CVE-2026-23060
Siemens ProductCERT Advisory SSA-019113
Beschreibung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Ablehnung von zu kurzen AADs (assoclen<8) zur Übereinstimmung mit der ESP/ESN-Spezifikation authencesn geht davon aus, dass ein AAD im ESP/ESN-Format vorliegt. Wenn assoclen kürzer als die erwartete Mindestlänge ist, kann crypto_authenc_esn_decrypt() über das Ende des Ziel-Scatterlists hinaus fortschreiten und einen NULL-Zeiger-Dereferenz in scatterwalk_map_and_copy() auslösen, was zu einem Kernel-Panic (DoS) führt. Füge eine Mindestprüfung der AAD-Länge hinzu, um bei ungültigen Eingaben schnell fehlschlagen zu können.
Metriken
Betroffene Betriebssysteme
linux
amazon / amazon_linux
linux
ubuntu / awsbionic
linux
ubuntu / awsjammy
linux
ubuntu / awsnoble
linux
ubuntu / awsresolute
linux
ubuntu / awsxenial
linux
ubuntu / aws-6.8jammy
linux
ubuntu / aws-hwexenial
linux
ubuntu / azurejammy
linux
ubuntu / azurenoble
linux
ubuntu / azureresolute
linux
ubuntu / azurexenial
linux
ubuntu / azure-4.15bionic
linux
suse / basesystem_module15
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
debian / debian_linux13.0
linux
suse / development_tools_module15
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux7.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_aus8.4
linux
redhat / enterprise_linux_aus8.6
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
arista
cloudvision_agni2024.4.0 – 2025.2.2
arista
cloudvision_portal2024.2.0 – 2026.1.0
arista
velocloud_edge4.5.0 – 6.4.1
arista
velocloud_gateway
arista
velocloud_orchestrator
canonical
ubuntu_linux
Citrix Systems
Hypervisor8.2 CU1 LTSR
Citrix Systems
XenServer8.4
Dell
ECS3.8.1.0-3.8.1.7
Dell
NetWorkerVirtual Edition
Dell
NetWorkervProxy 19.13.0.3
Dell
NetWorkervProxy 19.14
Dell
PowerScale OneFS13.2.3
Dell
PowerScale OneFSOneFS
Dell
Secure Connect GatewayAppliance 5.32.00.18
gnupg
libgcrypt1.11.0 – 1.11.3
gnupg
libgcrypt1.12.0 – 1.12.2
gnupg
libgcrypt1.8.8 – 1.10.4
Intel
ProzessorCore Ultra 5
Intel
ProzessorCore Ultra 7
Intel
ProzessorCore Ultra 9
julia
openssh_jll
netapp
active_iq_unified_manager
netapp
clustered_data_ontap
Quellen & Referenzen
- https://git.kernel.org/stable/c/fa4c14a82747886d333d8baef0d26da86ba1ccf7
- https://git.kernel.org/stable/c/5858448a6c65d8ee3f8600570d3ce19febcb33be
- https://git.kernel.org/stable/c/fe546f5c50fc474daca6bee72caa7ab68a74c33d
- https://git.kernel.org/stable/c/e59a52e429e13df3feb34f4853a8e36d121ed937
- https://git.kernel.org/stable/c/3d4df408ba9bad2b205c7fb8afc1836a6a4ca88a
- https://cert-portal.siemens.com/productcert/html/ssa-019113.html
- https://git.kernel.org/stable/c/368c22aea490f6f50df831b4f9e3623787686c5beuvd
- https://git.kernel.org/stable/c/d1399632ba255d2e02c757af5d9f5d9279ce168ceuvd
- https://git.kernel.org/stable/c/d552bcfca323d175664d7444989b04f55666978aeuvd
- https://git.kernel.org/stable/c/15d209bccf9273b4a8b4e579ba0e92d065b6ec8ceuvd
- https://git.kernel.org/stable/c/1f3083aec8836213da441270cdb1ab612dd82cf4euvd
- https://git.kernel.org/stable/c/296f18e1c3a87c915a92ed27832d5040a22d1072
- https://git.kernel.org/stable/c/9e2182865de781c41ab16b7985e9d26dcefea867
- https://git.kernel.org/stable/c/57cc509d82b46150a11dcecc8b25eaa177eda34d
- https://git.kernel.org/stable/c/414fc5e5a5aff776c150f1b86770e0a25a35df3aeuvd
- https://git.kernel.org/stable/c/02f3ecadb23558bbe068e6504118f1b712d4ece0euvd
- https://git.kernel.org/stable/c/0e43e0a3c94044acc74b8e0927c27972eb5a59e8euvd
- https://git.kernel.org/stable/c/aa9facde6c5005205874c37db3fd25799d741bafeuvd
- https://git.kernel.org/stable/c/5d70eb25b41e9b010828cd12818b06a0c3b04412euvd
- https://git.kernel.org/stable/c/2694d408b0e595024e0fc1d64ff9db0358580f74euvd
Verknüpfte CVEs
- CVE-2026-64560
Im Linux-Kernel wurde folgende Schwachstelle behoben: **posix-cpu-timer:** Verhindern von UAF durch Rennen bei nicht-leader exec() Wong…
highCVSSv3 7.8 - CVE-2026-64552
Im Linux-Kernel wurde die folgende Schwachstelle behoben: virtio-net: Behebung der Längenprüfung in receive_big() receive_big() begrenz…
highCVSSv3 8.4 - CVE-2026-64545
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net, bpf: Überprüfung des Masters auf NULL in xdp_master_redirect() xdp_maste…
highCVSSv3 7.5 - CVE-2026-64538
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung von null-ptr-deref in fib6_nh_mtu_change().
— - CVE-2026-64425
Im Linux-Kernel wurde die folgende Schwachstelle behoben: io_uring/io-wq: erneute Überprüfung von IO_WQ_BIT_EXIT für jedes verknüpfte Ar…
mediumCVSSv3 5.5 - CVE-2026-64423
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: igmp: Entfernen der Multicast-Gruppe aus der Hash-Tabelle beim Gerätedeaktiv…
highCVSSv3 7.8 - CVE-2026-64422
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv4: gebundene TCP-Reihenfolgeänderung sysctl-Schreibvorgänge und MTU-Pr…
mediumCVSSv3 5.5 - CVE-2026-64413
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ebtables: Null-Array der Chainstacks Sashiko meldet: Beim Betracht…
mediumCVSSv3 5.5 - CVE-2026-64412
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ebtables: Modulnamen müssen mit einem Null-Terminator enden Wir mü…
mediumCVSSv3 5.5 - CVE-2026-64411
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: ebtables: Beenden Sie den Tabellennamen vor find_table_lock() Die Funk…
highCVSSv3 7.1 - CVE-2026-64375
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `proc`: Schützen Sie `ptrace_may_access()` mit `exec_update_lock` (FD-Links)…
highCVSSv3 7.1 - CVE-2026-64371
Im Linux-Kernel wurde die folgende Schwachstelle behoben: proc: Schützen Sie ptrace_may_access() mit exec_update_lock (Teil 1) Beheben…
mediumCVSSv3 5.5 - CVE-2026-64370
Im Linux-Kernel wurde die folgende Schwachstelle behoben: posix-cpu-timers: Behebung des pid-Referenzlecks im Fehlerpfad von do_cpu_nano…
mediumCVSSv3 5.5 - CVE-2026-64317
Im Linux-Kernel wurde folgende Schwachstelle behoben: `isofs`: Begrenzung der Rock Ridge-Symlink-Komponenten auf das SL-Record Die Funk…
mediumCVSSv3 5.5 - CVE-2026-64279
Im Linux-Kernel wurde die folgende Schwachstelle behoben: i2c: core: Behebung des Rennzustands bei der Adapterde-Registrierung Adapter…
mediumCVSSv3 4.7 - CVE-2026-63810
Im Linux-Kernel wurde folgende Schwachstelle behoben: block: Verhindern des Einhängens des bdev Pseudo-Dateisystems im Benutzerraum Das…
highCVSSv3 7.1 - CVE-2026-53400
Im Linux-Kernel wurde die folgende Schwachstelle behoben: i2c: core: Behebung des Rennzustands bei der Adapterregistrierung Adapter kön…
highCVSSv3 7.5 - CVE-2026-53352
Im Linux-Kernel wurde folgende Schwachstelle behoben: signal: JOBCTL_PENDING_MASK für Aufrufer in zap_other_threads() löschen Wenn ein…
mediumCVSSv3 5.5 - CVE-2026-53295
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mailbox: Füge eine Plausibilitätsprüfung für das Kanalarray hinzu Falls kein…
mediumCVSSv3 5.5 - CVE-2026-53275
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: mcast: Behebung eines use-after-free bei der Verarbeitung von MLD-Anfragen…
highCVSSv3 8.8 - CVE-2026-53269
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: synproxy: fügen Sie einen Mutex hinzu, um den Hook-Zähler vor Refer…
mediumCVSSv3 5.5 - CVE-2026-53268
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: conntrack_irc: Behebung einer möglichen Out-of-Bounds-Leseoperation…
highCVSSv3 8.2 - CVE-2026-53249
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv4: Einschränkung der IPOPT_SSRR- und IPOPT_LSRR-Optionen Dieser Patch besc…
highCVSSv3 7.0 - CVE-2026-53239
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: policy: Behebung eines Use-After-Free-Fehlers bei ungenauem Eintrag in x…
highCVSSv3 7.8
406 weitere CVEs anzeigen
- CVE-2026-53236
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tcp: Beschränke SO_ATTACH_FILTER auf privilegierte Benutzer Dieser Patch besc…
highCVSSv3 7.0 - CVE-2026-53223
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: schütze Zeitstempel-CMsgs vor realen Fehlerwarteschlangenskbs `skb_is_er…
highCVSSv3 7.1 - CVE-2026-53219
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: x_tables: Vermeiden des Lecks von Per-CPU-Zähler-Punktern Die nati…
mediumCVSSv3 5.5 - CVE-2026-53218
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_exthdr: Behebung der Registrierungsverfolgung für den F_PRESENT…
highCVSSv3 7.0 - CVE-2026-53134
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_fib: Behebung eines veralteten Stapel-Lecks über den OIFNAME-Regist…
mediumCVSSv3 5.5 - CVE-2026-53050
Im Linux-Kernel wurde folgende Schwachstelle behoben: Quota: Behebung des Rennzustands von `dquot_scan_active()` mit Quota-Deaktivierung…
highCVSSv3 7.8 - CVE-2026-53012
Im Linux-Kernel wurde folgende Schwachstelle behoben: nexthop: Behebung der IPv6-Routenreferenzierung auf einen IPv4-nexthop syzbot mel…
mediumCVSSv3 5.5 - CVE-2026-53006
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipv6`: Behebung einer möglichen UAF (Use-After-Free) in `icmpv6_rcv()`.
criticalCVSSv3 9.8 - CVE-2026-53002
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: conntrack: Entfernen der Verwendung von sprintf Ersetzen durch scn…
criticalCVSSv3 9.8 - CVE-2026-53001
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: xtables: Beschränke mehrere Übereinstimmungen auf die inet-Familie…
mediumCVSSv3 5.5 - CVE-2026-52999
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_osf: Behebung des Lesens außerhalb der Grenzen bei der Op…
criticalCVSSv3 9.1 - CVE-2026-52998
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nfnetlink_osf: Behebung einer potentiellen NULL-Dereferenzierung bei de…
highCVSSv3 7.5 - CVE-2026-52986
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Verwende nicht simple_strtoul Ersetze die unsichere…
criticalCVSSv3 9.8 - CVE-2026-52970
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_ct: Behebung des fehlenden Erwartungs-Release in obj eval nft_…
mediumCVSSv3 5.5 - CVE-2026-52946
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs/fcntl: Behebung der SOFTIRQ-unsicheren Sperrenreihenfolge bei fasync-Signalisie…
highCVSSv3 7.5 - CVE-2026-52943
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: skbuff: Behebung des fehlenden zerocopy-Verweises in den pskb_carve-Helfern…
highCVSSv3 7.8 - CVE-2026-52942
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netfilter: nf_log: Überprüfung, ob das MAC-Header-Signal gesetzt war, bevor es aus…
highCVSSv3 7.1 - CVE-2026-52933
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring/poll: Behebung der signierten Vergleichsoperation in io_poll_get_ownershi…
highCVSSv3 7.8 - CVE-2026-52930
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipc/shm: Synchronisierung der Bereinigung von Waisensegmenten mit shm_nattch-A…
mediumCVSSv3 5.5 - CVE-2026-52912
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_queue: Halte bridge skb->dev während der Warteschlange Die Funk…
highCVSSv3 7.8 - CVE-2026-52910
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Freigabe von cBPF-Programm nach RCU-Gnadenfrist bei Reuseport.
highCVSSv3 7.8 - CVE-2026-46333
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ptrace`: etwas sinnvollere Logik für `get_dumpable()` Die "Dumpbarkeit" einer Au…
highCVSSv3 7.1 - CVE-2026-46323
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: gro: zcopy-skbs nicht zusammenführen Die Funktion `skb_gro_receive()` ka…
highCVSSv3 7.8 - CVE-2026-46306
Im Linux-Kernel wurde folgende Schwachstelle behoben: flow_dissector: PPPoE-PFC-Frames nicht zerlegen RFC 2516 Abschnitt 7 besagt, dass…
highCVSSv3 7.5 - CVE-2026-46303
Im Linux-Kernel wurde die folgende Schwachstelle behoben: isofs: Überprüfung der Rock Ridge CE-Fortsetzungsgröße gegen Volumengröße Die…
highCVSSv3 8.2 - CVE-2026-46300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: skbuff: Bewahren Sie das geteilte-Fragment-Marker während der Zusammenleg…
highCVSSv3 7.8 - CVE-2026-46193
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: ah: Berücksichtigung der hohen Bits von ESN in asynchronen Callbacks We…
mediumCVSSv3 5.5 - CVE-2026-46174
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU/AMD: Verhindern der unsachgemäßen Isolation von gemeinsam genutzten Re…
highCVSSv3 8.8 - CVE-2026-46173
Im Linux-Kernel wurde die folgende Schwachstelle behoben: exit: Verhindere das Preemptieren eines TASK_DEAD-Aufgaben bei einem Oops Wen…
highCVSSv3 7.8 - CVE-2026-46172
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: xfrm6: Freigabe von dst bei Fehler in xfrm6_rcv_encap() xfrm6_rcv_encap() f…
mediumCVSSv3 5.5 - CVE-2026-46132
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rtnetlink: Nullifizierung von ifla_vf_broadcast zur Vermeidung eines Stac…
mediumCVSSv3 5.5 - CVE-2026-46116
Im Linux-Kernel wurde folgende Schwachstelle behoben: xfrm: defensiv unhash xfrm_state Listen in __xfrm_state_delete KASAN reproduziert…
highCVSSv3 7.8 - CVE-2026-46101
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: Ablehnung von Nullverschiebung in nft_bitwise Ablehnung von Nullve…
mediumCVSSv3 5.5 - CVE-2026-46086
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: bridge: Verwende einen stabilen FDB-Destinations-Snapshot in RCU-Lesern…
mediumCVSSv3 5.5 - CVE-2026-46046
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Behebung des fehlenden brelse() in ext4_xattr_inode_dec_ref_all() Der C…
mediumCVSSv3 5.5 - CVE-2026-46040
Im Linux-Kernel wurde die folgende Schwachstelle behoben: inotify: Behebung des Watch-Zähler-Lecks, wenn fsnotify_add_inode_mark_locked(…
mediumCVSSv3 5.5 - CVE-2026-46037
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv4: icmp: Überprüfe Antworttyp vor Verwendung von icmp_pointers Erweiterte…
highCVSSv3 8.2 - CVE-2026-46033
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Ablehnung kurzer ahash-Digests während der Instanz-Erstel…
highCVSSv3 7.1 - CVE-2026-46021
Im Linux-Kernel wurde folgende Schwachstelle behoben: Thermal: Core: Behebung von Problemen bei der Bereinigung des Thermal-Zonen-Govern…
mediumCVSSv3 5.5 - CVE-2026-46015
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tcp: Aufruf von sk_data_ready() nach Migrationsvorgang eines Listeners Wenn i…
highCVSSv3 7.8 - CVE-2026-45841
Im Linux-Kernel wurde folgende Schwachstelle behoben: `netfilter`: `nfnetlink_osf`: Behebung der Division durch Null in `OSF_WSS_MODULO`…
mediumCVSSv3 5.5 - CVE-2026-43501
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: rpl: reserviere `mac_len` Headroom, wenn das rekompensierte SRH wächst…
criticalCVSSv3 9.8 - CVE-2026-43499
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rtmutex: Verwende waiter::task anstelle von current in remove_waiter() remove…
highCVSSv3 7.8 - CVE-2026-43492
Im Linux-Kernel wurde folgende Schwachstelle behoben: lib/crypto: mpi: Behebung eines Integer-Underflows in `mpi_read_raw_from_sgl()` Y…
mediumCVSSv3 5.5 - CVE-2026-43303
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/page_alloc: Seite->privat im free_pages_prepare() bereinigen Mehrere Subsy…
highCVSSv3 7.8 - CVE-2026-43284
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: esp: Vermeiden der In-place-Dekodierung bei gemeinsam genutzten skb-Frag…
highCVSSv3 8.8 - CVE-2026-43216
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: Entfernen des Locks in skb_may_tx_timestamp() skb_may_tx_timestamp() kan…
mediumCVSSv3 5.5 - CVE-2026-43116
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: ctnetlink: Sicherstellen sicherer Zugriffe auf das Master-Conntrack Da…
highCVSSv3 7.8 - CVE-2026-43089
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm_user: Behebung von Informationslecks in build_mapping() Die Struktur xfr…
mediumCVSSv3 5.5 - CVE-2026-43085
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nfnetlink_log: Initialisierung von nfgenmsg im NLMSG_DONE-Terminator W…
mediumCVSSv3 5.5 - CVE-2026-43071
Im Linux-Kernel wurde folgende Schwachstelle behoben: dcache: Begrenze die minimale Anzahl an Buckets auf zwei Es gibt ein OOB-Leseprob…
criticalCVSSv3 9.1 - CVE-2026-43057
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: Richtiges Umgang mit getunneltem Verkehr bei IPV6_CSUM-GSO-Fallback NETI…
highCVSSv3 7.5 - CVE-2026-43040
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: ndisc: Behebung von ndisc_ra_useropt zur Initialisierung der Felder…
highCVSSv3 7.1 - CVE-2026-43038
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: icmp: kläre skb2->cb[] in ip6_err_gen_icmpv6_unreach() Sashiko AI-Überp…
criticalCVSSv3 9.8 - CVE-2026-43035
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: sched: cls_api: Behebung von tc_chain_fill_node zur Initialisierung von t…
mediumCVSSv3 5.5 - CVE-2026-43033
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Platzieren Sie "hiseq" nicht am Ende von "dst" bei der Au…
highCVSSv3 7.8 - CVE-2026-43030
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung von regsafe() für Zeiger auf Pakete Wenn rold->reg->range == BE…
highCVSSv3 7.8 - CVE-2026-43028
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: x_tables: Stellen Sie sicher, dass Namen mit einem Nullzeichen term…
highCVSSv3 7.1 - CVE-2026-43027
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_helper: Passen Sie den Helper an die Erwartung der Bereini…
highCVSSv3 7.8 - CVE-2026-43026
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Erwartungsfelder für NAT auf Null setzen, wenn CTA_EXPEC…
mediumCVSSv3 5.5 - CVE-2026-43025
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: explizite Hilfsfunktion bei neuen Erwartungen ignorieren…
highCVSSv3 7.3 - CVE-2026-43024
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: sofortiges Ablehnen des NF_QUEUE-Urteils nft_queue wird…
mediumCVSSv3 5.5 - CVE-2026-43011
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/x25: Behebung eines potenziellen doppelten Freigabeprozesses von `skb` Wenn `…
criticalCVSSv3 9.8 - CVE-2026-41989
Libgcrypt vor Version 1.12.2 ermöglicht manchmal einen heap-basierten Pufferüberlauf und eine Denial-of-Service-Angriff durch gefälschte…
mediumCVSSv3 6.7 - CVE-2026-40355
In MIT Kerberos 5 (auch bekannt als krb5) vor Version 1.22.3 gibt es einen NULL-Zeiger-Dereferenzierungsfehler, wenn eine Anwendung gss_a…
mediumCVSSv3 5.9 - CVE-2026-3497
Sicherheitslücke im OpenSSH GSSAPI-Delta, das in verschiedenen Linux-Distributionen enthalten ist.
