Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 632 respecto a la semana anterior
Críticas / altas1515▲ 119 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: maps: vmu-flash: corregir la desreferencia de puntero NULL en la inicialización mtd_info contiene un struct device, que debe vincularse a su padre. Sin esto, la inicialización del MTD falla con una desreferencia de puntero NULL. | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: ims-pcu - exponer los atributos sysfs solo en la interfaz de control Cuando el controlador se convirtió para usar el núcleo de controladores para instanciar los atributos del dispositivo (mediante .dev_groups en la estructura usb_driver), los… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: ims-pcu - añadir comprobaciones de la longitud de la respuesta El controlador procesa datos de respuesta de los búferes del dispositivo sin verificar que el dispositivo haya enviado realmente suficientes datos. Esto puede provocar lecturas fuera… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: ims-pcu - corregir un posible bucle infinito en el análisis del descriptor CDC union El controlador analiza los descriptores CDC union en ims_pcu_get_cdc_union_desc() iterando sobre los datos de descriptores adicionales. Sin embargo, no verifica… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (asus_atk0110) comprobar el recuento del paquete antes de acceder a un elemento atk_ec_present() recorre el paquete del grupo de gestión devuelto por el método ACPI GGRP y, para cada subpaquete, lee su primer elemento: sin comprobar que el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/mtier: fallar anticipadamente si los parámetros de rango de direcciones no son válidos El comentario situado encima de `struct damon_region` dice claramente que lo cual ahora se verifica en damon_verify_new_region() si el kernel se… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir la gestión en listxattr de entradas xattr corruptas Se valida la entrada xattr antes de leer sus campos en f2fs_listxattr(). Se devuelve -EFSCORRUPTED cuando la entrada está fuera del área válida de almacenamiento de xattr en lugar de… | |
| Recibida | Alta (8.6) | 0.58% | — | Linux KernelAI | 28/8/2026 | 31/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inet: frags: eliminar el estado GSO de los fragmentos antes del reensamblado Un virtio_net_hdr (tun/tap, o AF_PACKET con PACKET_VNET_HDR) puede marcar un fragmento IPv4 o IPv6 como GSO; nada relaciona gso_type con frag_off.… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 28/8/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/util: no leer __page_2 para folios de orden 1 en snapshot_page() Actualmente, snapshot_page() lee __page_2 tras comprobar nr_pages > 1, pero solo debería hacerlo cuando nr_pages > 2. Si se asigna un folio de orden 1 al final de una sección de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 5/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: atomisp: gc2235: corregir el UAF y la fuga de memoria gc2235_probe() gestiona incorrectamente sus rutas de error. Si media_entity_pads_init() falla, se llama a gc2235_remove(), que desmonta el subdev y libera dev, pero después continúa… | |
| Recibida | Crítica (9.8) | 0.70% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: stop the timeout timer when releasing a never added disk disk_release() deshace blk_mq_init_allocated_queue() para un disco cuyo sondeo falló antes de add_disk(), pero solo llama a blk_mq_exit_queue(). Nada de ello detiene q->timeout, y ese… | |
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: reclaim forward-allocated memory on RX path errors Tras el commit 9db5b3cec4ec ("mptcp: borrow forward memory from subflow"), los errores en la ruta de recepción anteriores a encolar skbs en la cola de recepción no desencadenan la recuperación… | |
| Recibida | Crítica (9.8) | 0.40% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: avoid combining some incoming suboptions Algunas subopciones de MPTCP son mutuamente excluyentes según el RFC8684, pero también porque, en distintos lugares, el código no espera que estén presentes ciertas combinaciones. Esto es especialmente… | |
| Recibida | Crítica (9.8) | 0.40% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: options: reset DSS fields in case of unexpected size Un par remoto podría enviar un DSS malformado con un tamaño incorrecto, seguido de otro DSS o de MPC + Data. En este caso, la primera subopción se ignorará, pero dejando algunos campos… | |
| Recibida | Crítica (9.4) | 0.58% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: fastopen: only mark MPTFO subflows with SYN data TCP Fast Open pasivo acepta un SYN con cookie válida incluso cuando no lleva datos. En ese caso, la cola de recepción del socket hijo se deja vacía intencionadamente.… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/qeth: validate user buffer length in SNMP and ARP query ioctls qeth_snmp_command() y qeth_l3_arp_query() asignan un búfer dimensionado por una longitud proporcionada por el usuario (udata_len) sin comprobar un límite inferior, después establecen… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: codecs: lpass-tx-macro: Fix enum kcontrol accesses Los controles "DEC0 MODE" a "DEC7 MODE" son enumerados, pero tx_macro_dec_mode_get() y tx_macro_dec_mode_put() acceden a su valor a través de ucontrol->value.integer.value[0] (un long) en lugar… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/shmem_helper: Check VMA boundaries for PMD mappings En el manejador ->huge_fault no se instala un mapeo de página enorme PMD si la página enorme excede los límites de la VMA. Todos los demás manejadores ->huge_fault tienen comprobaciones similares… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: ipc4-pcm: Continue the pipeline trigger in case of IPC timeout Se ignoran los errores de IPC en el cambio de estado de la canalización si el estado del firmware es bloqueado o si el IPC ha agotado el tiempo de espera. Si el firmware se ha… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: bound mode sysfs output to the sysfs buffer mode_string() usa snprintf(), que puede devolver un valor mayor que el espacio restante en el búfer. show_modes() acumula el valor devuelto en i sin comprobar si i ha alcanzado PAGE_SIZE, lo que hace… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: clear fb_info->mode before deleting a videomode fb_set_var() puede eliminar un modo de info->modelist cuando el espacio de usuario pasa FB_ACTIVATE_INV_MODE a través de FBIOPUT_VSCREENINFO. El código comprueba que el modo que se elimina no sea… | |
| Recibida | Alta (7.3) | 0.17% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: core: Fix pointer desynchronization in fb_io_read() En fb_io_read(), si copy_to_user() realiza una copia parcial (p. ej., debido a un búfer de usuario defectuoso), el bucle ajusta el tamaño del fragmento 'c' y actualiza el 'count' restante. Sin… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panthor: skip zero-sized firmware sections panthor_fw_load_section_entry() omite la creación del BO cuando el rango de VA de la sección de firmware está vacío. Si dicha sección se añade a la lista de secciones de firmware, section->mem se deja como… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: reject oversized IBs with per-ring packet limits En los anillos GFX, amdgpu_cs_p2_ib() pasaba ib_bytes proporcionado por el usuario a ib->length_dw sin límite, mientras que ring_emit_ib() codifica la longitud en campos de paquete. Los… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: cs40l50-vibra - validate custom data from user space cs40l50_add() copia los datos personalizados de un efecto FF_PERIODIC/FF_CUSTOM directamente del ff_effect que el usuario pasó a EVIOCSFF, sin exigir que contenga nada: A continuación, el… |