Report
CVE-2025-40322 Hoch

Linux-Kernel (fbdev/bitblit): Glyph-Index in bit_putcs* jetzt bound-geprüft

Kennzahlen

CVSS-Basiswert
7.1
EPSS
0.18%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde im Framebuffer-Treiber (fbdev/bitblit) eine fehlende Bereichsprüfung des Glyph-Index behoben: Die Funktionen bit_putcs_aligned() und bit_putcs_unaligned() leiteten den Glyph-Zeiger laut Fehlerbericht aus dem Zeichen ab, ohne den Index zu prüfen. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

Changelog

  1. 2026-07-30 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Check Point

Alle Reports zu Check Point

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.