CVE-2026-47337

Linux kernel vulnerabilities

none
Severity
none
kein öffentlicher PoC bekannt
0.7 %
Niedrig — Modell sieht aktuell keine erhöhte Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-02 18:00 UTC
CWE-476

Weakness-Klassen (CWE)

  • CWE-476Base

    NULL Pointer Dereference

    The product dereferences a pointer that it expects to be valid but is NULL.

    cwe.mitre.org →

Beschreibung

Es wurde festgestellt, dass das Linux-Kernel-Modul algif_aead kryptografische In-Place-Operationen nicht ordnungsgemäß verarbeitete. Diese Schwachstelle ist als Copy Fail bekannt. Ein lokaler Angreifer könnte dies zur Rechteausweitung oder möglicherweise zur Flucht aus einem Container nutzen. (CVE-2026-31431) Es wurde festgestellt, dass der Linux-Kernel gemeinsame Seitenfragmente während Socket-Buffer-Operationen nicht ordnungsgemäß verarbeitete, kollektiv als Dirty Frag bekannt. Ein Logikfehler existierte im XFRM ESP-in-TCP-Subsystem und im RxRPC-Netzwerk-Subsystem bei der Verarbeitung von Seitenfragmenten. Ein lokaler Angreifer könnte dies zur Rechteausweitung oder möglicherweise zur Flucht aus einem Container nutzen. (CVE-2026-43284, CVE-2026-43500, CVE-2026-45998, CVE-2026-46000) Es wurde festgestellt, dass ein Logikfehler im XFRM ESP-in-TCP-Subsystem des Linux-Kernels bei der Verarbeitung von Socket-Buffer-Fragmenten existierte. Diese Schwachstelle ist als Fragnesia bekannt. Ein lokaler Angreifer könnte dies zur Rechteausweitung oder möglicherweise zur Flucht aus einem Container nutzen. (CVE-2026-43503, CVE-2026-46300) Qualys entdeckte eine Race-Condition im ptrace-Subsystem des Linux-Kernels beim Beenden privilegierter Prozesse. Ein nicht privilegierter lokaler Angreifer könnte dieses Problem zur Offenlegung sensibler Informationen nutzen. (CVE-2026-46333) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 einen Speicherleck bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Ressourcenerschöpfung nutzen. (CVE-2026-47326) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine Nullzeiger-Dereferenzierung bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Verursachung eines Kernel-Oops nutzen. (CVE-2026-47327) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine ungültige Freigabe bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Beschädigung des Kernel-Speichers nutzen. (CVE-2026-47328) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 unzureichende Validierung von AppArmor-Benachrichtigungsantworten enthalten. Ein lokaler Angreifer könnte dies nutzen, um manipulierte Antworten verarbeiten zu lassen. (CVE-2026-47329) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine nicht initialisierte Variable bei der Verarbeitung von AppArmor-Benachrichtigungen verwendeten. Ein lokaler Angreifer könnte dies zur Verursachung einer fehlerhaften Zwischenspeicherung von Daten nutzen. (CVE-2026-47330) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 einen Lese-Zugriff außerhalb der Grenzen (OOB) bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Offenlegung von Kernel-Speicher nutzen. (CVE-2026-47332) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 einen Lese-Zugriff außerhalb der Grenzen (OOB) bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Beschädigung von Kernel-Speicher und theoretisch zur Beeinflussung der Verarbeitung von AppArmor-Richtlinien nutzen. (CVE-2026-47333) Tristan Madani entdeckte, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine fehlerhafte Sperrenverwaltung bei der Verarbeitung von AppArmor-Benachrichtigungen enthalten. Ein lokaler Angreifer könnte dies zur Verursachung einer Kernel-Panik oder eines Deadlocks nutzen. (CVE-2026-47334) Tristan Madani und Trevor Lawrence haben jeweils unabhängig voneinander entdeckt, dass Ubuntu Linux Kernel 6.8, 6.17 und 7.0 eine Nullzeiger-Dereferenzierung bei der Verarbeitung von AppArmor-Netzwerk-Socket-Vermittlung enthalten. Ein lokaler Angreifer könnte dies zur Verursachung eines Kernel-Oops nutzen. (CVE-2026-47337) Mehrere Sicherheitsprobleme wurden im Linux-Kernel entdeckt. Ein Angreifer könnte diese möglicherweise zur Kompromittierung des Systems nutzen. Dieses Update behebt Fehler in den folgenden Subsystemen: - S390-Architektur; - Kryptografische API; - GPU-Treiber; - Ethernet-Bonding-Treiber; - Network-File-System-(NFS-)Server-Daemon; - Distributed Switch Architecture; - Netfilter; - Control Group (cgroup); - Kernel-kexec()-Systemaufruf; - Speicherverwaltung; - MAC80211-Subsystem; - Multipath TCP; - Packet Sockets; - RDS-Protokoll; - RxRPC-Session-Sockets; - TLS-Protokoll; - Unix-Domain-Sockets; - AppArmor-Sicherheitsmodul; (CVE-2025-71088, CVE-2025-71090, CVE-2025-71127, CVE-2025-71134, CVE-2025-71139, CVE-2025-71141, CVE-2025-71142, CVE-2025-71144, CVE-2025-71152, CVE-2025-71155, CVE-2026-23274, CVE-2026-23351, CVE-2026-23394, CVE-2026-31419, CVE-2026-31504, CVE-2026-31533, CVE-2026-31676, CVE-2026-43033, CVE-2026-43077, CVE-2026-43078, CVE-2026-43494, CVE-2026-45966, CVE-2026-46028)

Quelle: UBUNTU_USN

Betroffene Betriebssysteme

  • linux

    amazon / amazon_linux

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

  • linux

    debian / debian_linux13.0

  • linux

    suse / development_tools_module15

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    redhat / enterprise_linux_aus8.4

  • linux

    redhat / enterprise_linux_aus8.6

  • linux

    redhat / enterprise_linux_eus10.0

  • linux

    redhat / enterprise_linux_eus8.4

  • linux

    redhat / enterprise_linux_eus9.4

  • linux

    redhat / enterprise_linux_eus9.6

  • linux

    redhat / enterprise_linux_tus8.6

  • linux

    redhat / enterprise_linux_tus8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.6

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions8.8

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.0

  • linux

    redhat / enterprise_linux_update_services_for_sap_solutions9.2

  • linux

    opensuse / leap15.3

  • linux

    opensuse / leap15.4

  • linux

    opensuse / leap15.5

Quellen & Referenzen

Verknüpfte CVEs

15 weitere CVEs anzeigen