CVE-2026-46056
Security update for the Linux Kernel
Beschreibung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: hci_event: Behebung eines potenziellen UAF in SSP-Passwort-Handlern Die Abfrage und Feldzugriffe von `hci_conn` müssen durch den `hdev`-Lock in `hci_user_passkey_notify_evt()` und `hci_keypress_notify_evt()` abgedeckt sein, andernfalls kann die Verbindung gleichzeitig freigegeben werden. Erweitere den kritischen Abschnitt des `hci_dev_lock`, um alle Verbindungsverwendungen in beiden Handlern abzudecken. Behalte das bestehende Verhalten der Tastendruckbenachrichtigung unverändert, indem die frühen Ausgänge über einen gemeinsamen Entsperrpfad geroutet werden.
Metriken
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-06-19 13:16 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
- Reference: https://git.kernel.org/stable/c/d28311539ac9f65e29308ea219ecaa48aa5e76e5
- Reference: https://git.kernel.org/stable/c/ea18732d2614557e59f4c0d8cdbe6611aeab33b7
- Affected: Linux, Linux → Linux, Linux
- Initial Analysis2026-06-16 15:01 UTC· nvd@nist.gov
- CWE: CWE-416
- CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.86 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.2 up to (excluding) 6.6.140 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.27 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.4 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 3.7 up to (excluding) 6.1.175
- Reference Type: kernel.org: https://git.kernel.org/stable/c/01a6431766c35dfedb86e0cb5d3fc80c6d604a47 Types: Patch
- Reference Type: kernel.org: https://git.kernel.org/stable/c/204028af77a265e31ceb4ba7f643349a3cca72b2 Types: Patch
Betroffene Betriebssysteme
linux
amazon / amazon_linux
linux
suse / basesystem_module15
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
debian / debian_linux13.0
linux
suse / development_tools_module15
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_aus8.4
linux
redhat / enterprise_linux_aus8.6
linux
redhat / enterprise_linux_eus10.0
linux
redhat / enterprise_linux_eus8.4
linux
redhat / enterprise_linux_eus9.4
linux
redhat / enterprise_linux_eus9.6
linux
redhat / enterprise_linux_tus8.6
linux
redhat / enterprise_linux_tus8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.6
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.0
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.2
linux
opensuse / leap15.3
linux
opensuse / leap15.4
linux
opensuse / leap15.5
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
AMD
ProzessorEPYC Series
AMD
ProzessorRyzen
arista
cloudvision_agni2024.4.0 – 2025.2.2
arista
cloudvision_portal2024.2.0 – 2026.1.0
arista
velocloud_edge4.5.0 – 6.4.1
arista
velocloud_gateway
arista
velocloud_orchestrator
Dell
NetWorkerVirtual Edition
Dell
PowerProtect Data Domain7.10.1.70
Dell
PowerProtect Data Domain7.13.1.40
Dell
PowerProtect Data Domain8.3.1.10
Dell
PowerProtect Data Domain8.4.0.0
IBM
QRadar SIEM7.5.0 UP10 IF01
IBM
QRadar SIEM7.5.0 UP11
IBM
QRadar SIEM<7.5.0 UP15 IF06
IBM
Security Guardium12
IBM
Storage Scale6.1.9.5
IBM
Storage Scale6.2.2.0
Juniper
Junos Space24.1R2
Oracle
VM3
redhat
openshift_container_platform4.12 – 4.12.89
redhat
openshift_container_platform4.13 – 4.13.66
redhat
openshift_container_platform4.14 – 4.14.65
redhat
openshift_container_platform4.15 – 4.15.64
Quellen & Referenzen
- https://git.kernel.org/stable/c/d88541ffd56d62a61e77209080001eddd4d69815euvd
- https://git.kernel.org/stable/c/43f5b19fd190fea20d052bc84741b28031d5baa9euvd
- https://git.kernel.org/stable/c/5f4061f8225d18695e5afe9bbf1cb7bd673d7872euvd
- https://git.kernel.org/stable/c/e5a75bf026c686b91a7dc6f9c5caf5016745d1feeuvd
- https://git.kernel.org/stable/c/c4ea7d8907cf72b259bf70bd8c2e791e1c4ff70feuvd
- https://git.kernel.org/stable/c/f12afddfb142587d786df9e3cc4862190d3e2ec8euvd
- https://git.kernel.org/stable/c/168f6fbde0eabd71d1f4133df7d001a950b96977euvd
- https://git.kernel.org/stable/c/f79edef79b6a2161f4124112f9b0c46891bb0b74euvd
- https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-3016.html
- https://git.kernel.org/stable/c/76b94cbd32aacf36a641956385a852635c6802b9
- https://git.kernel.org/stable/c/c8e4e0c701d0192a2efb6df059c0f9e19678c23d
- https://git.kernel.org/stable/c/6c344fff2feff9d4d716d8e4ad40e9b5040ee5ea
- https://git.kernel.org/stable/c/427ab81a811dab4bca9d19f82eec5847ae42646e
- https://git.kernel.org/stable/c/012d37a568bfbb2c9686f03ade75560bc7139956
- https://git.kernel.org/stable/c/30aae62e50b4e074a90a9a5e15246548fbdc1182
- https://git.kernel.org/stable/c/41fe0f7b84f0cb822ae10ab08592996a592b2a25
- https://git.kernel.org/stable/c/7d7c9f0fcd19c4d2f0164347c58d49cafa961b72euvd
- https://git.kernel.org/stable/c/11c1431d641e0e4e0529e96957995820600c7287euvd
- https://git.kernel.org/stable/c/012796f9541fcd0c1fa8ae4da7eb4d83931ef838euvd
- https://git.kernel.org/stable/c/7d94f155f354b961c598f71bafa804dceded513feuvd
Verknüpfte CVEs
- CVE-2026-64600
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfs: Resample die Daten-Fork-Zuordnung nach dem Zyklieren von ILOCK Die Hilfs…
highCVSSv3 7.8 - CVE-2026-64564
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: lösche nicht den eigenen Transport des ASCONF während der DEL-IP-Verarbe…
criticalCVSSv3 9.8 - CVE-2026-64561
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: x86: Überprüfung auf ungültige/veraltete Wurzel *nach* Bereitstellung der…
mediumCVSSv3 5.5 - CVE-2026-64560
Im Linux-Kernel wurde folgende Schwachstelle behoben: **posix-cpu-timer:** Verhindern von UAF durch Rennen bei nicht-leader exec() Wong…
highCVSSv3 7.8 - CVE-2026-64530
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: cls_api: Behandlung von TC_ACT_CONSUMED in tcf_qevent_handle tcf_c…
highCVSSv3 7.0 - CVE-2026-64189
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netfilter: ipset: Behebung eines Rennzustands zwischen dump und ip_set_list-Resize…
highCVSSv3 7.1 - CVE-2026-64106
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: arm64: vgic-its: Ablehnung von wiederhergestelltem DTE mit num_eventid_bi…
criticalCVSSv3 9.0 - CVE-2026-63994
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Tunnel: Laden der Netzwerkheader nach `skb_cow()` in `iptunnel_pmtud_build_icm…
criticalCVSSv3 9.8 - CVE-2026-63984
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipv6: rpl: Behebung von hdrlen-Überlauf in ipv6_rpl_srh_decompress()` Die Funkti…
criticalCVSSv3 9.8 - CVE-2026-63975
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: L2CAP: Behebung eines möglichen Absturzes bei l2cap_ecred_conn_rsp Wen…
highCVSSv3 8.8 - CVE-2026-63971
Im Linux-Kernel wurde folgende Schwachstelle behoben: sctp: Behebung des Rennzustands zwischen `sctp_wait_for_connect` und `peeloff` Di…
highCVSSv3 7.8 - CVE-2026-63946
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: ISO: Behebung von UAF in iso_recv_frame iso_recv_frame liest conn-…
highCVSSv3 8.8 - CVE-2026-63924
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ipv6: exthdrs: aktualisiere nh-Pointer nach ipv6_hop_jumbo()` Die Funktion `…
criticalCVSSv3 9.8 - CVE-2026-63922
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: exthdrs: aktualisiere nh nach Verarbeitung der HAO-Option `ip6_parse_tl…
criticalCVSSv3 9.8 - CVE-2026-63921
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ip6: vti: Verwenden Sie ip6_tnl.net in vti6_siocdevprivate()`.
highCVSSv3 8.8 - CVE-2026-63919
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: Eingabe: Halte den Netzwerknamespace während der verzögerten Transport-R…
highCVSSv3 8.8 - CVE-2026-63917
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ip6: vti: Verwendung von ip6_tnl.net in vti6_changelink()`.
highCVSSv3 8.8 - CVE-2026-63893
Im Linux-Kernel wurde die folgende Schwachstelle behoben: thunderbolt: Eigenschaft: Ablehnung von u32-Umbruch in tb_property_entry_valid…
highCVSSv3 8.1 - CVE-2026-63884
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/i915: Behebung eines potenziellen UAF in TTM-Objekt-Purge TLDR: Das bo->ttm-O…
highCVSSv3 7.8 - CVE-2026-63829
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ip_gre: Erfordere CAP_NET_ADMIN im Gerätenetzwerk-namespace (device netns…
highCVSSv3 8.2 - CVE-2026-63824
Im Linux-Kernel wurde die folgende Schwachstelle behoben: SCHLÜSSEL: behebe Überlauf in keyctl_pkey_params_get_2() Die Länge für den in…
criticalCVSSv3 9.8 - CVE-2026-63807
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: x86/mmu: Stellen Sie sicher, dass die Hugepage vor der Überprüfung des maxima…
highCVSSv3 8.8 - CVE-2026-63806
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: Ersetze den von Gästen auslösbaren BUG_ON() im ioeventfd-Datamatch durch get_…
highCVSSv3 7.3 - CVE-2026-63794
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: SVM: Behebung des Seitenumbruchs in sev_dbg_crypt() für den ENCRYPT-Weg In s…
highCVSSv3 7.8
51 weitere CVEs anzeigen
- CVE-2026-53402
Im Linux-Kernel wurde folgende Schwachstelle behoben: fbdev: fbcon: Behebung eines Out-of-Bounds-Lesezugriffs im err_out von fbcon_do_se…
highCVSSv3 7.1 - CVE-2026-53391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSv4/pNFS: Ablehnung von nulllängigen r_addr in nfs4_decode_mp_ds_addr Die F…
mediumCVSSv3 5.5 - CVE-2026-53388
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fuse: Anforderung erneut sperren, bevor Folio des Seitencaches ersetzt wird `…
highCVSSv3 7.8 - CVE-2026-53375
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/amdgpu/vce: Verhindern von teilweisen Adress-Patches Wenn nur eines von l…
highCVSSv3 7.5 - CVE-2026-53357
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: Behebung von UAF in `l2cap_sock_cleanup_listen()` vs.
mediumCVSSv3 5.9 - CVE-2026-53324
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: mana: Verwendung von pci_name() für die Namensgebung von Debugfs-Verzeich…
mediumCVSSv3 5.5 - CVE-2026-53297
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Schützen Sie mana_remove vor doppelter Aufrufung Wenn der PM-Wiederher…
mediumCVSSv3 5.5 - CVE-2026-53267
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: Ausstieg bei Vorlage ct in get eval Ich habe dieses Problem be…
highCVSSv3 7.8 - CVE-2026-53260
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Füge preempt_{disable,enable}_nested() in reqsk_queue_hash_req() ein.
criticalCVSSv3 9.8 - CVE-2026-53256
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: RFCOMM: Halte Listener-Socket in `rfcomm_connect_ind()` fest `rfcomm_g…
highCVSSv3 8.0 - CVE-2026-53246
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: Überprüfung der Länge des zwischengespeicherten Peer-INIT-Chunks bei der…
criticalCVSSv3 9.8 - CVE-2026-53224
Im Linux-Kernel wurde folgende Schwachstelle behoben: sctp: Überprüfung der Länge des eingebetteten INIT-Chunks und der Adresslistenläng…
criticalCVSSv3 9.1 - CVE-2026-53196
Im Linux-Kernel wurde die folgende Schwachstelle behoben: USB: serial: io_ti: Behebung von Heap-Überlauf in get_manuf_info() get_manuf_…
mediumCVSSv3 6.8 - CVE-2026-53131
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: Erfordere Ethernet-MAC-Spalte vor Verwendung von eth_hdr() Die ips…
criticalCVSSv3 9.4 - CVE-2026-53050
Im Linux-Kernel wurde folgende Schwachstelle behoben: Quota: Behebung des Rennzustands von `dquot_scan_active()` mit Quota-Deaktivierung…
highCVSSv3 7.8 - CVE-2026-52986
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nf_conntrack_sip: Verwende nicht simple_strtoul Ersetze die unsichere…
criticalCVSSv3 9.8 - CVE-2026-52967
Im Linux-Kernel wurde folgende Schwachstelle behoben: smb/client: Behebung eines möglichen Endlosschleifen- und Out-of-Bounds-Lesezugrif…
highCVSSv3 8.1 - CVE-2026-52958
Im Linux-Kernel wurde folgende Schwachstelle behoben: libceph: Behebung einer potenziellen Out-of-Bounds-Zugriff in osdmap_decode() Bei…
criticalCVSSv3 9.1 - CVE-2026-52956
Im Linux-Kernel wurde folgende Schwachstelle behoben: libceph: Behebung einer potentiellen Out-of-Bounds-Zugriffsmöglichkeit in `__ceph_…
criticalCVSSv3 9.8 - CVE-2026-52933
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring/poll: Behebung der signierten Vergleichsoperation in io_poll_get_ownershi…
highCVSSv3 7.8 - CVE-2026-46333
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ptrace`: etwas sinnvollere Logik für `get_dumpable()` Die "Dumpbarkeit" einer Au…
highCVSSv3 7.1 - CVE-2026-46323
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: gro: zcopy-skbs nicht zusammenführen Die Funktion `skb_gro_receive()` ka…
highCVSSv3 7.8 - CVE-2026-46243
Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Ablehnung von Benutzerraum-CIFS.SPNego-Beschreibungen CIFS.SPNeg…
highCVSSv3 7.8 - CVE-2026-46193
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: ah: Berücksichtigung der hohen Bits von ESN in asynchronen Callbacks We…
mediumCVSSv3 5.5 - CVE-2026-46174
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU/AMD: Verhindern der unsachgemäßen Isolation von gemeinsam genutzten Re…
highCVSSv3 8.8 - CVE-2026-46145
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Überprüfe rx_hash_key_len Sashiko weist darauf hin, dass rx_hash_k…
highCVSSv3 7.8 - CVE-2026-46144
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Fehlerbehebung bei der Rückverfolgung von Fehlern in mana_ib_create…
mediumCVSSv3 5.5 - CVE-2026-46126
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Behebung der Bereinigung in `mana_destroy_wq_obj()` während `mana_i…
mediumCVSSv3 5.5 - CVE-2026-46117
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Entferne im `mana_ib_create_qp_rss()` den vom Benutzer auslösbaren…
highCVSSv3 7.8 - CVE-2026-46109
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: ulpi: Behebung eines Speicherlecks auf den Fehlerpfaden von ulpi_register()…
mediumCVSSv3 5.5 - CVE-2026-46084
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana_ib: Deaktiviere RX-Steuerung bei Zerstörung des RSS QP Wenn ein RSS…
highCVSSv3 7.1 - CVE-2026-46080
Im Linux-Kernel wurde folgende Schwachstelle behoben: ocfs2: Aufteilung von Transaktionen bei der DIO-Abschlussverarbeitung zur Vermeidu…
highCVSSv3 7.1 - CVE-2026-46052
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ceph`: Nur `d_add()` negative Einträge, wenn sie nicht gehasht sind Ceph kann `d…
highCVSSv3 7.5 - CVE-2026-43440
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/mana: Null service_wq bei Setup-Fehler, um doppeltes Zerstören zu verhinde…
—CVSSv3 0.0 - CVE-2026-43276
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung des doppelten Zerstörens von workqueue auf dem Dienst-Rescan P…
—CVSSv3 0.0 - CVE-2026-43211
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: Fehlerbehandlung in `pci_slot_trylock()` korrigieren Der Commit a4e772898f8b…
highCVSSv3 7.8 - CVE-2026-43056
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung eines Use-After-Free-Fehlers im Fehlerpfad von add_adev() Wen…
highCVSSv3 7.8 - CVE-2026-43033
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Platzieren Sie "hiseq" nicht am Ende von "dst" bei der Au…
highCVSSv3 7.8 - CVE-2026-31759
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: ulpi: Behebung des doppelten Freigabefehls im Fehlerpfad von ulpi_register_in…
—CVSSv3 0.0 - CVE-2026-31628
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU: Behebung von FPDSS auf Zen1 Der Hardware-Divider von Zen1 kann unter…
mediumCVSSv3 5.5 - CVE-2026-31598
Im Linux-Kernel wurde folgende Schwachstelle behoben: ocfs2: Behebung eines möglichen Deadlocks zwischen unlink und dio_end_io_write oc…
highCVSSv3 7.5 - CVE-2026-31542
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/platform/uv: Umgang mit dekonfigurierten Sockets Wenn ein Socket dekonfig…
—CVSSv3 0.0 - CVE-2026-31431Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Zurück zur Ausführung außerhalb des Platzes Dieser Patch…
criticalCVSSv3 7.8 - CVE-2025-54518
Ungenaue Isolierung gemeinsam genutzter Ressourcen im CPU-Betriebscache von Zen-2-basierten Produkten könnte es einem Angreifer ermöglich…
highCVSSv3 7.0 - CVE-2025-21953
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Bereinigung der Mana-Struktur nach debugfs_remove() Wenn bei einer MAN…
mediumCVSSv3 5.5 - CVE-2025-21710
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Korrekte Handhabung von extremem Speicherdruck Tests mit iperf3 unter Verwen…
highCVSSv3 8.2 - CVE-2024-38542
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana_ib: Grenzüberprüfung vor der Installation von CQ-Callbacks Füge ein…
highCVSSv3 7.8 - CVE-2023-53995
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: ipv4: Behebung eines Speicherlecks in `__inet_del_ifa()` Beim Durchführen vo…
—CVSSv3 0.0 - CVE-2023-20585
Ungenügende Überprüfungen des RMP beim Zugriff auf den Host-Puffer im IOMMU können es einem Angreifer mit Berechtigungen und einem kompro…
mediumCVSSv3 5.3 - CVE-2023-2058
In EyouCms bis Version 1.6.2 wurde eine Schwachstelle gefunden, die als problematisch eingestuft wird.
lowCVSSv3 2.4 - CVE-2022-4994
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: x86: Verwenden Sie __emulator_pio_in() direkt für schnellen PIO anstelle…
—