highCVSSv3 7.5 - CVE-2026-31768
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iio: adc: ti-adc161s626: Verwenden Sie DMA-sicheres Speicher für spi_read() F…
highCVSSv3 7.8 - CVE-2026-31761
Im Linux-Kernel wurde die folgende Schwachstelle behoben: iio: gyro: mpu3050: Verschiebe `iio_device_register()` an den korrekten Ort `…
highCVSSv3 7.8 - CVE-2026-31752
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bridge: br_nd_send: Überprüfung der Längen von ND-Optionen br_nd_send() durch…
mediumCVSSv3 5.5 - CVE-2026-31737
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ftgmac100: Behebung der Ringzuordnung bei Öffnungsfehler `ftgmac100_allo…
mediumCVSSv3 5.5 - CVE-2026-31700
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net/packet`: Behebung einer TOCTOU-Racebedingung bei `mmap`-basiertem `vnet_hdr`…
highCVSSv3 7.8 - CVE-2026-31682
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bridge: br_nd_send: Linearisierung von skb vor dem Parsen der ND-Optionen br_…
criticalCVSSv3 9.1 - CVE-2026-31681
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: xt_multiport: Überprüfung der Bereichscodierung in checkentry Die…
mediumCVSSv3 5.5 - CVE-2026-31680
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: flowlabel: Verzögern der exklusiven Option bis zur RCU-Auflösung D…
highCVSSv3 7.8 - CVE-2026-31674
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ip6t_rt: Ablehnung von zu großen addrnr in rt_mt6_check() Lehnt rt…
highCVSSv3 7.1 - CVE-2026-31671
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm_user: Behebung von Informationslecks in build_report() Die Struktur xfrm…
mediumCVSSv3 5.5 - CVE-2026-31670
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rfkill: Verhindern, dass eine unbegrenzte Anzahl von rfkill-Ereignissen e…
mediumCVSSv3 5.5 - CVE-2026-31669
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behebung von slab-use-after-free in __inet_lookup_established Die ehash-Ti…
criticalCVSSv3 9.8 - CVE-2026-31665
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: Behebung eines use-after-free bei der Zerstörung des Timeout-Ob…
highCVSSv3 7.8 - CVE-2026-31664
Im Linux-Kernel wurde folgende Schwachstelle behoben: xfrm: Klärung des nachfolgenden Paddings in `build_polexpire()`.
mediumCVSSv3 5.5 - CVE-2026-31658
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: altera-tse: Behebung des Skb-Lecks bei DMA-Zuordnungsfehler in tse_start_…
mediumCVSSv3 5.5 - CVE-2026-31651
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mmc: vub300: Behebung von NULL-Dereferenzierung bei Trennung Stellen Sie sich…
mediumCVSSv3 5.5 - CVE-2026-31649
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: stmmac: Behebung eines Integer-Underflows im Chain-Modus Die Implementie…
criticalCVSSv3 9.8 - CVE-2026-31634
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rxrpc: Behebung des Referenzzähler-Lecks in rxrpc_server_keyring() Dieser Pat…
mediumCVSSv3 5.5 - CVE-2026-31628
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU: Behebung von FPDSS auf Zen1 Der Hardware-Divider von Zen1 kann unter…
mediumCVSSv3 5.5 - CVE-2026-31565
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/irdma: Behebung von Deadlocks beim Netdev-Reset mit aktiven Verbindungen Beh…
mediumCVSSv3 5.5 - CVE-2026-31563
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Verwenden von dev_consume_skb_any() zum Freigeben von TX SKBs Die Funk…
highCVSSv3 7.5 - CVE-2026-31555
Im Linux-Kernel wurde folgende Schwachstelle behoben: futex: Löschen des veralteten abtretenden Zeigers im Wiederholungspfad von futex_l…
mediumCVSSv3 5.5 - CVE-2026-31546
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: bonding: Behebung von NULL-Deref in bond_debug_rlb_hash_show rlb_clear_slave…
mediumCVSSv3 5.5 - CVE-2026-31533
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/tls: Behebung eines Use-After-Free-Fehlers im -EBUSY-Fehlerpfad von tls_do_enc…
criticalCVSSv3 9.8 - CVE-2026-31521
Im Linux-Kernel wurde folgende Schwachstelle behoben: Modul: Behebung von Kernel-Panik, wenn ein Symbol st_shndx außerhalb der Grenzen l…
mediumCVSSv3 5.5 - CVE-2026-31518
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `esp: Behebung des Skb-Lecks bei espintcp und asynchroner Verschlüsselung` We…
mediumCVSSv3 5.5 - CVE-2026-31515
Im Linux-Kernel wurde folgende Schwachstelle behoben: af_key: Überprüfen Sie Familien in pfkey_send_migrate() syzbot konnte einen Abstu…
mediumCVSSv3 5.5 - CVE-2026-31508
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: openvswitch: Vermeiden, netdev vor Abschluss des Tearing-downs freizugeben D…
highCVSSv3 7.8 - CVE-2026-31507
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/smc: Behebung des doppelten Freigebens von smc_spd_priv, wenn tee() den Splice…
highCVSSv3 7.8 - CVE-2026-31504
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von UAF-Fanout in `packet_release()` durch Rennen bei `NETDEV_UP` `…
highCVSSv3 7.8 - CVE-2026-31503
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp`: Behebung des Konflikts bei der Wildcard-Bindung, wenn `hash2` verwendet wir…
mediumCVSSv3 5.5 - CVE-2026-31496
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: nf_conntrack_expect: Erwartungen in anderen NetNs über proc überspr…
mediumCVSSv3 5.5 - CVE-2026-31495
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: ctnetlink: Verwendung von Netlink-Politik-Bereichsprüfungen Ersetz…
mediumCVSSv3 5.5 - CVE-2026-31494
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Verwende die aktuelle Warteschlangenzahl für Statistiken Es besteht ei…
highCVSSv3 7.8 - CVE-2026-31485
Im Linux-Kernel wurde folgende Schwachstelle behoben: spi: spi-fsl-lpspi: Behebung des Aufräumreihenfolgeproblems (UAF) Es gibt ein Pro…
highCVSSv3 7.8 - CVE-2026-31469
Im Linux-Kernel wurde folgende Schwachstelle behoben: virtio_net: Behebung von UAF bei dst_ops, wenn IFF_XMIT_DST_RELEASE gelöscht und n…
highCVSSv3 7.8 - CVE-2026-31466
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/huge_memory: Behebung des Problems, dass Folio in `softleaf_to_folio()` nic…
mediumCVSSv3 4.7 - CVE-2026-31452
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Konvertiere Inline-Daten in Extents, wenn das Truncieren die Inline-Größ…
highCVSSv3 7.8 - CVE-2026-31450
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Veröffentlichung von jinode nach Initialisierung Die Funktion `ext4_inode_a…
highCVSSv3 8.8 - CVE-2026-31449
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Überprüfung der p_idx-Grenzen in ext4_ext_correct_indexes Die Funktion…
highCVSSv3 7.8 - CVE-2026-31448
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Vermeidung von Endlosschleifen durch Restdaten Auf dem mkdir/mknod-Pfad…
criticalCVSSv3 9.4 - CVE-2026-31447
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Ablehnung des Mountens bei bigalloc mit s_first_data_block ≠ 0 bigalloc…
highCVSSv3 7.8 - CVE-2026-31446
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung eines use-after-free in update_super_work bei Rennen mit umount De…
highCVSSv3 7.8 - CVE-2026-31441
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: idxd: Behebung eines Speicherlecks beim Zurücksetzen einer Wartesch…
mediumCVSSv3 5.5 - CVE-2026-31431Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Zurück zur Ausführung außerhalb des Platzes Dieser Patch…
criticalCVSSv3 7.8 - CVE-2026-31428
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_log: Behebung des Lecks von uninitialisiertem Padding im…
mediumCVSSv3 5.5 - CVE-2026-31427
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Behebung der Verwendung eines nicht initialisierten r…
mediumCVSSv3 5.5 - CVE-2026-31424
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: x_tables: Beschränkung der xt_check_match/xt_check_target-Erweiterungen…
mediumCVSSv3 5.5 - CVE-2026-31423
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: sch_hfsc: Behebung eines Divide-by-Zero-Fehlers in rtsc_min() Die Funk…
mediumCVSSv3 5.5 - CVE-2026-31422
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_flow`: Behebung des NULL-Zeiger-Dereferenzierens bei gemeins…
mediumCVSSv3 5.5 - CVE-2026-31421
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_fw`: Behebung des NULL-Zeiger-Dereferenzierens bei gemeinsam…
mediumCVSSv3 5.5 - CVE-2026-31418
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ipset: logisch leere Buckets in mtype_del fallen lassen mtype_del(…
mediumCVSSv3 5.5 - CVE-2026-31417
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/x25: Behebung eines Überlaufes beim Zusammenführen von Paketen Es wird ei…
highCVSSv3 7.5 - CVE-2026-31416
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nfnetlink_log: Berücksichtigung der Größe des Netlink-Headers Dies…
mediumCVSSv3 5.5 - CVE-2026-31415
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Vermeidung von Überläufen in `ip6_datagram_send_ctl()` Yiming Qian meldete:…
mediumCVSSv3 5.5 - CVE-2026-31414
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: `nf_conntrack_expect`: Verwenden Sie `expect->helper` Verwenden Si…
criticalCVSSv3 9.8 - CVE-2026-31411
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: atm: Behebung eines Absturzes durch nicht validierten vcc-Pointer in sigd_sen…
mediumCVSSv3 5.5 - CVE-2026-31403
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Halte den Netzwerkverweis für die Lebensdauer des Dateideskriptors /proc…
highCVSSv3 7.8 - CVE-2026-31402
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: Behebung von Heap-Überlauf im NFSv4.0 LOCK Replay-Cache Der NFSv4.0 Replay-…
criticalCVSSv3 9.8 - CVE-2026-31396
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: macb: Behebung des Zugriffs auf freigegebene Speicherbereiche bei PTP-Uhr Di…
highCVSSv3 7.8 - CVE-2026-31391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: atmel-sha204a - Behebung des Speicherlecks bei OOM ->tfm_count Wenn d…
mediumCVSSv3 5.5 - CVE-2026-31389
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: Behebung des Verwendens nach Freigabe bei Fehlern der Controller-Registri…
highCVSSv3 7.8 - CVE-2026-27135
nghttp2 ist eine Implementierung des Hypertext Transfer Protokolls Version 2 in C.
