Ubuntu (USN) Seite 8
Schwachstellen-Reports
1870 ReportsZeige 351 bis 400 von 1870
-
Linux-Kernel: fehlende Begrenzung des PDIO-Scans im hwmon-Treiber adm1266
CVE-2026-64084 HochIm Linux-Kernel wurde eine Schwachstelle im hwmon-Treiber für den ADM1266-Baustein (pmbus/adm1266) behoben: Die Funktion adm1266_gpio_get_multiple() iterierte über den PDIO-Bereich, ohne den Scan auf ADM1266_PDIO_NR zu begrenzen. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (u. a. USN-8575-1, USN-8575-2, USN-8576-1, USN-8576-2, USN-8593-1) einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlendes PEC-Byte im Lesepuffer von hwmon pmbus/adm1266
CVE-2026-64086 HochIm Hardware-Monitoring-Treiber pmbus/adm1266 des Linux-Kernels wurde eine Schwachstelle behoben: Beim Aufsetzen der Lesetransaktion in adm1266_pmbus_block_xfer() wurde das PEC-Byte nicht im Lesepuffer berücksichtigt; der Fix bezieht es nun mit ein. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Möglicher Out-of-Bounds-Zugriff in ALSA asihpi (find_control)
CVE-2026-64133 HochIm Linux-Kernel wurde eine Schwachstelle im ALSA-Treiber asihpi behoben. Die Funktion find_control() konnte beim Lesen zwischengespeicherter Informationen auf ein Array ausserhalb der gültigen Grenzen zugreifen (Out-of-Bounds-Zugriff). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Freigabe eines wiederverwendeten Kanals in mailbox-test
CVE-2026-53294 HochIm Linux-Kernel wurde in mailbox-test ein Fehler behoben: Der wiederverwendete Kanal wird nicht mehr freigegeben, da der RX-Kanal bei abweichendem MMIO als Alias des TX-Kanals dienen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Kanäle bei Probe-Fehler im mailbox-test-Treiber freigeben
CVE-2026-53296 HochIm Linux-Kernel wurde eine Schwachstelle im mailbox-test-Treiber behoben: Bei einem Probe-Fehler werden die zuvor bezogenen Kanäle nun freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel – Pufferleck in __ceph_setxattr() (ceph)
CVE-2026-52962 HochIm Linux-Kernel wurde ein Pufferleck in __ceph_setxattr() im ceph-Code behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel (ppp): Fehlende CAP_NET_ADMIN-Prüfung bei nicht zugeordneten ioctls
CVE-2026-53075 HochIm ppp-Subsystem des Linux-Kernels wurde die Autorisierung nicht zugeordneter ioctls korrigiert. Der Zugriff über /dev/ppp wurde bisher gegen die falschen Anmeldeinformationen geprüft; nun ist CAP_NET_ADMIN im Ziel-Netzwerk-Namespace erforderlich. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1, USN-8576-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel – net/rds: RDS/IB auf initialen Netzwerk-Namespace beschränkt
CVE-2026-53077 HochIm Linux-Kernel wurde eine Schwachstelle behoben, indem die Nutzung von RDS/IB auf den initialen Netzwerk-Namespace beschränkt wurde; zuvor liess sich RDS/IB auch in anderen Netzwerk-Namespaces verwenden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, .NET / Microsoft und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: RCU-sichere Iteration im SKB-Pfad von dev_map_redirect_multi()
CVE-2026-53096 HochIm Linux-Kernel wurde eine BPF-Schwachstelle behoben. Der DEVMAP_HASH-Zweig in dev_map_redirect_multi() verwendete im SKB-Pfad eine nicht RCU-sichere Iteration über eine Hash-Liste, was zu einem fehlerhaften Speicherzugriff führen konnte; die Behebung stellt eine RCU-sichere Iteration sicher. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: fs/adfs – Validierung von nzones in adfs_validate_bblk()
CVE-2026-52992 HochIm Linux-Kernel wurde eine Schwachstelle im ADFS-Dateisystem behoben: In adfs_validate_bblk() werden ADFS-Disc-Records mit einer Zonenanzahl von null bei der Boot-Block-Validierung nun abgewiesen. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Verfügbare Kernel-Updates der betroffenen Distributionen sollten eingespielt werden.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in omap2430_probe() des USB-Treibers musb
CVE-2026-63906 HochIm USB-Treiber musb (omap2430) des Linux-Kernels wurde ein Use-after-free in der Funktion omap2430_probe() behoben: of_node_put(np) wurde dort verfrüht aufgerufen. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: vsock/virtio – uarg-Bindung vor dem Füllen des Zerocopy-skb
CVE-2026-63970 HochIm Linux-Kernel wurde eine Schwachstelle im vsock/virtio-Transport behoben: virtio_transport_send_pkt_info() allokiert oder verwendet das Zerocopy-uarg wieder; der Fix bindet das uarg, bevor das Zerocopy-skb gefüllt wird. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Möglicher Pufferüberlauf im ASoC-Codec-Treiber fs210x
CVE-2026-64041 HochIm Linux-Kernel wurde eine Schwachstelle im ASoC-Codec-Treiber fs210x behoben. In der Funktion fs210x_effect_scene_info() konnte beim Kopieren einer Zeichenkette per strscpy ein Pufferüberlauf auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD -
Linux-Kernel: Nicht initialisierter Speicher in fs/ntfs3 – behoben in Ubuntu USN-8393-1
CVE-2025-68365 HochIm ntfs3-Dateisystemtreiber des Linux-Kernels wurde zugewiesener Speicher vor der Verwendung nicht initialisiert; KMSAN meldete dazu mehrere Fälle nicht initialisierter Werte. Die Korrektur wird über den Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) verteilt. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Update gemäss USN-8393-1 einspielen.
CVSS: 8.2 EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Fehler in amdgpu_hmm_range_get_pages im drm/amdgpu-Treiber
CVE-2026-63879 HochIm Grafiktreiber drm/amdgpu des Linux-Kernels wurde eine Schwachstelle in amdgpu_hmm_range_get_pages behoben: Die Notifier-Sequenz darf nur einmal gelesen werden, da andernfalls mit ungültigen Seiten weitergearbeitet werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: ovpn – Peer-Refcount im CMD_NEW_PEER-Fehlerpfad missachtet
CVE-2026-64044 HochIm Linux-Kernel wurde eine Schwachstelle im ovpn-Modul behoben: Der Fehlerpfad von ovpn_nl_peer_new_doit() rief ovpn_peer_release() direkt auf, statt den Referenzzähler des Peers zu respektieren. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Möglicher Use-after-free beim Entfernen eines Bridge-Ports (mcast)
CVE-2026-64032 HochIm Bridge-Multicast-Code des Linux-Kernels wurde eine Schwachstelle behoben: Bei aktiviertem per-VLAN-Multicast-Snooping konnte es beim Entfernen eines Bridge-Ports zu einem möglichen Use-after-free kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in vsock/vmci bei Verbindungsabbruch während des Handshakes
CVE-2026-64115 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im vsock/vmci-Transport behoben: Setzt die Gegenstelle die Verbindung während des Handshakes zurück, lieferte vmci_transport_recv_connecting_server() bisher fälschlich Erfolg zurück. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: wifi rtlwifi Use-after-free
CVE-2026-53112 HochIm Linux-Kernel wurde im WLAN-Treiber rtlwifi (PCI) ein möglicher Use-after-free behoben, der durch ein nicht abgeschlossenes irq_prepare_bcn_tasklet verursacht wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free in net/sched taprio advance_sched()
CVE-2026-53011 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in der taprio-Schedulerfunktion advance_sched() (net/sched) behoben, die beim Wechsel des Zeitplans auftreten konnte. Betroffen sind laut Zuordnung die Distributionen Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
NLnet Labs Unbound: Ghost-Domain-Namen-Angriff
CVE-2026-40622 HochNLnet Labs Unbound in den Versionen 1.16.2 bis einschliesslich 1.25.0 weist eine Schwachstelle aus der Familie der „Ghost-Domain-Namen”-Angriffe auf, durch die das Ghost-Domain-Fenster um bis zu eine gecachte TTL-Konfiguration verlängert werden kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler in hci_cs_disconnect löscht Verbindung vor Disconnect-Callback
CVE-2023-53673 HochIm Linux-Kernel wurde eine Schwachstelle im Bluetooth-Subsystem behoben: hci_cs_disconnect führte hci_conn_del auch dann aus, wenn der Verbindungsabbau nicht wie erwartet verlief, sodass die Verbindung vor Aufruf des Disconnect-Callbacks gelöscht wurde. Die Details werden über die Ubuntu-Security-Notices (USN) veröffentlicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Verfügbare Kernel-Sicherheitsupdates der Distribution einspielen.
CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Race-Condition zwischen sctp_wait_for_connect und Peeloff (SCTP)
CVE-2026-63971 HochIm Linux-Kernel wurde eine Schwachstelle im SCTP-Subsystem behoben: Zwischen sctp_wait_for_connect() und dem Peeloff-Vorgang bestand eine Race-Condition, da die Funktion den Socket-Lock während des Wartens freigibt und erneut anfordert. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Vim – unsichere Interpolation von Klassen-/Trait-Namen in der PHP-Omni-Completion (phpcomplete.vim)
CVE-2026-59856 HochIm quelloffenen Texteditor Vim interpoliert das PHP-Omni-Completion-Skript runtime/autoload/phpcomplete.vim vor Version 9.2.0736 einen Klassen- oder Trait-Namen aus dem bearbeiteten Dokument unsicher. Betroffen ist die Distribution Ubuntu (USN), laut Ubuntu-Advisory USN-8541-1 (Vim vulnerabilities). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Integer-Überlauf bei der AFBC-Framebuffer-Grössenprüfung (drm/komeda)
CVE-2026-53068 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/komeda behoben. Die Prüfung der AFBC-Framebuffer-Grösse berechnete die minimal erforderliche Grösse fehlerhaft, wodurch ein Integer-Überlauf auftreten konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist zusätzlich über mehrere Ubuntu-Sicherheitshinweise (u. a. USN-8569-1, USN-8568-1, USN-8567-1) dokumentiert. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: ocfs2 listxattr-Fehler bei vollem Puffer
CVE-2026-53041 HochIm Linux-Kernel wurde eine Schwachstelle in ocfs2 behoben: Bei einem Inode mit sowohl inline- als auch blockbasierten erweiterten Attributen (xattrs) kam es bei listxattr() zu einem Fehler, wenn der Puffer voll war. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in zram_writeback_endio
CVE-2026-63951 HochIm Linux-Kernel wurde eine Schwachstelle im zram-Subsystem behoben. In zram_writeback_endio wurde ein Absturz durch eine NULL-Pointer-Dereferenzierung beobachtet, der auf einen Use-after-free-Fehler zurückgeht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: nf_tables – Durchlauf aller ausstehenden Catchall-Elemente
CVE-2026-23278 HochIm Linux-Kernel wurde behoben, dass bei der Transaktionsverarbeitung in nf_tables nicht alle ausstehenden Catchall-Elemente durchlaufen wurden, wenn mehr als eines vorhanden war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafte Namespace-Behandlung im IPv6-Tunneltreiber vti6
CVE-2026-63917 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Tunneltreiber vti6 behoben: vti6_changelink() nutzt nun ip6_tnl.net, um den Netzwerk-Namespace korrekt zu behandeln. Der Fehler war über die Konfiguration von vti6-Tunneln zwischen Netzwerk-Namespaces reproduzierbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Absturz im HPFS-Dateisystem bei fehlgeschlagenem hpfs_map_dnode_bitmap
CVE-2026-63954 HochIm Linux-Kernel wurde im HPFS-Dateisystem ein möglicher Absturz behoben. Schlug hpfs_map_dnode_bitmap fehl, rief der Code hpfs_brelse4 auf einer nicht initialisierten Struktur auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel – Use-after-free im USB-Treiber dwc2 (Debug-Code)
CVE-2026-63927 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Debug-Code des USB-Treibers dwc2 behoben. Nach dem Aufruf von usb_hcd_giveback_urb() darf der urb-Zeiger nicht mehr dereferenziert werden; der fehlerhafte Debug-Code tat dies dennoch. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: fehlender Walk-Cache-Flush beim Unsharing von PMD-Tabellen (arm64)
CVE-2026-63875 HochIm Linux-Kernel wurde eine Schwachstelle im Speicher-Management der arm64-Architektur behoben: Beim Unsharing von PMD-Tabellen über huge_pmd_unshare() wurde der Walk Cache der TLB nicht geflusht. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Race-Condition bei der Port- und Client-Registrierung in parport
CVE-2026-63942 HochIm Linux-Kernel wurde eine Schwachstelle im parport-Subsystem behoben: Port- Geräte wurden registriert, bevor sie vollständig initialisiert waren, wodurch eine Race-Condition zwischen Port- und Client-Registrierung entstand. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: memfd verweigert schreibbare Mappings bei impliziertem SEAL_WRITE
CVE-2026-63952 HochIm Linux-Kernel wurde eine Schwachstelle im memfd-Subsystem behoben. Wird SEAL_EXEC gesetzt, ist SEAL_WRITE impliziert, um die W^X-Eigenschaft sicherzustellen; schreibbare Mappings wurden in diesem Fall jedoch nicht konsequent verweigert. Der Fix lehnt schreibbare Mappings bei impliziertem SEAL_WRITE ab. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.
CVSS: 8.4 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: fehlende READ_ONCE()-Absicherung beim Lesen des PSC-Puffers (KVM SEV)
CVE-2026-63937 HochIm KVM-SEV-Code des Linux-Kernels wurde eine Schwachstelle behoben: Einträge und Indizes aus dem PSC-Puffer des Gasts werden nun mit READ_ONCE() gelesen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: mm/rmap – nr_pages zu Schleifenbeginn in try_to_unmap_one initialisiert
CVE-2026-63950 HochIm Linux-Kernel wurde ein Fehler im Speicherverwaltungs-Subsystem mm/rmap behoben: In try_to_unmap_one() wird nr_pages nun zu Beginn jeder Schleifeniteration auf 1 initialisiert. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
CVE-2026-63923 – Unzureichende Validierung im octeontx2-af-Treiber des Linux-Kernels
CVE-2026-63923 HochIm octeontx2-af-Netzwerktreiber des Linux-Kernels validiert die Funktion rvu_mbox_handler_rep_event_notify() den übergebenen pcifunc-Wert unzureichend. Laut Quelle wurde die Schwachstelle im Linux-Kernel behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Validierung von bg_bits beim OCFS2-Freefrag-Scan
CVE-2026-53040 HochIm Linux-Kernel wurde eine Schwachstelle in ocfs2 behoben: Ein präpariertes Dateisystem konnte bei OCFS2_IOC_INFO einen Bitmap-Zugriff ausserhalb der Grenzen auslösen, da bg_bits beim Freefrag-Scan nicht validiert wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Varianten (HWE, OEM, NVIDIA Tegra sowie dem Standard-Kernel) im Rahmen der Advisories USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1 und USN-8576-1 adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: iio hw-consumer – Use-after-free im Fehlerpfad
CVE-2026-63930 HochIm Linux-Kernel wurde eine Schwachstelle im IIO-Subsystem (hw-consumer) behoben: Im Aufräum-Pfad err_put_buffers von iio_hw_consumer_alloc() bestand ein Use-after-free, das der Fix beseitigt. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Serialisierung von iso_sock_clear_timer in Bluetooth ISO
CVE-2026-63945 HochIm Bluetooth-ISO-Code des Linux-Kernels wurde eine Schwachstelle behoben: iso_sock_close() rief iso_sock_clear_timer() auf, bevor die Socket-Sperre gehalten wurde; der Fix serialisiert den Timer-Abbau nun mit der Socket-Sperre. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: kfifo-Underflow im seriellen Treiber qcom_geni
