1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 7

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 301 bis 350 von 1870

  1. Linux-Kernel: Doppeltes Dekrement von num_requests in batman-adv

    CVE-2026-64095 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im batman-adv-Subsystem (Bridge Loop Avoidance) behoben. Der Zähler bla.num_requests wurde erhöht, obwohl kein request_sent aktiv war, wodurch es zu einem doppelten Dekrement kommen konnte. Der Fix korrigiert die Zählerlogik. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.1 EPSS: 0.27% Publiziert: Referenz: NVD
  2. OpenSSH: Use-after-free im SSH-Client bei Host-Key-Wechsel während Re-Keying

    CVE-2026-60002 Hoch

    In OpenSSH vor Version 10.4 kann es im ssh-Client zu einem Use-after-free kommen, wenn ein Server während einer erneuten Schlüsselvereinbarung (Key Re-Exchange) seinen Host-Key ändert. Der Fehler tritt ausschliesslich auf der Client-Seite auf. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 10.4 oder neuer bzw. die vom jeweiligen Distributor bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.7 EPSS: 0.26% Publiziert: Referenz: NVD
  3. Linux-Kernel: Race Condition im Bluetooth-Subsystem

    CVE-2026-52918 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bluetooth-Subsystem behoben: bt_sock_poll() greift ohne Synchronisation auf die Accept-Queue zu, während der Kind-Teardown Einträge daraus entfernen kann (Race Condition). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: den aktualisierten Kernel der jeweiligen Distribution einspielen.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  4. Linux-Kernel: Fehlende Sperre in Bluetooth L2CAP (l2cap_ecred_reconf_rsp)

    CVE-2026-53071 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bluetooth-L2CAP-Subsystem behoben: Die Funktion l2cap_ecred_reconf_rsp() rief l2cap_chan_del() auf, ohne die erforderliche Kanal-Sperre (chan lock) zu halten. Dieser fehlende Schutz kann zu inkonsistenten Zuständen bei der Kanalverwaltung führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  5. Linux-Kernel – wifi/mac80211: Nur vorhandene ausgehandelte TTLM-Maps verarbeiten

    CVE-2026-64223 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im mac80211-WLAN-Stack behoben: ieee80211_tid_to_link_map_size_ok() validierte ausgehandelte TTLM-Elemente (Traffic-to-Link-Mapping) nicht ausreichend; die Korrektur verarbeitet nur tatsächlich vorhandene, ausgehandelte TTLM-Maps. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    CVSS: 8.1 EPSS: 0.26% Publiziert: Referenz: NVD
  6. Linux-Kernel: Use-after-free-Race in nfc_llcp_recv_cc()

    CVE-2026-64010 Hoch

    Im NFC-LLCP-Code des Linux-Kernels wurde eine Race-Condition in der Zustandsmaschine der Verbindungsverwaltung behoben, die in der Funktion nfc_llcp_recv_cc() zu einem Use-after-free führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.26% Publiziert: Referenz: NVD
  7. Linux-Kernel – Schwachstelle (Ubuntu Security Notice)

    CVE-2024-56557 Hoch

    Die Schwachstelle betrifft den Linux-Kernel und wird über mehrere Ubuntu Security Notices behoben. Sie ist in den zugehörigen Advisories dokumentiert (u. a. USN-8575, USN-8576, USN-8597 und USN-8610), die verschiedene Kernel-Varianten wie NVIDIA Tegra, IBM und Azure CVM betreffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.25% Publiziert: Referenz: Ubuntu (USN)
  8. Linux-Kernel: batman-adv – überlange TVLV-Pakete

    CVE-2026-52934 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in batman-adv behoben: Die Funktion batadv_tvlv_container_ogm_append() baut eine TVLV-Paketsektion auf, wobei überlange TVLV-Pakete nun zurückgewiesen werden. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Einspielen der bereitgestellten Kernel-Updates der jeweiligen Distribution.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  9. Linux-Kernel-Schwachstelle (Ubuntu Security Notice)

    CVE-2025-71150 Hoch

    Diese Schwachstelle betrifft den Linux-Kernel und wird über Ubuntu Security Notices (USN) behoben; betroffen sind unter anderem die Kernel-Varianten für NVIDIA Tegra, IBM und Azure CVM. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu über die zugehörigen Security Notices bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: Ubuntu (USN)
  10. Linux-Kernel: Behoben in Ubuntu-Sicherheitshinweisen USN-8527-1/USN-8528-1

    CVE-2025-37822 Hoch

    Im Linux-Kernel wurde eine Schwachstelle bei RISC-V-Uprobes behoben: Nach dem Erstellen des XOL-Puffers (execute out-of-line), der zum Einzelschritt-Ausführen von Instruktionen dient, fehlte ein notwendiger fence.i-Befehl. Die Lücke ist in den Ubuntu-Sicherheitshinweisen USN-8528-1 (Xilinx ZynqMP), USN-8527-1 (Raspberry Pi) und USN-8547-2 (Azure FIPS) als behoben dokumentiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Update gemäss den genannten Ubuntu-Sicherheitshinweisen einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  11. Linux-Kernel: Use-After-Free in iscsit_dec_session_usage_count()

    CVE-2026-23193 Hoch

    Im Linux-Kernel wurde eine Use-After-Free-Schwachstelle im iSCSI-Target-Subsystem behoben. In der Funktion iscsit_dec_session_usage_count() kann es zu einem fehlerhaften Speicherzugriff nach der Freigabe einer Session-Ressource kommen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  12. Linux-Kernel-Schwachstelle (Ubuntu Security Notice)

    CVE-2025-71236 Hoch

    Diese Schwachstelle betrifft den Linux-Kernel und wird über Ubuntu Security Notices (USN) behoben; betroffen sind unter anderem die Kernel-Varianten für NVIDIA Tegra, IBM und Azure CVM. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu über die zugehörigen Security Notices bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: Ubuntu (USN)
  13. Linux-Kernel: Fehlende Bereichsprüfung von link_id in mac80211

    CVE-2026-64030 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im mac80211-WLAN-Subsystem behoben. Die aus IEEE80211_MLE_STA_EPCS_CONTROL_LINK_ID (0x000f) extrahierte link_id in ieee80211_ml_epcs wurde ohne Bereichsprüfung verwendet. Der Fix ergänzt eine Bounds-Prüfung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.24% Publiziert: Referenz: NVD
  14. Linux-Kernel: Speicherleck (SKB memleak) in GUE bei innerem IP-Protokoll 0

    CVE-2026-23095 Hoch

    Im Linux-Kernel wurde ein Speicherleck im GUE-Modul (Generic UDP Encapsulation) behoben, das auftrat, wenn ein GUE-Paket mit innerem IP-Protokollwert 0 verarbeitet wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der Distributionen einspielen (u. a. Ubuntu USN-8393-1).

    CVSS: 7.5 EPSS: 0.24% Publiziert: Referenz: NVD
  15. Linux Kernel: Fehlende Zerocopy-Referenz in pskb_carve-Hilfsfunktionen (skbuff)

    CVE-2026-52943 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im skbuff-Subsystem behoben: pskb_carve_inside_header() und pskb_carve_inside_nonlinear() setzten eine fehlende Zerocopy-Referenz nicht korrekt, was zu fehlerhaftem Verhalten führen konnte. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.24% Publiziert: Referenz: NVD
  16. GNU C Library: Out-of-Bounds-Write in ns_printrrf, ns_printrr und fp_nquery

    CVE-2026-5435 Hoch

    Die veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery in der GNU C Library ab Version 2.2 setzen die vom Aufrufer übergebene Pufferlänge nicht durch, wodurch ein Out-of-Bounds-Write entstehen kann. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat die Schwachstelle im Rahmen von USN-8611-1 für die GNU C Library adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.3 EPSS: 0.24% Publiziert: Referenz: NVD
  17. Linux-Kernel: Speicherproblem in tap_get_user_xdp()

    CVE-2026-46320 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der tap-Verarbeitung behoben: tap_get_user_xdp() verwarf einen Frame kürzer als ETH_HLEN mit -EINVAL, gab dabei jedoch auf Fehlerpfaden die Seite nicht frei, was zu einem Speicherproblem führen konnte. Als betroffen ausgewiesen sind Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux. CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.4 EPSS: 0.24% Publiziert: Referenz: NVD
  18. Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2024-36898 Hoch

    Diese Linux-Kernel-Schwachstelle wird über mehrere Ubuntu Security Notices adressiert, unter anderem für die Kernel-Varianten NVIDIA Tegra, IBM und Azure CVM (u. a. USN-8575-1, USN-8576-1, USN-8597-1, USN-8610-1). CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Aktualisierung gemäss dem zutreffenden Ubuntu Security Notice einspielen.

    CVSS: 7.1 EPSS: 0.23% Publiziert: Referenz: Ubuntu (USN)
  19. Linux-Kernel: Fast-RX-Rate wird vor Wiederverwendung von skb->cb im Mesh erfasst (mac80211)

    CVE-2026-64117 Hoch

    Im WLAN-Stack mac80211 des Linux-Kernels wurde eine Schwachstelle behoben: ieee80211_invoke_fast_rx() liest den RX-Status über den Kontrollblock des Pakets; die Empfangsrate wird nun erfasst, bevor der Mesh-Code skb->cb wiederverwendet. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.23% Publiziert: Referenz: NVD
  20. Authlib – Schwachstelle in der Validierung (Python-Bibliothek für OAuth/OpenID Connect)

    CVE-2026-28498 Hoch

    Authlib ist eine Python-Bibliothek zum Aufbau von OAuth- und OpenID-Connect-Servern. In Versionen vor 1.6.9 wurde eine Schwachstelle auf Bibliotheksebene identifiziert, die die Validierung betrifft. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Für die betroffenen Pakete steht mit dem Ubuntu-Sicherheitshinweis USN-8557-1 eine Aktualisierung bereit. Empfohlene Massnahme: verfügbare Aktualisierungen einspielen.

    CVSS: 7.5 EPSS: 0.23% Publiziert: Referenz: Ubuntu USN
  21. Linux-Kernel: wifi/mt76 – WCID-Pointer in mt7996_mac_sta_deinit_link() nicht bereinigt

    CVE-2026-63866 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber mt76 (mt7996) behoben: Beim Entfernen des Station-Links in mt7996_mac_sta_deinit_link() wurde der WCID-Pointer nicht bereinigt; der Fix setzt ihn nun zurück. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.22% Publiziert: Referenz: NVD
  22. CVE-2025-71269 – Linux-Kernel-Schwachstelle (Ubuntu USN)

    CVE-2025-71269 Hoch

    Schwachstelle im Linux-Kernel, die Ubuntu in mehreren Security Notices adressiert (USN-8567-1, USN-8574-1, USN-8596-1, USN-8595-1, USN-8574-2, USN-8609-1), darunter Kernel-Varianten für GCP FIPS, NVIDIA, Oracle und Azure CVM. Technische Details zur Art der Lücke liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.22% Publiziert: Referenz: Ubuntu (USN)
  23. Linux-Kernel: Out-of-Bounds-Array-Zugriff im ath5k-WLAN-Treiber

    CVE-2026-46307 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber ath5k behoben, bei der ein Array außerhalb seiner Grenzen (Out-of-Bounds) zugegriffen wurde. Ein solcher Speicherzugriff kann die Stabilität des Systems beeinträchtigen. CVSS-Basiswert: 8.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.3 EPSS: 0.22% Publiziert: Referenz: NVD
  24. gawk: Use-after-Free in do_getline_redir() (io.c)

    CVE-2026-40467 Hoch

    In der Datei io.c von gawk wurde in der Routine do_getline_redir() eine Use-after-Free-Schwachstelle gefunden, die zu einem Absturz führen kann. Betroffen sind gawk-Versionen bis einschliesslich 5.4.0. Ubuntu hat die Lücke im Security-Notice USN-8588-1 („Gawk vulnerabilities“) bestätigt. Der Angriff ist laut CVSS-Vektor über das Netzwerk ohne Rechte und ohne Benutzerinteraktion möglich, betrifft aber ausschliesslich die Verfügbarkeit (C:N/I:N/A:H). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu im Rahmen von USN-8588-1 bereitgestellte Aktualisierung einspielen.

    CVSS: 7.5 EPSS: 0.21% Publiziert: Referenz: NVD
  25. Linux-Kernel: wifi/iwlwifi – fehlerhafte treiberseitige TX-Raten auf älteren Geräten

    CVE-2026-64176 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber iwlwifi (mvm) behoben: Auf älteren Geräten wie der 7265D werden Übertragungsraten noch im Version-1-Format kodiert, was bei treiberseitig gesetzten TX-Raten zu Fehlern führte. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  26. .NET – Fehlerhafte Prüfung kryptografischer Signaturen (Security Feature Bypass)

    CVE-2026-47304 Hoch

    Eine fehlerhafte Überprüfung kryptografischer Signaturen in .NET erlaubt einem nicht authentifizierten Angreifer, eine Sicherheitsfunktion über das Netzwerk zu umgehen. Ubuntu hat die Lücke per Sicherheitsmitteilung USN-8553-1 bestätigt. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Microsoft bereitgestellten .NET-Sicherheitsupdates einspielen.

    CVSS: 8.1 EPSS: 0.21% Publiziert: Referenz: NVD
  27. Linux-Kernel: Use-after-free in ksmbd_session_rpc_open (ksmbd) – behoben in Ubuntu USN-8393-1

    CVE-2025-37926 Hoch

    Im Linux-Kernel wurde in der ksmbd-Komponente eine Use-after-free-Schwachstelle in ksmbd_session_rpc_open() behoben. Ursache ist eine Race Condition beim Öffnen der Session-RPC. Die Korrektur wird über den Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) verteilt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Kernel-Aktualisierung gemäss USN-8393-1 einspielen.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN)
  28. Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8567-1 und weiteren Notices

    CVE-2025-21709 Hoch

    Die Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8567-1, USN-8574-1/-2 (GCP FIPS), USN-8595-1 (Oracle), USN-8596-1 (NVIDIA) und USN-8609-1 (Azure CVM). Details zur Art der Lücke liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.20% Publiziert: Referenz: Ubuntu (USN)
  29. Linux-Kernel: RDMA/core sollte NLA_NUL_STRING bevorzugen

    CVE-2026-63860 Hoch

    Im Linux-Kernel wurde im Subsystem RDMA/core eine Schwachstelle behoben. Betroffene Netlink-Attribute werden als C-String ausgewertet und an strcmp übergeben, doch der bisher verwendete Typ NLA_STRING prüft nicht auf eine abschliessende Nullterminierung; die Korrektur setzt deshalb auf NLA_NUL_STRING. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8574-1, USN-8575-1, USN-8576-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem verfügbaren Fix aktualisieren.

    CVSS: 8.4 EPSS: 0.20% Publiziert: Referenz: NVD
  30. Linux-Kernel: Bluetooth L2CAP Kanal-Schliessung

    CVE-2026-53358 Hoch

    Im Linux-Kernel wurde im Bluetooth-Subsystem (L2CAP) behoben, dass in cleanup_listen() ein Kanal-Timer zum Schliessen von Kanälen verwendet wird, da l2cap_chan_close() den Kanal aus conn->chan_l entfernt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.20% Publiziert: Referenz: NVD
  31. Linux-Kernel – KVM: fehlerhafte Offset-Prüfung in kvm_reset_dirty_gfn()

    CVE-2026-52969 Hoch

    In der KVM-Komponente des Linux-Kernels wurde ein Fehler in kvm_reset_dirty_gfn() behoben: Die Funktion prüfte den gfn-Bereich mit einer Bedingung, die einen umlaufenden (wrapped) Offset nicht zuverlässig abfängt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: das bereitgestellte Kernel-Update der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  32. Linux-Kernel – netfilter nf_queue: fehlende Referenz auf das Bridge-Gerät

    CVE-2026-52912 Hoch

    Im Linux-Kernel wurde ein Fehler in netfilter nf_queue behoben, bei dem das Bridge-Gerät (skb->dev) während der Einreihung in die Warteschlange nicht gehalten wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  33. Linux-Kernel: greybus gb-beagleplay – unbegrenzte Pufferung im Bootloader-Empfang

    CVE-2026-46332 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im greybus-Treiber gb-beagleplay behoben. Die Funktion cc1352_bootloader_rx() hängte jeden serdev-Chunk an einen Puffer fester Grösse an, ohne die Pufferung des Bootloader-Empfangs zu begrenzen. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Das Kernel-Update der jeweiligen Distribution einspielen.

    CVSS: 8.0 EPSS: 0.19% Publiziert: Referenz: NVD
  34. Linux-Kernel: Fehlende Begrenzung der Map-Bucket-Grösse in nft_set_pipapo

    CVE-2025-38201 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im netfilter-Subsystem behoben: In nft_set_pipapo wird die maximale Map-Bucket-Grösse nun auf INT_MAX begrenzt, andernfalls liess sich ein WARN_ON_ONCE in der Speicherallokation auslösen. Verteilt wird der Fix unter anderem über die Ubuntu-Security-Notices (u. a. Azure FIPS, Xilinx ZynqMP, Raspberry Pi). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  35. Linux-Kernel: Use-after-free im Tegra-ADMA-Treiber (dmaengine)

    CVE-2025-71162 Hoch

    Im Linux-Kernel besteht im Tegra-ADMA-Treiber (dmaengine) ein Use-after-free-Fehler, der beim Beenden von Audio-Streams ausgelöst werden kann. Die Schwachstelle wird zusätzlich im Ubuntu-Sicherheitshinweis USN-8393-1 zum Linux-Kernel (Azure FIPS) geführt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  36. Linux-Kernel-Schwachstelle (Ubuntu USN-8393-1, Azure FIPS)

    CVE-2024-58096 Hoch

    Zu dieser Linux-Kernel-Schwachstelle liegt in den Quelldaten keine technische Detailbeschreibung vor; sie wird von Ubuntu im Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Ubuntu-Sicherheitsupdates gemäss USN-8393-1 einspielen.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: Ubuntu (USN)
  37. Linux-Kernel – fs/omfs: Ablehnung ungültiger Blockgrössen

    CVE-2026-53130 Hoch

    Im Linux-Kernel wurde das omfs-Dateisystem gehärtet, sodass ein s_sys_blocksize kleiner als OMFS_DIR_START abgewiesen wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.19% Publiziert: Referenz: NVD
  38. Linux-Kernel: Fehlende Validierung von IP_HDRINCL-Paketen mit ihl < 5 in ipv4/raw

    CVE-2026-64114 Hoch

    Im IPv4-Raw-Socket-Code des Linux-Kernels wurde eine Schwachstelle behoben: Pakete mit gesetztem IP_HDRINCL und einer IP-Header-Länge (ihl) kleiner 5 werden nun zurückgewiesen; raw_send_hdrinc() validiert dazu strenger, dass der vom Aufrufer mitgelieferte IPv4-Header in den gültigen Bereich passt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  39. Linux-Kernel (Bluetooth hci_uart) – Use-after-free und Race Conditions behoben

    CVE-2026-46275 Hoch

    Im Linux-Kernel wurden Use-after-free- und Race-Condition-Schwachstellen in den Close- und Init-Pfaden von Bluetooth hci_uart behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  40. Linux Kernel: PCP-Korruption bei SMP=n (mm/page_alloc)

    CVE-2026-23025 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der Speicherverwaltung (mm/page_alloc) behoben, bei der es unter SMP=n-Konfigurationen zu einer PCP-Korruption kommen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  41. Linux-Kernel: KVM/SEV verlangt In-GHCB-Scratch-Area bei GHCB v2+

    CVE-2026-53360 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in KVM/SEV behoben: Gemäss GHCB-Spezifikation muss bei Verwendung von GHCB v2 oder neuer die Software-Scratch-Area innerhalb des GHCB liegen. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8566-1, USN-8593-1, USN-8603-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die Kernel-Aktualisierung der jeweiligen Distribution einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  42. Linux-Kernel: Fehlerhafter Dump nicht ausgerichteter Regionen in drm/msm

    CVE-2026-64039 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/msm behoben. Der Snapshot-Code richtet Datensegmente intern an 16-Byte-Grenzen aus; beim Dump nicht ausgerichteter Regionen kam es dabei zu fehlerhaftem Verhalten. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.7 EPSS: 0.18% Publiziert: Referenz: NVD
  43. Linux-Kernel: bpf/sockmap – falscher Tail-Fragment-Offset in bpf_msg_push_data

    CVE-2026-63926 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im BPF-Sockmap-Subsystem behoben: Beim Einfügen von Daten in die Mitte einer Scatterlist über bpf_msg_push_data() wurde der Offset des letzten Fragments fehlerhaft behandelt. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.18% Publiziert: Referenz: NVD
  44. Linux-Kernel: Integer-Überlauf im KFD-Debugger von drm/amdkfd

    CVE-2026-63881 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-Grafiktreiber drm/amdkfd behoben. Im KFD-Debugger konnte in get_queue_ids() bei der Berechnung der Arraygrösse (num_queues multipliziert mit der Elementgrösse) ein Integer-Überlauf auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  45. Linux-Kernel: NFSv4-Dateierstellung setzt ACL nicht (NFSD)

    CVE-2025-68803 Hoch

    Im Linux-Kernel wurde im NFS-Server (NFSD) eine Schwachstelle behoben, bei der beim Anlegen einer Datei über NFSv4 mit einem benannten Prinzipal die ACL nicht gesetzt wurde. Die Korrektur wird über die Ubuntu-Security-Notices (USN-8393-1, Linux-Kernel Azure FIPS) verteilt. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 8.0 EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN)
  46. Linux-Kernel: Double-Free in netrom nr_route_frame()

    CVE-2026-23098 Hoch

    Im Linux-Kernel wurde ein Double-Free-Fehler in nr_route_frame() des netrom-Moduls behoben, bei dem old_skb unmittelbar freigegeben wurde, ohne zu prüfen, ob nr_neigh->ax25 noch darauf verweist. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen (u. a. Ubuntu USN-8393-1).

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  47. Linux-Kernel: Fehlerhafte Rückgabeprüfung von iommu_map_sgtable() in drm/msm

    CVE-2026-64153 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im drm/msm-Grafiktreiber behoben. Die Prüfung des Rückgabewerts von iommu_map_sgtable() war fehlerhaft, wodurch eine WARN-Meldung ausgelöst werden konnte; der Fix korrigiert die Rückgabeprüfung und vermeidet die Warnung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in mehreren Kernel-Updates, unter anderem USN-8575-1, USN-8576-1 und USN-8593-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  48. Linux-Kernel: ip6/vti – ip6_tnl.net in vti6_siocdevprivate() verwendet

    CVE-2026-63921 Hoch

    Im Linux-Kernel wurde ein Fehler im IPv6-VTI-Tunneltreiber behoben. vti6_siocdevprivate() nutzt nun ip6_tnl.net, nachdem vti6_update() den Tunnel entkoppelt und neu verknüpft. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Updates veröffentlicht (USN-8593-1, USN-8603-1). Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  49. Linux-Kernel: task_to_inode und inet_conn_established aus sleepable LSM-Hooks entfernt (bpf)

    CVE-2026-63865 Hoch

    Im bpf-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben: Die Hooks task_to_inode und inet_conn_established wurden aus den sleepable LSM-Hooks entfernt, da bpf_lsm_task_to_inode() unter rcu_read_lock() aufgerufen wird. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in mehreren Kernel-Updates, unter anderem USN-8575-1, USN-8574-1 und USN-8596-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  50. Linux-Kernel: drm/i915 – potenzielles Use-after-free beim TTM-Object-Purge

    CVE-2026-63884 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im i915-Grafiktreiber behoben: Beim Purge von TTM-Objekten konnte das bo->ttm-Objekt durch einen Aufruf von ttm_bo_validate() verändert werden, was ein potenzielles Use-after-free ermöglichte. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog