Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: disallow multiple FENCE chunks in one submit amdgpu_cs_pass1() despacha según chunk_id una vez por fragmento sin rechazar los ID repetidos. p->uf_bo es un campo de una sola ranura, por lo que un envío que lleve dos fragmentos…
RecibidaAlta (7.1)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: propagate errors from xfs_rtginode_load xfs_rtginode_ensure() trata como éxito todo error de xfs_rtginode_load() distinto de -ENOENT. Esto puede dejar sin establecer el inodo del grupo de tiempo real tras un error de E/S, de asignación o de…
RecibidaAlta (7.8)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix off-by-one in rtrefcount btree root level validation xfs_rtrefcountbt_compute_maxlevels() establece donde el "+ 1" final ya tiene en cuenta el nivel raíz del inodo, por lo que el nivel raíz válido más profundo en disco es m_rtrefc_maxlevels -…
RecibidaAlta (8.4)0.14%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: bounds-check buffer log item's dirty bitmap xlog_recover_do_reg_buffer() reproduce cada región sucia descrita por el mapa de bits de un elemento de registro de búfer en el búfer leído para ese elemento: El desplazamiento de destino (bit/nbits, del…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: don't double-lock when deleting a self-referential directory LOLLM observa que el depurador dirtree puede detectar un directorio que se refiere a sí mismo. En este caso, no es correcto que el código de reparación del árbol de directorios intente…
RecibidaSin puntuar0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix ilock leak on error in xfs_dq_get_next_id xfs_dq_get_next_id() toma el ILOCK del inodo de cuotas antes de llamar a xfs_iread_extents(). Si xfs_iread_extents() falla, la función retorna inmediatamente sin liberar el bloqueo, filtrando el ILOCK…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: don't walk off the end of a null sc->sa.agi_bp in AGI repair LOLLM detectó un error antiguo en el que xrep_iunlink_walk_ondisk_bucket intenta recorrer ragi->sc->sa.agi_bp para reconstruir las listas de inodos desvinculados. Por desgracia, es…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix another iunlink infinite loop bug in online fsck xrep_iunlink_resolve_bucket debe reconstruir la mayor parte posible de los punteros de lista desvinculada anterior y siguiente en memoria basándose en lo que encuentra en disco y en memoria…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: avoid UAF on sc->tempip in xrep_tempfile_create LOLLM detectó un posible UAF si el código de creación del archivo temporal falla después de haber establecido sc->tempip. Se corrige.
RecibidaAlta (7.1)0.13%—Linux KernelAI26/8/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: fix exchange-range reflink flag clearing issue with INO1_WRITTEN Al intercambiar dos rangos de archivo completo, xmi_can_exchange_reflink_flags() puede mover el indicador de inodo reflink del archivo que lo tiene actualmente al otro archivo,…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: don't swallow dquot recovery verification errors xlog_recover_dquot_commit_pass2() valida el dquot recuperado con xfs_dqblk_verify() y, en caso de fallo, establece error = -EFSCORRUPTED y salta a out_release. Pero out_release devuelve 0…
RecibidaCrítica (9.8)0.51%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: avoid fs reclaim while using current->journal_info handle_reply() almacena un puntero `ceph_mds_request` en `current->journal_info` mientras rellena la caché de inodos y dentries a partir de una respuesta del MDS. Una asignación en esta sección…
RecibidaAlta (7.5)0.50%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: fix hanging __ceph_get_caps() with stale mds_wanted Un lector puede quedarse colgado indefinidamente en __ceph_get_caps() cuando el cliente ya no mantiene `FILE_RD`, pero el estado local de las caps sigue indicando que la capacidad ya se desea (a…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: tas2562: Validate values for volume writes tas2562_volume_control_put() no realiza ninguna validación del valor del control escrito por el espacio de usuario; lo usa para buscar un valor en una matriz de tamaño fijo que puede desbordarse…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: ipc4-topology: Refresh copier IPC payload before widget setup El búfer ipc_config_data para los widgets copier se construye una vez durante ipc_prepare (llamada desde sof_pcm_setup_connected_widgets) y se almacena en caché para su…
RecibidaSin puntuar0.20%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: optee: ffa: Add NULL check in optee_ffa_lend_protmem Sashiko (localmente) informa de una posible desreferencia nula bajo presión de memoria debido a la falta de validación del puntero asignado. Se corrige añadiendo la comprobación que faltaba.
RecibidaAlta (7.1)0.16%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: spacemit: k3: set hdma clock as critical El reloj HDMA es responsable de la ruta de acceso interna a la TCM del núcleo RISC-V X100, por lo que se establece el indicador del reloj como crítico para evitar que se apague; de lo contrario, el sistema…
RecibidaAlta (7.8)0.13%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: tegra - fix rctx->cryptlen calculation in tegra_gcm_do_one_req() Se realiza el cálculo de rctx->cryptlen en tegra_gcm_do_one_req() de la misma forma que en tegra_ccm_crypt_init(). Las fórmulas actuales pueden provocar un bloqueo si un llamante…
RecibidaAlta (7.5)0.61%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: fix NULL dereference when killing missing key ovpn_crypto_kill_key presupone que ambas ranuras criptográficas están ocupadas y desreferencia cada ranura antes de comprobarla. Eso no está garantizado: un par puede tener solo una clave instalada, y…
RecibidaCrítica (9.8)0.65%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: finish crypto callback cleanup before peer release Las funciones de retorno de finalización criptográfica mantienen referencias tanto a la ranura de clave como al par. La referencia al par fija el netdev, y liberar la última referencia al par…
RecibidaSin puntuar0.20%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: core: pair EH runtime PM get and put Actualmente, shost->eh_noresume se consulta dos veces en una misma iteración de gestión de errores: una vez antes de scsi_autopm_get_host() y otra antes de scsi_autopm_put_host(). Esto da lugar a una carrera…
RecibidaAlta (7.8)0.13%—Linux KernelAI26/8/20262/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf: Reject exited events as group leaders perf_event_remove_on_exec() pone los eventos remove-on-exec en el estado EXIT y desvincula sus relaciones de grupo. Sin embargo, el descriptor de archivo del evento puede permanecer abierto, y…
RecibidaCrítica (9.8)0.65%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: validate cookie AUTH state before use Cuando la autenticación de cookies está deshabilitada, COOKIE_ECHO restaura campos AUTH de tamaño fijo directamente a partir de bytes de cookie controlados por el par. Una longitud RANDOM, una lista HMAC o…
RecibidaCrítica (9.4)0.46%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv: lib: Fix ZBB strnlen reading past count boundary El bucle strnlen optimizado con ZBB carga una palabra por adelantado antes de comprobar el límite alineado: donde t4 = (s + count) & -SZREG. Cuando s está alineado y count es un múltiplo de SZREG,…
RecibidaAlta (7.5)0.49%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: defer key slot crypto freeing to workqueue Las ranuras de clave se liberan mediante un kref y la ruta de liberación existente libera las transformaciones AEAD desde una función de retorno de RCU. Eso no es seguro para todas las implementaciones…