Ubuntu (USN) Seite 6
Schwachstellen-Reports
1870 ReportsZeige 251 bis 300 von 1870
-
Linux-Kernel: ksmbd – fehlende SID-Validierung bei der ACL-Vererbung
CVE-2026-64138 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben: Bei der ACL-Vererbung wurde die SID im übergeordneten Security-Descriptor nicht validiert; der neue Helper smb_validate_ntsd_sid() prüft sie nun sicher. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Apache Tomcat: fehlerhafte Kontrollfluss-Umsetzung im Rewrite-Valve
CVE-2026-53404 HochEine Schwachstelle durch stets fehlerhafte Kontrollfluss-Umsetzung im Rewrite-Valve von Apache Tomcat führte dazu, dass bei einer erfüllten ersten Bedingung einer OR-Verkettung nachfolgende Nicht-OR-Bedingungen übersprungen wurden. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Apache-Tomcat-Version aktualisieren.
CVSS: 7.3 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel: negatives tt_buff_len im batman-adv-Modul
CVE-2026-64088 HochIm Linux-Kernel wurde eine Schwachstelle im Mesh-Netzwerkmodul batman-adv behoben: Das Feld tt_buff_len in batadv_orig_node war als s16 deklariert und konnte dadurch einen negativen Wert annehmen, obwohl das nie vorgesehen war. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free-Lesezugriff auf dev->name im Bluetooth-BNEP-Code
CVE-2026-64178 HochIm Bluetooth-BNEP-Code des Linux-Kernels wurde ein Use-after-free-Lesezugriff auf dev->name behoben: Die Funktion bnep_add_connection() muss die Semaphore bnep_session_sem halten, während sie den Gerätenamen liest. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8575-1, USN-8575-2, USN-8593-1 sowie USN-8576-1 und USN-8576-2 für NVIDIA-Tegra-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Linux-Kernel: batman-adv – Use-after-free bei der RCU-Freigabe von orig_node (mcast)
CVE-2026-64096 HochIm Linux-Kernel wurde ein Use-after-free im Mesh-Routing-Modul batman-adv behoben: batadv_mcast_purge_orig() entfernt Einträge aus RCU-geschützten Listen, wobei es bei der RCU-Freigabe von orig_node zu einem Use-after-free kommen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD -
OpenVPN: Use-after-free bei der TLS-Session-Promotion (USN-8540-1)
CVE-2026-13117 HochDer Ubuntu-Sicherheitshinweis USN-8540-1 weist mehrere Schwachstellen in OpenVPN aus. Laut NVD besteht in OpenVPN 2.6.0 bis 2.6.20 sowie 2.7_alpha1 bis 2.7.4 eine unvollständige Prüfung, die entfernten authentifizierten Peers erlaubt, während der TLS-Session-Promotion einen Use-after-free auszulösen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates gemäss USN-8540-1 einspielen.
CVSS: 8.1 EPSS: 0.40% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: SMB-Client – Endlosschleife und Out-of-Bounds-Lesen in symlink_data()
CVE-2026-52967 HochIm Linux-Kernel wurde im SMB-Client eine mögliche Endlosschleife sowie ein Out-of-Bounds-Lesen in symlink_data() behoben. Auf 32-Bit-Architekturen konnte die Endlosschleife auftreten. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Sicherheitsupdates einspielen.
CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux Kernel: nvmet – rekursiver nvmet-wq-Flush in nvmet_ctrl_free
CVE-2026-46304 HochIm Linux-Kernel wurde eine Schwachstelle im NVMe-Target (nvmet) behoben: nvmet_tcp_release_queue_work() läuft auf der nvmet-wq und konnte über nvmet_ctrl_free zu einem rekursiven Flush derselben Workqueue führen. Der Fehler kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: flow_dissector zerlegt PPPoE-PFC-Frames unzulässig
CVE-2026-46306 HochIm Linux-Kernel wurde eine Schwachstelle im flow_dissector behoben, der PPPoE-Frames mit Protocol Field Compression (PFC) fälschlicherweise weiter zerlegte, obwohl RFC 2516 Abschnitt 7 dies nicht empfiehlt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux Kernel: rxrpc RESPONSE nur während Service-Challenge verarbeiten
CVE-2026-31676 HochIm Linux-Kernel wurde eine Schwachstelle im rxrpc-Modul behoben, bei der RESPONSE-Pakete auch ausserhalb des korrekten Verbindungszustands verarbeitet wurden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Linux-Kernel: Thunderbolt weist u32-Überlauf in tb_property_entry_valid() ab
CVE-2026-63893 HochIm Thunderbolt-Subsystem des Linux-Kernels wurde eine Schwachstelle in tb_property_entry_valid() behoben: entry->value ist ein u32- und entry->length ein u16-Wert; bei der Summenbildung konnte es zu einem u32-Überlauf kommen, der mit dem Fix abgewiesen wird. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD -
GNU C Library: Absturz der iconv()-Funktion bei IBM1390/IBM1399-Zeichensatzkonvertierung
CVE-2026-4046 HochDie iconv()-Funktion der GNU C Library kann in den Versionen 2.43 und früher durch einen Assertion-Fehler abstürzen, wenn Eingaben aus den Zeichensätzen IBM1390 oder IBM1399 konvertiert werden; dies kann remote ausgelöst werden. Der Ubuntu-Sicherheitshinweis USN-8611-1 dokumentiert die Schwachstelle zusätzlich für die GNU C Library. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
Linux Kernel: SMB Client – Ablehnung von Userspace-cifs.spnego-Beschreibungen
CVE-2026-46243 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben: cifs.spnego-Schlüsselbeschreibungen enthielten authority-tragende Felder wie PID, die vom Userspace manipuliert werden konnten. Der Kernel lehnt nun solche Beschreibungen aus dem Userspace ab. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen (u. a. via Ubuntu USN-8527-1 bis USN-8530-1).
CVSS: 7.1 EPSS: 0.38% Publiziert: Referenz: NVD -
OpenVPN: Schwachstellen behoben (Ubuntu USN-8540-1)
CVE-2026-11771 HochUbuntu meldet mit dem Sicherheitshinweis USN-8540-1 mehrere behobene Schwachstellen in OpenVPN. Laut NVD erlaubt OpenVPN 2.1.0 bis 2.6.20 sowie 2.7_alpha1 bis 2.7.4 Angreifern über einen Off-by-one-Pufferschreibfehler in der NTLM-Proxy-Authentifizierung, mittels einer präparierten NTLM-Antwort potenziell einen Absturz auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Ubuntu-Sicherheitsupdate gemäss USN-8540-1 einspielen.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel – Speicherleck im bcmgenet-Netzwerktreiber
CVE-2026-53087 HochIm Linux-Kernel wurde ein Fehler im bcmgenet-Netzwerktreiber behoben. Beim Zurückgewinnen der TX-Queue führte das Vorspulen des Schreibzeigers, mit dem in Bearbeitung befindliche Daten verworfen werden, zu einem Leck der free_bds. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
GNU C Library (glibc): ungetwc-Schwachstelle bei überlappenden Zeichensatz-Kodierungen
CVE-2026-5928 HochIn der GNU C Library (glibc) besteht eine Schwachstelle in der Funktion ungetwc: Wird sie auf einem FILE-Stream mit Breitzeichen aufgerufen, die in einem Zeichensatz mit Überlappungen zwischen Einzelbyte- und Mehrbyte-Kodierung vorliegen, kann dies zu Fehlverhalten führen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8611-1 zur GNU C Library dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Aktualisierungen der GNU C Library einspielen.
CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD -
GStreamer gst-plugins-good – Integer-Überlauf im WavPack-Audiodecoder
CVE-2026-53705 HochIm WavPack-Audiodecoder von GStreamer (gst-plugins-good) wurde eine Schwachstelle gefunden: Beim Verarbeiten einer speziell präparierten WavPack-Datei kommt es zu einem Integer-Überlauf in der Berechnung der Puffergrösse. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat aktualisierte Pakete veröffentlicht (USN-8584-1, GStreamer Good Plugins). Empfohlene Massnahme: die aktualisierten Pakete gemäss der Ubuntu Security Notice einspielen.
CVSS: 7.6 EPSS: 0.36% Publiziert: Referenz: NVD -
Linux-Kernel: NULL-Pointer-Dereferenz in ksmbd (proc_show_files)
CVE-2026-64140 HochIm Linux-Kernel wurde eine Schwachstelle im SMB-Server-Modul ksmbd behoben: In proc_show_files() kann es zu einer NULL-Pointer-Dereferenz kommen, wenn ein SMB2-Client eine Datei mit einem Durable-v2-Handle öffnet und anschliessend weitere Anfragen stellt. Die Lücke ist über das Netz ohne Authentifizierung ausnutzbar und beeinträchtigt die Verfügbarkeit (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Linux-Kernel – Out-of-bounds-Zugriff in libceph (__ceph_x_decrypt)
CVE-2026-52956 HochIm Linux-Kernel wurde eine Schwachstelle in libceph behoben: In __ceph_x_decrypt() konnte es zu einem potenziellen Zugriff ausserhalb der Puffergrenzen kommen, weil ein Teil des Puffers p ausgewertet wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Mehrere Linux-Distributionen, darunter Ubuntu, haben dazu eigene Sicherheitshinweise veröffentlicht. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
Linux-Kernel – ceph gibt nicht für Writeback geeignete Folios frei
CVE-2026-52960 HochIm Linux-Kernel wurde eine Schwachstelle im ceph-Dateisystem behoben: Für das Writeback nicht geeignete Folios wurden nicht korrekt freigegeben, obwohl der Batch weiterhin Referenzen auf diese Folios hielt. Die Lücke ist zusätzlich in mehreren Ubuntu-USN-Advisories zum Linux-Kernel dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD -
GnuTLS: Schwachstelle bei URI-/SRV-Einträgen im Subject Alternative Name
CVE-2026-42012 HochIn GnuTLS wurde eine Schwachstelle gefunden, die ein entfernter Angreifer durch ein speziell präpariertes Zertifikat mit URI- oder SRV-Einträgen im Subject Alternative Name ausnutzen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: das Ubuntu-Sicherheitsupdate gemäss USN-8539-1 einspielen.
CVSS: 7.1 EPSS: 0.35% Publiziert: Referenz: NVD -
Linux-Kernel: iwlwifi stoppt TX während Firmware-Neustart nicht korrekt
CVE-2026-64175 HochIm Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber iwlwifi (mld) behoben. Bei einem Firmware-Absturz (z. B. NMI_INTERRUPT_UNKNOWN auf Intel BE201/Wi-Fi) wurde die Paketübertragung (TX) während des Firmware-Neustarts nicht gestoppt; der Fix hält TX in dieser Phase an. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Linux-Kernel – net/mlx5e: Underflow der eswitch-Mode-Sperre bei IPsec-SA
CVE-2026-64522 HochIm Linux-Kernel wurde eine Schwachstelle behoben: In net/mlx5e behandelt mlx5e_xfrm_add_state() temporäre SAs im Acquire-Ablauf, wobei es zu einem Underflow der eswitch-Mode-Blockierung kommen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den korrigierten Kernel-Stand über die Aktualisierungen des jeweiligen Distributors einspielen.
CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD -
Linux-Kernel – sctp: BH vor udp_tunnel_xmit_skb() deaktivieren
CVE-2026-53070 HochIm Linux-Kernel wurde eine Schwachstelle im SCTP-Code behoben: Vor dem Aufruf von udp_tunnel_xmit_skb() bzw. udp_tunnel6_xmit_skb(), die erwartungsgemäss mit deaktivierten Bottom Halves laufen müssen, werden die Bottom Halves nun deaktiviert. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-bounds-Lesezugriff beim Parsen von HCP-Headern (NFC HCI)
CVE-2026-63915 HochIm NFC-HCI-Code des Linux-Kernels wurde ein Out-of-bounds-Lesezugriff beim Parsen von HCP-Headern behoben; betroffen sind die Funktionen nfc_hci_recv_from_llc() und nci_hci_data_received_cb(), die auf Paket-Header zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: Out-of-Bounds-Write in wacom_hid_set_device_mode() (HID)
CVE-2026-63916 HochIm HID-Treiber für Wacom-Geräte im Linux-Kernel wurde eine Out-of-Bounds-Write-Schwachstelle behoben: wacom_hid_set_device_mode() ging bisher von Annahmen über das HID_DG_INPUTMODE-Usage aus, die nicht immer zutreffen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: Möglicher Absturz in l2cap_ecred_conn_rsp (Bluetooth L2CAP)
CVE-2026-63975 HochIm Bluetooth-L2CAP-Code des Linux-Kernels wurde eine Schwachstelle behoben: Wird in l2cap_ecred_conn_rsp eine dcid für eine bereits zugewiesene Ziel-CID empfangen, konnte es zu einem Absturz kommen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: nvme-pci – dma_vecs-Leak bei P2P-Speicher
CVE-2026-64020 HochIm Linux-Kernel wurde eine Schwachstelle im nvme-pci-Treiber behoben: Da P2P-Speicher nicht ungemappt wird, muss er auch nicht verfolgt werden – die dma_vec-Allokation konnte dadurch jedoch leaken, was der Fix korrigiert. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel – ungesichertes Schreiben in die ICOSQ (mlx5e XSK)
CVE-2026-64210 HochIm Linux-Kernel wurde eine Schwachstelle in net/mlx5e behoben: Wenn sich während des NAPI-Poll die Affinität ändert und noch XSK-Arbeit ansteht, kam es zu einem ungesicherten Schreiben in die ICOSQ. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafter MACsec-Replay-Schutz beim Umlauf der unteren Paketnummer (XPN)
CVE-2026-63925 HochIm MACsec-Code des Linux-Kernels wurde der Replay-Schutz beim Umlauf der unteren Paketnummer im XPN-Modus korrigiert: In macsec_post_decrypt() läuft pn + 1 bei einem Wert von U32_MAX als u32 auf 0 über. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Längenprüfungen in hidp_input_report() (Bluetooth HIDP)
CVE-2026-63947 HochIm Bluetooth-HIDP-Code des Linux-Kernels wurden fehlende Längenprüfungen in der Funktion hidp_input_report() behoben, die Tastatur- und Maus-Nutzdaten aus empfangenen Paketen liest. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: Timer wird beim tp_meter-Cleanup in batman-adv direkt beendet
CVE-2026-64093 HochIm batman-adv-Modul des Linux-Kernels wurde eine Schwachstelle in der tp_meter-Komponente behoben: batadv_tp_sender_cleanup() rief timer_delete_sync() auf, gefolgt von einem weiteren Timer-Aufruf; der Timer wird beim Cleanup nun direkt beendet. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: Weitergabe des Shared-Frag-Markers in skbuff-Hilfsfunktionen
CVE-2026-43503 HochIm Linux-Kernel wurde eine Schwachstelle in den skbuff-Frag-Transfer-Hilfsfunktionen __pskb_copy_fclone() und skb_sh behoben: Der Shared-Frag-Marker wurde bei der Seitenübertragung nicht korrekt weitergegeben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat entsprechende Kernel-Aktualisierungen (USN) veröffentlicht; verfügbare Distributions-Updates sollten eingespielt werden.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: Speicherfehler in der IPComp-Verarbeitung (xfrm)
CVE-2026-52932 HochIm Linux-Kernel wurde ein Fehler in der IPComp-Verarbeitung (xfrm) behoben: Bei acomp-Fehlern wurden die zugehörigen Ziel-Speicherseiten nicht korrekt freigegeben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Kernel-Updates der Distribution einspielen.
CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD -
Linux-Kernel: FPIN-pname-Walker-Zähler in scsi_transport_fc auf u32 verbreitert
CVE-2026-63889 HochIm Linux-Kernel wurde eine Schwachstelle im Fibre-Channel-Transport (scsi_transport_fc) behoben. Ein benachbarter Akteur im Fibre-Channel-Fabric, der eine FPIN-ELS-Nachricht zustellen kann, konnte über den zu schmal ausgelegten pname-Walker-Zähler ein Fehlverhalten auslösen; der Fix verbreitert den Zähler auf u32. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Linux-Kernel x86/ftrace – Fehlerhafte Relokation %rip-relativer Percpu-Referenzen in dynamischen Trampolinen
CVE-2026-64235 HochIm Linux-Kernel wurde eine Schwachstelle im x86/ftrace-Subsystem behoben. Bei aktiviertem CONFIG_CALL_DEPTH_TRACKING auf x86-Systemen mit Retbleed-Abschwächung konnten %rip-relative Percpu-Referenzen in dynamischen Trampolinen fehlerhaft relokiert werden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.
CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD -
Linux-Kernel: Bluetooth/ISO – Use-after-free in iso_recv_frame
CVE-2026-63946 HochIm Linux-Kernel wurde ein Use-after-free im Bluetooth-ISO-Subsystem behoben: iso_recv_frame liest conn->sk unter iso_conn_lock, gibt das Lock jedoch frei, bevor sk verwendet wird – dadurch konnte auf bereits freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD -
Linux Kernel: Fehlerhafte last_gc-Aktualisierung in nf_conncount (netfilter)
CVE-2026-23139 HochIm Linux-Kernel wurde eine Schwachstelle in der netfilter-Komponente behoben: In nf_conncount wurde last_gc auch dann aktualisiert, wenn kein Garbage-Collection-Lauf stattgefunden hatte, was zu fehlerhaftem Verhalten führen konnte. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
GNU C Library: Schwachstelle in gethostbyaddr/gethostbyaddr_r bei DNS-Backend
CVE-2026-4437 HochIn der GNU C Library (Version 2.34 bis 2.43) kann der Aufruf von gethostbyaddr oder gethostbyaddr_r bei einer nsswitch.conf-Konfiguration, die das DNS-Backend der Bibliothek nutzt, durch eine präparierte Antwort ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat die Schwachstelle im Rahmen von USN-8611-1 für die GNU C Library adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in hci_le_create_cis_sync (Bluetooth hci_sync)
CVE-2026-63944 HochIm Bluetooth-Subsystem des Linux-Kernels wurde ein Use-after-free in hci_sync behoben: hci_le_create_cis_sync() dereferenzierte conn->conn_timeout nach der Freigabe. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle (Ubuntu Security Notice)
CVE-2025-71292 HochDiese Schwachstelle betrifft den Linux-Kernel und wird über Ubuntu Security Notices (USN) behoben; betroffen sind unter anderem die Kernel-Varianten für NVIDIA Tegra, IBM und Azure CVM. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu über die zugehörigen Security Notices bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Locking-Fehler in Bluetooth hci_conn_request_evt()
CVE-2026-53072 HochIm Linux-Kernel wurde ein Fehler in der Sperrung (Locking) innerhalb von hci_conn_request_evt() im Bluetooth-Subsystem behoben, der bei gesetztem HCI_PROTO_DEFER auftrat. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Linux-Kernel: Bluetooth hci_sync setzt HCI_CMD_DRAIN_WORKQUEUE beim Schliessen des Geräts
CVE-2026-63974 HochIm Bluetooth-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Da hci_dev_close_sync() inzwischen auch während eines Resets aufgerufen werden kann, setzt der Fix beim Schliessen des Geräts nun das Flag HCI_CMD_DRAIN_WORKQUEUE. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler bei Zerocopy-Seitenblockierung in net/rds
CVE-2026-43494 HochIm Linux-Kernel wurde eine Schwachstelle im RDS-Netzwerkmodul behoben: Bei einem Fehler in iov_iter_get_pages2() während rds_message_zcopy_from_user() wurde op_nents nicht zurückgesetzt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD -
gawk: Pufferüberlauf in readdir.c (ftype()) ermöglicht Absturz
CVE-2026-40553 HochIm Dateiprogramm extension/readdir.c von gawk (Routine ftype()) wurde ein Pufferüberlauf gefunden. Die Schwachstelle kann laut Quelle zum Absturz des Programms und potenziell zur Codeausführung führen. Ubuntu hat dazu den Advisory USN-8588-1 veröffentlicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.
CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes Zurücksetzen des Sparse-Read-Zustands in libceph
CVE-2026-23136 HochIm Linux-Kernel wurde eine Schwachstelle in der libceph-Komponente behoben: Bei einem Verbindungsfehler (osd_fault()) wurde der Sparse-Read-Zustand nicht korrekt zurückgesetzt, was zu fehlerhaftem Verhalten führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerbehandlung in libceph (mon_handle_auth_done)
CVE-2026-22992 HochIm Linux-Kernel wurde in libceph eine Schwachstelle behoben, bei der der Fehlercode aus mon_handle_auth_done() nicht korrekt zurückgegeben wurde. Die Schwachstelle wird über den Ubuntu-Sicherheitshinweis USN-8393-1 zum Linux-Kernel (Azure FIPS) adressiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die in USN-8393-1 bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: Ubuntu USN -
Linux Kernel: isofs – Rock-Ridge-CE-Fortsetzungsextent nicht gegen Volumegrösse validiert
CVE-2026-46303 HochIm Linux-Kernel wurde eine Schwachstelle im isofs-Dateisystem behoben: rock_continue() las das Feld rs->cont_extent unverändert aus der Rock-Ridge-CE-Struktur, ohne den Fortsetzungsextent gegen die Volumegrösse zu prüfen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD -
Linux Kernel: Race Condition und NULL-Pointer-Dereferenz in nvmet_bio_done()
CVE-2026-23148 HochIm Linux-Kernel wurde eine Schwachstelle in der nvmet-Komponente behoben: Eine Race Condition in nvmet_bio_done() konnte zu einer NULL-Pointer-Dereferenz führen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD -
Linux-Kernel – Schwachstelle (Ubuntu Security Notice)
CVE-2025-68256 HochDie Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: Ubuntu (USN)
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.