1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Ubuntu (USN) Seite 9

Betriebssysteme, Endpoint, Distros
1870
Reports
44
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1870 Reports

Zeige 401 bis 450 von 1870

  1. Linux-Kernel: Use-after-free im dma_buf_fd()-Tracepoint (dma-buf)

    CVE-2026-63910 Hoch

    Im dma-buf-Subsystem des Linux-Kernels wurde ein Use-after-free im dma_buf_fd()-Tracepoint behoben: Sobald FD_ADD() zurückkehrt, ist der File-Deskriptor in der Deskriptor-Tabelle aktiv und kann von einem anderen Thread bereits verwendet werden, was den nachfolgenden Tracepoint-Zugriff unsicher machte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  2. Linux-Kernel: ovpn nutzt gecachten Peer-Zeiger in ovpn_tcp_close()

    CVE-2026-64045 Hoch

    Im ovpn-Code des Linux-Kernels wurde eine Schwachstelle behoben: ovpn_tcp_close() lud das ovpn_socket über rcu_dereference_sk_user_data(); mit dem Fix wird stattdessen der zwischengespeicherte Peer-Zeiger verwendet. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.15% Publiziert: Referenz: NVD
  3. Linux-Kernel: SRCU-Lock bei Page-Table-Walks in KVM (arm64)

    CVE-2026-53277 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im KVM-Code für arm64 behoben: Bei Fault-Injection und AT-Emulation wird nun der SRCU-Lock für Page-Table-Walks gehalten, da walk_s1() und kvm_walk_nested_s2() dies erwarten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  4. Linux-Kernel (ipc) – next_id-Allokation auf gültigen ID-Bereich begrenzt

    CVE-2026-52923 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SysV-IPC-Code behoben, indem die next_id-Allokation über den Checkpoint/Restore-sysctl-Pfad auf den gültigen ID-Bereich begrenzt wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  5. Linux-Kernel: Double-Free in qed_cxt_tables_alloc() des qed-Treibers

    CVE-2026-64118 Hoch

    Im qed-Netzwerktreiber des Linux-Kernels wurde ein Double-Free in qed_cxt_tables_alloc() behoben. Schlug eine der späteren PF- oder VF-CID-Bitmap-Allokationen fehl, kam es in qed_cid_map_alloc() zu einer doppelten Speicherfreigabe. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 8.4 EPSS: 0.15% Publiziert: Referenz: NVD
  6. Rsync TOCTOU Race Condition in Daemon File Handling

    CVE-2026-29518 Hoch

    In rsync vor Version 3.4.3 besteht eine Time-of-check-to-time-of-use (TOCTOU) Race Condition bei der Dateibehandlung im Daemon-Betrieb. Angreifer können dadurch Schreibvorgänge ausserhalb der vorgesehenen Verzeichnisse umlenken. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind Asustor sowie Ubuntu (USN-8349-1).

    CVSS: 7.0 EPSS: 0.15% Publiziert: Referenz: NVD
  7. Linux-Kernel: BOND_MODE_8023AD auf Nicht-Ethernet-Geräte beschränken

    CVE-2026-23099 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bonding-Subsystem behoben, bei der BOND_MODE_8023AD nicht auf ARPHRD_ETHER-Geräte beschränkt war, was zu einem von syzbot gemeldeten Kernel-Bug führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).

    CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD
  8. Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8570-1 und weiteren Notices

    CVE-2025-71158 Hoch

    Die Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8570-1, USN-8594-1 (OEM), USN-8604-1 (Azure) und USN-8605-1 (Azure CVM). Laut NVD-Eintrag betrifft die Lücke den GPIO-MPSSE-Treiber: Beim Trennen des Geräts konnte es zu einem Absturz kommen, weil ein laufender IRQ-Worker nicht sauber beendet wurde; der sealevel-Treiber-Fix stellt sicher, dass der Worker abgebaut wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: Ubuntu (USN)
  9. Linux-Kernel-Schwachstelle in Ubuntu (USN-8567-1 u. a.)

