-1 adressiert. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  27. CVE-2026-14330 – Ubuntu: PipeWire-Schwachstelle

    CVE-2026-14330 Mittel

    Das Ubuntu-Sicherheitsteam meldet in USN-8535-1 mehrere Schwachstellen im Multimedia-Framework PipeWire, darunter CVE-2026-14330. Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen gemäß USN-8535-1 einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  28. Linux-Kernel: Workqueue-Leak und Entfernungsreihenfolge im max77705-Treiber

    CVE-2026-53308 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im power-supply-Treiber max77705 behoben: Durch Umstellung auf die devm-Schnittstelle für die Workqueue-Allokation wurden ein Ressourcen-Leak und eine fehlerhafte Entfernungsreihenfolge korrigiert. Die Lücke ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierten Kernel der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  29. Linux-Kernel (drm/amd/display) – NULL-Dereferenz in dc_dmub_srv-Fehlerpfaden

    CVE-2026-53313 Mittel

    Im Linux-Kernel wurde eine NULL-Dereferenz in den Fehlerpfaden von dc_dmub_srv (u. a. in dc_dmub_srv_log_diagnostic_data()) vermieden. Der Fehler ist lokal ausnutzbar. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  30. Linux-Kernel: drm/amd/ras – NULL-Zeiger-Dereferenzierung in ras_core_ras_interrupt_detected()

    CVE-2026-53316 Mittel

    Im Linux-Kernel wurde eine NULL-Zeiger-Dereferenzierung im amdgpu-RAS-Code behoben: In ras_core_ras_interrupt_detected() trat der Fehler auf, wenn ras_core NULL war, was zu einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  31. Linux-Kernel – blk-wbt: WARN_ON_ONCE aus wbt_init_enable_default() entfernt

    CVE-2026-53319 Mittel

    Im Linux-Kernel wurde eine Schwachstelle in blk-wbt behoben, indem das WARN_ON_ONCE aus wbt_init_enable_default() entfernt wurde, das zur Prüfung von Fehlern diente. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  32. Linux-Kernel – Deadlock im BPF Local Storage (NMI)

    CVE-2026-53106 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im BPF Local Storage behoben: Das Löschen von Local Storage in einem NMI-Kontext konnte zu einem Deadlock beim verzögerten Freigeben führen; entsprechende Löschvorgänge werden im NMI-Kontext nun unterbunden. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Der Fix wird über die Kernel-Pakete der betroffenen Distributionen (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) sowie Storage-Systeme von HPE, IBM und Pure Storage verteilt; das bereitgestellte Update sollte eingespielt werden.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  33. Linux-Kernel: Zurücksetzen des per-IO-Canceled-Flags bei jedem Fetch (ublk)

    CVE-2026-53124 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im ublk-Treiber behoben. Startete ein ublk-Server die Wiederherstellung von Geräten, beendete sich jedoch vor dem Absetzen von Fetch-Kommandos, konnte ein fehlerhaftes Verhalten auftreten; die Behebung setzt das per-IO-Canceled-Flag bei jedem Fetch zurück. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  34. Linux-Kernel: Speicherleck bei fehlgeschlagener Zonen-Revalidierung

    CVE-2026-53127 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Block-Subsystem behoben: Wenn blk_revalidate_disk_zones() nach disk_revalidate_zones() fehlschlug, kam es auf den Fehlerpfaden zu einem Speicherleck von zones_cond. Der Fix gibt den Speicher korrekt frei. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  35. Linux-Kernel: mm/hugetlbfs – Rücknahme der Umstellung auf mmap_prepare

    CVE-2026-46318 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Speicher-Subsystem behoben, indem die Umstellung von hugetlbfs auf mmap_prepare zurückgenommen wurde. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  36. Linux-Kernel: SELinux erlaubt mehrfaches Öffnen von /sys/fs/selinux/policy

    CVE-2026-46302 Mittel

    Im Linux-Kernel wurde ein Problem im SELinux-Subsystem behoben, bei dem bisher nur ein einziges gleichzeitiges Öffnen von /sys/fs/selinux/policy möglich war. Die Schwachstelle ist lokal ausnutzbar und wirkt sich auf die Verfügbarkeit aus. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der betroffenen Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  37. Linux-Kernel: rtl8723bs-Treiber – NULL-Zeiger-Dereferenzierung in rtw_cbuf_alloc

    CVE-2026-46305 Mittel

    Im Linux-Kernel wurde im rtl8723bs-Staging-Treiber eine NULL-Zeiger-Dereferenzierung behoben: Der Rückgabewert von kzalloc_flex() wurde in rtw_cbuf_alloc ohne Prüfung verwendet, was zu einem Absturz (Denial of Service) führen kann. Ein lokaler Angreifer mit niedrigen Rechten kann dadurch die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Update der betroffenen Distribution (Amazon Linux, Oracle Linux, Rocky Linux, Ubuntu) einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  38. USN-8393-1: Schwachstelle im Linux-Kernel (Azure FIPS)

    CVE-2026-23071 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8393-1 behebt mehrere Schwachstellen im Linux-Kernel (Azure FIPS), darunter diese Kennung. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die in USN-8393-1 bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu USN
  39. Linux-Kernel: Sicherheitslücken (USN-8374-1)

    CVE-2025-71090 Mittel

    Für Ubuntu-Produkte wurden Sicherheitslücken im Linux-Kernel gemeldet (USN-8374-1). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    EPSS: 0.10% Referenz: Ubuntu (USN)
  40. Canonical snapd – Zugriffskontroll-Umgehung und Informationsoffenlegung in der AppArmor-Basiskonfiguration

    CVE-2024-5300 Mittel

    In der AppArmor-Sicherheitsbasiskonfiguration von Canonical snapd ermöglichen die Abstraktionsregeln unter /etc/apparmor.d/abstractions eine Umgehung der Zugriffskontrolle und eine Informationsoffenlegung. Für snapd liegt mit USN-8579-1 ein Ubuntu-Sicherheitshinweis vor. CVSS-Basiswert: 5.6 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Aktualisierungen einspielen.

    CVSS: 5.6 EPSS: 0.10% Publiziert: Referenz: NVD
  41. Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8567-1 und weiteren Notices

    CVE-2026-23357 Mittel

    Die Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8567-1, USN-8575-1/-2, USN-8574-1 (GCP FIPS), USN-8576-1 (NVIDIA Tegra) und USN-8596-1 (NVIDIA). Details zur Art der Lücke liegen in den Quelldaten nicht vor; ein CVSS-Basiswert ist nicht angegeben. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  42. Linux-Kernel: net/phy – AB-BA-Deadlock bei LED-Trigger-Registrierung

    CVE-2026-23368 Mittel

    Im Linux-Kernel wurde ein AB-BA-Deadlock behoben, indem die PHY-LED-Trigger nun während des Probe-Vorgangs registriert werden. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  43. Linux-Kernel: drm/amdgpu – Korrektur von AMDGPU_INFO_READ_MMR_REG

    CVE-2026-53293 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber amdgpu behoben, die mehrere Probleme in der Verarbeitung von AMDGPU_INFO_READ_MMR_REG (unter anderem die Reihenfolge beim Reset-Semaphor) betraf. Laut CVSS-Vektor ist die Lücke lokal ausnutzbar und betrifft die Verfügbarkeit. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  44. Ubuntu: Sicherheitslücken in AccountsService (USN-8580)

    CVE-2026-61897 Mittel

    Ubuntu meldet in den Security Notices USN-8580-1 und USN-8580-2 mehrere Sicherheitslücken in AccountsService. Nähere technische Details werden in den Quelldaten nicht ausgewiesen. Weder ein CVSS-Basiswert noch ein EPSS-Wert liegen in den Quelldaten vor. Empfohlene Massnahme: die in den Ubuntu Security Notices USN-8580-1/USN-8580-2 bereitgestellten Paketaktualisierungen einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  45. Linux-Kernel: Shrinker-Deadlock im drm/msm-Grafiktreiber

    CVE-2026-64100 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im drm/msm-Grafiktreiber behoben: Unter Speicher-Reclaim-Druck konnte es auf Systemen wie dem Snapdragon X1 zu einem Deadlock im Shrinker kommen. Betroffen sind Linux-Kernel-Pakete von Ubuntu; Canonical hat dazu die Security Notices USN-8593-1 und USN-8603-1 (Linux kernel Azure) veröffentlicht. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete gemäss den Ubuntu Security Notices einspielen.

    EPSS: 0.10% Publiziert: Referenz: NVD
  46. Linux-Kernel: Deadlock beim netdev-Reset im irdma-Treiber

    CVE-2026-31565 Mittel

    Im Linux-Kernel wurde eine Schwachstelle im irdma-Treiber (RDMA) behoben. Beim Zurücksetzen des Netzwerkgeräts mit aktiven Verbindungen konnte ein Deadlock auftreten. CVSS-Basiswert: 5.5 (Mittel). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  47. Linux-Kernel: Schwachstelle (Ubuntu USN-8576-1/USN-8575-1)

    CVE-2026-31687 Mittel

    Diese Schwachstelle betrifft den Linux-Kernel und wird in den Ubuntu-Sicherheitshinweisen USN-8576-1 (Linux kernel, NVIDIA Tegra) sowie USN-8575-1 (Linux kernel) behandelt. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die aktualisierten Kernel-Pakete gemäss Ubuntu-Sicherheitshinweis einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  48. CVE-2026-43147 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2026-43147 Mittel

    Im Linux-Kernel wurde eine Schwachstelle behoben, die in den Ubuntu-Sicherheitshinweisen zum Linux kernel (unter anderem NVIDIA Tegra) adressiert wird. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu USN
  49. Ubuntu (USN): Schwachstellen im Linux-Kernel (HWE/OEM)

    CVE-2026-53035 Mittel

    Ubuntu weist in mehreren Sicherheitsmeldungen (USN-8566-1 bis USN-8569-1) Schwachstellen im Linux-Kernel, einschliesslich der HWE- und OEM-Varianten, aus. Weitere technische Details oder ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu (USN)
  50. Linux-Kernel: Sicherheitslücke in Ubuntu-Kernel-Updates (USN-8567-1 u. a.)

    CVE-2026-23362 Mittel

    Im Linux-Kernel wurde eine Sicherheitslücke behoben, die Ubuntu über mehrere Security Notices ausrollt. Betroffen sind gemäss den Hinweisen der generische Kernel sowie Varianten für NVIDIA Tegra, NVIDIA und GCP FIPS. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8567-1, USN-8574-1, USN-8575-1, USN-8576-1, USN-8596-1). Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    EPSS: 0.10% Publiziert: Referenz: Ubuntu USN

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog