1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 8

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 351 bis 400 von 1870

  1. Linux-Kernel: fehlende Begrenzung des PDIO-Scans im hwmon-Treiber adm1266

    CVE-2026-64084 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im hwmon-Treiber für den ADM1266-Baustein (pmbus/adm1266) behoben: Die Funktion adm1266_gpio_get_multiple() iterierte über den PDIO-Bereich, ohne den Scan auf ADM1266_PDIO_NR zu begrenzen. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (u. a. USN-8575-1, USN-8575-2, USN-8576-1, USN-8576-2, USN-8593-1) einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  2. Linux-Kernel: Fehlendes PEC-Byte im Lesepuffer von hwmon pmbus/adm1266

    CVE-2026-64086 Hoch

    Im Hardware-Monitoring-Treiber pmbus/adm1266 des Linux-Kernels wurde eine Schwachstelle behoben: Beim Aufsetzen der Lesetransaktion in adm1266_pmbus_block_xfer() wurde das PEC-Byte nicht im Lesepuffer berücksichtigt; der Fix bezieht es nun mit ein. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  3. Linux-Kernel: Möglicher Out-of-Bounds-Zugriff in ALSA asihpi (find_control)

    CVE-2026-64133 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ALSA-Treiber asihpi behoben. Die Funktion find_control() konnte beim Lesen zwischengespeicherter Informationen auf ein Array ausserhalb der gültigen Grenzen zugreifen (Out-of-Bounds-Zugriff). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (u. a. USN-8575-1, USN-8576-1, USN-8593-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  4. Linux-Kernel: Freigabe eines wiederverwendeten Kanals in mailbox-test

    CVE-2026-53294 Hoch

    Im Linux-Kernel wurde in mailbox-test ein Fehler behoben: Der wiederverwendete Kanal wird nicht mehr freigegeben, da der RX-Kanal bei abweichendem MMIO als Alias des TX-Kanals dienen kann. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  5. Linux-Kernel: Kanäle bei Probe-Fehler im mailbox-test-Treiber freigeben

    CVE-2026-53296 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im mailbox-test-Treiber behoben: Bei einem Probe-Fehler werden die zuvor bezogenen Kanäle nun freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  6. Linux-Kernel – Pufferleck in __ceph_setxattr() (ceph)

    CVE-2026-52962 Hoch

    Im Linux-Kernel wurde ein Pufferleck in __ceph_setxattr() im ceph-Code behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  7. Linux-Kernel (ppp): Fehlende CAP_NET_ADMIN-Prüfung bei nicht zugeordneten ioctls

    CVE-2026-53075 Hoch

    Im ppp-Subsystem des Linux-Kernels wurde die Autorisierung nicht zugeordneter ioctls korrigiert. Der Zugriff über /dev/ppp wurde bisher gegen die falschen Anmeldeinformationen geprüft; nun ist CAP_NET_ADMIN im Ziel-Netzwerk-Namespace erforderlich. Ubuntu hat die Lücke in mehreren Sicherheitsmitteilungen (u. a. USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1, USN-8576-1) bestätigt. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.18% Publiziert: Referenz: NVD
  8. Linux-Kernel – net/rds: RDS/IB auf initialen Netzwerk-Namespace beschränkt

    CVE-2026-53077 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben, indem die Nutzung von RDS/IB auf den initialen Netzwerk-Namespace beschränkt wurde; zuvor liess sich RDS/IB auch in anderen Netzwerk-Namespaces verwenden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux, .NET / Microsoft und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  9. Linux-Kernel: RCU-sichere Iteration im SKB-Pfad von dev_map_redirect_multi()

    CVE-2026-53096 Hoch

    Im Linux-Kernel wurde eine BPF-Schwachstelle behoben. Der DEVMAP_HASH-Zweig in dev_map_redirect_multi() verwendete im SKB-Pfad eine nicht RCU-sichere Iteration über eine Hash-Liste, was zu einem fehlerhaften Speicherzugriff führen konnte; die Behebung stellt eine RCU-sichere Iteration sicher. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  10. Linux-Kernel: fs/adfs – Validierung von nzones in adfs_validate_bblk()

    CVE-2026-52992 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ADFS-Dateisystem behoben: In adfs_validate_bblk() werden ADFS-Disc-Records mit einer Zonenanzahl von null bei der Boot-Block-Validierung nun abgewiesen. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Verfügbare Kernel-Updates der betroffenen Distributionen sollten eingespielt werden.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  11. Linux-Kernel: Use-after-free in omap2430_probe() des USB-Treibers musb