    CVE-2025-68175 Hoch

    Diese Schwachstelle im Linux-Kernel wird von Ubuntu in mehreren Sicherheitsmitteilungen behandelt: USN-8567-1, USN-8574-1 (GCP FIPS), USN-8596-1 (NVIDIA), USN-8595-1 (Oracle), USN-8574-2 und USN-8609-1 (Azure CVM). Betroffen sind somit mehrere Kernel-Varianten, darunter Cloud- und NVIDIA-Kernel. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten Notices einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: Ubuntu (USN)
  10. Linux-Kernel: UDF weist Deskriptoren mit überdimensionierter CRC-Länge ab

    CVE-2026-53369 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im UDF-Dateisystem behoben. Die Funktion udf_read_tagged() überspringt die CRC-Verifikation, wenn descCRCLength zusammen mit der Grösse der Tag-Struktur die zulässigen Grenzen überschreitet; der Fix weist Deskriptoren mit überdimensionierter CRC-Länge ab. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8575-1, USN-8576-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.

    CVSS: 8.4 EPSS: 0.15% Publiziert: Referenz: NVD
  11. snapd / snap-confine – lokale Rechteausweitung

    CVE-2026-8933 Hoch

    In snap-confine, einer von Canonical snapd intern genutzten Kernkomponente mit gesetzten Capabilities zur Absicherung der Ausführungsumgebung von Snap-Anwendungen, besteht eine Schwachstelle zur lokalen Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu führt die Korrektur im Advisory USN-8579-1 (snapd vulnerabilities). Empfohlene Massnahme: die von Ubuntu bereitgestellten snapd-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  12. Linux-Kernel – drm/hyperv: resolution_count validieren und WIN8-Fallback korrigieren

    CVE-2026-64524 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im hyperv-Grafiktreiber behoben: Eine SYNTHVID_RESOLUTION_RESPONSE mit resolution_count grösser als 64 konnte über Array-Grenzen hinaus zugreifen; die Korrektur validiert resolution_count und passt den WIN8-Fallback an. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.

    CVSS: 7.7 EPSS: 0.14% Publiziert: Referenz: NVD
  13. Linux-Kernel: Underflow in xfrm_state_mtu() (OOB-Write in der ESP-Komponente)

    CVE-2026-64009 Hoch

    Im xfrm-Subsystem des Linux-Kernels wurde ein Underflow in xfrm_state_mtu() behoben; berichtet wurde ein Out-of-Bounds-Write in der ESP-Komponente, da die Funktion einen u32-Wert zurücklieferte und es so zu einem Unterlauf kommen konnte. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  14. Linux-Kernel: fehlerhafte Fehlerbehandlung in xe_exec_queue_create_ioctl()

    CVE-2026-52976 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/xe behoben: In der Funktion xe_exec_queue_create_ioctl() bestanden zwei Fehler in der Fehlerbehandlung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  15. Linux-Kernel – Pufferüberlauf in der dm-ioctl-Verarbeitung

    CVE-2026-46294 Hoch

    Im Linux-Kernel wurde ein Pufferüberlauf in der dm-ioctl-Verarbeitung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  16. Linux-Kernel: Buffer Overflow im ALSA scarlett2-Treiber

    CVE-2026-23078 Hoch

    Im Linux-Kernel wurde ein Buffer Overflow in der Funktion scarlett2_usb_get_config() des ALSA scarlett2-Treibers behoben, der durch einen Logikfehler bei der Konfigurationsabfrage entstanden war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  17. Linux-Kernel: futex – Wegfall der CLONE_THREAD-Anforderung bei privater Default-Hash-Allokation (CVE-2026-52973)

    CVE-2026-52973 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im futex-Subsystem behoben, die die strikte CLONE_THREAD-Anforderung bei der Allokation des privaten Default-Hash betraf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  18. Linux-Kernel (bpf): Fehlerhafte Analyse des Fehlerpfads von ld_abs/ld_ind in Subprogrammen

    CVE-2026-53090 Hoch

    Im BPF-Subsystem des Linux-Kernels wurde die Analyse des Fehlerpfads der Instruktionen ld_abs und ld_ind in Subprogrammen korrigiert, deren Nutzung vor einiger Zeit auf Subprogramme ausgeweitet worden war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  19. Linux-Kernel-Schwachstelle CVE-2025-68736 (Ubuntu USN)

    CVE-2025-68736 Hoch

    Die Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu Security Notices behandelt, darunter USN-8567-1 sowie Updates für die Kernel-Varianten GCP FIPS, NVIDIA, Oracle und Azure CVM. Details zur Art der Lücke liegen in den Quelldaten nicht vor. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu über die genannten Security Notices bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN)
  20. Linux-Kernel: Fehlende Validierung des Nachrichten-Layouts bei arm_ffa-Framework-Notifications

    CVE-2026-64081 Hoch

    Im Firmware-Treiber arm_ffa des Linux-Kernels wurde das Layout von Framework-Notification-Nachrichten nicht validiert; solche Notifications transportieren eine indirekte Nachricht, deren Aufbau nun geprüft wird. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  21. Linux-Kernel: Schwachstelle im ccp-Krypto-Treiber (IV-Behandlung)

    CVE-2026-53016 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im ccp-Krypto-Treiber behoben. Bei AF_ALG-Anfragen (rfc3686-ctr-aes-ccp) wird ein 8-Byte-Initialisierungsvektor an den Treiber übergeben; der IV wird nun anhand der skcipher-ivsize kopiert. Als betroffene Distributionen sind Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux ausgewiesen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  22. Linux-Kernel (dm log): Out-of-bounds-Write durch region_count-Überlauf

    CVE-2026-53059 Hoch

    Im Device-Mapper-Log des Linux-Kernels wurde ein Out-of-bounds-Write behoben, der durch einen Überlauf der lokalen Variable region_count in create_log_context() entstehen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  23. Linux Kernel: Pufferüberlauf in vrealloc_node_align() (vmalloc)

    CVE-2026-46281 Hoch

    Im Linux-Kernel wurde ein Pufferüberlauf in vrealloc_node_align() im vmalloc-Subsystem behoben. Der Fehler wurde durch einen Commit eingeführt, der das Setzen von Node und Ausrichtung in vrealloc erlaubte. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  24. Linux-Kernel: Use-after-free in of_unittest_changeset()

    CVE-2026-46288 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle in of_unittest_changeset() (of: unittest) behoben; die Variable 'parent' wurde zuvor mit dem Wert von 'nchangeset' belegt. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  25. Linux-Kernel: Use-after-free in drm/xe/dma-buf

    CVE-2026-52951 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in drm/xe/dma-buf behoben: Beim Auslösen des invalidate_mappings-Hooks bestanden Races im Umgang mit leeren Buffer-Objekten samt Use-after-free. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  26. Linux-Kernel: Use-after-free in drm/xe/dma-buf durch Retry-Schleife

    CVE-2026-52950 Hoch

    Im Linux-Kernel wurde eine Use-after-free-Schwachstelle im Bereich drm/xe/dma-buf behoben. Eine Retry-Schleife funktioniert dort nicht korrekt, da das betreffende Objekt im Fehlerfall bereits freigegeben wird, was zu einer Nutzung nach der Freigabe führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  27. Linux-Kernel – Data Race im Bonding-Treiber (3ad/port->aggregator)

    CVE-2026-52975 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Bonding-Treiber behoben: Der 3ad-Code erhält nun korrekte RCU-Regeln für port->aggregator. Zuvor hatte syzbot einen Data Race zwischen bond_3ad_get_active_agg_info und weiteren Zugriffen gefunden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  28. Linux-Kernel: fehlerhafte GAIT-Tabellenindizierung im KVM-s390-PCI-Code

    CVE-2026-52968 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im KVM-s390-PCI-Code behoben. Durch eine doppelte Skalierung bei der Zeigerarithmetik war die Indizierung der GAIT-Tabelle fehlerhaft; betroffen sind unter anderem die Funktionen kvm_s390_pci_aif_enable() und kvm_s390_pci_aif_disable(). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD
  29. CVE-2025-71286 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM, HWE)

    CVE-2025-71286 Hoch

    Ubuntu hat in den Security Notices USN-8609-1, USN-8607-1, USN-8606-1 und USN-8619-1 mehrere Schwachstellen im Linux-Kernel für Azure-, Azure-CVM- und HWE-Umgebungen behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN)
  30. Linux-Kernel: WARN_ON in __iommu_group_set_domain_nofail() bei Reset

    CVE-2026-52952 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IOMMU-Subsystem behoben: In __iommu_group_set_domain_internal() konnten gleichzeitige Domain-Zuweisungen ein WARN_ON in __iommu_group_set_domain_nofail() infolge eines Resets auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD
  31. Linux-Kernel: Fehler in io_wq_remove_pending() (io-wq)

    CVE-2026-46274 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im io-wq-Subsystem behoben: io_wq_remove_pending() prüft nun, ob der Vorgänger tatsächlich gehasht ist, bevor wq->hash_tail[] korrigiert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  32. Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweis)

