Ubuntu (USN) Seite 38
Schwachstellen-Reports
1870 ReportsZeige 1851 bis 1870 von 1870
-
Ubuntu USN-8584-1 – Schwachstellen in den GStreamer Good Plugins
CVE-2026-39043 MittelDie Ubuntu-Sicherheitsmeldung USN-8584-1 weist mehrere Schwachstellen in den GStreamer Good Plugins aus. Weitere technische Details liegen in den Quelldaten nicht vor. Ein CVSS-Basiswert und ein EPSS-Wert sind nicht angegeben. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.
Publiziert: Referenz: Ubuntu (USN) -
Ubuntu USN-8584-1: Schwachstellen in GStreamer Good Plugins
CVE-2026-39044 MittelDer Ubuntu-Sicherheitshinweis USN-8584-1 meldet mehrere Schwachstellen in den GStreamer Good Plugins. Nähere technische Details liegen in den übernommenen Quelldaten nicht vor. Ein CVSS-Basiswert ist nicht angegeben, ebenso keine Ausnutzungswahrscheinlichkeit (EPSS). Empfohlene Massnahme: Sicherheitsaktualisierungen gemäss Ubuntu-Hinweis USN-8584-1 einspielen.
Publiziert: Referenz: Ubuntu (USN) -
Ubuntu (USN-8573-1): Schwachstellen in libde265
CVE-2026-54240 MittelUbuntu weist in der Sicherheitsmeldung USN-8573-1 mehrere Schwachstellen in der Bibliothek libde265 aus. Weitere technische Details oder ein CVSS- Basiswert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu bereitgestellten Paketaktualisierungen einspielen.
Publiziert: Referenz: Ubuntu (USN) -
libde265 – Schwachstellen (Ubuntu USN-8573-1)
CVE-2026-54241 MittelDie Ubuntu-Sicherheitsmeldung USN-8573-1 weist mehrere Schwachstellen in der HEVC-Bibliothek libde265 aus. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die betroffenen Pakete gemäss Ubuntu-Advisory aktualisieren.
Publiziert: Referenz: Ubuntu (USN) -
NTFS-3G: Schwachstellen (USN-8554-1)
CVE-2026-42616 MittelDer Ubuntu-Sicherheitshinweis USN-8554-1 behandelt Schwachstellen in NTFS-3G. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis bereitgestellten Paketaktualisierungen einspielen.
Publiziert: Referenz: Ubuntu (USN) -
NTFS-3G – Sicherheitslücken (Ubuntu USN-8554-1)
CVE-2026-42617 MittelUbuntu weist in der Sicherheitsmeldung USN-8554-1 mehrere Schwachstellen in NTFS-3G aus. Zu den Kennzahlen (CVSS, EPSS) liegen in den Quelldaten keine Angaben vor. Empfohlene Massnahme: die von Ubuntu über USN-8554-1 bereitgestellten Aktualisierungen einspielen.
Publiziert: Referenz: Ubuntu (USN) -
USN-8554-1: Schwachstellen in NTFS-3G
CVE-2026-46569 MittelDie Ubuntu-Sicherheitsmeldung USN-8554-1 weist Schwachstellen in NTFS-3G aus. Nähere technische Details sowie Kennzahlen wie CVSS oder EPSS liegen in den Quelldaten nicht vor. Empfohlene Massnahme: das Sicherheitsupdate gemäss Ubuntu-Meldung USN-8554-1 einspielen.
Publiziert: Referenz: Ubuntu (USN) -
NTFS-3G: Schwachstellen (USN-8554-1)
CVE-2026-46570 MittelDer Ubuntu-Sicherheitshinweis USN-8554-1 behandelt Schwachstellen in NTFS-3G. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die im Ubuntu-Sicherheitshinweis bereitgestellten Paketaktualisierungen einspielen.
Publiziert: Referenz: Ubuntu (USN) -
NTFS-3G – Sicherheitslücken (Ubuntu USN-8554-1)
CVE-2026-46571 MittelUbuntu weist in der Sicherheitsmeldung USN-8554-1 mehrere Schwachstellen in NTFS-3G aus. Zu den Kennzahlen (CVSS, EPSS) liegen in den Quelldaten keine Angaben vor. Empfohlene Massnahme: die von Ubuntu über USN-8554-1 bereitgestellten Aktualisierungen einspielen.
Publiziert: Referenz: Ubuntu (USN) -
USN-8554-1: NTFS-3G Schwachstellen (Ubuntu)
CVE-2026-42618 MittelDer Ubuntu-Sicherheitshinweis USN-8554-1 meldet mehrere Schwachstellen in NTFS-3G. Eine detaillierte technische Beschreibung sowie ein CVSS-Basiswert liegen in den Quelldaten nicht vor. Empfohlene Massnahme: betroffene Pakete gemäss dem Ubuntu-Sicherheitshinweis USN-8554-1 aktualisieren.
Publiziert: Referenz: Ubuntu USN -
USN-8554-1: NTFS-3G Schwachstellen
CVE-2026-46572 MittelDer Ubuntu-Sicherheitshinweis USN-8554-1 behandelt mehrere Schwachstellen in NTFS-3G. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: die von Ubuntu über den Sicherheitshinweis bereitgestellten Paketaktualisierungen einspielen.
Publiziert: Referenz: Ubuntu (USN) -
CVE-2015-4000 – Logjam: TLS DHE_EXPORT Downgrade-Angriff
CVE-2015-4000 NiedrigDas TLS-Protokoll 1.2 und früher erlaubt einem Man-in-the-Middle-Angreifer, eine DHE_EXPORT-Verschlüsselung zu erzwingen, wenn der Server diesen schwachen Cipher-Typ unterstützt, auch wenn der Client ihn nicht anfordert. Synology DSM ist betroffen (adressiert in DSM 5.2-5592). CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 99.7 %.
CVSS: 3.7 EPSS: 99.73% Publiziert: Referenz: NVD -
RC4 – Schwachstelle in TLS/SSL-Initialisierungsphase (Bar Mitzvah)
CVE-2015-2808 NiedrigDer RC4-Algorithmus, wie er im TLS- und SSL-Protokoll eingesetzt wird, kombiniert Zustands- und Schlüsseldaten in der Initialisierungsphase nicht korrekt. Dadurch wird es entfernten Angreifern erleichtert, Plaintext-Daten durch statistische Analysen des verschlüsselten Datenverkehrs zu ermitteln. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 23.4 %.
CVSS: 3.7 EPSS: 23.36% Publiziert: Referenz: NVD -
CVE-2026-60000 – Denial of Service in sshd (OpenSSH)
CVE-2026-60000 Niedrigsshd in OpenSSH vor Version 10.4 erlaubt entfernten Angreifern einen Denial of Service durch Ressourcenverbrauch infolge übermässiger Authentifizierungsversuche, da MaxAuthTries für die GSSAPI-Authentifizierung fehlerhaft behandelt wurde. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.
CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel (iommu/vt-d) – PASID-Anbindung an Nested Domain mit Dirty Tracking blockiert
CVE-2026-53372 NiedrigIm Linux-Kernel wurde eine Schwachstelle im Subsystem iommu/vt-d behoben: Die Anbindung einer PASID an eine Nested Domain mit Dirty Tracking wird nun blockiert, da der Kernel für diese Konstellation keine Unterstützung für Dirty Tracking bietet. Ubuntu hat dazu mehrere Kernel-Sicherheitsupdates veröffentlicht (USN-8593-1, USN-8603-1 für den Azure-Kernel sowie USN-8618-1). CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 3.1 EPSS: 0.11% Publiziert: Referenz: NVD -
Ubuntu Linux – NULL-Pointer-Dereferenz in AF_INET/AF_INET6 Socket-Mediation
CVE-2026-47337 NiedrigIn Ubuntu Linux 6.8, 6.17 und 7.0 wurde eine Schwachstelle in den SAUCE-Patches gefunden, die zu einem NULL-Pointer-Dereferenz-Fehler in der Verarbeitung der AF_INET/AF_INET6-Socket-Mediation führen kann. Der Fehler kann von einem lokalen Benutzer ohne Privilegien ausgelöst werden. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Ubuntu Linux: Nicht initialisierte Variable in AppArmor-Benachrichtigungsbehandlung
CVE-2026-47330 NiedrigUbuntu Linux 6.8, 7.17 und 7.0 enthalten AppArmor-SAUCE-Patches, die unter bestimmten Umständen eine nicht initialisierte Variable im Benachrichtigungshandling verwenden können. Ein nicht privilegierter lokaler Benutzer kann den Fehler auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Ubuntu Linux: Fehlende Validierung der Namensfeldgrösse in AppArmor-Patches
CVE-2026-47329 NiedrigUbuntu Linux 6.8, 6.17 und 7.0 enthalten SAUCE-Patches, die die Grösse des Namensfelds in AppArmor-Benachrichtigungsantworten nicht ausreichend validieren. Ein nicht privilegierter lokaler Benutzer kann den Fehler auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Ubuntu Linux: NULL-Pointer-Dereferenz in AppArmor-Benachrichtigungsbehandlung
CVE-2026-47327 NiedrigUbuntu Linux 6.8, 6.17 und 7.0 enthalten SAUCE-Patches mit einer möglichen NULL-Pointer-Dereferenz in der AppArmor-Benachrichtigungsbehandlung. Ein nicht privilegierter lokaler Benutzer kann den Fehler auslösen. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 3.3 EPSS: 0.09% Publiziert: Referenz: NVD -
Ubuntu Linux – Uninitialisierte Variable in AppArmor Socket-Mediation
CVE-2026-47336 NiedrigIn Ubuntu Linux 6.8 wurde eine Schwachstelle in den SAUCE-Patches identifiziert, bei der eine möglicherweise nicht initialisierte Variable im AppArmor-Code für AF_INET/AF_INET6-Socket-Mediation verwendet wird. Der Fehler kann von einem lokalen Benutzer ohne Privilegien ausgelöst werden. CVSS-Basiswert: 3.3 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 3.3 EPSS: 0.01% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.