CVE-2026-47337
Linux kernel vulnerabilities
Weakness-Klassen (CWE)
CWE-476Base
NULL Pointer Dereference
The product dereferences a pointer that it expects to be valid but is NULL.
cwe.mitre.org →
Beschreibung
Es wurde festgestellt, dass das Linux-Kernel-Modul algif_aead kryptografische In-Place-Operationen nicht ordnungsgemäß verarbeitete. Diese Schwachstelle ist als Copy Fail bekannt. Ein lokaler Angreifer könnte dies zur Rechteausweitung oder möglicherweise zur Flucht aus einem Container nutzen. (CVE-2026-31431) Es wurde festgestellt, dass der Linux-Kernel gemeinsame Seitenfragmente während Socket-Buffer-Operationen nicht ordnungsgemäß verarbeitete, kollektiv als Dirty Frag bekannt. Ein Logikfehler existierte im XFRM ESP-in-TCP-Subsystem und im RxRPC-Netzwerk-Subsystem bei der Verarbeitung von Seitenfragmenten. Ein lokaler Angreifer könnte dies zur Rechteausweitung oder möglicherweise zur Flucht aus einem Container nutzen. (CVE-2026-43284, CVE-2026-43500, CVE-2026-45998, CVE-2026-46000) Es wurde festgestellt, dass ein Logikfehler im XFRM ESP-in-TCP-Subsystem des Linux-Kernels bei der Verarbeitung von Socket-Buffer-Fragmenten existierte. Diese Schwachstelle ist als Fragnesia bekannt. Ein lokaler Angreifer könnte dies zur Rechteausweitung oder möglicherweise zur Flucht aus einem Container nutzen. (CVE-2026-43503, CVE-2026-46300) Qualys entdeckte eine Race-Condition im ptrace-Subsystem des Linux-Kernels beim Beenden privilegierter Prozesse. Ein nicht privilegierter lokaler Angreifer könnte dieses Problem zur Offenlegung sensibler Informationen nutzen. (CVE-2026-46333) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 einen Speicherleck bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Ressourcenerschöpfung nutzen. (CVE-2026-47326) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine Nullzeiger-Dereferenzierung bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Verursachung eines Kernel-Oops nutzen. (CVE-2026-47327) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine ungültige Freigabe bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Beschädigung des Kernel-Speichers nutzen. (CVE-2026-47328) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 unzureichende Validierung von AppArmor-Benachrichtigungsantworten enthalten. Ein lokaler Angreifer könnte dies nutzen, um manipulierte Antworten verarbeiten zu lassen. (CVE-2026-47329) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine nicht initialisierte Variable bei der Verarbeitung von AppArmor-Benachrichtigungen verwendeten. Ein lokaler Angreifer könnte dies zur Verursachung einer fehlerhaften Zwischenspeicherung von Daten nutzen. (CVE-2026-47330) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 einen Lese-Zugriff außerhalb der Grenzen (OOB) bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Offenlegung von Kernel-Speicher nutzen. (CVE-2026-47332) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 einen Lese-Zugriff außerhalb der Grenzen (OOB) bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Beschädigung von Kernel-Speicher und theoretisch zur Beeinflussung der Verarbeitung von AppArmor-Richtlinien nutzen. (CVE-2026-47333) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine fehlerhafte Sperrenverwaltung bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Verursachung einer Kernel-Panik oder eines Deadlocks nutzen. (CVE-2026-47334) Tristan Madani und Trevor Lawrence haben jeweils unabhängig voneinander entdeckt, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine Nullzeiger-Dereferenzierung bei der Verarbeitung von AppArmor-Netzwerk-Socket-Vermittlung enthalten. Ein lokaler Angreifer könnte dies zur Verursachung eines Kernel-Oops nutzen. (CVE-2026-47337) Mehrere Sicherheitsprobleme wurden im Linux-Kernel entdeckt. Ein Angreifer könnte diese möglicherweise zur Kompromittierung des Systems nutzen. Dieses Update behebt Fehler in den folgenden Subsystemen: - S390-Architektur; - Kryptografische API; - GPU-Treiber; - Ethernet-Bonding-Treiber; - Network-File-System-(NFS-)Server-Daemon; - Distributed Switch Architecture; - Netfilter; - Control Group (cgroup); - Kernel-kexec()-Systemaufruf; - Speicherverwaltung; - MAC80211-Subsystem; - Multipath TCP; - Packet Sockets; - RDS-Protokoll; - RxRPC-Session-Sockets; - TLS-Protokoll; - Unix-Domain-Sockets; - AppArmor-Sicherheitsmodul; (CVE-2025-71088, CVE-2025-71090, CVE-2025-71127, CVE-2025-71134, CVE-2025-71139, CVE-2025-71141, CVE-2025-71142, CVE-2025-71144, CVE-2025-71152, CVE-2025-71155, CVE-2026-23274, CVE-2026-23351, CVE-2026-23394, CVE-2026-31419, CVE-2026-31504, CVE-2026-31533, CVE-2026-31676, CVE-2026-43033, CVE-2026-43077, CVE-2026-43078, CVE-2026-43494, CVE-2026-45966, CVE-2026-46028)
Quelle: UBUNTU_USN
Betroffene Betriebssysteme
linux
amazon / amazon_linux
linux
suse / basesystem_module15
linux
debian / debian_linux11.0
linux
debian / debian_linux12.0
linux
debian / debian_linux13.0
linux
suse / development_tools_module15
linux
redhat / enterprise_linux10.0
linux
redhat / enterprise_linux8.0
linux
redhat / enterprise_linux9.0
linux
redhat / enterprise_linux_aus8.4
linux
redhat / enterprise_linux_aus8.6
linux
redhat / enterprise_linux_eus10.0
linux
redhat / enterprise_linux_eus8.4
linux
redhat / enterprise_linux_eus9.4
linux
redhat / enterprise_linux_eus9.6
linux
redhat / enterprise_linux_tus8.6
linux
redhat / enterprise_linux_tus8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.6
linux
redhat / enterprise_linux_update_services_for_sap_solutions8.8
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.0
linux
redhat / enterprise_linux_update_services_for_sap_solutions9.2
linux
opensuse / leap15.3
linux
opensuse / leap15.4
linux
opensuse / leap15.5
Quellen & Referenzen
- https://git.launchpad.net/~ubuntu-kernel/ubuntu/+source/linux/+git/noble/commit/?id=7f3c4902c39432ce7ea0d384cb70eba282247facpatch
- https://git.kernel.org/stable/c/414fc5e5a5aff776c150f1b86770e0a25a35df3aeuvd
- https://git.kernel.org/stable/c/02f3ecadb23558bbe068e6504118f1b712d4ece0euvd
- https://git.kernel.org/stable/c/0e43e0a3c94044acc74b8e0927c27972eb5a59e8euvd
- https://git.kernel.org/stable/c/aa9facde6c5005205874c37db3fd25799d741bafeuvd
- https://git.kernel.org/stable/c/5d70eb25b41e9b010828cd12818b06a0c3b04412euvd
- https://git.kernel.org/stable/c/2694d408b0e595024e0fc1d64ff9db0358580f74euvd
- https://git.kernel.org/stable/c/a9b8b18364fffce4c451e6f6fd218fa4ab646705euvd
- https://git.kernel.org/stable/c/c0428a22daf69714dc042b67ea759956b74c74e5euvd
- https://git.kernel.org/stable/c/98a2046d155f73f6cf5d2c493c5e09b4963e2e12euvd
- https://git.kernel.org/stable/c/ca71ac2de389b01eecdc48bfafbdf073ec232044euvd
- https://git.kernel.org/stable/c/d9b93a0f57ca5f6831bfaa34014b6cd705564a00euvd
- https://git.kernel.org/stable/c/24481a7f573305706054c59e275371f8d0fe919feuvd
- https://git.kernel.org/stable/c/72cf49ad50c16270b52bc512d9c2df5743922968euvd
- https://git.kernel.org/stable/c/37dd7ab332396eb8dd80b2dc7ea4b61abf767436euvd
- https://git.kernel.org/stable/c/e5b31d988a41549037b8d8721a3c3cae893d8670euvd
- https://git.kernel.org/stable/c/a6bcf8010af093fe04f7100562e9542ab7882585euvd
- https://git.kernel.org/stable/c/29b44d904dceb832be880def08b8cb17a0aba91ceuvd
- https://git.kernel.org/stable/c/d0035e634dae83237ab7f5681eb52b2f65d0ceb8euvd
- https://git.kernel.org/stable/c/03fd2ef73cb4ffd0af100a95b634af54f474414eeuvd
Verknüpfte CVEs
- CVE-2026-47334mediumCVSSv3 5.5
- CVE-2026-47333highCVSSv3 7.8
- CVE-2026-47332mediumCVSSv3 5.5
- CVE-2026-47330lowCVSSv3 3.3
- CVE-2026-47329lowCVSSv3 3.3
- CVE-2026-47328mediumCVSSv3 6.1
- CVE-2026-47327lowCVSSv3 3.3
- CVE-2026-47326mediumCVSSv3 5.5
- CVE-2026-46333mediumCVSSv3 5.5
- CVE-2026-46300highCVSSv3 7.8
- CVE-2026-46028—CVSSv3 0.0
- CVE-2026-46000mediumCVSSv3 5.5
- CVE-2026-45998highCVSSv3 7.0
- CVE-2026-45966—CVSSv3 0.0
- CVE-2026-43503highCVSSv3 7.0
- CVE-2026-43500highCVSSv3 7.8
- CVE-2026-43494mediumCVSSv3 5.5
- CVE-2026-43284highCVSSv3 7.8
- CVE-2026-43078highCVSSv3 7.8
- CVE-2026-43077—CVSSv3 0.0
- CVE-2026-43033highCVSSv3 7.8
- CVE-2026-31676mediumCVSSv3 5.5
- CVE-2026-31533criticalCVSSv3 9.8
- CVE-2026-31504highCVSSv3 7.8
15 weitere CVEs anzeigen
- CVE-2026-31431Aktiv ausgenutzthighCVSSv3 7.8
- CVE-2026-31419highCVSSv3 7.8
- CVE-2026-23394mediumCVSSv3 4.7
- CVE-2026-23351highCVSSv3 7.8
- CVE-2026-23274highCVSSv3 7.8
- CVE-2025-71155—CVSSv3 0.0
- CVE-2025-71152—CVSSv3 0.0
- CVE-2025-71144—CVSSv3 0.0
- CVE-2025-71142—CVSSv3 0.0
- CVE-2025-71141—CVSSv3 0.0
- CVE-2025-71139—CVSSv3 0.0
- CVE-2025-71134—CVSSv3 0.0
- CVE-2025-71127—CVSSv3 0.0
- CVE-2025-71090—CVSSv3 0.0
- CVE-2025-71088mediumCVSSv3 5.5