CVE-2024-26993
Siemens ProductCERT Advisory SSA-265688
Beschreibung
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: sysfs: Behebung des Referenzlecks in sysfs_break_active_protection() Die Routine sysfs_break_active_protection() hat ein offensichtliches Referenzleck auf ihrem Fehlerpfad. Wenn der Aufruf von kernfs_find_and_get() fehlschlägt, wird kn NULL sein, sodass die zugehörige Routine sysfs_unbreak_active_protection() nicht aufgerufen wird (und würde nur einen Zugriffsverletzung verursachen, indem sie versucht, kn->parent zu entreferenzieren, wenn sie aufgerufen würde). Daher wird die Referenz zu kobj, die am Anfang der Funktion erworben wurde, nie freigegeben. Das Leck beheben, indem ein expliziter Aufruf von kobject_put() hinzugefügt wird, wenn kn NULL ist.
Metriken
Betroffene Betriebssysteme
linux
amazon / amazon_linux
linux
suse / basesystem_module15
linux
debian / debian_linux10.0
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
debian / debian_linux13.0
linux
suse / development_tools_module15
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_aus8.4
linux
redhat / enterprise_linux_aus8.6
linux
redhat / enterprise_linux_eus10.0
linux
redhat / enterprise_linux_eus8.4
linux
redhat / enterprise_linux_eus9.4
linux
redhat / enterprise_linux_eus9.6
linux
redhat / enterprise_linux_tus8.6
linux
redhat / enterprise_linux_tus8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.6
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.0
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.2
linux
opensuse / leap15.3
linux
opensuse / leap15.4
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
android
:linux_kernel::0
android
:linux_kernel:Kernel
arista
cloudvision_agni2024.4.0 – 2025.2.2
arista
cloudvision_portal2024.2.0 – 2026.1.0
arista
velocloud_edge4.5.0 – 6.4.1
arista
velocloud_gateway
arista
velocloud_orchestrator
bitnami
java-min1.9.0
Dell
ECS3.8.1.0
Dell
NetWorkerVirtual Edition
Dell
NetWorkervProxy
Dell
PowerProtect Data Domain7.10.1.70
Dell
PowerProtect Data Domain7.13.1.40
Dell
PowerProtect Data Domain8.3.1.10
Dell
PowerProtect Data Domain8.4.0.0
Dell
PowerProtect Data Domain< 7.10.1.70
gefixt in 7.10.1.70
Dell
PowerProtect Data Domain< 7.13.1.40
gefixt in 7.13.1.40
Dell
PowerProtect Data Domain< 8.3.1.10
gefixt in 8.3.1.10
Dell
PowerProtect Data Domain< 8.4.0.0
gefixt in 8.4.0.0
Dell
PowerScale OneFSNode Firmware Package 14.1
Dell
Secure Connect GatewayAppliance 5.32.00.18
Hitachi Energy
RTU500< 13.9.1
gefixt in 13.9.1
HPE
HP-UXOpenSSL Software <A.03.00.15.001
IBM
AIX7.2
Quellen & Referenzen
- https://git.kernel.org/stable/c/d34a516f2635090d36a306f84573e8de3d7374ceeuvd
- https://git.kernel.org/stable/c/66297b2ceda841f809637731d287bda3a93b49d8euvd
- https://git.kernel.org/stable/c/93ba36238db6a74a82feb3dc476e25ea424ad630euvd
- https://git.kernel.org/stable/c/9b7c5004d7c5ae062134052a85290869a015814ceuvd
- https://git.kernel.org/stable/c/15aa09d6d84629eb5296de30ac0aa19a33512f16euvd
- https://git.kernel.org/stable/c/ebfe41889b762f1933c6762f6624b9724a25bee0euvd
- https://git.kernel.org/stable/c/5af385f5f4cddf908f663974847a4083b2ff2c79euvd
- https://lists.debian.org/debian-lts-announce/2024/06/msg00017.htmlx_transferred
- https://cert-portal.siemens.com/productcert/html/ssa-265688.html
- https://cert-portal.siemens.com/productcert/html/ssa-613116.html
- https://git.kernel.org/stable/c/4403438eaca6e91f02d272211c4d6b045092396beuvd
- https://git.kernel.org/stable/c/9d52865ff28245fc2134da9f99baff603a24407aeuvd
- https://git.kernel.org/stable/c/06e828b3f1b206de08ef520fc46a40b22e1869cbeuvd
- https://git.kernel.org/stable/c/79cdcc765969d23f4e3d6ea115660c3333498768euvd
- https://git.kernel.org/stable/c/80365c9f96015bbf048fdd6c8705d3f8770132bfeuvd
- https://git.kernel.org/stable/c/23bfecb4d852751d5e403557dd500bb563313bafeuvd
- https://git.kernel.org/stable/c/251a658bbfceafb4d58c76b77682c8bf7bcfad65euvd
- https://git.kernel.org/stable/c/faa83a7797f06cefed86731ba4baa3b4dfdc06c1euvd
- https://git.kernel.org/stable/c/c7af99cc21923a9650533c9d77265c8dd683a533euvd
- https://git.kernel.org/stable/c/989bf6fd1e1d058e73a364dce1a0c53d33373f62euvd
Verknüpfte CVEs
- CVE-2026-31431Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Zurück zur Ausführung außerhalb des Platzes Dieser Patch…
criticalCVSSv3 7.8 - CVE-2026-28390
Zusammenfassung des Problems: Beim Verarbeiten eines manipulierten CMS EnvelopedData-Nachrichten mit KeyTransportRecipientInfo kann ein N…
highCVSSv3 7.5 - CVE-2026-28389
Zusammenfassung des Problems: Beim Verarbeiten einer manipulierten CMS EnvelopedData-Nachricht mit KeyAgreeRecipientInfo kann ein NULL-Ze…
highCVSSv3 7.5 - CVE-2026-28388
Zusammenfassung des Problems: Beim Verarbeiten eines Delta CRLs mit einer Delta CRL Indicator-Erweiterung kann ein NULL-Zeiger-Dereferenz…
highCVSSv3 7.5 - CVE-2026-28387
Zusammenfassung des Problems: Eine ungewöhnliche Konfiguration von Clients, die DANE-basierte TLSA-Serverauthentifizierung durchführen, i…
highCVSSv3 8.1 - CVE-2026-22796
Zusammenfassung des Problems: Ein Typverwirrungsfehler besteht in der Signaturüberprüfung von signierten PKCS#7-Daten, bei dem ein Mitgli…
mediumCVSSv3 5.3 - CVE-2026-22795
Ein Fehler wurde in OpenSSL gefunden.
mediumCVSSv3 5.5 - CVE-2025-9230
Zusammenfassung des Problems: Eine Anwendung, die versucht, CMS-Nachrichten zu entschlüsseln, die mit passwortbasierter Verschlüsselung v…
highCVSSv3 7.5 - CVE-2025-8224
Eine Schwachstelle wurde in GNU Binutils 2.44 gefunden und als problematisch eingestuft.
mediumCVSSv3 3.3 - CVE-2025-7546
Eine als problematisch eingestufte Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-7545
Eine als problematisch eingestufte Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-7425
Ein Fehler wurde in libxslt gefunden, bei dem das Attribut type, atype und flags so geändert werden, dass die interne Speicherverwaltung…
highCVSSv3 7.8 - CVE-2025-69421
Zusammenfassung des Problems: Das Verarbeiten eines fehlerhaften PKCS#12-Dateiformats kann einen NULL-Zeiger-Dereferenzierung in der Funk…
highCVSSv3 7.5 - CVE-2025-69420
Zusammenfassung des Problems: Ein Typverwirrungsfehler existiert im Verifizierungscodes für TimeStamp Responses, bei dem ein Mitglied der…
highCVSSv3 7.5 - CVE-2025-69419
Zusammenfassung des Problems: Das Aufrufen der Funktion PKCS12_get_friendlyname() auf einem bösartig erstellten PKCS#12-Datei mit einem B…
highCVSSv3 7.4 - CVE-2025-69418
Ein Fehler wurde in OpenSSL gefunden.
mediumCVSSv3 4.0 - CVE-2025-68160
Ein Fehler wurde in OpenSSL gefunden.
mediumCVSSv3 4.7 - CVE-2025-5245
Eine als kritisch eingestufte Schwachstelle wurde in GNU Binutils bis Version 2.44 gefunden.
mediumCVSSv3 5.3 - CVE-2025-5244
In GNU Binutils bis Version 2.44 wurde eine Schwachstelle gefunden, die als kritisch eingestuft wird.
mediumCVSSv3 5.3 - CVE-2025-3198
In GNU Binutils 2.43/2.44 wurde eine Schwachstelle gefunden und als problematisch eingestuft.
mediumCVSSv3 3.3 - CVE-2025-21865
Im Linux-Kernel wurde folgende Schwachstelle behoben: gtp: Unterdrückung der Listenkorruptionssplat in gtp_net_exit_batch_rnl().
mediumCVSSv3 5.5 - CVE-2025-21862
Im Linux-Kernel wurde folgende Schwachstelle behoben: drop_monitor: Korrektur der falschen Initialisierungsreihenfolge Syzkaller meldet…
mediumCVSSv3 5.5 - CVE-2025-21859
Im Linux-Kernel wurde die folgende Schwachstelle behoben: USB: Gadget: f_midi: Aufruf von `f_midi_complete` um `queue_work()` zu verwend…
mediumCVSSv3 5.5 - CVE-2025-21858
Im Linux-Kernel wurde folgende Schwachstelle behoben: geneve: Behebung eines use-after-free in `geneve_find_dev()`.
