CVE-2025-21913
Siemens ProductCERT Advisory SSA-019113
Beschreibung
Im Linux-Kernel wurde die folgende Schwachstelle behoben:
x86/amd_nb: Verwenden von rdmsr_safe() in amd_get_mmconfig_range()
Xen bietet den MSR_FAM10H_MMIO_CONF_BASE nicht allen Gästen an. Dies führt zu der folgenden Warnung:
unchecked MSR access error: RDMSR from 0xc0010058 at rIP: 0xffffffff8101d19f (xen_do_read_msr+0x7f/0xa0)
Call Trace:
xenn_read_msr+0x1e/0x30
amd_get_mmconfig_range+0x2b/0x80
quirk_amd_mmconfig_area+0x28/0x100
pnp_fixup_device+0x39/0x50
__pnp_add_device+0xf/0x150
pnp_add_device+0x3d/0x100
pnpacpi_add_device_handler+0x1f9/0x280
acpi_ns_get_device_callback+0x104/0x1c0
acpi_ns_walk_namespace+0x1d0/0x260
acpi_get_devices+0x8a/0xb0
pnpacpi_init+0x50/0x80
do_one_initcall+0x46/0x2e0
kernel_init_freeable+0x1da/0x2f0
kernel_init+0x16/0x1b0
ret_from_fork+0x30/0x50
ret_from_fork_asm+0x1b/0x30
basierend auf Eigenheiten für ein "PNP0c01" Gerät. MMCFG als deaktiviert zu behandeln, ist der richtige Ansatz, daher sind keine Änderungen erforderlich.
Dies wurde wahrscheinlich durch die Behebung der Xen MSR-Zugriffsmethoden offenbart, um nicht stillschweigend sicher zu sein.
Metriken
Betroffene Betriebssysteme
linux
amazon / amazon_linux
linux
ubuntu / awsbionic
linux
ubuntu / awsjammy
linux
ubuntu / awsnoble
linux
ubuntu / awsresolute
linux
ubuntu / awsxenial
linux
ubuntu / aws-6.8jammy
linux
ubuntu / aws-hwexenial
linux
ubuntu / azurejammy
linux
ubuntu / azurenoble
linux
ubuntu / azureresolute
linux
ubuntu / azurexenial
linux
ubuntu / azure-4.15bionic
linux
suse / basesystem_module15
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
debian / debian_linux13.0
linux
suse / development_tools_module15
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux7.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_aus8.4
linux
redhat / enterprise_linux_aus8.6
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
arista
cloudvision_agni2024.4.0 – 2025.2.2
arista
cloudvision_portal2024.2.0 – 2026.1.0
arista
velocloud_edge4.5.0 – 6.4.1
arista
velocloud_gateway
arista
velocloud_orchestrator
canonical
ubuntu_linux
Citrix Systems
Hypervisor8.2 CU1 LTSR
Citrix Systems
XenServer8.4
Dell
ECS3.8.1.0-3.8.1.7
Dell
NetWorkerVirtual Edition
Dell
NetWorkervProxy 19.13.0.3
Dell
NetWorkervProxy 19.14
Dell
PowerScale OneFS13.2.3
Dell
PowerScale OneFSOneFS
Dell
Secure Connect GatewayAppliance 5.32.00.18
gnupg
libgcrypt1.11.0 – 1.11.3
gnupg
libgcrypt1.12.0 – 1.12.2
gnupg
libgcrypt1.8.8 – 1.10.4
Intel
ProzessorCore Ultra 5
Intel
ProzessorCore Ultra 7
Intel
ProzessorCore Ultra 9
julia
openssh_jll
netapp
active_iq_unified_manager
netapp
clustered_data_ontap
Quellen & Referenzen
- https://git.kernel.org/stable/c/fa4c14a82747886d333d8baef0d26da86ba1ccf7
- https://git.kernel.org/stable/c/5858448a6c65d8ee3f8600570d3ce19febcb33be
- https://git.kernel.org/stable/c/fe546f5c50fc474daca6bee72caa7ab68a74c33d
- https://git.kernel.org/stable/c/e59a52e429e13df3feb34f4853a8e36d121ed937
- https://git.kernel.org/stable/c/3d4df408ba9bad2b205c7fb8afc1836a6a4ca88a
- https://cert-portal.siemens.com/productcert/html/ssa-019113.html
- https://git.kernel.org/stable/c/368c22aea490f6f50df831b4f9e3623787686c5beuvd
- https://git.kernel.org/stable/c/d1399632ba255d2e02c757af5d9f5d9279ce168ceuvd
- https://git.kernel.org/stable/c/d552bcfca323d175664d7444989b04f55666978aeuvd
- https://git.kernel.org/stable/c/15d209bccf9273b4a8b4e579ba0e92d065b6ec8ceuvd
- https://git.kernel.org/stable/c/1f3083aec8836213da441270cdb1ab612dd82cf4euvd
- https://git.kernel.org/stable/c/296f18e1c3a87c915a92ed27832d5040a22d1072
- https://git.kernel.org/stable/c/9e2182865de781c41ab16b7985e9d26dcefea867
- https://git.kernel.org/stable/c/57cc509d82b46150a11dcecc8b25eaa177eda34d
- https://git.kernel.org/stable/c/414fc5e5a5aff776c150f1b86770e0a25a35df3aeuvd
- https://git.kernel.org/stable/c/02f3ecadb23558bbe068e6504118f1b712d4ece0euvd
- https://git.kernel.org/stable/c/0e43e0a3c94044acc74b8e0927c27972eb5a59e8euvd
- https://git.kernel.org/stable/c/aa9facde6c5005205874c37db3fd25799d741bafeuvd
- https://git.kernel.org/stable/c/5d70eb25b41e9b010828cd12818b06a0c3b04412euvd
- https://git.kernel.org/stable/c/2694d408b0e595024e0fc1d64ff9db0358580f74euvd
Verknüpfte CVEs
- CVE-2026-64560
Im Linux-Kernel wurde folgende Schwachstelle behoben: **posix-cpu-timer:** Verhindern von UAF durch Rennen bei nicht-leader exec() Wong…
highCVSSv3 7.8 - CVE-2026-64552
Im Linux-Kernel wurde die folgende Schwachstelle behoben: virtio-net: Behebung der Längenprüfung in receive_big() receive_big() begrenz…
highCVSSv3 8.4 - CVE-2026-64545
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net, bpf: Überprüfung des Masters auf NULL in xdp_master_redirect() xdp_maste…
highCVSSv3 7.5 - CVE-2026-64538
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung von null-ptr-deref in fib6_nh_mtu_change().
— - CVE-2026-64425
Im Linux-Kernel wurde die folgende Schwachstelle behoben: io_uring/io-wq: erneute Überprüfung von IO_WQ_BIT_EXIT für jedes verknüpfte Ar…
mediumCVSSv3 5.5 - CVE-2026-64423
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: igmp: Entfernen der Multicast-Gruppe aus der Hash-Tabelle beim Gerätedeaktiv…
highCVSSv3 7.8 - CVE-2026-64422
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv4: gebundene TCP-Reihenfolgeänderung sysctl-Schreibvorgänge und MTU-Pr…
mediumCVSSv3 5.5 - CVE-2026-64413
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ebtables: Null-Array der Chainstacks Sashiko meldet: Beim Betracht…
mediumCVSSv3 5.5 - CVE-2026-64412
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ebtables: Modulnamen müssen mit einem Null-Terminator enden Wir mü…
mediumCVSSv3 5.5 - CVE-2026-64411
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: ebtables: Beenden Sie den Tabellennamen vor find_table_lock() Die Funk…
highCVSSv3 7.1 - CVE-2026-64375
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `proc`: Schützen Sie `ptrace_may_access()` mit `exec_update_lock` (FD-Links)…
highCVSSv3 7.1 - CVE-2026-64371
Im Linux-Kernel wurde die folgende Schwachstelle behoben: proc: Schützen Sie ptrace_may_access() mit exec_update_lock (Teil 1) Beheben…
mediumCVSSv3 5.5 - CVE-2026-64370
Im Linux-Kernel wurde die folgende Schwachstelle behoben: posix-cpu-timers: Behebung des pid-Referenzlecks im Fehlerpfad von do_cpu_nano…
mediumCVSSv3 5.5 - CVE-2026-64317
Im Linux-Kernel wurde folgende Schwachstelle behoben: `isofs`: Begrenzung der Rock Ridge-Symlink-Komponenten auf das SL-Record Die Funk…
mediumCVSSv3 5.5 - CVE-2026-64279
Im Linux-Kernel wurde die folgende Schwachstelle behoben: i2c: core: Behebung des Rennzustands bei der Adapterde-Registrierung Adapter…
mediumCVSSv3 4.7 - CVE-2026-63810
Im Linux-Kernel wurde folgende Schwachstelle behoben: block: Verhindern des Einhängens des bdev Pseudo-Dateisystems im Benutzerraum Das…
highCVSSv3 7.1 - CVE-2026-53400
Im Linux-Kernel wurde die folgende Schwachstelle behoben: i2c: core: Behebung des Rennzustands bei der Adapterregistrierung Adapter kön…
highCVSSv3 7.5 - CVE-2026-53352
Im Linux-Kernel wurde folgende Schwachstelle behoben: signal: JOBCTL_PENDING_MASK für Aufrufer in zap_other_threads() löschen Wenn ein…
mediumCVSSv3 5.5 - CVE-2026-53295
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mailbox: Füge eine Plausibilitätsprüfung für das Kanalarray hinzu Falls kein…
mediumCVSSv3 5.5 - CVE-2026-53275
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: mcast: Behebung eines use-after-free bei der Verarbeitung von MLD-Anfragen…
highCVSSv3 8.8 - CVE-2026-53269
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: synproxy: fügen Sie einen Mutex hinzu, um den Hook-Zähler vor Refer…
mediumCVSSv3 5.5 - CVE-2026-53268
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: conntrack_irc: Behebung einer möglichen Out-of-Bounds-Leseoperation…
highCVSSv3 8.2 - CVE-2026-53249
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv4: Einschränkung der IPOPT_SSRR- und IPOPT_LSRR-Optionen Dieser Patch besc…
highCVSSv3 7.0 - CVE-2026-53239
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: policy: Behebung eines Use-After-Free-Fehlers bei ungenauem Eintrag in x…
highCVSSv3 7.8
406 weitere CVEs anzeigen
- CVE-2026-53236
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tcp: Beschränke SO_ATTACH_FILTER auf privilegierte Benutzer Dieser Patch besc…
highCVSSv3 7.0 - CVE-2026-53223
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: schütze Zeitstempel-CMsgs vor realen Fehlerwarteschlangenskbs `skb_is_er…
highCVSSv3 7.1 - CVE-2026-53219
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: x_tables: Vermeiden des Lecks von Per-CPU-Zähler-Punktern Die nati…
mediumCVSSv3 5.5 - CVE-2026-53218
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_exthdr: Behebung der Registrierungsverfolgung für den F_PRESENT…
highCVSSv3 7.0 - CVE-2026-53134
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_fib: Behebung eines veralteten Stapel-Lecks über den OIFNAME-Regist…
mediumCVSSv3 5.5 - CVE-2026-53050
Im Linux-Kernel wurde folgende Schwachstelle behoben: Quota: Behebung des Rennzustands von `dquot_scan_active()` mit Quota-Deaktivierung…
highCVSSv3 7.8 - CVE-2026-53012
Im Linux-Kernel wurde folgende Schwachstelle behoben: nexthop: Behebung der IPv6-Routenreferenzierung auf einen IPv4-nexthop syzbot mel…
mediumCVSSv3 5.5 - CVE-2026-53006
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipv6`: Behebung einer möglichen UAF (Use-After-Free) in `icmpv6_rcv()`.
criticalCVSSv3 9.8 - CVE-2026-53002
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: conntrack: Entfernen der Verwendung von sprintf Ersetzen durch scn…
criticalCVSSv3 9.8 - CVE-2026-53001
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: xtables: Beschränke mehrere Übereinstimmungen auf die inet-Familie…
mediumCVSSv3 5.5 - CVE-2026-52999
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_osf: Behebung des Lesens außerhalb der Grenzen bei der Op…
criticalCVSSv3 9.1 - CVE-2026-52998
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nfnetlink_osf: Behebung einer potentiellen NULL-Dereferenzierung bei de…
highCVSSv3 7.5 - CVE-2026-52986
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Verwende nicht simple_strtoul Ersetze die unsichere…
criticalCVSSv3 9.8 - CVE-2026-52970
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_ct: Behebung des fehlenden Erwartungs-Release in obj eval nft_…
mediumCVSSv3 5.5 - CVE-2026-52946
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs/fcntl: Behebung der SOFTIRQ-unsicheren Sperrenreihenfolge bei fasync-Signalisie…
highCVSSv3 7.5 - CVE-2026-52943
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: skbuff: Behebung des fehlenden zerocopy-Verweises in den pskb_carve-Helfern…
highCVSSv3 7.8 - CVE-2026-52942
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netfilter: nf_log: Überprüfung, ob das MAC-Header-Signal gesetzt war, bevor es aus…
highCVSSv3 7.1 - CVE-2026-52933
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring/poll: Behebung der signierten Vergleichsoperation in io_poll_get_ownershi…
highCVSSv3 7.8 - CVE-2026-52930
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipc/shm: Synchronisierung der Bereinigung von Waisensegmenten mit shm_nattch-A…
mediumCVSSv3 5.5 - CVE-2026-52912
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_queue: Halte bridge skb->dev während der Warteschlange Die Funk…
highCVSSv3 7.8 - CVE-2026-52910
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Freigabe von cBPF-Programm nach RCU-Gnadenfrist bei Reuseport.
highCVSSv3 7.8 - CVE-2026-46333
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ptrace`: etwas sinnvollere Logik für `get_dumpable()` Die "Dumpbarkeit" einer Au…
highCVSSv3 7.1 - CVE-2026-46323
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: gro: zcopy-skbs nicht zusammenführen Die Funktion `skb_gro_receive()` ka…
highCVSSv3 7.8 - CVE-2026-46306
Im Linux-Kernel wurde folgende Schwachstelle behoben: flow_dissector: PPPoE-PFC-Frames nicht zerlegen RFC 2516 Abschnitt 7 besagt, dass…
highCVSSv3 7.5 - CVE-2026-46303
Im Linux-Kernel wurde die folgende Schwachstelle behoben: isofs: Überprüfung der Rock Ridge CE-Fortsetzungsgröße gegen Volumengröße Die…
highCVSSv3 8.2 - CVE-2026-46300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: skbuff: Bewahren Sie das geteilte-Fragment-Marker während der Zusammenleg…
highCVSSv3 7.8 - CVE-2026-46193
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: ah: Berücksichtigung der hohen Bits von ESN in asynchronen Callbacks We…
mediumCVSSv3 5.5 - CVE-2026-46174
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU/AMD: Verhindern der unsachgemäßen Isolation von gemeinsam genutzten Re…
highCVSSv3 8.8 - CVE-2026-46173
Im Linux-Kernel wurde die folgende Schwachstelle behoben: exit: Verhindere das Preemptieren eines TASK_DEAD-Aufgaben bei einem Oops Wen…
highCVSSv3 7.8 - CVE-2026-46172
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: xfrm6: Freigabe von dst bei Fehler in xfrm6_rcv_encap() xfrm6_rcv_encap() f…
mediumCVSSv3 5.5 - CVE-2026-46132
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rtnetlink: Nullifizierung von ifla_vf_broadcast zur Vermeidung eines Stac…
mediumCVSSv3 5.5 - CVE-2026-46116
Im Linux-Kernel wurde folgende Schwachstelle behoben: xfrm: defensiv unhash xfrm_state Listen in __xfrm_state_delete KASAN reproduziert…
highCVSSv3 7.8 - CVE-2026-46101
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: Ablehnung von Nullverschiebung in nft_bitwise Ablehnung von Nullve…
mediumCVSSv3 5.5 - CVE-2026-46086
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: bridge: Verwende einen stabilen FDB-Destinations-Snapshot in RCU-Lesern…
mediumCVSSv3 5.5 - CVE-2026-46046
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Behebung des fehlenden brelse() in ext4_xattr_inode_dec_ref_all() Der C…
mediumCVSSv3 5.5 - CVE-2026-46040
Im Linux-Kernel wurde die folgende Schwachstelle behoben: inotify: Behebung des Watch-Zähler-Lecks, wenn fsnotify_add_inode_mark_locked(…
mediumCVSSv3 5.5 - CVE-2026-46037
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv4: icmp: Überprüfe Antworttyp vor Verwendung von icmp_pointers Erweiterte…
highCVSSv3 8.2 - CVE-2026-46033
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Ablehnung kurzer ahash-Digests während der Instanz-Erstel…
highCVSSv3 7.1 - CVE-2026-46021
Im Linux-Kernel wurde folgende Schwachstelle behoben: Thermal: Core: Behebung von Problemen bei der Bereinigung des Thermal-Zonen-Govern…
mediumCVSSv3 5.5 - CVE-2026-46015
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tcp: Aufruf von sk_data_ready() nach Migrationsvorgang eines Listeners Wenn i…
highCVSSv3 7.8 - CVE-2026-45841
Im Linux-Kernel wurde folgende Schwachstelle behoben: `netfilter`: `nfnetlink_osf`: Behebung der Division durch Null in `OSF_WSS_MODULO`…
mediumCVSSv3 5.5 - CVE-2026-43501
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: rpl: reserviere `mac_len` Headroom, wenn das rekompensierte SRH wächst…
criticalCVSSv3 9.8 - CVE-2026-43499
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rtmutex: Verwende waiter::task anstelle von current in remove_waiter() remove…
highCVSSv3 7.8 - CVE-2026-43492
Im Linux-Kernel wurde folgende Schwachstelle behoben: lib/crypto: mpi: Behebung eines Integer-Underflows in `mpi_read_raw_from_sgl()` Y…
mediumCVSSv3 5.5 - CVE-2026-43303
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/page_alloc: Seite->privat im free_pages_prepare() bereinigen Mehrere Subsy…
highCVSSv3 7.8 - CVE-2026-43284
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: esp: Vermeiden der In-place-Dekodierung bei gemeinsam genutzten skb-Frag…
highCVSSv3 8.8 - CVE-2026-43216
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: Entfernen des Locks in skb_may_tx_timestamp() skb_may_tx_timestamp() kan…
mediumCVSSv3 5.5 - CVE-2026-43116
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: ctnetlink: Sicherstellen sicherer Zugriffe auf das Master-Conntrack Da…
highCVSSv3 7.8 - CVE-2026-43089
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm_user: Behebung von Informationslecks in build_mapping() Die Struktur xfr…
mediumCVSSv3 5.5 - CVE-2026-43085
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nfnetlink_log: Initialisierung von nfgenmsg im NLMSG_DONE-Terminator W…
mediumCVSSv3 5.5 - CVE-2026-43071
Im Linux-Kernel wurde folgende Schwachstelle behoben: dcache: Begrenze die minimale Anzahl an Buckets auf zwei Es gibt ein OOB-Leseprob…
criticalCVSSv3 9.1 - CVE-2026-43057
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: Richtiges Umgang mit getunneltem Verkehr bei IPV6_CSUM-GSO-Fallback NETI…
highCVSSv3 7.5 - CVE-2026-43040
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: ndisc: Behebung von ndisc_ra_useropt zur Initialisierung der Felder…
highCVSSv3 7.1 - CVE-2026-43038
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: icmp: kläre skb2->cb[] in ip6_err_gen_icmpv6_unreach() Sashiko AI-Überp…
criticalCVSSv3 9.8 - CVE-2026-43035
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: sched: cls_api: Behebung von tc_chain_fill_node zur Initialisierung von t…
mediumCVSSv3 5.5 - CVE-2026-43033
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Platzieren Sie "hiseq" nicht am Ende von "dst" bei der Au…
highCVSSv3 7.8 - CVE-2026-43030
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung von regsafe() für Zeiger auf Pakete Wenn rold->reg->range == BE…
highCVSSv3 7.8 - CVE-2026-43028
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: x_tables: Stellen Sie sicher, dass Namen mit einem Nullzeichen term…
highCVSSv3 7.1 - CVE-2026-43027
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_helper: Passen Sie den Helper an die Erwartung der Bereini…
highCVSSv3 7.8 - CVE-2026-43026
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Erwartungsfelder für NAT auf Null setzen, wenn CTA_EXPEC…
mediumCVSSv3 5.5 - CVE-2026-43025
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: explizite Hilfsfunktion bei neuen Erwartungen ignorieren…
highCVSSv3 7.3 - CVE-2026-43024
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: sofortiges Ablehnen des NF_QUEUE-Urteils nft_queue wird…
mediumCVSSv3 5.5 - CVE-2026-43011
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/x25: Behebung eines potenziellen doppelten Freigabeprozesses von `skb` Wenn `…
criticalCVSSv3 9.8 - CVE-2026-41989
Libgcrypt vor Version 1.12.2 ermöglicht manchmal einen heap-basierten Pufferüberlauf und eine Denial-of-Service-Angriff durch gefälschte…
mediumCVSSv3 6.7 - CVE-2026-40355
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen NULL-Zeiger-Dereferenzierungsfehler, wenn eine Anwendung gss_a…
mediumCVSSv3 5.9 - CVE-2026-3497
Sicherheitslücke im OpenSSH GSSAPI-Delta, das in verschiedenen Linux-Distributionen enthalten ist.
highCVSSv3 7.5 - CVE-2026-31768
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iio: adc: ti-adc161s626: Verwenden Sie DMA-sicheres Speicher für spi_read() F…
highCVSSv3 7.8 - CVE-2026-31761
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iio: gyro: mpu3050: Verschiebe `iio_device_register()` an den korrekten Ort `…
highCVSSv3 7.8 - CVE-2026-31752
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bridge: br_nd_send: Überprüfung der Längen von ND-Optionen br_nd_send() durch…
mediumCVSSv3 5.5 - CVE-2026-31737
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ftgmac100: Behebung der Ringzuordnung bei Öffnungsfehler `ftgmac100_allo…
mediumCVSSv3 5.5 - CVE-2026-31700
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net/packet`: Behebung einer TOCTOU-Racebedingung bei `mmap`-basiertem `vnet_hdr`…
highCVSSv3 7.8 - CVE-2026-31682
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bridge: br_nd_send: Linearisierung von skb vor dem Parsen der ND-Optionen br_…
criticalCVSSv3 9.1 - CVE-2026-31681
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: xt_multiport: Überprüfung der Bereichscodierung in checkentry Die…
mediumCVSSv3 5.5 - CVE-2026-31680
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: flowlabel: Verzögern der exklusiven Option bis zur RCU-Auflösung D…
highCVSSv3 7.8 - CVE-2026-31674
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ip6t_rt: Ablehnung von zu großen addrnr in rt_mt6_check() Lehnt rt…
highCVSSv3 7.1 - CVE-2026-31671
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm_user: Behebung von Informationslecks in build_report() Die Struktur xfrm…
mediumCVSSv3 5.5 - CVE-2026-31670
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rfkill: Verhindern, dass eine unbegrenzte Anzahl von rfkill-Ereignissen e…
mediumCVSSv3 5.5 - CVE-2026-31669
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behebung von slab-use-after-free in __inet_lookup_established Die ehash-Ti…
criticalCVSSv3 9.8 - CVE-2026-31665
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: Behebung eines use-after-free bei der Zerstörung des Timeout-Ob…
highCVSSv3 7.8 - CVE-2026-31664
Im Linux-Kernel wurde folgende Schwachstelle behoben: xfrm: Klärung des nachfolgenden Paddings in `build_polexpire()`.
mediumCVSSv3 5.5 - CVE-2026-31658
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: altera-tse: Behebung des Skb-Lecks bei DMA-Zuordnungsfehler in tse_start_…
mediumCVSSv3 5.5 - CVE-2026-31651
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mmc: vub300: Behebung von NULL-Dereferenzierung bei Trennung Stellen Sie sich…
mediumCVSSv3 5.5 - CVE-2026-31649
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: stmmac: Behebung eines Integer-Underflows im Chain-Modus Die Implementie…
criticalCVSSv3 9.8 - CVE-2026-31634
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rxrpc: Behebung des Referenzzähler-Lecks in rxrpc_server_keyring() Dieser Pat…
mediumCVSSv3 5.5 - CVE-2026-31628
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU: Behebung von FPDSS auf Zen1 Der Hardware-Divider von Zen1 kann unter…
mediumCVSSv3 5.5 - CVE-2026-31565
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/irdma: Behebung von Deadlocks beim Netdev-Reset mit aktiven Verbindungen Beh…
mediumCVSSv3 5.5 - CVE-2026-31563
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Verwenden von dev_consume_skb_any() zum Freigeben von TX SKBs Die Funk…
highCVSSv3 7.5 - CVE-2026-31555
Im Linux-Kernel wurde folgende Schwachstelle behoben: futex: Löschen des veralteten abtretenden Zeigers im Wiederholungspfad von futex_l…
mediumCVSSv3 5.5 - CVE-2026-31546
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: bonding: Behebung von NULL-Deref in bond_debug_rlb_hash_show rlb_clear_slave…
mediumCVSSv3 5.5 - CVE-2026-31533
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/tls: Behebung eines Use-After-Free-Fehlers im -EBUSY-Fehlerpfad von tls_do_enc…
criticalCVSSv3 9.8 - CVE-2026-31521
Im Linux-Kernel wurde folgende Schwachstelle behoben: Modul: Behebung von Kernel-Panik, wenn ein Symbol st_shndx außerhalb der Grenzen l…
mediumCVSSv3 5.5 - CVE-2026-31518
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `esp: Behebung des Skb-Lecks bei espintcp und asynchroner Verschlüsselung` We…
mediumCVSSv3 5.5 - CVE-2026-31515
Im Linux-Kernel wurde folgende Schwachstelle behoben: af_key: Überprüfen Sie Familien in pfkey_send_migrate() syzbot konnte einen Abstu…
mediumCVSSv3 5.5 - CVE-2026-31508
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: openvswitch: Vermeiden, netdev vor Abschluss des Tearing-downs freizugeben D…
highCVSSv3 7.8 - CVE-2026-31507
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/smc: Behebung des doppelten Freigebens von smc_spd_priv, wenn tee() den Splice…
highCVSSv3 7.8 - CVE-2026-31504
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von UAF-Fanout in `packet_release()` durch Rennen bei `NETDEV_UP` `…
highCVSSv3 7.8 - CVE-2026-31503
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp`: Behebung des Konflikts bei der Wildcard-Bindung, wenn `hash2` verwendet wir…
mediumCVSSv3 5.5 - CVE-2026-31496
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: nf_conntrack_expect: Erwartungen in anderen NetNs über proc überspr…
mediumCVSSv3 5.5 - CVE-2026-31495
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ctnetlink: Verwendung von Netlink-Politik-Bereichsprüfungen Ersetz…
mediumCVSSv3 5.5 - CVE-2026-31494
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Verwende die aktuelle Warteschlangenzahl für Statistiken Es besteht ei…
highCVSSv3 7.8 - CVE-2026-31485
Im Linux-Kernel wurde folgende Schwachstelle behoben: spi: spi-fsl-lpspi: Behebung des Aufräumreihenfolgeproblems (UAF) Es gibt ein Pro…
highCVSSv3 7.8 - CVE-2026-31469
Im Linux-Kernel wurde folgende Schwachstelle behoben: virtio_net: Behebung von UAF bei dst_ops, wenn IFF_XMIT_DST_RELEASE gelöscht und n…
highCVSSv3 7.8 - CVE-2026-31466
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/huge_memory: Behebung des Problems, dass Folio in `softleaf_to_folio()` nic…
mediumCVSSv3 4.7 - CVE-2026-31452
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Konvertiere Inline-Daten in Extents, wenn das Truncieren die Inline-Größ…
highCVSSv3 7.8 - CVE-2026-31450
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Veröffentlichung von jinode nach Initialisierung Die Funktion `ext4_inode_a…
highCVSSv3 8.8 - CVE-2026-31449
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Überprüfung der p_idx-Grenzen in ext4_ext_correct_indexes Die Funktion…
highCVSSv3 7.8 - CVE-2026-31448
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Vermeidung von Endlosschleifen durch Restdaten Auf dem mkdir/mknod-Pfad…
criticalCVSSv3 9.4 - CVE-2026-31447
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Ablehnung des Mountens bei bigalloc mit s_first_data_block ≠ 0 bigalloc…
highCVSSv3 7.8 - CVE-2026-31446
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung eines use-after-free in update_super_work bei Rennen mit umount De…
highCVSSv3 7.8 - CVE-2026-31441
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: idxd: Behebung eines Speicherlecks beim Zurücksetzen einer Wartesch…
mediumCVSSv3 5.5 - CVE-2026-31431Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Zurück zur Ausführung außerhalb des Platzes Dieser Patch…
criticalCVSSv3 7.8 - CVE-2026-31428
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_log: Behebung des Lecks von uninitialisiertem Padding im…
mediumCVSSv3 5.5 - CVE-2026-31427
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Behebung der Verwendung eines nicht initialisierten r…
mediumCVSSv3 5.5 - CVE-2026-31424
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: x_tables: Beschränkung der xt_check_match/xt_check_target-Erweiterungen…
mediumCVSSv3 5.5 - CVE-2026-31423
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: sch_hfsc: Behebung eines Divide-by-Zero-Fehlers in rtsc_min() Die Funk…
mediumCVSSv3 5.5 - CVE-2026-31422
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_flow`: Behebung des NULL-Zeiger-Dereferenzierens bei gemeins…
mediumCVSSv3 5.5 - CVE-2026-31421
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_fw`: Behebung des NULL-Zeiger-Dereferenzierens bei gemeinsam…
mediumCVSSv3 5.5 - CVE-2026-31418
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ipset: logisch leere Buckets in mtype_del fallen lassen mtype_del(…
mediumCVSSv3 5.5 - CVE-2026-31417
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/x25: Behebung eines Überlaufes beim Zusammenführen von Paketen Es wird ei…
highCVSSv3 7.5 - CVE-2026-31416
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_log: Berücksichtigung der Größe des Netlink-Headers Dies…
mediumCVSSv3 5.5 - CVE-2026-31415
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Vermeidung von Überläufen in `ip6_datagram_send_ctl()` Yiming Qian meldete:…
mediumCVSSv3 5.5 - CVE-2026-31414
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: `nf_conntrack_expect`: Verwenden Sie `expect->helper` Verwenden Si…
criticalCVSSv3 9.8 - CVE-2026-31411
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: atm: Behebung eines Absturzes durch nicht validierten vcc-Pointer in sigd_sen…
mediumCVSSv3 5.5 - CVE-2026-31403
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Halte den Netzwerkverweis für die Lebensdauer des Dateideskriptors /proc…
highCVSSv3 7.8 - CVE-2026-31402
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behebung von Heap-Überlauf im NFSv4.0 LOCK Replay-Cache Der NFSv4.0 Replay-…
criticalCVSSv3 9.8 - CVE-2026-31396
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Behebung des Zugriffs auf freigegebene Speicherbereiche bei PTP-Uhr Di…
highCVSSv3 7.8 - CVE-2026-31391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: atmel-sha204a - Behebung des Speicherlecks bei OOM ->tfm_count Wenn d…
mediumCVSSv3 5.5 - CVE-2026-31389
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: Behebung des Verwendens nach Freigabe bei Fehlern der Controller-Registri…
highCVSSv3 7.8 - CVE-2026-27135
nghttp2 ist eine Implementierung des Hypertext Transfer Protokolls Version 2 in C.
highCVSSv3 7.5 - CVE-2026-23475
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: Behebung der Statistik-Zuweisung Die pro-CPU-Statistiken des Controllers…
mediumCVSSv3 5.5 - CVE-2026-23474
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mtd: Vermeiden Sie einen Boot-Crash im RedBoot-Partitionstabellenparser Bei C…
mediumCVSSv3 5.5 - CVE-2026-23463
Im Linux-Kernel wurde folgende Schwachstelle behoben: soc: fsl: qbman: Behebung eines Race Conditions in qman_destroy_fq Wenn QMAN_FQ_F…
mediumCVSSv3 4.7 - CVE-2026-23458
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: ctnetlink: Behebung eines use-after-free in `ctnetlink_dump_exp_ct()`…
highCVSSv3 7.8 - CVE-2026-23457
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Behebung der u32-Trunkierung von Content-Length in si…
highCVSSv3 8.6 - CVE-2026-23456
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Behebung des OOB-Lesens in decode_int() im CONS-Fall…
highCVSSv3 8.2 - CVE-2026-23455
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Überprüfung auf Nulllänge in DecodeQ931() In Decode…
criticalCVSSv3 9.1 - CVE-2026-23454
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung eines use-after-free-Fehlers in mana_hwc_destroy_channel() dur…
highCVSSv3 7.0 - CVE-2026-23452
Im Linux-Kernel wurde folgende Schwachstelle behoben: PM: runtime: Behebung einer Racebedingung im Zusammenhang mit dem Geräteentfernen…
mediumCVSSv3 4.7 - CVE-2026-23450
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/smc: Behebung von NULL-Dereferenzierung und Verwendung nach Freigabe in smc_tc…
criticalCVSSv3 9.8 - CVE-2026-23449
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: teql: Behebung eines doppelten Freigebens in `teql_master_xmit` Wenn e…
highCVSSv3 7.8 - CVE-2026-23446
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: aqc111: Führe keine PM-Aktionen innerhalb der Suspend-Callback aus…
mediumCVSSv3 5.5 - CVE-2026-23439
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp_tunnel`: Behebung der NULL-Dereferenz, die durch `udp_sock_create6()` verursa…
mediumCVSSv3 5.5 - CVE-2026-23438
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mvpp2: Schutz der Flusskontrolle bei Aktualisierung mit global_tx_fc beim Ums…
mediumCVSSv3 5.5 - CVE-2026-23434
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mtd: rawnand: Synchronisierung der Sperr-/Freigabefunktion gegenüber anderen N…
highCVSSv3 7.1 - CVE-2026-23422
Im Linux-Kernel wurde folgende Schwachstelle behoben: dpaa2-switch: Behebung von Interrupt-Stürmen nach dem Empfang eines ungültigen if_…
highCVSSv3 7.8 - CVE-2026-23414
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tls: Purge async_hold in tls_decrypt_async_wait() Die Warteschlange async_hol…
highCVSSv3 7.5 - CVE-2026-23399
Im Linux-Kernel wurde folgende Schwachstelle behoben: `nf_tables: nft_dynset: Behebung eines möglichen Speicherlecks bei der Verarbeitun…
mediumCVSSv3 5.5 - CVE-2026-23398
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `icmp: Behebung des Dereferenzierens eines NULL-Zeigers in icmp_tag_validation…
mediumCVSSv3 5.5 - CVE-2026-23397
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `nfnetlink_osf: Überprüfung der Längen einzelner Optionen in Fingerabdrücken`…
highCVSSv3 7.1 - CVE-2026-23392
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `netfilter: nf_tables: release flowtable after rcu grace period on error` Ruf…
highCVSSv3 7.8 - CVE-2026-23391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: xt_CT: Lösche anstehende eingereihte Pakete bei der Entfernung von…
highCVSSv3 7.8 - CVE-2026-23381
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: bridge: Behebung der NULL-Dereferenzierung von nd_tbl, wenn IPv6 deaktiviert…
mediumCVSSv3 5.5 - CVE-2026-23379
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: ETS: Behebung der Division durch Null im Offload-Pfad Für das Offloadi…
mediumCVSSv3 5.5 - CVE-2026-23378
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: act_ife: Korrektur des Verhaltens bei Metadatenaktualisierung Wenn ein…
highCVSSv3 7.8 - CVE-2026-23370
Im Linux-Kernel wurde die folgende Schwachstelle behoben: platform/x86: dell-wmi-sysman: Vermeiden Sie das Hex-Dumping von Klartext-Pass…
mediumCVSSv3 5.5 - CVE-2026-23368
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: phy: Registrierung der phy-led_triggers während des Probes zur Vermeidung ein…
mediumCVSSv3 5.5 - CVE-2026-23365
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: kalmia: Validierung von USB-Endpunkten Der Kalmia-Treiber sollte va…
mediumCVSSv3 5.5 - CVE-2026-23359
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines Stack-out-of-bounds-Schreibfehlers in devmap Die Funktion get…
highCVSSv3 7.8 - CVE-2026-23351
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: `nft_set_pipapo`: Trennung der Garbage Collection in Entkopplungs-…
highCVSSv3 7.8 - CVE-2026-23343
Im Linux-Kernel wurde folgende Schwachstelle behoben: xdp: Erzeugt eine Warnung, wenn der berechnete Tailroom negativ ist Viele Etherne…
highCVSSv3 7.8 - CVE-2026-23340
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: sched: Vermeiden Sie den Rennen zwischen qdisc_reset_all_tx_gt() und der Dequ…
highCVSSv3 7.8 - CVE-2026-23335
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/irdma: Behebung eines Kernel-Stack-Lecks in irdma_create_user_ah() ```c stru…
mediumCVSSv3 5.5 - CVE-2026-23321
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: pm: in-kernel: immer das Signal+Subflow-Endpunkt als verwendet markieren S…
mediumCVSSv3 5.5 - CVE-2026-23319
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines UAF-Problems in bpf_trampoline_link_cgroup_shim Die Ursache d…
highCVSSv3 7.8 - CVE-2026-23304
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung des NULL-Zeiger-Dereferenzierens in ip6_rt_get_dev_rcu() l3mde…
mediumCVSSv3 5.5 - CVE-2026-23300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: Behebung des Absturzes bei einer IPv4-Routenreferenz auf eine Schle…
mediumCVSSv3 5.5 - CVE-2026-23293
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: vxlan: Behebung der NULL-Dereferenzierung von nd_tbl, wenn IPv6 deaktiviert i…
mediumCVSSv3 5.5 - CVE-2026-23290
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: pegasus: Validierung von USB-Endpunkten Der Pegasus-Treiber sollte…
mediumCVSSv3 5.5 - CVE-2026-23287
Im Linux-Kernel wurde folgende Schwachstelle behoben: irqchip/sifive-plic: Behebung des eingefrorenen Interrupts aufgrund der Affinitäts…
mediumCVSSv3 5.5 - CVE-2026-23284
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ethernet: mtk_eth_soc: Setze den Prog-Punkt zurück auf old_prog bei einem…
mediumCVSSv3 5.5 - CVE-2026-23277
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net/sched: teql: Behebung des NULL-Zeiger-Dereferenzierungsfehlers in `iptunnel_x…
mediumCVSSv3 5.5 - CVE-2026-23274
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: xt_IDLETIMER: Ablehnung der Wiederverwendung von ALARM-Timer-Labels in…
highCVSSv3 7.8 - CVE-2026-23273
Im Linux-Kernel wurde folgende Schwachstelle behoben: macvlan: Beobachte eine RCU-Grace-Periode im Fehlerpfad von macvlan_common_newlink…
highCVSSv3 7.8 - CVE-2026-23271
Im Linux-Kernel wurde die folgende Schwachstelle behoben: perf: Behebung des Rennzustands zwischen __perf_event_overflow() und perf_remo…
highCVSSv3 7.8 - CVE-2026-23270
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: Erlauben Sie nur act_ct, sich an clsact/ingress qdiscs und geteilte…
highCVSSv3 7.8 - CVE-2026-23255
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Hinzufügen der richtigen RCU-Schutzmaßnahmen zu /proc/net/ptype Yin Fengwei…
mediumCVSSv3 5.5 - CVE-2026-23245
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: act_gate: Sichern Sie Parameter mit RCU beim Ersetzen Die Gate-Akt…
highCVSSv3 7.8 - CVE-2026-23243
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/umad: Ablehnung negativer data_len in ib_umad_write ib_umad_write berechnet…
highCVSSv3 7.8 - CVE-2026-23242
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/siw: Behebung einer potenziellen Dereferenzierung eines NULL-Zeigers bei…
highCVSSv3 7.5 - CVE-2026-23231
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Behebung eines use-after-free-Fehlers in nf_tables_addch…
highCVSSv3 7.8 - CVE-2026-23204
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_u32`: Verwenden Sie `skb_header_pointer_careful()` `skb_hea…
highCVSSv3 7.1 - CVE-2026-23154
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung der Fragmentierung des Forwarding-Fraglist-GRO Dieser Patch verbess…
mediumCVSSv3 5.5 - CVE-2026-23113
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring/io-wq: Überprüfung von IO_WQ_BIT_EXIT im Arbeitsschleifenlauf Derzeit wi…
mediumCVSSv3 5.5 - CVE-2026-23111
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Behebung der umgekehrten genmask-Überprüfung in `nft_map_cat…
highCVSSv3 7.8 - CVE-2026-23110
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: core: Aufwecken des Fehlerhandlers bei Rennen zwischen endgültigen Absch…
mediumCVSSv3 4.7 - CVE-2026-23103
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipvlan: Mach den addrs_lock pro Port.
highCVSSv3 7.8 - CVE-2026-23100
Im Linux-Kernel wurde folgende Schwachstelle behoben: mm/hugetlb: Behebung von `hugetlb_pmd_shared()`.
mediumCVSSv3 5.5 - CVE-2026-23095
Im Linux-Kernel wurde folgende Schwachstelle behoben: gue: Behebung von skb-Memory-Leaks bei innerem IP-Protokoll 0.
highCVSSv3 7.5 - CVE-2026-23087
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: xen: scsiback: Behebung eines potenziellen Speicherlecks in scsiback_remove(…
mediumCVSSv3 5.5 - CVE-2026-23086
Im Linux-Kernel wurde folgende Schwachstelle behoben: vsock/virtio: Begrenzung der TX-Gutschrift auf die lokale Puffergröße Die virtio-…
mediumCVSSv3 5.5 - CVE-2026-23084
Im Linux-Kernel wurde folgende Schwachstelle behoben: be2net: Behebung des Dereferenzierens eines NULL-Zeigers in be_cmd_get_mac_from_li…
mediumCVSSv3 5.5 - CVE-2026-23083
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fou: Erlaube nicht 0 für FOU_ATTR_IPPROTO.
highCVSSv3 7.8 - CVE-2026-23060
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Ablehnung von zu kurzen AADs (assoclen<8) zur Übereinstim…
mediumCVSSv3 5.5 - CVE-2026-23054
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: hv_netvsc: Ablehnung der RSS-Hash-Schlüsselprogrammierung ohne RX-Umleitu…
—CVSSv3 0.0 - CVE-2026-23038
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pnfs/flexfiles: Behebung eines Speicherlecks in nfs4_ff_alloc_deviceid_node()…
—CVSSv3 0.0 - CVE-2026-23026
Im Linux-Kernel wurde folgende Schwachstelle behoben: dmaengine: qcom: gpi: Behebung eines Speicherlecks in `gpi_peripheral_config()` E…
mediumCVSSv3 5.5 - CVE-2026-23019
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: marvell: prestera: Behebung des NULL-Zeiger-Dereferenzierens bei Fehlschl…
mediumCVSSv3 5.5 - CVE-2026-23011
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: ip_gre: Machen Sie `ipgre_header()` robuster Analog zu Commit db5b4e39c4e6…
mediumCVSSv3 5.5 - CVE-2026-23010
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung eines use-after-free in inet6_addr_del().
highCVSSv3 7.8 - CVE-2026-23005
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/fpu: Lösche XSTATE_BV[i] im Gast-XSAVE-Zustand immer, wenn XFD[i]=1 Beim Lade…
mediumCVSSv3 5.5 - CVE-2026-23003
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ip6_tunnel`: Verwende `skb_vlan_inet_prepare()` in `__ip6_tnl_rcv()` Der beschul…
highCVSSv3 7.5 - CVE-2026-22994
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung eines Referenzzähler-Lecks in bpf_prog_test_run_xdp() syzbot me…
mediumCVSSv3 5.5 - CVE-2026-22992
Im Linux-Kernel wurde die folgende Schwachstelle behoben: libceph: Rückgabe des Handler-Fehlers von mon_handle_auth_done() Derzeit wird…
highCVSSv3 7.5 - CVE-2026-22982
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mscc: ocelot: Behebung des Absturzes beim Hinzufügen einer Schnittstelle unte…
mediumCVSSv3 5.5 - CVE-2026-22980
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfsd: Bereitstellung von Sperren für v4_end_grace Das Schreiben zu v4_end_gra…
highCVSSv3 7.8 - CVE-2026-22979
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net`: Behebung eines Speicherlecks in `skb_segment_list` für GRO-Pakete Wenn `sk…
mediumCVSSv3 5.5 - CVE-2026-22977
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: sock: Behebung eines Hardened Usercopy-Ausfalls in sock_recv_errqueue skbuff…
mediumCVSSv3 5.5 - CVE-2025-71267
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Behebung eines unendlichen Schleifenfehlers durch eine null-große ATTR_…
mediumCVSSv3 5.5 - CVE-2025-71266
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Überprüfung des Rückgabewerts von indx_find zur Vermeidung eines Endlos…
mediumCVSSv3 5.5 - CVE-2025-71265
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Behebung eines Endlosschleifenfehlers bei attr_load_runs_range bei inko…
mediumCVSSv3 5.5 - CVE-2025-71221
Im Linux-Kernel wurde folgende Schwachstelle behoben: `dmaengine: mmp_pdma: Behebung von Racebedingung in `mmp_pdma_residue()` Es wurde…
highCVSSv3 7.8 - CVE-2025-71197
Im Linux-Kernel wurde folgende Schwachstelle behoben: w1: therm: Behebung eines Überlauffehlers durch eine um eins zu große Puffergröße…
—CVSSv3 0.0 - CVE-2025-71191
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: at_hdmac: Behebung des Gerätelecks bei `of_dma_xlate()` Stellen Si…
mediumCVSSv3 5.5 - CVE-2025-71190
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: bcm-sba-raid: Behebung des Gerätelecks bei der Überprüfung Stellen…
mediumCVSSv3 5.5 - CVE-2025-71189
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: dw: dmamux: Behebung des OF-Knoten-Lecks bei Routenzuweisungsfehler…
mediumCVSSv3 5.5 - CVE-2025-71186
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: stm32: dmamux: Behebung des Gerätelecks bei der Routenzuweisung St…
mediumCVSSv3 5.5 - CVE-2025-71185
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: ti: dma-crossbar: Behebung des Gerätelecks bei der Routenzuweisung…
mediumCVSSv3 5.5 - CVE-2025-71163
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: idxd: Behebung von Gerätelecks bei kompatibler Bindung und Entbindu…
mediumCVSSv3 5.5 - CVE-2025-71162
Im Linux-Kernel wurde folgende Schwachstelle behoben: dmaengine: tegra-adma: Behebung eines use-after-free-Fehlers Ein use-after-free-B…
highCVSSv3 7.8 - CVE-2025-71161
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dm-verity: Deaktivieren der rekursiven Fehlerkorrektur Es gibt zwei Probleme…
highCVSSv3 7.5 - CVE-2025-71131
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: seqiv - Verwenden Sie nach crypto_aead_encrypt nicht mehr req->iv Sob…
highCVSSv3 7.5 - CVE-2025-71123
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung des Stringkopierens in parse_apply_sb_mount_options() strscpy_pad(…
highCVSSv3 7.8 - CVE-2025-71120
Im Linux-Kernel wurde die folgende Schwachstelle behoben: SUNRPC: svcauth_gss: Vermeiden Sie den NULL-Zeiger-Dereferenzierung bei einem…
highCVSSv3 7.5 - CVE-2025-71114
Im Linux-Kernel wurde die folgende Schwachstelle behoben: via_wdt: Behebung eines kritischen Boot-Hangs aufgrund der Zuweisung einer nic…
mediumCVSSv3 5.5 - CVE-2025-71113
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Speicher, der mit sock_kmalloc zugewiesen wird, auf Null setz…
mediumCVSSv3 5.5 - CVE-2025-71112
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: hns3: Fügen Sie eine Validierung der VLAN-ID hinzu, bevor sie verwendet w…
highCVSSv3 8.8 - CVE-2025-71104
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: x86: Behebung von VM-Hartblockaden nach langer Inaktivität mit periodischem H…
mediumCVSSv3 5.5 - CVE-2025-71098
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ip6_gre: Machen Sie ip6gre_header() robuster In den letzten Jahren hat syzbot…
mediumCVSSv3 5.5 - CVE-2025-71097
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: Behebung eines Referenzzähler-Lecks bei der Verwendung von Fehlerpfaden mit…
mediumCVSSv3 5.5 - CVE-2025-71095
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: stmmac: Behebung des Absturzproblems bei der zero copy XDP_TX-Aktion Es gibt…
criticalCVSSv3 9.1 - CVE-2025-71088
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: früheres Umschalten bei gleichzeitiger Verbindung Syzkaller meldet einen R…
mediumCVSSv3 5.5 - CVE-2025-71086
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: rose: Behebung ungültigen Array-Indexes in `rose_kill_by_device()`.
highCVSSv3 7.8 - CVE-2025-71085
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: BUG() in pskb_expand_head() als Teil von calipso_skbuff_setattr() Es gibt e…
highCVSSv3 7.5 - CVE-2025-71079
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: nfc: Behebung des Deadlocks zwischen `nfc_unregister_device` und `rfkill_fop_…
mediumCVSSv3 5.5 - CVE-2025-71075
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: aic94xx: Behebung eines use-after-free-Fehlers im Geräteentfernungspfad Die…
highCVSSv3 7.8 - CVE-2025-71064
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: hns3: Verwendung von num_tqps im VF-Treiber zur Ressourcenanforderung De…
—CVSSv3 0.0 - CVE-2025-68820
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: xattr: Behebung des Nullzeiger-Dereferenzierens in ext4_raw_inode() Wen…
—CVSSv3 0.0 - CVE-2025-68818
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: Rückgängigmachen von "scsi: qla2xxx: Lockfreie Befehlsabwicklung im Abbruchp…
highCVSSv3 8.8 - CVE-2025-68816
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/mlx5: fw_tracer, Überprüfung der Format-String-Parameter Es wird eine Überprü…
—CVSSv3 0.0 - CVE-2025-68814
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring: Behebung des Dateinamen-Lecks in __io_openat_prep() Die Funktion __io_o…
—CVSSv3 0.0 - CVE-2025-68803
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: NFSv4-Dateierstellung vernachlässigt das Setzen von ACLs Ein NFSv4-Clie…
highCVSSv3 8.0 - CVE-2025-68798
Im Linux-Kernel wurde die folgende Schwachstelle behoben: perf/x86/amd: Überprüfung des Ereignisses vor Aktivierung, um einen GPF zu ver…
—CVSSv3 0.0 - CVE-2025-68788
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fsnotify: Erzeuge keine ACCESS/MODIFY-Ereignisse für Unterverzeichnisse bei So…
—CVSSv3 0.0 - CVE-2025-68787
Im Linux-Kernel wurde folgende Schwachstelle behoben: netrom: Behebung eines Speicherlecks in nr_sendmsg() syzbot meldete ein Speicherl…
—CVSSv3 0.0 - CVE-2025-68782
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: Ziel: Setze den t_task_cdb-Pointer im Fehlerfall zurück Wenn die Zuweis…
highCVSSv3 7.5 - CVE-2025-68776
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/hsr: Behebung des Dereferenzierens eines NULL-Zeigers in prp_get_untagged_fram…
—CVSSv3 0.0 - CVE-2025-68773
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: fsl-cpm: Überprüfe Längenparität, bevor auf den 16-Bit-Modus umgeschaltet…
—CVSSv3 0.0 - CVE-2025-68764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFS: Automounter-Dateisysteme sollten die ro,noexec,nodev,sync-Flags erben We…
highCVSSv3 7.8 - CVE-2025-68742
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung ungültiger Zugriffe auf prog->stats bei Fehlschlag von update_effect…
—CVSSv3 0.0 - CVE-2025-68725
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Erlaube es der BPF-Testinfrastruktur nicht, ungültige GSO-Typen auf den S…
mediumCVSSv3 5.5 - CVE-2025-68724
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: asymmetric_keys - Verhindern von Überlauf in asymmetric_key_generate_i…
highCVSSv3 7.8 - CVE-2025-68371
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: smartpqi: Behebung des Zugriffs auf Geräte-Ressourcen nach Gerätentfernu…
—CVSSv3 0.0 - CVE-2025-68363
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Überprüfung, ob skb->transport_header in bpf_skb_check_mtu gesetzt ist D…
—CVSSv3 0.0 - CVE-2025-68349
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSv4/pNFS: Bereinigung von NFS_INO_LAYOUTCOMMIT in pnfs_mark_layout_stateid_i…
highCVSSv3 7.5 - CVE-2025-68337
Im Linux-Kernel wurde folgende Schwachstelle behoben: jbd2: Vermeiden von bug_on in jbd2_journal_get_create_access() bei beschädigtem Da…
highCVSSv3 7.5 - CVE-2025-68291
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Initialisieren von rcv_mss vor Aufruf von tcp_send_active_reset() in mptcp_…
—CVSSv3 0.0 - CVE-2025-68266
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bfs: Rekonstruiere Dateityp beim Laden von der Festplatte syzbot meldet, dass…
—CVSSv3 0.0 - CVE-2025-68265
Im Linux-Kernel wurde folgende Schwachstelle behoben: nvme: Behebung der Lebensdauer des admin request_queue Namespace können auf den A…
highCVSSv3 7.8 - CVE-2025-68264
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Aktualisieren der Größe des Inline-Datenfeldes vor Schreiboperationen Der z…
—CVSSv3 0.0 - CVE-2025-68261
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Hinzufügen von i_data_sem-Schutz in ext4_destroy_inline_data_nolock() Beheb…
highCVSSv3 7.5 - CVE-2025-68206
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: add seqadj extension for natted connections Die Sequenzanpassu…
highCVSSv3 7.5 - CVE-2025-61985
Ein Fehler wurde in OpenSSH gefunden, bei dem der SSH-Client \0 (Null)-Zeichen in ssh:// URIs akzeptierte.
lowCVSSv3 3.6 - CVE-2025-61984
In OpenSSH vor Version 10.1 ermöglicht SSH die Verwendung von Steuerzeichen in Benutzernamen, die aus bestimmten möglicherweise nicht ver…
lowCVSSv3 3.6 - CVE-2025-40300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/vmscape: Hinzufügen einer bedingten IBPB-Minderung VMSCAPE ist eine Schwa…
mediumCVSSv3 5.5 - CVE-2025-40261
Im Linux-Kernel wurde folgende Schwachstelle behoben: `nvme: nvme-fc: Stellen Sie sicher, dass ->ioerr_work in `nvme_fc_delete_ctrl()` a…
criticalCVSSv3 9.8 - CVE-2025-40219
Im Linux-Kernel wurde die folgende Schwachstelle behoben: PCI/IOV: Behebung des Rennzustands zwischen SR-IOV-Ein-/Ausschalten und Hotplu…
—CVSSv3 0.0 - CVE-2025-40196
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: Quota: Erstellen einer dedizierten Warteschlange für quota_release_work Es ko…
—CVSSv3 0.0 - CVE-2025-40149
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tls: Verwenden von `__sk_dst_get()` und `dst_dev_rcu()` in `get_netdev_for_soc…
highCVSSv3 7.8 - CVE-2025-40135
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU in ip6_xmit() Verwenden Sie RCU in ip6_xmit(), um dst…
highCVSSv3 8.1 - CVE-2025-40105
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vfs: Vermeiden Sie das Leaken von getrennten Einträgen bei umount Wenn ein Be…
highCVSSv3 7.8 - CVE-2025-40080
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nbd: Beschränke Sockets auf TCP und UDP Kürzlich begann syzbot, NBD mit allen…
—CVSSv3 0.0 - CVE-2025-40078
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Überprüfe den Zugriff auf bpf_sock_addr explizit Syzkaller hat eine Kern…
—CVSSv3 0.0 - CVE-2025-40070
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pps: Behebung einer Warnung bei pps_register_cdev, wenn das Geräteregistrierun…
—CVSSv3 0.0 - CVE-2025-40022
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Korrigiere falsche boolesche Werte in af_alg_ctx Der Commit…
—CVSSv3 0.0 - CVE-2025-39980
Im Linux-Kernel wurde folgende Schwachstelle behoben: nexthop: Änderung des FDB-Status bei einem nexthop in einer Gruppe verbieten Der…
—CVSSv3 0.0 - CVE-2025-39978
Im Linux-Kernel wurde folgende Schwachstelle behoben: octeontx2-pf: Behebung eines potenziellen Verwendens nach Freigabe in otx2_tc_add_…
highCVSSv3 7.8 - CVE-2025-39977
Im Linux-Kernel wurde die folgende Schwachstelle behoben: futex: Verhindern von Use-After-Free während Requeue-PI syzbot konnte den fol…
highCVSSv3 7.8 - CVE-2025-39964
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Verhindern von gleichzeitigen Schreibvorgängen in af_alg_send…
highCVSSv3 7.8 - CVE-2025-39955
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: tcp_sk(sk)->fastopen_rsk in tcp_disconnect() löschen.
highCVSSv3 7.8 - CVE-2025-39953
Im Linux-Kernel wurde folgende Schwachstelle behoben: cgroup: Aufteilung von cgroup_destroy_wq in drei separate Arbeitsschlangen Ein hä…
mediumCVSSv3 5.5 - CVE-2025-39931
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Setze merge frühzeitig in af_alg_sendmsg auf null Wenn ein F…
highCVSSv3 7.8 - CVE-2025-39871
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: idxd: Entfernen von fehlerhaftem idxd_free Der Aufruf von idxd_fre…
highCVSSv3 7.8 - CVE-2025-39866
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: writeback: Behebung eines Use-After-Free in `__mark_inode_dirty()` Ein Use-Af…
highCVSSv3 7.8 - CVE-2025-39845
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/mm/64: Definieren von ARCH_PAGE_TABLE_SYNC_MASK und arch_sync_kernel_mappings(…
mediumCVSSv3 5.5 - CVE-2025-39827
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rose: beziehe Knotenverweise in rose_neigh Refcount ein Die aktuelle Imp…
highCVSSv3 8.8 - CVE-2025-39826
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rose: Konvertiere das Feld 'use' in refcount_t Das Feld 'use' im struct…
highCVSSv3 8.8 - CVE-2025-39795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Vermeiden einer möglichen Überlauf bei der Prüfung von `chunk_sectors`…
mediumCVSSv3 5.5 - CVE-2025-39782
Im Linux-Kernel wurde folgende Schwachstelle behoben: jbd2: Verhindern von Softlockups in `jbd2_log_do_checkpoint()` Sowohl `jbd2_log_d…
mediumCVSSv3 5.5 - CVE-2025-39773
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net: bridge: behebe Softlockup in br_multicast_query_expired()` Wenn der Wert vo…
mediumCVSSv3 5.5 - CVE-2025-39770
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: gso: Verhindern Sie IPv6 TSO mit Erweiterungen auf Geräten, die nur IPV6_CSUM…
highCVSSv3 7.5 - CVE-2025-39764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Entfernen der Zählung von Referenzen bei Erwartungs-Dump…
mediumCVSSv3 5.5 - CVE-2025-39756
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: Verhindern von Dateideskriptortabellen-Allokationen, die INT_MAX überschreiten…
mediumCVSSv3 5.5 - CVE-2025-39748
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Vergessen von Bereichen bei der Verfeinerung des tnum nach JSET Syzbot m…
mediumCVSSv3 5.5 - CVE-2025-39721
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: qat - Flushing der misc workqueue während des Geräte-Abwurfs Das wied…
mediumCVSSv3 5.5 - CVE-2025-39691
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/buffer: Behebung eines Use-After-Free-Fehlers bei der Verwendung des Hilfsp…
highCVSSv3 7.8 - CVE-2025-39681
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/cpu/hygon: Fügen Sie das fehlende resctrl_cpu_detect() im bsp_init-Helfer…
mediumCVSSv3 5.5 - CVE-2025-38736
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: asix_devices: Korrigiere PHY-Adresse-Maske bei MDIO-Businitialisieru…
highCVSSv3 7.1 - CVE-2025-38732
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_reject: Vermeiden Sie das Leaken der dst Refcount bei Loopback-Paket…
mediumCVSSv3 5.5 - CVE-2025-38727
Im Linux-Kernel wurde folgende Schwachstelle behoben: netlink: Vermeiden von endlosen Wiederholungsschleifen in netlink_unicast() Die F…
mediumCVSSv3 5.5 - CVE-2025-38725
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: asix_devices: Hinzufügen von phy_mask für den ax88772 mdio Bus Ohne…
mediumCVSSv3 5.5 - CVE-2025-38721
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netfilter: ctnetlink: Behebung des Refcount-Lecks bei Tabellenausgabe Es gibt ein…
mediumCVSSv3 5.5 - CVE-2025-38704
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rcu/nocb: Behebung des möglichen ungültigen Zugriffs auf den rdp's->nocb_cb_kt…
highCVSSv3 7.8 - CVE-2025-38681
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/ptdump: Nehmen Sie das Speicherhotplug-Sperre innerhalb von `ptdump_walk_pg…
mediumCVSSv3 4.7 - CVE-2025-38614
Im Linux-Kernel wurde folgende Schwachstelle behoben: eventpoll: Behebung der halb-unbegrenzten Rekursion Stellen Sie sicher, dass Epol…
highCVSSv3 7.8 - CVE-2025-38591
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Ablehnung engerer Zugriffe auf Zeiger-ctx-Felder Das folgende BPF-Progra…
mediumCVSSv3 5.5 - CVE-2025-38322
Im Linux-Kernel wurde folgende Schwachstelle behoben: perf/x86/intel: Behebung des Absturzes in icl_update_topdown_event() Der perf_fuz…
mediumCVSSv3 5.5 - CVE-2025-38232
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSD: Behebung eines Rennzustands zwischen der nfsd-Registrierung und exports_proc…
highCVSSv3 7.8 - CVE-2025-38201
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_set_pipapo: Begrenze die maximale Größe des Map-Buckets auf INT…
highCVSSv3 7.8 - CVE-2025-38192
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: kläre das Ziel (dst) beim Ändern des skb-Protokolls Ein nicht sorgfältig pro…
highCVSSv3 7.8 - CVE-2025-38162
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_set_pipapo: Verhindern von Überlauf bei der Zuweisung des Lookup-Ta…
highCVSSv3 7.8 - CVE-2025-38125
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: stmmac: Stellen Sie sicher, dass ptp_rate nicht 0 ist, bevor EST konfigur…
mediumCVSSv3 5.5 - CVE-2025-37980
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Behebung eines Ressourcenlecks im Fehlerpfad von blk_register_queue()…
mediumCVSSv3 5.5 - CVE-2025-37972
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Eingabe: mtk-pmic-keys - Behebung einer möglichen Dereferenzierung eines Null-…
mediumCVSSv3 5.5 - CVE-2025-37964
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/mm: Beseitigung des Zeitfensters, in dem TLB-Flushing versehentlich übersp…
highCVSSv3 7.8 - CVE-2025-37959
Im Linux-Kernel wurde folgende Schwachstelle behoben: **bpf: Bereinigung des Pakets bei bpf_redirect_peer** Wenn `bpf_redirect_peer` ve…
criticalCVSSv3 9.4 - CVE-2025-37945
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: phy: Ermöglichen Sie MDIO-Bus-PM-Operationen zum Start/Stop der Zustandsmasch…
mediumCVSSv3 5.5 - CVE-2025-37917
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: ethernet: mtk-star-emac: Behebung von Spinlock-Rekursion bei rx/tx Poll Verw…
highCVSSv3 7.5 - CVE-2025-37909
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: lan743x: Behebung des Speicherleck-Problems bei aktiviertem GSO Das `skb…
mediumCVSSv3 5.5 - CVE-2025-37785
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung des Out-of-Bounds-Lesens bei der Überprüfung von dotdot-Verzeichnis…
highCVSSv3 7.8 - CVE-2025-23143
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von null-ptr-deref durch sock_lock_init_class_and_name() und rmmod.
mediumCVSSv3 5.5 - CVE-2025-23136
Im Linux-Kernel wurde die folgende Schwachstelle behoben: thermisch: int340x: Fügen Sie eine NULL-Überprüfung für adev hinzu Nicht alle…
mediumCVSSv3 5.5 - CVE-2025-22121
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung eines Out-of-Bound-Lesevorgangs in `ext4_xattr_inode_dec_ref_all()`…
highCVSSv3 8.4 - CVE-2025-22111
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Entfernen des RTNL-Tanzes für SIOCBRADDIF und SIOCBRDELIF.
mediumCVSSv3 5.5 - CVE-2025-22107
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: dsa: sja1105: Behebung von kasan-Ausnahmen bei Zugriff außerhalb der Gren…
highCVSSv3 7.1 - CVE-2025-22095
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: brcmstb: Fehlerpfad nach einem Aufruf von regulator_bulk_get() beheben Wenn…
mediumCVSSv3 5.5 - CVE-2025-22090
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/mm/pat: Behebung der VM_PAT-Verarbeitung bei fehlgeschlagenem fork() in copy_p…
highCVSSv3 7.3 - CVE-2025-22083
Im Linux-Kernel wurde folgende Schwachstelle behoben: vhost-scsi: Behebung der Behandlung mehrfacher Aufrufe von `vhost_scsi_set_endpoin…
highCVSSv3 7.8 - CVE-2025-22060
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: mvpp2: Verhindern der Parser-TCAM-Speicherkorruption Schützen Sie den Pa…
mediumCVSSv3 4.7 - CVE-2025-22056
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_tunnel: Behebung der Typverwirrung bei der Addition von geneve_opt…
highCVSSv3 7.8 - CVE-2025-22055
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung der Ganzzahl-Überlaufgefahr bei geneve_opt Länge Die Struktur `gene…
highCVSSv3 7.1 - CVE-2025-22015
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/migrate: Behebung der Aktualisierung von shmem xarray während der Migration…
highCVSSv3 7.8 - CVE-2025-22005
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung des Speicherlecks von nhc_pcpu_rth_output in fib_check_nh_v6_gw().
mediumCVSSv3 5.5 - CVE-2025-21999
Im Linux-Kernel wurde folgende Schwachstelle behoben: proc: Behebung von UAF in proc_get_inode() Behebung des Rennzustands zwischen rmm…
highCVSSv3 7.8 - CVE-2025-21959
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conncount: Vollständige Initialisierung von `struct nf_conncount_tup…
highCVSSv3 7.3 - CVE-2025-21938
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behebung von "Planung während atomar" in `mptcp_pm_nl_append_new_local_addr…
highCVSSv3 7.5 - CVE-2025-21926
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: gso: Behebung des Besitzes in __udp_gso_segment In __udp_gso_segment wird de…
highCVSSv3 7.8 - CVE-2025-21925
Im Linux-Kernel wurde folgende Schwachstelle behoben: `llc`: Verwende `skb_get()` nicht vor `dev_queue_xmit()` `syzbot` kann Hosts zum…
mediumCVSSv3 5.5 - CVE-2025-21919
Im Linux-Kernel wurde folgende Schwachstelle behoben: sched/fair: Behebung einer potentiellen Speicherkorruption in child_cfs_rq_on_list…
highCVSSv3 7.8 - CVE-2025-21887
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ovl: Behebung von UAF in ovl_dentry_update_reval durch Verschieben von dput()…
highCVSSv3 7.8 - CVE-2025-21875
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behandlung der Adressentfernung immer unter msk-Socket-Lock Syzkaller meld…
highCVSSv3 7.8 - CVE-2025-21867
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf, test_run: Behebung eines Use-after-free-Problems in eth_skb_pkt_type() KMSAN…
highCVSSv3 7.8 - CVE-2025-21864
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tcp: secpath gleichzeitig mit dst abwerfen Xiumei meldete, dass er beim Ausfü…
highCVSSv3 7.8 - CVE-2025-21863
Im Linux-Kernel wurde die folgende Schwachstelle behoben: io_uring: Verhindern der Opcode-Spekulation `sqe->opcode` wird für verschiede…
highCVSSv3 7.8 - CVE-2025-21861
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `mm/migrate_device`: Folio nicht zur Freigabe in LRU hinzufügen in `migrate_de…
mediumCVSSv3 5.5 - CVE-2025-21853
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Vermeiden, freeze_mutex während der mmap-Operation zu halten Wir verwend…
mediumCVSSv3 5.5 - CVE-2025-21846
Im Linux-Kernel wurde die folgende Schwachstelle behoben: acct: letzte Schreiboperation aus der Arbeitswarteschlange durchführen In [1]…
mediumCVSSv3 5.5 - CVE-2025-21814
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ptp: Stellen Sie sicher, dass der Callback info->enable immer gesetzt ist Die…
mediumCVSSv3 5.5 - CVE-2025-21802
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: hns3: Behebung von Oops bei parallelem Entladen von Treibern Beim Entladen d…
mediumCVSSv3 5.5 - CVE-2025-21796
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: acl_access/acl_default nach Freigabe bereinigen Wenn das Abrufen von acl_de…
criticalCVSSv3 9.8 - CVE-2025-21795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Behebung von Hängern im `nfsd4_shutdown_callback` Wenn der `nfs4_client…
highCVSSv3 7.5 - CVE-2025-21780
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/amdgpu: Vermeiden Sie den Pufferüberlauf bei der Anbindung in smu_sys_set_…
highCVSSv3 7.8 - CVE-2025-21765
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU-Schutz in ip6_default_advmss() ip6_default_advmss() b…
highCVSSv3 8.1 - CVE-2025-21764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ndisc`: Verwenden Sie RCU-Schutz in `ndisc_alloc_skb()` `ndisc_alloc_skb()`…
highCVSSv3 7.8 - CVE-2025-21760
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ndisc: Erweiterung der RCU-Schutzmaßnahmen in ndisc_send_skb() ndisc_send_skb…
highCVSSv3 8.1 - CVE-2025-21758
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ipv6: mcast: add RCU protection to mld_newpack()` Die Funktion `mld_newpack(…
highCVSSv3 7.8 - CVE-2025-21745
Im Linux-Kernel wurde die folgende Schwachstelle behoben: blk-cgroup: Behebung des Refcount-Lecks der Subsysteme von @block_class Die F…
mediumCVSSv3 5.5 - CVE-2025-21731
Im Linux-Kernel wurde folgende Schwachstelle behoben: nbd: Verhindere erneutes Verbinden nach Trennung Der folgende Prozess kann zu ein…
highCVSSv3 7.8 - CVE-2025-21718
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: rose: Behebung von Timer-Rennen gegen Benutzer-Threads Rose-Timer erwerben n…
highCVSSv3 7.8 - CVE-2025-21707
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Konsolidierung des Suboption-Status MPTCP verwendet ein Bitmaske, um den S…
criticalCVSSv3 9.8 - CVE-2025-21706
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: pm: Nur für Subflow-Endpunkte den vollständigen Mesh setzen Mit dem im Ker…
mediumCVSSv3 5.5 - CVE-2025-21705
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behandlung von Fastopen-Disconnects korrekt Syzbot konnte eine Korruption…
mediumCVSSv3 5.5 - CVE-2025-21702
Im Linux-Kernel wurde folgende Schwachstelle behoben: `pfifo_tail_enqueue`: Neues Paket fallen lassen, wenn `sch->limit == 0` Erwartete…
highCVSSv3 7.8 - CVE-2025-21682
Im Linux-Kernel wurde folgende Schwachstelle behoben: eth: bnxt: immer Merkmale neu berechnen nach XDP-Löschung, behebe Null-Deref Merk…
highCVSSv3 7.3 - CVE-2025-21676
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: fec: Fehler bei der Behandlung von page_pool_dev_alloc_pages Die Funktion fe…
highCVSSv3 7.5 - CVE-2025-21655
Im Linux-Kernel wurde die folgende Schwachstelle behoben: io_uring/eventfd: Stellen Sie sicher, dass io_eventfd_signal() eine weitere RC…
highCVSSv3 7.8 - CVE-2025-21648
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: conntrack: Begrenze die maximale Größe der Hashtabelle auf INT_MAX…
mediumCVSSv3 5.5 - CVE-2025-21645
Im Linux-Kernel wurde folgende Schwachstelle behoben: platform/x86/amd/pmc: Deaktiviere nur das Aufwachen über IRQ1, wenn i8042 es tatsä…
mediumCVSSv3 5.5 - CVE-2024-58086
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `drm/v3d`: Beende den aktiven Perfmon, wenn er zerstört wird Wenn der aktive…
highCVSSv3 7.8 - CVE-2024-58061
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: mac80211: Verhindern der Deaktivierung aller Links In der internen API…
mediumCVSSv3 5.5 - CVE-2024-58058
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ubifs: Überspringe das Dumpen des TNC-Baums, wenn zroot NULL ist Das Leeren d…
mediumCVSSv3 5.5 - CVE-2024-58056
Im Linux-Kernel wurde folgende Schwachstelle behoben: remoteproc: core: Behebung von ida_free-Aufruf bei nicht zugeordnetem Speicher In…
mediumCVSSv3 5.5 - CVE-2024-58020
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: multitouch: Fügen Sie eine NULL-Überprüfung in `mt_input_configured` hinzu.
mediumCVSSv3 5.5 - CVE-2024-58016
Im Linux-Kernel wurde die folgende Schwachstelle behoben: safesetid: Überprüfung der Größe von Policy-Schreibvorgängen Syzbot versucht,…
mediumCVSSv3 5.5 - CVE-2024-58011
Im Linux-Kernel wurde die folgende Schwachstelle behoben: platform/x86: int3472: Überprüfung, ob adev == NULL Nicht alle Geräte haben e…
mediumCVSSv3 5.5 - CVE-2024-57979
Im Linux-Kernel wurde folgende Schwachstelle behoben: pps: Behebung eines use-after-free-Fehlers Auf einem Board, das ntpd und gpsd aus…
highCVSSv3 7.8 - CVE-2024-57977
Im Linux-Kernel wurde folgende Schwachstelle behoben: `memcg`: Behebung von Soft Lockups im OOM-Prozess Es wurde ein Soft Lockup-Proble…
mediumCVSSv3 5.5 - CVE-2024-57973
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rdma/cxgb4: Verhindern einer potenziellen Ganzzahlauslagerung auf 32-Bit-Syste…
highCVSSv3 8.1 - CVE-2024-57924
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs: entspanne Assertions bei Fehlschlägen beim Kodieren von Dateihandles Das…
mediumCVSSv3 5.5 - CVE-2024-57917
Im Linux-Kernel wurde die folgende Schwachstelle behoben: topologie: Behalte das cpumask unverändert beim Ausdrucken des cpumaps Währen…
highCVSSv3 7.8 - CVE-2024-56719
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: stmmac: Behebung der Verwendung des TSO DMA-API, die zu einem Oops führt Der…
criticalCVSSv3 10.0 - CVE-2024-56703
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung von Soft-Lockups in fib6_select_path bei hohem Next-Hop-Churn Soft…
highCVSSv3 7.5 - CVE-2024-56631
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: sg: Behebung eines slab-use-after-free-Lesefehlers in sg_release() Ein Verw…
highCVSSv3 7.8 - CVE-2024-54458
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: ufs: bsg: Setze `bsg_queue` auf NULL nach der Entfernung Derzeit verurs…
highCVSSv3 7.8 - CVE-2024-53170
Im Linux-Kernel wurde folgende Schwachstelle behoben: block: Behebung eines use-after-free (UAF) bei der Bereinigung von flush rq währen…
highCVSSv3 7.8 - CVE-2024-53124
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von Daten-Races um sk->sk_forward_alloc Syzkaller meldete diese War…
highCVSSv3 7.5 - CVE-2024-50298
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: enetc: Zuweisung von vf_state während PF-Prüfungen In der vorherigen Imp…
mediumCVSSv3 5.5 - CVE-2024-50164
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung der Überladung der Bedeutung von MEM_UNINIT Lonial meldete ein Prob…
highCVSSv3 7.8 - CVE-2024-50063
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Verhindern von Tail Calls zwischen Progs, die an unterschiedlichen Hooks…
highCVSSv3 7.8 - CVE-2024-50014
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung des Zugriffs auf nicht initialisierten Sperrmechanismus im fc Repla…
mediumCVSSv3 5.5 - CVE-2024-49998
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: dsa: Verbesserung des Herunterfahrsequenz Alexander Sverdlin stellt zwei Pro…
mediumCVSSv3 4.7 - CVE-2024-49994
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Behebung eines Integer-Überlaufs in BLKSECDISCARD Ich habe unabhängig…
mediumCVSSv3 5.5 - CVE-2024-49968
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Dateisysteme ohne Casefold-Funktion können nicht mit siphash eingebunden…
mediumCVSSv3 5.5 - CVE-2024-47809
Im Linux-Kernel wurde folgende Schwachstelle behoben: dlm: Behebung einer möglichen Nullzeiger-Dereferenzierung von `lkb_resource` Dies…
mediumCVSSv3 5.5 - CVE-2024-47736
Im Linux-Kernel wurde folgende Schwachstelle behoben: erofs: Behandlung überlappender pclusters in manipulierten Bildern syzbot meldete…
mediumCVSSv3 5.5 - CVE-2024-46786
Im Linux-Kernel wurde folgende Schwachstelle behoben: fscache: Lösche `fscache_cookie_lru_timer` beim Beenden von fscache, um UAF zu ver…
highCVSSv3 7.8 - CVE-2024-42079
Im Linux-Kernel wurde folgende Schwachstelle behoben: gfs2: Behebung des NULL-Zeiger-Dereferenzierungsfehlers in gfs2_log_flush In gfs2…
mediumCVSSv3 5.5 - CVE-2024-36927
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: Behebung des Zugriffs auf uninitialisierte Werte in `__ip_make_skb()` KMSAN…
mediumCVSSv3 4.7 - CVE-2024-36903
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung des potenziellen Zugriffs auf nicht initialisierte Werte in `__…
mediumCVSSv3 5.5 - CVE-2024-28956
Offenlegung von vertraulichen Informationen in gemeinsam genutzten Mikroarchitekturstrukturen während der transienten Ausführung bei eini…
mediumCVSSv3 5.6 - CVE-2024-27056
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: iwlwifi: mvm: Stellen Sie sicher, dass die Warteschlange für das Offload…
highCVSSv3 7.8 - CVE-2024-26783
Im Linux-Kernel wurde folgende Schwachstelle behoben: mm/vmscan: Behebung eines Fehlers beim Aufruf von wakeup_kswapd() mit einem falsch…
mediumCVSSv3 5.5 - CVE-2023-53292
Im Linux-Kernel wurde die folgende Schwachstelle behoben: blk-mq: Behebung des NULL-Zeiger-Dereferenzierens bei q->elevator in blk_mq_el…
mediumCVSSv3 5.5 - CVE-2023-52927
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: Erlaubt, dass Exp nicht aus nf_ct_find_expectation entfernt wird D…
highCVSSv3 7.8 - CVE-2023-51384
In ssh-agent in OpenSSH vor Version 9.6 können bestimmte Zielbeschränkungen unvollständig angewendet werden.
mediumCVSSv3 5.5 - CVE-2023-28531
`ssh-add` in OpenSSH vor Version 9.3 fügt Smartcard-Schlüssel dem `ssh-agent` hinzu, ohne die beabsichtigten pro-Hop-Zielbeschränkungen z…
criticalCVSSv3 9.8 - CVE-2021-41617
sshd in OpenSSH 6.2 bis 8.x vor 8.8 ermöglicht bei bestimmten nicht-standardmäßigen Konfigurationen eine Privilegserhöhung, da ergänzende…
highCVSSv3 7.0