Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaCrítica (9.8)0.70%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: stop the timeout timer when releasing a never added disk disk_release() deshace blk_mq_init_allocated_queue() para un disco cuyo sondeo falló antes de add_disk(), pero solo llama a blk_mq_exit_queue(). Nada de ello detiene q->timeout, y ese…
RecibidaAlta (7.5)0.61%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: reclaim forward-allocated memory on RX path errors Tras el commit 9db5b3cec4ec ("mptcp: borrow forward memory from subflow"), los errores en la ruta de recepción anteriores a encolar skbs en la cola de recepción no desencadenan la recuperación…
RecibidaCrítica (9.8)0.40%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: avoid combining some incoming suboptions Algunas subopciones de MPTCP son mutuamente excluyentes según el RFC8684, pero también porque, en distintos lugares, el código no espera que estén presentes ciertas combinaciones. Esto es especialmente…
RecibidaCrítica (9.8)0.40%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: options: reset DSS fields in case of unexpected size Un par remoto podría enviar un DSS malformado con un tamaño incorrecto, seguido de otro DSS o de MPC + Data. En este caso, la primera subopción se ignorará, pero dejando algunos campos…
RecibidaCrítica (9.4)0.58%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: fastopen: only mark MPTFO subflows with SYN data TCP Fast Open pasivo acepta un SYN con cookie válida incluso cuando no lleva datos. En ese caso, la cola de recepción del socket hijo se deja vacía intencionadamente.…
RecibidaAlta (8.4)0.20%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/qeth: validate user buffer length in SNMP and ARP query ioctls qeth_snmp_command() y qeth_l3_arp_query() asignan un búfer dimensionado por una longitud proporcionada por el usuario (udata_len) sin comprobar un límite inferior, después establecen…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: codecs: lpass-tx-macro: Fix enum kcontrol accesses Los controles "DEC0 MODE" a "DEC7 MODE" son enumerados, pero tx_macro_dec_mode_get() y tx_macro_dec_mode_put() acceden a su valor a través de ucontrol->value.integer.value[0] (un long) en lugar…
RecibidaAlta (7.8)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/shmem_helper: Check VMA boundaries for PMD mappings En el manejador ->huge_fault no se instala un mapeo de página enorme PMD si la página enorme excede los límites de la VMA. Todos los demás manejadores ->huge_fault tienen comprobaciones similares…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: ipc4-pcm: Continue the pipeline trigger in case of IPC timeout Se ignoran los errores de IPC en el cambio de estado de la canalización si el estado del firmware es bloqueado o si el IPC ha agotado el tiempo de espera. Si el firmware se ha…
RecibidaAlta (7.8)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: bound mode sysfs output to the sysfs buffer mode_string() usa snprintf(), que puede devolver un valor mayor que el espacio restante en el búfer. show_modes() acumula el valor devuelto en i sin comprobar si i ha alcanzado PAGE_SIZE, lo que hace…
RecibidaAlta (7.8)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: clear fb_info->mode before deleting a videomode fb_set_var() puede eliminar un modo de info->modelist cuando el espacio de usuario pasa FB_ACTIVATE_INV_MODE a través de FBIOPUT_VSCREENINFO. El código comprueba que el modo que se elimina no sea…
RecibidaAlta (7.3)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: core: Fix pointer desynchronization in fb_io_read() En fb_io_read(), si copy_to_user() realiza una copia parcial (p. ej., debido a un búfer de usuario defectuoso), el bucle ajusta el tamaño del fragmento 'c' y actualiza el 'count' restante. Sin…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panthor: skip zero-sized firmware sections panthor_fw_load_section_entry() omite la creación del BO cuando el rango de VA de la sección de firmware está vacío. Si dicha sección se añade a la lista de secciones de firmware, section->mem se deja como…
RecibidaAlta (8.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: reject oversized IBs with per-ring packet limits En los anillos GFX, amdgpu_cs_p2_ib() pasaba ib_bytes proporcionado por el usuario a ib->length_dw sin límite, mientras que ring_emit_ib() codifica la longitud en campos de paquete. Los…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: cs40l50-vibra - validate custom data from user space cs40l50_add() copia los datos personalizados de un efecto FF_PERIODIC/FF_CUSTOM directamente del ff_effect que el usuario pasó a EVIOCSFF, sin exigir que contenga nada: A continuación, el…
RecibidaAlta (8.4)0.20%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: focaltech - fix array out-of-bounds in focaltech_process_rel_packet Se hace que finger2 (y también finger1) sea sin signo, de modo que si el índice del dedo en el paquete es 0, restar 1 crea un índice de matriz que desborda por encima de la…
RecibidaSin puntuar0.22%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: iforce - validate input packet lengths iforce_process_packet() lee campos fijos de los paquetes de joystick, volante y estado sin comprobar primero sus longitudes. En particular, la función auxiliar compartida de hats y botones lee…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: byd - synchronize timer deletion before freeing private data byd_disconnect() usa timer_delete() antes de liberar los datos privados del controlador. Esto no espera a que termine una función de retorno byd_clear_touch() en ejecución, que…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/pseries: papr-phy-attest - validate cmd.length, plug mem leak En papr_phy_attest_create_handle(), params->cmd.length no se valida antes de usarse, lo que puede provocar un desbordamiento de búfer. Se comprueba y se devuelve -EINVAL si es 0 o…
RecibidaAlta (7.8)0.19%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - zero report size on F54 work error En rmi_f54_work(), si se producía un error durante la solicitud del informe o la verificación del comando, el código saltaba directamente a la etiqueta 'error', omitiendo la etiqueta 'abort',…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - bound the F54 report size to the allocated buffer rmi_f54_work() lee un informe de diagnóstico del dispositivo en f54->report_data, dimensionando la transferencia con rmi_f54_get_report_size(): report_data se asigna una sola vez…
RecibidaAlta (7.8)0.19%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - block s_input when F54 queue is busy Cambiar la entrada (tipo de informe de diagnóstico) en mitad del flujo cambia el tamaño del informe. Dado que los búferes V4L2 se asignan en función del tamaño al inicio del flujo, cambiar la…
RecibidaSin puntuar0.17%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - propagate F54 worker errors to V4L2 queue Anteriormente, rmi_f54_buffer_queue() esperaba a que el hilo de trabajo terminara, pero ignoraba si había tenido éxito. Si el hilo de trabajo fallaba (p. ej., debido a un tiempo de…
RecibidaSin puntuar0.16%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: hynitron_cstxxx - validate touch count and finger IDs El controlador asigna max_touch_num ranuras de entrada, que se indexan desde cero hasta max_touch_num - 1. La comprobación actual permite que un ID de dedo igual a max_touch_num llegue a…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qce - fix error path in devm_qce_register_algs Si ops->register_algs() falla, la ruta de error llama repetidamente al mismo ops->unregister_algs() del registro fallido. Se usa el índice del bucle para anular el registro de los algoritmos…