highCVSSv3 7.5 - CVE-2026-23475
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: Behebung der Statistik-Zuweisung Die pro-CPU-Statistiken des Controllers…
mediumCVSSv3 5.5 - CVE-2026-23474
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mtd: Vermeiden Sie einen Boot-Crash im RedBoot-Partitionstabellenparser Bei C…
mediumCVSSv3 5.5 - CVE-2026-23463
Im Linux-Kernel wurde folgende Schwachstelle behoben: soc: fsl: qbman: Behebung eines Race Conditions in qman_destroy_fq Wenn QMAN_FQ_F…
mediumCVSSv3 4.7 - CVE-2026-23458
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: ctnetlink: Behebung eines use-after-free in `ctnetlink_dump_exp_ct()`…
highCVSSv3 7.8 - CVE-2026-23457
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Behebung der u32-Trunkierung von Content-Length in si…
highCVSSv3 8.6 - CVE-2026-23456
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Behebung des OOB-Lesens in decode_int() im CONS-Fall…
highCVSSv3 8.2 - CVE-2026-23455
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_h323: Überprüfung auf Nulllänge in DecodeQ931() In Decode…
criticalCVSSv3 9.1 - CVE-2026-23454
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung eines use-after-free-Fehlers in mana_hwc_destroy_channel() dur…
highCVSSv3 7.0 - CVE-2026-23452
Im Linux-Kernel wurde folgende Schwachstelle behoben: PM: runtime: Behebung einer Racebedingung im Zusammenhang mit dem Geräteentfernen…
mediumCVSSv3 4.7 - CVE-2026-23450
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/smc: Behebung von NULL-Dereferenzierung und Verwendung nach Freigabe in smc_tc…
criticalCVSSv3 9.8 - CVE-2026-23449
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: teql: Behebung eines doppelten Freigebens in `teql_master_xmit` Wenn e…
highCVSSv3 7.8 - CVE-2026-23446
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: aqc111: Führe keine PM-Aktionen innerhalb der Suspend-Callback aus…
mediumCVSSv3 5.5 - CVE-2026-23439
Im Linux-Kernel wurde folgende Schwachstelle behoben: `udp_tunnel`: Behebung der NULL-Dereferenz, die durch `udp_sock_create6()` verursa…
mediumCVSSv3 5.5 - CVE-2026-23438
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mvpp2: Schutz der Flusskontrolle bei Aktualisierung mit global_tx_fc beim Ums…
mediumCVSSv3 5.5 - CVE-2026-23434
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mtd: rawnand: Synchronisierung der Sperr-/Freigabefunktion gegenüber anderen N…
highCVSSv3 7.1 - CVE-2026-23422
Im Linux-Kernel wurde folgende Schwachstelle behoben: dpaa2-switch: Behebung von Interrupt-Stürmen nach dem Empfang eines ungültigen if_…
highCVSSv3 7.8 - CVE-2026-23414
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tls: Purge async_hold in tls_decrypt_async_wait() Die Warteschlange async_hol…
highCVSSv3 7.5 - CVE-2026-23399
Im Linux-Kernel wurde folgende Schwachstelle behoben: `nf_tables: nft_dynset: Behebung eines möglichen Speicherlecks bei der Verarbeitun…
mediumCVSSv3 5.5 - CVE-2026-23398
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `icmp: Behebung des Dereferenzierens eines NULL-Zeigers in icmp_tag_validation…
mediumCVSSv3 5.5 - CVE-2026-23397
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `nfnetlink_osf: Überprüfung der Längen einzelner Optionen in Fingerabdrücken`…
highCVSSv3 7.1 - CVE-2026-23392
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `netfilter: nf_tables: release flowtable after rcu grace period on error` Ruf…
highCVSSv3 7.8 - CVE-2026-23391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: xt_CT: Lösche anstehende eingereihte Pakete bei der Entfernung von…
highCVSSv3 7.8 - CVE-2026-23381
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: bridge: Behebung der NULL-Dereferenzierung von nd_tbl, wenn IPv6 deaktiviert…
mediumCVSSv3 5.5 - CVE-2026-23379
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: ETS: Behebung der Division durch Null im Offload-Pfad Für das Offloadi…
mediumCVSSv3 5.5 - CVE-2026-23378
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/sched: act_ife: Korrektur des Verhaltens bei Metadatenaktualisierung Wenn ein…
highCVSSv3 7.8 - CVE-2026-23370
Im Linux-Kernel wurde die folgende Schwachstelle behoben: platform/x86: dell-wmi-sysman: Vermeiden Sie das Hex-Dumping von Klartext-Pass…
mediumCVSSv3 5.5 - CVE-2026-23368
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: phy: Registrierung der phy-led_triggers während des Probes zur Vermeidung ein…
mediumCVSSv3 5.5 - CVE-2026-23365
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: kalmia: Validierung von USB-Endpunkten Der Kalmia-Treiber sollte va…
mediumCVSSv3 5.5 - CVE-2026-23359
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines Stack-out-of-bounds-Schreibfehlers in devmap Die Funktion get…
highCVSSv3 7.8 - CVE-2026-23351
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Netfilter: `nft_set_pipapo`: Trennung der Garbage Collection in Entkopplungs-…
highCVSSv3 7.8 - CVE-2026-23343
Im Linux-Kernel wurde folgende Schwachstelle behoben: xdp: Erzeugt eine Warnung, wenn der berechnete Tailroom negativ ist Viele Etherne…
highCVSSv3 7.8 - CVE-2026-23340
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: sched: Vermeiden Sie den Rennen zwischen qdisc_reset_all_tx_gt() und der Dequ…
highCVSSv3 7.8 - CVE-2026-23335
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/irdma: Behebung eines Kernel-Stack-Lecks in irdma_create_user_ah() ```c stru…
mediumCVSSv3 5.5 - CVE-2026-23321
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: pm: in-kernel: immer das Signal+Subflow-Endpunkt als verwendet markieren S…
mediumCVSSv3 5.5 - CVE-2026-23319
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung eines UAF-Problems in bpf_trampoline_link_cgroup_shim Die Ursache d…
highCVSSv3 7.8 - CVE-2026-23304
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung des NULL-Zeiger-Dereferenzierens in ip6_rt_get_dev_rcu() l3mde…
mediumCVSSv3 5.5 - CVE-2026-23300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ipv6: Behebung des Absturzes bei einer IPv4-Routenreferenz auf eine Schle…
mediumCVSSv3 5.5 - CVE-2026-23293
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: vxlan: Behebung der NULL-Dereferenzierung von nd_tbl, wenn IPv6 deaktiviert i…
mediumCVSSv3 5.5 - CVE-2026-23290
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: pegasus: Validierung von USB-Endpunkten Der Pegasus-Treiber sollte…
mediumCVSSv3 5.5 - CVE-2026-23287
Im Linux-Kernel wurde folgende Schwachstelle behoben: irqchip/sifive-plic: Behebung des eingefrorenen Interrupts aufgrund der Affinitäts…
mediumCVSSv3 5.5 - CVE-2026-23284
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ethernet: mtk_eth_soc: Setze den Prog-Punkt zurück auf old_prog bei einem…
mediumCVSSv3 5.5 - CVE-2026-23277
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net/sched: teql: Behebung des NULL-Zeiger-Dereferenzierungsfehlers in `iptunnel_x…
mediumCVSSv3 5.5 - CVE-2026-23274
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: xt_IDLETIMER: Ablehnung der Wiederverwendung von ALARM-Timer-Labels in…
highCVSSv3 7.8 - CVE-2026-23273
Im Linux-Kernel wurde folgende Schwachstelle behoben: macvlan: Beobachte eine RCU-Grace-Periode im Fehlerpfad von macvlan_common_newlink…
highCVSSv3 7.8 - CVE-2026-23271
Im Linux-Kernel wurde die folgende Schwachstelle behoben: perf: Behebung des Rennzustands zwischen __perf_event_overflow() und perf_remo…
highCVSSv3 7.8 - CVE-2026-23270
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: Erlauben Sie nur act_ct, sich an clsact/ingress qdiscs und geteilte…
highCVSSv3 7.8 - CVE-2026-23255
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Hinzufügen der richtigen RCU-Schutzmaßnahmen zu /proc/net/ptype Yin Fengwei…
mediumCVSSv3 5.5 - CVE-2026-23245
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: act_gate: Sichern Sie Parameter mit RCU beim Ersetzen Die Gate-Akt…
highCVSSv3 7.8 - CVE-2026-23243
Im Linux-Kernel wurde folgende Schwachstelle behoben: RDMA/umad: Ablehnung negativer data_len in ib_umad_write ib_umad_write berechnet…
highCVSSv3 7.8 - CVE-2026-23242
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/siw: Behebung einer potenziellen Dereferenzierung eines NULL-Zeigers bei…
highCVSSv3 7.5 - CVE-2026-23231
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nf_tables: Behebung eines use-after-free-Fehlers in nf_tables_addch…
highCVSSv3 7.8 - CVE-2026-23204
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `net/sched`: `cls_u32`: Verwenden Sie `skb_header_pointer_careful()` `skb_hea…
highCVSSv3 7.1 - CVE-2026-23154
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung der Fragmentierung des Forwarding-Fraglist-GRO Dieser Patch verbess…
mediumCVSSv3 5.5 - CVE-2026-23113
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring/io-wq: Überprüfung von IO_WQ_BIT_EXIT im Arbeitsschleifenlauf Derzeit wi…
mediumCVSSv3 5.5 - CVE-2026-23111
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_tables: Behebung der umgekehrten genmask-Überprüfung in `nft_map_cat…
highCVSSv3 7.8 - CVE-2026-23110
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: core: Aufwecken des Fehlerhandlers bei Rennen zwischen endgültigen Absch…
mediumCVSSv3 4.7 - CVE-2026-23103
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipvlan: Mach den addrs_lock pro Port.
highCVSSv3 7.8 - CVE-2026-23100
Im Linux-Kernel wurde folgende Schwachstelle behoben: mm/hugetlb: Behebung von `hugetlb_pmd_shared()`.
mediumCVSSv3 5.5 - CVE-2026-23095
Im Linux-Kernel wurde folgende Schwachstelle behoben: gue: Behebung von skb-Memory-Leaks bei innerem IP-Protokoll 0.
highCVSSv3 7.5 - CVE-2026-23087
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: xen: scsiback: Behebung eines potenziellen Speicherlecks in scsiback_remove(…
mediumCVSSv3 5.5 - CVE-2026-23086
Im Linux-Kernel wurde folgende Schwachstelle behoben: vsock/virtio: Begrenzung der TX-Gutschrift auf die lokale Puffergröße Die virtio-…
mediumCVSSv3 5.5 - CVE-2026-23084
Im Linux-Kernel wurde folgende Schwachstelle behoben: be2net: Behebung des Dereferenzierens eines NULL-Zeigers in be_cmd_get_mac_from_li…
mediumCVSSv3 5.5 - CVE-2026-23083
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fou: Erlaube nicht 0 für FOU_ATTR_IPPROTO.
highCVSSv3 7.8 - CVE-2026-23054
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: hv_netvsc: Ablehnung der RSS-Hash-Schlüsselprogrammierung ohne RX-Umleitu…
—CVSSv3 0.0 - CVE-2026-23038
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pnfs/flexfiles: Behebung eines Speicherlecks in nfs4_ff_alloc_deviceid_node()…
—CVSSv3 0.0 - CVE-2026-23026
Im Linux-Kernel wurde folgende Schwachstelle behoben: dmaengine: qcom: gpi: Behebung eines Speicherlecks in `gpi_peripheral_config()` E…
mediumCVSSv3 5.5 - CVE-2026-23019
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: marvell: prestera: Behebung des NULL-Zeiger-Dereferenzierens bei Fehlschl…
mediumCVSSv3 5.5 - CVE-2026-23011
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: ip_gre: Machen Sie `ipgre_header()` robuster Analog zu Commit db5b4e39c4e6…
mediumCVSSv3 5.5 - CVE-2026-23010
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung eines use-after-free in inet6_addr_del().
highCVSSv3 7.8 - CVE-2026-23005
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/fpu: Lösche XSTATE_BV[i] im Gast-XSAVE-Zustand immer, wenn XFD[i]=1 Beim Lade…
mediumCVSSv3 5.5 - CVE-2026-23003
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ip6_tunnel`: Verwende `skb_vlan_inet_prepare()` in `__ip6_tnl_rcv()` Der beschul…
highCVSSv3 7.5 - CVE-2026-22994
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Behebung eines Referenzzähler-Lecks in bpf_prog_test_run_xdp() syzbot me…
mediumCVSSv3 5.5 - CVE-2026-22992
Im Linux-Kernel wurde die folgende Schwachstelle behoben: libceph: Rückgabe des Handler-Fehlers von mon_handle_auth_done() Derzeit wird…
highCVSSv3 7.5 - CVE-2026-22982
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mscc: ocelot: Behebung des Absturzes beim Hinzufügen einer Schnittstelle unte…
mediumCVSSv3 5.5 - CVE-2026-22980
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nfsd: Bereitstellung von Sperren für v4_end_grace Das Schreiben zu v4_end_gra…
highCVSSv3 7.8 - CVE-2026-22979
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net`: Behebung eines Speicherlecks in `skb_segment_list` für GRO-Pakete Wenn `sk…
mediumCVSSv3 5.5 - CVE-2026-22977
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: sock: Behebung eines Hardened Usercopy-Ausfalls in sock_recv_errqueue skbuff…
mediumCVSSv3 5.5 - CVE-2025-71267
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Behebung eines unendlichen Schleifenfehlers durch eine null-große ATTR_…
mediumCVSSv3 5.5 - CVE-2025-71266
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Überprüfung des Rückgabewerts von indx_find zur Vermeidung eines Endlos…
mediumCVSSv3 5.5 - CVE-2025-71265
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: ntfs3: Behebung eines Endlosschleifenfehlers bei attr_load_runs_range bei inko…
mediumCVSSv3 5.5 - CVE-2025-71221
Im Linux-Kernel wurde folgende Schwachstelle behoben: `dmaengine: mmp_pdma: Behebung von Racebedingung in `mmp_pdma_residue()` Es wurde…
highCVSSv3 7.8 - CVE-2025-71197
Im Linux-Kernel wurde folgende Schwachstelle behoben: w1: therm: Behebung eines Überlauffehlers durch eine um eins zu große Puffergröße…
—CVSSv3 0.0 - CVE-2025-71191
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: at_hdmac: Behebung des Gerätelecks bei `of_dma_xlate()` Stellen Si…
mediumCVSSv3 5.5 - CVE-2025-71190
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: bcm-sba-raid: Behebung des Gerätelecks bei der Überprüfung Stellen…
mediumCVSSv3 5.5 - CVE-2025-71189
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: dw: dmamux: Behebung des OF-Knoten-Lecks bei Routenzuweisungsfehler…
mediumCVSSv3 5.5 - CVE-2025-71186
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: stm32: dmamux: Behebung des Gerätelecks bei der Routenzuweisung St…
mediumCVSSv3 5.5 - CVE-2025-71185
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: ti: dma-crossbar: Behebung des Gerätelecks bei der Routenzuweisung…
mediumCVSSv3 5.5 - CVE-2025-71163
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: idxd: Behebung von Gerätelecks bei kompatibler Bindung und Entbindu…
mediumCVSSv3 5.5 - CVE-2025-71162
Im Linux-Kernel wurde folgende Schwachstelle behoben: dmaengine: tegra-adma: Behebung eines use-after-free-Fehlers Ein use-after-free-B…
highCVSSv3 7.8 - CVE-2025-71161
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dm-verity: Deaktivieren der rekursiven Fehlerkorrektur Es gibt zwei Probleme…
highCVSSv3 7.5 - CVE-2025-71131
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: seqiv - Verwenden Sie nach crypto_aead_encrypt nicht mehr req->iv Sob…
highCVSSv3 7.5 - CVE-2025-71123
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung des Stringkopierens in parse_apply_sb_mount_options() strscpy_pad(…
highCVSSv3 7.8 - CVE-2025-71120
Im Linux-Kernel wurde die folgende Schwachstelle behoben: SUNRPC: svcauth_gss: Vermeiden Sie den NULL-Zeiger-Dereferenzierung bei einem…
highCVSSv3 7.5 - CVE-2025-71114
Im Linux-Kernel wurde die folgende Schwachstelle behoben: via_wdt: Behebung eines kritischen Boot-Hangs aufgrund der Zuweisung einer nic…
mediumCVSSv3 5.5 - CVE-2025-71113
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Speicher, der mit sock_kmalloc zugewiesen wird, auf Null setz…
mediumCVSSv3 5.5 - CVE-2025-71112
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: hns3: Fügen Sie eine Validierung der VLAN-ID hinzu, bevor sie verwendet w…
highCVSSv3 8.8 - CVE-2025-71104
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: x86: Behebung von VM-Hartblockaden nach langer Inaktivität mit periodischem H…
mediumCVSSv3 5.5 - CVE-2025-71098
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ip6_gre: Machen Sie ip6gre_header() robuster In den letzten Jahren hat syzbot…
mediumCVSSv3 5.5 - CVE-2025-71097
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: Behebung eines Referenzzähler-Lecks bei der Verwendung von Fehlerpfaden mit…
mediumCVSSv3 5.5 - CVE-2025-71095
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: stmmac: Behebung des Absturzproblems bei der zero copy XDP_TX-Aktion Es gibt…
criticalCVSSv3 9.1 - CVE-2025-71088
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: früheres Umschalten bei gleichzeitiger Verbindung Syzkaller meldet einen R…
mediumCVSSv3 5.5 - CVE-2025-71086
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: rose: Behebung ungültigen Array-Indexes in `rose_kill_by_device()`.
