CVE-2024-46783
Siemens ProductCERT Advisory SSA-265688
Beschreibung
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp_bpf: Korrektur des Rückgabewerts von tcp_bpf_sendmsg() Wenn wir Nachrichten in psock->cork abdichten, löst die letzte Nachricht das Abflussverhalten aus und führt dazu, dass eine sk_msg gesendet wird, deren Größe größer ist als die aktuelle Nachrichtengröße. In diesem Fall wird 'copied' im tcp_bpf_send_verdict() negativ, zumindest in folgendem Fall: 468 case __SK_DROP: 469 default: 470 sk_msg_free_partial(sk, msg, tosend); 471 sk_msg_apply_bytes(psock, tosend); 472 *copied -= (tosend + delta); // <==== Hier 473 return -EACCES; Daher könnte dies zu folgendem BUG führen, wenn 'copied' einen korrekten Wert hat (vielen Dank an syzbot). Wir sollten hier keinen negativen 'copied'-Wert als Rückgabewert verwenden. ------------[ cut here ]------------ kernel BUG at net/socket.c:733! Interner Fehler: Oops - BUG: 00000000f2000800 [#1] PREEMPT SMP Module geladen: CPU: 0 UID: 0 PID: 3265 Comm: syz-executor510 Nicht getrübt 6.11.0-rc3-syzkaller-00060-gd07b43284ab3 #0 Hardwarename: linux,dummy-virt (DT) pstate: 61400009 (nZCv daif +PAN -UAO -TCO +DIT -SSBS BTYPE=--) pc : sock_sendmsg_nosec net/socket.c:733 [inline] pc : sock_sendmsg_nosec net/socket.c:728 [inline] pc : __sock_sendmsg+0x5c/0x60 net/socket.c:745 lr : sock_sendmsg_nosec net/socket.c:730 [inline] lr : __sock_sendmsg+0x54/0x60 net/socket.c:745 sp : ffff800088ea3b30 x29: ffff800088ea3b30 x28: fbf00000062bc900 x27: 0000000000000000 x26: ffff800088ea3bc0 x25: ffff800088ea3bc0 x24: 0000000000000000 x23: f9f00000048dc000 x22: 0000000000000000 x21: ffff800088ea3d90 x20: f9f00000048dc000 x19: ffff800088ea3d90 x18: 0000000000000001 x17: 0000000000000000 x16: 0000000000000000 x15: 000000002002ffaf x14: 0000000000000000 x13: 0000000000000000 x12: 0000000000000000 x11: 0000000000000000 x10: ffff8000815849c0 x9 : ffff8000815b49c0 x8 : 0000000000000000 x7 : 000000000000003f x6 : 0000000000000000 x5 : 00000000000007e0 x4 : fff07ffffd239000 x3 : fbf00000062bc900 x2 : 0000000000000000 x1 : 0000000000000000 x0 : 00000000fffffdef Aufrufverfolgung: sock_sendmsg_nosec net/socket.c:733 [inline] __sock_sendmsg+0x5c/0x60 net/socket.c:745 ____sys_sendmsg+0x274/0x2ac net/socket.c:2597 ___sys_sendmsg+0xac/0x100 net/socket.c:2651 __sys_sendmsg+0x84/0xe0 net/socket.c:2680 __do_sys_sendmsg net/socket.c:2689 [inline] __se_sys_sendmsg net/socket.c:2687 [inline] __arm64_sys_sendmsg+0x24/0x30 net/socket.c:2687 __invoke_syscall arch/arm64/kernel/syscall.c:35 [inline] invoke_syscall+0x48/0x110 arch/arm64/kernel/syscall.c:49 el0_svc_common.constprop.0+0x40/0xe0 arch/arm64/kernel/syscall.c:132 do_el0_svc+0x1c/0x28 arch/arm64/kernel/syscall.c:151 el0_svc+0x34/0xec arch/arm64/kernel/entry-common.c:712 el0t_64_sync_handler+0x100/0x12c arch/arm64/kernel/entry-common.c:730 el0t_64_sync+0x19c/0x1a0 arch/arm64/kernel/entry.S:598 Code: f9404463 d63f0060 3108441f 54fffe81 (d4210000) ---[ end trace 0000000000000000 ]---
Metriken
Betroffene Betriebssysteme
linux
amazon / amazon_linux
linux
suse / basesystem_module15
linux
debian / debian_linux10.0
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
debian / debian_linux13.0
linux
suse / development_tools_module15
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_aus8.4
linux
redhat / enterprise_linux_aus8.6
linux
redhat / enterprise_linux_eus10.0
linux
redhat / enterprise_linux_eus8.4
linux
redhat / enterprise_linux_eus9.4
linux
redhat / enterprise_linux_eus9.6
linux
redhat / enterprise_linux_tus8.6
linux
redhat / enterprise_linux_tus8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.6
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.0
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.2
linux
opensuse / leap15.3
linux
opensuse / leap15.4
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
android
:linux_kernel::0
android
:linux_kernel:Kernel
arista
cloudvision_agni2024.4.0 – 2025.2.2
arista
cloudvision_portal2024.2.0 – 2026.1.0
arista
velocloud_edge4.5.0 – 6.4.1
arista
velocloud_gateway
arista
velocloud_orchestrator
bitnami
java-min1.9.0
Dell
ECS3.8.1.0
Dell
NetWorkerVirtual Edition
Dell
NetWorkervProxy
Dell
PowerProtect Data Domain7.10.1.70
Dell
PowerProtect Data Domain7.13.1.40
Dell
PowerProtect Data Domain8.3.1.10
Dell
PowerProtect Data Domain8.4.0.0
Dell
PowerProtect Data Domain< 7.10.1.70
gefixt in 7.10.1.70
Dell
PowerProtect Data Domain< 7.13.1.40
gefixt in 7.13.1.40
Dell
PowerProtect Data Domain< 8.3.1.10
gefixt in 8.3.1.10
Dell
PowerProtect Data Domain< 8.4.0.0
gefixt in 8.4.0.0
Dell
PowerScale OneFSNode Firmware Package 14.1
Dell
Secure Connect GatewayAppliance 5.32.00.18
Hitachi Energy
RTU500< 13.9.1
gefixt in 13.9.1
HPE
HP-UXOpenSSL Software <A.03.00.15.001
IBM
AIX7.2
Quellen & Referenzen
- https://git.kernel.org/stable/c/d34a516f2635090d36a306f84573e8de3d7374ceeuvd
- https://git.kernel.org/stable/c/66297b2ceda841f809637731d287bda3a93b49d8euvd
- https://git.kernel.org/stable/c/93ba36238db6a74a82feb3dc476e25ea424ad630euvd
- https://git.kernel.org/stable/c/9b7c5004d7c5ae062134052a85290869a015814ceuvd
- https://git.kernel.org/stable/c/15aa09d6d84629eb5296de30ac0aa19a33512f16euvd
- https://git.kernel.org/stable/c/ebfe41889b762f1933c6762f6624b9724a25bee0euvd
- https://git.kernel.org/stable/c/5af385f5f4cddf908f663974847a4083b2ff2c79euvd
- https://lists.debian.org/debian-lts-announce/2024/06/msg00017.htmlx_transferred
- https://cert-portal.siemens.com/productcert/html/ssa-265688.html
- https://cert-portal.siemens.com/productcert/html/ssa-613116.html
- https://git.kernel.org/stable/c/4403438eaca6e91f02d272211c4d6b045092396beuvd
- https://git.kernel.org/stable/c/9d52865ff28245fc2134da9f99baff603a24407aeuvd
- https://git.kernel.org/stable/c/06e828b3f1b206de08ef520fc46a40b22e1869cbeuvd
- https://git.kernel.org/stable/c/79cdcc765969d23f4e3d6ea115660c3333498768euvd
- https://git.kernel.org/stable/c/80365c9f96015bbf048fdd6c8705d3f8770132bfeuvd
- https://git.kernel.org/stable/c/23bfecb4d852751d5e403557dd500bb563313bafeuvd
- https://git.kernel.org/stable/c/251a658bbfceafb4d58c76b77682c8bf7bcfad65euvd
- https://git.kernel.org/stable/c/faa83a7797f06cefed86731ba4baa3b4dfdc06c1euvd
- https://git.kernel.org/stable/c/c7af99cc21923a9650533c9d77265c8dd683a533euvd
- https://git.kernel.org/stable/c/989bf6fd1e1d058e73a364dce1a0c53d33373f62euvd
Verknüpfte CVEs
- CVE-2026-31431Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Zurück zur Ausführung außerhalb des Platzes Dieser Patch…
criticalCVSSv3 7.8 - CVE-2026-28390
Zusammenfassung des Problems: Beim Verarbeiten eines manipulierten CMS EnvelopedData-Nachrichten mit KeyTransportRecipientInfo kann ein N…
highCVSSv3 7.5 - CVE-2026-28389
Zusammenfassung des Problems: Beim Verarbeiten einer manipulierten CMS EnvelopedData-Nachricht mit KeyAgreeRecipientInfo kann ein NULL-Ze…
highCVSSv3 7.5 - CVE-2026-28388
Zusammenfassung des Problems: Beim Verarbeiten eines Delta CRLs mit einer Delta CRL Indicator-Erweiterung kann ein NULL-Zeiger-Dereferenz…
highCVSSv3 7.5 - CVE-2026-28387
Zusammenfassung des Problems: Eine ungewöhnliche Konfiguration von Clients, die DANE-basierte TLSA-Serverauthentifizierung durchführen, i…
highCVSSv3 8.1 - CVE-2026-22796
Zusammenfassung des Problems: Ein Typverwirrungsfehler besteht in der Signaturüberprüfung von signierten PKCS#7-Daten, bei dem ein Mitgli…
mediumCVSSv3 5.3 - CVE-2026-22795
Ein Fehler wurde in OpenSSL gefunden.
mediumCVSSv3 5.5 - CVE-2025-9230
Zusammenfassung des Problems: Eine Anwendung, die versucht, CMS-Nachrichten zu entschlüsseln, die mit passwortbasierter Verschlüsselung v…
highCVSSv3 7.5 - CVE-2025-8224
Eine Schwachstelle wurde in GNU Binutils 2.44 gefunden und als problematisch eingestuft.
mediumCVSSv3 3.3 - CVE-2025-7546
Eine als problematisch eingestufte Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-7545
Eine als problematisch eingestufte Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-7425
Ein Fehler wurde in libxslt gefunden, bei dem das Attribut type, atype und flags so geändert werden, dass die interne Speicherverwaltung…
highCVSSv3 7.8 - CVE-2025-69421
Zusammenfassung des Problems: Das Verarbeiten eines fehlerhaften PKCS#12-Dateiformats kann einen NULL-Zeiger-Dereferenzierung in der Funk…
highCVSSv3 7.5 - CVE-2025-69420
Zusammenfassung des Problems: Ein Typverwirrungsfehler existiert im Verifizierungscodes für TimeStamp Responses, bei dem ein Mitglied der…
highCVSSv3 7.5 - CVE-2025-69419
Zusammenfassung des Problems: Das Aufrufen der Funktion PKCS12_get_friendlyname() auf einem bösartig erstellten PKCS#12-Datei mit einem B…
highCVSSv3 7.4 - CVE-2025-69418
Ein Fehler wurde in OpenSSL gefunden.
mediumCVSSv3 4.0 - CVE-2025-68160
Ein Fehler wurde in OpenSSL gefunden.
mediumCVSSv3 4.7 - CVE-2025-5245
Eine als kritisch eingestufte Schwachstelle wurde in GNU Binutils bis Version 2.44 gefunden.
mediumCVSSv3 5.3 - CVE-2025-5244
In GNU Binutils bis Version 2.44 wurde eine Schwachstelle gefunden, die als kritisch eingestuft wird.
mediumCVSSv3 5.3 - CVE-2025-3198
In GNU Binutils 2.43/2.44 wurde eine Schwachstelle gefunden und als problematisch eingestuft.
mediumCVSSv3 3.3 - CVE-2025-21865
Im Linux-Kernel wurde folgende Schwachstelle behoben: gtp: Unterdrückung der Listenkorruptionssplat in gtp_net_exit_batch_rnl().
mediumCVSSv3 5.5 - CVE-2025-21862
Im Linux-Kernel wurde folgende Schwachstelle behoben: drop_monitor: Korrektur der falschen Initialisierungsreihenfolge Syzkaller meldet…
mediumCVSSv3 5.5 - CVE-2025-21859
Im Linux-Kernel wurde die folgende Schwachstelle behoben: USB: Gadget: f_midi: Aufruf von `f_midi_complete` um `queue_work()` zu verwend…
mediumCVSSv3 5.5 - CVE-2025-21858
Im Linux-Kernel wurde folgende Schwachstelle behoben: geneve: Behebung eines use-after-free in `geneve_find_dev()`.
highCVSSv3 7.8
423 weitere CVEs anzeigen
- CVE-2025-21846
Im Linux-Kernel wurde die folgende Schwachstelle behoben: acct: letzte Schreiboperation aus der Arbeitswarteschlange durchführen In [1]…
mediumCVSSv3 5.5 - CVE-2025-21844
Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Füge Überprüfung für next_buffer in receive_encrypted_standard()…
highCVSSv3 7.5 - CVE-2025-21835
Im Linux-Kernel wurde die folgende Schwachstelle behoben: usb: gadget: f_midi: Behebung der Längen von MIDI-Streaming-Beschreibern Obwo…
—CVSSv3 0.0 - CVE-2025-21826
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Ablehnung von nicht übereinstimmender Summe der Feldläng…
highCVSSv3 7.8 - CVE-2025-21814
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ptp: Stellen Sie sicher, dass der Callback info->enable immer gesetzt ist Die…
mediumCVSSv3 5.5 - CVE-2025-21806
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Lassen Sie net.core.dev_weight immer ungleich null sein Während des Stabilit…
—CVSSv3 0.0 - CVE-2025-21796
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: acl_access/acl_default nach Freigabe bereinigen Wenn das Abrufen von acl_de…
criticalCVSSv3 9.8 - CVE-2025-21795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Behebung von Hängern im `nfsd4_shutdown_callback` Wenn der `nfs4_client…
highCVSSv3 7.5 - CVE-2025-21787
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Team: bessere Validierung von TEAM_OPTION_TYPE_STRING Syzbot meldete das folg…
—CVSSv3 0.0 - CVE-2025-21776
Im Linux-Kernel wurde folgende Schwachstelle behoben: USB: Hub: Nicht konforme Geräte mit zu vielen Konfigurationen oder Schnittstellen…
—CVSSv3 0.0 - CVE-2025-21772
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Partitionierung: mac: Behebung der Verarbeitung eines ungültigen Partitionstab…
highCVSSv3 7.8 - CVE-2025-21765
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU-Schutz in ip6_default_advmss() ip6_default_advmss() b…
highCVSSv3 8.1 - CVE-2025-21764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ndisc`: Verwenden Sie RCU-Schutz in `ndisc_alloc_skb()` `ndisc_alloc_skb()`…
highCVSSv3 7.8 - CVE-2025-21763
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Nachbar: Verwenden Sie RCU-Schutz in `__neigh_notify()` `__neigh_notify()` ka…
highCVSSv3 7.8 - CVE-2025-21762
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `arp`: Verwenden Sie RCU-Schutz in `arp_xmit()` `arp_xmit()` kann ohne RTNL-…
highCVSSv3 8.1 - CVE-2025-21761
Im Linux-Kernel wurde die folgende Schwachstelle behoben: openvswitch: Verwenden Sie RCU-Schutz in ovs_vport_cmd_fill_info() ovs_vport_…
highCVSSv3 7.8 - CVE-2025-21760
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ndisc: Erweiterung der RCU-Schutzmaßnahmen in ndisc_send_skb() ndisc_send_skb…
highCVSSv3 8.1 - CVE-2025-21756
Im Linux-Kernel wurde folgende Schwachstelle behoben: vsock: Behalte die Bindung bis zur Zerstörung des Sockets Behalte die Socket-Bind…
highCVSSv3 7.8 - CVE-2025-21753
Im Linux-Kernel wurde folgende Schwachstelle behoben: **btrfs:** Behebung eines use-after-free-Fehlers beim Versuch, eine abgebrochene T…
highCVSSv3 7.8 - CVE-2025-21745
Im Linux-Kernel wurde die folgende Schwachstelle behoben: blk-cgroup: Behebung des Refcount-Lecks der Subsysteme von @block_class Die F…
mediumCVSSv3 5.5 - CVE-2025-21744
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: brcmfmac: Behebung des NULL-Zeiger-Dereferenzierungsfehlers in brcmf_txfinal…
—CVSSv3 0.0 - CVE-2025-21735
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFC: nci: Fügen Sie eine Grenzüberprüfung in `nci_hci_create_pipe()` ein.
highCVSSv3 8.8 - CVE-2025-21728
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Sendesignale asynchron senden, wenn !preemptible BPF-Programme können in…
—CVSSv3 0.0 - CVE-2025-21727
Im Linux-Kernel wurde folgende Schwachstelle behoben: padata: Behebung von UAF in padata_reorder Ein Fehler trat auf, als der ltp-Test…
highCVSSv3 7.8 - CVE-2025-21726
Im Linux-Kernel wurde die folgende Schwachstelle behoben: padata: Vermeiden von UAF für reorder_work Obwohl der vorherige Patch das UAF…
highCVSSv3 7.8 - CVE-2025-21719
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipmr`: Rufe `mr_mfc_uses_dev()` nicht für unres-Einträge auf.
highCVSSv3 7.1 - CVE-2025-21711
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/rose: Verhindere Ganzzahlüberläufe in rose_setsockopt() Wenn möglicherwei…
—CVSSv3 0.0 - CVE-2025-21704
Im Linux-Kernel wurde die folgende Schwachstelle behoben: usb: cdc-acm: Überprüfung der Größe des Steuerungsübertragungspuffers vor dem…
—CVSSv3 0.0 - CVE-2025-21694
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/proc: Behebung von Softlockup in `__read_vmcore` (Teil 2) Seit dem Commit…
mediumCVSSv3 5.5 - CVE-2025-21692
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: sched: Behebung des OOB-Indexierens im qdisc ETS Haowei Yan <g1042620637@gma…
highCVSSv3 7.8 - CVE-2025-21683
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung des Speicherlecks in bpf_sk_select_reuseport() Wie im ursprüngl…
mediumCVSSv3 5.5 - CVE-2025-21678
Im Linux-Kernel wurde folgende Schwachstelle behoben: gtp: Gerät zusammen mit dem UDP-Socket-NetNS zerlegen.
highCVSSv3 7.8 - CVE-2025-21669
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vsock/virtio: Pakete verwerfen, wenn sich der Transport ändert Wenn das Socke…
highCVSSv3 7.8 - CVE-2025-21666
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vsock: Verhindere null-ptr-Deref in vsock_*[has_data|has_space] Neue Berichte…
mediumCVSSv3 5.5 - CVE-2025-21664
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dm thin: Verwenden Sie in der Funktion get_first_thin zuerst eine RCU-sichere…
highCVSSv3 7.8 - CVE-2025-21653
Im Linux-Kernel wurde folgende Schwachstelle behoben: net_sched: cls_flow: Validierung des TCA_FLOW_RSHIFT-Attributs syzbot hat festges…
—CVSSv3 0.0 - CVE-2025-21648
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: conntrack: Begrenze die maximale Größe der Hashtabelle auf INT_MAX…
mediumCVSSv3 5.5 - CVE-2025-21647
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `sched: sch_cake: add bounds checks to host bulk flow fairness counts` Obwohl…
highCVSSv3 7.3 - CVE-2025-21640
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `sctp: sysctl: cookie_hmac_alg: Vermeiden der Verwendung von current->nsproxy`…
highCVSSv3 7.1 - CVE-2025-21639
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: sysctl: rto_min/max: Vermeiden der Verwendung von current->nsproxy Wie…
mediumCVSSv3 5.5 - CVE-2025-21638
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `sctp: sysctl: auth_enable: Vermeiden der Verwendung von current->nsproxy` Wi…
highCVSSv3 7.1 - CVE-2024-9143
Zusammenfassung des Problems: Die Verwendung der niedrigstufigen GF(2^m) elliptischen Kurven-APIs mit nicht vertrauenswürdigen expliziten…
mediumCVSSv3 4.3 - CVE-2024-58085
Im Linux-Kernel wurde folgende Schwachstelle behoben: tomoyo: Warnung in tomoyo_write_control() nicht ausgeben syzbot meldet eine zu gr…
—CVSSv3 0.0 - CVE-2024-58072
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: rtlwifi: Entfernen der nicht verwendeten Überprüfung check_buddy_priv D…
—CVSSv3 0.0 - CVE-2024-58071
Im Linux-Kernel wurde folgende Schwachstelle behoben: team: Verhindern, dass ein Gerät hinzugefügt wird, das bereits als untergeordnetes…
mediumCVSSv3 5.5 - CVE-2024-58063
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `wifi: rtlwifi: behebe Speicherlecks und ungültigen Zugriff im Fehlerpfad des…
mediumCVSSv3 5.5 - CVE-2024-58058
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ubifs: Überspringe das Dumpen des TNC-Baums, wenn zroot NULL ist Das Leeren d…
mediumCVSSv3 5.5 - CVE-2024-58051
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipmi: ipmb: Füge Überprüfung des Rückgabewerts von devm_kasprintf() hinzu dev…
—CVSSv3 0.0 - CVE-2024-58020
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: multitouch: Fügen Sie eine NULL-Überprüfung in `mt_input_configured` hinzu.
mediumCVSSv3 5.5 - CVE-2024-58017
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `printk`: Behebung des Überlaufs bei der Definition von `LOG_BUF_LEN_MAX` Das…
—CVSSv3 0.0 - CVE-2024-58016
Im Linux-Kernel wurde die folgende Schwachstelle behoben: safesetid: Überprüfung der Größe von Policy-Schreibvorgängen Syzbot versucht,…
mediumCVSSv3 5.5 - CVE-2024-58014
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: brcmsmac: Füge in 'wlc_phy_iqcal_gainparams_nphy()' eine Prüfung des Gai…
—CVSSv3 0.0 - CVE-2024-58009
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: L2CAP: Umgang mit NULL-sock-Punkt in l2cap_sock_alloc Ein NULL-soc…
—CVSSv3 0.0 - CVE-2024-58005
Im Linux-Kernel wurde folgende Schwachstelle behoben: tpm: Änderung zu kvalloc() in eventlog/acpi.c Es wurde der folgende Fehler auf de…
—CVSSv3 0.0 - CVE-2024-57986
Im Linux-Kernel wurde folgende Schwachstelle behoben: HID: Kern: Behebung der Annahme, dass Auflösungsmultiplikatoren in Logischen Samml…
highCVSSv3 7.1 - CVE-2024-57981
Im Linux-Kernel wurde die folgende Schwachstelle behoben: usb: xhci: Behebung des NULL-Zeiger-Dereferenzierens bei bestimmten Befehlsabb…
—CVSSv3 0.0 - CVE-2024-57979
Im Linux-Kernel wurde folgende Schwachstelle behoben: pps: Behebung eines use-after-free-Fehlers Auf einem Board, das ntpd und gpsd aus…
highCVSSv3 7.8 - CVE-2024-57977
Im Linux-Kernel wurde folgende Schwachstelle behoben: `memcg`: Behebung von Soft Lockups im OOM-Prozess Es wurde ein Soft Lockup-Proble…
mediumCVSSv3 5.5 - CVE-2024-57951
Im Linux-Kernel wurde die folgende Schwachstelle behoben: hrtimers: Behandle den CPU-Zustand korrekt bei Hotplug Betrachte einen Fall,…
highCVSSv3 7.8 - CVE-2024-57948
Im Linux-Kernel wurde folgende Schwachstelle behoben: mac802154: Überprüfen der lokalen Schnittstellen, bevor die sdata-Liste gelöscht w…
—CVSSv3 0.0 - CVE-2024-57940
Im Linux-Kernel wurde folgende Schwachstelle behoben: exfat: Behebung des Endlosschleifenproblems in exfat_readdir() Wenn das Dateisyst…
—CVSSv3 0.0 - CVE-2024-57929
Im Linux-Kernel wurde folgende Schwachstelle behoben: dm array: Behebung des doppelten Freigebens eines fehlerhaften Array-Blocks in dm_…
highCVSSv3 7.8 - CVE-2024-57913
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: gadget: f_fs: Entfernen von WARN_ON in functionfs_bind Dieser Commit behebt…
mediumCVSSv3 4.7 - CVE-2024-57902
Im Linux-Kernel wurde folgende Schwachstelle behoben: af_packet: Behebung von vlan_get_tci() vs MSG_PEEK Der beschuldigte Commit hat de…
highCVSSv3 7.3 - CVE-2024-57901
Im Linux-Kernel wurde folgende Schwachstelle behoben: af_packet: Behebung von vlan_get_protocol_dgram() vs MSG_PEEK Der beschuldigte Co…
highCVSSv3 7.3 - CVE-2024-56672
Im Linux-Kernel wurde folgende Schwachstelle behoben: blk-cgroup: Behebung von UAF in blkcg_unpin_online() Die Funktion blkcg_unpin_onl…
highCVSSv3 7.8 - CVE-2024-56631
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: sg: Behebung eines slab-use-after-free-Lesefehlers in sg_release() Ein Verw…
highCVSSv3 7.8 - CVE-2024-5535
Zusammenfassung des Problems: Das Aufrufen der OpenSSL-API-Funktion SSL_select_next_proto mit einem leeren Puffer für unterstützte Client…
criticalCVSSv3 9.1 - CVE-2024-53124
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von Daten-Races um sk->sk_forward_alloc Syzkaller meldete diese War…
highCVSSv3 7.5 - CVE-2024-53101
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs: Behebung des Problems mit uninitialisierten Werten in from_kuid und from_k…
mediumCVSSv3 5.5 - CVE-2024-53059
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: iwlwifi: mvm: Behebung der Antwortverarbeitung in iwl_mvm_send_recovery_…
highCVSSv3 7.8 - CVE-2024-53057
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: Beenden von qdisc_tree_reduce_backlog bei TC_H_ROOT In qdisc_tree_…
highCVSSv3 7.8 - CVE-2024-53042
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: ip_tunnel: Behebung einer verdächtigen RCU-Nutzungswarnung in ip_tunnel_init…
mediumCVSSv3 5.5 - CVE-2024-50302Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: Kern: Berichtspuffer bei der Zuweisung auf Null setzen Da der Berichtspu…
criticalCVSSv3 5.5 - CVE-2024-50301
Im Linux-Kernel wurde folgende Schwachstelle behoben: `security/keys`: Behebung eines slab-out-of-bounds in `key_task_permission` KASAN…
highCVSSv3 7.8 - CVE-2024-50299
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: korrekte Validierung der Chunk-Größe in sctp_sf_ootb() Ein ähnlicher Gr…
highCVSSv3 8.2 - CVE-2024-50262
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines Out-of-Bounds-Schreibens in trie_get_next_key() trie_get_next…
highCVSSv3 7.8 - CVE-2024-50251
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_payload: Offset und Länge bereinigen, bevor skb_checksum() aufg…
—CVSSv3 0.0 - CVE-2024-50210
Im Linux-Kernel wurde die folgende Schwachstelle behoben: posix-clock: posix-clock: Behebung des unbalancierten Sperrens in pc_clock_set…
mediumCVSSv3 5.5 - CVE-2024-50205
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ALSA: firewire-lib: Vermeiden der Division durch Null in apply_constraint_to_s…
mediumCVSSv3 5.5 - CVE-2024-50188
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: phy: dp83869: Behebung von Speicherkorruption beim Aktivieren des Faserpo…
highCVSSv3 7.8 - CVE-2024-50153
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: target: core: Behebung von Null-Ptr-Deref in target_alloc_device() Es w…
mediumCVSSv3 5.5 - CVE-2024-50151
Im Linux-Kernel wurde folgende Schwachstelle behoben: smb: client: Behebung von Out-of-Bounds-Zugriff bei der Erstellung einer SMB2_IOCT…
highCVSSv3 7.8 - CVE-2024-50150
Im Linux-Kernel wurde folgende Schwachstelle behoben: `usb: typec: altmode sollte auf das übergeordnete Gerät verweisen` Das Gerät `alt…
highCVSSv3 7.8 - CVE-2024-50148
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: bnep: Behebung von wildem Speicherzugriff bei proto_unregister Es…
mediumCVSSv3 5.5 - CVE-2024-50142
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: Überprüfe das neue SA-Präfixlänge unter Verwendung der SA-Familie, wenn…
mediumCVSSv3 5.5 - CVE-2024-50134
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/vboxvideo: Ersetze gefälschte VLA am Ende von vbva_mouse_pointer_shape dur…
—CVSSv3 0.0 - CVE-2024-50131
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Tracing: Berücksichtige das NULL-Zeichen bei der Validierung der Ereignislänge…
highCVSSv3 7.8 - CVE-2024-50127
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: sched: Behebung eines use-after-free in `taprio_change()` In `taprio_cha…
highCVSSv3 7.8 - CVE-2024-50121
Im Linux-Kernel wurde folgende Schwachstelle behoben: **nfsd:** Beim Ausführen von `echo 0 > /proc/fs/nfsd/threads` wird die Funktion `n…
highCVSSv3 7.8 - CVE-2024-50095
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/mad: Verbesserte Handhabung von abgelaufenen WRs des mad Agents Der aktuelle…
highCVSSv3 7.5 - CVE-2024-50058
Im Linux-Kernel wurde die folgende Schwachstelle behoben: serial: Schützen Sie uart_port_dtr_rts() in uart_shutdown() zu wenig Der Comm…
—CVSSv3 0.0 - CVE-2024-50046
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSv4: Verhindern von NULL-Zeiger-Dereferenzierung in nfs42_complete_copies() Auf…
criticalCVSSv3 9.8 - CVE-2024-50045
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: br_netfilter: Behebung eines Panikzustands bei metadata_dst skb Behebu…
highCVSSv3 7.5 - CVE-2024-50044
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: RFCOMM: Behebung eines möglichen Deadlocks in rfcomm_sk_state_chang…
—CVSSv3 0.0 - CVE-2024-50040
Im Linux-Kernel wurde folgende Schwachstelle behoben: igb: Bringe das Gerät nach einem nicht-fatalen Fehler nicht hoch Der Commit 004d2…
—CVSSv3 0.0 - CVE-2024-50039
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: akzeptiere TCA_STAB nur für root qdisc Die meisten qdiscs verwenden qd…
highCVSSv3 7.8 - CVE-2024-50035
Im Linux-Kernel wurde folgende Schwachstelle behoben: ppp: Behebung des illegalen Zugriffs in ppp_async_encode() syzbot meldete ein Pro…
—CVSSv3 0.0 - CVE-2024-50033
Im Linux-Kernel wurde folgende Schwachstelle behoben: slip: `slhc_remember()` robuster gegen bösartige Pakete machen syzbot hat festges…
criticalCVSSv3 9.8 - CVE-2024-50015
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: dax: Behebung des Überlaufens von Extents über die Inode-Größe hinaus be…
—CVSSv3 0.0 - CVE-2024-50010
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `exec`: Warnung bei rasantem `path_noexec`-Check unterlassen Sowohl der i_Mod…
—CVSSv3 0.0 - CVE-2024-50008
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `wifi: mwifiex: Behebung der Warnung bei field-spanning Schreibzugriff in `mem…
—CVSSv3 0.0 - CVE-2024-50006
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung der Entsperrreihenfolge von i_data_sem in ext4_ind_migrate() Fuzzi…
—CVSSv3 0.0 - CVE-2024-50001
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/mlx5: Fehlerpfad bei der Übertragung von mehreren Paketen im WQE korrigieren…
highCVSSv3 7.8 - CVE-2024-49997
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ethernet: lantiq_etop: Behebung von Speicherleck Beim Anwenden von Paddi…
—CVSSv3 0.0 - CVE-2024-49977
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: stmmac: Behebung eines Nullteiler-Fehlers beim Deaktivieren von tc cbs Der C…
—CVSSv3 0.0 - CVE-2024-49973
Im Linux-Kernel wurde die folgende Schwachstelle behoben: r8169: Hinzufügen von Zählerfeldern mit RTL8125 RTL8125 hat Felder zum Zähler…
highCVSSv3 7.8 - CVE-2024-49955
Im Linux-Kernel wurde folgende Schwachstelle behoben: ACPI: Batterie: Behebung eines möglichen Absturzes beim Entfernen eines Batterie-H…
—CVSSv3 0.0 - CVE-2024-49952
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: verhindern der Korruption von nf_skb_duplicated syzbot hat…
highCVSSv3 7.8 - CVE-2024-49949
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Vermeidung eines potenziellen Unterlaufs in `qdisc_pkt_len_init()` mit UFO N…
—CVSSv3 0.0 - CVE-2024-49948
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Fügen Sie mehr Plausibilitätsprüfungen zu qdisc_pkt_len_init() hinzu.