    CVE-2025-40323 Hoch

    Die Schwachstelle betrifft den Linux-Kernel und wurde in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt, unter anderem USN-8576-1/-2 (NVIDIA Tegra), USN-8575-1/-2, USN-8597-1 (IBM) und USN-8610-1 (Azure CVM). Genauere technische Angaben liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN)
  33. Vim – fehlerhafte Interpolation von Tag-Feldern in der C-Omni-Completion (ccomplete.vim)

    CVE-2026-59858 Hoch

    Im quelloffenen Texteditor Vim interpoliert das C-Omni-Completion-Skript runtime/autoload/ccomplete.vim vor Version 9.2.0735 das Feld typeref: oder typename: eines Tags-Eintrags unsicher. Betroffen ist die Distribution Ubuntu (USN), laut Ubuntu-Advisory USN-8541-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Vim 9.2.0735 oder das von Ubuntu bereitgestellte Sicherheitsupdate aktualisieren.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  34. Linux-Kernel – doppeltes drm_exec_fini() in amdgpu userq validate

    CVE-2026-52987 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu behoben: In amdgpu_userq_vm_validate() konnte es bei gesetztem new_addition zu einem doppelten Aufruf von drm_exec_fini() kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  35. Linux-Kernel: Fehlerhaftes GRO-Merging von Zero-Copy-skbs

    CVE-2026-46323 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der GRO-Verarbeitung behoben: skb_gro_receive() konnte Fragmente ohne Prüfung des Zero-Copy-Status zwischen Quell- und GRO-skb kopieren; Zero-Copy-skbs werden nun nicht mehr zusammengeführt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  36. Linux Kernel: Möglicher skb->frags-Überlauf in t7xx WWAN RX-Pfad

    CVE-2026-23172 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der t7xx-WWAN-Komponente behoben: Beim Empfang von Daten im DPMAIF-RX-Pfad konnte t7xx_dpmaif_set_frag_*() über die Grenzen von skb->frags hinausschreiben. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen (u. a. Ubuntu USN-8393-1).

    CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD
  37. Linux-Kernel – drm/amd/display: Payload-Länge und link_index validieren

    CVE-2026-64219 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben: In dc_process_dmub_aux_transfer_async wurden Payload-Länge und link_index nicht ausreichend validiert. Die Korrektur ergänzt die notwendige Prüfung. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den aktualisierten Kernel der eingesetzten Distribution einspielen.

    CVSS: 7.0 EPSS: 0.14% Publiziert: Referenz: NVD
  38. Linux-Kernel: KVM/SVM – AVIC-IPI-Virtualisierung auf Hygon Family 18h deaktiviert (Erratum #1235)

    CVE-2026-64172 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im KVM/SVM-Subsystem behoben. Auf Hygon-Family-18h-CPUs, die von AMD Family 17h abgeleitet sind, wird die AVIC-IPI-Virtualisierung aufgrund von Erratum #1235 deaktiviert. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD
  39. Linux-Kernel: lsm_set_self_attr() ohne cred_guard_mutex

    CVE-2026-64111 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im LSM-Subsystem behoben: lsm_set_self_attr() hielt beim Aufruf des LSM-Hooks nicht den cred_guard_mutex, wie es proc_pid_attr_write() bereits tut; der Fix ergänzt diese Absicherung. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD
  40. Linux-Kernel: Fehlende Längenprüfung bei Add Extended Advertising Data (Bluetooth MGMT)

    CVE-2026-64126 Hoch

    Im Bluetooth-Management-Interface (MGMT) des Linux-Kernels wurde eine Schwachstelle behoben: Der als Kommando variabler Länge registrierte Befehl MGMT_OP_ADD_EXT_ADV_DATA validierte die Länge der übergebenen Advertising-Daten nicht ausreichend; der Fix ergänzt diese Prüfung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.14% Publiziert: Referenz: NVD
  41. Linux-Kernel: Race Condition in bpf/sockmap beim af_unix-Iterator

    CVE-2026-53033 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in bpf/sockmap behoben: Aktualisiert ein BPF-Iterator-Programm eine Sockmap, entsteht eine Race Condition in der af_unix-Verarbeitung; die Korrektur nimmt dafür das State-Lock. Laut CVSS-Vektor kann ein lokaler Angreifer mit geringen Rechten Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. Die Lücke betrifft Ubuntu-Kernel-Pakete und wird in mehreren Ubuntu Security Notices behandelt, unter anderem USN-8569-1 (HWE), USN-8568-1 (OEM), USN-8567-1, USN-8566-1 und USN-8574-1 (GCP FIPS). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates gemäss den genannten Security Notices einspielen.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  42. Linux-Kernel: Use-After-Free in ALSA USB-Audio Mixer

    CVE-2026-23089 Hoch

    Im Linux-Kernel wurde ein Use-After-Free-Fehler in snd_usb_mixer_free() des ALSA USB-Audio-Treibers behoben, der beim Fehlschlagen von snd_usb_create_mixer() auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD
  43. Linux-Kernel: Use-after-free im drm/v3d-Treiber (CPU-Job-Query-Arrays)

    CVE-2026-64099 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im drm/v3d-Grafiktreiber behoben. Auf dem Fehlerpfad des CPU-Job-ioctl rief das fail-Label kvfree() auf den CPU-Job-Query-Arrays auf, was zu einem Use-after-free führen konnte. Der Fix korrigiert die Fehlerbehandlung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  44. Linux-Kernel: af_unix verwirft SCM-Attribute bei SOCKMAP nicht korrekt

    CVE-2026-53005 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im af_unix-Code behoben: SOCKMAP konnte inflight File-Deskriptoren vor der AF_UNIX-Garbage-Collection verstecken, weil beim Empfang eines Skb über ein Socket in SOCKMAP dessen SCM-Attribute nicht korrekt verworfen wurden. Betroffen sind die Kernel-Pakete von Ubuntu gemäss mehreren USN-Advisories. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  45. Linux-Kernel: sev-guest – Seiten in unbekanntem Zustand werden explizit geleakt

    CVE-2026-64104 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Treiber virt/sev-guest behoben. Schlagen set_memory_encrypted() bzw. set_memory_decrypted() fehl, lässt sich nicht feststellen, in welchem Zustand sich die betroffenen Speicherseiten befinden; der Fix gibt solche Seiten nicht mehr frei, sondern leakt sie explizit. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.7 EPSS: 0.13% Publiziert: Referenz: NVD
  46. Linux-Kernel – Oops in iommu/vt-d durch Zugriff ausserhalb des Gültigkeitsbereichs

    CVE-2026-52953 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in iommu/vt-d behoben: Ein Zugriff ausserhalb des Gültigkeitsbereichs konnte einen Oops auslösen, der sich beim Beenden eines QEMU-Prozesses reproduzieren liess. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Varianten (HWE, OEM sowie dem Standard-Kernel) im Rahmen der Advisories USN-8569-1, USN-8568-1, USN-8566-1 und USN-8593-1 sowie für den Azure-Kernel im Rahmen von USN-8603-1 adressiert. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD
  47. Linux-Kernel (net/ena) – Use-after-free in get_timestamp

    CVE-2026-52971 Hoch

    Im Linux-Kernel wurde eine potenzielle Use-after-free-Schwachstelle in der PHC-Funktion get_timestamp des ena-Netzwerktreibers behoben; die Prüfung auf phc->active und die Zuweisung des Antwortzeigers erfolgen nun erst nach dem Sperren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  48. Linux-Kernel: Use-after-free in irq_work_single() unter PREEMPT_RT

    CVE-2026-64073 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im irq_work-Subsystem behoben. Unter PREEMPT_RT läuft nicht-HARD irq_work in Per-CPU-Kthreads, wodurch es in irq_work_single() zu einem Use-after-free kommen konnte; der Fix korrigiert das Verhalten für PREEMPT_RT. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  49. Linux-Kernel: RCU-Read-Lock-Fehler in act_ct (net/sched)

    CVE-2026-46319 Hoch

    Im Linux-Kernel wurde in net/sched (act_ct) ein Fehler behoben: Beim Nachschlagen einer Flow-Table in tcf_ct_flow_table_get() wurde die RCU-Read-Lock erst nach dem Zugriff auf ct_ft freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD
  50. Linux-Kernel: nfsd – fehlende Sperre für v4_end_grace (Ubuntu USN-8393-1)

    CVE-2026-22980 Hoch

    Im Linux-Kernel wurde in nfsd eine Sperre für v4_end_grace bereitgestellt; das Schreiben auf v4_end_grace konnte mit dem Server-Shutdown kollidieren und zu einem fehlerhaften Speicherzugriff führen. Die CVE wird zudem im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog