Report
CVE-2026-52954 Hoch

Linux-Kernel: libceph – Behandlung von rbtree-Einfügefehlern in decode_choose_args() (CVE-2026-52954)

Kennzahlen

CVSS-Basiswert
7.5
EPSS
0.72%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde eine Schwachstelle in libceph behoben: Ein Einfügefehler im rbtree innerhalb von decode_choose_args() wurde nicht korrekt behandelt, wenn eine Nachricht vom Typ CEPH_MSG_OSD_MAP eine fehlerhafte OSD-Map enthält. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Betroffen sind die Kernel-Pakete von Amazon Linux (ALAS), Oracle Linux (ELSA), Rocky Linux und Ubuntu (USN). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

Changelog

  1. 2026-08-02 · zuletzt

    • Zusätzlich betroffen: ubuntu-usn.
  2. 2026-07-14

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Amazon Linux (ALAS)

Alle Reports zu Amazon Linux (ALAS)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.