1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 38

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 1851 bis 1870 von 1870

  1. Ubuntu USN-8584-1 – Schwachstellen in den GStreamer Good Plugins

    CVE-2026-39043 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8584-1 weist mehrere Schwachstellen in den GStreamer Good Plugins aus. Weitere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert und ein EPSS-Wert sind nicht angegeben. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.

    Publiziert: Referenz: Ubuntu (USN)
  2. Ubuntu USN-8584-1: Schwachstellen in GStreamer Good Plugins

    CVE-2026-39044 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8584-1 meldet mehrere Schwachstellen in den GStreamer Good Plugins. Nähere technische Details liegen in den übernommenen Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben, ebenso keine Ausnutzungswahrscheinlichkeit (EPSS). Empfohlene Massnahme: Sicherheitsaktualisierungen gemäss Ubuntu-Hinweis USN-8584-1 einspielen.

    Publiziert: Referenz: Ubuntu (USN)
  3. Ubuntu (USN-8573-1): Schwachstellen in libde265

    CVE-2026-54240 Mittel

    Ubuntu weist in der Sicherheitsmeldung USN-8573-1 mehrere Schwachstellen in der Bibliothek libde265 aus. Weitere technische Details oder ein CVSS- Basiswert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.

    Publiziert: Referenz: Ubuntu (USN)
  4. libde265 – Schwachstellen (Ubuntu USN-8573-1)

    CVE-2026-54241 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8573-1 weist mehrere Schwachstellen in der HEVC-Bibliothek libde265 aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die betroffenen Pakete gemäss Ubuntu-Advisory aktualisieren.

    Publiziert: Referenz: Ubuntu (USN)
  5. NTFS-3G: Schwachstellen (USN-8554-1)

    CVE-2026-42616 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8554-1 behandelt Schwachstellen in NTFS-3G. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis bereitgestellten Paketaktualisierungen einspielen.

    Publiziert: Referenz: Ubuntu (USN)
  6. NTFS-3G – Sicherheitslücken (Ubuntu USN-8554-1)

    CVE-2026-42617 Mittel

    Ubuntu weist in der Sicherheitsmeldung USN-8554-1 mehrere Schwachstellen in NTFS-3G aus. Zu den Kennzahlen (CVSS, EPSS) liegen in den Quelldaten keine Angaben vor. Empfohlene Massnahme: die von Ubuntu über USN-8554-1 bereitgestellten Aktualisierungen einspielen.

    Publiziert: Referenz: Ubuntu (USN)
  7. USN-8554-1: Schwachstellen in NTFS-3G

    CVE-2026-46569 Mittel

    Die Ubuntu-Sicherheitsmeldung USN-8554-1 weist Schwachstellen in NTFS-3G aus. Nähere technische Details sowie Kennzahlen wie CVSS oder EPSS liegen in den Quelldaten nicht vor. Empfohlene Massnahme: das Sicherheitsupdate gemäss Ubuntu-Meldung USN-8554-1 einspielen.

    Publiziert: Referenz: Ubuntu (USN)
  8. NTFS-3G: Schwachstellen (USN-8554-1)

    CVE-2026-46570 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8554-1 behandelt Schwachstellen in NTFS-3G. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis bereitgestellten Paketaktualisierungen einspielen.

    Publiziert: Referenz: Ubuntu (USN)
  9. NTFS-3G – Sicherheitslücken (Ubuntu USN-8554-1)

    CVE-2026-46571 Mittel

    Ubuntu weist in der Sicherheitsmeldung USN-8554-1 mehrere Schwachstellen in NTFS-3G aus. Zu den Kennzahlen (CVSS, EPSS) liegen in den Quelldaten keine Angaben vor. Empfohlene Massnahme: die von Ubuntu über USN-8554-1 bereitgestellten Aktualisierungen einspielen.

    Publiziert: Referenz: Ubuntu (USN)
  10. USN-8554-1: NTFS-3G Schwachstellen (Ubuntu)

    CVE-2026-42618 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8554-1 meldet mehrere Schwachstellen in NTFS-3G. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: betroffene Pakete gemäss dem Ubuntu-Sicherheitshinweis USN-8554-1 aktualisieren.

    Publiziert: Referenz: Ubuntu USN
  11. USN-8554-1: NTFS-3G Schwachstellen

    CVE-2026-46572 Mittel

    Der Ubuntu-Sicherheitshinweis USN-8554-1 behandelt mehrere Schwachstellen in NTFS-3G. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu über den Sicherheitshinweis bereitgestellten Paketaktualisierungen einspielen.

