1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 6

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 251 bis 300 von 1870

  1. Linux-Kernel: ksmbd – fehlende SID-Validierung bei der ACL-Vererbung

    CVE-2026-64138 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server ksmbd behoben: Bei der ACL-Vererbung wurde die SID im übergeordneten Security-Descriptor nicht validiert; der neue Helper smb_validate_ntsd_sid() prüft sie nun sicher. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  2. Apache Tomcat: fehlerhafte Kontrollfluss-Umsetzung im Rewrite-Valve

    CVE-2026-53404 Hoch

    Eine Schwachstelle durch stets fehlerhafte Kontrollfluss-Umsetzung im Rewrite-Valve von Apache Tomcat führte dazu, dass bei einer erfüllten ersten Bedingung einer OR-Verkettung nachfolgende Nicht-OR-Bedingungen übersprungen wurden. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Apache-Tomcat-Version aktualisieren.

    CVSS: 7.3 EPSS: 0.41% Publiziert: Referenz: NVD
  3. Linux-Kernel: negatives tt_buff_len im batman-adv-Modul

    CVE-2026-64088 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Mesh-Netzwerkmodul batman-adv behoben: Das Feld tt_buff_len in batadv_orig_node war als s16 deklariert und konnte dadurch einen negativen Wert annehmen, obwohl das nie vorgesehen war. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  4. Linux-Kernel: Use-after-free-Lesezugriff auf dev->name im Bluetooth-BNEP-Code

    CVE-2026-64178 Hoch

    Im Bluetooth-BNEP-Code des Linux-Kernels wurde ein Use-after-free-Lesezugriff auf dev->name behoben: Die Funktion bnep_add_connection() muss die Semaphore bnep_session_sem halten, während sie den Gerätenamen liest. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8575-1, USN-8575-2, USN-8593-1 sowie USN-8576-1 und USN-8576-2 für NVIDIA-Tegra-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  5. Linux-Kernel: batman-adv – Use-after-free bei der RCU-Freigabe von orig_node (mcast)

    CVE-2026-64096 Hoch

    Im Linux-Kernel wurde ein Use-after-free im Mesh-Routing-Modul batman-adv behoben: batadv_mcast_purge_orig() entfernt Einträge aus RCU-geschützten Listen, wobei es bei der RCU-Freigabe von orig_node zu einem Use-after-free kommen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.40% Publiziert: Referenz: NVD
  6. OpenVPN: Use-after-free bei der TLS-Session-Promotion (USN-8540-1)

    CVE-2026-13117 Hoch

    Der Ubuntu-Sicherheitshinweis USN-8540-1 weist mehrere Schwachstellen in OpenVPN aus. Laut NVD besteht in OpenVPN 2.6.0 bis 2.6.20 sowie 2.7_alpha1 bis 2.7.4 eine unvollständige Prüfung, die entfernten authentifizierten Peers erlaubt, während der TLS-Session-Promotion einen Use-after-free auszulösen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates gemäss USN-8540-1 einspielen.

    CVSS: 8.1 EPSS: 0.40% Publiziert: Referenz: Ubuntu (USN)
  7. Linux-Kernel: SMB-Client – Endlosschleife und Out-of-Bounds-Lesen in symlink_data()

    CVE-2026-52967 Hoch

    Im Linux-Kernel wurde im SMB-Client eine mögliche Endlosschleife sowie ein Out-of-Bounds-Lesen in symlink_data() behoben. Auf 32-Bit-Architekturen konnte die Endlosschleife auftreten. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD
  8. Linux Kernel: nvmet – rekursiver nvmet-wq-Flush in nvmet_ctrl_free

    CVE-2026-46304 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im NVMe-Target (nvmet) behoben: nvmet_tcp_release_queue_work() läuft auf der nvmet-wq und konnte über nvmet_ctrl_free zu einem rekursiven Flush derselben Workqueue führen. Der Fehler kann die Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  9. Linux-Kernel: flow_dissector zerlegt PPPoE-PFC-Frames unzulässig

    CVE-2026-46306 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im flow_dissector behoben, der PPPoE-Frames mit Protocol Field Compression (PFC) fälschlicherweise weiter zerlegte, obwohl RFC 2516 Abschnitt 7 dies nicht empfiehlt. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  10. Linux Kernel: rxrpc RESPONSE nur während Service-Challenge verarbeiten

    CVE-2026-31676 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im rxrpc-Modul behoben, bei der RESPONSE-Pakete auch ausserhalb des korrekten Verbindungszustands verarbeitet wurden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  11. Linux-Kernel: Thunderbolt weist u32-Überlauf in tb_property_entry_valid() ab

    CVE-2026-63893 Hoch

    Im Thunderbolt-Subsystem des Linux-Kernels wurde eine Schwachstelle in tb_property_entry_valid() behoben: entry->value ist ein u32- und entry->length ein u16-Wert; bei der Summenbildung konnte es zu einem u32-Überlauf kommen, der mit dem Fix abgewiesen wird. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.1 EPSS: 0.39% Publiziert: Referenz: NVD
  12. GNU C Library: Absturz der iconv()-Funktion bei IBM1390/IBM1399-Zeichensatzkonvertierung

    CVE-2026-4046 Hoch

    Die iconv()-Funktion der GNU C Library kann in den Versionen 2.43 und früher durch einen Assertion-Fehler abstürzen, wenn Eingaben aus den Zeichensätzen IBM1390 oder IBM1399 konvertiert werden; dies kann remote ausgelöst werden. Der Ubuntu-Sicherheitshinweis USN-8611-1 dokumentiert die Schwachstelle zusätzlich für die GNU C Library. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) ist nicht belegt.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  13. Linux Kernel: SMB Client – Ablehnung von Userspace-cifs.spnego-Beschreibungen

    CVE-2026-46243 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Client behoben: cifs.spnego-Schlüsselbeschreibungen enthielten authority-tragende Felder wie PID, die vom Userspace manipuliert werden konnten. Der Kernel lehnt nun solche Beschreibungen aus dem Userspace ab. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen (u. a. via Ubuntu USN-8527-1 bis USN-8530-1).

    CVSS: 7.1 EPSS: 0.38% Publiziert: Referenz: NVD
  14. OpenVPN: Schwachstellen behoben (Ubuntu USN-8540-1)

    CVE-2026-11771 Hoch

    Ubuntu meldet mit dem Sicherheitshinweis USN-8540-1 mehrere behobene Schwachstellen in OpenVPN. Laut NVD erlaubt OpenVPN 2.1.0 bis 2.6.20 sowie 2.7_alpha1 bis 2.7.4 Angreifern über einen Off-by-one-Pufferschreibfehler in der NTLM-Proxy-Authentifizierung, mittels einer präparierten NTLM-Antwort potenziell einen Absturz auszulösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das Ubuntu-Sicherheitsupdate gemäss USN-8540-1 einspielen.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: Ubuntu (USN)
  15. Linux-Kernel – Speicherleck im bcmgenet-Netzwerktreiber

    CVE-2026-53087 Hoch

    Im Linux-Kernel wurde ein Fehler im bcmgenet-Netzwerktreiber behoben. Beim Zurückgewinnen der TX-Queue führte das Vorspulen des Schreibzeigers, mit dem in Bearbeitung befindliche Daten verworfen werden, zu einem Leck der free_bds. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  16. GNU C Library (glibc): ungetwc-Schwachstelle bei überlappenden Zeichensatz-Kodierungen

    CVE-2026-5928 Hoch

    In der GNU C Library (glibc) besteht eine Schwachstelle in der Funktion ungetwc: Wird sie auf einem FILE-Stream mit Breitzeichen aufgerufen, die in einem Zeichensatz mit Überlappungen zwischen Einzelbyte- und Mehrbyte-Kodierung vorliegen, kann dies zu Fehlverhalten führen. Die Lücke ist zusätzlich im Ubuntu-USN-Advisory USN-8611-1 zur GNU C Library dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Aktualisierungen der GNU C Library einspielen.

    CVSS: 7.5 EPSS: 0.37% Publiziert: Referenz: NVD
  17. GStreamer gst-plugins-good – Integer-Überlauf im WavPack-Audiodecoder

    CVE-2026-53705 Hoch

    Im WavPack-Audiodecoder von GStreamer (gst-plugins-good) wurde eine Schwachstelle gefunden: Beim Verarbeiten einer speziell präparierten WavPack-Datei kommt es zu einem Integer-Überlauf in der Berechnung der Puffergrösse. CVSS-Basiswert: 7.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Ubuntu hat aktualisierte Pakete veröffentlicht (USN-8584-1, GStreamer Good Plugins). Empfohlene Massnahme: die aktualisierten Pakete gemäss der Ubuntu Security Notice einspielen.

    CVSS: 7.6 EPSS: 0.36% Publiziert: Referenz: NVD
  18. Linux-Kernel: NULL-Pointer-Dereferenz in ksmbd (proc_show_files)

    CVE-2026-64140 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SMB-Server-Modul ksmbd behoben: In proc_show_files() kann es zu einer NULL-Pointer-Dereferenz kommen, wenn ein SMB2-Client eine Datei mit einem Durable-v2-Handle öffnet und anschliessend weitere Anfragen stellt. Die Lücke ist über das Netz ohne Authentifizierung ausnutzbar und beeinträchtigt die Verfügbarkeit (Denial of Service). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  19. Linux-Kernel – Out-of-bounds-Zugriff in libceph (__ceph_x_decrypt)

    CVE-2026-52956 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in libceph behoben: In __ceph_x_decrypt() konnte es zu einem potenziellen Zugriff ausserhalb der Puffergrenzen kommen, weil ein Teil des Puffers p ausgewertet wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Mehrere Linux-Distributionen, darunter Ubuntu, haben dazu eigene Sicherheitshinweise veröffentlicht. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  20. Linux-Kernel – ceph gibt nicht für Writeback geeignete Folios frei

    CVE-2026-52960 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ceph-Dateisystem behoben: Für das Writeback nicht geeignete Folios wurden nicht korrekt freigegeben, obwohl der Batch weiterhin Referenzen auf diese Folios hielt. Die Lücke ist zusätzlich in mehreren Ubuntu-USN-Advisories zum Linux-Kernel dokumentiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.36% Publiziert: Referenz: NVD
  21. GnuTLS: Schwachstelle bei URI-/SRV-Einträgen im Subject Alternative Name

    CVE-2026-42012 Hoch

    In GnuTLS wurde eine Schwachstelle gefunden, die ein entfernter Angreifer durch ein speziell präpariertes Zertifikat mit URI- oder SRV-Einträgen im Subject Alternative Name ausnutzen kann. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: das Ubuntu-Sicherheitsupdate gemäss USN-8539-1 einspielen.

    CVSS: 7.1 EPSS: 0.35% Publiziert: Referenz: NVD
  22. Linux-Kernel: iwlwifi stoppt TX während Firmware-Neustart nicht korrekt

    CVE-2026-64175 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber iwlwifi (mld) behoben. Bei einem Firmware-Absturz (z. B. NMI_INTERRUPT_UNKNOWN auf Intel BE201/Wi-Fi) wurde die Paketübertragung (TX) während des Firmware-Neustarts nicht gestoppt; der Fix hält TX in dieser Phase an. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  23. Linux-Kernel – net/mlx5e: Underflow der eswitch-Mode-Sperre bei IPsec-SA

    CVE-2026-64522 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: In net/mlx5e behandelt mlx5e_xfrm_add_state() temporäre SAs im Acquire-Ablauf, wobei es zu einem Underflow der eswitch-Mode-Blockierung kommen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den korrigierten Kernel-Stand über die Aktualisierungen des jeweiligen Distributors einspielen.

    CVSS: 8.8 EPSS: 0.35% Publiziert: Referenz: NVD
  24. Linux-Kernel – sctp: BH vor udp_tunnel_xmit_skb() deaktivieren

    CVE-2026-53070 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SCTP-Code behoben: Vor dem Aufruf von udp_tunnel_xmit_skb() bzw. udp_tunnel6_xmit_skb(), die erwartungsgemäss mit deaktivierten Bottom Halves laufen müssen, werden die Bottom Halves nun deaktiviert. Betroffen sind die Kernel-Pakete der aufgeführten Distributionen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.35% Publiziert: Referenz: NVD
  25. Linux-Kernel: Out-of-bounds-Lesezugriff beim Parsen von HCP-Headern (NFC HCI)

    CVE-2026-63915 Hoch

    Im NFC-HCI-Code des Linux-Kernels wurde ein Out-of-bounds-Lesezugriff beim Parsen von HCP-Headern behoben; betroffen sind die Funktionen nfc_hci_recv_from_llc() und nci_hci_data_received_cb(), die auf Paket-Header zugreifen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  26. Linux-Kernel: Out-of-Bounds-Write in wacom_hid_set_device_mode() (HID)

    CVE-2026-63916 Hoch

    Im HID-Treiber für Wacom-Geräte im Linux-Kernel wurde eine Out-of-Bounds-Write-Schwachstelle behoben: wacom_hid_set_device_mode() ging bisher von Annahmen über das HID_DG_INPUTMODE-Usage aus, die nicht immer zutreffen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  27. Linux-Kernel: Möglicher Absturz in l2cap_ecred_conn_rsp (Bluetooth L2CAP)

    CVE-2026-63975 Hoch

    Im Bluetooth-L2CAP-Code des Linux-Kernels wurde eine Schwachstelle behoben: Wird in l2cap_ecred_conn_rsp eine dcid für eine bereits zugewiesene Ziel-CID empfangen, konnte es zu einem Absturz kommen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  28. Linux-Kernel: nvme-pci – dma_vecs-Leak bei P2P-Speicher

    CVE-2026-64020 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im nvme-pci-Treiber behoben: Da P2P-Speicher nicht ungemappt wird, muss er auch nicht verfolgt werden – die dma_vec-Allokation konnte dadurch jedoch leaken, was der Fix korrigiert. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  29. Linux-Kernel – ungesichertes Schreiben in die ICOSQ (mlx5e XSK)

    CVE-2026-64210 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in net/mlx5e behoben: Wenn sich während des NAPI-Poll die Affinität ändert und noch XSK-Arbeit ansteht, kam es zu einem ungesicherten Schreiben in die ICOSQ. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Zusätzlich im Ubuntu Security Notice USN-8618-1 (Linux-Kernel-Schwachstellen) aufgeführt. Empfohlene Massnahme: aktualisierten Kernel bzw. das Ubuntu-Sicherheitsupdate einspielen.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  30. Linux-Kernel: Fehlerhafter MACsec-Replay-Schutz beim Umlauf der unteren Paketnummer (XPN)

    CVE-2026-63925 Hoch

    Im MACsec-Code des Linux-Kernels wurde der Replay-Schutz beim Umlauf der unteren Paketnummer im XPN-Modus korrigiert: In macsec_post_decrypt() läuft pn + 1 bei einem Wert von U32_MAX als u32 auf 0 über. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.1 EPSS: 0.34% Publiziert: Referenz: NVD
  31. Linux-Kernel: Fehlende Längenprüfungen in hidp_input_report() (Bluetooth HIDP)

    CVE-2026-63947 Hoch

    Im Bluetooth-HIDP-Code des Linux-Kernels wurden fehlende Längenprüfungen in der Funktion hidp_input_report() behoben, die Tastatur- und Maus-Nutzdaten aus empfangenen Paketen liest. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  32. Linux-Kernel: Timer wird beim tp_meter-Cleanup in batman-adv direkt beendet

    CVE-2026-64093 Hoch

    Im batman-adv-Modul des Linux-Kernels wurde eine Schwachstelle in der tp_meter-Komponente behoben: batadv_tp_sender_cleanup() rief timer_delete_sync() auf, gefolgt von einem weiteren Timer-Aufruf; der Timer wird beim Cleanup nun direkt beendet. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  33. Linux-Kernel: Weitergabe des Shared-Frag-Markers in skbuff-Hilfsfunktionen

    CVE-2026-43503 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in den skbuff-Frag-Transfer-Hilfsfunktionen __pskb_copy_fclone() und skb_sh behoben: Der Shared-Frag-Marker wurde bei der Seitenübertragung nicht korrekt weitergegeben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat entsprechende Kernel-Aktualisierungen (USN) veröffentlicht; verfügbare Distributions-Updates sollten eingespielt werden.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  34. Linux-Kernel: Speicherfehler in der IPComp-Verarbeitung (xfrm)

    CVE-2026-52932 Hoch

    Im Linux-Kernel wurde ein Fehler in der IPComp-Verarbeitung (xfrm) behoben: Bei acomp-Fehlern wurden die zugehörigen Ziel-Speicherseiten nicht korrekt freigegeben. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: bereitgestellte Kernel-Updates der Distribution einspielen.

    CVSS: 7.5 EPSS: 0.34% Publiziert: Referenz: NVD
  35. Linux-Kernel: FPIN-pname-Walker-Zähler in scsi_transport_fc auf u32 verbreitert

    CVE-2026-63889 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Fibre-Channel-Transport (scsi_transport_fc) behoben. Ein benachbarter Akteur im Fibre-Channel-Fabric, der eine FPIN-ELS-Nachricht zustellen kann, konnte über den zu schmal ausgelegten pname-Walker-Zähler ein Fehlverhalten auslösen; der Fix verbreitert den Zähler auf u32. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  36. Linux-Kernel x86/ftrace – Fehlerhafte Relokation %rip-relativer Percpu-Referenzen in dynamischen Trampolinen

    CVE-2026-64235 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im x86/ftrace-Subsystem behoben. Bei aktiviertem CONFIG_CALL_DEPTH_TRACKING auf x86-Systemen mit Retbleed-Abschwächung konnten %rip-relative Percpu-Referenzen in dynamischen Trampolinen fehlerhaft relokiert werden. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.1 EPSS: 0.33% Publiziert: Referenz: NVD
  37. Linux-Kernel: Bluetooth/ISO – Use-after-free in iso_recv_frame

    CVE-2026-63946 Hoch

    Im Linux-Kernel wurde ein Use-after-free im Bluetooth-ISO-Subsystem behoben: iso_recv_frame liest conn->sk unter iso_conn_lock, gibt das Lock jedoch frei, bevor sk verwendet wird – dadurch konnte auf bereits freigegebenen Speicher zugegriffen werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.33% Publiziert: Referenz: NVD
  38. Linux Kernel: Fehlerhafte last_gc-Aktualisierung in nf_conncount (netfilter)

    CVE-2026-23139 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der netfilter-Komponente behoben: In nf_conncount wurde last_gc auch dann aktualisiert, wenn kein Garbage-Collection-Lauf stattgefunden hatte, was zu fehlerhaftem Verhalten führen konnte. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  39. GNU C Library: Schwachstelle in gethostbyaddr/gethostbyaddr_r bei DNS-Backend

    CVE-2026-4437 Hoch

    In der GNU C Library (Version 2.34 bis 2.43) kann der Aufruf von gethostbyaddr oder gethostbyaddr_r bei einer nsswitch.conf-Konfiguration, die das DNS-Backend der Bibliothek nutzt, durch eine präparierte Antwort ausgenutzt werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat die Schwachstelle im Rahmen von USN-8611-1 für die GNU C Library adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.5 EPSS: 0.33% Publiziert: Referenz: NVD
  40. Linux-Kernel: Use-after-free in hci_le_create_cis_sync (Bluetooth hci_sync)

    CVE-2026-63944 Hoch

    Im Bluetooth-Subsystem des Linux-Kernels wurde ein Use-after-free in hci_sync behoben: hci_le_create_cis_sync() dereferenzierte conn->conn_timeout nach der Freigabe. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD
  41. Linux-Kernel-Schwachstelle (Ubuntu Security Notice)

    CVE-2025-71292 Hoch

    Diese Schwachstelle betrifft den Linux-Kernel und wird über Ubuntu Security Notices (USN) behoben; betroffen sind unter anderem die Kernel-Varianten für NVIDIA Tegra, IBM und Azure CVM. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu über die zugehörigen Security Notices bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.32% Publiziert: Referenz: Ubuntu (USN)
  42. Linux-Kernel: Locking-Fehler in Bluetooth hci_conn_request_evt()

    CVE-2026-53072 Hoch

    Im Linux-Kernel wurde ein Fehler in der Sperrung (Locking) innerhalb von hci_conn_request_evt() im Bluetooth-Subsystem behoben, der bei gesetztem HCI_PROTO_DEFER auftrat. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD
  43. Linux-Kernel: Bluetooth hci_sync setzt HCI_CMD_DRAIN_WORKQUEUE beim Schliessen des Geräts

    CVE-2026-63974 Hoch

    Im Bluetooth-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Da hci_dev_close_sync() inzwischen auch während eines Resets aufgerufen werden kann, setzt der Fix beim Schliessen des Geräts nun das Flag HCI_CMD_DRAIN_WORKQUEUE. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.32% Publiziert: Referenz: NVD
  44. Linux-Kernel: Fehler bei Zerocopy-Seitenblockierung in net/rds

    CVE-2026-43494 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im RDS-Netzwerkmodul behoben: Bei einem Fehler in iov_iter_get_pages2() während rds_message_zcopy_from_user() wurde op_nents nicht zurückgesetzt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.8 EPSS: 0.30% Publiziert: Referenz: NVD
  45. gawk: Pufferüberlauf in readdir.c (ftype()) ermöglicht Absturz

    CVE-2026-40553 Hoch

    Im Dateiprogramm extension/readdir.c von gawk (Routine ftype()) wurde ein Pufferüberlauf gefunden. Die Schwachstelle kann laut Quelle zum Absturz des Programms und potenziell zur Codeausführung führen. Ubuntu hat dazu den Advisory USN-8588-1 veröffentlicht. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 7.5 EPSS: 0.29% Publiziert: Referenz: NVD
  46. Linux-Kernel: Fehlerhaftes Zurücksetzen des Sparse-Read-Zustands in libceph

    CVE-2026-23136 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der libceph-Komponente behoben: Bei einem Verbindungsfehler (osd_fault()) wurde der Sparse-Read-Zustand nicht korrekt zurückgesetzt, was zu fehlerhaftem Verhalten führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: NVD
  47. Linux-Kernel: Fehlerbehandlung in libceph (mon_handle_auth_done)

    CVE-2026-22992 Hoch

    Im Linux-Kernel wurde in libceph eine Schwachstelle behoben, bei der der Fehlercode aus mon_handle_auth_done() nicht korrekt zurückgegeben wurde. Die Schwachstelle wird über den Ubuntu-Sicherheitshinweis USN-8393-1 zum Linux-Kernel (Azure FIPS) adressiert. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die in USN-8393-1 bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.28% Publiziert: Referenz: Ubuntu USN
  48. Linux Kernel: isofs – Rock-Ridge-CE-Fortsetzungsextent nicht gegen Volumegrösse validiert

    CVE-2026-46303 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im isofs-Dateisystem behoben: rock_continue() las das Feld rs->cont_extent unverändert aus der Rock-Ridge-CE-Struktur, ohne den Fortsetzungsextent gegen die Volumegrösse zu prüfen. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 8.2 EPSS: 0.28% Publiziert: Referenz: NVD
  49. Linux Kernel: Race Condition und NULL-Pointer-Dereferenz in nvmet_bio_done()

    CVE-2026-23148 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der nvmet-Komponente behoben: Eine Race Condition in nvmet_bio_done() konnte zu einer NULL-Pointer-Dereferenz führen. Betroffen sind Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.27% Publiziert: Referenz: NVD
  50. Linux-Kernel – Schwachstelle (Ubuntu Security Notice)

    CVE-2025-68256 Hoch

    Die Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.27% Publiziert: Referenz: Ubuntu (USN)

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog