1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 4

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 151 bis 200 von 1870

  1. Linux-Kernel: Uninitialisierte Fragmentadresse im Airoha-Treiber

    CVE-2026-63857 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Die Sende-Schleife in airoha_dev_xmit() liest eine nicht initialisierte Fragmentadresse aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den vom Hersteller bereitgestellten Kernel-Fix einspielen, Ubuntu stellt Updates über die Security Notices USN-8593-1 und USN-8603-1 bereit.

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  2. Linux-Kernel: Spinlock-Initialisierungsfehler im idpf-Treiber (idpf_ptp_init)

    CVE-2026-64162 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im idpf-Netzwerktreiber behoben: In idpf_ptp_init() wurde der Spinlock read_dev_clk_lock erst nach dem Start der PTP-Verarbeitung initialisiert, was zu einem Zugriff auf einen nicht initialisierten Lock führen konnte. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu behandelt die Lücke in den Sicherheitsmitteilungen USN-8593-1 und USN-8603-1 (Azure). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  3. Linux-Kernel: Fehlerhafte iova-zu-va-Umrechnung in RDMA/rxe

    CVE-2026-46325 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in RDMA/rxe behoben: Die Umrechnung von iova zu va war für Memory Regions mit einer Seitengrösse ungleich PAGE_SIZE fehlerhaft, sodass die betroffenen Speicherbereiche falsch behandelt wurden. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Die vom Distributor bereitgestellten Kernel-Updates für Amazon Linux, Oracle Linux, Rocky Linux und Ubuntu einspielen.

    CVSS: 9.8 EPSS: 0.35% Publiziert: Referenz: NVD
  4. Linux Kernel: netfilter ip6t_eui64 ungültiger MAC-Header abgelehnt

    CVE-2026-31685 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der netfilter-Komponente ip6t_eui64 behoben, bei der eui64_mt6() bei ungültigen Ethernet-Quell-MAC-Headern keine Ablehnung für alle Pakettypen durchführte. CVSS-Basiswert: 9.4 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat die Lücke inzwischen in mehreren Kernel-Varianten adressiert (USN-8527-1 bis USN-8530-1, unter anderem für den Standard-Kernel, AWS, Xilinx ZynqMP und Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.4 EPSS: 0.34% Publiziert: Referenz: NVD
  5. Linux-Kernel: Use-After-Free in ksmbd bei Compound-Requests

    CVE-2026-23428 Kritisch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler in der ksmbd-Komponente behoben: smb2_get_ksmbd_tcon() verwendet work->tcon bei Compound-Requests wieder, ohne die share_conf-Referenz korrekt zu behandeln. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8527-1 für Raspberry Pi, USN-8528-1 für Xilinx ZynqMP). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.33% Publiziert: Referenz: NVD
  6. CVE-2026-11386 – Canonical ubuntu-pro-client: Eingabevalidierungs- und Injection-Schwachstelle in APT-Quelldateien

    CVE-2026-11386 Kritisch

    In Canonical ubuntu-pro-client (vormals ubuntu-advantage-tools) besteht laut NVD eine Eingabevalidierungs- und Injection-Schwachstelle. Der Client erzeugt APT-Quelldateien (etwa unter /etc/apt/sources.list.d/), wobei die Quellbeschreibung an dieser Stelle abbricht. Das begleitende Advisory ist Ubuntu USN-8555-1. CVSS-Basiswert: 9.0 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Sicherheitsupdate gemäss USN-8555-1 einspielen.

    CVSS: 9.0 EPSS: 0.32% Publiziert: Referenz: NVD
  7. Linux-Kernel: USB/IP – fehlende Validierung von number_of_packets in usbip_pack_ret_submit()

    CVE-2026-31607 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im USB/IP-Subsystem behoben: Beim Empfang einer RET_SUBMIT-Antwort validierte usbip_pack_ret_submit() das Feld number_of_packets nicht. Ein bösartiger Gegenpart kann dies beim USB/IP-Client ausnutzen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen – Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.

    CVSS: 9.8 EPSS: 0.31% Publiziert: Referenz: NVD
  8. Linux-Kernel: Race Condition im bcmgenet-Timeout-Handler

    CVE-2026-53086 Kritisch

    Im Linux-Kernel wurde eine Race Condition im Timeout-Handler des Netzwerktreibers bcmgenet behoben. Laut NVD versucht bcmgenet_timeout alle TX-Queues stillzulegen, wenn nur eine einzelne Queue in einen Timeout läuft. Der CVSS-Vektor weist die Lücke als über das Netzwerk, ohne Privilegien und ohne Benutzerinteraktion ausnutzbar aus. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Kernel-Updates der betroffenen Distributionen, u. a. auch die von Ubuntu (USN), einspielen.

    CVSS: 9.8 EPSS: 0.30% Publiziert: Referenz: NVD
  9. Linux-Kernel: Use-after-Free in net/tls tls_do_encryption

    CVE-2026-31533 Kritisch

    Im Linux-Kernel wurde ein Use-after-Free-Fehler im TLS-Subsystem behoben: In der Fehlerbehandlung des EBUSY-Pfads von tls_do_encryption() konnte es zu einer unsicheren Speicherzugriffskondition kommen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.8 EPSS: 0.26% Publiziert: Referenz: NVD
  10. Linux-Kernel: IPv6-ICMP – skb2->cb[] wird in ip6_err_gen_icmpv6_unreach() nicht geleert

    CVE-2026-43038 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-ICMP-Code behoben: In ip6_err_gen_icmpv6_unreach() wurde das Feld skb2->cb[] nicht geleert. CVSS-Basiswert: 9.8 (Kritisch) – Angriff über das Netzwerk ohne Rechte und ohne Nutzerinteraktion, mit hoher Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen; Ubuntu hat die Korrektur unter anderem mit USN-8527-1 bis USN-8530-1 ausgeliefert.

    CVSS: 9.8 EPSS: 0.26% Publiziert: Referenz: NVD
  11. Integer-Overflow in gawk (do_sub in builtin.c)

    CVE-2026-40469 Kritisch

    In der Datei builtin.c von gawk (Routine do_sub()) wurde ein Integer-Overflow gefunden. Über die Schwachstelle lassen sich Heap-Metadaten und -Objekte von gawk überschreiben, wodurch das Programm abstürzt. Ubuntu hat die Lücke per Sicherheitsmitteilung USN-8588-1 bestätigt. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das von Ubuntu bereitgestellte Update gemäss USN-8588-1 einspielen.

    CVSS: 9.1 EPSS: 0.21% Publiziert: Referenz: NVD
  12. Linux-Kernel: TOCTOU-Double-Fetch von hwc_msg_id aus dem DMA-Puffer (mana-Treiber)

    CVE-2026-64034 Kritisch

    Im mana-Netzwerktreiber des Linux-Kernels wird in mana_hwc_rx_event_handler() der Wert resp->response.hwc_msg_id aus einem DMA-Puffer mehrfach gelesen, was ein TOCTOU-Double-Fetch-Problem darstellt. Die Schwachstelle wurde im Linux-Kernel bereits behoben. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in mehreren Kernel-Updates, unter anderem USN-8575-1, USN-8576-1 und USN-8593-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.21% Publiziert: Referenz: NVD
  13. CVE-2026-40468 – Integer-Overflow in gawk (builtin.c)

    CVE-2026-40468 Kritisch

    In der Datei builtin.c von gawk wurde ein Integer-Overflow gefunden. Der Fehler kann zu einer Speichererschöpfung auf dem Host-Betriebssystem führen und liesse sich nutzen, um Heap-Metadaten von gawk zu überschreiben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Ubuntu Security Notice USN-8588-1 sind auch die Gawk-Pakete von Ubuntu betroffen. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 9.1 EPSS: 0.20% Publiziert: Referenz: NVD
  14. Linux-Kernel – Falsch berechnete Maximallänge des GHCB-Scratch-Bereichs (KVM/SEV)

    CVE-2026-63939 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM/SEV-Behandlung behoben: Beim Setzen der Länge des GHCB-Scratch-Bereichs wurde die maximal zulässige Länge falsch berechnet. Der Fehler betrifft die Speicherverwaltung im Kontext verschlüsselter Gäste (SEV). CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.20% Publiziert: Referenz: NVD
  15. Linux-Kernel: Out-of-Bounds-Zugriff im MANA-Netzwerktreiber (rx_req_idx)

    CVE-2026-64018 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im MANA-Netzwerktreiber behoben: In mana_hwc_rx_event_handler() wurde rx_req_idx aus empfangenen Daten abgeleitet und ohne Validierung als Array-Index verwendet, was einen Out-of-Bounds-Zugriff ermöglichte. Der Fix validiert rx_req_idx vor dem Zugriff. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.20% Publiziert: Referenz: NVD
  16. Linux-Kernel: KVM/SEV – PSC-Request-Indizes gegen tatsächliche Puffergrösse geprüft

    CVE-2026-63938 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM/SEV-Verarbeitung behoben. Beim Verarbeiten von Page-State-Change-(PSC)-Requests werden die Indizes nun gegen die tatsächliche Grösse des Puffers validiert. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.18% Publiziert: Referenz: NVD
  17. KVM/SEV: Port-I/O-Anfragen der Länge 0 werden ignoriert

    CVE-2026-63940 Kritisch

    Im KVM-Subsystem des Linux-Kernels behandelt der SEV-Pfad Port-I/O-Anfragen mit der Länge bzw. Anzahl 0 nun explizit als wirkungslos. Zuvor konnte das Setzen solcher Anfragen zu fehlerhaftem Verhalten führen. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.18% Publiziert: Referenz: NVD
  18. Linux-Kernel: KVM arm64 vgic-its lehnt DTE mit ungültigem num_eventid_bits ab

    CVE-2026-64106 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle in der KVM-arm64-vgic-its-Emulation behoben. Der Userspace konnte einen ITS-Device-Table-Entry wiederherstellen, dessen num_eventid_bits ausserhalb des gültigen Bereichs lag. Der Fix weist solche Einträge nun zurück. CVSS-Basiswert: 9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.0 EPSS: 0.15% Publiziert: Referenz: NVD
  19. Linux-Kernel: Notifier-Callbacks in firmware/arm_ffa ohne Sperre ausgelesen

    CVE-2026-64080 Kritisch

    Im Linux-Kernel wurde eine Schwachstelle im Arm-FF-A-Firmware-Treiber behoben: Beide Notification-Handler schlugen Notifier-Callbacks bisher unter unzureichender Sperre nach; der Fix erstellt einen Snapshot der Callbacks unter der Sperre. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 9.3 EPSS: 0.14% Publiziert: Referenz: NVD
  20. Linux Kernel: Fehlende Bereichsprüfungen in nvmet-tcp (nvmet_tcp_build_pdu_iovec)

    CVE-2026-23112 Kritisch

    Im Linux-Kernel wurde eine kritische Schwachstelle in der nvmet-tcp-Komponente behoben: nvmet_tcp_build_pdu_iovec() konnte bei einer zu grossen PDU-Länge über das Ende von cmd->req.sg hinauslaufen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu adressiert die Lücke im Advisory USN-8391-1 (Linux kernel, Raspberry Pi). Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 9.8 EPSS: 0.08% Publiziert: Referenz: NVD
  21. ubuntu-desktop-provision: Datenleck sensibler Zugangsdaten beim Absturzreporting

    CVE-2025-15480 Kritisch

    In Ubuntu konnte ubuntu-desktop-provision (Version 24.04.4) beim Absenden eines Fehlerberichts an Launchpad sensible Benutzer-Zugangsdaten preisgeben. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.1 EPSS: 0.06% Publiziert: Referenz: NVD
  22. Standardmässig aktivierte Desktop-Freigabe in Ubuntus gnome-control-center

    CVE-2022-1736 Kritisch

    Die Konfiguration von gnome-control-center in Ubuntu erlaubte es, dass die Remote-Desktop-Freigabe standardmässig aktiviert war. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. snapd: Fehlendes Delegate=yes ermöglicht ungewollte Rechteausweitung

    CVE-2020-27352 Kritisch

    Beim Erzeugen der systemd-Service-Units für das Docker-Snap (und andere ähnliche Snaps) gibt snapd nicht Delegate=yes an. Dadurch verschiebt systemd beim Neuladen der Systemunits Prozesse aus den von diesen Snaps erstellten und verwalteten Containern in die Kontrollgruppe des Hauptdienstes innerhalb des Snaps selbst. Dies kann einem Container innerhalb des Snaps zusätzliche, nicht vorgesehene Rechte gewähren. CVSS-Basiswert: 9.3 (Kritisch).

    CVSS: 9.3 Publiziert: Referenz: NVD
  24. MileSight DeviceHub – Fehlende Authentifizierung für kritische Funktion

    CVE-2024-36388 Kritisch

    Für MileSight DeviceHub wird eine Schwachstelle durch fehlende Authentifizierung für eine kritische Funktion (CWE-305) ausgewiesen. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  25. MileSight DeviceHub – Path Traversal ermöglicht unauthentifizierte Codeausführung

    CVE-2024-27776 Kritisch

    Im MileSight DeviceHub kann eine unzureichende Einschränkung eines Pfadnamens auf ein beschränktes Verzeichnis (Path Traversal, CWE-22) eine nicht authentifizierte Remote-Code-Ausführung ermöglichen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Authentifizierungsumgehung durch schwache Zufallswerte in MileSight DeviceHub

    CVE-2024-36389 Kritisch

    In MileSight DeviceHub kann die Verwendung unzureichend zufälliger Werte (CWE-330) eine Authentifizierungsumgehung ermöglichen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  27. MileSight DeviceHub: Authentifizierungsumgehung durch Key-Management-Fehler

    CVE-2024-36391 Kritisch

    Im MileSight DeviceHub bestehen Fehler im Schlüsselmanagement (CWE-320), die eine Authentifizierungsumgehung sowie Man-in-the-Middle-Angriffe auf den Datenverkehr ermöglichen können. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Einspielen der vom Hersteller bereitgestellten Sicherheitsupdates.

    CVSS: 9.1 Publiziert: Referenz: NVD
  28. Snap-Sandbox-Ausbruch über TIOCLINUX-ioctl-Terminalinjektion

    CVE-2023-1523 Kritisch

    Über den ioctl-Request TIOCLINUX kann ein bösartiges Snap Inhalte in die Eingabe des steuernden Terminals einschleusen und so nach Beendigung des Snaps beliebige Befehle ausserhalb der Snap-Sandbox ausführen. Betroffen ist dies nur, wenn Snaps auf einer virtuellen Konsole laufen; grafische Terminalemulatoren wie xterm oder gnome-terminal sind nicht betroffen. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  29. CVE-2016-9841 – Fehlerhafte Zeigerarithmetik in zlib (inffast.c)

    CVE-2016-9841 Kritisch

    In der Datei inffast.c der Kompressionsbibliothek zlib 1.2.8 kann eine fehlerhafte Zeigerarithmetik von kontextabhängigen Angreifern ausgenutzt werden und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in zahlreiche Betriebssysteme und Produkte eingebettet ist, betrifft die Schwachstelle eine breite Palette von Herstellern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  30. Linux-Kernel: xfrm/ESP – In-Place-Entschlüsselung auf geteilten skb-Fragmenten

    CVE-2026-43284 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der IPsec-ESP-Verarbeitung (xfrm) behoben: Über MSG_SPLICE_PAGES können Seiten aus einer Pipe direkt an ein skb angehängt werden, wodurch eine In-Place-Entschlüsselung auf gemeinsam genutzten skb-Fragmenten stattfinden konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 93.2 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen, u. a. Ubuntu USN-8374-1 sowie Synology-SA-26:09.

    CVSS: 8.8 EPSS: 93.23% Publiziert: Referenz: NVD
  31. Linux-Kernel: rxrpc – DATA/RESPONSE-Pakete mit Paged Frags nicht korrekt unshared (Dirty Frag)

    CVE-2026-43500 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im rxrpc-Subsystem behoben: DATA- und RESPONSE-Pakete wurden bei vorhandenen seitenbasierten Fragmenten (Paged Frags) nicht zusätzlich entkoppelt (unshared). Synology führt die Lücke als Synology-SA-26:09 (Linux Kernel, Dirty Frag), Ubuntu adressiert sie in USN-8374-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 92.9 %. Empfohlene Massnahme: Die Kernel-Aktualisierungen der jeweiligen Distribution bzw. des Geräteherstellers einspielen.

    CVSS: 7.8 EPSS: 92.86% Publiziert: Referenz: NVD
  32. Apache Tomcat – Fehlerhafte Validierung der WebSocket-Payload-Länge

    CVE-2020-13935 Hoch

    In Apache Tomcat wurde die Länge von WebSocket-Frame-Payloads nicht korrekt validiert. Betroffen sind die Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M1 bis 9.0.36, 8.5.0 bis 8.5.56 sowie 7.0.27 bis 7.0.104. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 86.6 %.

    CVSS: 7.5 EPSS: 86.61% Publiziert: Referenz: NVD
  33. NGINX – Schwachstelle im Modul ngx_http_rewrite_module

    CVE-2026-42945 Hoch

    NGINX Plus und NGINX Open Source enthalten eine Schwachstelle im Modul ngx_http_rewrite_module. Sie tritt auf, wenn auf die rewrite-Direktive eine rewrite-, if- oder set-Direktive folgt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 68.0 %. Laut einem manuell erfassten Hinweis (reddit:r/threatintel) wurde ein Exploit für diese Lücke auf einem offen zugänglichen Staging-Server in Singapur entdeckt – zusammen mit einem AdaptixC2-Server und nach Ländern und Sektoren geordneten Ziellisten über elf Länder, konzentriert auf Regierung, Universitäten, Gesundheitswesen und Finanzsektor.

    CVSS: 8.1 EPSS: 68.05% Publiziert: Referenz: NVD
  34. Apache Tomcat – Unvollständige Freigabe des HTTP/1.1-Prozessors bei h2c-Verbindungen (Denial of Service)

    CVE-2020-13934 Hoch

    Bei Apache Tomcat in den Versionen 10.0.0-M1 bis 10.0.0-M6, 9.0.0.M5 bis 9.0.36 sowie 8.5.1 bis 8.5.56 gibt eine direkte h2c-Verbindung laut NVD den HTTP/1.1-Prozessor nach dem Upgrade auf HTTP/2 nicht frei. Bei einer ausreichenden Anzahl solcher Verbindungen kann dies zur Erschöpfung der verfügbaren Prozessoren und damit zu einem Denial of Service führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 64.1 %.

    CVSS: 7.5 EPSS: 64.12% Publiziert: Referenz: NVD
  35. Apache Tomcat – Schwachstelle bei kontrolliertem Dateiinhalt und -namen auf dem Server

    CVE-2020-9484 Hoch

    In Apache Tomcat (Versionen 10.0.0-M1 bis 10.0.0-M4, 9.0.0.M1 bis 9.0.34, 8.5.0 bis 8.5.54 und 7.0.0 bis 7.0.103) besteht laut NVD eine Schwachstelle, sofern ein Angreifer Inhalt und Namen einer Datei auf dem Server kontrollieren kann. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 56.6 %. Neben den Apache-Projekten führen auch Debian, SUSE/openSUSE, Fedora, Ubuntu, Axis, SimpleHelp und Element (Matrix.org) die Lücke in ihren eigenen Advisories.

    CVSS: 7.0 EPSS: 56.64% Publiziert: Referenz: NVD
  36. NGINX ngx_http_dav_module – Buffer Overflow im Worker-Prozess

    CVE-2026-27654 Hoch

    In NGINX Open Source und NGINX Plus besteht eine Schwachstelle im Modul ngx_http_dav_module, über die ein Angreifer einen Buffer Overflow im NGINX-Worker-Prozess auslösen kann. Ubuntu adressiert die Lücke in USN-8375-1. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 21.0 %. Empfohlene Massnahme: Die Aktualisierungen gemäss nginx-Security-Advisory bzw. der eingesetzten Distribution einspielen.

    CVSS: 8.2 EPSS: 21.01% Publiziert: Referenz: NVD
  37. Linux Kernel – skbuff Shared-Frag-Markierung geht beim Coalescing verloren

    CVE-2026-46300 Hoch

    Im Linux-Kernel gehen beim Zusammenführen von Netzwerkpuffern (skb_try_coalesce) die Markierungen für geteilte Speicherseiten verloren, was zu einer unsicheren Nutzung gemeinsam genutzter Fragmente führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 9.5 %. Empfohlene Massnahme: die von den jeweiligen Distributionen und Geräteherstellern bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 9.48% Publiziert: Referenz: NVD
  38. nginx – Fehlverhalten bei Regex-Capture-Variablen im map-Directive

    CVE-2026-42533 Hoch

    In NGINX Plus und NGINX Open Source besteht laut NVD eine Schwachstelle im map-Directive: Nutzt die Direktive regulären Ausdrucksabgleich und referenziert ein String-Ausdruck die Regex-Capture-Variablen der map, bevor die map-Ausgabe selbst referenziert wird, kann dies zu Fehlverhalten führen. Ubuntu greift die Lücke zusätzlich in der Security Notice USN-8563-2 (nginx regression) auf. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    CVSS: 8.1 EPSS: 3.51% Publiziert: Referenz: NVD
  39. OpenSSH GSSAPI: Schwachstelle in Linux-Distribution-Patches

    CVE-2026-3497 Hoch

    In den GSSAPI-Patches, die von verschiedenen Linux-Distributionen zu OpenSSH hinzugefügt wurden, wurde eine Schwachstelle gemeldet. Das upstream OpenSSH-Projekt ist nicht betroffen – die Lücke besteht ausschliesslich in den distributionsspezifischen Erweiterungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    CVSS: 7.5 EPSS: 2.18% Publiziert: Referenz: NVD
  40. OpenStack Compute (Nova): Zugriff auf gelöschte VM über wiederverwendetes VNC-Token

    CVE-2013-0335 Hoch

    In OpenStack Compute (Nova) der Versionen Grizzly, Folsom (2012.2) und Essex (2012.1) können laut NVD entfernte authentifizierte Nutzer unter günstigen Umständen Zugriff auf eine virtuelle Maschine erhalten, indem sie das VNC-Token einer bereits gelöschten VM wiederverwenden. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.15% Publiziert: Referenz: NVD
  41. Linux-Kernel: Schwachstelle (Asustor, Ubuntu USN, Debian)

    CVE-2026-46333 Hoch

    Für den Linux-Kernel wurde eine Schwachstelle gemeldet, die über mehrere Distributions- und Hersteller-Advisories verteilt wird (Asustor, Ubuntu- Security-Notices sowie Debian). Nähere technische Details zu dieser CVE liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. Empfohlene Massnahme: die von den jeweiligen Herstellern und Distributionen bereitgestellten Kernel- Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 1.50% Publiziert: Referenz: Asustor
  42. Schwachstelle im MariaDB-Server

    CVE-2026-48165 Hoch

    Der MariaDB-Server, ein von der Community entwickelter Fork des MySQL-Servers, ist in den Versionen ab 10.6.1 bis vor 10.6.27, ab 10.11.1 bis vor 10.11.18, ab 11.4.1 bis vor 11.4.12, ab 11.8.1 bis vor 11.8.8 sowie in 12.3.1 von einer Schwachstelle betroffen. CVSS-Basiswert: 8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Ubuntu adressiert die Lücke im Security Notice USN-8536-1. Empfohlene Massnahme: Auf eine korrigierte MariaDB-Version aktualisieren (u. a. 10.6.27, 10.11.18, 11.4.12, 11.8.8) bzw. die Aktualisierungen aus USN-8536-1 einspielen.

    CVSS: 8.0 EPSS: 1.35% Publiziert: Referenz: NVD
  43. Apache Tomcat Connectors (mod_jk) – Authentifizierungsumgehung durch implizites Mapping

    CVE-2023-41081 Hoch

    Die mod_jk-Komponente der Apache Tomcat Connectors konnte unter bestimmten Umständen – etwa bei einer Konfiguration mit JkOptions +ForwardDirectories ohne explizite Mounts für alle möglichen weitergeleiteten Anfragen – ein implizites Mapping verwenden und die Anfrage dem ersten definierten Worker zuordnen. Dadurch konnten der Status-Worker unbeabsichtigt exponiert und in httpd konfigurierte Sicherheitsbeschränkungen umgangen werden. Betroffen ist ausschliesslich mod_jk in den Versionen 1.2.0 bis 1.2.48; der ISAPI-Redirector ist nicht betroffen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %. Empfohlene Massnahme: auf Version 1.2.49 aktualisieren, in der das implizite Mapping entfernt wurde; für Ubuntu liegt zudem die Notice USN-8369-2 (mod_jk regression) vor.

    CVSS: 7.5 EPSS: 1.26% Publiziert: Referenz: NVD
  44. Apache HTTP Server: Pufferüberlauf in mod_proxy_html

    CVE-2026-34355 Hoch

    Ein Pufferüberlauf in mod_proxy_html im Apache HTTP Server 2.4.67 und früher ermöglicht einen Angriff durch ein nicht vertrauenswürdiges Backend. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %. Empfohlene Massnahme: Auf Apache HTTP Server 2.4.68 aktualisieren, der dieses Problem behebt.

    CVSS: 7.5 EPSS: 1.16% Publiziert: Referenz: NVD
  45. systeminformation (node.js) – OS-Command-Injection in networkInterfaces()

    CVE-2026-50289 Hoch

    systeminformation ist eine Bibliothek für System- und Betriebssysteminformationen für node.js. Vor Version 5.31.7 ist networkInterfaces() unter Linux anfällig für OS-Command-Injection über die Debian/Ubuntu-Quelle interfaces(5). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Empfohlene Massnahme: auf Version 5.31.7 oder neuer aktualisieren.

    CVSS: 8.8 EPSS: 1.12% Publiziert: Referenz: NVD
  46. .NET Core: Type-Confusion-Schwachstelle ermöglicht Denial of Service

    CVE-2026-57108 Hoch

    In .NET Core kann der Zugriff auf eine Ressource mit inkompatiblem Typ (Type Confusion) von einem nicht autorisierten Angreifer über das Netzwerk ausgenutzt werden, um einen Denial of Service auszulösen. Die Schwachstelle wird auch im Ubuntu-Sicherheitshinweis USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 7.5 EPSS: 1.08% Publiziert: Referenz: NVD
  47. .NET: Ressourcenzuteilung ohne Begrenzung erlaubt Denial of Service über das Netzwerk

    CVE-2026-47302 Hoch

    In .NET erlaubt eine fehlende Begrenzung bzw. Drosselung bei der Ressourcenzuteilung einem nicht autorisierten Angreifer, über das Netzwerk einen Denial-of-Service-Zustand herbeizuführen. Die Schwachstelle ist zusätzlich über den Ubuntu-Sicherheitshinweis USN-8553-1 für .NET dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.5 EPSS: 1.05% Publiziert: Referenz: NVD
  48. NGINX ngx_http_mp4_module – Over-Read/Over-Write (32-Bit)

    CVE-2026-27784 Hoch

    In der 32-Bit-Implementierung von NGINX Open Source wurde eine Schwachstelle im Modul ngx_http_mp4_module identifiziert. Ein Angreifer könnte dadurch einen Over-Read oder Over-Write im NGINX-Worker-Speicher auslösen, was zur Beendigung des Worker-Prozesses führen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: die von nginx bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.8 EPSS: 1.03% Publiziert: Referenz: NVD
  49. Apache HTTP Server (mod_xml2enc): Heap-basierter Pufferüberlauf

    CVE-2026-42536 Hoch

    Im Apache HTTP Server besteht ein heap-basierter Pufferüberlauf im Zusammenspiel von mod_xml2enc und xml2StartParse bei nicht vertrauenswürdigem Inhalt. Betroffen sind die Versionen 2.4.0 bis 2.4.67. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: Aktualisierung auf eine fehlerbereinigte Apache-HTTP-Server-Version.

    CVSS: 7.5 EPSS: 1.02% Publiziert: Referenz: NVD
  50. Linux-Kernel: Unprivilegierte Netlink-Nachrichten in scsi_transport_iscsi.c

    CVE-2021-27364 Hoch

    Im Linux-Kernel bis einschliesslich Version 5.11.3 besteht in drivers/scsi/scsi_transport_iscsi.c eine Schwachstelle: Unprivilegierte Nutzer können durch das Präparieren von Netlink-Nachrichten die Komponente beeinträchtigen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Betroffen sind unter anderem Produkte von NetApp, NAKIVO, Debian, Incus/LXD und Ubuntu, die den Linux-Kernel einsetzen.

    CVSS: 7.1 EPSS: 0.96% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog