DFN-CERT

Advisory-Archiv

2026-4598: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe

Historie:

Version 1 (2026-09-07 12:45)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux
Oracle

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen, nicht spezifizierte Angriffe und möglicherweise weitere Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen im benachbarten Netzwerk ausnutzen, um Administratorrechte zu erlangen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, einen Denial-of-Service (DoS)-Angriff durchzuführen und möglicherweise weitere Angriffe durchzuführen. Mehrere Schwachstellen weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Administratorrechte zu erlangen, Informationen auszuspähen, Privilegien zu eskalieren, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe durchzuführen und möglicherweise weitere Angriffe durchzuführen.

Für die Ausnutzung der meisten Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.

Für Oracle Linux in Version 9 und 10 (x86_64, aarch64) stehen Sicherheitsupdates für den 'Unbreakable Enterprise Kernel' (kernel-uek) bereit, um insgesamt 1168 Schwachstellen zu beheben.

Neben den detailliert beschriebenen Schwachstellen werden noch weitere Schwachstellen behoben. Eine vollständige Auflistung findet sich in den Referenzen.

Schwachstellen:

CVE-2025-10263

Schwachstelle in Linux-Kernel und Xen ermöglicht Privilegieneskalation

CVE-2025-23131

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-31419

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-43116

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-43197

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-43303

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-46054

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2026-46093

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-52909

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-52910

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-52923

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2026-52924

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-52995

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2026-53078

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53090

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-53131

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-53136

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53148

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53150

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53167

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53175

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-53176

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-53182

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2026-53185

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53189

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53212

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-53215

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53216

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53225

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-53228

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-53233

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-53253

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-53256

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53260

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-53264

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2026-53266

Schwachstelle in Linux-Kernel ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2026-53267

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53268

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53329

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53341

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-53354

Schwachstelle in Linux-Kernel ermöglicht Privilegieneskalation

CVE-2026-53360

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2026-53361

Schwachstelle in Linux-Kernel ermöglicht u. a. Ausspähen von Informationen

CVE-2026-53391

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53392

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-53397

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53399

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-53402

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-63800

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63801

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63806

Schwachstelle in Linux-Kernel ermöglicht Denial-of-Service-Angriff

CVE-2026-63807

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63808

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63809

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63823

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63824

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63826

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63830

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63831

Schwachstelle in Linux-Kernel ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-63884

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-64562

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-68480

Schwachstelle in Linux-Kernel ermöglicht Ausspähen von Informationen

CVE-2026-72129

Schwachstelle in Linux-Kernel ermöglicht nicht spezifizierte Angriffe

CVE-2026-72130

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-74509

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-74516

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-74588

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-74669

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.