CVE-2025-21756
Siemens ProductCERT Advisory SSA-082556
Beschreibung
Im Linux-Kernel wurde folgende Schwachstelle behoben:
vsock: Behalte die Bindung bis zur Zerstörung des Sockets
Behalte die Socket-Bindungen bei; dies umfasst sowohl explizite Bindungen durch bind() als auch implizit gebundene während eines connect()-Aufrufs durch Autobind.
Verhindert das Unbinden von Sockets während einer Transportneuzuweisung, was einen use-after-free behebt:
vsock_create()(refcnt=1) ruftvsock_insert_unbound()auf (refcnt=2)transport->release()ruftvsock_remove_bound()ohne zu prüfen auf, obskgebunden und in die gebundene Liste verschoben wurde (refcnt=1)vsock_bind()geht davon aus, dasssksich in der ungebundenen Liste befindet und vor dem Aufruf von__vsock_insert_bound(vsock_bound_sockets())ruft__vsock_remove_bound()auf, was folgendes tut:list_del_init(&vsk->bound_table);// nopsock_put(&vsk->sk);// refcnt=0
FEHLER: KASAN: slab-use-after-free in __vsock_bind+0x62e/0x730
Lesen der Größe 4 an der Adresse ffff88816b46a74c durch den Prozess a.out/2057
dump_stack_lvl+0x68/0x90
print_report+0x174/0x4f6
kasan_report+0xb9/0x190
__vsock_bind+0x62e/0x730
vsock_bind+0x97/0xe0
__sys_bind+0x154/0x1f0
__x64_sys_bind+0x6e/0xb0
do_syscall_64+0x93/0x1b0
entry_SYSCALL_64_after_hwframe+0x76/0x7e
Von Prozess 2057 zugewiesen:
kasan_save_stack+0x1e/0x40
kasan_save_track+0x10/0x30
__kasan_slab_alloc+0x85/0x90
kmem_cache_alloc_noprof+0x131/0x450
sk_prot_alloc+0x5b/0x220
sk_alloc+0x2c/0x870
__vsock_create.constprop.0+0x2e/0xb60
vsock_create+0xe4/0x420
__sock_create+0x241/0x650
__sys_socket+0xf2/0x1a0
__x64_sys_socket+0x6e/0xb0
do_syscall_64+0x93/0x1b0
entry_SYSCALL_64_after_hwframe+0x76/0x7e
Von Prozess 2057 freigegeben:
kasan_save_stack+0x1e/0x40
kasan_save_track+0x10/0x30
kasan_save_free_info+0x37/0x60
__kasan_slab_free+0x4b/0x70
kmem_cache_free+0x1a1/0x590
__sk_destruct+0x388/0x5a0
__vsock_bind+0x5e1/0x730
vsock_bind+0x97/0xe0
__sys_bind+0x154/0x1f0
__x64_sys_bind+0x6e/0xb0
do_syscall_64+0x93/0x1b0
entry_SYSCALL_64_after_hwframe+0x76/0x7e
refcount_t: Addition auf 0; use-after-free.
WARNUNG: CPU: 7 PID: 2057 in lib/refcount.c:25 refcount_warn_saturate+0xce/0x150
RIP: 0010:refcount_warn_saturate+0xce/0x150
__vsock_bind+0x66d/0x730
vsock_bind+0x97/0xe0
__sys_bind+0x154/0x1f0
__x64_sys_bind+0x6e/0xb0
do_syscall_64+0x93/0x1b0
entry_SYSCALL_64_after_hwframe+0x76/0x7e
refcount_t: Unterlauf; use-after-free.
WARNUNG: CPU: 7 PID: 2057 in lib/refcount.c:28 refcount_warn_saturate+0xee/0x150
RIP: 0010:refcount_warn_saturate+0xee/0x150
vsock_remove_bound+0x187/0x1e0
__vsock_release+0x383/0x4a0
vsock_release+0x90/0x120
__sock_release+0xa3/0x250
sock_close+0x14/0x20
__fput+0x359/0xa80
task_work_run+0x107/0x1d0
do_exit+0x847/0x2560
do_group_exit+0xb8/0x250
__x64_sys_exit_group+0x3a/0x50
x64_sys_call+0xfec/0x14f0
do_syscall_64+0x93/0x1b0
entry_SYSCALL_64_after_hwframe+0x76/0x7e
Metriken
Betroffene Betriebssysteme
bsd
freebsd / freebsd13.2
bsd
freebsd / freebsd13.3
bsd
freebsd / freebsd14.0
bsd
freebsd / freebsd14.1
bsd
netbsd / netbsd
linux
almalinux / almalinux9.0
linux
amazon / amazon_linux2023.0
linux
amazon / amazon_linux
linux
ubuntu / awsbionic
linux
ubuntu / awsjammy
linux
ubuntu / awsnoble
linux
ubuntu / awsresolute
linux
ubuntu / awsxenial
linux
ubuntu / aws-6.8jammy
linux
ubuntu / aws-hwexenial
linux
ubuntu / azurejammy
linux
ubuntu / azurenoble
linux
ubuntu / azureresolute
linux
ubuntu / azurexenial
linux
ubuntu / azure-4.15bionic
linux
suse / basesystem_module15
linux
debian / debian_linux10.0
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
android
:linux_kernel::0
android
:linux_kernel:Kernel
arista
cloudvision_agni2024.4.0 – 2025.2.2
arista
cloudvision_portal2024.2.0 – 2026.1.0
arista
velocloud_edge4.5.0 – 6.4.1
arista
velocloud_gateway
arista
velocloud_orchestrator
bitnami
java-min1.9.0
bitnami
varnish6.1.0
bitnami
varnish7.4.0
Dell
ECS3.8.1.0-3.8.1.7
Dell
NetWorkervProxy 19.14
Dell
PowerScale OneFSNode Firmware Package 14.1
Dell
Secure Connect GatewayAppliance 5.32.00.18
Dell
Secure Connect Gateway< 5.36.00.16
gefixt in 5.36.00.16
Dell
Secure Connect GatewayAppliance <5.32.00.18
gnu
glibc2.35 – 2.37
gnu
glibc
gnupg
libgcrypt1.11.0 – 1.11.3
gnupg
libgcrypt1.12.0 – 1.12.2
gnupg
libgcrypt1.8.8 – 1.10.4
hackage
xz-clib5.6.3
hackage
xz-clib5.6.4
hackage
xz-clib5.8.0
Quellen & Referenzen
- https://git.kernel.org/stable/c/414fc5e5a5aff776c150f1b86770e0a25a35df3aeuvd
- https://git.kernel.org/stable/c/02f3ecadb23558bbe068e6504118f1b712d4ece0euvd
- https://git.kernel.org/stable/c/0e43e0a3c94044acc74b8e0927c27972eb5a59e8euvd
- https://git.kernel.org/stable/c/aa9facde6c5005205874c37db3fd25799d741bafeuvd
- https://git.kernel.org/stable/c/5d70eb25b41e9b010828cd12818b06a0c3b04412euvd
- https://git.kernel.org/stable/c/2694d408b0e595024e0fc1d64ff9db0358580f74euvd
- https://git.kernel.org/stable/c/a9b8b18364fffce4c451e6f6fd218fa4ab646705euvd
- https://cert-portal.siemens.com/productcert/html/ssa-082556.html
- https://cert-portal.siemens.com/productcert/html/ssa-019113.html
- https://git.kernel.org/stable/c/847cb7fe26c5ce5dce0d1a41fac1ea488b7f1781euvd
- https://git.kernel.org/stable/c/e7ccaa0a62a8ff2be5d521299ce79390c318d306euvd
- https://git.kernel.org/stable/c/4bd1b3d839172724b33d8d02c5a4ff6a1c775417euvd
- https://git.kernel.org/stable/c/b53294bff19e56ada2f230ceb8b1ffde61cc3817euvd
- https://git.kernel.org/stable/c/3dfd3f7712b5a800f2ba632179e9b738076a51f0euvd
- https://git.kernel.org/stable/c/f01794106042ee27e54af6fdf5b319a2fe3df94deuvd
- https://sourceware.org/git/?p=glibc.git;a=blob;f=advisories/GLIBC-SA-2024-0008euvd
- https://security.netapp.com/advisory/ntap-20240524-0012/euvd
- https://lists.debian.org/debian-lts-announce/2024/06/msg00026.htmleuvd
- http://www.openwall.com/lists/oss-security/2024/07/22/5euvd
- https://sourceware.org/bugzilla/show_bug.cgi?id=33998euvd
Verknüpfte CVEs
- CVE-2026-6238
Die veralteten Funktionen ns_printrrf, ns_printrr und fp_nquery in der GNU C Library von Version 2.0.1 bis Version 2.43 überprüfen den RD…
mediumCVSSv3 6.5 - CVE-2026-5928
Das Aufrufen der Funktion `ungetwc` auf einem FILE-Strom mit breiten Zeichen, die in einem Zeichensatz codiert sind, bei dem sich Übersch…
highCVSSv3 7.5 - CVE-2026-5450
Das Aufrufen der `scanf`-Familie von Funktionen mit einem `%mc` (malloc'd character match) in der GNU C Library-Version 2.7 bis Version 2…
criticalCVSSv3 9.8 - CVE-2026-5435
Ein Fehler wurde in glibc, der GNU C-Bibliothek, gefunden.
highCVSSv3 8.6 - CVE-2026-46300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: skbuff: Bewahren Sie das geteilte-Fragment-Marker während der Zusammenleg…
highCVSSv3 7.8 - CVE-2026-46174
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU/AMD: Verhindern der unsachgemäßen Isolation von gemeinsam genutzten Re…
highCVSSv3 8.8 - CVE-2026-45186
In der Bibliothek libexpat vor Version 2.8.1 ermöglicht die rechnerische Komplexität von Überprüfungen auf Namenskollisionen bei Attribut…
highCVSSv3 7.5 - CVE-2026-4438
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek der GNU…
mediumCVSSv3 5.9 - CVE-2026-4437
Das Aufrufen von `gethostbyaddr` oder `gethostbyaddr_r` mit einer konfigurierten `nsswitch.conf`, die die DNS-Backend-Bibliothek in der G…
highCVSSv3 7.5 - CVE-2026-43284
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: esp: Vermeiden der In-place-Dekodierung bei gemeinsam genutzten skb-Frag…
highCVSSv3 8.8 - CVE-2026-43057
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: Richtiges Umgang mit getunneltem Verkehr bei IPV6_CSUM-GSO-Fallback NETI…
highCVSSv3 7.5 - CVE-2026-43040
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: ndisc: Behebung von ndisc_ra_useropt zur Initialisierung der Felder…
highCVSSv3 7.1 - CVE-2026-43038
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: icmp: kläre skb2->cb[] in ip6_err_gen_icmpv6_unreach() Sashiko AI-Überp…
criticalCVSSv3 9.8 - CVE-2026-43035
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: sched: cls_api: Behebung von tc_chain_fill_node zur Initialisierung von t…
mediumCVSSv3 5.5 - CVE-2026-43033
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Platzieren Sie "hiseq" nicht am Ende von "dst" bei der Au…
highCVSSv3 7.8 - CVE-2026-43030
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung von regsafe() für Zeiger auf Pakete Wenn rold->reg->range == BE…
highCVSSv3 7.8 - CVE-2026-43028
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: x_tables: Stellen Sie sicher, dass Namen mit einem Nullzeichen term…
highCVSSv3 7.1 - CVE-2026-43027
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_helper: Passen Sie den Helper an die Erwartung der Bereini…
highCVSSv3 7.8 - CVE-2026-43026
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Erwartungsfelder für NAT auf Null setzen, wenn CTA_EXPEC…
mediumCVSSv3 5.5 - CVE-2026-43025
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: explizite Hilfsfunktion bei neuen Erwartungen ignorieren…
highCVSSv3 7.3 - CVE-2026-43024
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: sofortiges Ablehnen des NF_QUEUE-Urteils nft_queue wird…
mediumCVSSv3 5.5 - CVE-2026-43011
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/x25: Behebung eines potenziellen doppelten Freigabeprozesses von `skb` Wenn `…
criticalCVSSv3 9.8 - CVE-2026-41989
Libgcrypt vor Version 1.12.2 ermöglicht manchmal einen heap-basierten Pufferüberlauf und eine Denial-of-Service-Angriff durch gefälschte…
mediumCVSSv3 6.7 - CVE-2026-41080
Die Bibliothek libexpat vor Version 2.8.0 verwendet unzureichende Entropie, wodurch eine Hash-Überflutung durch ein manipuliertes XML-Dok…
lowCVSSv3 2.9
291 weitere CVEs anzeigen
- CVE-2026-4046
Die `iconv()`-Funktion in den Versionen 2.43 und früher der GNU C Library kann aufgrund eines Assertion-Fehlers abstürzen, wenn Eingaben…
highCVSSv3 7.5 - CVE-2026-40355
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen NULL-Zeiger-Dereferenzierungsfehler, wenn eine Anwendung gss_a…
mediumCVSSv3 5.9 - CVE-2026-3904
Aufrufen von NSS-Unterstützten Funktionen, die über nscd Caching unterstützen, kann den nscd Client-Code aufrufen.
mediumCVSSv3 6.2 - CVE-2026-32778
Die Bibliothek libexpat vor Version 2.7.5 ermöglicht einen Dereferenzierungsfehler eines NULL-Zeigers in der Funktion `setContext` bei ei…
lowCVSSv3 2.9 - CVE-2026-32777
Die Bibliothek libexpat vor Version 2.7.5 ermöglicht eine Endlosschleife beim Parsen von DTD-Inhalten.
mediumCVSSv3 4.0 - CVE-2026-32776
Die Bibliothek libexpat vor Version 2.7.5 ermöglicht einen Dereferenzierungsfehler eines NULL-Zeigers bei leeren externen Parameter-Entit…
mediumCVSSv3 4.0 - CVE-2026-31768
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iio: adc: ti-adc161s626: Verwenden Sie DMA-sicheres Speicher für spi_read() F…
highCVSSv3 7.8 - CVE-2026-31761
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iio: gyro: mpu3050: Verschiebe `iio_device_register()` an den korrekten Ort `…
highCVSSv3 7.8 - CVE-2026-31752
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bridge: br_nd_send: Überprüfung der Längen von ND-Optionen br_nd_send() durch…
mediumCVSSv3 5.5 - CVE-2026-31737
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ftgmac100: Behebung der Ringzuordnung bei Öffnungsfehler `ftgmac100_allo…
mediumCVSSv3 5.5 - CVE-2026-31682
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bridge: br_nd_send: Linearisierung von skb vor dem Parsen der ND-Optionen br_…
criticalCVSSv3 9.1 - CVE-2026-31680
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: flowlabel: Verzögern der exklusiven Option bis zur RCU-Auflösung D…
highCVSSv3 7.8 - CVE-2026-31674
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ip6t_rt: Ablehnung von zu großen addrnr in rt_mt6_check() Lehnt rt…
highCVSSv3 7.1 - CVE-2026-31671
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm_user: Behebung von Informationslecks in build_report() Die Struktur xfrm…
mediumCVSSv3 5.5 - CVE-2026-31670
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rfkill: Verhindern, dass eine unbegrenzte Anzahl von rfkill-Ereignissen e…
mediumCVSSv3 5.5 - CVE-2026-31669
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behebung von slab-use-after-free in __inet_lookup_established Die ehash-Ti…
criticalCVSSv3 9.8 - CVE-2026-31665
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: Behebung eines use-after-free bei der Zerstörung des Timeout-Ob…
highCVSSv3 7.8 - CVE-2026-31664
Im Linux-Kernel wurde folgende Schwachstelle behoben: xfrm: Klärung des nachfolgenden Paddings in `build_polexpire()`.
mediumCVSSv3 5.5 - CVE-2026-31658
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: altera-tse: Behebung des Skb-Lecks bei DMA-Zuordnungsfehler in tse_start_…
mediumCVSSv3 5.5 - CVE-2026-31651
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mmc: vub300: Behebung von NULL-Dereferenzierung bei Trennung Stellen Sie sich…
mediumCVSSv3 5.5 - CVE-2026-31649
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: stmmac: Behebung eines Integer-Underflows im Chain-Modus Die Implementie…
criticalCVSSv3 9.8 - CVE-2026-31634
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rxrpc: Behebung des Referenzzähler-Lecks in rxrpc_server_keyring() Dieser Pat…
mediumCVSSv3 5.5 - CVE-2026-31628
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU: Behebung von FPDSS auf Zen1 Der Hardware-Divider von Zen1 kann unter…
mediumCVSSv3 5.5 - CVE-2026-31565
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/irdma: Behebung von Deadlocks beim Netdev-Reset mit aktiven Verbindungen Beh…
mediumCVSSv3 5.5 - CVE-2026-31563
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Verwenden von dev_consume_skb_any() zum Freigeben von TX SKBs Die Funk…
highCVSSv3 7.5 - CVE-2026-31555
Im Linux-Kernel wurde folgende Schwachstelle behoben: futex: Löschen des veralteten abtretenden Zeigers im Wiederholungspfad von futex_l…
mediumCVSSv3 5.5 - CVE-2026-31546
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: bonding: Behebung von NULL-Deref in bond_debug_rlb_hash_show rlb_clear_slave…
mediumCVSSv3 5.5 - CVE-2026-31533
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/tls: Behebung eines Use-After-Free-Fehlers im -EBUSY-Fehlerpfad von tls_do_enc…
criticalCVSSv3 9.8 - CVE-2026-31521
Im Linux-Kernel wurde folgende Schwachstelle behoben: Modul: Behebung von Kernel-Panik, wenn ein Symbol st_shndx außerhalb der Grenzen l…
mediumCVSSv3 5.5 - CVE-2026-31518
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `esp: Behebung des Skb-Lecks bei espintcp und asynchroner Verschlüsselung` We…
mediumCVSSv3 5.5 - CVE-2026-31515
Im Linux-Kernel wurde folgende Schwachstelle behoben: af_key: Überprüfen Sie Familien in pfkey_send_migrate() syzbot konnte einen Abstu…
mediumCVSSv3 5.5 - CVE-2026-31508
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: openvswitch: Vermeiden, netdev vor Abschluss des Tearing-downs freizugeben D…
highCVSSv3 7.8 - CVE-2026-31507
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/smc: Behebung des doppelten Freigebens von smc_spd_priv, wenn tee() den Splice…
highCVSSv3 7.8 - CVE-2026-31504
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von UAF-Fanout in `packet_release()` durch Rennen bei `NETDEV_UP` `…
highCVSSv3 7.8 - CVE-2026-31503
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp`: Behebung des Konflikts bei der Wildcard-Bindung, wenn `hash2` verwendet wir…
mediumCVSSv3 5.5 - CVE-2026-31496
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: nf_conntrack_expect: Erwartungen in anderen NetNs über proc überspr…
mediumCVSSv3 5.5 - CVE-2026-31495
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ctnetlink: Verwendung von Netlink-Politik-Bereichsprüfungen Ersetz…
mediumCVSSv3 5.5 - CVE-2026-31494
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Verwende die aktuelle Warteschlangenzahl für Statistiken Es besteht ei…
highCVSSv3 7.8 - CVE-2026-31485
Im Linux-Kernel wurde folgende Schwachstelle behoben: spi: spi-fsl-lpspi: Behebung des Aufräumreihenfolgeproblems (UAF) Es gibt ein Pro…
highCVSSv3 7.8 - CVE-2026-31469
Im Linux-Kernel wurde folgende Schwachstelle behoben: virtio_net: Behebung von UAF bei dst_ops, wenn IFF_XMIT_DST_RELEASE gelöscht und n…
highCVSSv3 7.8 - CVE-2026-31466
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/huge_memory: Behebung des Problems, dass Folio in `softleaf_to_folio()` nic…
mediumCVSSv3 4.7 - CVE-2026-31452
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Konvertiere Inline-Daten in Extents, wenn das Truncieren die Inline-Größ…
highCVSSv3 7.8 - CVE-2026-31450
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Veröffentlichung von jinode nach Initialisierung Die Funktion `ext4_inode_a…
highCVSSv3 8.8 - CVE-2026-31448
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Vermeidung von Endlosschleifen durch Restdaten Auf dem mkdir/mknod-Pfad…
criticalCVSSv3 9.4 - CVE-2026-31447
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Ablehnung des Mountens bei bigalloc mit s_first_data_block ≠ 0 bigalloc…
highCVSSv3 7.8 - CVE-2026-31446
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung eines use-after-free in update_super_work bei Rennen mit umount De…
highCVSSv3 7.8 - CVE-2026-31441
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: idxd: Behebung eines Speicherlecks beim Zurücksetzen einer Wartesch…
mediumCVSSv3 5.5 - CVE-2026-31431Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Zurück zur Ausführung außerhalb des Platzes Dieser Patch…
criticalCVSSv3 7.8 - CVE-2026-31428
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_log: Behebung des Lecks von uninitialisiertem Padding im…
mediumCVSSv3 5.5 - CVE-2026-31427
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Behebung der Verwendung eines nicht initialisierten r…
mediumCVSSv3 5.5 - CVE-2026-31424
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: x_tables: Beschränkung der xt_check_match/xt_check_target-Erweiterungen…
mediumCVSSv3 5.5 - CVE-2026-31423
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: sch_hfsc: Behebung eines Divide-by-Zero-Fehlers in rtsc_min() Die Funk…
mediumCVSSv3 5.5 - CVE-2026-31422
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_flow`: Behebung des NULL-Zeiger-Dereferenzierens bei gemeins…
mediumCVSSv3 5.5 - CVE-2026-31421
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_fw`: Behebung des NULL-Zeiger-Dereferenzierens bei gemeinsam…
mediumCVSSv3 5.5 - CVE-2026-31418
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ipset: logisch leere Buckets in mtype_del fallen lassen mtype_del(…
mediumCVSSv3 5.5 - CVE-2026-31417
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/x25: Behebung eines Überlaufes beim Zusammenführen von Paketen Es wird ei…
highCVSSv3 7.5 - CVE-2026-31416
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_log: Berücksichtigung der Größe des Netlink-Headers Dies…
mediumCVSSv3 5.5 - CVE-2026-31415
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Vermeidung von Überläufen in `ip6_datagram_send_ctl()` Yiming Qian meldete:…
mediumCVSSv3 5.5 - CVE-2026-31414
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: `nf_conntrack_expect`: Verwenden Sie `expect->helper` Verwenden Si…
criticalCVSSv3 9.8 - CVE-2026-31411
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: atm: Behebung eines Absturzes durch nicht validierten vcc-Pointer in sigd_sen…
mediumCVSSv3 5.5 - CVE-2026-31403
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Halte den Netzwerkverweis für die Lebensdauer des Dateideskriptors /proc…
highCVSSv3 7.8 - CVE-2026-31402
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behebung von Heap-Überlauf im NFSv4.0 LOCK Replay-Cache Der NFSv4.0 Replay-…
criticalCVSSv3 9.8 - CVE-2026-31396
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Behebung des Zugriffs auf freigegebene Speicherbereiche bei PTP-Uhr Di…
highCVSSv3 7.8 - CVE-2026-31391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: atmel-sha204a - Behebung des Speicherlecks bei OOM ->tfm_count Wenn d…
mediumCVSSv3 5.5 - CVE-2026-31389
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: Behebung des Verwendens nach Freigabe bei Fehlern der Controller-Registri…
highCVSSv3 7.8 - CVE-2026-23475
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: Behebung der Statistik-Zuweisung Die pro-CPU-Statistiken des Controllers…
mediumCVSSv3 5.5 - CVE-2026-23474
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mtd: Vermeiden Sie einen Boot-Crash im RedBoot-Partitionstabellenparser Bei C…
mediumCVSSv3 5.5 - CVE-2026-23463
Im Linux-Kernel wurde folgende Schwachstelle behoben: soc: fsl: qbman: Behebung eines Race Conditions in qman_destroy_fq Wenn QMAN_FQ_F…
mediumCVSSv3 4.7 - CVE-2026-23458
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: ctnetlink: Behebung eines use-after-free in `ctnetlink_dump_exp_ct()`…
highCVSSv3 7.8 - CVE-2026-23457
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Behebung der u32-Trunkierung von Content-Length in si…
highCVSSv3 8.6 - CVE-2026-23456
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Behebung des OOB-Lesens in decode_int() im CONS-Fall…
highCVSSv3 8.2 - CVE-2026-23455
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Überprüfung auf Nulllänge in DecodeQ931() In Decode…
criticalCVSSv3 9.1 - CVE-2026-23454
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung eines use-after-free-Fehlers in mana_hwc_destroy_channel() dur…
highCVSSv3 7.0 - CVE-2026-23452
Im Linux-Kernel wurde folgende Schwachstelle behoben: PM: runtime: Behebung einer Racebedingung im Zusammenhang mit dem Geräteentfernen…
mediumCVSSv3 4.7 - CVE-2026-23450
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/smc: Behebung von NULL-Dereferenzierung und Verwendung nach Freigabe in smc_tc…
criticalCVSSv3 9.8 - CVE-2026-23449
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: teql: Behebung eines doppelten Freigebens in `teql_master_xmit` Wenn e…
highCVSSv3 7.8 - CVE-2026-23446
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: aqc111: Führe keine PM-Aktionen innerhalb der Suspend-Callback aus…
mediumCVSSv3 5.5 - CVE-2026-23439
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp_tunnel`: Behebung der NULL-Dereferenz, die durch `udp_sock_create6()` verursa…
mediumCVSSv3 5.5 - CVE-2026-23438
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mvpp2: Schutz der Flusskontrolle bei Aktualisierung mit global_tx_fc beim Ums…
mediumCVSSv3 5.5 - CVE-2026-23434
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mtd: rawnand: Synchronisierung der Sperr-/Freigabefunktion gegenüber anderen N…
highCVSSv3 7.1 - CVE-2026-23422
Im Linux-Kernel wurde folgende Schwachstelle behoben: dpaa2-switch: Behebung von Interrupt-Stürmen nach dem Empfang eines ungültigen if_…
highCVSSv3 7.8 - CVE-2026-23414
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tls: Purge async_hold in tls_decrypt_async_wait() Die Warteschlange async_hol…
highCVSSv3 7.5 - CVE-2026-23398
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `icmp: Behebung des Dereferenzierens eines NULL-Zeigers in icmp_tag_validation…
mediumCVSSv3 5.5 - CVE-2026-23397
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `nfnetlink_osf: Überprüfung der Längen einzelner Optionen in Fingerabdrücken`…
highCVSSv3 7.1 - CVE-2026-23392
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `netfilter: nf_tables: release flowtable after rcu grace period on error` Ruf…
highCVSSv3 7.8 - CVE-2026-23391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: xt_CT: Lösche anstehende eingereihte Pakete bei der Entfernung von…
highCVSSv3 7.8 - CVE-2026-23381
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: bridge: Behebung der NULL-Dereferenzierung von nd_tbl, wenn IPv6 deaktiviert…
mediumCVSSv3 5.5 - CVE-2026-23379
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: ETS: Behebung der Division durch Null im Offload-Pfad Für das Offloadi…
mediumCVSSv3 5.5 - CVE-2026-23378
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: act_ife: Korrektur des Verhaltens bei Metadatenaktualisierung Wenn ein…
highCVSSv3 7.8 - CVE-2026-23370
Im Linux-Kernel wurde die folgende Schwachstelle behoben: platform/x86: dell-wmi-sysman: Vermeiden Sie das Hex-Dumping von Klartext-Pass…
mediumCVSSv3 5.5 - CVE-2026-23368
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: phy: Registrierung der phy-led_triggers während des Probes zur Vermeidung ein…
mediumCVSSv3 5.5 - CVE-2026-23365
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: kalmia: Validierung von USB-Endpunkten Der Kalmia-Treiber sollte va…
mediumCVSSv3 5.5 - CVE-2026-23359
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines Stack-out-of-bounds-Schreibfehlers in devmap Die Funktion get…
highCVSSv3 7.8 - CVE-2026-23351
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: `nft_set_pipapo`: Trennung der Garbage Collection in Entkopplungs-…
highCVSSv3 7.8 - CVE-2026-23343
Im Linux-Kernel wurde folgende Schwachstelle behoben: xdp: Erzeugt eine Warnung, wenn der berechnete Tailroom negativ ist Viele Etherne…
highCVSSv3 7.8 - CVE-2026-23340
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: sched: Vermeiden Sie den Rennen zwischen qdisc_reset_all_tx_gt() und der Dequ…
highCVSSv3 7.8 - CVE-2026-23335
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/irdma: Behebung eines Kernel-Stack-Lecks in irdma_create_user_ah() ```c stru…
mediumCVSSv3 5.5 - CVE-2026-23321
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: pm: in-kernel: immer das Signal+Subflow-Endpunkt als verwendet markieren S…
mediumCVSSv3 5.5 - CVE-2026-23319
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines UAF-Problems in bpf_trampoline_link_cgroup_shim Die Ursache d…
highCVSSv3 7.8 - CVE-2026-23304
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung des NULL-Zeiger-Dereferenzierens in ip6_rt_get_dev_rcu() l3mde…
mediumCVSSv3 5.5 - CVE-2026-23300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: Behebung des Absturzes bei einer IPv4-Routenreferenz auf eine Schle…
mediumCVSSv3 5.5 - CVE-2026-23293
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: vxlan: Behebung der NULL-Dereferenzierung von nd_tbl, wenn IPv6 deaktiviert i…
mediumCVSSv3 5.5 - CVE-2026-23290
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: pegasus: Validierung von USB-Endpunkten Der Pegasus-Treiber sollte…
mediumCVSSv3 5.5 - CVE-2026-23287
Im Linux-Kernel wurde folgende Schwachstelle behoben: irqchip/sifive-plic: Behebung des eingefrorenen Interrupts aufgrund der Affinitäts…
mediumCVSSv3 5.5 - CVE-2026-23284
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ethernet: mtk_eth_soc: Setze den Prog-Punkt zurück auf old_prog bei einem…
mediumCVSSv3 5.5 - CVE-2026-23277
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net/sched: teql: Behebung des NULL-Zeiger-Dereferenzierungsfehlers in `iptunnel_x…
mediumCVSSv3 5.5 - CVE-2026-23274
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: xt_IDLETIMER: Ablehnung der Wiederverwendung von ALARM-Timer-Labels in…
highCVSSv3 7.8 - CVE-2026-23273
Im Linux-Kernel wurde folgende Schwachstelle behoben: macvlan: Beobachte eine RCU-Grace-Periode im Fehlerpfad von macvlan_common_newlink…
highCVSSv3 7.8 - CVE-2026-23271
Im Linux-Kernel wurde die folgende Schwachstelle behoben: perf: Behebung des Rennzustands zwischen __perf_event_overflow() und perf_remo…
highCVSSv3 7.8 - CVE-2026-23270
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: Erlauben Sie nur act_ct, sich an clsact/ingress qdiscs und geteilte…
highCVSSv3 7.8 - CVE-2026-23245
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: act_gate: Sichern Sie Parameter mit RCU beim Ersetzen Die Gate-Akt…
highCVSSv3 7.8 - CVE-2026-23243
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/umad: Ablehnung negativer data_len in ib_umad_write ib_umad_write berechnet…
highCVSSv3 7.8 - CVE-2026-23242
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/siw: Behebung einer potenziellen Dereferenzierung eines NULL-Zeigers bei…
highCVSSv3 7.5 - CVE-2026-23231
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Behebung eines use-after-free-Fehlers in nf_tables_addch…
highCVSSv3 7.8 - CVE-2026-23204
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_u32`: Verwenden Sie `skb_header_pointer_careful()` `skb_hea…
highCVSSv3 7.1 - CVE-2026-23154
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung der Fragmentierung des Forwarding-Fraglist-GRO Dieser Patch verbess…
mediumCVSSv3 5.5 - CVE-2026-23113
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring/io-wq: Überprüfung von IO_WQ_BIT_EXIT im Arbeitsschleifenlauf Derzeit wi…
mediumCVSSv3 5.5 - CVE-2026-23111
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Behebung der umgekehrten genmask-Überprüfung in `nft_map_cat…
highCVSSv3 7.8 - CVE-2026-23100
Im Linux-Kernel wurde folgende Schwachstelle behoben: mm/hugetlb: Behebung von `hugetlb_pmd_shared()`.
mediumCVSSv3 5.5 - CVE-2025-9232
Zusammenfassung des Problems: Eine Anwendung, die die OpenSSL-HTTP-Client-API-Funktionen verwendet, kann einen Out-of-Bounds-Lesezugriff…
mediumCVSSv3 5.9 - CVE-2025-9230
Zusammenfassung des Problems: Eine Anwendung, die versucht, CMS-Nachrichten zu entschlüsseln, die mit passwortbasierter Verschlüsselung v…
highCVSSv3 7.5 - CVE-2025-8224
Eine Schwachstelle wurde in GNU Binutils 2.44 gefunden und als problematisch eingestuft.
mediumCVSSv3 3.3 - CVE-2025-7546
Eine als problematisch eingestufte Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-7545
Eine als problematisch eingestufte Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-7425
Ein Fehler wurde in libxslt gefunden, bei dem das Attribut type, atype und flags so geändert werden, dass die interne Speicherverwaltung…
highCVSSv3 7.8 - CVE-2025-71267
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Behebung eines unendlichen Schleifenfehlers durch eine null-große ATTR_…
mediumCVSSv3 5.5 - CVE-2025-71266
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Überprüfung des Rückgabewerts von indx_find zur Vermeidung eines Endlos…
mediumCVSSv3 5.5 - CVE-2025-71265
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Behebung eines Endlosschleifenfehlers bei attr_load_runs_range bei inko…
mediumCVSSv3 5.5 - CVE-2025-71221
Im Linux-Kernel wurde folgende Schwachstelle behoben: `dmaengine: mmp_pdma: Behebung von Racebedingung in `mmp_pdma_residue()` Es wurde…
highCVSSv3 7.8 - CVE-2025-71161
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dm-verity: Deaktivieren der rekursiven Fehlerkorrektur Es gibt zwei Probleme…
highCVSSv3 7.5 - CVE-2025-68265
Im Linux-Kernel wurde folgende Schwachstelle behoben: nvme: Behebung der Lebensdauer des admin request_queue Namespace können auf den A…
highCVSSv3 7.8 - CVE-2025-68206
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: add seqadj extension for natted connections Die Sequenzanpassu…
highCVSSv3 7.5 - CVE-2025-66382
In libexpat bis Version 2.7.3 kann eine speziell erstellte Datei mit einer ungefähren Größe von 2 MiB zu Verarbeitungszeiten von mehreren…
lowCVSSv3 2.9 - CVE-2025-6395
Ein Fehler durch den Zugriff auf einen NULL-Zeiger wurde im GnuTLS-Softwareprogramm in der Funktion `_gnutls_figure_common_ciphersuite()`…
mediumCVSSv3 6.5 - CVE-2025-59375
In libexpat in Expat vor Version 2.7.2 ermöglicht es Angreifern, große dynamische Speicherzuweisungen durch eine kleine eingereichte Doku…
highCVSSv3 7.5 - CVE-2025-5245
Eine als kritisch eingestufte Schwachstelle wurde in GNU Binutils bis Version 2.44 gefunden.
mediumCVSSv3 5.3 - CVE-2025-5244
In GNU Binutils bis Version 2.44 wurde eine Schwachstelle gefunden, die als kritisch eingestuft wird.
mediumCVSSv3 5.3 - CVE-2025-46836
net-tools ist eine Sammlung von Programmen, die den Grundbestand der NET-3-Netzwerksverteilung für das Linux-Betriebssystem bilden.
mediumCVSSv3 6.6 - CVE-2025-4598
In systemd-coredump wurde eine Schwachstelle gefunden.
mediumCVSSv3 4.7 - CVE-2025-4373
Ein Fehler wurde in GLib gefunden, der anfällig für einen ganzzahligen Überlauf in der Funktion g_string_insert_unichar() ist.
mediumCVSSv3 4.8 - CVE-2025-40261
Im Linux-Kernel wurde folgende Schwachstelle behoben: `nvme: nvme-fc: Stellen Sie sicher, dass ->ioerr_work in `nvme_fc_delete_ctrl()` a…
criticalCVSSv3 9.8 - CVE-2025-40219
Im Linux-Kernel wurde die folgende Schwachstelle behoben: PCI/IOV: Behebung des Rennzustands zwischen SR-IOV-Ein-/Ausschalten und Hotplu…
—CVSSv3 0.0 - CVE-2025-40135
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU in ip6_xmit() Verwenden Sie RCU in ip6_xmit(), um dst…
highCVSSv3 8.1 - CVE-2025-40022
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Korrigiere falsche boolesche Werte in af_alg_ctx Der Commit…
—CVSSv3 0.0 - CVE-2025-39977
Im Linux-Kernel wurde die folgende Schwachstelle behoben: futex: Verhindern von Use-After-Free während Requeue-PI syzbot konnte den fol…
highCVSSv3 7.8 - CVE-2025-39931
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Setze merge frühzeitig in af_alg_sendmsg auf null Wenn ein F…
highCVSSv3 7.8 - CVE-2025-39929
Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Behebung des smbdirect_recv_io-Lecks im Fehlerpfad von smbd_negot…
highCVSSv3 7.5 - CVE-2025-39866
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: writeback: Behebung eines Use-After-Free in `__mark_inode_dirty()` Ein Use-Af…
highCVSSv3 7.8 - CVE-2025-39798
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFS: Behebung der Einstellung von Fähigkeiten beim automatischen Einbinden ein…
highCVSSv3 7.3 - CVE-2025-39795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Vermeiden einer möglichen Überlauf bei der Prüfung von `chunk_sectors`…
mediumCVSSv3 5.5 - CVE-2025-39787
Im Linux-Kernel wurde die folgende Schwachstelle behoben: soc: qcom: mdt_loader: Stellen Sie sicher, dass wir nicht über das ELF-Header…
highCVSSv3 7.8 - CVE-2025-39783
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: Endpunkt: Korrektur der Behandlung des Konfigurationsgruppenkopfs Die Ausfüh…
—CVSSv3 0.0 - CVE-2025-39773
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net: bridge: behebe Softlockup in br_multicast_query_expired()` Wenn der Wert vo…
mediumCVSSv3 5.5 - CVE-2025-39770
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: gso: Verhindern Sie IPv6 TSO mit Erweiterungen auf Geräten, die nur IPV6_CSUM…
highCVSSv3 7.5 - CVE-2025-39764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Entfernen der Zählung von Referenzen bei Erwartungs-Dump…
mediumCVSSv3 5.5 - CVE-2025-39756
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: Verhindern von Dateideskriptortabellen-Allokationen, die INT_MAX überschreiten…
mediumCVSSv3 5.5 - CVE-2025-39748
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Vergessen von Bereichen bei der Verfeinerung des tnum nach JSET Syzbot m…
mediumCVSSv3 5.5 - CVE-2025-39724
Im Linux-Kernel wurde folgende Schwachstelle behoben: serial: 8250: Behebung eines Panikzustands aufgrund von PSLVERR Wenn der Paramete…
—CVSSv3 0.0 - CVE-2025-39697
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFS: Behebung eines Rennzustands beim Aktualisieren einer bestehenden Schreibopera…
highCVSSv3 7.8 - CVE-2025-39689
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ftrace: Auch für das Lesen von Filterdateien Hash zuweisen und kopieren Derze…
highCVSSv3 7.8 - CVE-2025-39683
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Tracing: Einschränken des Zugriffs auf parser->buffer, wenn trace_get_user feh…
highCVSSv3 7.8 - CVE-2025-38727
Im Linux-Kernel wurde folgende Schwachstelle behoben: netlink: Vermeiden von endlosen Wiederholungsschleifen in netlink_unicast() Die F…
mediumCVSSv3 5.5 - CVE-2025-38724
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behandlung des Fehlers von `get_client_locked()` in `nfsd4_setclientid_confi…
criticalCVSSv3 9.8 - CVE-2025-38721
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netfilter: ctnetlink: Behebung des Refcount-Lecks bei Tabellenausgabe Es gibt ein…
mediumCVSSv3 5.5 - CVE-2025-38708
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drbd: fehlendes kref_get in handle_write_conflicts hinzufügen Mit `two-primar…
criticalCVSSv3 9.8 - CVE-2025-38704
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rcu/nocb: Behebung des möglichen ungültigen Zugriffs auf den rdp's->nocb_cb_kt…
highCVSSv3 7.8 - CVE-2025-38702
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fbdev: Behebung eines potenziellen Pufferüberlaufs in do_register_framebuffer(…
—CVSSv3 0.0 - CVE-2025-38701
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Verwende kein BUG, wenn INLINE_DATA_FL das system.data xattr fehlt Ein…
—CVSSv3 0.0 - CVE-2025-38691
Im Linux-Kernel wurde folgende Schwachstelle behoben: pNFS: Behebung der Dereferenzierung eines uninitialisierten Zeigers im Block/SCSI-…
—CVSSv3 0.0 - CVE-2025-38685
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fbdev: Behebung des vmalloc-Ausnahmewrites bei fast_imageblit Dieses Problem…
highCVSSv3 7.8 - CVE-2025-38614
Im Linux-Kernel wurde folgende Schwachstelle behoben: eventpoll: Behebung der halb-unbegrenzten Rekursion Stellen Sie sicher, dass Epol…
highCVSSv3 7.8 - CVE-2025-38499
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `clone_private_mnt()`: Stellen Sie sicher, dass der Aufrufer in der richtigen…
highCVSSv3 7.8 - CVE-2025-38498
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `do_change_type()`: Weigert sich, auf nicht eingehängte/nicht unsere Mounts zu…
highCVSSv3 7.8 - CVE-2025-38477
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: sch_qfq: Behebung von Race Condition bei qfq_aggregate Eine Race Condi…
highCVSSv3 7.8 - CVE-2025-38471
Im Linux-Kernel wurde folgende Schwachstelle behoben: tls: Die Warteschlange immer aktualisieren, wenn ein Sock gelesen wird Nach kürzl…
criticalCVSSv3 9.8 - CVE-2025-38470
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: vlan: Behebung des VLAN 0 Refcount-Ungleichgewichts beim Umschalten der Filte…
highCVSSv3 7.8 - CVE-2025-38468
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: Rückgabe von NULL, wenn htb_lookup_leaf auf eine leere rbtree trifft h…
—CVSSv3 0.0 - CVE-2025-38466
Im Linux-Kernel wurde folgende Schwachstelle behoben: perf: Zurücksetzen auf die Anforderung von CAP_SYS_ADMIN für uprobes Jann bericht…
highCVSSv3 7.8 - CVE-2025-38465
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netlink: Behebung von Überläufen bei sk->sk_rmem_alloc.
—CVSSv3 0.0 - CVE-2025-38457
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: Abbruch von __tc_modify_qdisc, wenn die übergeordnete Klasse nicht exis…
—CVSSv3 0.0 - CVE-2025-38451
Im Linux-Kernel wurde die folgende Schwachstelle behoben: md/md-bitmap: Behebung eines GPF in bitmap_get_stats() Die Commit-Nachricht d…
—CVSSv3 0.0 - CVE-2025-38430
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfsd: nfsd4_spo_must_allow() muss überprüfen, ob es sich um eine v4-Compound-A…
criticalCVSSv3 9.8 - CVE-2025-38400
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfs: Bereinigung von /proc/net/rpc/nfs bei Fehlschlagen von nfs_fs_proc_net_init().
—CVSSv3 0.0 - CVE-2025-38393
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSv4/pNFS: Behebung eines Rennzustands beim Aufwecken auf NFS_LAYOUT_DRAIN W…
highCVSSv3 7.5 - CVE-2025-38364
Im Linux-Kernel wurde die folgende Schwachstelle behoben: maple_tree: Behebung des MA_STATE_PREALLOC-Flags in mas_preallocate() Das Vor…
—CVSSv3 0.0 - CVE-2025-38350
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: Immer Benachrichtigungen senden, wenn die Kindklasse leer wird Bestimm…
highCVSSv3 7.8 - CVE-2025-38342
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Softwareknoten: Korrigiere den Überlaufprüfungsfehler in `software_node_get_re…
highCVSSv3 7.0 - CVE-2025-38312
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fbdev: core: fbcvt: Vermeiden der Division durch 0 in fb_cvt_hperiod() In fb_…
—CVSSv3 0.0 - CVE-2025-38285
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung von WARN() in get_bpf_raw_tp_regs syzkaller meldete ein Problem: W…
—CVSSv3 0.0 - CVE-2025-38280
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Vermeiden von __bpf_prog_ret0_warn bei JIT-Fehlern syzkaller meldete ein…
—CVSSv3 0.0 - CVE-2025-38236
Im Linux-Kernel wurde folgende Schwachstelle behoben: `af_unix`: Lassen Sie keine aufeinanderfolgenden konsumierten OOB skbs zurück.
highCVSSv3 7.8 - CVE-2025-38231
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfsd: Initialisieren Sie ssc vor laundromat_work, um NULL-Dereferenzierung zu…
—CVSSv3 0.0 - CVE-2025-38222
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: inline: Behebung von Überlauf bei der Länge in ext4_prepare_inline_data Wen…
—CVSSv3 0.0 - CVE-2025-38215
Im Linux-Kernel wurde folgende Schwachstelle behoben: fbdev: Korrektur von `do_register_framebuffer`, um eine Nullzeiger-Dereferenz in `…
—CVSSv3 0.0 - CVE-2025-38214
Im Linux-Kernel wurde folgende Schwachstelle behoben: fbdev: Korrektur von fb_set_var zur Vermeidung einer Null-Pointer-Dereferenz in fb…
—CVSSv3 0.0 - CVE-2025-38212
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipc: Korrektur zum Schutz von IPCS-Abfragen mit RCU syzbot meldete, dass es eine…
highCVSSv3 7.8 - CVE-2025-38201
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_set_pipapo: Begrenze die maximale Größe des Map-Buckets auf INT…
highCVSSv3 7.8 - CVE-2025-38198
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fbcon: Stellen Sie sicher, dass modelist nicht auf einer unregistrierten Konso…
—CVSSv3 0.0 - CVE-2025-38192
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: kläre das Ziel (dst) beim Ändern des skb-Protokolls Ein nicht sorgfältig pro…
highCVSSv3 7.8 - CVE-2025-38167
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/ntfs3: Umgang mit dem Rückgabewert von hdr_first_de() Die Funktion hdr_fir…
—CVSSv3 0.0 - CVE-2025-38162
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_set_pipapo: Verhindern von Überlauf bei der Zuweisung des Lookup-Ta…
highCVSSv3 7.8 - CVE-2025-38124
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung der UDP-GSO-SKB-Segmentierung nach dem Entnehmen aus frag_list Der…
highCVSSv3 7.5 - CVE-2025-38111
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/mdiobus: Behebung potentieller aus dem Bereich herausgehender Lese-/Schreibzug…
highCVSSv3 7.8 - CVE-2025-38100
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/iopl: Beheben von Inkonsistenzen in TIF_IO_BITMAP io_bitmap_exit() wird aufge…
—CVSSv3 0.0 - CVE-2025-38083
Im Linux-Kernel wurde folgende Schwachstelle behoben: net_sched: prio: Behebung eines Rennzustands in prio_tune() Gerrard Tai meldete e…
highCVSSv3 7.8 - CVE-2025-38079
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_hash - Behebung des doppelten Freigebens im hash_accept Wenn ac…
highCVSSv3 7.8 - CVE-2025-38071
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/mm: Überprüfung des Rückgabewerts von memblock_phys_alloc_range() Mindest…
—CVSSv3 0.0 - CVE-2025-38067
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rseq: Behebung von Abstürzen beim Registrieren, wenn der Wert von rseq_cs ungl…
—CVSSv3 0.0 - CVE-2025-38063
Im Linux-Kernel wurde folgende Schwachstelle behoben: dm: Behebung des bedingungslosen IO-Drosselns durch REQ_PREFLUSH Wenn ein bio mit…
—CVSSv3 0.0 - CVE-2025-38058
Im Linux-Kernel wurde folgende Schwachstelle behoben: `__legitimize_mnt()`: Die Überprüfung für `MNT_SYNC_UMOUNT` sollte unter `mount_lo…
highCVSSv3 7.8 - CVE-2025-37980
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Behebung eines Ressourcenlecks im Fehlerpfad von blk_register_queue()…
mediumCVSSv3 5.5 - CVE-2025-37945
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: phy: Ermöglichen Sie MDIO-Bus-PM-Operationen zum Start/Stop der Zustandsmasch…
mediumCVSSv3 5.5 - CVE-2025-32989
Ein Heap-Überlauffehler wurde in GnuTLS gefunden, der sich auf die Verarbeitung der Certificate Transparency (CT)-Signed Certificate Time…
mediumCVSSv3 5.3 - CVE-2025-32988
Ein Fehler wurde in GnuTLS gefunden.
highCVSSv3 8.2 - CVE-2025-3198
In GNU Binutils 2.43/2.44 wurde eine Schwachstelle gefunden und als problematisch eingestuft.
mediumCVSSv3 3.3 - CVE-2025-31115
XZ Utils bieten eine allgemeine Datenkompressionsbibliothek sowie Befehlszeilentools.
high - CVE-2025-26465
Eine Schwachstelle wurde in OpenSSH gefunden, wenn die Option VerifyHostKeyDNS aktiviert ist.
mediumCVSSv3 6.8 - CVE-2025-21865
Im Linux-Kernel wurde folgende Schwachstelle behoben: gtp: Unterdrückung der Listenkorruptionssplat in gtp_net_exit_batch_rnl().
mediumCVSSv3 5.5 - CVE-2025-21864
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tcp: secpath gleichzeitig mit dst abwerfen Xiumei meldete, dass er beim Ausfü…
highCVSSv3 7.8 - CVE-2025-21862
Im Linux-Kernel wurde folgende Schwachstelle behoben: drop_monitor: Korrektur der falschen Initialisierungsreihenfolge Syzkaller meldet…
mediumCVSSv3 5.5 - CVE-2025-21848
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfp: bpf: Füge Überprüfung für nfp_app_ctrl_msg_alloc() hinzu Füge eine Überp…
mediumCVSSv3 5.5 - CVE-2025-21796
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: acl_access/acl_default nach Freigabe bereinigen Wenn das Abrufen von acl_de…
criticalCVSSv3 9.8 - CVE-2025-21795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Behebung von Hängern im `nfsd4_shutdown_callback` Wenn der `nfs4_client…
highCVSSv3 7.5 - CVE-2025-21767
Im Linux-Kernel wurde folgende Schwachstelle behoben: `clocksource`: Verwende `migrate_disable()` um die Aufrufe von `get_random_u32()`…
—CVSSv3 0.0 - CVE-2025-21766
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv4: Verwenden Sie RCU-Schutz in `__ip_rt_update_pmtu()` `__ip_rt_update_pmt…
highCVSSv3 8.1 - CVE-2025-21765
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU-Schutz in ip6_default_advmss() ip6_default_advmss() b…
highCVSSv3 8.1 - CVE-2025-21758
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ipv6: mcast: add RCU protection to mld_newpack()` Die Funktion `mld_newpack(…
highCVSSv3 7.8 - CVE-2025-21745
Im Linux-Kernel wurde die folgende Schwachstelle behoben: blk-cgroup: Behebung des Refcount-Lecks der Subsysteme von @block_class Die F…
mediumCVSSv3 5.5 - CVE-2025-21728
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Sendesignale asynchron senden, wenn !preemptible BPF-Programme können in…
—CVSSv3 0.0 - CVE-2025-21724
Im Linux-Kernel wurde folgende Schwachstelle behoben: iommufd/iova_bitmap: Behebung eines Shift-out-of-bounds-Fehlers in iova_bitmap_off…
—CVSSv3 0.0 - CVE-2025-21712
Im Linux-Kernel wurde die folgende Schwachstelle behoben: md/md-bitmap: Synchronisierung von `bitmap_get_stats()` mit der Lebensdauer de…
highCVSSv3 7.8 - CVE-2025-21702
Im Linux-Kernel wurde folgende Schwachstelle behoben: `pfifo_tail_enqueue`: Neues Paket fallen lassen, wenn `sch->limit == 0` Erwartete…
highCVSSv3 7.8 - CVE-2025-21701
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: vermeiden Sie einen Rennenbedingung zwischen Geräteabmeldung und ethnl-Op…
highCVSSv3 7.8 - CVE-2025-21682
Im Linux-Kernel wurde folgende Schwachstelle behoben: eth: bnxt: immer Merkmale neu berechnen nach XDP-Löschung, behebe Null-Deref Merk…
highCVSSv3 7.3 - CVE-2025-21676
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: fec: Fehler bei der Behandlung von page_pool_dev_alloc_pages Die Funktion fe…
highCVSSv3 7.5 - CVE-2025-11840
Eine Schwachstelle wurde in GNU Binutils 2.45 identifiziert.
mediumCVSSv3 3.3 - CVE-2025-11839
Ein Sicherheitsproblem wurde in GNU Binutils 2.45 entdeckt.
mediumCVSSv3 3.3 - CVE-2025-11495
Eine Schwachstelle wurde in GNU Binutils 2.45 festgestellt.
mediumCVSSv3 3.3 - CVE-2025-11494
In GNU Binutils 2.45 wurde eine Schwachstelle gefunden.
mediumCVSSv3 3.3 - CVE-2025-11414
Eine Schwachstelle wurde in GNU Binutils 2.45 festgestellt.
mediumCVSSv3 3.3 - CVE-2025-11413
In GNU Binutils 2.45 wurde eine Schwachstelle gefunden.
mediumCVSSv3 3.3 - CVE-2025-11412
Eine Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 3.3 - CVE-2025-11083
Eine Schwachstelle wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2025-11082
Ein Fehler wurde in GNU Binutils 2.45 gefunden.
mediumCVSSv3 5.3 - CVE-2024-6387
Ein Sicherheitsrückfall (CVE-2006-5051) wurde im OpenSSH-Server (sshd) entdeckt.
highCVSSv3 8.1 - CVE-2024-6119
Zusammenfassung des Problems: Anwendungen, die Zertifikatennamen überprüfen (z.B.
highCVSSv3 7.5 - CVE-2024-58005
Im Linux-Kernel wurde folgende Schwachstelle behoben: tpm: Änderung zu kvalloc() in eventlog/acpi.c Es wurde der folgende Fehler auf de…
—CVSSv3 0.0 - CVE-2024-57996
Im Linux-Kernel wurde folgende Schwachstelle behoben: net_sched: sch_sfq: 1-Paket-Limit nicht zulassen Die aktuelle Implementierung fun…
highCVSSv3 7.8 - CVE-2024-57977
Im Linux-Kernel wurde folgende Schwachstelle behoben: `memcg`: Behebung von Soft Lockups im OOM-Prozess Es wurde ein Soft Lockup-Proble…
mediumCVSSv3 5.5 - CVE-2024-57924
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs: entspanne Assertions bei Fehlschlägen beim Kodieren von Dateihandles Das…
mediumCVSSv3 5.5 - CVE-2024-56719
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: stmmac: Behebung der Verwendung des TSO DMA-API, die zu einem Oops führt Der…
criticalCVSSv3 10.0 - CVE-2024-53166
Im Linux-Kernel wurde folgende Schwachstelle behoben: block, bfq: Behebung von UAF in `bfq_limit_depth()` durch Schutz der Zuweisung neu…
highCVSSv3 7.8 - CVE-2024-50298
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: enetc: Zuweisung von vf_state während PF-Prüfungen In der vorherigen Imp…
mediumCVSSv3 5.5 - CVE-2024-50246
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs/ntfs3: Hinzufügen einer groben Überprüfung der Attribut-Größe bei der Zuweisung.
highCVSSv3 7.8 - CVE-2024-49998
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: dsa: Verbesserung des Herunterfahrsequenz Alexander Sverdlin stellt zwei Pro…
mediumCVSSv3 4.7 - CVE-2024-47809
Im Linux-Kernel wurde folgende Schwachstelle behoben: dlm: Behebung einer möglichen Nullzeiger-Dereferenzierung von `lkb_resource` Dies…
mediumCVSSv3 5.5 - CVE-2024-47736
Im Linux-Kernel wurde folgende Schwachstelle behoben: erofs: Behandlung überlappender pclusters in manipulierten Bildern syzbot meldete…
mediumCVSSv3 5.5 - CVE-2024-45492
Ein Problem wurde in libexpat vor Version 2.6.3 entdeckt.
highCVSSv3 7.3 - CVE-2024-45491
Ein Problem wurde in libexpat vor Version 2.6.3 entdeckt.
highCVSSv3 7.3 - CVE-2024-45490
Ein Problem wurde in libexpat vor Version 2.6.3 entdeckt.
criticalCVSSv3 9.8 - CVE-2024-37371
Im MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.21.3 kann ein Angreifer durch das Senden von Nachrichtentoken mit ungültigen Läng…
criticalCVSSv3 9.1 - CVE-2024-37370
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.21.3 kann ein Angreifer das Klartext Extra Count Feld eines vertraulichen GSS krb…
highCVSSv3 7.5 - CVE-2024-34397
Ein Problem wurde in GNOME GLib vor Version 2.78.5 sowie in den Versionen 2.79.x und 2.80.x vor 2.80.1 entdeckt.
mediumCVSSv3 5.2 - CVE-2024-33602
nscd: Der netgroup-Cache von nscd geht davon aus, dass der NSS-Callback Zeichenketten im bereitgestellten Puffer speichert Der Name Serv…
highCVSSv3 7.4 - CVE-2024-33601
nscd: Der Cache für netgroup kann den Daemon bei einem Speicherzuweisungsfehler beenden Der Name Service Cache Daemon (nscd) verwendet x…
highCVSSv3 7.3 - CVE-2024-33600
nscd: Nullzeigerabstürze nach nicht gefunden Antwort Wenn der Name Service Cache Daemon (nscd) den Cache nicht erfolgreich mit einer net…
mediumCVSSv3 5.9 - CVE-2024-33599
nscd: Stapel-basierte Pufferüberlauf im netgroup-Cache Wenn der Cache des Name Service Cache Daemon (nscd) durch Client-Anfragen erschöp…
highCVSSv3 8.1 - CVE-2024-2961
Die Funktion iconv() in den Versionen 2.39 und älter der GNU C Library kann den übergebenen Ausgabepuffer um bis zu 4 Bytes überschreiben…
highCVSSv3 7.3 - CVE-2024-28085
Eine Schwachstelle in util-linux bis Version 2.40 ermöglicht es, Escape-Sequenzen an die Terminals anderer Benutzer zu senden, wenn das P…
lowCVSSv3 3.3 - CVE-2024-26596
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: dsa: Behebung der Dereferenzierung von netdev_priv() vor Überprüfung bei nich…
—CVSSv3 0.0 - CVE-2024-24855
Ein Race Condition wurde im SCSI-Gerätetreiber des Linux-Kernels in der Funktion `lpfc_unregister_fcf_rescan()` gefunden.
mediumCVSSv3 5.0 - CVE-2024-12243
Ein Fehler wurde in GnuTLS gefunden, das auf libtasn1 für die Verarbeitung von ASN.1-Daten angewiesen ist.
mediumCVSSv3 5.3 - CVE-2024-12133
Ein Fehler in der Bibliothek libtasn1 führt zu einer ineffizienten Verarbeitung bestimmter Zertifikatsdaten.
mediumCVSSv3 5.3 - CVE-2023-6780
Ein Ganzzahlauftritt wurde im `__vsyslog_internal`-Funktion der glibc-Bibliothek gefunden.
mediumCVSSv3 5.3 - CVE-2023-6779
Ein Überlauf eines heap-basierten Puffers aufgrund einer falschen Indexierung wurde in der Funktion `__vsyslog_internal` der Bibliothek g…
highCVSSv3 8.2 - CVE-2023-6246
Ein heap-basierter Pufferüberlauf wurde im `__vsyslog_internal`-Funktion der glibc-Bibliothek gefunden.
highCVSSv3 8.4 - CVE-2023-5363
Zusammenfassung des Problems: Ein Fehler wurde bei der Verarbeitung von Schlüssellängen und Initialisierungsvektor (IV)-Längen identifizi…
— - CVE-2023-52927
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: Erlaubt, dass Exp nicht aus nf_ct_find_expectation entfernt wird D…
highCVSSv3 7.8 - CVE-2023-51385
In OpenSSH vor Version 9.6 kann eine OS-Befehlsinjektion auftreten, wenn ein Benutzername oder Hostname Shell-Metazeichen enthält und die…
— - CVE-2023-51384
In ssh-agent in OpenSSH vor Version 9.6 können bestimmte Zielbeschränkungen unvollständig angewendet werden.
mediumCVSSv3 5.5 - CVE-2023-4911Aktiv ausgenutzt
Ein Pufferüberlauf wurde in der dynamischen Bibliothekslader ld.so der GNU C Library beim Verarbeiten der Umgebungsvariable GLIBC_TUNABLE…
criticalCVSSv3 7.8 - CVE-2023-48795
Das SSH-Transportprotokoll mit bestimmten OpenSSH-Erweiterungen, das in OpenSSH vor Version 9.6 und anderen Produkten gefunden wurde, erm…
— - CVE-2023-4806
Ein Fehler wurde in glibc identifiziert.
mediumCVSSv3 5.9 - CVE-2023-46219
Beim Speichern von HSTS-Daten in einem Dateinamen mit übermäßiger Länge könnte curl dazu führen, dass alle Inhalte entfernt werden.
— - CVE-2023-46218
Dieser Fehler ermöglicht es einem bösartigen HTTP-Server, "Super-Cookies" in curl zu setzen, die dann an mehr Ursprünge weitergegeben wer…
— - CVE-2023-4527
Ein Fehler wurde in glibc gefunden.
mediumCVSSv3 6.5 - CVE-2023-44487Aktiv ausgenutzt
Das HTTP/2-Protokoll ermöglicht eine Denial-of-Service-Angriff (Verbrauch von Serverressourcen), da die Anfrageabbrüche viele Streams sch…
criticalCVSSv3 7.5 - CVE-2023-38546
Dieser Fehler ermöglicht es einem Angreifer, unter bestimmten Bedingungen Cookies nach Belieben in ein laufendes Programm mit Hilfe von l…
— - CVE-2023-38545
Dieser Fehler verursacht einen Überlauf eines heap-basierten Puffers während des SOCKS5-Proxy-Handshakes in curl.
— - CVE-2023-28531
`ssh-add` in OpenSSH vor Version 9.3 fügt Smartcard-Schlüssel dem `ssh-agent` hinzu, ohne die beabsichtigten pro-Hop-Zielbeschränkungen z…
criticalCVSSv3 9.8 - CVE-2021-41617
sshd in OpenSSH 6.2 bis 8.x vor 8.8 ermöglicht bei bestimmten nicht-standardmäßigen Konfigurationen eine Privilegserhöhung, da ergänzende…
highCVSSv3 7.0