Ubuntu (USN) Seite 9
Schwachstellen-Reports
1870 ReportsZeige 401 bis 450 von 1870
-
Linux-Kernel: Use-after-free im dma_buf_fd()-Tracepoint (dma-buf)
CVE-2026-63910 HochIm dma-buf-Subsystem des Linux-Kernels wurde ein Use-after-free im dma_buf_fd()-Tracepoint behoben: Sobald FD_ADD() zurückkehrt, ist der File-Deskriptor in der Deskriptor-Tabelle aktiv und kann von einem anderen Thread bereits verwendet werden, was den nachfolgenden Tracepoint-Zugriff unsicher machte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: ovpn nutzt gecachten Peer-Zeiger in ovpn_tcp_close()
CVE-2026-64045 HochIm ovpn-Code des Linux-Kernels wurde eine Schwachstelle behoben: ovpn_tcp_close() lud das ovpn_socket über rcu_dereference_sk_user_data(); mit dem Fix wird stattdessen der zwischengespeicherte Peer-Zeiger verwendet. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: SRCU-Lock bei Page-Table-Walks in KVM (arm64)
CVE-2026-53277 HochIm Linux-Kernel wurde eine Schwachstelle im KVM-Code für arm64 behoben: Bei Fault-Injection und AT-Emulation wird nun der SRCU-Lock für Page-Table-Walks gehalten, da walk_s1() und kvm_walk_nested_s2() dies erwarten. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: aktualisierte Kernel-Pakete der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel (ipc) – next_id-Allokation auf gültigen ID-Bereich begrenzt
CVE-2026-52923 HochIm Linux-Kernel wurde eine Schwachstelle im SysV-IPC-Code behoben, indem die next_id-Allokation über den Checkpoint/Restore-sysctl-Pfad auf den gültigen ID-Bereich begrenzt wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Einspielen des korrigierten Kernels über die Distributionsaktualisierungen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: Double-Free in qed_cxt_tables_alloc() des qed-Treibers
CVE-2026-64118 HochIm qed-Netzwerktreiber des Linux-Kernels wurde ein Double-Free in qed_cxt_tables_alloc() behoben. Schlug eine der späteren PF- oder VF-CID-Bitmap-Allokationen fehl, kam es in qed_cid_map_alloc() zu einer doppelten Speicherfreigabe. Der Fehler wurde per Kernel-Patch korrigiert; Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 8.4 EPSS: 0.15% Publiziert: Referenz: NVD -
Rsync TOCTOU Race Condition in Daemon File Handling
CVE-2026-29518 HochIn rsync vor Version 3.4.3 besteht eine Time-of-check-to-time-of-use (TOCTOU) Race Condition bei der Dateibehandlung im Daemon-Betrieb. Angreifer können dadurch Schreibvorgänge ausserhalb der vorgesehenen Verzeichnisse umlenken. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen sind Asustor sowie Ubuntu (USN-8349-1).
CVSS: 7.0 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel: BOND_MODE_8023AD auf Nicht-Ethernet-Geräte beschränken
CVE-2026-23099 HochIm Linux-Kernel wurde eine Schwachstelle im Bonding-Subsystem behoben, bei der BOND_MODE_8023AD nicht auf ARPHRD_ETHER-Geräte beschränkt war, was zu einem von syzbot gemeldeten Kernel-Bug führen konnte. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 7.1 EPSS: 0.15% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle – behoben in Ubuntu USN-8570-1 und weiteren Notices
CVE-2025-71158 HochDie Schwachstelle betrifft den Linux-Kernel und wird von Ubuntu in mehreren Security Notices adressiert, darunter USN-8570-1, USN-8594-1 (OEM), USN-8604-1 (Azure) und USN-8605-1 (Azure CVM). Laut NVD-Eintrag betrifft die Lücke den GPIO-MPSSE-Treiber: Beim Trennen des Geräts konnte es zu einem Absturz kommen, weil ein laufender IRQ-Worker nicht sauber beendet wurde; der sealevel-Treiber-Fix stellt sicher, dass der Worker abgebaut wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel-Schwachstelle in Ubuntu (USN-8567-1 u. a.)