highCVSSv3 7.8
423 weitere CVEs anzeigen
- CVE-2025-21846
Im Linux-Kernel wurde die folgende Schwachstelle behoben: acct: letzte Schreiboperation aus der Arbeitswarteschlange durchführen In [1]…
mediumCVSSv3 5.5 - CVE-2025-21844
Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Füge Überprüfung für next_buffer in receive_encrypted_standard()…
highCVSSv3 7.5 - CVE-2025-21835
Im Linux-Kernel wurde die folgende Schwachstelle behoben: usb: gadget: f_midi: Behebung der Längen von MIDI-Streaming-Beschreibern Obwo…
—CVSSv3 0.0 - CVE-2025-21826
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Ablehnung von nicht übereinstimmender Summe der Feldläng…
highCVSSv3 7.8 - CVE-2025-21814
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ptp: Stellen Sie sicher, dass der Callback info->enable immer gesetzt ist Die…
mediumCVSSv3 5.5 - CVE-2025-21806
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Lassen Sie net.core.dev_weight immer ungleich null sein Während des Stabilit…
—CVSSv3 0.0 - CVE-2025-21796
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: acl_access/acl_default nach Freigabe bereinigen Wenn das Abrufen von acl_de…
criticalCVSSv3 9.8 - CVE-2025-21795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Behebung von Hängern im `nfsd4_shutdown_callback` Wenn der `nfs4_client…
highCVSSv3 7.5 - CVE-2025-21787
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Team: bessere Validierung von TEAM_OPTION_TYPE_STRING Syzbot meldete das folg…
—CVSSv3 0.0 - CVE-2025-21776
Im Linux-Kernel wurde folgende Schwachstelle behoben: USB: Hub: Nicht konforme Geräte mit zu vielen Konfigurationen oder Schnittstellen…
—CVSSv3 0.0 - CVE-2025-21772
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Partitionierung: mac: Behebung der Verarbeitung eines ungültigen Partitionstab…
highCVSSv3 7.8 - CVE-2025-21765
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU-Schutz in ip6_default_advmss() ip6_default_advmss() b…
highCVSSv3 8.1 - CVE-2025-21764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ndisc`: Verwenden Sie RCU-Schutz in `ndisc_alloc_skb()` `ndisc_alloc_skb()`…
highCVSSv3 7.8 - CVE-2025-21763
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Nachbar: Verwenden Sie RCU-Schutz in `__neigh_notify()` `__neigh_notify()` ka…
highCVSSv3 7.8 - CVE-2025-21762
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `arp`: Verwenden Sie RCU-Schutz in `arp_xmit()` `arp_xmit()` kann ohne RTNL-…
highCVSSv3 8.1 - CVE-2025-21761
Im Linux-Kernel wurde die folgende Schwachstelle behoben: openvswitch: Verwenden Sie RCU-Schutz in ovs_vport_cmd_fill_info() ovs_vport_…
highCVSSv3 7.8 - CVE-2025-21760
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ndisc: Erweiterung der RCU-Schutzmaßnahmen in ndisc_send_skb() ndisc_send_skb…
highCVSSv3 8.1 - CVE-2025-21756
Im Linux-Kernel wurde folgende Schwachstelle behoben: vsock: Behalte die Bindung bis zur Zerstörung des Sockets Behalte die Socket-Bind…
highCVSSv3 7.8 - CVE-2025-21753
Im Linux-Kernel wurde folgende Schwachstelle behoben: **btrfs:** Behebung eines use-after-free-Fehlers beim Versuch, eine abgebrochene T…
highCVSSv3 7.8 - CVE-2025-21745
Im Linux-Kernel wurde die folgende Schwachstelle behoben: blk-cgroup: Behebung des Refcount-Lecks der Subsysteme von @block_class Die F…
mediumCVSSv3 5.5 - CVE-2025-21744
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: brcmfmac: Behebung des NULL-Zeiger-Dereferenzierungsfehlers in brcmf_txfinal…
—CVSSv3 0.0 - CVE-2025-21735
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFC: nci: Fügen Sie eine Grenzüberprüfung in `nci_hci_create_pipe()` ein.
highCVSSv3 8.8 - CVE-2025-21728
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Sendesignale asynchron senden, wenn !preemptible BPF-Programme können in…
—CVSSv3 0.0 - CVE-2025-21727
Im Linux-Kernel wurde folgende Schwachstelle behoben: padata: Behebung von UAF in padata_reorder Ein Fehler trat auf, als der ltp-Test…
highCVSSv3 7.8 - CVE-2025-21726
Im Linux-Kernel wurde die folgende Schwachstelle behoben: padata: Vermeiden von UAF für reorder_work Obwohl der vorherige Patch das UAF…
highCVSSv3 7.8 - CVE-2025-21719
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipmr`: Rufe `mr_mfc_uses_dev()` nicht für unres-Einträge auf.
highCVSSv3 7.1 - CVE-2025-21711
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/rose: Verhindere Ganzzahlüberläufe in rose_setsockopt() Wenn möglicherwei…
—CVSSv3 0.0 - CVE-2025-21704
Im Linux-Kernel wurde die folgende Schwachstelle behoben: usb: cdc-acm: Überprüfung der Größe des Steuerungsübertragungspuffers vor dem…
—CVSSv3 0.0 - CVE-2025-21694
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/proc: Behebung von Softlockup in `__read_vmcore` (Teil 2) Seit dem Commit…
mediumCVSSv3 5.5 - CVE-2025-21692
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: sched: Behebung des OOB-Indexierens im qdisc ETS Haowei Yan <g1042620637@gma…
highCVSSv3 7.8 - CVE-2025-21683
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung des Speicherlecks in bpf_sk_select_reuseport() Wie im ursprüngl…
mediumCVSSv3 5.5 - CVE-2025-21678
Im Linux-Kernel wurde folgende Schwachstelle behoben: gtp: Gerät zusammen mit dem UDP-Socket-NetNS zerlegen.
highCVSSv3 7.8 - CVE-2025-21669
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vsock/virtio: Pakete verwerfen, wenn sich der Transport ändert Wenn das Socke…
highCVSSv3 7.8 - CVE-2025-21666
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vsock: Verhindere null-ptr-Deref in vsock_*[has_data|has_space] Neue Berichte…
mediumCVSSv3 5.5 - CVE-2025-21664
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dm thin: Verwenden Sie in der Funktion get_first_thin zuerst eine RCU-sichere…
highCVSSv3 7.8 - CVE-2025-21653
Im Linux-Kernel wurde folgende Schwachstelle behoben: net_sched: cls_flow: Validierung des TCA_FLOW_RSHIFT-Attributs syzbot hat festges…
—CVSSv3 0.0 - CVE-2025-21648
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: conntrack: Begrenze die maximale Größe der Hashtabelle auf INT_MAX…
mediumCVSSv3 5.5 - CVE-2025-21647
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `sched: sch_cake: add bounds checks to host bulk flow fairness counts` Obwohl…
highCVSSv3 7.3 - CVE-2025-21640
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `sctp: sysctl: cookie_hmac_alg: Vermeiden der Verwendung von current->nsproxy`…
highCVSSv3 7.1 - CVE-2025-21639
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: sysctl: rto_min/max: Vermeiden der Verwendung von current->nsproxy Wie…
mediumCVSSv3 5.5 - CVE-2025-21638
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `sctp: sysctl: auth_enable: Vermeiden der Verwendung von current->nsproxy` Wi…
highCVSSv3 7.1 - CVE-2024-9143
Zusammenfassung des Problems: Die Verwendung der niedrigstufigen GF(2^m) elliptischen Kurven-APIs mit nicht vertrauenswürdigen expliziten…
mediumCVSSv3 4.3 - CVE-2024-58085
Im Linux-Kernel wurde folgende Schwachstelle behoben: tomoyo: Warnung in tomoyo_write_control() nicht ausgeben syzbot meldet eine zu gr…
—CVSSv3 0.0 - CVE-2024-58072
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: rtlwifi: Entfernen der nicht verwendeten Überprüfung check_buddy_priv D…
—CVSSv3 0.0 - CVE-2024-58071
Im Linux-Kernel wurde folgende Schwachstelle behoben: team: Verhindern, dass ein Gerät hinzugefügt wird, das bereits als untergeordnetes…
mediumCVSSv3 5.5 - CVE-2024-58063
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `wifi: rtlwifi: behebe Speicherlecks und ungültigen Zugriff im Fehlerpfad des…
mediumCVSSv3 5.5 - CVE-2024-58058
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ubifs: Überspringe das Dumpen des TNC-Baums, wenn zroot NULL ist Das Leeren d…
mediumCVSSv3 5.5 - CVE-2024-58051
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipmi: ipmb: Füge Überprüfung des Rückgabewerts von devm_kasprintf() hinzu dev…
—CVSSv3 0.0 - CVE-2024-58020
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: multitouch: Fügen Sie eine NULL-Überprüfung in `mt_input_configured` hinzu.
mediumCVSSv3 5.5 - CVE-2024-58017
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `printk`: Behebung des Überlaufs bei der Definition von `LOG_BUF_LEN_MAX` Das…
—CVSSv3 0.0 - CVE-2024-58016
Im Linux-Kernel wurde die folgende Schwachstelle behoben: safesetid: Überprüfung der Größe von Policy-Schreibvorgängen Syzbot versucht,…
mediumCVSSv3 5.5 - CVE-2024-58014
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: brcmsmac: Füge in 'wlc_phy_iqcal_gainparams_nphy()' eine Prüfung des Gai…
—CVSSv3 0.0 - CVE-2024-58009
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: L2CAP: Umgang mit NULL-sock-Punkt in l2cap_sock_alloc Ein NULL-soc…
—CVSSv3 0.0 - CVE-2024-58005
Im Linux-Kernel wurde folgende Schwachstelle behoben: tpm: Änderung zu kvalloc() in eventlog/acpi.c Es wurde der folgende Fehler auf de…
—CVSSv3 0.0 - CVE-2024-57986
Im Linux-Kernel wurde folgende Schwachstelle behoben: HID: Kern: Behebung der Annahme, dass Auflösungsmultiplikatoren in Logischen Samml…
highCVSSv3 7.1 - CVE-2024-57981
Im Linux-Kernel wurde die folgende Schwachstelle behoben: usb: xhci: Behebung des NULL-Zeiger-Dereferenzierens bei bestimmten Befehlsabb…
—CVSSv3 0.0 - CVE-2024-57979
Im Linux-Kernel wurde folgende Schwachstelle behoben: pps: Behebung eines use-after-free-Fehlers Auf einem Board, das ntpd und gpsd aus…
highCVSSv3 7.8 - CVE-2024-57977
Im Linux-Kernel wurde folgende Schwachstelle behoben: `memcg`: Behebung von Soft Lockups im OOM-Prozess Es wurde ein Soft Lockup-Proble…
mediumCVSSv3 5.5 - CVE-2024-57951
Im Linux-Kernel wurde die folgende Schwachstelle behoben: hrtimers: Behandle den CPU-Zustand korrekt bei Hotplug Betrachte einen Fall,…
highCVSSv3 7.8 - CVE-2024-57948
Im Linux-Kernel wurde folgende Schwachstelle behoben: mac802154: Überprüfen der lokalen Schnittstellen, bevor die sdata-Liste gelöscht w…
—CVSSv3 0.0 - CVE-2024-57940
Im Linux-Kernel wurde folgende Schwachstelle behoben: exfat: Behebung des Endlosschleifenproblems in exfat_readdir() Wenn das Dateisyst…
—CVSSv3 0.0 - CVE-2024-57929
Im Linux-Kernel wurde folgende Schwachstelle behoben: dm array: Behebung des doppelten Freigebens eines fehlerhaften Array-Blocks in dm_…
highCVSSv3 7.8 - CVE-2024-57913
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: gadget: f_fs: Entfernen von WARN_ON in functionfs_bind Dieser Commit behebt…
mediumCVSSv3 4.7 - CVE-2024-57902
Im Linux-Kernel wurde folgende Schwachstelle behoben: af_packet: Behebung von vlan_get_tci() vs MSG_PEEK Der beschuldigte Commit hat de…
highCVSSv3 7.3 - CVE-2024-57901
Im Linux-Kernel wurde folgende Schwachstelle behoben: af_packet: Behebung von vlan_get_protocol_dgram() vs MSG_PEEK Der beschuldigte Co…
highCVSSv3 7.3 - CVE-2024-56672
Im Linux-Kernel wurde folgende Schwachstelle behoben: blk-cgroup: Behebung von UAF in blkcg_unpin_online() Die Funktion blkcg_unpin_onl…
highCVSSv3 7.8 - CVE-2024-56631
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: sg: Behebung eines slab-use-after-free-Lesefehlers in sg_release() Ein Verw…
highCVSSv3 7.8 - CVE-2024-5535
Zusammenfassung des Problems: Das Aufrufen der OpenSSL-API-Funktion SSL_select_next_proto mit einem leeren Puffer für unterstützte Client…
criticalCVSSv3 9.1 - CVE-2024-53124
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von Daten-Races um sk->sk_forward_alloc Syzkaller meldete diese War…
highCVSSv3 7.5 - CVE-2024-53101
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs: Behebung des Problems mit uninitialisierten Werten in from_kuid und from_k…
mediumCVSSv3 5.5 - CVE-2024-53059
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: iwlwifi: mvm: Behebung der Antwortverarbeitung in iwl_mvm_send_recovery_…
highCVSSv3 7.8 - CVE-2024-53057
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: Beenden von qdisc_tree_reduce_backlog bei TC_H_ROOT In qdisc_tree_…
highCVSSv3 7.8 - CVE-2024-53042
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: ip_tunnel: Behebung einer verdächtigen RCU-Nutzungswarnung in ip_tunnel_init…
mediumCVSSv3 5.5 - CVE-2024-50302Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: Kern: Berichtspuffer bei der Zuweisung auf Null setzen Da der Berichtspu…
criticalCVSSv3 5.5 - CVE-2024-50301
Im Linux-Kernel wurde folgende Schwachstelle behoben: `security/keys`: Behebung eines slab-out-of-bounds in `key_task_permission` KASAN…
highCVSSv3 7.8 - CVE-2024-50299
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: korrekte Validierung der Chunk-Größe in sctp_sf_ootb() Ein ähnlicher Gr…
highCVSSv3 8.2 - CVE-2024-50262
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines Out-of-Bounds-Schreibens in trie_get_next_key() trie_get_next…
highCVSSv3 7.8 - CVE-2024-50251
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_payload: Offset und Länge bereinigen, bevor skb_checksum() aufg…
—CVSSv3 0.0 - CVE-2024-50210
Im Linux-Kernel wurde die folgende Schwachstelle behoben: posix-clock: posix-clock: Behebung des unbalancierten Sperrens in pc_clock_set…
mediumCVSSv3 5.5 - CVE-2024-50205
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ALSA: firewire-lib: Vermeiden der Division durch Null in apply_constraint_to_s…
mediumCVSSv3 5.5 - CVE-2024-50188
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: phy: dp83869: Behebung von Speicherkorruption beim Aktivieren des Faserpo…
highCVSSv3 7.8 - CVE-2024-50153
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: target: core: Behebung von Null-Ptr-Deref in target_alloc_device() Es w…
mediumCVSSv3 5.5 - CVE-2024-50151
Im Linux-Kernel wurde folgende Schwachstelle behoben: smb: client: Behebung von Out-of-Bounds-Zugriff bei der Erstellung einer SMB2_IOCT…
highCVSSv3 7.8 - CVE-2024-50150
Im Linux-Kernel wurde folgende Schwachstelle behoben: `usb: typec: altmode sollte auf das übergeordnete Gerät verweisen` Das Gerät `alt…
highCVSSv3 7.8 - CVE-2024-50148
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: bnep: Behebung von wildem Speicherzugriff bei proto_unregister Es…
mediumCVSSv3 5.5 - CVE-2024-50142
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: Überprüfe das neue SA-Präfixlänge unter Verwendung der SA-Familie, wenn…
mediumCVSSv3 5.5 - CVE-2024-50134
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/vboxvideo: Ersetze gefälschte VLA am Ende von vbva_mouse_pointer_shape dur…
—CVSSv3 0.0 - CVE-2024-50131
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Tracing: Berücksichtige das NULL-Zeichen bei der Validierung der Ereignislänge…
highCVSSv3 7.8 - CVE-2024-50127
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: sched: Behebung eines use-after-free in `taprio_change()` In `taprio_cha…
highCVSSv3 7.8 - CVE-2024-50121
Im Linux-Kernel wurde folgende Schwachstelle behoben: **nfsd:** Beim Ausführen von `echo 0 > /proc/fs/nfsd/threads` wird die Funktion `n…
highCVSSv3 7.8 - CVE-2024-50095
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/mad: Verbesserte Handhabung von abgelaufenen WRs des mad Agents Der aktuelle…
highCVSSv3 7.5 - CVE-2024-50058
Im Linux-Kernel wurde die folgende Schwachstelle behoben: serial: Schützen Sie uart_port_dtr_rts() in uart_shutdown() zu wenig Der Comm…
—CVSSv3 0.0 - CVE-2024-50046
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSv4: Verhindern von NULL-Zeiger-Dereferenzierung in nfs42_complete_copies() Auf…
criticalCVSSv3 9.8 - CVE-2024-50045
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: br_netfilter: Behebung eines Panikzustands bei metadata_dst skb Behebu…
highCVSSv3 7.5 - CVE-2024-50044
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: RFCOMM: Behebung eines möglichen Deadlocks in rfcomm_sk_state_chang…
—CVSSv3 0.0 - CVE-2024-50040
Im Linux-Kernel wurde folgende Schwachstelle behoben: igb: Bringe das Gerät nach einem nicht-fatalen Fehler nicht hoch Der Commit 004d2…
—CVSSv3 0.0 - CVE-2024-50039
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: akzeptiere TCA_STAB nur für root qdisc Die meisten qdiscs verwenden qd…
highCVSSv3 7.8 - CVE-2024-50035
Im Linux-Kernel wurde folgende Schwachstelle behoben: ppp: Behebung des illegalen Zugriffs in ppp_async_encode() syzbot meldete ein Pro…
—CVSSv3 0.0 - CVE-2024-50033
Im Linux-Kernel wurde folgende Schwachstelle behoben: slip: `slhc_remember()` robuster gegen bösartige Pakete machen syzbot hat festges…
criticalCVSSv3 9.8 - CVE-2024-50015
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: dax: Behebung des Überlaufens von Extents über die Inode-Größe hinaus be…
—CVSSv3 0.0 - CVE-2024-50010
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `exec`: Warnung bei rasantem `path_noexec`-Check unterlassen Sowohl der i_Mod…
—CVSSv3 0.0 - CVE-2024-50008
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `wifi: mwifiex: Behebung der Warnung bei field-spanning Schreibzugriff in `mem…
—CVSSv3 0.0 - CVE-2024-50006
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung der Entsperrreihenfolge von i_data_sem in ext4_ind_migrate() Fuzzi…
—CVSSv3 0.0 - CVE-2024-50001
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/mlx5: Fehlerpfad bei der Übertragung von mehreren Paketen im WQE korrigieren…
highCVSSv3 7.8 - CVE-2024-49997
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ethernet: lantiq_etop: Behebung von Speicherleck Beim Anwenden von Paddi…
—CVSSv3 0.0 - CVE-2024-49977
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: stmmac: Behebung eines Nullteiler-Fehlers beim Deaktivieren von tc cbs Der C…
—CVSSv3 0.0 - CVE-2024-49973
Im Linux-Kernel wurde die folgende Schwachstelle behoben: r8169: Hinzufügen von Zählerfeldern mit RTL8125 RTL8125 hat Felder zum Zähler…
highCVSSv3 7.8 - CVE-2024-49955
Im Linux-Kernel wurde folgende Schwachstelle behoben: ACPI: Batterie: Behebung eines möglichen Absturzes beim Entfernen eines Batterie-H…
—CVSSv3 0.0 - CVE-2024-49952
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: verhindern der Korruption von nf_skb_duplicated syzbot hat…
highCVSSv3 7.8 - CVE-2024-49949
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Vermeidung eines potenziellen Unterlaufs in `qdisc_pkt_len_init()` mit UFO N…
—CVSSv3 0.0 - CVE-2024-49948
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Fügen Sie mehr Plausibilitätsprüfungen zu qdisc_pkt_len_init() hinzu.
—CVSSv3 0.0 - CVE-2024-49944
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: Setze sk_state zurück auf CLOSED, wenn autobind in sctp_listen_start feh…
—CVSSv3 0.0 - CVE-2024-49938
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: ath9k_htc: Verwenden von __skb_set_length() zum Zurücksetzen des URB vor…
—CVSSv3 0.0 - CVE-2024-49930
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: ath11k: Behebung des Zugriffs auf ein Array außerhalb der Grenzen in SoC-Sta…
highCVSSv3 8.8 - CVE-2024-49903
Im Linux-Kernel wurde folgende Schwachstelle behoben: jfs: Behebung eines use-after-free (UAF) in dbFreeBits [syzbot berichtet] =======…
—CVSSv3 0.0 - CVE-2024-49902
Im Linux-Kernel wurde die folgende Schwachstelle behoben: jfs: Überprüfung, ob leafidx größer als Anzahl der Blätter pro dmap-Baum ist…
highCVSSv3 7.8 - CVE-2024-49900
Im Linux-Kernel wurde folgende Schwachstelle behoben: jfs: Behebung des Zugriffs auf uninitialisierte Werte von new_ea in ea_buffer syz…
—CVSSv3 0.0 - CVE-2024-49894
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/amd/display: Behebung des Index-Ausgangs aus den Grenzen bei der Hardware-Form…
highCVSSv3 7.8 - CVE-2024-49892
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/amd/display: Initialisierung des Standardwerts von get_bytes_per_element a…
—CVSSv3 0.0 - CVE-2024-49890
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/amd/pm: Stellen Sie sicher, dass `fw_info` nicht NULL ist, bevor es verwen…
—CVSSv3 0.0 - CVE-2024-49889
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Vermeiden von Use-After-Free in ext4_ext_show_leaf() In ext4_find_exten…
highCVSSv3 7.8 - CVE-2024-49851
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tpm: Bereinigung des TPM-Speicherplatzes nach Kommando-Ausfall tpm_dev_transm…
—CVSSv3 0.0 - CVE-2024-47747
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: seeq: Behebung eines Use-After-Free-Fehlers im Ether3-Treiber aufgrund ei…
highCVSSv3 7.8 - CVE-2024-47737
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfsd: Rufe `cache_put` auf, wenn `xdr_reserve_space` NULL zurückgibt Wenn nic…
—CVSSv3 0.0 - CVE-2024-47735
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/hns: Behebung von spin_unlock_irqrestore(), das mit aktivierten IRQs aufg…
—CVSSv3 0.0 - CVE-2024-47723
Im Linux-Kernel wurde die folgende Schwachstelle behoben: jfs: Behebung eines Überlaufes bei dbNextAG() und diAlloc() In dbNextAG() gib…
highCVSSv3 7.8 - CVE-2024-47718
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: rtw88: immer auf beide Firmware-Ladeversuche warten In 'rtw_wait_firmwa…
—CVSSv3 0.0 - CVE-2024-47713
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `wifi: mac80211: use two-phase skb reclamation in ieee80211_do_stop()` Da `__…
—CVSSv3 0.0 - CVE-2024-47710
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sock_map: Füge ein cond_resched() in sock_hash_free() hinzu Mehrere syzbot So…
—CVSSv3 0.0 - CVE-2024-47709
Im Linux-Kernel wurde folgende Schwachstelle behoben: can: bcm: Setze bo->bcm_proc_read nach remove_proc_entry() auf NULL.