—CVSSv3 0.0 - CVE-2024-49944
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: Setze sk_state zurück auf CLOSED, wenn autobind in sctp_listen_start feh…
—CVSSv3 0.0 - CVE-2024-49938
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: ath9k_htc: Verwenden von __skb_set_length() zum Zurücksetzen des URB vor…
—CVSSv3 0.0 - CVE-2024-49930
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: ath11k: Behebung des Zugriffs auf ein Array außerhalb der Grenzen in SoC-Sta…
highCVSSv3 8.8 - CVE-2024-49903
Im Linux-Kernel wurde folgende Schwachstelle behoben: jfs: Behebung eines use-after-free (UAF) in dbFreeBits [syzbot berichtet] =======…
—CVSSv3 0.0 - CVE-2024-49902
Im Linux-Kernel wurde die folgende Schwachstelle behoben: jfs: Überprüfung, ob leafidx größer als Anzahl der Blätter pro dmap-Baum ist…
highCVSSv3 7.8 - CVE-2024-49900
Im Linux-Kernel wurde folgende Schwachstelle behoben: jfs: Behebung des Zugriffs auf uninitialisierte Werte von new_ea in ea_buffer syz…
—CVSSv3 0.0 - CVE-2024-49894
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/amd/display: Behebung des Index-Ausgangs aus den Grenzen bei der Hardware-Form…
highCVSSv3 7.8 - CVE-2024-49892
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/amd/display: Initialisierung des Standardwerts von get_bytes_per_element a…
—CVSSv3 0.0 - CVE-2024-49890
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/amd/pm: Stellen Sie sicher, dass `fw_info` nicht NULL ist, bevor es verwen…
—CVSSv3 0.0 - CVE-2024-49889
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Vermeiden von Use-After-Free in ext4_ext_show_leaf() In ext4_find_exten…
highCVSSv3 7.8 - CVE-2024-49851
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tpm: Bereinigung des TPM-Speicherplatzes nach Kommando-Ausfall tpm_dev_transm…
—CVSSv3 0.0 - CVE-2024-47747
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: seeq: Behebung eines Use-After-Free-Fehlers im Ether3-Treiber aufgrund ei…
highCVSSv3 7.8 - CVE-2024-47737
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfsd: Rufe `cache_put` auf, wenn `xdr_reserve_space` NULL zurückgibt Wenn nic…
—CVSSv3 0.0 - CVE-2024-47735
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/hns: Behebung von spin_unlock_irqrestore(), das mit aktivierten IRQs aufg…
—CVSSv3 0.0 - CVE-2024-47723
Im Linux-Kernel wurde die folgende Schwachstelle behoben: jfs: Behebung eines Überlaufes bei dbNextAG() und diAlloc() In dbNextAG() gib…
highCVSSv3 7.8 - CVE-2024-47718
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: rtw88: immer auf beide Firmware-Ladeversuche warten In 'rtw_wait_firmwa…
—CVSSv3 0.0 - CVE-2024-47713
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `wifi: mac80211: use two-phase skb reclamation in ieee80211_do_stop()` Da `__…
—CVSSv3 0.0 - CVE-2024-47710
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sock_map: Füge ein cond_resched() in sock_hash_free() hinzu Mehrere syzbot So…
—CVSSv3 0.0 - CVE-2024-47709
Im Linux-Kernel wurde folgende Schwachstelle behoben: can: bcm: Setze bo->bcm_proc_read nach remove_proc_entry() auf NULL.
—CVSSv3 0.0 - CVE-2024-47707
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Vermeidung eines möglichen NULL-Dereferenzierens in `rt6_uncached_list_flush…
—CVSSv3 0.0 - CVE-2024-47706
Im Linux-Kernel wurde folgende Schwachstelle behoben: block, bfq: Behebung eines möglichen UAF (Use-After-Free) für `bfqq->bic` mit Merg…
highCVSSv3 7.8 - CVE-2024-47705
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Behebung eines potenziellen ungültigen Zeiger-Dereferenzierungsfehlers…
—CVSSv3 0.0 - CVE-2024-47701
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Vermeiden von Out-of-Bounds-Zugriff, wenn system.data xattr unter dem Dateis…
highCVSSv3 7.8 - CVE-2024-47699
Im Linux-Kernel wurde folgende Schwachstelle behoben: nilfs2: Behebung eines potentiellen NULL-Zeiger-Dereferenzierungsfehlers in nilfs_…
—CVSSv3 0.0 - CVE-2024-47697
Im Linux-Kernel wurde folgende Schwachstelle behoben: Treiber: Medien: dvb-frontends/rtl2830: Behebung eines Out-of-Bounds-Schreibfehler…
highCVSSv3 7.8 - CVE-2024-47696
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/iwcm: Behebung der WARNUNG bei kernel/workqueue.c:#check_flush_dependency In…
highCVSSv3 7.8 - CVE-2024-47692
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Rückgabe von -EINVAL, wenn namelen 0 ist Wenn die Datei main.sqlite in /var…
—CVSSv3 0.0 - CVE-2024-47685
Im Linux-Kernel wurde folgende Schwachstelle behoben: `netfilter`: `nf_reject_ipv6`: Korrektur von `nf_reject_ip6_tcphdr_put()` syzbot…
—CVSSv3 0.0 - CVE-2024-47684
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Überprüfung, ob skb nicht NULL in tcp_rto_delta_us() ist Wir betreiben einig…
—CVSSv3 0.0 - CVE-2024-47660
Im Linux-Kernel wurde folgende Schwachstelle behoben: `fsnotify`: Verzögerte Bereinigung der `PARENT_WATCHED`-Flags In einigen Konfigur…
—CVSSv3 0.0 - CVE-2024-46865
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fou: Behebung der Initialisierung von grc Der grc muss zuerst initialisiert w…
criticalCVSSv3 9.8 - CVE-2024-46854
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: dpaa: Pads Pakete auf ETH_ZLEN Beim Senden von Paketen unter 60 Bytes können…
—CVSSv3 0.0 - CVE-2024-46759
Im Linux-Kernel wurde die folgende Schwachstelle behoben: hwmon: (adc128d818) Behebung von Unterläufen beim Schreiben von Limit-Attribut…
—CVSSv3 0.0 - CVE-2024-46750
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: Fügen Sie das fehlende Brückensperre zu pci_bus_lock() hinzu.
highCVSSv3 7.8 - CVE-2024-46745
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Eingabe: uinput - Ablehnung von Anfragen mit unvernünftig großer Anzahl an Slo…
—CVSSv3 0.0 - CVE-2024-46744
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Squashfs: Überprüfung der Symbolverknüpfungsgröße Syzkaller meldet einen "KMS…
—CVSSv3 0.0 - CVE-2024-46743
Im Linux-Kernel wurde folgende Schwachstelle behoben: of/irq: Verhindern des aus dem Bereich liegenden Lesens der Geräteadresse bei Durc…
highCVSSv3 7.3 - CVE-2024-46679
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ethtool`: Überprüfen, ob das Gerät vorhanden ist, wenn die Link-Einstellungen…
—CVSSv3 0.0 - CVE-2024-45018
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: Flowtable: Initialisierung von Extack vor Verwendung Fehlende Init…
—CVSSv3 0.0 - CVE-2024-45016
Im Linux-Kernel wurde folgende Schwachstelle behoben: netem: Korrektur des Rückgabewerts bei Fehlschlag der doppelten Warteschlangeneint…
highCVSSv3 7.8 - CVE-2024-44990
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bonding: Behebung des Nullzeiger-Dereferenzierungsfehlers in bond_ipsec_offloa…
—CVSSv3 0.0 - CVE-2024-44989
Im Linux-Kernel wurde folgende Schwachstelle behoben: bonding: Behebung des xfrm real_dev Null-Zeiger-Dereferenzierungsfehlers real_dev…
—CVSSv3 0.0 - CVE-2024-44987
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Verhindern von UAF in ip6_send_skb() syzbot meldete einen UAF in ip6_send_s…
highCVSSv3 7.8 - CVE-2024-44960
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: Gadget: Kern: Überprüfung auf nicht gesetzten Beschreibungseintrag Stellen S…
—CVSSv3 0.0 - CVE-2024-44948
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/mtrr: Überprüfen, ob feste MTRRs existieren, bevor sie gespeichert werden MTR…
—CVSSv3 0.0 - CVE-2024-44944
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Verwenden Sie eine Hilfsfunktion zur Berechnung der erwa…
—CVSSv3 0.0 - CVE-2024-44935
Im Linux-Kernel wurde folgende Schwachstelle behoben: sctp: Behebung von null-ptr-deref in reuseport_add_sock().
—CVSSv3 0.0 - CVE-2024-43893
Im Linux-Kernel wurde die folgende Schwachstelle behoben: serial: core: Überprüfung von uartclk auf Null, um Division durch Null zu verm…
—CVSSv3 0.0 - CVE-2024-43890
Im Linux-Kernel wurde folgende Schwachstelle behoben: Tracing: Behebung des Überlaufs in `get_free_elt()` "tracing_map->next_elt" in `g…
—CVSSv3 0.0 - CVE-2024-43889
Im Linux-Kernel wurde folgende Schwachstelle behoben: padata: Behebung einer möglichen Divide-by-Zero-Panik in padata_mt_helper() Wir e…
—CVSSv3 0.0 - CVE-2024-43882
Im Linux-Kernel wurde folgende Schwachstelle behoben: exec: Behebung der ToCToU-Schwachstelle zwischen Berechtigungsprüfung und Verwendu…
highCVSSv3 7.8 - CVE-2024-43879
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: cfg80211: Behandlung der 2x996-RU-Zuteilung in cfg80211_calculate_bitrat…
—CVSSv3 0.0 - CVE-2024-43871
Im Linux-Kernel wurde die folgende Schwachstelle behoben: devres: Behebung des Speicherlecks, das durch die Treiber-API devm_free_percpu…
—CVSSv3 0.0 - CVE-2024-43858
Im Linux-Kernel wurde folgende Schwachstelle behoben: jfs: Behebung eines Array-Index-außerhalb-Bereichs-Fehlers in diFree.
highCVSSv3 7.8 - CVE-2024-43856
Im Linux-Kernel wurde folgende Schwachstelle behoben: dma: Behebung der Aufrufreihenfolge in dmam_free_coherent dmam_free_coherent() gi…
highCVSSv3 7.8 - CVE-2024-43834
Im Linux-Kernel wurde folgende Schwachstelle behoben: `xdp: Behebung eines ungültigen Wartekontexts bei page_pool_destroy()` Wenn der T…
—CVSSv3 0.0 - CVE-2024-43830
Im Linux-Kernel wurde die folgende Schwachstelle behoben: LEDs: Auslöser - Entferne Sysfs-Attribute, bevor deactivate() aufgerufen wird…
highCVSSv3 7.8 - CVE-2024-43828
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung eines Endlosschleifenproblems beim Wiederaufspielen von fast_commit…
—CVSSv3 0.0 - CVE-2024-42312
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sysctl: Initialisieren Sie i_uid/i_gid immer Initialisieren Sie i_uid/i_gid i…
—CVSSv3 0.0 - CVE-2024-42306
Im Linux-Kernel wurde die folgende Schwachstelle behoben: udf: Vermeiden der Verwendung eines beschädigten Block-Bitmap-Puffers Wenn da…
highCVSSv3 7.8 - CVE-2024-42305
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Überprüfung von dot und dotdot in dx_root vor Erstellung eines indizierten V…
—CVSSv3 0.0 - CVE-2024-42304
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Stellen Sie sicher, dass der erste Verzeichniseintrag nicht ein Loch ist…
highCVSSv3 7.8 - CVE-2024-42302
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI/DPC: Behebung eines use-after-free bei gleichzeitiger DPC- und Hot-Entfernung…
—CVSSv3 0.0 - CVE-2024-42292
Im Linux-Kernel wurde die folgende Schwachstelle behoben: kobject_uevent: Behebung des OOB-Zugriffs innerhalb von zap_modalias_env() za…
—CVSSv3 0.0 - CVE-2024-42283
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: nexthop: Initialisieren aller Felder in ausgelesenen Nexthops Die Strukt…
—CVSSv3 0.0 - CVE-2024-42281
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Beheben eines Segmentierungsproblems beim Herunterskalieren von gso_size…
—CVSSv3 0.0 - CVE-2024-42276
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nvme-pci: Fehlende Bedingungsprüfung für das Vorhandensein von zugeordneten Da…
highCVSSv3 7.8 - CVE-2024-42272
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `sched: act_ct: Achten Sie auf das Padding in struct zones_ht_key` Der beschu…
highCVSSv3 7.8 - CVE-2024-42265
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Schützen Sie den Abruf von ->fd[fd] in do_dup2() vor Fehlvorhersagen.
—CVSSv3 0.0 - CVE-2024-42259
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/i915/gem: Behebung der Berechnungsgrenzen für das virtuelle Speicherabbild…
highCVSSv3 7.8 - CVE-2024-42114
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `wifi: cfg80211: Beschränke NL80211_ATTR_TXQ_QUANTUM-Werte` Syzbot kann Softl…
—CVSSv3 0.0 - CVE-2024-42097
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ALSA: emux: Verbesserung der Validierung von ioctl-Daten In `load_data()` wir…
highCVSSv3 7.8 - CVE-2024-42096
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86: Beende das Spiel mit dem Stapel in `profile_pc()` Die Funktion `profile_pc()…
—CVSSv3 0.0 - CVE-2024-42094
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/iucv: Vermeiden Sie die explizite Zuweisung von cpumask-Variablen auf dem…
—CVSSv3 0.0 - CVE-2024-42093
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/dpaa2: Vermeiden Sie die explizite Zuweisung von cpumask-Variablen auf dem…
—CVSSv3 0.0 - CVE-2024-42090
Im Linux-Kernel wurde folgende Schwachstelle behoben: pinctrl: Behebung eines Deadlocks in create_pinctrl() bei der Behandlung von -EPRO…
—CVSSv3 0.0 - CVE-2024-42082
Ein Fehler wurde im xdp-Subsystem des Linux-Kernels in der Funktion __xdp_reg_mem_model() gefunden.
—CVSSv3 0.0 - CVE-2024-42070
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: vollständige Validierung von NFT_DATA_VALUE bei Speicher…
—CVSSv3 0.0 - CVE-2024-41996
Die Überprüfung der Reihenfolge der öffentlichen Schlüssel im Diffie-Hellman-Schlüsselaustauschprotokoll, wenn ein genehmigter sicherer P…
highCVSSv3 7.5 - CVE-2024-41016
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ocfs2: strenge Grenzüberprüfung vor memcmp in ocfs2_xattr_find_entry() In ocf…
highCVSSv3 7.8 - CVE-2024-41006
Im Linux-Kernel wurde folgende Schwachstelle behoben: netrom: Behebung eines Speicherlecks in nr_heartbeat_expiry() syzbot meldete eine…
—CVSSv3 0.0 - CVE-2024-41005
Im Linux-Kernel wurde folgende Schwachstelle behoben: netpoll: Behebung eines Race Conditions in netpoll_owner_active KCSAN hat ein Rac…
—CVSSv3 0.0 - CVE-2024-41004
Im Linux-Kernel wurde folgende Schwachstelle behoben: Tracing: Erzeuge Build-Event-Tests nur als Module Die kprobes und synth Event-Gen…
—CVSSv3 0.0 - CVE-2024-41000
Im Linux-Kernel wurde folgende Schwachstelle behoben: block/ioctl: bevorzuge eine andere Überlaufprüfung Das Ausführen von syzkaller mi…
—CVSSv3 0.0 - CVE-2024-40995
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: act_api: Behebung eines möglichen Endlosschleifenfehlers in tcf_idr_che…
—CVSSv3 0.0 - CVE-2024-40993
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ipset: Behebung des verdächtigen rcu_dereference_protected() Beim…
—CVSSv3 0.0 - CVE-2024-40984
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ACPICA: Rückgängigmachen von "ACPICA: Vermeiden Sie 'Info: Zuordnung mehrerer…
highCVSSv3 7.8 - CVE-2024-40980
Im Linux-Kernel wurde folgende Schwachstelle behoben: `drop_monitor`: Ersetze `spin_lock` durch `raw_spin_lock` Die Funktion `trace_dro…
highCVSSv3 7.5 - CVE-2024-40978
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: qedi: Behebung des Absturzes beim Lesen der debugfs-Attribut Die Funktion `…
—CVSSv3 0.0 - CVE-2024-40971
Im Linux-Kernel wurde folgende Schwachstelle behoben: f2fs: Entfernen des Setzens der SB_INLINECRYPT-Flagge in default_options In f2fs_…
highCVSSv3 7.3 - CVE-2024-40961
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verhindere möglichen NULL-Zeiger-Deref in fib6_nh_init() syzbot erinner…
—CVSSv3 0.0 - CVE-2024-40960
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Verhindern einer möglichen NULL-Dereferenzierung in rt6_probe() syzbot hat…
—CVSSv3 0.0 - CVE-2024-40959
Im Linux-Kernel wurde folgende Schwachstelle behoben: `xfrm6`: Überprüfung des Rückgabewerts von `ip6_dst_idev()` in `xfrm6_get_saddr()`…
—CVSSv3 0.0 - CVE-2024-40958
Im Linux-Kernel wurde folgende Schwachstelle behoben: netns: `get_net_ns()` sollte den Fall behandeln, dass der Referenzzähler von `net`…
highCVSSv3 7.8 - CVE-2024-40945
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iommu: Rückgabe des richtigen Werts in iommu_sva_bind_device() iommu_sva_bind…
—CVSSv3 0.0 - CVE-2024-40942
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: mac80211: mesh: Behebung des Lecks von mesh_preq_queue-Objekten Der hwmp-Co…
—CVSSv3 0.0 - CVE-2024-40941
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: iwlwifi: mvm: Lies nicht über die mfuart-Benachrichtigung hinaus Wenn d…
highCVSSv3 8.1 - CVE-2024-40934
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: logitech-dj: Behebung eines Speicherlecks in `logi_dj_recv_switch_to_dj_m…
—CVSSv3 0.0 - CVE-2024-40916
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/exynos: hdmi: Meldung eines sicheren 640x480-Modus als Fallback, wenn keine ED…
—CVSSv3 0.0 - CVE-2024-40912
Im Linux-Kernel wurde folgende Schwachstelle behoben: `wifi: mac80211: Behebung eines Deadlocks in ieee80211_sta_ps_deliver_wakeup()` D…
—CVSSv3 0.0 - CVE-2024-40905
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung eines möglichen Rennzustands in `__fib6_drop_pcpu_from()` syzbot h…
—CVSSv3 0.0 - CVE-2024-39509
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: Kern: Entfernen der unnötigen WARN_ON() in implement() Syzkaller löste e…
—CVSSv3 0.0 - CVE-2024-39503
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ipset: Behebung des Rennzustands zwischen Namespacesbereinigung und…
highCVSSv3 7.8 - CVE-2024-39502
Im Linux-Kernel wurde folgende Schwachstelle behoben: ionic: Behebung des Problems "Verwendung nach netif_napi_del()" Wenn Warteschlang…
highCVSSv3 7.8 - CVE-2024-39493
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: qat - Behebung des Speicherlecks bei ADF_DEV_RESET_SYNC Die Verwendun…
— - CVE-2024-39489
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: sr: Behebung von Speicherlecks in seg6_hmac_init_algo seg6_hmac_init_al…
— - CVE-2024-39482
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bcache: Behebung der Missbrauch von variablen Längenarrays in btree_iter btre…
highCVSSv3 7.8 - CVE-2024-39468
Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Behebung eines Deadlocks in smb2_find_smb_tcon() Entsperrung von…
highCVSSv3 7.5 - CVE-2024-38780
Im Linux-Kernel wurde folgende Schwachstelle behoben: dma-buf/sw-sync: Aktiviere IRQ nicht in sync_print_obj() Seit dem Commit a6aa8fca…
—CVSSv3 0.0 - CVE-2024-38662
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Erlaube Löschung aus sockmap/sockhash nur, wenn Aktualisierung erlaubt is…
— - CVE-2024-38659
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `enic`: Überprüfung der Länge von nl-Attributen in `enic_set_vf_port` Die Fun…
highCVSSv3 7.3 - CVE-2024-38635
Im Linux-Kernel wurde folgende Schwachstelle behoben: soundwire: cadence: Behebung ungültigen PDI-Offsets Aus irgendeinem Grund wird ei…
highCVSSv3 7.8 - CVE-2024-38619
Im Linux-Kernel wurde die folgende Schwachstelle behoben: usb-storage: alauda: Überprüfen, ob das Medium initialisiert ist Das Mitglied…
—CVSSv3 0.0 - CVE-2024-38615
Im Linux-Kernel wurde die folgende Schwachstelle behoben: cpufreq: Die exit()-Rückruffunktion ist optional Die exit()-Rückruffunktion i…
— - CVE-2024-38612
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: sr: Behebung des ungültigen Fehlerpfads bei der Abmeldung Der Fehlerpfa…
highCVSSv3 7.0 - CVE-2024-38599
Im Linux-Kernel wurde folgende Schwachstelle behoben: jffs2: Verhindern, dass ein xattr-Knoten den Eraseblock überläuft Es wird eine Üb…
highCVSSv3 7.8 - CVE-2024-38598
Im Linux-Kernel wurde folgende Schwachstelle behoben: md: Behebung von Resync-Softlockups bei Bitmap-Größe kleiner als Array-Größe Es w…
—CVSSv3 0.0 - CVE-2024-38596
Im Linux-Kernel wurde folgende Schwachstelle behoben: `af_unix`: Behebung von Datenraces bei `unix_release_sock/unix_stream_sendmsg` Es…
—CVSSv3 0.0 - CVE-2024-38589
Im Linux-Kernel wurde folgende Schwachstelle behoben: netrom: Behebung eines möglichen Deadlocks in nr_rt_ioctl() syzbot mag netrom und…
—CVSSv3 0.0 - CVE-2024-38587
Im Linux-Kernel wurde folgende Schwachstelle behoben: speakup: Behebung des Bugs von sizeof() vs ARRAY_SIZE() Der "buf"-Zeiger ist ein…
highCVSSv3 7.8 - CVE-2024-38579
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: bcm - Behebung der Zeigerarithmetik In spu2_dump_omd() wird der Wert…
—CVSSv3 0.0 - CVE-2024-38578
Im Linux-Kernel wurde folgende Schwachstelle behoben: ecryptfs: Anpassung der Puffergröße für Tag 66-Paket Die Beschreibung des 'TAG 66…
highCVSSv3 7.8 - CVE-2024-38567
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: carl9170: Fügen Sie eine ordnungsgemäße Überprüfung für Endpunkte hinzu Syz…
—CVSSv3 0.0 - CVE-2024-38565
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: ar5523: Sicherstellen der korrekten Endpunktüberprüfung Syzkaller meldet [1…
mediumCVSSv3 6.5 - CVE-2024-38560
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: bfa: Stellen Sie sicher, dass der kopierte Puffer mit einem NUL-Terminat…
—CVSSv3 0.0 - CVE-2024-38559
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: qedf: Stellen Sie sicher, dass das kopierte buf mit einem NUL-Terminator…
mediumCVSSv3 4.4 - CVE-2024-38558
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: openvswitch: Behebung des Überschreibens des ursprünglichen Tupels für ICMPv6…
criticalCVSSv3 10.0 - CVE-2024-38552
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/amd/display: Behebung eines potentiellen Index-Ausnahmezustands in der Farbtra…
highCVSSv3 7.8 - CVE-2024-38547
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: atomisp: ssh_css: Behebung eines Nullzeiger-Dereferenzierens in load_vi…
—CVSSv3 0.0 - CVE-2024-38381
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfc: nci: Behebung des uninitialisierten Werts in nci_rx_work syzbot meldete…
highCVSSv3 8.8 - CVE-2024-37356
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Behebung des Shift-out-of-bounds in `dctcp_update_alpha()`.
—CVSSv3 0.0 - CVE-2024-36978
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: sched: sch_multiq: Behebung einer möglichen OOB-Schreiboperation in multi…
highCVSSv3 7.8 - CVE-2024-36974
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: taprio: Validieren Sie immer TCA_TAPRIO_ATTR_PRIOMAP Wenn ein Attribut…
highCVSSv3 7.8 - CVE-2024-36959
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pinctrl: devicetree: Behebung des Refcount-Lecks in pinctrl_dt_to_map() Wenn…
— - CVE-2024-36940
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pinctrl: core: falsches Freigeben in pinctrl_enable() Der "pctldev"-Struktur…
highCVSSv3 7.8 - CVE-2024-36939
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfs: Fehlerbehandlung von `rpc_proc_register()` in `nfs_net_init()`.
— - CVE-2024-36929
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: core: Ablehnung von skb_copy(_expand) für fraglist GSO skbs SKB_GSO_FRAG…
highCVSSv3 7.5 - CVE-2024-36916
Im Linux-Kernel wurde folgende Schwachstelle behoben: blk-iocost: Vermeiden von außerhalb der Grenzen liegenden Verschiebungen UBSAN er…
mediumCVSSv3 6.5 - CVE-2024-36905
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Verschieben des Shutdown(SEND_SHUTDOWN) für TCP_SYN_RECV-Sockets Der Zustand…
— - CVE-2024-36904
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Verwendung von `refcount_inc_not_zero()` in `tcp_twsk_unique()`.
highCVSSv3 7.8 - CVE-2024-36902
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: fib6_rules: Vermeiden Sie eine mögliche NULL-Dereferenzierung in `fib6_rule_…
— - CVE-2024-36899
Im Linux-Kernel wurde folgende Schwachstelle behoben: gpiolib: cdev: Behebung des Verwendens nach Freigabe in `lineinfo_changed_notify`…
—CVSSv3 0.0 - CVE-2024-36894
Im Linux-Kernel wurde folgende Schwachstelle behoben: `usb: gadget: f_fs: Behebung des Rennzustands zwischen aio_cancel() und AIO-Abschl…
highCVSSv3 7.8 - CVE-2024-36489
Im Linux-Kernel wurde folgende Schwachstelle behoben: tls: Behebung des fehlenden Speicherbarriere in tls_init In tls_init() fehlt eine…
— - CVE-2024-36484
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Lockerung der Überprüfung des Socket-Zustands bei Annahmezeitpunkt.
— - CVE-2024-36288
Im Linux-Kernel wurde die folgende Schwachstelle behoben: SUNRPC: Korrektur der Schleifenbeendigungsbedingung in gss_free_in_token_pages…
criticalCVSSv3 9.8 - CVE-2024-36286
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nfnetlink_queue: Erwerb von rcu_read_lock() in instance_destroy_rcu()…
highCVSSv3 7.8 - CVE-2024-36270
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: tproxy: Abbruch, wenn IP auf dem Gerät deaktiviert ist syzbot meld…
— - CVE-2024-36020
Im Linux-Kernel wurde folgende Schwachstelle behoben: i40e: Behebung der Warnung, dass die VF möglicherweise uninitialisiert verwendet w…
highCVSSv3 7.8 - CVE-2024-36008
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: Überprüfung auf NULL idev in ip_route_use_hint() syzbot konnte einen NULL-Z…
— - CVE-2024-36007
Im Linux-Kernel wurde folgende Schwachstelle behoben: mlxsw: spectrum_acl_tcam: Behebung einer Warnung während des Rehashens Wie bereit…
highCVSSv3 7.8 - CVE-2024-36006
Im Linux-Kernel wurde folgende Schwachstelle behoben: mlxsw: spectrum_acl_tcam: Korrektur der falschen Verwendung der Listen-API Sowohl…
— - CVE-2024-36005
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Beachte den Tisch-Dormant-Flag von netdev Release Event Path…
— - CVE-2024-36004
Im Linux-Kernel wurde folgende Schwachstelle behoben: i40e: Verwenden Sie das WQ_MEM_RECLAIM-Flag nicht für die Arbeitsschlange Ein Pro…
— - CVE-2024-35997
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: i2c-hid: Entfernen der I2C_HID_READ_PENDING-Flag zur Vermeidung von Block…
— - CVE-2024-35996
Im Linux-Kernel wurde die folgende Schwachstelle behoben: cpu: Aktiviere CPU-Mitigations standardmäßig für Nicht-X86-Architekturen Bene…
— - CVE-2024-35990
Im Linux-Kernel wurde folgende Schwachstelle behoben: dma: xilinx_dpdma: Behebung von Synchronisationsproblemen Es gab mehrere Stellen,…
highCVSSv3 7.8 - CVE-2024-35988
Im Linux-Kernel wurde die folgende Schwachstelle behoben: riscv: Korrektur von TASK_SIZE bei 64-Bit-NOMMU Bei NOMMU kann der Benutzerra…
— - CVE-2024-35984
Im Linux-Kernel wurde die folgende Schwachstelle behoben: i2c: smbus: Behebung der Dereferenzierung eines NULL-Funktionszeigers Baruch…
— - CVE-2024-35983
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bounds: Verwenden Sie die richtige Anzahl von Bits für die Potenz-von-Zwei CON…
— - CVE-2024-35982
Im Linux-Kernel wurde folgende Schwachstelle behoben: batman-adv: Vermeiden eines Endlosschleifen beim Versuch, die lokale TT zu vergröß…
mediumCVSSv3 5.1 - CVE-2024-35978
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: Behebung eines Speicherlecks in `hci_req_sync_complete()` In `hci_…
— - CVE-2024-35976
Im Linux-Kernel wurde folgende Schwachstelle behoben: `xsk`: Validierung der Benutzereingabe für `XDP_{UMEM|COMPLETION}_FILL_RING` syzb…
highCVSSv3 7.1 - CVE-2024-35973
Im Linux-Kernel wurde folgende Schwachstelle behoben: geneve: Behebung der Header-Validierung in geneve[6]_xmit_skb syzbot kann einen u…
mediumCVSSv3 5.5 - CVE-2024-35969
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung eines Race Conditions zwischen ipv6_get_ifaddr und ipv6_del_addr O…
highCVSSv3 8.8 - CVE-2024-35967
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: SCO: Korrektur der fehlenden Validierung von Benutzereingaben bei setso…
highCVSSv3 7.1 - CVE-2024-35966
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: RFCOMM: Korrektur der fehlenden Validierung von Benutzereingaben bei se…
—CVSSv3 0.0 - CVE-2024-35965
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: L2CAP: Korrektur der fehlenden Validierung von Benutzereingaben bei…
—CVSSv3 0.0 - CVE-2024-35962
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: vollständige Validierung von Benutzereingaben In meinem letzten Co…
highCVSSv3 7.1 - CVE-2024-35960
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/mlx5: Neue fs-Regeln korrekt in den Baum einfügen Früher fügte add_rule_f…
criticalCVSSv3 9.1 - CVE-2024-35958
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: ena: Behebung falschen Freigabeverhaltens von Deskriptoren ENA verfügt über…
highCVSSv3 7.8 - CVE-2024-35955
Im Linux-Kernel wurde folgende Schwachstelle behoben: kprobes: Behebung eines möglichen Verwendungs-nach-Freigabe-Problems bei der kprob…
highCVSSv3 8.8 - CVE-2024-35950
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/client: Schützen Sie vollständig `modes[]` mit `dev->mode_config.mutex` D…
highCVSSv3 7.8 - CVE-2024-35944
Im Linux-Kernel wurde folgende Schwachstelle behoben: VMCI: Behebung der Laufzeitwarnung bei `memcpy()` in `dg_dispatch_as_host()` Syzk…
—CVSSv3 0.0 - CVE-2024-35940
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pstore/zone: Fügen Sie eine Null-Pointer-Überprüfung zu psz_kmsg_read hinzu k…
mediumCVSSv3 5.5 - CVE-2024-35936
Im Linux-Kernel wurde folgende Schwachstelle behoben: btrfs: Behandlung des Chunk-Baum-Lookup-Fehlers in btrfs_relocate_sys_chunks() De…
—CVSSv3 0.0 - CVE-2024-35935
Im Linux-Kernel wurde die folgende Schwachstelle behoben: btrfs: send: Umgang mit Pfad-Referenz-Unterlauf in header iterate_inode_ref()…
— - CVE-2024-35934
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net/smc`: Reduziere den Druck auf `rtnl` in `smc_pnet_create_pnetids_list()`.
—CVSSv3 0.0 - CVE-2024-35933
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: btintel: Behebung der Dereferenzierung eines Null-Zeigers in btinte…
—CVSSv3 0.0 - CVE-2024-35930
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: lpfc: Behebung eines möglichen Speicherlecks in lpfc_rcv_padisc() Der Aufru…
— - CVE-2024-35925
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Verhindere Division durch Null in blk_rq_stat_sum() Der Ausdruck dst->…
—CVSSv3 0.0 - CVE-2024-35922
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `fbmon`: Verhindere Division durch Null in `fb_videomode_from_videomode()`.
—CVSSv3 0.0 - CVE-2024-35915
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfc: nci: Behebung des uninitialisierten Werts in `nci_dev_up` und `nci_ntf_packet…
highCVSSv3 8.8 - CVE-2024-35910
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Timer für Kernel-Sockets korrekt beenden Es gab verschiedene syzbot-Berichte…
highCVSSv3 7.8 - CVE-2024-35905
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Schutz vor Überlauf bei der Größe des Stapelzugriffs Dieser Patch führt…
highCVSSv3 7.8 - CVE-2024-35902
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/rds: Behebung einer möglichen Null-Dereferenzierung von cp cp könnte NULL…
— - CVE-2024-35900
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Ablehnung neuer Basisketten nach Aktualisierung der Tabe…
— - CVE-2024-35899
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Flushing des Warteschlangen-Work vor dem Verlassen von exit_…
highCVSSv3 7.3 - CVE-2024-35898
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Behebung eines potenziellen Daten-Races in __nft_flowtable_t…
highCVSSv3 7.0 - CVE-2024-35897
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Entfernen der Tabelle mit dem Flag "discard" bei anstehe…
highCVSSv3 7.8 - CVE-2024-35896
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: Validierung der Benutzereingabe auf erwartete Länge Mehrere Berichte v…
highCVSSv3 7.1 - CVE-2024-35895
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf, sockmap: Verhindern von Deadlock durch Lock-Inversion bei Map-Element-Lös…
— - CVE-2024-35893
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: act_skbmod: Verhindern von Kernel-Infoleaks syzbot hat festgestell…
— - CVE-2024-35888
Im Linux-Kernel wurde folgende Schwachstelle behoben: `erspan`: Stellen Sie sicher, dass `erspan_base_hdr` im linearen Teil von `skb->he…
highCVSSv3 7.3 - CVE-2024-35886
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung einer endlosen Rekursion in `fib6_dump_done()`.
— - CVE-2024-35884
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp`: Nicht akzeptieren von nicht-tunnel GSO SKBs, die in einem Tunnel landen.
criticalCVSSv3 9.8 - CVE-2024-35877
Im Linux-Kernel wurde folgende Schwachstelle behoben: `x86/mm/pat: Behebung der VM_PAT-Verarbeitung in COW-Zuordnungen` Die Verarbeitun…
— - CVE-2024-35849
Im Linux-Kernel wurde folgende Schwachstelle behoben: btrfs: Behebung eines Informationslecks in btrfs_ioctl_logical_to_ino() Syzbot me…
—CVSSv3 0.0 - CVE-2024-35845
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: iwlwifi: dbg-tlv: Sicherstellen der NUL-Terminierung Der `iwl_fw_ini_de…
criticalCVSSv3 9.1 - CVE-2024-35828
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: libertas: Behebung einiger Speicherleck-Probleme in `lbs_allocate_cmd_bu…
— - CVE-2024-35823
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `vt`: Behebung der Unicode-Pufferkorruption beim Löschen von Zeichen Dies ist…
mediumCVSSv3 5.3 - CVE-2024-35815
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/aio: Überprüfe IOCB_AIO_RW vor der Konvertierung in struct aio_kiocb Das e…
— - CVE-2024-35813
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mmc: core: Vermeiden Sie einen negativen Index bei Array-Zugriff Der Commit 4…
highCVSSv3 7.8 - CVE-2024-35811
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: brcmfmac: Behebung eines Use-After-Free-Fehlers in brcmf_cfg80211_detach Di…
highCVSSv3 8.8 - CVE-2024-35807
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung von Korruption während des Onlinedatumsvergrößerung Wir haben eine…
— - CVE-2024-35805
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dm snapshot: Behebung des Stillstands in dm_exception_table_exit Es wurde ein…
—CVSSv3 0.0 - CVE-2024-35789
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: mac80211: Überprüfung/Löschung von schnellem Empfang für nicht-4addr STA…
highCVSSv3 8.0 - CVE-2024-34027
Im Linux-Kernel wurde die folgende Schwachstelle behoben: f2fs: Komprimierung: Behebung zur Abdeckung von {reserve,release}_compress_blo…
highCVSSv3 7.8 - CVE-2024-33847
Im Linux-Kernel wurde folgende Schwachstelle behoben: f2fs: Komprimierung: Erlaube keine unaligned Trunkierung bei freigegebenem komprim…
highCVSSv3 7.1 - CVE-2024-33621
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipvlan`: Verwende nicht `skb->sk` in `ipvlan_process_v{4,6}_outbound` Ein Rohpak…
—CVSSv3 0.0 - CVE-2024-27437
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vfio/pci: Deaktivieren der automatischen Aktivierung von exklusiven INTx-IRQs…
— - CVE-2024-27436
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ALSA: usb-audio: Beenden Sie das Parsen der Kanalbits, sobald alle Kanäle gefu…
mediumCVSSv3 5.3 - CVE-2024-27431
Im Linux-Kernel wurde folgende Schwachstelle behoben: cpumap: Null-Initialisierung der xdp_rxq_info Struktur vor Ausführung des XDP-Prog…
highCVSSv3 7.8 - CVE-2024-27419
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netrom: Behebung von Daten-Racebedingungen um `sysctl_net_busy_read` Es ist n…
— - CVE-2024-27397
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Verwenden Sie ein Zeitstempel, um das Ablaufdatum eines…
highCVSSv3 7.8 - CVE-2024-27396
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: gtp: Behebung eines Use-After-Free-Fehlers in gtp_dellink Da call_rcu, d…
highCVSSv3 7.8 - CVE-2024-27395
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: openvswitch: Behebung eines Use-After-Free-Fehlers in ovs_ct_exit Da kfr…
highCVSSv3 7.8 - CVE-2024-27078
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: v4l2-tpg: Behebung einiger Speicherlecks in tpg_alloc In tpg_alloc sol…
— - CVE-2024-27077
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: v4l2-mem2mem: Behebung eines Speicherlecks in v4l2_m2m_register_entity…
— - CVE-2024-27076
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: imx: csc/scaler: Behebung des Speicherlecks bei v4l2_ctrl_handler Den…
— - CVE-2024-27072
Im Linux-Kernel wurde die folgende Schwachstelle behoben: media: usbtv: Entferne unnötige Sperren in `usbtv_video_free()` Entferne Sper…
mediumCVSSv3 5.5 - CVE-2024-27065
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: nf_tables: Vergleiche keine internen Tabellenflags bei Aktualisieru…
— - CVE-2024-27059
Im Linux-Kernel wurde folgende Schwachstelle behoben: USB: usb-storage: Verhindern eines Divide-by-0-Fehlers in isd200_ata_command Der…
— - CVE-2024-27053
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: wilc1000: Behebung der RCU-Nutzung im Verbindungs-Pfad Mit aktiviertem lock…
highCVSSv3 8.8 - CVE-2024-27052
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: rtl8xxxu: Hinzufügen von `cancel_work_sync()` für `c2hcmd_work` Die Arb…
highCVSSv3 7.8 - CVE-2024-27047
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: phy: Behebung des Zugriffs auf ein leeres Array durch phy_get_internal_de…
— - CVE-2024-27038
Im Linux-Kernel wurde die folgende Schwachstelle behoben: clk: Behebung der NULL-Dereferenzierung in clk_core_get Es ist möglich, dass…
— - CVE-2024-27025
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nbd: Null-Prüfung für nla_nest_start Die Funktion nla_nest_start() kann fehls…
— - CVE-2024-27024
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/rds: Behebung der WARNUNG bei rds_conn_connect_if_down Wenn die Verbindun…
— - CVE-2024-27020
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Behebung eines potenziellen Daten-Races in __nft_expr_ty…
highCVSSv3 7.8 - CVE-2024-27013
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `tun: Begrenzung der Ausgaberate bei Erhalt eines illegalen Pakets durch tun d…
—CVSSv3 0.0 - CVE-2024-27004
Im Linux-Kernel wurde folgende Schwachstelle behoben: `clk: Bevor das deaktivierte Baumstruktur durchlaufen wird, Laufzeit-PM abrufen`…
—CVSSv3 0.0 - CVE-2024-26993
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: sysfs: Behebung des Referenzlecks in sysfs_break_active_protection() Die Rout…
—CVSSv3 0.0 - CVE-2024-26988
Im Linux-Kernel wurde folgende Schwachstelle behoben: `init/main.c`: Behebung einer potenziellen statischen Überlaufgefahr von `static_c…
—CVSSv3 0.0 - CVE-2024-26982
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Squashfs: Überprüfen, ob die Inode-Nummer nicht den ungültigen Wert Null hat…
—CVSSv3 0.0 - CVE-2024-26974
Im Linux-Kernel wurde folgende Schwachstelle behoben: crypto: qat - Behebung eines Rennzustands während der AER-Wiederherstellung Währe…
highCVSSv3 7.8 - CVE-2024-26973
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fat: Behebung des nicht initialisierten Feldes in nostale Dateihandles Wenn f…
— - CVE-2024-26961
Im Linux-Kernel wurde folgende Schwachstelle behoben: mac802154: Behebung der Freigabe von llsec-Schlüsselressourcen in mac802154_llsec_…
highCVSSv3 7.8 - CVE-2024-26960
Im Linux-Kernel wurde folgende Schwachstelle behoben: `mm: swap: behebe Rennen zwischen free_swap_and_cache() und swapoff()` Es gab zuv…
highCVSSv3 7.0 - CVE-2024-26958
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfs: Behebung von UAF bei direkten Schreibvorgängen In der Produktion traten…
highCVSSv3 7.8 - CVE-2024-26951
Im Linux-Kernel wurde folgende Schwachstelle behoben: wireguard: netlink: Überprüfung auf hängenden Peer mit is_dead anstatt leere Liste…
highCVSSv3 7.8 - CVE-2024-26950
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wireguard: netlink: Zugriff auf das Gerät über ctx anstatt peer Der vorherige…
highCVSSv3 7.8 - CVE-2024-26937
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/i915/gt: Reset queue_priority_hint auf Parken Ursprünglich konnten wir bei st…
— - CVE-2024-26935
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: core: Behebung der Regression bei der Entfernung des procfs-Hostverzeichniss…
— - CVE-2024-26934
Im Linux-Kernel wurde folgende Schwachstelle behoben: USB: Kern: Behebung eines Deadlocks in usb_deauthorize_interface() Unter den Attr…
— - CVE-2024-26925
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Mutex nach nft_gc_seq_end auf dem Abbruchpfad freigeben…
highCVSSv3 7.8 - CVE-2024-26923
Im Linux-Kernel wurde folgende Schwachstelle behoben: `af_unix`: Behebung des Rennzustands zwischen Garbage Collector und `connect()` D…
highCVSSv3 7.8 - CVE-2024-26920
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tracing/trigger: Korrektur zur Rückgabe eines Fehlers bei fehlgeschlagener Sna…
— - CVE-2024-26907
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/mlx5: Behebung einer Warnung von Fortify-Quellcode beim Zugriff auf den Eth-S…
highCVSSv3 7.8 - CVE-2024-26906
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/mm: Verhindern des Lesens der vsyscall-Seite durch copy_from_kernel_nofault()…
—CVSSv3 0.0 - CVE-2024-26903
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: rfcomm: Behebung von null-ptr-deref in rfcomm_check_security Während u…
mediumCVSSv3 5.5 - CVE-2024-26901
Im Linux-Kernel wurde folgende Schwachstelle behoben: `do_sys_name_to_handle()`: Verwenden Sie `kzalloc()` zur Behebung des Kernel-Infor…
mediumCVSSv3 5.3 - CVE-2024-26898
Im Linux-Kernel wurde folgende Schwachstelle behoben: `aoe`: Behebung des potenziellen Verwendens-gesperrter-Adressen-Problems in `aoecm…
highCVSSv3 7.8 - CVE-2024-26897
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: ath9k: Verzögerung aller Ausführungen von `ath9k_wmi_event_tasklet()` bi…
— - CVE-2024-26895
Im Linux-Kernel wurde folgende Schwachstelle behoben: wifi: wilc1000: Verhindern von use-after-free auf vif beim Bereinigen aller Schnit…
highCVSSv3 7.8 - CVE-2024-26894
Im Linux-Kernel wurde folgende Schwachstelle behoben: ACPI: processor_idle: Behebung eines Speicherlecks in acpi_processor_power_exit()…
mediumCVSSv3 6.0 - CVE-2024-26891
Im Linux-Kernel wurde folgende Schwachstelle behoben: iommu/vt-d: Keine ATS-Invaliderungsanfrage auslösen, wenn das Gerät getrennt ist…
— - CVE-2024-26889
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: hci_core: Behebung eines möglichen Pufferüberlaufs Die `struct hci…
mediumCVSSv3 5.5 - CVE-2024-26885
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung der DEVMAP_HASH-Überlaufprüfung auf 32-Bit-Architekturen Der de…
highCVSSv3 7.8 - CVE-2024-26884
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung der Überlaufprüfung von hashtab auf 32-Bit-Architekturen Der ha…
highCVSSv3 7.8 - CVE-2024-26883
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung der Überlaufprüfung von Stackmaps auf 32-Bit-Architekturen Der…
highCVSSv3 7.8 - CVE-2024-26882
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: ip_tunnel: Stellen Sie sicher, dass der innere Header in ip_tunnel_rcv() gezo…
highCVSSv3 7.8 - CVE-2024-26880
Im Linux-Kernel wurde folgende Schwachstelle behoben: dm: Rufe die Resume-Methode auf internem Suspend auf Es gibt einen gemeldeten Abs…
highCVSSv3 7.8 - CVE-2024-26878
Im Linux-Kernel wurde folgende Schwachstelle behoben: Quota: Behebung einer potentiellen Dereferenzierung eines NULL-Zeigers Der unten…
—CVSSv3 0.0 - CVE-2024-26877
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: xilinx - Aufruf von finalize mit deaktiviertem bh Beim Aufrufen von c…
criticalCVSSv3 9.8 - CVE-2024-26875
Im Linux-Kernel wurde folgende Schwachstelle behoben: media: pvrusb2: Behebung eines Use-After-Free (UAF) in `pvr2_context_set_notify`…
mediumCVSSv3 6.4 - CVE-2024-26872
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/srpt: Registriere den Ereignishandler nicht, bevor das srpt-Gerät vollstä…
highCVSSv3 7.8 - CVE-2024-26870
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSv4.2: Behebung eines Kernel-Bugs bei nfs4_listxattr in mm/usercopy.c:102 Ein A…
highCVSSv3 7.8 - CVE-2024-26863
Im Linux-Kernel wurde folgende Schwachstelle behoben: hsr: Behebung des Zugriffs auf uninitialisierte Werte in hsr_get_node() KMSAN mel…
— - CVE-2024-26861
Im Linux-Kernel wurde folgende Schwachstelle behoben: wireguard: receive: Annotieren des Daten-Races um receiving_counter.counter Syzka…
— - CVE-2024-26859
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/bnx2x: Verhindern des Zugriffs auf eine freigegebene Seite im `page_pool` Beh…
— - CVE-2024-26855
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ice: Behebung eines potenziellen NULL-Zeiger-Dereferenzierungsfehlers in…
— - CVE-2024-26852
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/ipv6: Vermeidung eines möglichen UAF in ip6_route_mpath_notify() syzbot hat e…
highCVSSv3 7.8 - CVE-2024-26851
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Fügen Sie Schutz für bmp-Länge außerhalb des Bereich…
highCVSSv3 7.5 - CVE-2024-26820
Im Linux-Kernel wurde die folgende Schwachstelle behoben: hv_netvsc: Registriere VF in netvsc_probe, wenn NET_DEVICE_REGISTER fehlschläg…
— - CVE-2024-26816
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86, Relokationen: Ignoriere Relokationen im Abschnitt `.notes` Beim Erstelle…
— - CVE-2024-26812
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vfio/pci: Erstellen eines persistenten INTx-Handlers Eine Schwachstelle beste…
highCVSSv3 7.8 - CVE-2024-26810
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vfio/pci: Sperren externer INTx-Maskierungsoperationen Maskierungsoperationen…
highCVSSv3 7.8 - CVE-2024-26787
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mmc: mmci: stm32: Behebung der Warnung bei überlappenden Zuordnungen im DMA-AP…
— - CVE-2024-26659
Im Linux-Kernel wurde folgende Schwachstelle behoben: xhci: Behandle Isochronous-Babble und Pufferüberlauf-Ereignisse korrekt Die xHCI…
highCVSSv3 7.8 - CVE-2024-26651
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sr9800: Hinzufügen einer Überprüfung für `usbnet_get_endpoints` Hinzufügen ei…
—CVSSv3 0.0 - CVE-2024-26643
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Markierung als tot bei Entbindung anonymer Menge mit Tim…
highCVSSv3 7.8 - CVE-2024-26642
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Verhindern Sie das Setzen von anonymen Sets mit Timeout-…
highCVSSv3 7.8 - CVE-2024-26629
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behebung von RELEASE_LOCKOWNER Der Test auf so_count in nfsd4_release_locko…
—CVSSv3 0.0 - CVE-2024-25739
Die Funktion `create_empty_lvol` im Dateipfad `drivers/mtd/ubi/vtbl.c` des Linux-Kernels bis Version 6.7.4 kann versuchen, null Bytes zuz…
mediumCVSSv3 5.5 - CVE-2024-2511
Zusammenfassung des Problems: Einige nicht standardmäßige TLS-Serverkonfigurationen können bei der Verarbeitung von TLSv1.3-Sitzungen zu…
mediumCVSSv3 5.9 - CVE-2024-24859
Ein Rennzustand wurde im Linux-Kernel in net/bluetooth in der Funktion `sniff_{min,max}_interval_set()` gefunden.
mediumCVSSv3 4.6 - CVE-2024-24858
Ein Rennzustand wurde im Linux-Kernel in `net/bluetooth` in der Funktion `{conn,adv}_{min,max}_interval_set()` gefunden.
mediumCVSSv3 4.6 - CVE-2024-24857
Ein Rennzustand wurde im Bluetooth-Gerätetreiber des Linux-Kernels im net/bluetooth-Verzeichnis in der Funktion conn_info_{min,max}_age_s…
mediumCVSSv3 4.6 - CVE-2024-23848
Im Linux-Kernel bis Version 6.7.1 gibt es einen Verwendungsfehler nach Freigabe in `cec_queue_msg_fh`, der mit den Dateien `drivers/media…
mediumCVSSv3 5.5 - CVE-2024-23307
Überlauf oder Umkreisung von Ganzzahlen-Schwachstelle im Linux-Kernel auf Linux, x86, ARM (md, RAID, RAID5-Module), die einen erzwungenen…
mediumCVSSv3 4.4 - CVE-2024-22099
Die Schwachstelle "NULL Pointer Dereference" im Linux-Kernel (Kernelmodul) auf Linux, x86 und ARM (Netzwerk-, Bluetooth-Module), ermöglic…
mediumCVSSv3 6.3 - CVE-2024-0727
Zusammenfassung des Problems: Das Verarbeiten eines bösartig formatierten PKCS12-Dateis kann dazu führen, dass OpenSSL abstürzt und somit…
mediumCVSSv3 5.5 - CVE-2023-6931
Ein Heap-Auslagerungsschreibfehler im Linux-Kernel-Systemkomponente Performance Events kann ausgenutzt werden, um eine lokale Privilegser…
highCVSSv3 7.8 - CVE-2023-6237
Zusammenfassung des Problems: Die Überprüfung übermäßig langer ungültiger RSA-Schlüssel kann lange dauern.
mediumCVSSv3 5.9 - CVE-2023-6129
Zusammenfassung des Problems: Die Implementierung von POLY1305 MAC (Nachrichtenauthentifizierungscode) enthält einen Fehler, der den inte…
mediumCVSSv3 6.5 - CVE-2023-5678
Zusammenfassung des Problems: Das Generieren oder Überprüfen von übermäßig langen X9.42 DH-Schlüsseln oder -Parametern kann sehr langsam…
— - CVE-2023-52620
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: nf_tables: Verbot von Timeout für anonyme Sets Da diese Parameter…
highCVSSv3 7.8 - CVE-2023-52614
Im Linux-Kernel wurde folgende Schwachstelle behoben: PM / devfreq: Behebung des Pufferüberlaufs in trans_stat_show Behebung des Puffer…
highCVSSv3 7.8 - CVE-2023-52458
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Füge eine Überprüfung hinzu, dass die Partitionslänge mit der Blockgröß…
—CVSSv3 0.0 - CVE-2023-52447
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Verschiebe das Freigeben des inneren Maps bei Bedarf Beim Aktualisieren…
highCVSSv3 7.8 - CVE-2023-50781
Ein Fehler wurde bei m2crypto gefunden.
highCVSSv3 7.5 - CVE-2023-28746
Offenlegung von Informationen durch den Mikroarchitekturzustand nach vorübergehender Ausführung aus bestimmten Registerdateien einiger In…
mediumCVSSv3 6.5 - CVE-2022-48829
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSD: Behebung der Behandlung großer Dateigrößen bei NFSv3 SETATTR/CREATE `iattr:…
criticalCVSSv3 9.1 - CVE-2022-48828
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSD: Behebung von ia_size Unterlauf `iattr::ia_size` ist ein `loff_t`, was ein 6…
criticalCVSSv3 9.1 - CVE-2022-48827
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Verhalten von READ in der Nähe von OFFSET_MAX korrigieren Dan Aloni ber…
highCVSSv3 7.5 - CVE-2022-43945
Die Implementierung des Linux-Kernels für NFS-D (Network File System Daemon) vor den Versionen 5.19.17 und 6.0.2 ist anfällig für einen P…
— - CVE-2022-38096
Ein Fehler bei der Dereferenzierung eines NULL-Zeigers wurde im vmwgfx-Treiber in drivers/gpu/vmxgfx/vmxgfx_execbuf.c im GPU-Komponenten…
mediumCVSSv3 6.3 - CVE-2021-47316
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behebung des NULL-Zeiger-Dereferenzierens in nfs3svc_encode_getaclres In Fe…
highCVSSv3 7.5 - CVE-2021-47107
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Behebung von READDIR-Pufferüberlauf Wenn ein Client einen zu kleinen RE…
criticalCVSSv3 9.8 - CVE-2021-47002
Im Linux-Kernel wurde die folgende Schwachstelle behoben: SUNRPC: Behebung des Nullzeiger-Dereferenzierens in svc_rqst_free() Wenn allo…
— - CVE-2021-4090
Ein Ausnahmefehler bei einem Speicherzugriff außerhalb der Grenzen (OOB) wurde im NFSD des Linux-Kernels gefunden.
highCVSSv3 7.1