Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gve: fix NULL dereference due to missing ptp adjfine Se corrige una desreferencia de NULL debida a la falta de implementación de adjfine, que puede desencadenarse desde el modo usuario de la siguiente manera: | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gpio: sloppy-logic-analyzer: fix use-after-free via debugfs trigger on unbind El archivo debugfs "trigger" tiene un manejador ->write hecho a mano (trigger_write()) que desreferencia el gpio_la_poll_priv por dispositivo. El archivo se crea con… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gpio: ml-ioh: use raw_spinlock_t for the register lock ioh_irq_type() está registrado como la función de retorno .irq_set_type de irq_chip y toma chip->spinlock con spin_lock_irqsave(). Esta función de retorno se alcanza desde __setup_irq() ->… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: fix multiple unsafe decodes in decode_locker() decode_locker() en cls_lock_client.c contiene tres operaciones de decodificación inseguras que permiten a un OSD malicioso o comprometido desencadenar lecturas slab-out-of-bounds: Se añade una… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: openrisc: signal: do not restore privileged SR bits on sigreturn restore_sigcontext() copia todo el registro de supervisión (SR) desde el marco de señal y solo borra SPR_SR_SM antes de que el valor se recargue en el SR de hardware (a través de ESR y… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: sur40 - fix input device registration ordering En sur40_probe(), input_register_device() se llamaba anteriormente pronto, antes de que los componentes del dispositivo de vídeo V4L2 y de vb2_queue estuvieran totalmente inicializados. Si el… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: Avoid using invalid osd indices from primary_temp Un osdmap corrupto recibido de un monitor o un OSD de Ceph puede contener índices de osd en sus partes pg_temp, primary_temp, pg_upmap y pg_upmap_items que no existen, es decir, que son mayores… | |
| Recibida | Crítica (9.8) | 0.53% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: fix OOB read in decode_watchers() via missing bounds check ceph_start_decoding() valida que queden struct_len bytes en el búfer después de la cabecera de codificación, pero acepta struct_len=0 como válido: ceph_decode_need(p, end, 0, bad)… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: atmel-mci: Fix use-after-free in atmci_remove due to race condition En atmci_probe, &host->bh_work se vincula con atmci_work_func, y atmci_interrupt, atmci_timeout_timer y atmci_dma_complete pueden encolar este trabajo en system_bh_wq. Si se… | |
| Recibida | Alta (7.1) | 0.19% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Free all memory if cp_init() fails La rutina cp_free() se llama para desfijar/liberar cualquier memoria una vez que una E/S se ha completado correctamente, o si cp_prefetch() falla. Pero si cp_init() falla y cp->initialized no está… | |
| Recibida | Crítica (9.3) | 0.20% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Limit the number of channel program segments El procesamiento de los programas de canal, y de los CCW que contienen, se realiza de forma recursiva. Por ello, existe un límite arbitrario (pero no arquitectónico) al número de CCW que… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Cancel existing workqueues La inicialización de las colas de trabajo io_work y crw_work plantea la cuestión de si deberían desinicializarse. Se añaden las etiquetas de limpieza correspondientes en _release_dev para garantizar que no se… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Ensure index for read/write regions are within range La introducción de la cadena de capacidades limitó acertadamente los índices de región al rango de las propias capacidades, pero no lo hizo para las regiones de lectura/escritura… | |
| Recibida | Crítica (9.3) | 0.20% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Ensure first IDAW remains constant El primer IDAW de una lista no necesita estar en un límite de 2K/4K como todos los demás, por lo que se lee por separado para calcular con precisión el tamaño del búfer necesario para leer la IDAL… | |
| Recibida | Alta (7.9) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Fix out of bounds check on CCW array La rutina ccwchain_calc_length() cuenta el número de palabras de comando de canal (CCW) que están encadenadas en un único programa de canal, y rechaza cualquier cosa mayor que CCWCHAIN_LEN_MAX (256)… | |
| Recibida | Alta (8.2) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Move cp cleanup out of not operational La rutina fsm_notoper() se llama cuando el dispositivo se ha perdido y (por definición) ya no está operativo. Dado que esto puede ocurrir de forma asíncrona respecto al comportamiento normal del… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Selectively expand io_mutex El io_mutex se definió para serializar las io_regions, pero luego también se ha asociado en cierto modo a las propias E/S debido a la estrecha relación que comparten. Con el puñado de carreras posibles, las… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Implement a crw lock A diferencia de la estructura channel_program, que abarca envíos de E/S síncronos e interrupciones asíncronas, la región CRW depende exclusivamente de eventos asíncronos procedentes del hardware. Se implementa un… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Improve CCA CPRB length and overflow checks Se corrige usando size_t para los cálculos de longitud, añadiendo comprobaciones del límite U32_MAX tras la alineación, validando el tamaño mínimo del bloque de control antes de copiar desde el… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Improve EP11 CPRB length and overflow checks La función xcrb_msg_to_type6_ep11cprb_msgx() carece de una validación de entrada adecuada, lo que crea vulnerabilidades de seguridad: 1. Falta de validación del tamaño mínimo: la estructura… | |
| Recibida | Alta (7.8) | 0.19% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Improve EP11 CPRB domain handling with ASN.1 parsing La función zcrypt_msgtype6_send_ep11_cprb() usa superposiciones de estructuras frágiles para acceder al campo de dominio de la carga útil CPRB de EP11 y modificarlo, lo que plantea… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Pad trailing CCA or EP11 message with zeros Ambas funciones, xcrb_msg_to_type6cprb_msgx() y xcrb_msg_to_type6_ep11cprb_msgx(), copian el mensaje del espacio de usuario en un búfer del kernel en función de la longitud del mensaje. Pero en… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Fix NULL pointer dereference in amdgpu_dm_crtc_set_vblank() amdgpu_dm_crtc_set_vblank() desreferencia acrtc_state->stream cuando el vblank se habilita/consulta desde DRM_IOCTL_MODE_CRTC_GET_SEQUENCE antes de que se le haya asociado un… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: validate GEM_CREATE domain combinations AMDGPU_GEM_CREATE comprobaba los bits de dominio frente a AMDGPU_GEM_DOMAIN_MASK, pero no validaba las combinaciones de dominios. El espacio de usuario podía combinar CPU|GTT|VRAM con DOORBELL, GDS,… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Fix UVD decode image min size calculation Esto debe usar pitch en lugar de width. Además, se rechaza un pitch superior a 4096 para evitar desbordamientos. (cherry picked from commit b41c8cb12e202b220353332ab87dc01a11f69304) |