    CVE-2026-63906 Hoch

    Im USB-Treiber musb (omap2430) des Linux-Kernels wurde ein Use-after-free in der Funktion omap2430_probe() behoben: of_node_put(np) wurde dort verfrüht aufgerufen. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.18% Publiziert: Referenz: NVD
  12. Linux-Kernel: vsock/virtio – uarg-Bindung vor dem Füllen des Zerocopy-skb

    CVE-2026-63970 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im vsock/virtio-Transport behoben: virtio_transport_send_pkt_info() allokiert oder verwendet das Zerocopy-uarg wieder; der Fix bindet das uarg, bevor das Zerocopy-skb gefüllt wird. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  13. Linux-Kernel: Möglicher Pufferüberlauf im ASoC-Codec-Treiber fs210x

    CVE-2026-64041 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ASoC-Codec-Treiber fs210x behoben. In der Funktion fs210x_effect_scene_info() konnte beim Kopieren einer Zeichenkette per strscpy ein Pufferüberlauf auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.18% Publiziert: Referenz: NVD
  14. Linux-Kernel: Nicht initialisierter Speicher in fs/ntfs3 – behoben in Ubuntu USN-8393-1

    CVE-2025-68365 Hoch

    Im ntfs3-Dateisystemtreiber des Linux-Kernels wurde zugewiesener Speicher vor der Verwendung nicht initialisiert; KMSAN meldete dazu mehrere Fälle nicht initialisierter Werte. Die Korrektur wird über den Ubuntu-Sicherheitshinweis USN-8393-1 (Linux-Kernel, Azure FIPS) verteilt. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Kernel-Update gemäss USN-8393-1 einspielen.

    CVSS: 8.2 EPSS: 0.18% Publiziert: Referenz: Ubuntu (USN)
  15. Linux-Kernel: Fehler in amdgpu_hmm_range_get_pages im drm/amdgpu-Treiber

    CVE-2026-63879 Hoch

    Im Grafiktreiber drm/amdgpu des Linux-Kernels wurde eine Schwachstelle in amdgpu_hmm_range_get_pages behoben: Die Notifier-Sequenz darf nur einmal gelesen werden, da andernfalls mit ungültigen Seiten weitergearbeitet werden konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  16. Linux-Kernel: ovpn – Peer-Refcount im CMD_NEW_PEER-Fehlerpfad missachtet

    CVE-2026-64044 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ovpn-Modul behoben: Der Fehlerpfad von ovpn_nl_peer_new_doit() rief ovpn_peer_release() direkt auf, statt den Referenzzähler des Peers zu respektieren. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  17. Linux-Kernel: Möglicher Use-after-free beim Entfernen eines Bridge-Ports (mcast)

    CVE-2026-64032 Hoch

    Im Bridge-Multicast-Code des Linux-Kernels wurde eine Schwachstelle behoben: Bei aktiviertem per-VLAN-Multicast-Snooping konnte es beim Entfernen eines Bridge-Ports zu einem möglichen Use-after-free kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  18. Linux-Kernel: Use-after-free in vsock/vmci bei Verbindungsabbruch während des Handshakes

    CVE-2026-64115 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im vsock/vmci-Transport behoben: Setzt die Gegenstelle die Verbindung während des Handshakes zurück, lieferte vmci_transport_recv_connecting_server() bisher fälschlich Erfolg zurück. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (u. a. USN-8575-1, USN-8576-1 und USN-8593-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: NVD
  19. Linux-Kernel: wifi rtlwifi Use-after-free

    CVE-2026-53112 Hoch

    Im Linux-Kernel wurde im WLAN-Treiber rtlwifi (PCI) ein möglicher Use-after-free behoben, der durch ein nicht abgeschlossenes irq_prepare_bcn_tasklet verursacht wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  20. Linux-Kernel – Use-after-free in net/sched taprio advance_sched()

    CVE-2026-53011 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in der taprio-Schedulerfunktion advance_sched() (net/sched) behoben, die beim Wechsel des Zeitplans auftreten konnte. Betroffen sind laut Zuordnung die Distributionen Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  21. NLnet Labs Unbound: Ghost-Domain-Namen-Angriff

    CVE-2026-40622 Hoch

    NLnet Labs Unbound in den Versionen 1.16.2 bis einschliesslich 1.25.0 weist eine Schwachstelle aus der Familie der „Ghost-Domain-Namen”-Angriffe auf, durch die das Ghost-Domain-Fenster um bis zu eine gecachte TTL-Konfiguration verlängert werden kann. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.17% Publiziert: Referenz: NVD
  22. Linux-Kernel: Fehler in hci_cs_disconnect löscht Verbindung vor Disconnect-Callback

