Ubuntu (USN) Seite 4
Schwachstellen-Reports
1870 ReportsZeige 151 bis 200 von 1870
-
Linux-Kernel: Uninitialisierte Fragmentadresse im Airoha-Treiber
CVE-2026-63857 KritischIm Linux-Kernel wurde eine Schwachstelle behoben: Die Sende-Schleife in airoha_dev_xmit() liest eine nicht initialisierte Fragmentadresse aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Linux-Kernel: Spinlock-Initialisierungsfehler im idpf-Treiber (idpf_ptp_init)
CVE-2026-64162 KritischIm Linux-Kernel wurde eine Schwachstelle im idpf-Netzwerktreiber behoben: In idpf_ptp_init() wurde der Spinlock read_dev_clk_lock erst nach dem Start der PTP-Verarbeitung initialisiert, was zu einem Zugriff auf einen nicht initialisierten Lock führen konnte. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu behandelt die Lücke in den Sicherheitsmitteilungen USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte iova-zu-va-Umrechnung in RDMA/rxe
CVE-2026-46325 KritischIm Linux-Kernel wurde eine Schwachstelle in RDMA/rxe behoben: Die Umrechnung von iova zu va war für Memory Regions mit einer Seitengrösse ungleich PAGE_SIZE fehlerhaft, sodass die betroffenen Speicherbereiche falsch behandelt wurden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Die vom Distributor bereitgestellten Kernel-Updates für Amazon Linux, Oracle Linux, Rocky Linux und Ubuntu einspielen.
CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Linux Kernel: netfilter ip6t_eui64 ungültiger MAC-Header abgelehnt
CVE-2026-31685 KritischIm Linux-Kernel wurde eine Schwachstelle in der netfilter-Komponente ip6t_eui64 behoben, bei der eui64_mt6() bei ungültigen Ethernet-Quell-MAC-Headern keine Ablehnung für alle Pakettypen durchführte. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat die Lücke inzwischen in mehreren Kernel-Varianten adressiert (USN-8527-1 bis USN-8530-1, unter anderem für den Standard-Kernel, AWS, Xilinx ZynqMP und Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.4 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in ksmbd bei Compound-Requests
CVE-2026-23428 KritischIm Linux-Kernel wurde ein Use-After-Free-Fehler in der ksmbd-Komponente behoben: smb2_get_ksmbd_tcon() verwendet work->tcon bei Compound-Requests wieder, ohne die share_conf-Referenz korrekt zu behandeln. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8527-1 für Raspberry Pi, USN-8528-1 für Xilinx ZynqMP). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD -
CVE-2026-11386 – Canonical ubuntu-pro-client: Eingabevalidierungs- und Injection-Schwachstelle in APT-Quelldateien
CVE-2026-11386 KritischIn Canonical ubuntu-pro-client (vormals ubuntu-advantage-tools) besteht laut NVD eine Eingabevalidierungs- und Injection-Schwachstelle. Der Client erzeugt APT-Quelldateien (etwa unter /etc/apt/sources.list.d/), wobei die Quellbeschreibung an dieser Stelle abbricht. Das begleitende Advisory ist Ubuntu USN-8555-1. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdate gemäss USN-8555-1 einspielen.
CVSS: 9.0 EPSS: 0.32% Publiziert: Referenz: NVD -
Linux-Kernel: USB/IP – fehlende Validierung von number_of_packets in usbip_pack_ret_submit()
CVE-2026-31607 KritischIm Linux-Kernel wurde eine Schwachstelle im USB/IP-Subsystem behoben: Beim Empfang einer RET_SUBMIT-Antwort validierte usbip_pack_ret_submit() das Feld number_of_packets nicht. Ein bösartiger Gegenpart kann dies beim USB/IP-Client ausnutzen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen – Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.
CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition im bcmgenet-Timeout-Handler
CVE-2026-53086 KritischIm Linux-Kernel wurde eine Race Condition im Timeout-Handler des Netzwerktreibers bcmgenet behoben. Laut NVD versucht bcmgenet_timeout alle TX-Queues stillzulegen, wenn nur eine einzelne Queue in einen Timeout läuft. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Kernel-Updates der betroffenen Distributionen, u. a. auch die von Ubuntu (USN), einspielen.
CVSS: 9.8 EPSS: 0.30% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-Free in net/tls tls_do_encryption
CVE-2026-31533 KritischIm Linux-Kernel wurde ein Use-after-Free-Fehler im TLS-Subsystem behoben: In der Fehlerbehandlung des EBUSY-Pfads von tls_do_encryption() konnte es zu einer unsicheren Speicherzugriffskondition kommen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Linux-Kernel: IPv6-ICMP – skb2->cb[] wird in ip6_err_gen_icmpv6_unreach() nicht geleert
CVE-2026-43038 KritischIm Linux-Kernel wurde eine Schwachstelle im IPv6-ICMP-Code behoben: In ip6_err_gen_icmpv6_unreach() wurde das Feld skb2->cb[] nicht geleert. CVSS-Basiswert: 9.8 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen; Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.
CVSS: 9.8 EPSS: 0.26% Publiziert: Referenz: NVD -
Integer-Overflow in gawk (do_sub in builtin.c)
CVE-2026-40469 KritischIn der Datei builtin.c von gawk (Routine do_sub()) wurde ein Integer-Overflow gefunden. Über die Schwachstelle lassen sich Heap-Metadaten und -Objekte von gawk überschreiben, wodurch das Programm abstürzt. Ubuntu hat die Lücke per Sicherheitsmitteilung USN-8588-1 bestätigt. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das von Ubuntu bereitgestellte Update gemäss USN-8588-1 einspielen.
CVSS: 9.1 EPSS: 0.21% Publiziert: Referenz: NVD -
Linux-Kernel: TOCTOU-Double-Fetch von hwc_msg_id aus dem DMA-Puffer (mana-Treiber)
CVE-2026-64034 KritischIm mana-Netzwerktreiber des Linux-Kernels wird in mana_hwc_rx_event_handler() der Wert resp->response.hwc_msg_id aus einem DMA-Puffer mehrfach gelesen, was ein TOCTOU-Double-Fetch-Problem darstellt. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in mehreren Kernel-Updates, unter anderem USN-8575-1, USN-8576-1 und USN-8593-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.3 EPSS: 0.21% Publiziert: Referenz: NVD -
CVE-2026-40468 – Integer-Overflow in gawk (builtin.c)
CVE-2026-40468 KritischIn der Datei builtin.c von gawk wurde ein Integer-Overflow gefunden. Der Fehler kann zu einer Speichererschöpfung auf dem Host-Betriebssystem führen und liesse sich nutzen, um Heap-Metadaten von gawk zu überschreiben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Ubuntu Security Notice USN-8588-1 sind auch die Gawk-Pakete von Ubuntu betroffen. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.
CVSS: 9.1 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel – Falsch berechnete Maximallänge des GHCB-Scratch-Bereichs (KVM/SEV)
CVE-2026-63939 KritischIm Linux-Kernel wurde eine Schwachstelle in der KVM/SEV-Behandlung behoben: Beim Setzen der Länge des GHCB-Scratch-Bereichs wurde die maximal zulässige Länge falsch berechnet. Der Fehler betrifft die Speicherverwaltung im Kontext verschlüsselter Gäste (SEV). CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Zugriff im MANA-Netzwerktreiber (rx_req_idx)
CVE-2026-64018 KritischIm Linux-Kernel wurde eine Schwachstelle im MANA-Netzwerktreiber behoben: In mana_hwc_rx_event_handler() wurde rx_req_idx aus empfangenen Daten abgeleitet und ohne Validierung als Array-Index verwendet, was einen Out-of-Bounds-Zugriff ermöglichte. Der Fix validiert rx_req_idx vor dem Zugriff. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Linux-Kernel: KVM/SEV – PSC-Request-Indizes gegen tatsächliche Puffergrösse geprüft
CVE-2026-63938 KritischIm Linux-Kernel wurde eine Schwachstelle in der KVM/SEV-Verarbeitung behoben. Beim Verarbeiten von Page-State-Change-(PSC)-Requests werden die Indizes nun gegen die tatsächliche Grösse des Puffers validiert. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.3 EPSS: 0.18% Publiziert: Referenz: NVD -
KVM/SEV: Port-I/O-Anfragen der Länge 0 werden ignoriert
CVE-2026-63940 KritischIm KVM-Subsystem des Linux-Kernels behandelt der SEV-Pfad Port-I/O-Anfragen mit der Länge bzw. Anzahl 0 nun explizit als wirkungslos. Zuvor konnte das Setzen solcher Anfragen zu fehlerhaftem Verhalten führen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.3 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: KVM arm64 vgic-its lehnt DTE mit ungültigem num_eventid_bits ab
CVE-2026-64106 KritischIm Linux-Kernel wurde eine Schwachstelle in der KVM-arm64-vgic-its-Emulation behoben. Der Userspace konnte einen ITS-Device-Table-Entry wiederherstellen, dessen num_eventid_bits ausserhalb des gültigen Bereichs lag. Der Fix weist solche Einträge nun zurück. CVSS-Basiswert: 9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.0 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: Notifier-Callbacks in firmware/arm_ffa ohne Sperre ausgelesen
CVE-2026-64080 KritischIm Linux-Kernel wurde eine Schwachstelle im Arm-FF-A-Firmware-Treiber behoben: Beide Notification-Handler schlugen Notifier-Callbacks bisher unter unzureichender Sperre nach; der Fix erstellt einen Snapshot der Callbacks unter der Sperre. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 9.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Fehlende Bereichsprüfungen in nvmet-tcp (nvmet_tcp_build_pdu_iovec)
CVE-2026-23112 KritischIm Linux-Kernel wurde eine kritische Schwachstelle in der nvmet-tcp-Komponente behoben: nvmet_tcp_build_pdu_iovec() konnte bei einer zu grossen PDU-Länge über das Ende von cmd->req.sg hinauslaufen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu adressiert die Lücke im Advisory USN-8391-1 (Linux kernel, Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 9.8 EPSS: 0.08% Publiziert: Referenz: NVD -
ubuntu-desktop-provision: Datenleck sensibler Zugangsdaten beim Absturzreporting
CVE-2025-15480 KritischIn Ubuntu konnte ubuntu-desktop-provision (Version 24.04.4) beim Absenden eines Fehlerberichts an Launchpad sensible Benutzer-Zugangsdaten preisgeben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.1 EPSS: 0.06% Publiziert: Referenz: NVD -
Standardmässig aktivierte Desktop-Freigabe in Ubuntus gnome-control-center
CVE-2022-1736 KritischDie Konfiguration von gnome-control-center in Ubuntu erlaubte es, dass die Remote-Desktop-Freigabe standardmässig aktiviert war. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
snapd: Fehlendes Delegate=yes ermöglicht ungewollte Rechteausweitung
CVE-2020-27352 KritischBeim Erzeugen der systemd-Service-Units für das Docker-Snap (und andere ähnliche Snaps) gibt snapd nicht Delegate=yes an. Dadurch verschiebt systemd beim Neuladen der Systemunits Prozesse aus den von diesen Snaps erstellten und verwalteten Containern in die Kontrollgruppe des Hauptdienstes innerhalb des Snaps selbst. Dies kann einem Container innerhalb des Snaps zusätzliche, nicht vorgesehene Rechte gewähren. CVSS-Basiswert: 9.3 (Kritisch).
CVSS: 9.3 Publiziert: Referenz: NVD -
MileSight DeviceHub – Fehlende Authentifizierung für kritische Funktion
CVE-2024-36388 KritischFür MileSight DeviceHub wird eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion (CWE-305) ausgewiesen. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
MileSight DeviceHub – Path Traversal ermöglicht unauthentifizierte Codeausführung
CVE-2024-27776 KritischIm MileSight DeviceHub kann eine unzureichende Einschränkung eines Pfadnamens auf ein beschränktes Verzeichnis (Path Traversal, CWE-22) eine nicht authentifizierte Remote-Code-Ausführung ermöglichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung durch schwache Zufallswerte in MileSight DeviceHub
CVE-2024-36389 KritischIn MileSight DeviceHub kann die Verwendung unzureichend zufälliger Werte (CWE-330) eine Authentifizierungsumgehung ermöglichen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
MileSight DeviceHub: Authentifizierungsumgehung durch Key-Management-Fehler
CVE-2024-36391 KritischIm MileSight DeviceHub bestehen Fehler im Schlüsselmanagement (CWE-320), die eine Authentifizierungsumgehung sowie Man-in-the-Middle-Angriffe auf den Datenverkehr ermöglichen können. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.
CVSS: 9.1 Publiziert: Referenz: NVD -
Snap-Sandbox-Ausbruch über TIOCLINUX-ioctl-Terminalinjektion
CVE-2023-1523 KritischÜber den ioctl-Request TIOCLINUX kann ein bösartiges Snap Inhalte in die Eingabe des steuernden Terminals einschleusen und so nach Beendigung des Snaps beliebige Befehle ausserhalb der Snap-Sandbox ausführen. Betroffen ist dies nur, wenn Snaps auf einer virtuellen Konsole laufen; grafische Terminalemulatoren wie xterm oder gnome-terminal sind nicht betroffen. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
CVE-2016-9841 – Fehlerhafte Zeigerarithmetik in zlib (inffast.c)
CVE-2016-9841 KritischIn der Datei inffast.c der Kompressionsbibliothek zlib 1.2.8 kann eine fehlerhafte Zeigerarithmetik von kontextabhängigen Angreifern ausgenutzt werden und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in zahlreiche Betriebssysteme und Produkte eingebettet ist, betrifft die Schwachstelle eine breite Palette von Herstellern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Linux-Kernel: xfrm/ESP – In-Place-Entschlüsselung auf geteilten skb-Fragmenten
CVE-2026-43284 HochIm Linux-Kernel wurde eine Schwachstelle in der IPsec-ESP-Verarbeitung (xfrm) behoben: Über MSG_SPLICE_PAGES können Seiten aus einer Pipe direkt an ein skb angehängt werden, wodurch eine In-Place-Entschlüsselung auf gemeinsam genutzten skb-Fragmenten stattfinden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen, u. a. Ubuntu USN-8374-1 sowie Synology-SA-26:09.
CVSS: 8.8 EPSS: 93.23% Publiziert: Referenz: NVD -
Linux-Kernel: rxrpc – DATA/RESPONSE-Pakete mit Paged Frags nicht korrekt unshared (Dirty Frag)
CVE-2026-43500 HochIm Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: DATA- und RESPONSE-Pakete wurden bei vorhandenen seitenbasierten Fragmenten (Paged Frags) nicht zusätzlich entkoppelt (unshared). Synology führt die Lücke als Synology-SA-26:09 (Linux Kernel, Dirty Frag), Ubuntu adressiert sie in USN-8374-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der jeweiligen Distribution bzw. des Geräteherstellers einspielen.
CVSS: 7.8 EPSS: 92.86% Publiziert: Referenz: NVD -
Apache Tomcat – Fehlerhafte Validierung der WebSocket-Payload-Länge
CVE-2020-13935 HochIn Apache Tomcat wurde die Länge von WebSocket-Frame-Payloads nicht korrekt validiert. Betroffen sind die Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M1 bis 9.0.36, 8.5.0 bis 8.5.56 sowie 7.0.27 bis 7.0.104. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 86.6 %.
CVSS: 7.5 EPSS: 86.61% Publiziert: Referenz: NVD -
NGINX – Schwachstelle im Modul ngx_http_rewrite_module
CVE-2026-42945 HochNGINX Plus und NGINX Open Source enthalten eine Schwachstelle im Modul ngx_http_rewrite_module. Sie tritt auf, wenn auf die rewrite-Direktive eine rewrite-, if- oder set-Direktive folgt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 68.0 %. Laut einem manuell erfassten Hinweis (reddit:r/threatintel) wurde ein Exploit für diese Lücke auf einem offen zugänglichen Staging-Server in Singapur entdeckt – zusammen mit einem AdaptixC2-Server und nach Ländern und Sektoren geordneten Ziellisten über elf Länder, konzentriert auf Regierung, Universitäten, Gesundheitswesen und Finanzsektor.
CVSS: 8.1 EPSS: 68.05% Publiziert: Referenz: NVD -
Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)
CVE-2020-13934 HochBei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.
CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD -
Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server
CVE-2020-9484 HochIn Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.
CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD -
NGINX ngx_http_dav_module – Buffer Overflow im Worker-Prozess
CVE-2026-27654 HochIn NGINX Open Source und NGINX Plus besteht eine Schwachstelle im Modul ngx_http_dav_module, über die ein Angreifer einen Buffer Overflow im NGINX-Worker-Prozess auslösen kann. Ubuntu adressiert die Lücke in USN-8375-1. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 21.0 %. Empfohlene Massnahme: Die Aktualisierungen gemäss nginx-Security-Advisory bzw. der eingesetzten Distribution einspielen.
CVSS: 8.2 EPSS: 21.01% Publiziert: Referenz: NVD -
Linux Kernel – skbuff Shared-Frag-Markierung geht beim Coalescing verloren
CVE-2026-46300 HochIm Linux-Kernel gehen beim Zusammenführen von Netzwerkpuffern (skb_try_coalesce) die Markierungen für geteilte Speicherseiten verloren, was zu einer unsicheren Nutzung gemeinsam genutzter Fragmente führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von den jeweiligen Distributionen und Geräteherstellern bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 9.48% Publiziert: Referenz: NVD -
nginx – Fehlverhalten bei Regex-Capture-Variablen im map-Directive
CVE-2026-42533 HochIn NGINX Plus und NGINX Open Source besteht laut NVD eine Schwachstelle im map-Directive: Nutzt die Direktive regulären Ausdrucksabgleich und referenziert ein String-Ausdruck die Regex-Capture-Variablen der map, bevor die map-Ausgabe selbst referenziert wird, kann dies zu Fehlverhalten führen. Ubuntu greift die Lücke zusätzlich in der Security Notice USN-8563-2 (nginx regression) auf. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
CVSS: 8.1 EPSS: 3.51% Publiziert: Referenz: NVD -
OpenSSH GSSAPI: Schwachstelle in Linux-Distribution-Patches
CVE-2026-3497 HochIn den GSSAPI-Patches, die von verschiedenen Linux-Distributionen zu OpenSSH hinzugefügt wurden, wurde eine Schwachstelle gemeldet. Das upstream OpenSSH-Projekt ist nicht betroffen – die Lücke besteht ausschliesslich in den distributionsspezifischen Erweiterungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
CVSS: 7.5 EPSS: 2.18% Publiziert: Referenz: NVD -
OpenStack Compute (Nova): Zugriff auf gelöschte VM über wiederverwendetes VNC-Token
CVE-2013-0335 HochIn OpenStack Compute (Nova) der Versionen Grizzly, Folsom (2012.2) und Essex (2012.1) können laut NVD entfernte authentifizierte Nutzer unter günstigen Umständen Zugriff auf eine virtuelle Maschine erhalten, indem sie das VNC-Token einer bereits gelöschten VM wiederverwenden. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.15% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle (Asustor, Ubuntu USN, Debian)
CVE-2026-46333 HochFür den Linux-Kernel wurde eine Schwachstelle gemeldet, die über mehrere Distributions- und Hersteller-Advisories verteilt wird (Asustor, Ubuntu- Security-Notices sowie Debian). Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Empfohlene Massnahme: die von den jeweiligen Herstellern und Distributionen bereitgestellten Kernel- Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 1.50% Publiziert: Referenz: Asustor -
Schwachstelle im MariaDB-Server
CVE-2026-48165 HochDer MariaDB-Server, ein von der Community entwickelter Fork des MySQL-Servers, ist in den Versionen ab 10.6.1 bis vor 10.6.27, ab 10.11.1 bis vor 10.11.18, ab 11.4.1 bis vor 11.4.12, ab 11.8.1 bis vor 11.8.8 sowie in 12.3.1 von einer Schwachstelle betroffen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Ubuntu adressiert die Lücke im Security Notice USN-8536-1. Empfohlene Massnahme: Auf eine korrigierte MariaDB-Version aktualisieren (u. a. 10.6.27, 10.11.18, 11.4.12, 11.8.8) bzw. die Aktualisierungen aus USN-8536-1 einspielen.
CVSS: 8.0 EPSS: 1.35% Publiziert: Referenz: NVD -
Apache Tomcat Connectors (mod_jk) – Authentifizierungsumgehung durch implizites Mapping
CVE-2023-41081 HochDie mod_jk-Komponente der Apache Tomcat Connectors konnte unter bestimmten Umständen – etwa bei einer Konfiguration mit JkOptions +ForwardDirectories ohne explizite Mounts für alle möglichen weitergeleiteten Anfragen – ein implizites Mapping verwenden und die Anfrage dem ersten definierten Worker zuordnen. Dadurch konnten der Status-Worker unbeabsichtigt exponiert und in httpd konfigurierte Sicherheitsbeschränkungen umgangen werden. Betroffen ist ausschliesslich mod_jk in den Versionen 1.2.0 bis 1.2.48; der ISAPI-Redirector ist nicht betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: auf Version 1.2.49 aktualisieren, in der das implizite Mapping entfernt wurde; für Ubuntu liegt zudem die Notice USN-8369-2 (mod_jk regression) vor.
CVSS: 7.5 EPSS: 1.26% Publiziert: Referenz: NVD -
Apache HTTP Server: Pufferüberlauf in mod_proxy_html
CVE-2026-34355 HochEin Pufferüberlauf in mod_proxy_html im Apache HTTP Server 2.4.67 und früher ermöglicht einen Angriff durch ein nicht vertrauenswürdiges Backend. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: Auf Apache HTTP Server 2.4.68 aktualisieren, der dieses Problem behebt.
CVSS: 7.5 EPSS: 1.16% Publiziert: Referenz: NVD -
systeminformation (node.js) – OS-Command-Injection in networkInterfaces()
CVE-2026-50289 Hochsysteminformation ist eine Bibliothek für System- und Betriebssysteminformationen für node.js. Vor Version 5.31.7 ist networkInterfaces() unter Linux anfällig für OS-Command-Injection über die Debian/Ubuntu-Quelle interfaces(5). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: auf Version 5.31.7 oder neuer aktualisieren.
CVSS: 8.8 EPSS: 1.12% Publiziert: Referenz: NVD -
.NET Core: Type-Confusion-Schwachstelle ermöglicht Denial of Service
CVE-2026-57108 HochIn .NET Core kann der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.
CVSS: 7.5 EPSS: 1.08% Publiziert: Referenz: NVD -
.NET: Ressourcenzuteilung ohne Begrenzung erlaubt Denial of Service über das Netzwerk
CVE-2026-47302 HochIn .NET erlaubt eine fehlende Begrenzung bzw. Drosselung bei der Ressourcenzuteilung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. Die Schwachstelle ist zusätzlich über den Ubuntu-Sicherheitshinweis USN-8553-1 für .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 EPSS: 1.05% Publiziert: Referenz: NVD -
NGINX ngx_http_mp4_module – Over-Read/Over-Write (32-Bit)
CVE-2026-27784 HochIn der 32-Bit-Implementierung von NGINX Open Source wurde eine Schwachstelle im Modul ngx_http_mp4_module identifiziert. Ein Angreifer könnte dadurch einen Over-Read oder Over-Write im NGINX-Worker-Speicher auslösen, was zur Beendigung des Worker-Prozesses führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von nginx bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.8 EPSS: 1.03% Publiziert: Referenz: NVD -
Apache HTTP Server (mod_xml2enc): Heap-basierter Pufferüberlauf
CVE-2026-42536 HochIm Apache HTTP Server besteht ein heap-basierter Pufferüberlauf im Zusammenspiel von mod_xml2enc und xml2StartParse bei nicht vertrauenswürdigem Inhalt. Betroffen sind die Versionen 2.4.0 bis 2.4.67. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Apache-HTTP-Server-Version.
CVSS: 7.5 EPSS: 1.02% Publiziert: Referenz: NVD -
Linux-Kernel: Unprivilegierte Netlink-Nachrichten in scsi_transport_iscsi.c
CVE-2021-27364 HochIm Linux-Kernel bis einschliesslich Version 5.11.3 besteht in drivers/scsi/scsi_transport_iscsi.c eine Schwachstelle: Unprivilegierte Nutzer können durch das Präparieren von Netlink-Nachrichten die Komponente beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Betroffen sind unter anderem Produkte von NetApp, NAKIVO, Debian, Incus/LXD und Ubuntu, die den Linux-Kernel einsetzen.
CVSS: 7.1 EPSS: 0.96% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.