    Publiziert: Referenz: Ubuntu (USN)
  12. CVE-2015-4000 – Logjam: TLS DHE_EXPORT Downgrade-Angriff

    CVE-2015-4000 Niedrig

    Das TLS-Protokoll 1.2 und früher erlaubt einem Man-in-the-Middle-Angreifer, eine DHE_EXPORT-Verschlüsselung zu erzwingen, wenn der Server diesen schwachen Cipher-Typ unterstützt, auch wenn der Client ihn nicht anfordert. Synology DSM ist betroffen (adressiert in DSM 5.2-5592). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.

    CVSS: 3.7 EPSS: 99.73% Publiziert: Referenz: NVD
  13. RC4 – Schwachstelle in TLS/SSL-Initialisierungsphase (Bar Mitzvah)

    CVE-2015-2808 Niedrig

    Der RC4-Algorithmus, wie er im TLS- und SSL-Protokoll eingesetzt wird, kombiniert Zustands- und Schlüsseldaten in der Initialisierungsphase nicht korrekt. Dadurch wird es entfernten Angreifern erleichtert, Plaintext-Daten durch statistische Analysen des verschlüsselten Datenverkehrs zu ermitteln. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.

    CVSS: 3.7 EPSS: 23.36% Publiziert: Referenz: NVD
  14. CVE-2026-60000 – Denial of Service in sshd (OpenSSH)

    CVE-2026-60000 Niedrig

    sshd in OpenSSH vor Version 10.4 erlaubt entfernten Angreifern einen Denial of Service durch Ressourcenverbrauch infolge übermässiger Authentifizierungsversuche, da MaxAuthTries für die GSSAPI-Authentifizierung fehlerhaft behandelt wurde. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.

    CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD
  15. Linux-Kernel (iommu/vt-d) – PASID-Anbindung an Nested Domain mit Dirty Tracking blockiert

    CVE-2026-53372 Niedrig

    Im Linux-Kernel wurde eine Schwachstelle im Subsystem iommu/vt-d behoben: Die Anbindung einer PASID an eine Nested Domain mit Dirty Tracking wird nun blockiert, da der Kernel für diese Konstellation keine Unterstützung für Dirty Tracking bietet. Ubuntu hat dazu mehrere Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1, USN-8603-1 für den Azure-Kernel sowie USN-8618-1). CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD
  16. Ubuntu Linux – NULL-Pointer-Dereferenz in AF_INET/AF_INET6 Socket-Mediation

    CVE-2026-47337 Niedrig

    In Ubuntu Linux 6.8, 6.17 und 7.0 wurde eine Schwachstelle in den SAUCE-Patches gefunden, die zu einem NULL-Pointer-Dereferenz-Fehler in der Verarbeitung der AF_INET/AF_INET6-Socket-Mediation führen kann. Der Fehler kann von einem lokalen Benutzer ohne Privilegien ausgelöst werden. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD
  17. Ubuntu Linux: Nicht initialisierte Variable in AppArmor-Benachrichtigungsbehandlung

    CVE-2026-47330 Niedrig

    Ubuntu Linux 6.8, 7.17 und 7.0 enthalten AppArmor-SAUCE-Patches, die unter bestimmten Umständen eine nicht initialisierte Variable im Benachrichtigungshandling verwenden können. Ein nicht privilegierter lokaler Benutzer kann den Fehler auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD
  18. Ubuntu Linux: Fehlende Validierung der Namensfeldgrösse in AppArmor-Patches

    CVE-2026-47329 Niedrig

    Ubuntu Linux 6.8, 6.17 und 7.0 enthalten SAUCE-Patches, die die Grösse des Namensfelds in AppArmor-Benachrichtigungsantworten nicht ausreichend validieren. Ein nicht privilegierter lokaler Benutzer kann den Fehler auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD
  19. Ubuntu Linux: NULL-Pointer-Dereferenz in AppArmor-Benachrichtigungsbehandlung

    CVE-2026-47327 Niedrig

    Ubuntu Linux 6.8, 6.17 und 7.0 enthalten SAUCE-Patches mit einer möglichen NULL-Pointer-Dereferenz in der AppArmor-Benachrichtigungsbehandlung. Ein nicht privilegierter lokaler Benutzer kann den Fehler auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD
  20. Ubuntu Linux – Uninitialisierte Variable in AppArmor Socket-Mediation

    CVE-2026-47336 Niedrig

    In Ubuntu Linux 6.8 wurde eine Schwachstelle in den SAUCE-Patches identifiziert, bei der eine möglicherweise nicht initialisierte Variable im AppArmor-Code für AF_INET/AF_INET6-Socket-Mediation verwendet wird. Der Fehler kann von einem lokalen Benutzer ohne Privilegien ausgelöst werden. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 3.3 EPSS: 0.01% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog