CVE-2026-52986
Security update for the Linux Kernel
Beschreibung
Im Linux-Kernel wurde folgende Schwachstelle behoben:
netfilter: nf_conntrack_sip: Verwende nicht simple_strtoul
Ersetze die unsichere Port-Parsing-Funktion in epaddr_len(), ct_sip_parse_header_uri() und ct_sip_parse_request() durch einen neuen Hilfsfunktion sip_parse_port(), der jedes Zeichen gegen das Pufferlimit validiert, wodurch die Verwendung von simple_strtoul() eliminiert wird, welches NUL-terminierte Strings annimmt.
Der vorherige Code referenzierte Zeiger ohne Grenzüberprüfungen nach sip_parse_addr() und verließ sich auf simple_strtoul() bei nicht-NUL-terminierten skb-Daten. Ein Port, der das Pufferlimit erreicht, ohne ein abschließendes Zeichen zu haben, wird ebenfalls als fehlerhaft abgelehnt.
Entferne auch alle Verwendungen von simple_strtoul() in conntrack und bevorzuge stattdessen eine strengere Version. Es gibt bewusste Änderungen:
-
Beende den Vorgang, wenn die Zahl größer als UINT_MAX ist und weise einen Fehler zu, ebenso bei zu langen Sequenzen. Obwohl wir z.B. 05535 als Port 5535 akzeptieren, werden wir nicht z.B. 'sip:10.0.0.1:005060' akzeptieren. Während es syntaktisch gültig nach RFC 3261 ist, sollten wir dies einschränken, um keine Ressourcen bei fehlerhaften Paketen mit 64k '0'-Zeichen zu verschwenden.
-
Erzwinge Basis 10 in ct_sip_parse_numerical_param(). Dies wird verwendet, um 'expire=' und 'rports=' abzurufen; beide werden erwartet, Basis-10 zu verwenden.
-
In nf_nat_sip.c akzeptiere nur den analysierten Wert, wenn er im Bereich von 1k bis 64k liegt.
-
epaddr_len gibt nun 0 zurück, wenn der Port ungültig ist, wie es bereits bei ungültigen IP-Adressen tut. Dies ist bewusst so gewählt. nf_conntrack_sip führt viel Raten durch, um die richtigen Teile der Nachricht zu analysieren. Eine strengere Vorgehensweise könnte bestehende Einrichtungen unterbrechen. Connection Tracking-Helfer sind dafür konzipiert, den Verkehr passieren zu lassen und nicht ihn zu blockieren.
Basierend auf einem früheren Patch von Jenny Guanni Qu qguanni@gmail.com.
Metriken
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-09-08 09:18 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
- Reference: https://git.kernel.org/stable/c/523762e3b6933fff81f01dfa3c60c0774044cdab
- Reference: https://git.kernel.org/stable/c/7df9863bf538a626e8a684e59cb2c43eac0ef3c8
- Reference: https://git.kernel.org/stable/c/8cd0358379570003659186706e077929d6930c40
- Reference: https://git.kernel.org/stable/c/8cf6809cddcbe301aedfc6b51bcd4944d45795f6
- CVE Modified2026-09-08 09:18 UTC· 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e
- Affected: New affected value received. <a href="https://github.com/CVEProject/cvelistV5/blob/main/cves/2026/52xxx/CVE-2026-52986.json">CVE-2026-52986</a>
- Reference: https://cert-portal.siemens.com/productcert/html/ssa-019113.html
- New CVE Received2026-06-24 17:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
- Affected: Linux, Linux
- Description: In the Linux kernel, the following vulnerability has been resolved: netfilter: nf_conntrack_sip: don't use simple_strtoul Replace unsafe port parsing in epaddr_len(), ct_sip_parse_header_uri(), and ct_sip_parse_request() with a new sip_parse_port() helper that validates each digit against the buffer limit, eliminating the use of simple_strtoul() which assumes NUL-terminated strings. The previous code dereferenced pointers without bounds checks after sip_parse_addr() and relied on simple_strtoul() on non-NUL-terminated skb data. A port that reaches the buffer limit without a trailing character is also rejected as malformed. Also get rid of all simple_strtoul() usage in conntrack, prefer a stricter version instead. There are intentional changes: - Bail out if number is > UINT_MAX and indicate a failure, same for too long sequences. While we do accept 05535 as port 5535, we will not accept e.g. 'sip:10.0.0.1:005060'. While its syntactically valid under RFC 3261, we should restrict this to not waste cycles when presented with malformed packets with 64k '0' characters. - Force base 10 in ct_sip_parse_numerical_param(). This is used to fetch 'expire=' and 'rports='; both are expected to use base-10. - In nf_nat_sip.c, only accept the parsed value if its within the 1k-64k range. - epaddr_len now returns 0 if the port is invalid, as it already does for invalid ip addresses. This is intentional. nf_conntrack_sip performs lots of guesswork to find the right parts of the message to parse. Being stricter could break existing setups. Connection tracking helpers are designed to allow traffic to pass, not to block it. Based on an earlier patch from Jenny Guanni Qu <qguanni@gmail.com>.
- Reference: https://git.kernel.org/stable/c/523762e3b6933fff81f01dfa3c60c0774044cdab
- Reference: https://git.kernel.org/stable/c/7df9863bf538a626e8a684e59cb2c43eac0ef3c8
Betroffene Betriebssysteme
linux
amazon / amazon_linux
linux
suse / basesystem_module15
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
debian / debian_linux13.0
linux
suse / development_tools_module15
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_aus8.4
linux
redhat / enterprise_linux_aus8.6
linux
redhat / enterprise_linux_eus10.0
linux
redhat / enterprise_linux_eus8.4
linux
redhat / enterprise_linux_eus9.4
linux
redhat / enterprise_linux_eus9.6
linux
redhat / enterprise_linux_tus8.6
linux
redhat / enterprise_linux_tus8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.6
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.0
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.2
linux
opensuse / leap15.3
linux
opensuse / leap15.4
linux
opensuse / leap15.5
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
AMD
ProzessorEPYC Series
AMD
ProzessorRyzen
arista
cloudvision_agni2024.4.0 – 2025.2.2
arista
cloudvision_portal2024.2.0 – 2026.1.0
arista
velocloud_edge4.5.0 – 6.4.1
arista
velocloud_gateway
arista
velocloud_orchestrator
Dell
NetWorkerVirtual Edition
Dell
PowerProtect Data Domain7.10.1.70
Dell
PowerProtect Data Domain7.13.1.40
Dell
PowerProtect Data Domain8.3.1.10
Dell
PowerProtect Data Domain8.4.0.0
IBM
QRadar SIEM7.5.0 UP10 IF01
IBM
QRadar SIEM7.5.0 UP11
IBM
QRadar SIEM<7.5.0 UP15 IF06
IBM
Security Guardium12
IBM
Storage Scale6.1.9.5
IBM
Storage Scale6.2.2.0
Juniper
Junos Space24.1R2
Oracle
VM3
redhat
openshift_container_platform4.12 – 4.12.89
redhat
openshift_container_platform4.13 – 4.13.66
redhat
openshift_container_platform4.14 – 4.14.65
redhat
openshift_container_platform4.15 – 4.15.64
Quellen & Referenzen
- https://git.kernel.org/stable/c/d88541ffd56d62a61e77209080001eddd4d69815euvd
- https://git.kernel.org/stable/c/43f5b19fd190fea20d052bc84741b28031d5baa9euvd
- https://git.kernel.org/stable/c/5f4061f8225d18695e5afe9bbf1cb7bd673d7872euvd
- https://git.kernel.org/stable/c/e5a75bf026c686b91a7dc6f9c5caf5016745d1feeuvd
- https://git.kernel.org/stable/c/c4ea7d8907cf72b259bf70bd8c2e791e1c4ff70feuvd
- https://git.kernel.org/stable/c/f12afddfb142587d786df9e3cc4862190d3e2ec8euvd
- https://git.kernel.org/stable/c/168f6fbde0eabd71d1f4133df7d001a950b96977euvd
- https://git.kernel.org/stable/c/f79edef79b6a2161f4124112f9b0c46891bb0b74euvd
- https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-3016.html
- https://git.kernel.org/stable/c/76b94cbd32aacf36a641956385a852635c6802b9
- https://git.kernel.org/stable/c/c8e4e0c701d0192a2efb6df059c0f9e19678c23d
- https://git.kernel.org/stable/c/6c344fff2feff9d4d716d8e4ad40e9b5040ee5ea
- https://git.kernel.org/stable/c/427ab81a811dab4bca9d19f82eec5847ae42646e
- https://git.kernel.org/stable/c/012d37a568bfbb2c9686f03ade75560bc7139956
- https://git.kernel.org/stable/c/30aae62e50b4e074a90a9a5e15246548fbdc1182
- https://git.kernel.org/stable/c/41fe0f7b84f0cb822ae10ab08592996a592b2a25
- https://git.kernel.org/stable/c/7d7c9f0fcd19c4d2f0164347c58d49cafa961b72euvd
- https://git.kernel.org/stable/c/11c1431d641e0e4e0529e96957995820600c7287euvd
- https://git.kernel.org/stable/c/012796f9541fcd0c1fa8ae4da7eb4d83931ef838euvd
- https://git.kernel.org/stable/c/7d94f155f354b961c598f71bafa804dceded513feuvd
Verknüpfte CVEs
- CVE-2026-64600
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfs: Resample die Daten-Fork-Zuordnung nach dem Zyklieren von ILOCK Die Hilfs…
highCVSSv3 7.8 - CVE-2026-64564
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: lösche nicht den eigenen Transport des ASCONF während der DEL-IP-Verarbe…
criticalCVSSv3 9.8 - CVE-2026-64561
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: x86: Überprüfung auf ungültige/veraltete Wurzel *nach* Bereitstellung der…
mediumCVSSv3 5.5 - CVE-2026-64560
Im Linux-Kernel wurde folgende Schwachstelle behoben: **posix-cpu-timer:** Verhindern von UAF durch Rennen bei nicht-leader exec() Wong…
highCVSSv3 7.8 - CVE-2026-64530
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/sched: cls_api: Behandlung von TC_ACT_CONSUMED in tcf_qevent_handle tcf_c…
highCVSSv3 7.0 - CVE-2026-64189
Im Linux-Kernel wurde folgende Schwachstelle behoben: Netfilter: ipset: Behebung eines Rennzustands zwischen dump und ip_set_list-Resize…
highCVSSv3 7.1 - CVE-2026-64106
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: arm64: vgic-its: Ablehnung von wiederhergestelltem DTE mit num_eventid_bi…
criticalCVSSv3 9.0 - CVE-2026-63994
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Tunnel: Laden der Netzwerkheader nach `skb_cow()` in `iptunnel_pmtud_build_icm…
criticalCVSSv3 9.8 - CVE-2026-63984
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ipv6: rpl: Behebung von hdrlen-Überlauf in ipv6_rpl_srh_decompress()` Die Funkti…
criticalCVSSv3 9.8 - CVE-2026-63975
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: L2CAP: Behebung eines möglichen Absturzes bei l2cap_ecred_conn_rsp Wen…
highCVSSv3 8.8 - CVE-2026-63971
Im Linux-Kernel wurde folgende Schwachstelle behoben: sctp: Behebung des Rennzustands zwischen `sctp_wait_for_connect` und `peeloff` Di…
highCVSSv3 7.8 - CVE-2026-63946
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: ISO: Behebung von UAF in iso_recv_frame iso_recv_frame liest conn-…
highCVSSv3 8.8 - CVE-2026-63924
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ipv6: exthdrs: aktualisiere nh-Pointer nach ipv6_hop_jumbo()` Die Funktion `…
criticalCVSSv3 9.8 - CVE-2026-63922
Im Linux-Kernel wurde die folgende Schwachstelle behoben: ipv6: exthdrs: aktualisiere nh nach Verarbeitung der HAO-Option `ip6_parse_tl…
criticalCVSSv3 9.8 - CVE-2026-63921
Im Linux-Kernel wurde die folgende Schwachstelle behoben: `ip6: vti: Verwenden Sie ip6_tnl.net in vti6_siocdevprivate()`.
highCVSSv3 8.8 - CVE-2026-63919
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: Eingabe: Halte den Netzwerknamespace während der verzögerten Transport-R…
highCVSSv3 8.8 - CVE-2026-63917
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ip6: vti: Verwendung von ip6_tnl.net in vti6_changelink()`.
highCVSSv3 8.8 - CVE-2026-63893
Im Linux-Kernel wurde die folgende Schwachstelle behoben: thunderbolt: Eigenschaft: Ablehnung von u32-Umbruch in tb_property_entry_valid…
highCVSSv3 8.1 - CVE-2026-63884
Im Linux-Kernel wurde folgende Schwachstelle behoben: drm/i915: Behebung eines potenziellen UAF in TTM-Objekt-Purge TLDR: Das bo->ttm-O…
highCVSSv3 7.8 - CVE-2026-63829
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: ip_gre: Erfordere CAP_NET_ADMIN im Gerätenetzwerk-namespace (device netns…
highCVSSv3 8.2 - CVE-2026-63824
Im Linux-Kernel wurde die folgende Schwachstelle behoben: SCHLÜSSEL: behebe Überlauf in keyctl_pkey_params_get_2() Die Länge für den in…
criticalCVSSv3 9.8 - CVE-2026-63807
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: x86/mmu: Stellen Sie sicher, dass die Hugepage vor der Überprüfung des maxima…
highCVSSv3 8.8 - CVE-2026-63806
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: Ersetze den von Gästen auslösbaren BUG_ON() im ioeventfd-Datamatch durch get_…
highCVSSv3 7.3 - CVE-2026-63794
Im Linux-Kernel wurde folgende Schwachstelle behoben: KVM: SVM: Behebung des Seitenumbruchs in sev_dbg_crypt() für den ENCRYPT-Weg In s…
highCVSSv3 7.8
51 weitere CVEs anzeigen
- CVE-2026-53402
Im Linux-Kernel wurde folgende Schwachstelle behoben: fbdev: fbcon: Behebung eines Out-of-Bounds-Lesezugriffs im err_out von fbcon_do_se…
highCVSSv3 7.1 - CVE-2026-53391
Im Linux-Kernel wurde die folgende Schwachstelle behoben: NFSv4/pNFS: Ablehnung von nulllängigen r_addr in nfs4_decode_mp_ds_addr Die F…
mediumCVSSv3 5.5 - CVE-2026-53388
Im Linux-Kernel wurde die folgende Schwachstelle behoben: fuse: Anforderung erneut sperren, bevor Folio des Seitencaches ersetzt wird `…
highCVSSv3 7.8 - CVE-2026-53375
Im Linux-Kernel wurde die folgende Schwachstelle behoben: drm/amdgpu/vce: Verhindern von teilweisen Adress-Patches Wenn nur eines von l…
highCVSSv3 7.5 - CVE-2026-53357
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: Behebung von UAF in `l2cap_sock_cleanup_listen()` vs.
mediumCVSSv3 5.9 - CVE-2026-53324
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: mana: Verwendung von pci_name() für die Namensgebung von Debugfs-Verzeich…
mediumCVSSv3 5.5 - CVE-2026-53297
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Schützen Sie mana_remove vor doppelter Aufrufung Wenn der PM-Wiederher…
mediumCVSSv3 5.5 - CVE-2026-53267
Im Linux-Kernel wurde folgende Schwachstelle behoben: netfilter: nft_ct: Ausstieg bei Vorlage ct in get eval Ich habe dieses Problem be…
highCVSSv3 7.8 - CVE-2026-53260
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Füge preempt_{disable,enable}_nested() in reqsk_queue_hash_req() ein.
criticalCVSSv3 9.8 - CVE-2026-53256
Im Linux-Kernel wurde folgende Schwachstelle behoben: Bluetooth: RFCOMM: Halte Listener-Socket in `rfcomm_connect_ind()` fest `rfcomm_g…
highCVSSv3 8.0 - CVE-2026-53246
Im Linux-Kernel wurde die folgende Schwachstelle behoben: sctp: Überprüfung der Länge des zwischengespeicherten Peer-INIT-Chunks bei der…
criticalCVSSv3 9.8 - CVE-2026-53224
Im Linux-Kernel wurde folgende Schwachstelle behoben: sctp: Überprüfung der Länge des eingebetteten INIT-Chunks und der Adresslistenläng…
criticalCVSSv3 9.1 - CVE-2026-53196
Im Linux-Kernel wurde die folgende Schwachstelle behoben: USB: serial: io_ti: Behebung von Heap-Überlauf in get_manuf_info() get_manuf_…
mediumCVSSv3 6.8 - CVE-2026-53131
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: Erfordere Ethernet-MAC-Spalte vor Verwendung von eth_hdr() Die ips…
criticalCVSSv3 9.4 - CVE-2026-53050
Im Linux-Kernel wurde folgende Schwachstelle behoben: Quota: Behebung des Rennzustands von `dquot_scan_active()` mit Quota-Deaktivierung…
highCVSSv3 7.8 - CVE-2026-52967
Im Linux-Kernel wurde folgende Schwachstelle behoben: smb/client: Behebung eines möglichen Endlosschleifen- und Out-of-Bounds-Lesezugrif…
highCVSSv3 8.1 - CVE-2026-52958
Im Linux-Kernel wurde folgende Schwachstelle behoben: libceph: Behebung einer potenziellen Out-of-Bounds-Zugriff in osdmap_decode() Bei…
criticalCVSSv3 9.1 - CVE-2026-52956
Im Linux-Kernel wurde folgende Schwachstelle behoben: libceph: Behebung einer potentiellen Out-of-Bounds-Zugriffsmöglichkeit in `__ceph_…
criticalCVSSv3 9.8 - CVE-2026-52933
Im Linux-Kernel wurde folgende Schwachstelle behoben: io_uring/poll: Behebung der signierten Vergleichsoperation in io_poll_get_ownershi…
highCVSSv3 7.8 - CVE-2026-46333
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ptrace`: etwas sinnvollere Logik für `get_dumpable()` Die "Dumpbarkeit" einer Au…
highCVSSv3 7.1 - CVE-2026-46323
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: gro: zcopy-skbs nicht zusammenführen Die Funktion `skb_gro_receive()` ka…
highCVSSv3 7.8 - CVE-2026-46243
Im Linux-Kernel wurde die folgende Schwachstelle behoben: smb: client: Ablehnung von Benutzerraum-CIFS.SPNego-Beschreibungen CIFS.SPNeg…
highCVSSv3 7.8 - CVE-2026-46193
Im Linux-Kernel wurde die folgende Schwachstelle behoben: xfrm: ah: Berücksichtigung der hohen Bits von ESN in asynchronen Callbacks We…
mediumCVSSv3 5.5 - CVE-2026-46174
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU/AMD: Verhindern der unsachgemäßen Isolation von gemeinsam genutzten Re…
highCVSSv3 8.8 - CVE-2026-46145
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Überprüfe rx_hash_key_len Sashiko weist darauf hin, dass rx_hash_k…
highCVSSv3 7.8 - CVE-2026-46144
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Fehlerbehebung bei der Rückverfolgung von Fehlern in mana_ib_create…
mediumCVSSv3 5.5 - CVE-2026-46126
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Behebung der Bereinigung in `mana_destroy_wq_obj()` während `mana_i…
mediumCVSSv3 5.5 - CVE-2026-46117
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana: Entferne im `mana_ib_create_qp_rss()` den vom Benutzer auslösbaren…
highCVSSv3 7.8 - CVE-2026-46109
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: ulpi: Behebung eines Speicherlecks auf den Fehlerpfaden von ulpi_register()…
mediumCVSSv3 5.5 - CVE-2026-46084
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana_ib: Deaktiviere RX-Steuerung bei Zerstörung des RSS QP Wenn ein RSS…
highCVSSv3 7.1 - CVE-2026-46080
Im Linux-Kernel wurde folgende Schwachstelle behoben: ocfs2: Aufteilung von Transaktionen bei der DIO-Abschlussverarbeitung zur Vermeidu…
highCVSSv3 7.1 - CVE-2026-46056
Im Linux-Kernel wurde die folgende Schwachstelle behoben: Bluetooth: hci_event: Behebung eines potenziellen UAF in SSP-Passwort-Handlern…
highCVSSv3 8.8 - CVE-2026-46052
Im Linux-Kernel wurde folgende Schwachstelle behoben: `ceph`: Nur `d_add()` negative Einträge, wenn sie nicht gehasht sind Ceph kann `d…
highCVSSv3 7.5 - CVE-2026-43440
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net/mana: Null service_wq bei Setup-Fehler, um doppeltes Zerstören zu verhinde…
—CVSSv3 0.0 - CVE-2026-43276
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung des doppelten Zerstörens von workqueue auf dem Dienst-Rescan P…
—CVSSv3 0.0 - CVE-2026-43211
Im Linux-Kernel wurde folgende Schwachstelle behoben: PCI: Fehlerbehandlung in `pci_slot_trylock()` korrigieren Der Commit a4e772898f8b…
highCVSSv3 7.8 - CVE-2026-43056
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Behebung eines Use-After-Free-Fehlers im Fehlerpfad von add_adev() Wen…
highCVSSv3 7.8 - CVE-2026-43033
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: authencesn - Platzieren Sie "hiseq" nicht am Ende von "dst" bei der Au…
highCVSSv3 7.8 - CVE-2026-31759
Im Linux-Kernel wurde folgende Schwachstelle behoben: usb: ulpi: Behebung des doppelten Freigabefehls im Fehlerpfad von ulpi_register_in…
—CVSSv3 0.0 - CVE-2026-31628
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/CPU: Behebung von FPDSS auf Zen1 Der Hardware-Divider von Zen1 kann unter…
mediumCVSSv3 5.5 - CVE-2026-31598
Im Linux-Kernel wurde folgende Schwachstelle behoben: ocfs2: Behebung eines möglichen Deadlocks zwischen unlink und dio_end_io_write oc…
highCVSSv3 7.5 - CVE-2026-31542
Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/platform/uv: Umgang mit dekonfigurierten Sockets Wenn ein Socket dekonfig…
—CVSSv3 0.0 - CVE-2026-31431Aktiv ausgenutzt
Im Linux-Kernel wurde die folgende Schwachstelle behoben: crypto: algif_aead - Zurück zur Ausführung außerhalb des Platzes Dieser Patch…
criticalCVSSv3 7.8 - CVE-2025-54518
Ungenaue Isolierung gemeinsam genutzter Ressourcen im CPU-Betriebscache von Zen-2-basierten Produkten könnte es einem Angreifer ermöglich…
highCVSSv3 7.0 - CVE-2025-21953
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: mana: Bereinigung der Mana-Struktur nach debugfs_remove() Wenn bei einer MAN…
mediumCVSSv3 5.5 - CVE-2025-21710
Im Linux-Kernel wurde folgende Schwachstelle behoben: tcp: Korrekte Handhabung von extremem Speicherdruck Tests mit iperf3 unter Verwen…
highCVSSv3 8.2 - CVE-2024-38542
Im Linux-Kernel wurde die folgende Schwachstelle behoben: RDMA/mana_ib: Grenzüberprüfung vor der Installation von CQ-Callbacks Füge ein…
highCVSSv3 7.8 - CVE-2023-53995
Im Linux-Kernel wurde folgende Schwachstelle behoben: net: ipv4: Behebung eines Speicherlecks in `__inet_del_ifa()` Beim Durchführen vo…
—CVSSv3 0.0 - CVE-2023-20585
Ungenügende Überprüfungen des RMP beim Zugriff auf den Host-Puffer im IOMMU können es einem Angreifer mit Berechtigungen und einem kompro…
mediumCVSSv3 5.3 - CVE-2023-2058
In EyouCms bis Version 1.6.2 wurde eine Schwachstelle gefunden, die als problematisch eingestuft wird.
lowCVSSv3 2.4 - CVE-2022-4994
Im Linux-Kernel wurde die folgende Schwachstelle behoben: KVM: x86: Verwenden Sie __emulator_pio_in() direkt für schnellen PIO anstelle…
—