Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 673 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (8.2)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Move cp cleanup out of not operational La rutina fsm_notoper() se llama cuando el dispositivo se ha perdido y (por definición) ya no está operativo. Dado que esto puede ocurrir de forma asíncrona respecto al comportamiento normal del…
RecibidaAlta (8.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Selectively expand io_mutex El io_mutex se definió para serializar las io_regions, pero luego también se ha asociado en cierto modo a las propias E/S debido a la estrecha relación que comparten. Con el puñado de carreras posibles, las…
RecibidaAlta (8.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio_ccw: Implement a crw lock A diferencia de la estructura channel_program, que abarca envíos de E/S síncronos e interrupciones asíncronas, la región CRW depende exclusivamente de eventos asíncronos procedentes del hardware. Se implementa un…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Improve CCA CPRB length and overflow checks Se corrige usando size_t para los cálculos de longitud, añadiendo comprobaciones del límite U32_MAX tras la alineación, validando el tamaño mínimo del bloque de control antes de copiar desde el…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Improve EP11 CPRB length and overflow checks La función xcrb_msg_to_type6_ep11cprb_msgx() carece de una validación de entrada adecuada, lo que crea vulnerabilidades de seguridad: 1. Falta de validación del tamaño mínimo: la estructura…
RecibidaAlta (7.8)0.19%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Improve EP11 CPRB domain handling with ASN.1 parsing La función zcrypt_msgtype6_send_ep11_cprb() usa superposiciones de estructuras frágiles para acceder al campo de dominio de la carga útil CPRB de EP11 y modificarlo, lo que plantea…
RecibidaSin puntuar0.20%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Pad trailing CCA or EP11 message with zeros Ambas funciones, xcrb_msg_to_type6cprb_msgx() y xcrb_msg_to_type6_ep11cprb_msgx(), copian el mensaje del espacio de usuario en un búfer del kernel en función de la longitud del mensaje. Pero en…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Fix NULL pointer dereference in amdgpu_dm_crtc_set_vblank() amdgpu_dm_crtc_set_vblank() desreferencia acrtc_state->stream cuando el vblank se habilita/consulta desde DRM_IOCTL_MODE_CRTC_GET_SEQUENCE antes de que se le haya asociado un…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: validate GEM_CREATE domain combinations AMDGPU_GEM_CREATE comprobaba los bits de dominio frente a AMDGPU_GEM_DOMAIN_MASK, pero no validaba las combinaciones de dominios. El espacio de usuario podía combinar CPU|GTT|VRAM con DOORBELL, GDS,…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Fix UVD decode image min size calculation Esto debe usar pitch en lugar de width. Además, se rechaza un pitch superior a 4096 para evitar desbordamientos. (cherry picked from commit b41c8cb12e202b220353332ab87dc01a11f69304)
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: disallow multiple FENCE chunks in one submit amdgpu_cs_pass1() despacha según chunk_id una vez por fragmento sin rechazar los ID repetidos. p->uf_bo es un campo de una sola ranura, por lo que un envío que lleve dos fragmentos…
RecibidaAlta (7.1)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: propagate errors from xfs_rtginode_load xfs_rtginode_ensure() trata como éxito todo error de xfs_rtginode_load() distinto de -ENOENT. Esto puede dejar sin establecer el inodo del grupo de tiempo real tras un error de E/S, de asignación o de…
RecibidaAlta (7.8)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix off-by-one in rtrefcount btree root level validation xfs_rtrefcountbt_compute_maxlevels() establece donde el "+ 1" final ya tiene en cuenta el nivel raíz del inodo, por lo que el nivel raíz válido más profundo en disco es m_rtrefc_maxlevels -…
RecibidaAlta (8.4)0.14%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: bounds-check buffer log item's dirty bitmap xlog_recover_do_reg_buffer() reproduce cada región sucia descrita por el mapa de bits de un elemento de registro de búfer en el búfer leído para ese elemento: El desplazamiento de destino (bit/nbits, del…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: don't double-lock when deleting a self-referential directory LOLLM observa que el depurador dirtree puede detectar un directorio que se refiere a sí mismo. En este caso, no es correcto que el código de reparación del árbol de directorios intente…
RecibidaSin puntuar0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix ilock leak on error in xfs_dq_get_next_id xfs_dq_get_next_id() toma el ILOCK del inodo de cuotas antes de llamar a xfs_iread_extents(). Si xfs_iread_extents() falla, la función retorna inmediatamente sin liberar el bloqueo, filtrando el ILOCK…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: don't walk off the end of a null sc->sa.agi_bp in AGI repair LOLLM detectó un error antiguo en el que xrep_iunlink_walk_ondisk_bucket intenta recorrer ragi->sc->sa.agi_bp para reconstruir las listas de inodos desvinculados. Por desgracia, es…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix another iunlink infinite loop bug in online fsck xrep_iunlink_resolve_bucket debe reconstruir la mayor parte posible de los punteros de lista desvinculada anterior y siguiente en memoria basándose en lo que encuentra en disco y en memoria…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: avoid UAF on sc->tempip in xrep_tempfile_create LOLLM detectó un posible UAF si el código de creación del archivo temporal falla después de haber establecido sc->tempip. Se corrige.
RecibidaAlta (7.1)0.13%—Linux KernelAI26/8/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix exchange-range reflink flag clearing issue with INO1_WRITTEN Al intercambiar dos rangos de archivo completo, xmi_can_exchange_reflink_flags() puede mover el indicador de inodo reflink del archivo que lo tiene actualmente al otro archivo,…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: don't swallow dquot recovery verification errors xlog_recover_dquot_commit_pass2() valida el dquot recuperado con xfs_dqblk_verify() y, en caso de fallo, establece error = -EFSCORRUPTED y salta a out_release. Pero out_release devuelve 0…
RecibidaCrítica (9.8)0.51%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: avoid fs reclaim while using current->journal_info handle_reply() almacena un puntero `ceph_mds_request` en `current->journal_info` mientras rellena la caché de inodos y dentries a partir de una respuesta del MDS. Una asignación en esta sección…
RecibidaAlta (7.5)0.50%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: fix hanging __ceph_get_caps() with stale mds_wanted Un lector puede quedarse colgado indefinidamente en __ceph_get_caps() cuando el cliente ya no mantiene `FILE_RD`, pero el estado local de las caps sigue indicando que la capacidad ya se desea (a…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: tas2562: Validate values for volume writes tas2562_volume_control_put() no realiza ninguna validación del valor del control escrito por el espacio de usuario; lo usa para buscar un valor en una matriz de tamaño fijo que puede desbordarse…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: ipc4-topology: Refresh copier IPC payload before widget setup El búfer ipc_config_data para los widgets copier se construye una vez durante ipc_prepare (llamada desde sof_pcm_setup_connected_widgets) y se almacena en caché para su…