CVE-2026-63883 HochIm Linux-Kernel wurde eine Schwachstelle im seriellen Treiber qcom_geni behoben: Läuft uart_flush_buffer() vor dem DMA-Completion-Interrupt, kommt es zu einem kfifo-Underflow. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit und Integrität stark sowie die Verfügbarkeit eingeschränkt beeinträchtigen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Race bei DMABUF-Abbruch im USB-Gadget-Treiber f_fs
CVE-2026-63894 HochIm Linux-Kernel wurde eine Schwachstelle im USB-Gadget-Treiber f_fs behoben: Der Abbruch von DMABUF-Operationen wird nun gegen den Abschluss laufender Requests serialisiert, da ffs_epfile_dmabuf_io_complete() sonst usb_ep_free_request() in einer unsicheren Reihenfolge aufrufen konnte. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Unsichere Referenzzählung in l2tp_session_get_by_ifname
CVE-2026-63918 HochIm Linux-Kernel wurde eine Schwachstelle im L2TP-Subsystem behoben. Ein Leser in l2tp_session_get_by_ifname() konnte einen Zeiger auf eine Session zurückgeben, deren Referenzzähler bereits abgelaufen war; der Fix verwendet stattdessen refcount_inc_not_zero. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Längenprüfung von IPv6-Extension-Headern vor cmsg-Kopie
CVE-2026-63920 HochIm Linux-Kernel wurde eine Schwachstelle im IPv6-Stack behoben. Beim Aufbau der IPV6_HOPOPTS-, IPV6_DSTOPTS- und IPV6_RTHDR-Kontrollnachrichten in ip6_datagram_recv_specific_ctl() wurde die Länge der Extension-Header nicht validiert, bevor sie in die cmsg-Struktur kopiert wurden; der Fix ergänzt diese Prüfung. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD -
.NET: Fehlerhafte Link-Auflösung ermöglicht lokale Manipulation
CVE-2026-50526 HochIn .NET wird vor dem Dateizugriff ein Link (Symlink/Junction) nicht korrekt aufgelöst ('link following'), wodurch ein bereits authentifizierter Angreifer lokal Dateien manipulieren kann. Die Schwachstelle wird auch im Ubuntu-Advisory USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 7.0 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlender Reset des Laufzeitzustands beim Klonen von SAs (xfrm iptfs)
CVE-2026-63911 HochIm xfrm-iptfs-Code des Linux-Kernels wurde eine Schwachstelle behoben: iptfs_clone_state() kopierte die IPTFS-Modusdaten mit kmemdup() und übernahm dabei auch den Laufzeitzustand; dieser wird beim Klonen von Security Associations nun zurückgesetzt. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: TLS-Schwachstelle in get_netdev_for_sock()
CVE-2025-40149 HochIm Linux-Kernel wurde eine Schwachstelle im TLS-Subsystem behoben: In get_netdev_for_sock() wird die Ermittlung des Netzwerkgeräts nun über __sk_dst_get() und dst_dev_rcu() abgesichert. Der Fehler wird u. a. im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: Ubuntu USN -
Linux-Kernel – MIGRATE-Benachrichtigungen im falschen Netns (xfrm)
CVE-2026-63914 HochIm Linux-Kernel wurde im IPsec-/xfrm-Subsystem ein Fehler behoben, durch den MIGRATE-Benachrichtigungen nicht an den Netzwerk-Namespace des Aufrufers geroutet wurden. Betroffen waren xfrm_send_migrate() sowie pfkey_send_migrate(). Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende BAR-Ressourcenprüfung vor DMABUF-Export in vfio/pci
CVE-2026-64042 HochIm vfio/pci-Code des Linux-Kernels wird beim Export eines DMABUF der Zugriff auf BAR-Ressourcen freigegeben; der Fix prüft die BAR-Ressourcen nun, bevor ein DMABUF exportiert wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhafte Begrenzung von ZCR_EL2 in KVM (arm64)
CVE-2026-63941 HochIm KVM-Code für arm64 wurde eine Schwachstelle behoben: Das von einem Gast-Hypervisor bereitgestellte ZCR_EL2 wurde nicht korrekt begrenzt. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.