CVE-2025-68175 HochDiese Schwachstelle im Linux-Kernel wird von Ubuntu in mehreren Sicherheitsmitteilungen behandelt: USN-8567-1, USN-8574-1 (GCP FIPS), USN-8596-1 (NVIDIA), USN-8595-1 (Oracle), USN-8574-2 und USN-8609-1 (Azure CVM). Betroffen sind somit mehrere Kernel-Varianten, darunter Cloud- und NVIDIA-Kernel. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen gemäss den genannten Notices einspielen.
CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: UDF weist Deskriptoren mit überdimensionierter CRC-Länge ab
CVE-2026-53369 HochIm Linux-Kernel wurde eine Schwachstelle im UDF-Dateisystem behoben. Die Funktion udf_read_tagged() überspringt die CRC-Verifikation, wenn descCRCLength zusammen mit der Grösse der Tag-Struktur die zulässigen Grenzen überschreitet; der Fix weist Deskriptoren mit überdimensionierter CRC-Länge ab. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat für betroffene Kernel-Varianten aktualisierte Pakete veröffentlicht (u. a. USN-8575-1, USN-8576-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem bereitgestellten Fix aktualisieren.
CVSS: 8.4 EPSS: 0.15% Publiziert: Referenz: NVD -
snapd / snap-confine – lokale Rechteausweitung
CVE-2026-8933 HochIn snap-confine, einer von Canonical snapd intern genutzten Kernkomponente mit gesetzten Capabilities zur Absicherung der Ausführungsumgebung von Snap-Anwendungen, besteht eine Schwachstelle zur lokalen Rechteausweitung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu führt die Korrektur im Advisory USN-8579-1 (snapd vulnerabilities). Empfohlene Massnahme: die von Ubuntu bereitgestellten snapd-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – drm/hyperv: resolution_count validieren und WIN8-Fallback korrigieren
CVE-2026-64524 HochIm Linux-Kernel wurde eine Schwachstelle im hyperv-Grafiktreiber behoben: Eine SYNTHVID_RESOLUTION_RESPONSE mit resolution_count grösser als 64 konnte über Array-Grenzen hinaus zugreifen; die Korrektur validiert resolution_count und passt den WIN8-Fallback an. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: verfügbare Kernel-Updates einspielen.
CVSS: 7.7 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Underflow in xfrm_state_mtu() (OOB-Write in der ESP-Komponente)
CVE-2026-64009 HochIm xfrm-Subsystem des Linux-Kernels wurde ein Underflow in xfrm_state_mtu() behoben; berichtet wurde ein Out-of-Bounds-Write in der ESP-Komponente, da die Funktion einen u32-Wert zurücklieferte und es so zu einem Unterlauf kommen konnte. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die bereitgestellte Kernel-Aktualisierung einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafte Fehlerbehandlung in xe_exec_queue_create_ioctl()
CVE-2026-52976 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/xe behoben: In der Funktion xe_exec_queue_create_ioctl() bestanden zwei Fehler in der Fehlerbehandlung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Pufferüberlauf in der dm-ioctl-Verarbeitung
CVE-2026-46294 HochIm Linux-Kernel wurde ein Pufferüberlauf in der dm-ioctl-Verarbeitung behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Buffer Overflow im ALSA scarlett2-Treiber
CVE-2026-23078 HochIm Linux-Kernel wurde ein Buffer Overflow in der Funktion scarlett2_usb_get_config() des ALSA scarlett2-Treibers behoben, der durch einen Logikfehler bei der Konfigurationsabfrage entstanden war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: futex – Wegfall der CLONE_THREAD-Anforderung bei privater Default-Hash-Allokation (CVE-2026-52973)
CVE-2026-52973 HochIm Linux-Kernel wurde eine Schwachstelle im futex-Subsystem behoben, die die strikte CLONE_THREAD-Anforderung bei der Allokation des privaten Default-Hash betraf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (bpf): Fehlerhafte Analyse des Fehlerpfads von ld_abs/ld_ind in Subprogrammen
CVE-2026-53090 HochIm BPF-Subsystem des Linux-Kernels wurde die Analyse des Fehlerpfads der Instruktionen ld_abs und ld_ind in Subprogrammen korrigiert, deren Nutzung vor einiger Zeit auf Subprogramme ausgeweitet worden war. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle CVE-2025-68736 (Ubuntu USN)
CVE-2025-68736 HochDie Schwachstelle betrifft den Linux-Kernel und wird in mehreren Ubuntu Security Notices behandelt, darunter USN-8567-1 sowie Updates für die Kernel-Varianten GCP FIPS, NVIDIA, Oracle und Azure CVM. Details zur Art der Lücke liegen in den Quelldaten nicht vor. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu über die genannten Security Notices bereitgestellten Kernel-Updates einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: Fehlende Validierung des Nachrichten-Layouts bei arm_ffa-Framework-Notifications
CVE-2026-64081 HochIm Firmware-Treiber arm_ffa des Linux-Kernels wurde das Layout von Framework-Notification-Nachrichten nicht validiert; solche Notifications transportieren eine indirekte Nachricht, deren Aufbau nun geprüft wird. Die Schwachstelle wurde im Linux-Kernel behoben; Ubuntu adressiert sie in den Advisories USN-8593-1 und USN-8603-1 (Azure). CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Schwachstelle im ccp-Krypto-Treiber (IV-Behandlung)
CVE-2026-53016 HochIm Linux-Kernel wurde eine Schwachstelle im ccp-Krypto-Treiber behoben. Bei AF_ALG-Anfragen (rfc3686-ctr-aes-ccp) wird ein 8-Byte-Initialisierungsvektor an den Treiber übergeben; der IV wird nun anhand der skcipher-ivsize kopiert. Als betroffene Distributionen sind Amazon Linux (ALAS), Oracle Linux (ELSA) und Rocky Linux ausgewiesen. CVSS-Basiswert: 7.8 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt nicht in den Quelldaten vor.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel (dm log): Out-of-bounds-Write durch region_count-Überlauf
CVE-2026-53059 HochIm Device-Mapper-Log des Linux-Kernels wurde ein Out-of-bounds-Write behoben, der durch einen Überlauf der lokalen Variable region_count in create_log_context() entstehen konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Pufferüberlauf in vrealloc_node_align() (vmalloc)
CVE-2026-46281 HochIm Linux-Kernel wurde ein Pufferüberlauf in vrealloc_node_align() im vmalloc-Subsystem behoben. Der Fehler wurde durch einen Commit eingeführt, der das Setzen von Node und Ausrichtung in vrealloc erlaubte. Der Angriff erfolgt lokal. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in of_unittest_changeset()
CVE-2026-46288 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle in of_unittest_changeset() (of: unittest) behoben; die Variable 'parent' wurde zuvor mit dem Wert von 'nchangeset' belegt. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in drm/xe/dma-buf
CVE-2026-52951 HochIm Linux-Kernel wurde eine Schwachstelle in drm/xe/dma-buf behoben: Beim Auslösen des invalidate_mappings-Hooks bestanden Races im Umgang mit leeren Buffer-Objekten samt Use-after-free. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in drm/xe/dma-buf durch Retry-Schleife
CVE-2026-52950 HochIm Linux-Kernel wurde eine Use-after-free-Schwachstelle im Bereich drm/xe/dma-buf behoben. Eine Retry-Schleife funktioniert dort nicht korrekt, da das betreffende Objekt im Fehlerfall bereits freigegeben wird, was zu einer Nutzung nach der Freigabe führt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – Data Race im Bonding-Treiber (3ad/port->aggregator)
CVE-2026-52975 HochIm Linux-Kernel wurde eine Schwachstelle im Bonding-Treiber behoben: Der 3ad-Code erhält nun korrekte RCU-Regeln für port->aggregator. Zuvor hatte syzbot einen Data Race zwischen bond_3ad_get_active_agg_info und weiteren Zugriffen gefunden. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: fehlerhafte GAIT-Tabellenindizierung im KVM-s390-PCI-Code
CVE-2026-52968 HochIm Linux-Kernel wurde eine Schwachstelle im KVM-s390-PCI-Code behoben. Durch eine doppelte Skalierung bei der Zeigerarithmetik war die Indizierung der GAIT-Tabelle fehlerhaft; betroffen sind unter anderem die Funktionen kvm_s390_pci_aif_enable() und kvm_s390_pci_aif_disable(). CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
CVE-2025-71286 – Linux-Kernel-Schwachstelle (Ubuntu USN, Azure/Azure CVM, HWE)
CVE-2025-71286 HochUbuntu hat in den Security Notices USN-8609-1, USN-8607-1, USN-8606-1 und USN-8619-1 mehrere Schwachstellen im Linux-Kernel für Azure-, Azure-CVM- und HWE-Umgebungen behoben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN) -
Linux-Kernel: WARN_ON in __iommu_group_set_domain_nofail() bei Reset
CVE-2026-52952 HochIm Linux-Kernel wurde eine Schwachstelle im IOMMU-Subsystem behoben: In __iommu_group_set_domain_internal() konnten gleichzeitige Domain-Zuweisungen ein WARN_ON in __iommu_group_set_domain_nofail() infolge eines Resets auslösen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Eine aktive Ausnutzung über CISA KEV oder ein Einsatz in Ransomware-Kampagnen ist nicht belegt. Empfohlene Massnahme: die Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.
CVSS: 8.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehler in io_wq_remove_pending() (io-wq)
CVE-2026-46274 HochIm Linux-Kernel wurde eine Schwachstelle im io-wq-Subsystem behoben: io_wq_remove_pending() prüft nun, ob der Vorgänger tatsächlich gehasht ist, bevor wq->hash_tail[] korrigiert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die Kernel-Updates der jeweiligen Distribution einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel-Schwachstelle (Ubuntu-Sicherheitshinweis)
CVE-2025-40323 HochDie Schwachstelle betrifft den Linux-Kernel und wurde in mehreren Ubuntu-Sicherheitshinweisen (USN) behandelt, unter anderem USN-8576-1/-2 (NVIDIA Tegra), USN-8575-1/-2, USN-8597-1 (IBM) und USN-8610-1 (Azure CVM). Genauere technische Angaben liegen in den Quelldaten nicht vor. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: Ubuntu (USN) -
Vim – fehlerhafte Interpolation von Tag-Feldern in der C-Omni-Completion (ccomplete.vim)
CVE-2026-59858 HochIm quelloffenen Texteditor Vim interpoliert das C-Omni-Completion-Skript runtime/autoload/ccomplete.vim vor Version 9.2.0735 das Feld typeref: oder typename: eines Tags-Eintrags unsicher. Betroffen ist die Distribution Ubuntu (USN), laut Ubuntu-Advisory USN-8541-1. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf Vim 9.2.0735 oder das von Ubuntu bereitgestellte Sicherheitsupdate aktualisieren.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – doppeltes drm_exec_fini() in amdgpu userq validate
CVE-2026-52987 HochIm Linux-Kernel wurde eine Schwachstelle im Grafiktreiber drm/amdgpu behoben: In amdgpu_userq_vm_validate() konnte es bei gesetztem new_addition zu einem doppelten Aufruf von drm_exec_fini() kommen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Eine aktive Ausnutzung über CISA KEV ist nicht bekannt. Empfohlene Massnahme: die vom jeweiligen Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlerhaftes GRO-Merging von Zero-Copy-skbs
CVE-2026-46323 HochIm Linux-Kernel wurde eine Schwachstelle in der GRO-Verarbeitung behoben: skb_gro_receive() konnte Fragmente ohne Prüfung des Zero-Copy-Status zwischen Quell- und GRO-skb kopieren; Zero-Copy-skbs werden nun nicht mehr zusammengeführt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Den vom Distributor bereitgestellten Kernel-Fix einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux Kernel: Möglicher skb->frags-Überlauf in t7xx WWAN RX-Pfad
CVE-2026-23172 HochIm Linux-Kernel wurde eine Schwachstelle in der t7xx-WWAN-Komponente behoben: Beim Empfang von Daten im DPMAIF-RX-Pfad konnte t7xx_dpmaif_set_frag_*() über die Grenzen von skb->frags hinausschreiben. CVSS-Basiswert: 8.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den vom Distributor bereitgestellten Kernel-Fix einspielen (u. a. Ubuntu USN-8393-1).
CVSS: 8.4 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel – drm/amd/display: Payload-Länge und link_index validieren
CVE-2026-64219 HochIm Linux-Kernel wurde eine Schwachstelle im AMD-Display-Treiber behoben: In dc_process_dmub_aux_transfer_async wurden Payload-Länge und link_index nicht ausreichend validiert. Die Korrektur ergänzt die notwendige Prüfung. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den aktualisierten Kernel der eingesetzten Distribution einspielen.
CVSS: 7.0 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: KVM/SVM – AVIC-IPI-Virtualisierung auf Hygon Family 18h deaktiviert (Erratum #1235)
CVE-2026-64172 HochIm Linux-Kernel wurde eine Schwachstelle im KVM/SVM-Subsystem behoben. Auf Hygon-Family-18h-CPUs, die von AMD Family 17h abgeleitet sind, wird die AVIC-IPI-Virtualisierung aufgrund von Erratum #1235 deaktiviert. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die vom Distributor bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: lsm_set_self_attr() ohne cred_guard_mutex
CVE-2026-64111 HochIm Linux-Kernel wurde eine Schwachstelle im LSM-Subsystem behoben: lsm_set_self_attr() hielt beim Aufruf des LSM-Hooks nicht den cred_guard_mutex, wie es proc_pid_attr_write() bereits tut; der Fix ergänzt diese Absicherung. Die Lücke ist über die Ubuntu-Advisories USN-8593-1 und USN-8603-1 (Linux kernel bzw. Linux kernel Azure) adressiert. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.1 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Fehlende Längenprüfung bei Add Extended Advertising Data (Bluetooth MGMT)
CVE-2026-64126 HochIm Bluetooth-Management-Interface (MGMT) des Linux-Kernels wurde eine Schwachstelle behoben: Der als Kommando variabler Länge registrierte Befehl MGMT_OP_ADD_EXT_ADV_DATA validierte die Länge der übergebenen Advertising-Daten nicht ausreichend; der Fix ergänzt diese Prüfung. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat dazu Kernel-Sicherheitsaktualisierungen veröffentlicht (USN-8593-1 und USN-8603-1). Empfohlene Massnahme: die bereitgestellten Kernel-Updates einspielen.
CVSS: 7.3 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Race Condition in bpf/sockmap beim af_unix-Iterator
CVE-2026-53033 HochIm Linux-Kernel wurde eine Schwachstelle in bpf/sockmap behoben: Aktualisiert ein BPF-Iterator-Programm eine Sockmap, entsteht eine Race Condition in der af_unix-Verarbeitung; die Korrektur nimmt dafür das State-Lock. Laut CVSS-Vektor kann ein lokaler Angreifer mit geringen Rechten Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. Die Lücke betrifft Ubuntu-Kernel-Pakete und wird in mehreren Ubuntu Security Notices behandelt, unter anderem USN-8569-1 (HWE), USN-8568-1 (OEM), USN-8567-1, USN-8566-1 und USN-8574-1 (GCP FIPS). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates gemäss den genannten Security Notices einspielen.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-After-Free in ALSA USB-Audio Mixer
CVE-2026-23089 HochIm Linux-Kernel wurde ein Use-After-Free-Fehler in snd_usb_mixer_free() des ALSA USB-Audio-Treibers behoben, der beim Fehlschlagen von snd_usb_create_mixer() auftreten konnte. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.14% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free im drm/v3d-Treiber (CPU-Job-Query-Arrays)
CVE-2026-64099 HochIm Linux-Kernel wurde eine Schwachstelle im drm/v3d-Grafiktreiber behoben. Auf dem Fehlerpfad des CPU-Job-ioctl rief das fail-Label kvfree() auf den CPU-Job-Query-Arrays auf, was zu einem Use-after-free führen konnte. Der Fix korrigiert die Fehlerbehandlung. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat aktualisierte Kernel-Pakete veröffentlicht (u. a. USN-8593-1, USN-8603-1). Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: af_unix verwirft SCM-Attribute bei SOCKMAP nicht korrekt
CVE-2026-53005 HochIm Linux-Kernel wurde eine Schwachstelle im af_unix-Code behoben: SOCKMAP konnte inflight File-Deskriptoren vor der AF_UNIX-Garbage-Collection verstecken, weil beim Empfang eines Skb über ein Socket in SOCKMAP dessen SCM-Attribute nicht korrekt verworfen wurden. Betroffen sind die Kernel-Pakete von Ubuntu gemäss mehreren USN-Advisories. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: sev-guest – Seiten in unbekanntem Zustand werden explizit geleakt
CVE-2026-64104 HochIm Linux-Kernel wurde eine Schwachstelle im Treiber virt/sev-guest behoben. Schlagen set_memory_encrypted() bzw. set_memory_decrypted() fehl, lässt sich nicht feststellen, in welchem Zustand sich die betroffenen Speicherseiten befinden; der Fix gibt solche Seiten nicht mehr frei, sondern leakt sie explizit. Betroffene Ubuntu-Kernel werden über die Security Notices USN-8593-1 und USN-8603-1 (Azure) adressiert. CVSS-Basiswert: 8.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von Ubuntu bereitgestellten Kernel-Updates einspielen.
CVSS: 8.7 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel – Oops in iommu/vt-d durch Zugriff ausserhalb des Gültigkeitsbereichs
CVE-2026-52953 HochIm Linux-Kernel wurde eine Schwachstelle in iommu/vt-d behoben: Ein Zugriff ausserhalb des Gültigkeitsbereichs konnte einen Oops auslösen, der sich beim Beenden eines QEMU-Prozesses reproduzieren liess. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Varianten (HWE, OEM sowie dem Standard-Kernel) im Rahmen der Advisories USN-8569-1, USN-8568-1, USN-8566-1 und USN-8593-1 sowie für den Azure-Kernel im Rahmen von USN-8603-1 adressiert. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Aktualisierungen einspielen.
CVSS: 7.1 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel (net/ena) – Use-after-free in get_timestamp
CVE-2026-52971 HochIm Linux-Kernel wurde eine potenzielle Use-after-free-Schwachstelle in der PHC-Funktion get_timestamp des ena-Netzwerktreibers behoben; die Prüfung auf phc->active und die Zuweisung des Antwortzeigers erfolgen nun erst nach dem Sperren. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: Use-after-free in irq_work_single() unter PREEMPT_RT
CVE-2026-64073 HochIm Linux-Kernel wurde eine Schwachstelle im irq_work-Subsystem behoben. Unter PREEMPT_RT läuft nicht-HARD irq_work in Per-CPU-Kthreads, wodurch es in irq_work_single() zu einem Use-after-free kommen konnte; der Fix korrigiert das Verhalten für PREEMPT_RT. Ubuntu stellt entsprechende Kernel-Updates bereit (USN-8593-1, USN-8603-1). CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den Kernel auf eine Version mit dem Fix aktualisieren.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: RCU-Read-Lock-Fehler in act_ct (net/sched)
CVE-2026-46319 HochIm Linux-Kernel wurde in net/sched (act_ct) ein Fehler behoben: Beim Nachschlagen einer Flow-Table in tcf_ct_flow_table_get() wurde die RCU-Read-Lock erst nach dem Zugriff auf ct_ft freigegeben. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: NVD -
Linux-Kernel: nfsd – fehlende Sperre für v4_end_grace (Ubuntu USN-8393-1)
CVE-2026-22980 HochIm Linux-Kernel wurde in nfsd eine Sperre für v4_end_grace bereitgestellt; das Schreiben auf v4_end_grace konnte mit dem Server-Shutdown kollidieren und zu einem fehlerhaften Speicherzugriff führen. Die CVE wird zudem im Ubuntu-Sicherheitshinweis USN-8393-1 (Linux kernel, Azure FIPS) behandelt. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.
CVSS: 7.8 EPSS: 0.13% Publiziert: Referenz: Ubuntu (USN)
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Ubuntu (USN), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.