Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 668 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (8.4)0.20%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: focaltech - fix array out-of-bounds in focaltech_process_rel_packet Se hace que finger2 (y también finger1) sea sin signo, de modo que si el índice del dedo en el paquete es 0, restar 1 crea un índice de matriz que desborda por encima de la…
RecibidaSin puntuar0.22%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: iforce - validate input packet lengths iforce_process_packet() lee campos fijos de los paquetes de joystick, volante y estado sin comprobar primero sus longitudes. En particular, la función auxiliar compartida de hats y botones lee…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: byd - synchronize timer deletion before freeing private data byd_disconnect() usa timer_delete() antes de liberar los datos privados del controlador. Esto no espera a que termine una función de retorno byd_clear_touch() en ejecución, que…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/pseries: papr-phy-attest - validate cmd.length, plug mem leak En papr_phy_attest_create_handle(), params->cmd.length no se valida antes de usarse, lo que puede provocar un desbordamiento de búfer. Se comprueba y se devuelve -EINVAL si es 0 o…
RecibidaAlta (7.8)0.19%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - zero report size on F54 work error En rmi_f54_work(), si se producía un error durante la solicitud del informe o la verificación del comando, el código saltaba directamente a la etiqueta 'error', omitiendo la etiqueta 'abort',…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - bound the F54 report size to the allocated buffer rmi_f54_work() lee un informe de diagnóstico del dispositivo en f54->report_data, dimensionando la transferencia con rmi_f54_get_report_size(): report_data se asigna una sola vez…
RecibidaAlta (7.8)0.19%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - block s_input when F54 queue is busy Cambiar la entrada (tipo de informe de diagnóstico) en mitad del flujo cambia el tamaño del informe. Dado que los búferes V4L2 se asignan en función del tamaño al inicio del flujo, cambiar la…
RecibidaSin puntuar0.17%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - propagate F54 worker errors to V4L2 queue Anteriormente, rmi_f54_buffer_queue() esperaba a que el hilo de trabajo terminara, pero ignoraba si había tenido éxito. Si el hilo de trabajo fallaba (p. ej., debido a un tiempo de…
RecibidaSin puntuar0.16%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: hynitron_cstxxx - validate touch count and finger IDs El controlador asigna max_touch_num ranuras de entrada, que se indexan desde cero hasta max_touch_num - 1. La comprobación actual permite que un ID de dedo igual a max_touch_num llegue a…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qce - fix error path in devm_qce_register_algs Si ops->register_algs() falla, la ruta de error llama repetidamente al mismo ops->unregister_algs() del registro fallido. Se usa el índice del bucle para anular el registro de los algoritmos…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gve: fix NULL dereference due to missing ptp adjfine Se corrige una desreferencia de NULL debida a la falta de implementación de adjfine, que puede desencadenarse desde el modo usuario de la siguiente manera:
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gpio: sloppy-logic-analyzer: fix use-after-free via debugfs trigger on unbind El archivo debugfs "trigger" tiene un manejador ->write hecho a mano (trigger_write()) que desreferencia el gpio_la_poll_priv por dispositivo. El archivo se crea con…
RecibidaSin puntuar0.22%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gpio: ml-ioh: use raw_spinlock_t for the register lock ioh_irq_type() está registrado como la función de retorno .irq_set_type de irq_chip y toma chip->spinlock con spin_lock_irqsave(). Esta función de retorno se alcanza desde __setup_irq() ->…
RecibidaCrítica (9.8)0.51%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: fix multiple unsafe decodes in decode_locker() decode_locker() en cls_lock_client.c contiene tres operaciones de decodificación inseguras que permiten a un OSD malicioso o comprometido desencadenar lecturas slab-out-of-bounds: Se añade una…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: openrisc: signal: do not restore privileged SR bits on sigreturn restore_sigcontext() copia todo el registro de supervisión (SR) desde el marco de señal y solo borra SPR_SR_SM antes de que el valor se recargue en el SR de hardware (a través de ESR y…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: sur40 - fix input device registration ordering En sur40_probe(), input_register_device() se llamaba anteriormente pronto, antes de que los componentes del dispositivo de vídeo V4L2 y de vb2_queue estuvieran totalmente inicializados. Si el…
RecibidaCrítica (9.8)0.51%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: Avoid using invalid osd indices from primary_temp Un osdmap corrupto recibido de un monitor o un OSD de Ceph puede contener índices de osd en sus partes pg_temp, primary_temp, pg_upmap y pg_upmap_items que no existen, es decir, que son mayores…
RecibidaCrítica (9.8)0.53%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: fix OOB read in decode_watchers() via missing bounds check ceph_start_decoding() valida que queden struct_len bytes en el búfer después de la cabecera de codificación, pero acepta struct_len=0 como válido: ceph_decode_need(p, end, 0, bad)…
RecibidaAlta (7.8)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: atmel-mci: Fix use-after-free in atmci_remove due to race condition En atmci_probe, &host->bh_work se vincula con atmci_work_func, y atmci_interrupt, atmci_timeout_timer y atmci_dma_complete pueden encolar este trabajo en system_bh_wq. Si se…
RecibidaAlta (7.1)0.19%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Free all memory if cp_init() fails La rutina cp_free() se llama para desfijar/liberar cualquier memoria una vez que una E/S se ha completado correctamente, o si cp_prefetch() falla. Pero si cp_init() falla y cp->initialized no está…
RecibidaCrítica (9.3)0.20%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Limit the number of channel program segments El procesamiento de los programas de canal, y de los CCW que contienen, se realiza de forma recursiva. Por ello, existe un límite arbitrario (pero no arquitectónico) al número de CCW que…
RecibidaAlta (8.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Cancel existing workqueues La inicialización de las colas de trabajo io_work y crw_work plantea la cuestión de si deberían desinicializarse. Se añaden las etiquetas de limpieza correspondientes en _release_dev para garantizar que no se…
RecibidaAlta (8.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Ensure index for read/write regions are within range La introducción de la cadena de capacidades limitó acertadamente los índices de región al rango de las propias capacidades, pero no lo hizo para las regiones de lectura/escritura…
RecibidaCrítica (9.3)0.20%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Ensure first IDAW remains constant El primer IDAW de una lista no necesita estar en un límite de 2K/4K como todos los demás, por lo que se lee por separado para calcular con precisión el tamaño del búfer necesario para leer la IDAL…
RecibidaAlta (7.9)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Fix out of bounds check on CCW array La rutina ccwchain_calc_length() cuenta el número de palabras de comando de canal (CCW) que están encadenadas en un único programa de canal, y rechaza cualquier cosa mayor que CCWCHAIN_LEN_MAX (256)…