USN-8631-4: Sicherheitslücken im Linux-Kernel (Azure CVM)

1 Min. Lesezeit

Siebe Devroe, Héloïse Gollier und Mathy Vanhoef stellten fest, dass die WLAN-Implementierung im Linux-Kernel aggregierte Frames in Mesh-Netzwerken aufgrund einer fehlerhaften Korrektur für CVE-2020-24588 nicht ordnungsgemäß verarbeitete. Ein Angreifer in physischer Nähe könnte diese Schwachstelle ausnutzen, um Pakete einzuschleusen. (CVE-2025-27558) Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt. Ein Angreifer könnte diese möglicherweise ausnutzen, um das System zu kompromittieren. Dieses Update behebt Schwachstellen in den folgenden Subsystemen: – x86-Architektur; – InfiniBand-Treiber; – Netzwerktreiber; – NVMe-Treiber; – Ext4-Dateisystem; – SMB-Netzwerkdateisystem; – IPv4-Netzwerk; – Netzwerkverkehrssteuerung; – TCP-Netzwerkprotokoll; – Sperrprimitive; – IPv6-Netzwerk; – Multipath-TCP; – Netfilter; – SCTP-Protokoll; – SMC-Sockets; (CVE-2026-31414, CVE-2026-31448, CVE-2026-31705, CVE-2026-43198, CVE-2026-43378, CVE-2026-43499, CVE-2026-46266, CVE-2026-46331, CVE-2026-52924, CVE-2026-52989, CVE-2026-53086, CVE-2026-53176, CVE-2026-53212, CVE-2026-53215, CVE-2026-53225, CVE-2026-53228, CVE-2026-53359)

Kommentar schreiben

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert