Linux-Kernel (bna) – Pufferfehler durch zu kleine Namenspuffer behoben
Kennzahlen
- CVSS-Basiswert
- 7.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Im Linux-Kernel wurde im Netzwerktreiber bna ein Fehler behoben: Die Namenspuffer der Strukturen bna_tcb und bna_ccb waren mit 16 Zeichen zu klein für alle möglichen sprintf-Argumente, was zu einem Schreiben über die Puffergrenze führen konnte; sprintf wurde durch snprintf ersetzt. Für die Ausnutzung ist lokaler Zugriff mit niedrigen Rechten nötig, eine Benutzerinteraktion ist nicht erforderlich. Eine erfolgreiche Ausnutzung gefährdet Vertraulichkeit, Integrität und Verfügbarkeit des Systems. Die Schwachstelle ist im Linux-Kernel bereits behoben; Debian ist als betroffene Distribution ausgewiesen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete einspielen.
Changelog
-
2026-07-27 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Debian (DSA)
- Linux Kernel – Incorrect Resource Transfer Between Spheres (Copy Fail) KEV CVE-2026-31431
- Apple Multiple Products – Integer Overflow oder Wraparound KEV CVE-2021-30952
- Roundcube Webmail – Deserialisierung nicht vertrauenswürdiger Daten KEV CVE-2025-49113
- GNU InetUtils Argument Injection Vulnerability KEV CVE-2026-24061
- VMware Aria Operations / VMware Tools – Rechteausweitung durch unsichere Aktionen KEV CVE-2025-41244
- Sudo Inclusion of Functionality from Untrusted Control Sphere KEV CVE-2025-32463
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.