Report
CVE-2026-63860 Mittel

Linux-Kernel: RDMA/core sollte NLA_NUL_STRING bevorzugen

Kennzahlen

EPSS
0.17%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Im Linux-Kernel wurde im Subsystem RDMA/core eine Schwachstelle behoben. Betroffene Netlink-Attribute werden als C-String ausgewertet und an strcmp übergeben, doch der bisher verwendete Typ NLA_STRING prüft nicht auf eine abschliessende Nullterminierung; die Korrektur setzt deshalb auf NLA_NUL_STRING. Fehlt die Terminierung, kann dies zu fehlerhaftem Verhalten bei der String-Verarbeitung im Kernel führen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Empfohlene Massnahme: den Kernel auf eine Version mit dem verfügbaren Fix aktualisieren.

Changelog

  1. 2026-07-19 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Check Point

Alle Reports zu Check Point

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.