—CVSSv3 0.0 - CVE-2024-47707
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Vermeidung eines möglichen NULL-Dereferenzierens in `rt6_uncached_list_flush…
—CVSSv3 0.0 - CVE-2024-47706
Im Linux-Kernel wurde folgende Schwachstelle behoben: block, bfq: Behebung eines möglichen UAF (Use-After-Free) für `bfqq->bic` mit Merg…
highCVSSv3 7.8 - CVE-2024-47705
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Behebung eines potenziellen ungültigen Zeiger-Dereferenzierungsfehlers…
—CVSSv3 0.0 - CVE-2024-47701
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Vermeiden von Out-of-Bounds-Zugriff, wenn system.data xattr unter dem Dateis…
highCVSSv3 7.8 - CVE-2024-47699
Im Linux-Kernel wurde folgende Schwachstelle behoben: nilfs2: Behebung eines potentiellen NULL-Zeiger-Dereferenzierungsfehlers in nilfs_…
—CVSSv3 0.0 - CVE-2024-47697
Im Linux-Kernel wurde folgende Schwachstelle behoben: Treiber: Medien: dvb-frontends/rtl2830: Behebung eines Out-of-Bounds-Schreibfehler…
highCVSSv3 7.8 - CVE-2024-47696
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/iwcm: Behebung der WARNUNG bei kernel/workqueue.c:#check_flush_dependency In…
highCVSSv3 7.8 - CVE-2024-47692
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Rückgabe von -EINVAL, wenn namelen 0 ist Wenn die Datei main.sqlite in /var…
—CVSSv3 0.0 - CVE-2024-47685
Im Linux-Kernel wurde folgende Schwachstelle behoben: `netfilter`: `nf_reject_ipv6`: Korrektur von `nf_reject_ip6_tcphdr_put()` syzbot…
—CVSSv3 0.0 - CVE-2024-47684
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Überprüfung, ob skb nicht NULL in tcp_rto_delta_us() ist Wir betreiben einig…
—CVSSv3 0.0 - CVE-2024-47660
Im Linux-Kernel wurde folgende Schwachstelle behoben: `fsnotify`: Verzögerte Bereinigung der `PARENT_WATCHED`-Flags In einigen Konfigur…
—CVSSv3 0.0 - CVE-2024-46865
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fou: Behebung der Initialisierung von grc Der grc muss zuerst initialisiert w…
criticalCVSSv3 9.8 - CVE-2024-46854
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: dpaa: Pads Pakete auf ETH_ZLEN Beim Senden von Paketen unter 60 Bytes können…
—CVSSv3 0.0 - CVE-2024-46783
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp_bpf: Korrektur des Rückgabewerts von tcp_bpf_sendmsg() Wenn wir Nachrichten i…
—CVSSv3 0.0 - CVE-2024-46759
Im Linux-Kernel wurde die folgende Schwachstelle behoben: hwmon: (adc128d818) Behebung von Unterläufen beim Schreiben von Limit-Attribut…
—CVSSv3 0.0 - CVE-2024-46750
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: Fügen Sie das fehlende Brückensperre zu pci_bus_lock() hinzu.
highCVSSv3 7.8 - CVE-2024-46745
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Eingabe: uinput - Ablehnung von Anfragen mit unvernünftig großer Anzahl an Slo…
—CVSSv3 0.0 - CVE-2024-46744
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Squashfs: Überprüfung der Symbolverknüpfungsgröße Syzkaller meldet einen "KMS…
—CVSSv3 0.0 - CVE-2024-46743
Im Linux-Kernel wurde folgende Schwachstelle behoben: of/irq: Verhindern des aus dem Bereich liegenden Lesens der Geräteadresse bei Durc…
highCVSSv3 7.3 - CVE-2024-46679
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ethtool`: Überprüfen, ob das Gerät vorhanden ist, wenn die Link-Einstellungen…
—CVSSv3 0.0 - CVE-2024-45018
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: Flowtable: Initialisierung von Extack vor Verwendung Fehlende Init…
—CVSSv3 0.0 - CVE-2024-45016
Im Linux-Kernel wurde folgende Schwachstelle behoben: netem: Korrektur des Rückgabewerts bei Fehlschlag der doppelten Warteschlangeneint…
highCVSSv3 7.8 - CVE-2024-44990
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bonding: Behebung des Nullzeiger-Dereferenzierungsfehlers in bond_ipsec_offloa…
—CVSSv3 0.0 - CVE-2024-44989
Im Linux-Kernel wurde folgende Schwachstelle behoben: bonding: Behebung des xfrm real_dev Null-Zeiger-Dereferenzierungsfehlers real_dev…
—CVSSv3 0.0 - CVE-2024-44987
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Verhindern von UAF in ip6_send_skb() syzbot meldete einen UAF in ip6_send_s…
highCVSSv3 7.8 - CVE-2024-44960
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: Gadget: Kern: Überprüfung auf nicht gesetzten Beschreibungseintrag Stellen S…
—CVSSv3 0.0 - CVE-2024-44948
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/mtrr: Überprüfen, ob feste MTRRs existieren, bevor sie gespeichert werden MTR…
—CVSSv3 0.0 - CVE-2024-44944
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Verwenden Sie eine Hilfsfunktion zur Berechnung der erwa…
—CVSSv3 0.0 - CVE-2024-44935
Im Linux-Kernel wurde folgende Schwachstelle behoben: sctp: Behebung von null-ptr-deref in reuseport_add_sock().
—CVSSv3 0.0 - CVE-2024-43893
Im Linux-Kernel wurde die folgende Schwachstelle behoben: serial: core: Überprüfung von uartclk auf Null, um Division durch Null zu verm…
—CVSSv3 0.0 - CVE-2024-43890
Im Linux-Kernel wurde folgende Schwachstelle behoben: Tracing: Behebung des Überlaufs in `get_free_elt()` "tracing_map->next_elt" in `g…
—CVSSv3 0.0 - CVE-2024-43889
Im Linux-Kernel wurde folgende Schwachstelle behoben: padata: Behebung einer möglichen Divide-by-Zero-Panik in padata_mt_helper() Wir e…
—CVSSv3 0.0 - CVE-2024-43882
Im Linux-Kernel wurde folgende Schwachstelle behoben: exec: Behebung der ToCToU-Schwachstelle zwischen Berechtigungsprüfung und Verwendu…
highCVSSv3 7.8 - CVE-2024-43879
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: cfg80211: Behandlung der 2x996-RU-Zuteilung in cfg80211_calculate_bitrat…
—CVSSv3 0.0 - CVE-2024-43871
Im Linux-Kernel wurde die folgende Schwachstelle behoben: devres: Behebung des Speicherlecks, das durch die Treiber-API devm_free_percpu…
—CVSSv3 0.0 - CVE-2024-43858
Im Linux-Kernel wurde folgende Schwachstelle behoben: jfs: Behebung eines Array-Index-außerhalb-Bereichs-Fehlers in diFree.
highCVSSv3 7.8 - CVE-2024-43856
Im Linux-Kernel wurde folgende Schwachstelle behoben: dma: Behebung der Aufrufreihenfolge in dmam_free_coherent dmam_free_coherent() gi…
highCVSSv3 7.8 - CVE-2024-43834
Im Linux-Kernel wurde folgende Schwachstelle behoben: `xdp: Behebung eines ungültigen Wartekontexts bei page_pool_destroy()` Wenn der T…
—CVSSv3 0.0 - CVE-2024-43830
Im Linux-Kernel wurde die folgende Schwachstelle behoben: LEDs: Auslöser - Entferne Sysfs-Attribute, bevor deactivate() aufgerufen wird…
highCVSSv3 7.8 - CVE-2024-43828
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung eines Endlosschleifenproblems beim Wiederaufspielen von fast_commit…
—CVSSv3 0.0 - CVE-2024-42312
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sysctl: Initialisieren Sie i_uid/i_gid immer Initialisieren Sie i_uid/i_gid i…
—CVSSv3 0.0 - CVE-2024-42306
Im Linux-Kernel wurde die folgende Schwachstelle behoben: udf: Vermeiden der Verwendung eines beschädigten Block-Bitmap-Puffers Wenn da…
highCVSSv3 7.8 - CVE-2024-42305
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Überprüfung von dot und dotdot in dx_root vor Erstellung eines indizierten V…
—CVSSv3 0.0 - CVE-2024-42304
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Stellen Sie sicher, dass der erste Verzeichniseintrag nicht ein Loch ist…
highCVSSv3 7.8 - CVE-2024-42302
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI/DPC: Behebung eines use-after-free bei gleichzeitiger DPC- und Hot-Entfernung…
—CVSSv3 0.0 - CVE-2024-42292
Im Linux-Kernel wurde die folgende Schwachstelle behoben: kobject_uevent: Behebung des OOB-Zugriffs innerhalb von zap_modalias_env() za…
—CVSSv3 0.0 - CVE-2024-42283
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: nexthop: Initialisieren aller Felder in ausgelesenen Nexthops Die Strukt…
—CVSSv3 0.0 - CVE-2024-42281
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Beheben eines Segmentierungsproblems beim Herunterskalieren von gso_size…
—CVSSv3 0.0 - CVE-2024-42276
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nvme-pci: Fehlende Bedingungsprüfung für das Vorhandensein von zugeordneten Da…
highCVSSv3 7.8 - CVE-2024-42272
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `sched: act_ct: Achten Sie auf das Padding in struct zones_ht_key` Der beschu…
highCVSSv3 7.8 - CVE-2024-42265
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Schützen Sie den Abruf von ->fd[fd] in do_dup2() vor Fehlvorhersagen.
—CVSSv3 0.0 - CVE-2024-42259
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/i915/gem: Behebung der Berechnungsgrenzen für das virtuelle Speicherabbild…
highCVSSv3 7.8 - CVE-2024-42114
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `wifi: cfg80211: Beschränke NL80211_ATTR_TXQ_QUANTUM-Werte` Syzbot kann Softl…
—CVSSv3 0.0 - CVE-2024-42097
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ALSA: emux: Verbesserung der Validierung von ioctl-Daten In `load_data()` wir…
highCVSSv3 7.8 - CVE-2024-42096
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86: Beende das Spiel mit dem Stapel in `profile_pc()` Die Funktion `profile_pc()…
—CVSSv3 0.0 - CVE-2024-42094
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/iucv: Vermeiden Sie die explizite Zuweisung von cpumask-Variablen auf dem…
—CVSSv3 0.0 - CVE-2024-42093
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/dpaa2: Vermeiden Sie die explizite Zuweisung von cpumask-Variablen auf dem…
—CVSSv3 0.0 - CVE-2024-42090
Im Linux-Kernel wurde folgende Schwachstelle behoben: pinctrl: Behebung eines Deadlocks in create_pinctrl() bei der Behandlung von -EPRO…
—CVSSv3 0.0 - CVE-2024-42082
Ein Fehler wurde im xdp-Subsystem des Linux-Kernels in der Funktion __xdp_reg_mem_model() gefunden.
—CVSSv3 0.0 - CVE-2024-42070
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: vollständige Validierung von NFT_DATA_VALUE bei Speicher…
—CVSSv3 0.0 - CVE-2024-41996
Die Überprüfung der Reihenfolge der öffentlichen Schlüssel im Diffie-Hellman-Schlüsselaustauschprotokoll, wenn ein genehmigter sicherer P…
highCVSSv3 7.5 - CVE-2024-41016
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ocfs2: strenge Grenzüberprüfung vor memcmp in ocfs2_xattr_find_entry() In ocf…
highCVSSv3 7.8 - CVE-2024-41006
Im Linux-Kernel wurde folgende Schwachstelle behoben: netrom: Behebung eines Speicherlecks in nr_heartbeat_expiry() syzbot meldete eine…
—CVSSv3 0.0 - CVE-2024-41005
Im Linux-Kernel wurde folgende Schwachstelle behoben: netpoll: Behebung eines Race Conditions in netpoll_owner_active KCSAN hat ein Rac…
—CVSSv3 0.0 - CVE-2024-41004
Im Linux-Kernel wurde folgende Schwachstelle behoben: Tracing: Erzeuge Build-Event-Tests nur als Module Die kprobes und synth Event-Gen…
—CVSSv3 0.0 - CVE-2024-41000
Im Linux-Kernel wurde folgende Schwachstelle behoben: block/ioctl: bevorzuge eine andere Überlaufprüfung Das Ausführen von syzkaller mi…
—CVSSv3 0.0 - CVE-2024-40995
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: act_api: Behebung eines möglichen Endlosschleifenfehlers in tcf_idr_che…
—CVSSv3 0.0 - CVE-2024-40993
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ipset: Behebung des verdächtigen rcu_dereference_protected() Beim…
—CVSSv3 0.0 - CVE-2024-40984
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ACPICA: Rückgängigmachen von "ACPICA: Vermeiden Sie 'Info: Zuordnung mehrerer…
highCVSSv3 7.8 - CVE-2024-40980
Im Linux-Kernel wurde folgende Schwachstelle behoben: `drop_monitor`: Ersetze `spin_lock` durch `raw_spin_lock` Die Funktion `trace_dro…
highCVSSv3 7.5 - CVE-2024-40978
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: qedi: Behebung des Absturzes beim Lesen der debugfs-Attribut Die Funktion `…
—CVSSv3 0.0 - CVE-2024-40971
Im Linux-Kernel wurde folgende Schwachstelle behoben: f2fs: Entfernen des Setzens der SB_INLINECRYPT-Flagge in default_options In f2fs_…
highCVSSv3 7.3 - CVE-2024-40961
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verhindere möglichen NULL-Zeiger-Deref in fib6_nh_init() syzbot erinner…
—CVSSv3 0.0 - CVE-2024-40960
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Verhindern einer möglichen NULL-Dereferenzierung in rt6_probe() syzbot hat…
—CVSSv3 0.0 - CVE-2024-40959
Im Linux-Kernel wurde folgende Schwachstelle behoben: `xfrm6`: Überprüfung des Rückgabewerts von `ip6_dst_idev()` in `xfrm6_get_saddr()`…
—CVSSv3 0.0 - CVE-2024-40958
Im Linux-Kernel wurde folgende Schwachstelle behoben: netns: `get_net_ns()` sollte den Fall behandeln, dass der Referenzzähler von `net`…
highCVSSv3 7.8 - CVE-2024-40945
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iommu: Rückgabe des richtigen Werts in iommu_sva_bind_device() iommu_sva_bind…
—CVSSv3 0.0 - CVE-2024-40942
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: mac80211: mesh: Behebung des Lecks von mesh_preq_queue-Objekten Der hwmp-Co…
—CVSSv3 0.0 - CVE-2024-40941
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: iwlwifi: mvm: Lies nicht über die mfuart-Benachrichtigung hinaus Wenn d…
highCVSSv3 8.1 - CVE-2024-40934
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: logitech-dj: Behebung eines Speicherlecks in `logi_dj_recv_switch_to_dj_m…
—CVSSv3 0.0 - CVE-2024-40916
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/exynos: hdmi: Meldung eines sicheren 640x480-Modus als Fallback, wenn keine ED…
—CVSSv3 0.0 - CVE-2024-40912
Im Linux-Kernel wurde folgende Schwachstelle behoben: `wifi: mac80211: Behebung eines Deadlocks in ieee80211_sta_ps_deliver_wakeup()` D…
—CVSSv3 0.0 - CVE-2024-40905
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung eines möglichen Rennzustands in `__fib6_drop_pcpu_from()` syzbot h…
—CVSSv3 0.0 - CVE-2024-39509
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: Kern: Entfernen der unnötigen WARN_ON() in implement() Syzkaller löste e…
—CVSSv3 0.0 - CVE-2024-39503
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ipset: Behebung des Rennzustands zwischen Namespacesbereinigung und…
highCVSSv3 7.8 - CVE-2024-39502
Im Linux-Kernel wurde folgende Schwachstelle behoben: ionic: Behebung des Problems "Verwendung nach netif_napi_del()" Wenn Warteschlang…
highCVSSv3 7.8 - CVE-2024-39493
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: qat - Behebung des Speicherlecks bei ADF_DEV_RESET_SYNC Die Verwendun…
— - CVE-2024-39489
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: sr: Behebung von Speicherlecks in seg6_hmac_init_algo seg6_hmac_init_al…
— - CVE-2024-39482
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bcache: Behebung der Missbrauch von variablen Längenarrays in btree_iter btre…
highCVSSv3 7.8 - CVE-2024-39468
Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Behebung eines Deadlocks in smb2_find_smb_tcon() Entsperrung von…
highCVSSv3 7.5 - CVE-2024-38780
Im Linux-Kernel wurde folgende Schwachstelle behoben: dma-buf/sw-sync: Aktiviere IRQ nicht in sync_print_obj() Seit dem Commit a6aa8fca…
—CVSSv3 0.0 - CVE-2024-38662
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Erlaube Löschung aus sockmap/sockhash nur, wenn Aktualisierung erlaubt is…
— - CVE-2024-38659
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `enic`: Überprüfung der Länge von nl-Attributen in `enic_set_vf_port` Die Fun…
highCVSSv3 7.3 - CVE-2024-38635
Im Linux-Kernel wurde folgende Schwachstelle behoben: soundwire: cadence: Behebung ungültigen PDI-Offsets Aus irgendeinem Grund wird ei…
highCVSSv3 7.8 - CVE-2024-38619
Im Linux-Kernel wurde die folgende Schwachstelle behoben: usb-storage: alauda: Überprüfen, ob das Medium initialisiert ist Das Mitglied…
—CVSSv3 0.0 - CVE-2024-38615
Im Linux-Kernel wurde die folgende Schwachstelle behoben: cpufreq: Die exit()-Rückruffunktion ist optional Die exit()-Rückruffunktion i…
— - CVE-2024-38612
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: sr: Behebung des ungültigen Fehlerpfads bei der Abmeldung Der Fehlerpfa…
highCVSSv3 7.0 - CVE-2024-38599
Im Linux-Kernel wurde folgende Schwachstelle behoben: jffs2: Verhindern, dass ein xattr-Knoten den Eraseblock überläuft Es wird eine Üb…
highCVSSv3 7.8 - CVE-2024-38598
Im Linux-Kernel wurde folgende Schwachstelle behoben: md: Behebung von Resync-Softlockups bei Bitmap-Größe kleiner als Array-Größe Es w…
—CVSSv3 0.0 - CVE-2024-38596
Im Linux-Kernel wurde folgende Schwachstelle behoben: `af_unix`: Behebung von Datenraces bei `unix_release_sock/unix_stream_sendmsg` Es…
—CVSSv3 0.0 - CVE-2024-38589
Im Linux-Kernel wurde folgende Schwachstelle behoben: netrom: Behebung eines möglichen Deadlocks in nr_rt_ioctl() syzbot mag netrom und…
—CVSSv3 0.0 - CVE-2024-38587
Im Linux-Kernel wurde folgende Schwachstelle behoben: speakup: Behebung des Bugs von sizeof() vs ARRAY_SIZE() Der "buf"-Zeiger ist ein…
highCVSSv3 7.8 - CVE-2024-38579
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: bcm - Behebung der Zeigerarithmetik In spu2_dump_omd() wird der Wert…
—CVSSv3 0.0 - CVE-2024-38578
Im Linux-Kernel wurde folgende Schwachstelle behoben: ecryptfs: Anpassung der Puffergröße für Tag 66-Paket Die Beschreibung des 'TAG 66…
highCVSSv3 7.8 - CVE-2024-38567
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: carl9170: Fügen Sie eine ordnungsgemäße Überprüfung für Endpunkte hinzu Syz…
—CVSSv3 0.0 - CVE-2024-38565
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: ar5523: Sicherstellen der korrekten Endpunktüberprüfung Syzkaller meldet [1…
mediumCVSSv3 6.5 - CVE-2024-38560
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: bfa: Stellen Sie sicher, dass der kopierte Puffer mit einem NUL-Terminat…
—CVSSv3 0.0 - CVE-2024-38559
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: qedf: Stellen Sie sicher, dass das kopierte buf mit einem NUL-Terminator…
mediumCVSSv3 4.4 - CVE-2024-38558
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: openvswitch: Behebung des Überschreibens des ursprünglichen Tupels für ICMPv6…
criticalCVSSv3 10.0 - CVE-2024-38552
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/amd/display: Behebung eines potentiellen Index-Ausnahmezustands in der Farbtra…
highCVSSv3 7.8 - CVE-2024-38547
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: atomisp: ssh_css: Behebung eines Nullzeiger-Dereferenzierens in load_vi…
—CVSSv3 0.0 - CVE-2024-38381
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfc: nci: Behebung des uninitialisierten Werts in nci_rx_work syzbot meldete…
highCVSSv3 8.8 - CVE-2024-37356
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Behebung des Shift-out-of-bounds in `dctcp_update_alpha()`.
—CVSSv3 0.0 - CVE-2024-36978
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: sched: sch_multiq: Behebung einer möglichen OOB-Schreiboperation in multi…
highCVSSv3 7.8 - CVE-2024-36974
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: taprio: Validieren Sie immer TCA_TAPRIO_ATTR_PRIOMAP Wenn ein Attribut…
highCVSSv3 7.8 - CVE-2024-36959
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pinctrl: devicetree: Behebung des Refcount-Lecks in pinctrl_dt_to_map() Wenn…
— - CVE-2024-36940
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pinctrl: core: falsches Freigeben in pinctrl_enable() Der "pctldev"-Struktur…
highCVSSv3 7.8 - CVE-2024-36939
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfs: Fehlerbehandlung von `rpc_proc_register()` in `nfs_net_init()`.
— - CVE-2024-36929
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: core: Ablehnung von skb_copy(_expand) für fraglist GSO skbs SKB_GSO_FRAG…
highCVSSv3 7.5 - CVE-2024-36916
Im Linux-Kernel wurde folgende Schwachstelle behoben: blk-iocost: Vermeiden von außerhalb der Grenzen liegenden Verschiebungen UBSAN er…
mediumCVSSv3 6.5 - CVE-2024-36905
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Verschieben des Shutdown(SEND_SHUTDOWN) für TCP_SYN_RECV-Sockets Der Zustand…
— - CVE-2024-36904
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Verwendung von `refcount_inc_not_zero()` in `tcp_twsk_unique()`.
highCVSSv3 7.8 - CVE-2024-36902
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: fib6_rules: Vermeiden Sie eine mögliche NULL-Dereferenzierung in `fib6_rule_…
— - CVE-2024-36899
Im Linux-Kernel wurde folgende Schwachstelle behoben: gpiolib: cdev: Behebung des Verwendens nach Freigabe in `lineinfo_changed_notify`…
—CVSSv3 0.0 - CVE-2024-36894
Im Linux-Kernel wurde folgende Schwachstelle behoben: `usb: gadget: f_fs: Behebung des Rennzustands zwischen aio_cancel() und AIO-Abschl…
highCVSSv3 7.8 - CVE-2024-36489
Im Linux-Kernel wurde folgende Schwachstelle behoben: tls: Behebung des fehlenden Speicherbarriere in tls_init In tls_init() fehlt eine…
— - CVE-2024-36484
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Lockerung der Überprüfung des Socket-Zustands bei Annahmezeitpunkt.
— - CVE-2024-36288
Im Linux-Kernel wurde die folgende Schwachstelle behoben: SUNRPC: Korrektur der Schleifenbeendigungsbedingung in gss_free_in_token_pages…
criticalCVSSv3 9.8 - CVE-2024-36286
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nfnetlink_queue: Erwerb von rcu_read_lock() in instance_destroy_rcu()…
highCVSSv3 7.8 - CVE-2024-36270
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: tproxy: Abbruch, wenn IP auf dem Gerät deaktiviert ist syzbot meld…
— - CVE-2024-36020
Im Linux-Kernel wurde folgende Schwachstelle behoben: i40e: Behebung der Warnung, dass die VF möglicherweise uninitialisiert verwendet w…
highCVSSv3 7.8 - CVE-2024-36008
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: Überprüfung auf NULL idev in ip_route_use_hint() syzbot konnte einen NULL-Z…
— - CVE-2024-36007
Im Linux-Kernel wurde folgende Schwachstelle behoben: mlxsw: spectrum_acl_tcam: Behebung einer Warnung während des Rehashens Wie bereit…
highCVSSv3 7.8 - CVE-2024-36006
Im Linux-Kernel wurde folgende Schwachstelle behoben: mlxsw: spectrum_acl_tcam: Korrektur der falschen Verwendung der Listen-API Sowohl…
— - CVE-2024-36005
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Beachte den Tisch-Dormant-Flag von netdev Release Event Path…
— - CVE-2024-36004
Im Linux-Kernel wurde folgende Schwachstelle behoben: i40e: Verwenden Sie das WQ_MEM_RECLAIM-Flag nicht für die Arbeitsschlange Ein Pro…
— - CVE-2024-35997
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: i2c-hid: Entfernen der I2C_HID_READ_PENDING-Flag zur Vermeidung von Block…
— - CVE-2024-35996
Im Linux-Kernel wurde die folgende Schwachstelle behoben: cpu: Aktiviere CPU-Mitigations standardmäßig für Nicht-X86-Architekturen Bene…
— - CVE-2024-35990
Im Linux-Kernel wurde folgende Schwachstelle behoben: dma: xilinx_dpdma: Behebung von Synchronisationsproblemen Es gab mehrere Stellen,…
highCVSSv3 7.8 - CVE-2024-35988
Im Linux-Kernel wurde die folgende Schwachstelle behoben: riscv: Korrektur von TASK_SIZE bei 64-Bit-NOMMU Bei NOMMU kann der Benutzerra…
— - CVE-2024-35984
Im Linux-Kernel wurde die folgende Schwachstelle behoben: i2c: smbus: Behebung der Dereferenzierung eines NULL-Funktionszeigers Baruch…
— - CVE-2024-35983
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bounds: Verwenden Sie die richtige Anzahl von Bits für die Potenz-von-Zwei CON…
— - CVE-2024-35982
Im Linux-Kernel wurde folgende Schwachstelle behoben: batman-adv: Vermeiden eines Endlosschleifen beim Versuch, die lokale TT zu vergröß…
mediumCVSSv3 5.1 - CVE-2024-35978
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: Behebung eines Speicherlecks in `hci_req_sync_complete()` In `hci_…
— - CVE-2024-35976
Im Linux-Kernel wurde folgende Schwachstelle behoben: `xsk`: Validierung der Benutzereingabe für `XDP_{UMEM|COMPLETION}_FILL_RING` syzb…
highCVSSv3 7.1 - CVE-2024-35973
Im Linux-Kernel wurde folgende Schwachstelle behoben: geneve: Behebung der Header-Validierung in geneve[6]_xmit_skb syzbot kann einen u…
mediumCVSSv3 5.5 - CVE-2024-35969
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung eines Race Conditions zwischen ipv6_get_ifaddr und ipv6_del_addr O…
highCVSSv3 8.8 - CVE-2024-35967
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: SCO: Korrektur der fehlenden Validierung von Benutzereingaben bei setso…
highCVSSv3 7.1 - CVE-2024-35966
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: RFCOMM: Korrektur der fehlenden Validierung von Benutzereingaben bei se…
—CVSSv3 0.0 - CVE-2024-35965
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: L2CAP: Korrektur der fehlenden Validierung von Benutzereingaben bei…
—CVSSv3 0.0 - CVE-2024-35962
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: vollständige Validierung von Benutzereingaben In meinem letzten Co…
highCVSSv3 7.1 - CVE-2024-35960
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/mlx5: Neue fs-Regeln korrekt in den Baum einfügen Früher fügte add_rule_f…
criticalCVSSv3 9.1 - CVE-2024-35958
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: ena: Behebung falschen Freigabeverhaltens von Deskriptoren ENA verfügt über…
highCVSSv3 7.8 - CVE-2024-35955
Im Linux-Kernel wurde folgende Schwachstelle behoben: kprobes: Behebung eines möglichen Verwendungs-nach-Freigabe-Problems bei der kprob…
highCVSSv3 8.8 - CVE-2024-35950
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/client: Schützen Sie vollständig `modes[]` mit `dev->mode_config.mutex` D…
highCVSSv3 7.8 - CVE-2024-35944
Im Linux-Kernel wurde folgende Schwachstelle behoben: VMCI: Behebung der Laufzeitwarnung bei `memcpy()` in `dg_dispatch_as_host()` Syzk…
—CVSSv3 0.0 - CVE-2024-35940
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pstore/zone: Fügen Sie eine Null-Pointer-Überprüfung zu psz_kmsg_read hinzu k…
mediumCVSSv3 5.5 - CVE-2024-35936
Im Linux-Kernel wurde folgende Schwachstelle behoben: btrfs: Behandlung des Chunk-Baum-Lookup-Fehlers in btrfs_relocate_sys_chunks() De…
—CVSSv3 0.0 - CVE-2024-35935
Im Linux-Kernel wurde die folgende Schwachstelle behoben: btrfs: send: Umgang mit Pfad-Referenz-Unterlauf in header iterate_inode_ref()…
— - CVE-2024-35934
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net/smc`: Reduziere den Druck auf `rtnl` in `smc_pnet_create_pnetids_list()`.
—CVSSv3 0.0 - CVE-2024-35933
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: btintel: Behebung der Dereferenzierung eines Null-Zeigers in btinte…
—CVSSv3 0.0 - CVE-2024-35930
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: lpfc: Behebung eines möglichen Speicherlecks in lpfc_rcv_padisc() Der Aufru…
— - CVE-2024-35925
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Verhindere Division durch Null in blk_rq_stat_sum() Der Ausdruck dst->…
—CVSSv3 0.0 - CVE-2024-35922
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `fbmon`: Verhindere Division durch Null in `fb_videomode_from_videomode()`.
—CVSSv3 0.0 - CVE-2024-35915
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfc: nci: Behebung des uninitialisierten Werts in `nci_dev_up` und `nci_ntf_packet…
highCVSSv3 8.8 - CVE-2024-35910
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Timer für Kernel-Sockets korrekt beenden Es gab verschiedene syzbot-Berichte…
highCVSSv3 7.8 - CVE-2024-35905
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Schutz vor Überlauf bei der Größe des Stapelzugriffs Dieser Patch führt…
highCVSSv3 7.8 - CVE-2024-35902
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/rds: Behebung einer möglichen Null-Dereferenzierung von cp cp könnte NULL…
— - CVE-2024-35900
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Ablehnung neuer Basisketten nach Aktualisierung der Tabe…
— - CVE-2024-35899
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Flushing des Warteschlangen-Work vor dem Verlassen von exit_…
highCVSSv3 7.3 - CVE-2024-35898
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Behebung eines potenziellen Daten-Races in __nft_flowtable_t…
highCVSSv3 7.0 - CVE-2024-35897
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Entfernen der Tabelle mit dem Flag "discard" bei anstehe…
highCVSSv3 7.8 - CVE-2024-35896
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: Validierung der Benutzereingabe auf erwartete Länge Mehrere Berichte v…
highCVSSv3 7.1 - CVE-2024-35895
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf, sockmap: Verhindern von Deadlock durch Lock-Inversion bei Map-Element-Lös…
— - CVE-2024-35893
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: act_skbmod: Verhindern von Kernel-Infoleaks syzbot hat festgestell…
— - CVE-2024-35888
Im Linux-Kernel wurde folgende Schwachstelle behoben: `erspan`: Stellen Sie sicher, dass `erspan_base_hdr` im linearen Teil von `skb->he…
highCVSSv3 7.3 - CVE-2024-35886
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung einer endlosen Rekursion in `fib6_dump_done()`.
— - CVE-2024-35884
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp`: Nicht akzeptieren von nicht-tunnel GSO SKBs, die in einem Tunnel landen.
criticalCVSSv3 9.8 - CVE-2024-35877
Im Linux-Kernel wurde folgende Schwachstelle behoben: `x86/mm/pat: Behebung der VM_PAT-Verarbeitung in COW-Zuordnungen` Die Verarbeitun…
— - CVE-2024-35849
Im Linux-Kernel wurde folgende Schwachstelle behoben: btrfs: Behebung eines Informationslecks in btrfs_ioctl_logical_to_ino() Syzbot me…
—CVSSv3 0.0 - CVE-2024-35845
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: iwlwifi: dbg-tlv: Sicherstellen der NUL-Terminierung Der `iwl_fw_ini_de…
criticalCVSSv3 9.1 - CVE-2024-35828
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: libertas: Behebung einiger Speicherleck-Probleme in `lbs_allocate_cmd_bu…
— - CVE-2024-35823
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `vt`: Behebung der Unicode-Pufferkorruption beim Löschen von Zeichen Dies ist…
mediumCVSSv3 5.3 - CVE-2024-35815
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/aio: Überprüfe IOCB_AIO_RW vor der Konvertierung in struct aio_kiocb Das e…
— - CVE-2024-35813
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mmc: core: Vermeiden Sie einen negativen Index bei Array-Zugriff Der Commit 4…
highCVSSv3 7.8 - CVE-2024-35811
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: brcmfmac: Behebung eines Use-After-Free-Fehlers in brcmf_cfg80211_detach Di…
highCVSSv3 8.8 - CVE-2024-35807
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung von Korruption während des Onlinedatumsvergrößerung Wir haben eine…
— - CVE-2024-35805
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dm snapshot: Behebung des Stillstands in dm_exception_table_exit Es wurde ein…
—CVSSv3 0.0 - CVE-2024-35789
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: mac80211: Überprüfung/Löschung von schnellem Empfang für nicht-4addr STA…
highCVSSv3 8.0 - CVE-2024-34027
Im Linux-Kernel wurde die folgende Schwachstelle behoben: f2fs: Komprimierung: Behebung zur Abdeckung von {reserve,release}_compress_blo…
highCVSSv3 7.8 - CVE-2024-33847
Im Linux-Kernel wurde folgende Schwachstelle behoben: f2fs: Komprimierung: Erlaube keine unaligned Trunkierung bei freigegebenem komprim…
highCVSSv3 7.1 - CVE-2024-33621
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipvlan`: Verwende nicht `skb->sk` in `ipvlan_process_v{4,6}_outbound` Ein Rohpak…
—CVSSv3 0.0 - CVE-2024-27437
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vfio/pci: Deaktivieren der automatischen Aktivierung von exklusiven INTx-IRQs…
— - CVE-2024-27436
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ALSA: usb-audio: Beenden Sie das Parsen der Kanalbits, sobald alle Kanäle gefu…
mediumCVSSv3 5.3 - CVE-2024-27431
Im Linux-Kernel wurde folgende Schwachstelle behoben: cpumap: Null-Initialisierung der xdp_rxq_info Struktur vor Ausführung des XDP-Prog…
highCVSSv3 7.8 - CVE-2024-27419
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netrom: Behebung von Daten-Racebedingungen um `sysctl_net_busy_read` Es ist n…
— - CVE-2024-27397
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Verwenden Sie ein Zeitstempel, um das Ablaufdatum eines…
highCVSSv3 7.8 - CVE-2024-27396
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: gtp: Behebung eines Use-After-Free-Fehlers in gtp_dellink Da call_rcu, d…
highCVSSv3 7.8 - CVE-2024-27395
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: openvswitch: Behebung eines Use-After-Free-Fehlers in ovs_ct_exit Da kfr…
highCVSSv3 7.8 - CVE-2024-27078
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: v4l2-tpg: Behebung einiger Speicherlecks in tpg_alloc In tpg_alloc sol…
— - CVE-2024-27077
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: v4l2-mem2mem: Behebung eines Speicherlecks in v4l2_m2m_register_entity…
— - CVE-2024-27076
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: imx: csc/scaler: Behebung des Speicherlecks bei v4l2_ctrl_handler Den…
— - CVE-2024-27072
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: usbtv: Entferne unnötige Sperren in `usbtv_video_free()` Entferne Sper…
mediumCVSSv3 5.5 - CVE-2024-27065
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: nf_tables: Vergleiche keine internen Tabellenflags bei Aktualisieru…
— - CVE-2024-27059
Im Linux-Kernel wurde folgende Schwachstelle behoben: USB: usb-storage: Verhindern eines Divide-by-0-Fehlers in isd200_ata_command Der…
— - CVE-2024-27053
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: wilc1000: Behebung der RCU-Nutzung im Verbindungs-Pfad Mit aktiviertem lock…
highCVSSv3 8.8 - CVE-2024-27052
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: rtl8xxxu: Hinzufügen von `cancel_work_sync()` für `c2hcmd_work` Die Arb…
highCVSSv3 7.8 - CVE-2024-27047
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: phy: Behebung des Zugriffs auf ein leeres Array durch phy_get_internal_de…
— - CVE-2024-27038
Im Linux-Kernel wurde die folgende Schwachstelle behoben: clk: Behebung der NULL-Dereferenzierung in clk_core_get Es ist möglich, dass…
— - CVE-2024-27025
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nbd: Null-Prüfung für nla_nest_start Die Funktion nla_nest_start() kann fehls…
— - CVE-2024-27024
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/rds: Behebung der WARNUNG bei rds_conn_connect_if_down Wenn die Verbindun…
— - CVE-2024-27020
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Behebung eines potenziellen Daten-Races in __nft_expr_ty…
highCVSSv3 7.8 - CVE-2024-27013
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `tun: Begrenzung der Ausgaberate bei Erhalt eines illegalen Pakets durch tun d…
—CVSSv3 0.0 - CVE-2024-27004
Im Linux-Kernel wurde folgende Schwachstelle behoben: `clk: Bevor das deaktivierte Baumstruktur durchlaufen wird, Laufzeit-PM abrufen`…
—CVSSv3 0.0 - CVE-2024-26988
Im Linux-Kernel wurde folgende Schwachstelle behoben: `init/main.c`: Behebung einer potenziellen statischen Überlaufgefahr von `static_c…
—CVSSv3 0.0 - CVE-2024-26982
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Squashfs: Überprüfen, ob die Inode-Nummer nicht den ungültigen Wert Null hat…
—CVSSv3 0.0 - CVE-2024-26974
Im Linux-Kernel wurde folgende Schwachstelle behoben: crypto: qat - Behebung eines Rennzustands während der AER-Wiederherstellung Währe…
highCVSSv3 7.8 - CVE-2024-26973
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fat: Behebung des nicht initialisierten Feldes in nostale Dateihandles Wenn f…
— - CVE-2024-26961
Im Linux-Kernel wurde folgende Schwachstelle behoben: mac802154: Behebung der Freigabe von llsec-Schlüsselressourcen in mac802154_llsec_…
highCVSSv3 7.8 - CVE-2024-26960
Im Linux-Kernel wurde folgende Schwachstelle behoben: `mm: swap: behebe Rennen zwischen free_swap_and_cache() und swapoff()` Es gab zuv…
highCVSSv3 7.0 - CVE-2024-26958
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfs: Behebung von UAF bei direkten Schreibvorgängen In der Produktion traten…
highCVSSv3 7.8 - CVE-2024-26951
Im Linux-Kernel wurde folgende Schwachstelle behoben: wireguard: netlink: Überprüfung auf hängenden Peer mit is_dead anstatt leere Liste…
highCVSSv3 7.8 - CVE-2024-26950
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wireguard: netlink: Zugriff auf das Gerät über ctx anstatt peer Der vorherige…
highCVSSv3 7.8 - CVE-2024-26937
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/i915/gt: Reset queue_priority_hint auf Parken Ursprünglich konnten wir bei st…
— - CVE-2024-26935
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: core: Behebung der Regression bei der Entfernung des procfs-Hostverzeichniss…
— - CVE-2024-26934
Im Linux-Kernel wurde folgende Schwachstelle behoben: USB: Kern: Behebung eines Deadlocks in usb_deauthorize_interface() Unter den Attr…
— - CVE-2024-26925
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Mutex nach nft_gc_seq_end auf dem Abbruchpfad freigeben…
highCVSSv3 7.8 - CVE-2024-26923
Im Linux-Kernel wurde folgende Schwachstelle behoben: `af_unix`: Behebung des Rennzustands zwischen Garbage Collector und `connect()` D…
highCVSSv3 7.8 - CVE-2024-26920
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tracing/trigger: Korrektur zur Rückgabe eines Fehlers bei fehlgeschlagener Sna…
— - CVE-2024-26907
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/mlx5: Behebung einer Warnung von Fortify-Quellcode beim Zugriff auf den Eth-S…
highCVSSv3 7.8 - CVE-2024-26906
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/mm: Verhindern des Lesens der vsyscall-Seite durch copy_from_kernel_nofault()…
—CVSSv3 0.0 - CVE-2024-26903
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: rfcomm: Behebung von null-ptr-deref in rfcomm_check_security Während u…
mediumCVSSv3 5.5 - CVE-2024-26901
Im Linux-Kernel wurde folgende Schwachstelle behoben: `do_sys_name_to_handle()`: Verwenden Sie `kzalloc()` zur Behebung des Kernel-Infor…
mediumCVSSv3 5.3 - CVE-2024-26898
Im Linux-Kernel wurde folgende Schwachstelle behoben: `aoe`: Behebung des potenziellen Verwendens-gesperrter-Adressen-Problems in `aoecm…
highCVSSv3 7.8 - CVE-2024-26897
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: ath9k: Verzögerung aller Ausführungen von `ath9k_wmi_event_tasklet()` bi…
— - CVE-2024-26895
