Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: disallow multiple FENCE chunks in one submit amdgpu_cs_pass1() despacha según chunk_id una vez por fragmento sin rechazar los ID repetidos. p->uf_bo es un campo de una sola ranura, por lo que un envío que lleve dos fragmentos… | |
| Recibida | Alta (7.1) | 0.17% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: propagate errors from xfs_rtginode_load xfs_rtginode_ensure() trata como éxito todo error de xfs_rtginode_load() distinto de -ENOENT. Esto puede dejar sin establecer el inodo del grupo de tiempo real tras un error de E/S, de asignación o de… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix off-by-one in rtrefcount btree root level validation xfs_rtrefcountbt_compute_maxlevels() establece donde el "+ 1" final ya tiene en cuenta el nivel raíz del inodo, por lo que el nivel raíz válido más profundo en disco es m_rtrefc_maxlevels -… | |
| Recibida | Alta (8.4) | 0.14% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: bounds-check buffer log item's dirty bitmap xlog_recover_do_reg_buffer() reproduce cada región sucia descrita por el mapa de bits de un elemento de registro de búfer en el búfer leído para ese elemento: El desplazamiento de destino (bit/nbits, del… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: don't double-lock when deleting a self-referential directory LOLLM observa que el depurador dirtree puede detectar un directorio que se refiere a sí mismo. En este caso, no es correcto que el código de reparación del árbol de directorios intente… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix ilock leak on error in xfs_dq_get_next_id xfs_dq_get_next_id() toma el ILOCK del inodo de cuotas antes de llamar a xfs_iread_extents(). Si xfs_iread_extents() falla, la función retorna inmediatamente sin liberar el bloqueo, filtrando el ILOCK… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: don't walk off the end of a null sc->sa.agi_bp in AGI repair LOLLM detectó un error antiguo en el que xrep_iunlink_walk_ondisk_bucket intenta recorrer ragi->sc->sa.agi_bp para reconstruir las listas de inodos desvinculados. Por desgracia, es… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix another iunlink infinite loop bug in online fsck xrep_iunlink_resolve_bucket debe reconstruir la mayor parte posible de los punteros de lista desvinculada anterior y siguiente en memoria basándose en lo que encuentra en disco y en memoria… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: avoid UAF on sc->tempip in xrep_tempfile_create LOLLM detectó un posible UAF si el código de creación del archivo temporal falla después de haber establecido sc->tempip. Se corrige. | |
| Recibida | Alta (7.1) | 0.13% | — | Linux KernelAI | 26/8/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix exchange-range reflink flag clearing issue with INO1_WRITTEN Al intercambiar dos rangos de archivo completo, xmi_can_exchange_reflink_flags() puede mover el indicador de inodo reflink del archivo que lo tiene actualmente al otro archivo,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: don't swallow dquot recovery verification errors xlog_recover_dquot_commit_pass2() valida el dquot recuperado con xfs_dqblk_verify() y, en caso de fallo, establece error = -EFSCORRUPTED y salta a out_release. Pero out_release devuelve 0… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: avoid fs reclaim while using current->journal_info handle_reply() almacena un puntero `ceph_mds_request` en `current->journal_info` mientras rellena la caché de inodos y dentries a partir de una respuesta del MDS. Una asignación en esta sección… | |
| Recibida | Alta (7.5) | 0.50% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: fix hanging __ceph_get_caps() with stale mds_wanted Un lector puede quedarse colgado indefinidamente en __ceph_get_caps() cuando el cliente ya no mantiene `FILE_RD`, pero el estado local de las caps sigue indicando que la capacidad ya se desea (a… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: tas2562: Validate values for volume writes tas2562_volume_control_put() no realiza ninguna validación del valor del control escrito por el espacio de usuario; lo usa para buscar un valor en una matriz de tamaño fijo que puede desbordarse… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: ipc4-topology: Refresh copier IPC payload before widget setup El búfer ipc_config_data para los widgets copier se construye una vez durante ipc_prepare (llamada desde sof_pcm_setup_connected_widgets) y se almacena en caché para su… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: optee: ffa: Add NULL check in optee_ffa_lend_protmem Sashiko (localmente) informa de una posible desreferencia nula bajo presión de memoria debido a la falta de validación del puntero asignado. Se corrige añadiendo la comprobación que faltaba. | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: spacemit: k3: set hdma clock as critical El reloj HDMA es responsable de la ruta de acceso interna a la TCM del núcleo RISC-V X100, por lo que se establece el indicador del reloj como crítico para evitar que se apague; de lo contrario, el sistema… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: tegra - fix rctx->cryptlen calculation in tegra_gcm_do_one_req() Se realiza el cálculo de rctx->cryptlen en tegra_gcm_do_one_req() de la misma forma que en tegra_ccm_crypt_init(). Las fórmulas actuales pueden provocar un bloqueo si un llamante… | |
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: fix NULL dereference when killing missing key ovpn_crypto_kill_key presupone que ambas ranuras criptográficas están ocupadas y desreferencia cada ranura antes de comprobarla. Eso no está garantizado: un par puede tener solo una clave instalada, y… | |
| Recibida | Crítica (9.8) | 0.65% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: finish crypto callback cleanup before peer release Las funciones de retorno de finalización criptográfica mantienen referencias tanto a la ranura de clave como al par. La referencia al par fija el netdev, y liberar la última referencia al par… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 26/8/2026 | 26/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: core: pair EH runtime PM get and put Actualmente, shost->eh_noresume se consulta dos veces en una misma iteración de gestión de errores: una vez antes de scsi_autopm_get_host() y otra antes de scsi_autopm_put_host(). Esto da lugar a una carrera… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 26/8/2026 | 2/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf: Reject exited events as group leaders perf_event_remove_on_exec() pone los eventos remove-on-exec en el estado EXIT y desvincula sus relaciones de grupo. Sin embargo, el descriptor de archivo del evento puede permanecer abierto, y… | |
| Recibida | Crítica (9.8) | 0.65% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: validate cookie AUTH state before use Cuando la autenticación de cookies está deshabilitada, COOKIE_ECHO restaura campos AUTH de tamaño fijo directamente a partir de bytes de cookie controlados por el par. Una longitud RANDOM, una lista HMAC o… | |
| Recibida | Crítica (9.4) | 0.46% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv: lib: Fix ZBB strnlen reading past count boundary El bucle strnlen optimizado con ZBB carga una palabra por adelantado antes de comprobar el límite alineado: donde t4 = (s + count) & -SZREG. Cuando s está alineado y count es un múltiplo de SZREG,… | |
| Recibida | Alta (7.5) | 0.49% | — | Linux KernelAI | 26/8/2026 | 27/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: defer key slot crypto freeing to workqueue Las ranuras de clave se liberan mediante un kref y la ruta de liberación existente libera las transformaciones AEAD desde una función de retorno de RCU. Eso no es seguro para todas las implementaciones… |