highCVSSv3 7.8 - CVE-2025-71085
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: BUG() in pskb_expand_head() als Teil von calipso_skbuff_setattr() Es gibt e…
highCVSSv3 7.5 - CVE-2025-71079
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: nfc: Behebung des Deadlocks zwischen `nfc_unregister_device` und `rfkill_fop_…
mediumCVSSv3 5.5 - CVE-2025-71075
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: aic94xx: Behebung eines use-after-free-Fehlers im Geräteentfernungspfad Die…
highCVSSv3 7.8 - CVE-2025-71064
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: hns3: Verwendung von num_tqps im VF-Treiber zur Ressourcenanforderung De…
—CVSSv3 0.0 - CVE-2025-68820
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: xattr: Behebung des Nullzeiger-Dereferenzierens in ext4_raw_inode() Wen…
—CVSSv3 0.0 - CVE-2025-68818
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: Rückgängigmachen von "scsi: qla2xxx: Lockfreie Befehlsabwicklung im Abbruchp…
highCVSSv3 8.8 - CVE-2025-68816
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/mlx5: fw_tracer, Überprüfung der Format-String-Parameter Es wird eine Überprü…
—CVSSv3 0.0 - CVE-2025-68814
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring: Behebung des Dateinamen-Lecks in __io_openat_prep() Die Funktion __io_o…
—CVSSv3 0.0 - CVE-2025-68803
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: NFSv4-Dateierstellung vernachlässigt das Setzen von ACLs Ein NFSv4-Clie…
highCVSSv3 8.0 - CVE-2025-68798
Im Linux-Kernel wurde die folgende Schwachstelle behoben: perf/x86/amd: Überprüfung des Ereignisses vor Aktivierung, um einen GPF zu ver…
—CVSSv3 0.0 - CVE-2025-68788
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fsnotify: Erzeuge keine ACCESS/MODIFY-Ereignisse für Unterverzeichnisse bei So…
—CVSSv3 0.0 - CVE-2025-68787
Im Linux-Kernel wurde folgende Schwachstelle behoben: netrom: Behebung eines Speicherlecks in nr_sendmsg() syzbot meldete ein Speicherl…
—CVSSv3 0.0 - CVE-2025-68782
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: Ziel: Setze den t_task_cdb-Pointer im Fehlerfall zurück Wenn die Zuweis…
highCVSSv3 7.5 - CVE-2025-68776
Im Linux-Kernel wurde folgende Schwachstelle behoben: net/hsr: Behebung des Dereferenzierens eines NULL-Zeigers in prp_get_untagged_fram…
—CVSSv3 0.0 - CVE-2025-68773
Im Linux-Kernel wurde die folgende Schwachstelle behoben: spi: fsl-cpm: Überprüfe Längenparität, bevor auf den 16-Bit-Modus umgeschaltet…
—CVSSv3 0.0 - CVE-2025-68764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFS: Automounter-Dateisysteme sollten die ro,noexec,nodev,sync-Flags erben We…
highCVSSv3 7.8 - CVE-2025-68742
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung ungültiger Zugriffe auf prog->stats bei Fehlschlag von update_effect…
—CVSSv3 0.0 - CVE-2025-68725
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Erlaube es der BPF-Testinfrastruktur nicht, ungültige GSO-Typen auf den S…
mediumCVSSv3 5.5 - CVE-2025-68724
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: asymmetric_keys - Verhindern von Überlauf in asymmetric_key_generate_i…
highCVSSv3 7.8 - CVE-2025-68371
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: smartpqi: Behebung des Zugriffs auf Geräte-Ressourcen nach Gerätentfernu…
—CVSSv3 0.0 - CVE-2025-68363
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Überprüfung, ob skb->transport_header in bpf_skb_check_mtu gesetzt ist D…
—CVSSv3 0.0 - CVE-2025-68349
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSv4/pNFS: Bereinigung von NFS_INO_LAYOUTCOMMIT in pnfs_mark_layout_stateid_i…
highCVSSv3 7.5 - CVE-2025-68337
Im Linux-Kernel wurde folgende Schwachstelle behoben: jbd2: Vermeiden von bug_on in jbd2_journal_get_create_access() bei beschädigtem Da…
highCVSSv3 7.5 - CVE-2025-68291
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Initialisieren von rcv_mss vor Aufruf von tcp_send_active_reset() in mptcp_…
—CVSSv3 0.0 - CVE-2025-68266
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bfs: Rekonstruiere Dateityp beim Laden von der Festplatte syzbot meldet, dass…
—CVSSv3 0.0 - CVE-2025-68265
Im Linux-Kernel wurde folgende Schwachstelle behoben: nvme: Behebung der Lebensdauer des admin request_queue Namespace können auf den A…
highCVSSv3 7.8 - CVE-2025-68264
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Aktualisieren der Größe des Inline-Datenfeldes vor Schreiboperationen Der z…
—CVSSv3 0.0 - CVE-2025-68261
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Hinzufügen von i_data_sem-Schutz in ext4_destroy_inline_data_nolock() Beheb…
highCVSSv3 7.5 - CVE-2025-68206
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: add seqadj extension for natted connections Die Sequenzanpassu…
highCVSSv3 7.5 - CVE-2025-61985
Ein Fehler wurde in OpenSSH gefunden, bei dem der SSH-Client \0 (Null)-Zeichen in ssh:// URIs akzeptierte.
lowCVSSv3 3.6 - CVE-2025-61984
In OpenSSH vor Version 10.1 ermöglicht SSH die Verwendung von Steuerzeichen in Benutzernamen, die aus bestimmten möglicherweise nicht ver…
lowCVSSv3 3.6 - CVE-2025-40300
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/vmscape: Hinzufügen einer bedingten IBPB-Minderung VMSCAPE ist eine Schwa…
mediumCVSSv3 5.5 - CVE-2025-40261
Im Linux-Kernel wurde folgende Schwachstelle behoben: `nvme: nvme-fc: Stellen Sie sicher, dass ->ioerr_work in `nvme_fc_delete_ctrl()` a…
criticalCVSSv3 9.8 - CVE-2025-40219
Im Linux-Kernel wurde die folgende Schwachstelle behoben: PCI/IOV: Behebung des Rennzustands zwischen SR-IOV-Ein-/Ausschalten und Hotplu…
—CVSSv3 0.0 - CVE-2025-40196
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: Quota: Erstellen einer dedizierten Warteschlange für quota_release_work Es ko…
—CVSSv3 0.0 - CVE-2025-40149
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tls: Verwenden von `__sk_dst_get()` und `dst_dev_rcu()` in `get_netdev_for_soc…
highCVSSv3 7.8 - CVE-2025-40135
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU in ip6_xmit() Verwenden Sie RCU in ip6_xmit(), um dst…
highCVSSv3 8.1 - CVE-2025-40105
Im Linux-Kernel wurde die folgende Schwachstelle behoben: vfs: Vermeiden Sie das Leaken von getrennten Einträgen bei umount Wenn ein Be…
highCVSSv3 7.8 - CVE-2025-40080
Im Linux-Kernel wurde die folgende Schwachstelle behoben: nbd: Beschränke Sockets auf TCP und UDP Kürzlich begann syzbot, NBD mit allen…
—CVSSv3 0.0 - CVE-2025-40078
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Überprüfe den Zugriff auf bpf_sock_addr explizit Syzkaller hat eine Kern…
—CVSSv3 0.0 - CVE-2025-40070
Im Linux-Kernel wurde die folgende Schwachstelle behoben: pps: Behebung einer Warnung bei pps_register_cdev, wenn das Geräteregistrierun…
—CVSSv3 0.0 - CVE-2025-40022
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Korrigiere falsche boolesche Werte in af_alg_ctx Der Commit…
—CVSSv3 0.0 - CVE-2025-39980
Im Linux-Kernel wurde folgende Schwachstelle behoben: nexthop: Änderung des FDB-Status bei einem nexthop in einer Gruppe verbieten Der…
—CVSSv3 0.0 - CVE-2025-39978
Im Linux-Kernel wurde folgende Schwachstelle behoben: octeontx2-pf: Behebung eines potenziellen Verwendens nach Freigabe in otx2_tc_add_…
highCVSSv3 7.8 - CVE-2025-39977
Im Linux-Kernel wurde die folgende Schwachstelle behoben: futex: Verhindern von Use-After-Free während Requeue-PI syzbot konnte den fol…
highCVSSv3 7.8 - CVE-2025-39964
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Verhindern von gleichzeitigen Schreibvorgängen in af_alg_send…
highCVSSv3 7.8 - CVE-2025-39955
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: tcp_sk(sk)->fastopen_rsk in tcp_disconnect() löschen.
highCVSSv3 7.8 - CVE-2025-39953
Im Linux-Kernel wurde folgende Schwachstelle behoben: cgroup: Aufteilung von cgroup_destroy_wq in drei separate Arbeitsschlangen Ein hä…
mediumCVSSv3 5.5 - CVE-2025-39931
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: af_alg - Setze merge frühzeitig in af_alg_sendmsg auf null Wenn ein F…
highCVSSv3 7.8 - CVE-2025-39871
Im Linux-Kernel wurde die folgende Schwachstelle behoben: dmaengine: idxd: Entfernen von fehlerhaftem idxd_free Der Aufruf von idxd_fre…
highCVSSv3 7.8 - CVE-2025-39866
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: writeback: Behebung eines Use-After-Free in `__mark_inode_dirty()` Ein Use-Af…
highCVSSv3 7.8 - CVE-2025-39845
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/mm/64: Definieren von ARCH_PAGE_TABLE_SYNC_MASK und arch_sync_kernel_mappings(…
mediumCVSSv3 5.5 - CVE-2025-39827
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rose: beziehe Knotenverweise in rose_neigh Refcount ein Die aktuelle Imp…
highCVSSv3 8.8 - CVE-2025-39826
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: rose: Konvertiere das Feld 'use' in refcount_t Das Feld 'use' im struct…
highCVSSv3 8.8 - CVE-2025-39795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Vermeiden einer möglichen Überlauf bei der Prüfung von `chunk_sectors`…
mediumCVSSv3 5.5 - CVE-2025-39782
Im Linux-Kernel wurde folgende Schwachstelle behoben: jbd2: Verhindern von Softlockups in `jbd2_log_do_checkpoint()` Sowohl `jbd2_log_d…
mediumCVSSv3 5.5 - CVE-2025-39773
Im Linux-Kernel wurde folgende Schwachstelle behoben: `net: bridge: behebe Softlockup in br_multicast_query_expired()` Wenn der Wert vo…
mediumCVSSv3 5.5 - CVE-2025-39770
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: gso: Verhindern Sie IPv6 TSO mit Erweiterungen auf Geräten, die nur IPV6_CSUM…
highCVSSv3 7.5 - CVE-2025-39764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: ctnetlink: Entfernen der Zählung von Referenzen bei Erwartungs-Dump…
mediumCVSSv3 5.5 - CVE-2025-39756
Im Linux-Kernel wurde folgende Schwachstelle behoben: fs: Verhindern von Dateideskriptortabellen-Allokationen, die INT_MAX überschreiten…
mediumCVSSv3 5.5 - CVE-2025-39748
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Vergessen von Bereichen bei der Verfeinerung des tnum nach JSET Syzbot m…
mediumCVSSv3 5.5 - CVE-2025-39721
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: qat - Flushing der misc workqueue während des Geräte-Abwurfs Das wied…
mediumCVSSv3 5.5 - CVE-2025-39691
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs/buffer: Behebung eines Use-After-Free-Fehlers bei der Verwendung des Hilfsp…
highCVSSv3 7.8 - CVE-2025-39681
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/cpu/hygon: Fügen Sie das fehlende resctrl_cpu_detect() im bsp_init-Helfer…
mediumCVSSv3 5.5 - CVE-2025-38736
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: asix_devices: Korrigiere PHY-Adresse-Maske bei MDIO-Businitialisieru…
highCVSSv3 7.1 - CVE-2025-38732
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_reject: Vermeiden Sie das Leaken der dst Refcount bei Loopback-Paket…
mediumCVSSv3 5.5 - CVE-2025-38727
Im Linux-Kernel wurde folgende Schwachstelle behoben: netlink: Vermeiden von endlosen Wiederholungsschleifen in netlink_unicast() Die F…
mediumCVSSv3 5.5 - CVE-2025-38725
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: usb: asix_devices: Hinzufügen von phy_mask für den ax88772 mdio Bus Ohne…
mediumCVSSv3 5.5 - CVE-2025-38721
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netfilter: ctnetlink: Behebung des Refcount-Lecks bei Tabellenausgabe Es gibt ein…
mediumCVSSv3 5.5 - CVE-2025-38704
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rcu/nocb: Behebung des möglichen ungültigen Zugriffs auf den rdp's->nocb_cb_kt…
highCVSSv3 7.8 - CVE-2025-38681
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/ptdump: Nehmen Sie das Speicherhotplug-Sperre innerhalb von `ptdump_walk_pg…
mediumCVSSv3 4.7 - CVE-2025-38614
Im Linux-Kernel wurde folgende Schwachstelle behoben: eventpoll: Behebung der halb-unbegrenzten Rekursion Stellen Sie sicher, dass Epol…
highCVSSv3 7.8 - CVE-2025-38591
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Ablehnung engerer Zugriffe auf Zeiger-ctx-Felder Das folgende BPF-Progra…
mediumCVSSv3 5.5 - CVE-2025-38322
Im Linux-Kernel wurde folgende Schwachstelle behoben: perf/x86/intel: Behebung des Absturzes in icl_update_topdown_event() Der perf_fuz…
mediumCVSSv3 5.5 - CVE-2025-38232
Im Linux-Kernel wurde folgende Schwachstelle behoben: NFSD: Behebung eines Rennzustands zwischen der nfsd-Registrierung und exports_proc…
highCVSSv3 7.8 - CVE-2025-38201
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: nft_set_pipapo: Begrenze die maximale Größe des Map-Buckets auf INT…
highCVSSv3 7.8 - CVE-2025-38192
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: kläre das Ziel (dst) beim Ändern des skb-Protokolls Ein nicht sorgfältig pro…
highCVSSv3 7.8 - CVE-2025-38162
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_set_pipapo: Verhindern von Überlauf bei der Zuweisung des Lookup-Ta…
highCVSSv3 7.8 - CVE-2025-38125
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: stmmac: Stellen Sie sicher, dass ptp_rate nicht 0 ist, bevor EST konfigur…
mediumCVSSv3 5.5 - CVE-2025-37980
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Behebung eines Ressourcenlecks im Fehlerpfad von blk_register_queue()…
mediumCVSSv3 5.5 - CVE-2025-37972
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Eingabe: mtk-pmic-keys - Behebung einer möglichen Dereferenzierung eines Null-…
mediumCVSSv3 5.5 - CVE-2025-37964
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/mm: Beseitigung des Zeitfensters, in dem TLB-Flushing versehentlich übersp…
highCVSSv3 7.8 - CVE-2025-37959
Im Linux-Kernel wurde folgende Schwachstelle behoben: **bpf: Bereinigung des Pakets bei bpf_redirect_peer** Wenn `bpf_redirect_peer` ve…
criticalCVSSv3 9.4 - CVE-2025-37945
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: phy: Ermöglichen Sie MDIO-Bus-PM-Operationen zum Start/Stop der Zustandsmasch…
mediumCVSSv3 5.5 - CVE-2025-37917
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: ethernet: mtk-star-emac: Behebung von Spinlock-Rekursion bei rx/tx Poll Verw…
highCVSSv3 7.5 - CVE-2025-37909
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: lan743x: Behebung des Speicherleck-Problems bei aktiviertem GSO Das `skb…
mediumCVSSv3 5.5 - CVE-2025-37785
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung des Out-of-Bounds-Lesens bei der Überprüfung von dotdot-Verzeichnis…
highCVSSv3 7.8 - CVE-2025-23143
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von null-ptr-deref durch sock_lock_init_class_and_name() und rmmod.
mediumCVSSv3 5.5 - CVE-2025-23136
Im Linux-Kernel wurde die folgende Schwachstelle behoben: thermisch: int340x: Fügen Sie eine NULL-Überprüfung für adev hinzu Nicht alle…
mediumCVSSv3 5.5 - CVE-2025-22121
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung eines Out-of-Bound-Lesevorgangs in `ext4_xattr_inode_dec_ref_all()`…
highCVSSv3 8.4 - CVE-2025-22111
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Entfernen des RTNL-Tanzes für SIOCBRADDIF und SIOCBRDELIF.
mediumCVSSv3 5.5 - CVE-2025-22107
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: dsa: sja1105: Behebung von kasan-Ausnahmen bei Zugriff außerhalb der Gren…
highCVSSv3 7.1 - CVE-2025-22095
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: brcmstb: Fehlerpfad nach einem Aufruf von regulator_bulk_get() beheben Wenn…
mediumCVSSv3 5.5 - CVE-2025-22090
Im Linux-Kernel wurde folgende Schwachstelle behoben: x86/mm/pat: Behebung der VM_PAT-Verarbeitung bei fehlgeschlagenem fork() in copy_p…
highCVSSv3 7.3 - CVE-2025-22083
Im Linux-Kernel wurde folgende Schwachstelle behoben: vhost-scsi: Behebung der Behandlung mehrfacher Aufrufe von `vhost_scsi_set_endpoin…
highCVSSv3 7.8 - CVE-2025-22060
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: mvpp2: Verhindern der Parser-TCAM-Speicherkorruption Schützen Sie den Pa…
mediumCVSSv3 4.7 - CVE-2025-22056
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_tunnel: Behebung der Typverwirrung bei der Addition von geneve_opt…
highCVSSv3 7.8 - CVE-2025-22055
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung der Ganzzahl-Überlaufgefahr bei geneve_opt Länge Die Struktur `gene…
highCVSSv3 7.1 - CVE-2025-22015
Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/migrate: Behebung der Aktualisierung von shmem xarray während der Migration…
highCVSSv3 7.8 - CVE-2025-22005
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung des Speicherlecks von nhc_pcpu_rth_output in fib_check_nh_v6_gw().
mediumCVSSv3 5.5 - CVE-2025-21999
Im Linux-Kernel wurde folgende Schwachstelle behoben: proc: Behebung von UAF in proc_get_inode() Behebung des Rennzustands zwischen rmm…
highCVSSv3 7.8 - CVE-2025-21959
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conncount: Vollständige Initialisierung von `struct nf_conncount_tup…
highCVSSv3 7.3 - CVE-2025-21938
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behebung von "Planung während atomar" in `mptcp_pm_nl_append_new_local_addr…
highCVSSv3 7.5 - CVE-2025-21926
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: gso: Behebung des Besitzes in __udp_gso_segment In __udp_gso_segment wird de…
highCVSSv3 7.8 - CVE-2025-21925
Im Linux-Kernel wurde folgende Schwachstelle behoben: `llc`: Verwende `skb_get()` nicht vor `dev_queue_xmit()` `syzbot` kann Hosts zum…
mediumCVSSv3 5.5 - CVE-2025-21919
Im Linux-Kernel wurde folgende Schwachstelle behoben: sched/fair: Behebung einer potentiellen Speicherkorruption in child_cfs_rq_on_list…
highCVSSv3 7.8 - CVE-2025-21913
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/amd_nb: Verwenden von `rdmsr_safe()` in `amd_get_mmconfig_range()` Xen bi…
mediumCVSSv3 5.5 - CVE-2025-21887
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ovl: Behebung von UAF in ovl_dentry_update_reval durch Verschieben von dput()…
highCVSSv3 7.8 - CVE-2025-21875
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behandlung der Adressentfernung immer unter msk-Socket-Lock Syzkaller meld…
highCVSSv3 7.8 - CVE-2025-21867
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf, test_run: Behebung eines Use-after-free-Problems in eth_skb_pkt_type() KMSAN…
highCVSSv3 7.8 - CVE-2025-21864
Im Linux-Kernel wurde die folgende Schwachstelle behoben: tcp: secpath gleichzeitig mit dst abwerfen Xiumei meldete, dass er beim Ausfü…
highCVSSv3 7.8 - CVE-2025-21863
Im Linux-Kernel wurde die folgende Schwachstelle behoben: io_uring: Verhindern der Opcode-Spekulation `sqe->opcode` wird für verschiede…
highCVSSv3 7.8 - CVE-2025-21861
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `mm/migrate_device`: Folio nicht zur Freigabe in LRU hinzufügen in `migrate_de…
mediumCVSSv3 5.5 - CVE-2025-21853
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Vermeiden, freeze_mutex während der mmap-Operation zu halten Wir verwend…
mediumCVSSv3 5.5 - CVE-2025-21846
Im Linux-Kernel wurde die folgende Schwachstelle behoben: acct: letzte Schreiboperation aus der Arbeitswarteschlange durchführen In [1]…
mediumCVSSv3 5.5 - CVE-2025-21814
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ptp: Stellen Sie sicher, dass der Callback info->enable immer gesetzt ist Die…
mediumCVSSv3 5.5 - CVE-2025-21802
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: hns3: Behebung von Oops bei parallelem Entladen von Treibern Beim Entladen d…
mediumCVSSv3 5.5 - CVE-2025-21796
Im Linux-Kernel wurde folgende Schwachstelle behoben: nfsd: acl_access/acl_default nach Freigabe bereinigen Wenn das Abrufen von acl_de…
criticalCVSSv3 9.8 - CVE-2025-21795
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSD: Behebung von Hängern im `nfsd4_shutdown_callback` Wenn der `nfs4_client…
highCVSSv3 7.5 - CVE-2025-21780
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/amdgpu: Vermeiden Sie den Pufferüberlauf bei der Anbindung in smu_sys_set_…
highCVSSv3 7.8 - CVE-2025-21765
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Verwenden Sie RCU-Schutz in ip6_default_advmss() ip6_default_advmss() b…
highCVSSv3 8.1 - CVE-2025-21764
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ndisc`: Verwenden Sie RCU-Schutz in `ndisc_alloc_skb()` `ndisc_alloc_skb()`…
highCVSSv3 7.8 - CVE-2025-21760
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ndisc: Erweiterung der RCU-Schutzmaßnahmen in ndisc_send_skb() ndisc_send_skb…
highCVSSv3 8.1 - CVE-2025-21758
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ipv6: mcast: add RCU protection to mld_newpack()` Die Funktion `mld_newpack(…
highCVSSv3 7.8 - CVE-2025-21745
Im Linux-Kernel wurde die folgende Schwachstelle behoben: blk-cgroup: Behebung des Refcount-Lecks der Subsysteme von @block_class Die F…
mediumCVSSv3 5.5 - CVE-2025-21731
Im Linux-Kernel wurde folgende Schwachstelle behoben: nbd: Verhindere erneutes Verbinden nach Trennung Der folgende Prozess kann zu ein…
highCVSSv3 7.8 - CVE-2025-21718
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: rose: Behebung von Timer-Rennen gegen Benutzer-Threads Rose-Timer erwerben n…
highCVSSv3 7.8 - CVE-2025-21707
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Konsolidierung des Suboption-Status MPTCP verwendet ein Bitmaske, um den S…
criticalCVSSv3 9.8 - CVE-2025-21706
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: pm: Nur für Subflow-Endpunkte den vollständigen Mesh setzen Mit dem im Ker…
mediumCVSSv3 5.5 - CVE-2025-21705
Im Linux-Kernel wurde folgende Schwachstelle behoben: mptcp: Behandlung von Fastopen-Disconnects korrekt Syzbot konnte eine Korruption…
mediumCVSSv3 5.5 - CVE-2025-21702
Im Linux-Kernel wurde folgende Schwachstelle behoben: `pfifo_tail_enqueue`: Neues Paket fallen lassen, wenn `sch->limit == 0` Erwartete…
highCVSSv3 7.8 - CVE-2025-21682
Im Linux-Kernel wurde folgende Schwachstelle behoben: eth: bnxt: immer Merkmale neu berechnen nach XDP-Löschung, behebe Null-Deref Merk…
highCVSSv3 7.3 - CVE-2025-21676
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: fec: Fehler bei der Behandlung von page_pool_dev_alloc_pages Die Funktion fe…
highCVSSv3 7.5 - CVE-2025-21655
Im Linux-Kernel wurde die folgende Schwachstelle behoben: io_uring/eventfd: Stellen Sie sicher, dass io_eventfd_signal() eine weitere RC…
highCVSSv3 7.8 - CVE-2025-21648
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: conntrack: Begrenze die maximale Größe der Hashtabelle auf INT_MAX…
mediumCVSSv3 5.5 - CVE-2025-21645
Im Linux-Kernel wurde folgende Schwachstelle behoben: platform/x86/amd/pmc: Deaktiviere nur das Aufwachen über IRQ1, wenn i8042 es tatsä…
mediumCVSSv3 5.5 - CVE-2024-58086
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `drm/v3d`: Beende den aktiven Perfmon, wenn er zerstört wird Wenn der aktive…
highCVSSv3 7.8 - CVE-2024-58061
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: mac80211: Verhindern der Deaktivierung aller Links In der internen API…
mediumCVSSv3 5.5 - CVE-2024-58058
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ubifs: Überspringe das Dumpen des TNC-Baums, wenn zroot NULL ist Das Leeren d…
mediumCVSSv3 5.5 - CVE-2024-58056
Im Linux-Kernel wurde folgende Schwachstelle behoben: remoteproc: core: Behebung von ida_free-Aufruf bei nicht zugeordnetem Speicher In…
mediumCVSSv3 5.5 - CVE-2024-58020
Im Linux-Kernel wurde die folgende Schwachstelle behoben: HID: multitouch: Fügen Sie eine NULL-Überprüfung in `mt_input_configured` hinzu.
mediumCVSSv3 5.5 - CVE-2024-58016
Im Linux-Kernel wurde die folgende Schwachstelle behoben: safesetid: Überprüfung der Größe von Policy-Schreibvorgängen Syzbot versucht,…
mediumCVSSv3 5.5 - CVE-2024-58011
Im Linux-Kernel wurde die folgende Schwachstelle behoben: platform/x86: int3472: Überprüfung, ob adev == NULL Nicht alle Geräte haben e…
mediumCVSSv3 5.5 - CVE-2024-57979
Im Linux-Kernel wurde folgende Schwachstelle behoben: pps: Behebung eines use-after-free-Fehlers Auf einem Board, das ntpd und gpsd aus…
highCVSSv3 7.8 - CVE-2024-57977
Im Linux-Kernel wurde folgende Schwachstelle behoben: `memcg`: Behebung von Soft Lockups im OOM-Prozess Es wurde ein Soft Lockup-Proble…
mediumCVSSv3 5.5 - CVE-2024-57973
Im Linux-Kernel wurde die folgende Schwachstelle behoben: rdma/cxgb4: Verhindern einer potenziellen Ganzzahlauslagerung auf 32-Bit-Syste…
highCVSSv3 8.1 - CVE-2024-57924
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fs: entspanne Assertions bei Fehlschlägen beim Kodieren von Dateihandles Das…
mediumCVSSv3 5.5 - CVE-2024-57917
Im Linux-Kernel wurde die folgende Schwachstelle behoben: topologie: Behalte das cpumask unverändert beim Ausdrucken des cpumaps Währen…
highCVSSv3 7.8 - CVE-2024-56719
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: stmmac: Behebung der Verwendung des TSO DMA-API, die zu einem Oops führt Der…
criticalCVSSv3 10.0 - CVE-2024-56703
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv6: Behebung von Soft-Lockups in fib6_select_path bei hohem Next-Hop-Churn Soft…
highCVSSv3 7.5 - CVE-2024-56631
Im Linux-Kernel wurde folgende Schwachstelle behoben: scsi: sg: Behebung eines slab-use-after-free-Lesefehlers in sg_release() Ein Verw…
highCVSSv3 7.8 - CVE-2024-54458
Im Linux-Kernel wurde die folgende Schwachstelle behoben: scsi: ufs: bsg: Setze `bsg_queue` auf NULL nach der Entfernung Derzeit verurs…
highCVSSv3 7.8 - CVE-2024-53170
Im Linux-Kernel wurde folgende Schwachstelle behoben: block: Behebung eines use-after-free (UAF) bei der Bereinigung von flush rq währen…
highCVSSv3 7.8 - CVE-2024-53124
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: Behebung von Daten-Races um sk->sk_forward_alloc Syzkaller meldete diese War…
highCVSSv3 7.5 - CVE-2024-50298
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: enetc: Zuweisung von vf_state während PF-Prüfungen In der vorherigen Imp…
mediumCVSSv3 5.5 - CVE-2024-50164
Im Linux-Kernel wurde folgende Schwachstelle behoben: bpf: Behebung der Überladung der Bedeutung von MEM_UNINIT Lonial meldete ein Prob…
highCVSSv3 7.8 - CVE-2024-50063
Im Linux-Kernel wurde die folgende Schwachstelle behoben: bpf: Verhindern von Tail Calls zwischen Progs, die an unterschiedlichen Hooks…
highCVSSv3 7.8 - CVE-2024-50014
Im Linux-Kernel wurde folgende Schwachstelle behoben: ext4: Behebung des Zugriffs auf nicht initialisierten Sperrmechanismus im fc Repla…
mediumCVSSv3 5.5 - CVE-2024-49998
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: dsa: Verbesserung des Herunterfahrsequenz Alexander Sverdlin stellt zwei Pro…
mediumCVSSv3 4.7 - CVE-2024-49994
Im Linux-Kernel wurde die folgende Schwachstelle behoben: block: Behebung eines Integer-Überlaufs in BLKSECDISCARD Ich habe unabhängig…
mediumCVSSv3 5.5 - CVE-2024-49968
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ext4: Dateisysteme ohne Casefold-Funktion können nicht mit siphash eingebunden…
mediumCVSSv3 5.5 - CVE-2024-47809
Im Linux-Kernel wurde folgende Schwachstelle behoben: dlm: Behebung einer möglichen Nullzeiger-Dereferenzierung von `lkb_resource` Dies…
mediumCVSSv3 5.5 - CVE-2024-47736
Im Linux-Kernel wurde folgende Schwachstelle behoben: erofs: Behandlung überlappender pclusters in manipulierten Bildern syzbot meldete…
mediumCVSSv3 5.5 - CVE-2024-46786
Im Linux-Kernel wurde folgende Schwachstelle behoben: fscache: Lösche `fscache_cookie_lru_timer` beim Beenden von fscache, um UAF zu ver…
highCVSSv3 7.8 - CVE-2024-42079
Im Linux-Kernel wurde folgende Schwachstelle behoben: gfs2: Behebung des NULL-Zeiger-Dereferenzierungsfehlers in gfs2_log_flush In gfs2…
mediumCVSSv3 5.5 - CVE-2024-36927
Im Linux-Kernel wurde folgende Schwachstelle behoben: ipv4: Behebung des Zugriffs auf uninitialisierte Werte in `__ip_make_skb()` KMSAN…
mediumCVSSv3 4.7 - CVE-2024-36903
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: Behebung des potenziellen Zugriffs auf nicht initialisierte Werte in `__…
mediumCVSSv3 5.5 - CVE-2024-28956
Offenlegung von vertraulichen Informationen in gemeinsam genutzten Mikroarchitekturstrukturen während der transienten Ausführung bei eini…
mediumCVSSv3 5.6 - CVE-2024-27056
Im Linux-Kernel wurde die folgende Schwachstelle behoben: wifi: iwlwifi: mvm: Stellen Sie sicher, dass die Warteschlange für das Offload…
highCVSSv3 7.8 - CVE-2024-26783
Im Linux-Kernel wurde folgende Schwachstelle behoben: mm/vmscan: Behebung eines Fehlers beim Aufruf von wakeup_kswapd() mit einem falsch…
mediumCVSSv3 5.5 - CVE-2023-53292
Im Linux-Kernel wurde die folgende Schwachstelle behoben: blk-mq: Behebung des NULL-Zeiger-Dereferenzierens bei q->elevator in blk_mq_el…
mediumCVSSv3 5.5 - CVE-2023-52927
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: Erlaubt, dass Exp nicht aus nf_ct_find_expectation entfernt wird D…
highCVSSv3 7.8 - CVE-2023-51384
In ssh-agent in OpenSSH vor Version 9.6 können bestimmte Zielbeschränkungen unvollständig angewendet werden.
mediumCVSSv3 5.5 - CVE-2023-28531
`ssh-add` in OpenSSH vor Version 9.3 fügt Smartcard-Schlüssel dem `ssh-agent` hinzu, ohne die beabsichtigten pro-Hop-Zielbeschränkungen z…
criticalCVSSv3 9.8 - CVE-2021-41617
sshd in OpenSSH 6.2 bis 8.x vor 8.8 ermöglicht bei bestimmten nicht-standardmäßigen Konfigurationen eine Privilegserhöhung, da ergänzende…
highCVSSv3 7.0