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: wilc1000: Verhindern von use-after-free auf vif beim Bereinigen aller Schnit…
highCVSSv3 7.8 - CVE-2024-26894
Im Linux-Kernel wurde folgende Schwachstelle behoben: ACPI: processor_idle: Behebung eines Speicherlecks in acpi_processor_power_exit()…
mediumCVSSv3 6.0 - CVE-2024-26891
Im Linux-Kernel wurde folgende Schwachstelle behoben: iommu/vt-d: Keine ATS-Invaliderungsanfrage auslösen, wenn das Gerät getrennt ist…
— - CVE-2024-26889
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: hci_core: Behebung eines möglichen Pufferüberlaufs Die `struct hci…
mediumCVSSv3 5.5 - CVE-2024-26885
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung der DEVMAP_HASH-Überlaufprüfung auf 32-Bit-Architekturen Der de…
highCVSSv3 7.8 - CVE-2024-26884
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung der Überlaufprüfung von hashtab auf 32-Bit-Architekturen Der ha…
highCVSSv3 7.8 - CVE-2024-26883
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung der Überlaufprüfung von Stackmaps auf 32-Bit-Architekturen Der…
highCVSSv3 7.8 - CVE-2024-26882
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: ip_tunnel: Stellen Sie sicher, dass der innere Header in ip_tunnel_rcv() gezo…
highCVSSv3 7.8 - CVE-2024-26880
Im Linux-Kernel wurde folgende Schwachstelle behoben: dm: Rufe die Resume-Methode auf internem Suspend auf Es gibt einen gemeldeten Abs…
highCVSSv3 7.8 - CVE-2024-26878
Im Linux-Kernel wurde folgende Schwachstelle behoben: Quota: Behebung einer potentiellen Dereferenzierung eines NULL-Zeigers Der unten…
—CVSSv3 0.0 - CVE-2024-26877
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: xilinx - Aufruf von finalize mit deaktiviertem bh Beim Aufrufen von c…
criticalCVSSv3 9.8 - CVE-2024-26875
Im Linux-Kernel wurde folgende Schwachstelle behoben: media: pvrusb2: Behebung eines Use-After-Free (UAF) in `pvr2_context_set_notify`…
mediumCVSSv3 6.4 - CVE-2024-26872
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/srpt: Registriere den Ereignishandler nicht, bevor das srpt-Gerät vollstä…
highCVSSv3 7.8 - CVE-2024-26870
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSv4.2: Behebung eines Kernel-Bugs bei nfs4_listxattr in mm/usercopy.c:102 Ein A…
highCVSSv3 7.8 - CVE-2024-26863
Im Linux-Kernel wurde folgende Schwachstelle behoben: hsr: Behebung des Zugriffs auf uninitialisierte Werte in hsr_get_node() KMSAN mel…
— - CVE-2024-26861
Im Linux-Kernel wurde folgende Schwachstelle behoben: wireguard: receive: Annotieren des Daten-Races um receiving_counter.counter Syzka…
— - CVE-2024-26859
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/bnx2x: Verhindern des Zugriffs auf eine freigegebene Seite im `page_pool` Beh…
— - CVE-2024-26855
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ice: Behebung eines potenziellen NULL-Zeiger-Dereferenzierungsfehlers in…
— - CVE-2024-26852
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/ipv6: Vermeidung eines möglichen UAF in ip6_route_mpath_notify() syzbot hat e…
highCVSSv3 7.8 - CVE-2024-26851
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Fügen Sie Schutz für bmp-Länge außerhalb des Bereich…
highCVSSv3 7.5 - CVE-2024-26820
Im Linux-Kernel wurde die folgende Schwachstelle behoben: hv_netvsc: Registriere VF in netvsc_probe, wenn NET_DEVICE_REGISTER fehlschläg…
— - CVE-2024-26816
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86, Relokationen: Ignoriere Relokationen im Abschnitt `.notes` Beim Erstelle…
— - CVE-2024-26812
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vfio/pci: Erstellen eines persistenten INTx-Handlers Eine Schwachstelle beste…
highCVSSv3 7.8 - CVE-2024-26810
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vfio/pci: Sperren externer INTx-Maskierungsoperationen Maskierungsoperationen…
highCVSSv3 7.8 - CVE-2024-26787
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mmc: mmci: stm32: Behebung der Warnung bei überlappenden Zuordnungen im DMA-AP…
— - CVE-2024-26659
Im Linux-Kernel wurde folgende Schwachstelle behoben: xhci: Behandle Isochronous-Babble und Pufferüberlauf-Ereignisse korrekt Die xHCI…
highCVSSv3 7.8 - CVE-2024-26651
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sr9800: Hinzufügen einer Überprüfung für `usbnet_get_endpoints` Hinzufügen ei…
—CVSSv3 0.0 - CVE-2024-26643
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Markierung als tot bei Entbindung anonymer Menge mit Tim…
highCVSSv3 7.8 - CVE-2024-26642
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Verhindern Sie das Setzen von anonymen Sets mit Timeout-…
highCVSSv3 7.8 - CVE-2024-26629
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behebung von RELEASE_LOCKOWNER Der Test auf so_count in nfsd4_release_locko…
—CVSSv3 0.0 - CVE-2024-25739
Die Funktion `create_empty_lvol` im Dateipfad `drivers/mtd/ubi/vtbl.c` des Linux-Kernels bis Version 6.7.4 kann versuchen, null Bytes zuz…
mediumCVSSv3 5.5 - CVE-2024-2511
Zusammenfassung des Problems: Einige nicht standardmäßige TLS-Serverkonfigurationen können bei der Verarbeitung von TLSv1.3-Sitzungen zu…
mediumCVSSv3 5.9 - CVE-2024-24859
Ein Rennzustand wurde im Linux-Kernel in net/bluetooth in der Funktion `sniff_{min,max}_interval_set()` gefunden.
mediumCVSSv3 4.6 - CVE-2024-24858
Ein Rennzustand wurde im Linux-Kernel in `net/bluetooth` in der Funktion `{conn,adv}_{min,max}_interval_set()` gefunden.
mediumCVSSv3 4.6 - CVE-2024-24857
Ein Rennzustand wurde im Bluetooth-Gerätetreiber des Linux-Kernels im net/bluetooth-Verzeichnis in der Funktion conn_info_{min,max}_age_s…
mediumCVSSv3 4.6 - CVE-2024-23848
Im Linux-Kernel bis Version 6.7.1 gibt es einen Verwendungsfehler nach Freigabe in `cec_queue_msg_fh`, der mit den Dateien `drivers/media…
mediumCVSSv3 5.5 - CVE-2024-23307
Überlauf oder Umkreisung von Ganzzahlen-Schwachstelle im Linux-Kernel auf Linux, x86, ARM (md, RAID, RAID5-Module), die einen erzwungenen…
mediumCVSSv3 4.4 - CVE-2024-22099
Die Schwachstelle "NULL Pointer Dereference" im Linux-Kernel (Kernelmodul) auf Linux, x86 und ARM (Netzwerk-, Bluetooth-Module), ermöglic…
mediumCVSSv3 6.3 - CVE-2024-0727
Zusammenfassung des Problems: Das Verarbeiten eines bösartig formatierten PKCS12-Dateis kann dazu führen, dass OpenSSL abstürzt und somit…
mediumCVSSv3 5.5 - CVE-2023-6931
Ein Heap-Auslagerungsschreibfehler im Linux-Kernel-Systemkomponente Performance Events kann ausgenutzt werden, um eine lokale Privilegser…
highCVSSv3 7.8 - CVE-2023-6237
Zusammenfassung des Problems: Die Überprüfung übermäßig langer ungültiger RSA-Schlüssel kann lange dauern.
mediumCVSSv3 5.9 - CVE-2023-6129
Zusammenfassung des Problems: Die Implementierung von POLY1305 MAC (Nachrichtenauthentifizierungscode) enthält einen Fehler, der den inte…
mediumCVSSv3 6.5 - CVE-2023-5678
Zusammenfassung des Problems: Das Generieren oder Überprüfen von übermäßig langen X9.42 DH-Schlüsseln oder -Parametern kann sehr langsam…
— - CVE-2023-52620
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: nf_tables: Verbot von Timeout für anonyme Sets Da diese Parameter…
highCVSSv3 7.8 - CVE-2023-52614
Im Linux-Kernel wurde folgende Schwachstelle behoben: PM / devfreq: Behebung des Pufferüberlaufs in trans_stat_show Behebung des Puffer…
highCVSSv3 7.8 - CVE-2023-52458
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Füge eine Überprüfung hinzu, dass die Partitionslänge mit der Blockgröß…
—CVSSv3 0.0 - CVE-2023-52447
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Verschiebe das Freigeben des inneren Maps bei Bedarf Beim Aktualisieren…
highCVSSv3 7.8 - CVE-2023-50781
Ein Fehler wurde bei m2crypto gefunden.
highCVSSv3 7.5 - CVE-2023-28746
Offenlegung von Informationen durch den Mikroarchitekturzustand nach vorübergehender Ausführung aus bestimmten Registerdateien einiger In…
mediumCVSSv3 6.5 - CVE-2022-48829
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSD: Behebung der Behandlung großer Dateigrößen bei NFSv3 SETATTR/CREATE `iattr:…
criticalCVSSv3 9.1 - CVE-2022-48828
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSD: Behebung von ia_size Unterlauf `iattr::ia_size` ist ein `loff_t`, was ein 6…
criticalCVSSv3 9.1 - CVE-2022-48827
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Verhalten von READ in der Nähe von OFFSET_MAX korrigieren Dan Aloni ber…
highCVSSv3 7.5 - CVE-2022-43945
Die Implementierung des Linux-Kernels für NFS-D (Network File System Daemon) vor den Versionen 5.19.17 und 6.0.2 ist anfällig für einen P…
— - CVE-2022-38096
Ein Fehler bei der Dereferenzierung eines NULL-Zeigers wurde im vmwgfx-Treiber in drivers/gpu/vmxgfx/vmxgfx_execbuf.c im GPU-Komponenten…
mediumCVSSv3 6.3 - CVE-2021-47316
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behebung des NULL-Zeiger-Dereferenzierens in nfs3svc_encode_getaclres In Fe…
highCVSSv3 7.5 - CVE-2021-47107
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Behebung von READDIR-Pufferüberlauf Wenn ein Client einen zu kleinen RE…
criticalCVSSv3 9.8 - CVE-2021-47002
Im Linux-Kernel wurde die folgende Schwachstelle behoben: SUNRPC: Behebung des Nullzeiger-Dereferenzierens in svc_rqst_free() Wenn allo…
— - CVE-2021-4090
Ein Ausnahmefehler bei einem Speicherzugriff außerhalb der Grenzen (OOB) wurde im NFSD des Linux-Kernels gefunden.
highCVSSv3 7.1