    CVE-2023-53673 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bluetooth-Subsystem behoben: hci_cs_disconnect führte hci_conn_del auch dann aus, wenn der Verbindungsabbau nicht wie erwartet verlief, sodass die Verbindung vor Aufruf des Disconnect-Callbacks gelöscht wurde. Die Details werden über die Ubuntu-Security-Notices (USN) veröffentlicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Verfügbare Kernel-Sicherheitsupdates der Distribution einspielen.

    CVSS: 8.8 EPSS: 0.17% Publiziert: Referenz: Ubuntu (USN)
  23. Linux-Kernel: Race-Condition zwischen sctp_wait_for_connect und Peeloff (SCTP)

    CVE-2026-63971 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SCTP-Subsystem behoben: Zwischen sctp_wait_for_connect() und dem Peeloff-Vorgang bestand eine Race-Condition, da die Funktion den Socket-Lock während des Wartens freigibt und erneut anfordert. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  24. Vim – unsichere Interpolation von Klassen-/Trait-Namen in der PHP-Omni-Completion (phpcomplete.vim)

    CVE-2026-59856 Hoch

    Im quelloffenen Texteditor Vim interpoliert das PHP-Omni-Completion-Skript runtime/autoload/phpcomplete.vim vor Version 9.2.0736 einen Klassen- oder Trait-Namen aus dem bearbeiteten Dokument unsicher. Betroffen ist die Distribution Ubuntu (USN), laut Ubuntu-Advisory USN-8541-1 (Vim vulnerabilities). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  25. Linux-Kernel: Integer-Überlauf bei der AFBC-Framebuffer-Grössenprüfung (drm/komeda)

    CVE-2026-53068 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/komeda behoben. Die Prüfung der AFBC-Framebuffer-Grösse berechnete die minimal erforderliche Grösse fehlerhaft, wodurch ein Integer-Überlauf auftreten konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Schwachstelle ist zusätzlich über mehrere Ubuntu-Sicherheitshinweise (u. a. USN-8569-1, USN-8568-1, USN-8567-1) dokumentiert. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD
  26. Linux-Kernel: ocfs2 listxattr-Fehler bei vollem Puffer

    CVE-2026-53041 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in ocfs2 behoben: Bei einem Inode mit sowohl inline- als auch blockbasierten erweiterten Attributen (xattrs) kam es bei listxattr() zu einem Fehler, wenn der Puffer voll war. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.17% Publiziert: Referenz: NVD
  27. Linux-Kernel: Use-after-free in zram_writeback_endio

    CVE-2026-63951 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im zram-Subsystem behoben. In zram_writeback_endio wurde ein Absturz durch eine NULL-Pointer-Dereferenzierung beobachtet, der auf einen Use-after-free-Fehler zurückgeht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  28. Linux-Kernel: nf_tables – Durchlauf aller ausstehenden Catchall-Elemente

    CVE-2026-23278 Hoch

    Im Linux-Kernel wurde behoben, dass bei der Transaktionsverarbeitung in nf_tables nicht alle ausstehenden Catchall-Elemente durchlaufen wurden, wenn mehr als eines vorhanden war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.8 EPSS: 0.17% Publiziert: Referenz: NVD
  29. Linux-Kernel: fehlerhafte Namespace-Behandlung im IPv6-Tunneltreiber vti6

    CVE-2026-63917 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Tunneltreiber vti6 behoben: vti6_changelink() nutzt nun ip6_tnl.net, um den Netzwerk-Namespace korrekt zu behandeln. Der Fehler war über die Konfiguration von vti6-Tunneln zwischen Netzwerk-Namespaces reproduzierbar. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  30. Linux-Kernel: Absturz im HPFS-Dateisystem bei fehlgeschlagenem hpfs_map_dnode_bitmap

    CVE-2026-63954 Hoch

    Im Linux-Kernel wurde im HPFS-Dateisystem ein möglicher Absturz behoben. Schlug hpfs_map_dnode_bitmap fehl, rief der Code hpfs_brelse4 auf einer nicht initialisierten Struktur auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  31. Linux-Kernel – Use-after-free im USB-Treiber dwc2 (Debug-Code)

    CVE-2026-63927 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im Debug-Code des USB-Treibers dwc2 behoben. Nach dem Aufruf von usb_hcd_giveback_urb() darf der urb-Zeiger nicht mehr dereferenziert werden; der fehlerhafte Debug-Code tat dies dennoch. Ubuntu adressiert die Lücke in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  32. Linux-Kernel: fehlender Walk-Cache-Flush beim Unsharing von PMD-Tabellen (arm64)

    CVE-2026-63875 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Speicher-Management der arm64-Architektur behoben: Beim Unsharing von PMD-Tabellen über huge_pmd_unshare() wurde der Walk Cache der TLB nicht geflusht. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  33. Linux-Kernel: Race-Condition bei der Port- und Client-Registrierung in parport

    CVE-2026-63942 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im parport-Subsystem behoben: Port- Geräte wurden registriert, bevor sie vollständig initialisiert waren, wodurch eine Race-Condition zwischen Port- und Client-Registrierung entstand. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  34. Linux-Kernel: memfd verweigert schreibbare Mappings bei impliziertem SEAL_WRITE

    CVE-2026-63952 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im memfd-Subsystem behoben. Wird SEAL_EXEC gesetzt, ist SEAL_WRITE impliziert, um die W^X-Eigenschaft sicherzustellen; schreibbare Mappings wurden in diesem Fall jedoch nicht konsequent verweigert. Der Fix lehnt schreibbare Mappings bei impliziertem SEAL_WRITE ab. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.

    CVSS: 8.4 EPSS: 0.16% Publiziert: Referenz: NVD
  35. Linux-Kernel: fehlende READ_ONCE()-Absicherung beim Lesen des PSC-Puffers (KVM SEV)

    CVE-2026-63937 Hoch

    Im KVM-SEV-Code des Linux-Kernels wurde eine Schwachstelle behoben: Einträge und Indizes aus dem PSC-Puffer des Gasts werden nun mit READ_ONCE() gelesen. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu stellt aktualisierte Kernel-Pakete bereit (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  36. Linux-Kernel: mm/rmap – nr_pages zu Schleifenbeginn in try_to_unmap_one initialisiert

    CVE-2026-63950 Hoch

    Im Linux-Kernel wurde ein Fehler im Speicherverwaltungs-Subsystem mm/rmap behoben: In try_to_unmap_one() wird nr_pages nun zu Beginn jeder Schleifeniteration auf 1 initialisiert. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  37. CVE-2026-63923 – Unzureichende Validierung im octeontx2-af-Treiber des Linux-Kernels

    CVE-2026-63923 Hoch

    Im octeontx2-af-Netzwerktreiber des Linux-Kernels validiert die Funktion rvu_mbox_handler_rep_event_notify() den übergebenen pcifunc-Wert unzureichend. Laut Quelle wurde die Schwachstelle im Linux-Kernel behoben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  38. Linux-Kernel: Fehlende Validierung von bg_bits beim OCFS2-Freefrag-Scan

    CVE-2026-53040 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in ocfs2 behoben: Ein präpariertes Dateisystem konnte bei OCFS2_IOC_INFO einen Bitmap-Zugriff ausserhalb der Grenzen auslösen, da bg_bits beim Freefrag-Scan nicht validiert wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Varianten (HWE, OEM, NVIDIA Tegra sowie dem Standard-Kernel) im Rahmen der Advisories USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1 und USN-8576-1 adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  39. Linux-Kernel: iio hw-consumer – Use-after-free im Fehlerpfad

    CVE-2026-63930 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IIO-Subsystem (hw-consumer) behoben: Im Aufräum-Pfad err_put_buffers von iio_hw_consumer_alloc() bestand ein Use-after-free, das der Fix beseitigt. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  40. Linux-Kernel: Fehlende Serialisierung von iso_sock_clear_timer in Bluetooth ISO

    CVE-2026-63945 Hoch

    Im Bluetooth-ISO-Code des Linux-Kernels wurde eine Schwachstelle behoben: iso_sock_close() rief iso_sock_clear_timer() auf, bevor die Socket-Sperre gehalten wurde; der Fix serialisiert den Timer-Abbau nun mit der Socket-Sperre. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  41. Linux-Kernel: kfifo-Underflow im seriellen Treiber qcom_geni

    CVE-2026-63883 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im seriellen Treiber qcom_geni behoben: Läuft uart_flush_buffer() vor dem DMA-Completion-Interrupt, kommt es zu einem kfifo-Underflow. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit und Integrität stark sowie die Verfügbarkeit eingeschränkt beeinträchtigen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.

    CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD
  42. Linux-Kernel: Race bei DMABUF-Abbruch im USB-Gadget-Treiber f_fs

    CVE-2026-63894 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im USB-Gadget-Treiber f_fs behoben: Der Abbruch von DMABUF-Operationen wird nun gegen den Abschluss laufender Requests serialisiert, da ffs_epfile_dmabuf_io_complete() sonst usb_ep_free_request() in einer unsicheren Reihenfolge aufrufen konnte. Die Lücke ist lokal mit niedrigen Rechten ausnutzbar und kann Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates (USN-8593-1, USN-8603-1) einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  43. Linux-Kernel: Unsichere Referenzzählung in l2tp_session_get_by_ifname

    CVE-2026-63918 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im L2TP-Subsystem behoben. Ein Leser in l2tp_session_get_by_ifname() konnte einen Zeiger auf eine Session zurückgeben, deren Referenzzähler bereits abgelaufen war; der Fix verwendet stattdessen refcount_inc_not_zero. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  44. Linux-Kernel: Fehlende Längenprüfung von IPv6-Extension-Headern vor cmsg-Kopie

    CVE-2026-63920 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Stack behoben. Beim Aufbau der IPV6_HOPOPTS-, IPV6_DSTOPTS- und IPV6_RTHDR-Kontrollnachrichten in ip6_datagram_recv_specific_ctl() wurde die Länge der Extension-Header nicht validiert, bevor sie in die cmsg-Struktur kopiert wurden; der Fix ergänzt diese Prüfung. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Die Lücke ist Gegenstand mehrerer Ubuntu Security Notices (USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  45. .NET: Fehlerhafte Link-Auflösung ermöglicht lokale Manipulation

    CVE-2026-50526 Hoch

    In .NET wird vor dem Dateizugriff ein Link (Symlink/Junction) nicht korrekt aufgelöst ('link following'), wodurch ein bereits authentifizierter Angreifer lokal Dateien manipulieren kann. Die Schwachstelle wird auch im Ubuntu-Advisory USN-8553-1 zu .NET-Schwachstellen aufgeführt. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.0 EPSS: 0.16% Publiziert: Referenz: NVD
  46. Linux-Kernel: Fehlender Reset des Laufzeitzustands beim Klonen von SAs (xfrm iptfs)

    CVE-2026-63911 Hoch

    Im xfrm-iptfs-Code des Linux-Kernels wurde eine Schwachstelle behoben: iptfs_clone_state() kopierte die IPTFS-Modusdaten mit kmemdup() und übernahm dabei auch den Laufzeitzustand; dieser wird beim Klonen von Security Associations nun zurückgesetzt. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  47. Linux-Kernel: TLS-Schwachstelle in get_netdev_for_sock()

    CVE-2025-40149 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im TLS-Subsystem behoben: In get_netdev_for_sock() wird die Ermittlung des Netzwerkgeräts nun über __sk_dst_get() und dst_dev_rcu() abgesichert. Der Fehler wird u. a. im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: Ubuntu USN
  48. Linux-Kernel – MIGRATE-Benachrichtigungen im falschen Netns (xfrm)

    CVE-2026-63914 Hoch

    Im Linux-Kernel wurde im IPsec-/xfrm-Subsystem ein Fehler behoben, durch den MIGRATE-Benachrichtigungen nicht an den Netzwerk-Namespace des Aufrufers geroutet wurden. Betroffen waren xfrm_send_migrate() sowie pfkey_send_migrate(). Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD
  49. Linux-Kernel: Fehlende BAR-Ressourcenprüfung vor DMABUF-Export in vfio/pci

    CVE-2026-64042 Hoch

    Im vfio/pci-Code des Linux-Kernels wird beim Export eines DMABUF der Zugriff auf BAR-Ressourcen freigegeben; der Fix prüft die BAR-Ressourcen nun, bevor ein DMABUF exportiert wird. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat Kernel-Updates veröffentlicht (USN-8593-1 sowie USN-8603-1 für Azure-Kernel). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  50. Linux-Kernel: Fehlerhafte Begrenzung von ZCR_EL2 in KVM (arm64)

    CVE-2026-63941 Hoch

    Im KVM-Code für arm64 wurde eine Schwachstelle behoben: Das von einem Gast-Hypervisor bereitgestellte ZCR_EL2 wurde nicht korrekt begrenzt. Der Fehler wurde per Kernel-Patch korrigiert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu adressiert die Lücke in den Kernel-Updates USN-8593-1 und USN-8603-1. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog