Report
CVE-2026-53040 Hoch

Linux-Kernel: Fehlende Validierung von bg_bits beim OCFS2-Freefrag-Scan

Kennzahlen

CVSS-Basiswert
7.1
EPSS
0.16%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde eine Schwachstelle in ocfs2 behoben: Ein präpariertes Dateisystem konnte bei OCFS2_IOC_INFO einen Bitmap-Zugriff ausserhalb der Grenzen auslösen, da bg_bits beim Freefrag-Scan nicht validiert wurde. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Ubuntu hat die Schwachstelle in mehreren Kernel-Varianten (HWE, OEM, NVIDIA Tegra sowie dem Standard-Kernel) im Rahmen der Advisories USN-8569-1, USN-8568-1, USN-8567-1, USN-8566-1 und USN-8576-1 adressiert. Eine aktive Ausnutzung (CISA KEV) oder ein Einsatz in Ransomware-Kampagnen sind nicht belegt.

Changelog

  1. 2026-08-02 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Amazon Linux (ALAS)

Alle Reports zu Amazon Linux (ALAS)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.