Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 702 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: optee: ffa: Add NULL check in optee_ffa_lend_protmem Sashiko (localmente) informa de una posible desreferencia nula bajo presión de memoria debido a la falta de validación del puntero asignado. Se corrige añadiendo la comprobación que faltaba.
RecibidaAlta (7.1)0.16%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: spacemit: k3: set hdma clock as critical El reloj HDMA es responsable de la ruta de acceso interna a la TCM del núcleo RISC-V X100, por lo que se establece el indicador del reloj como crítico para evitar que se apague; de lo contrario, el sistema…
RecibidaAlta (7.8)0.13%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: tegra - fix rctx->cryptlen calculation in tegra_gcm_do_one_req() Se realiza el cálculo de rctx->cryptlen en tegra_gcm_do_one_req() de la misma forma que en tegra_ccm_crypt_init(). Las fórmulas actuales pueden provocar un bloqueo si un llamante…
RecibidaAlta (7.5)0.61%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: fix NULL dereference when killing missing key ovpn_crypto_kill_key presupone que ambas ranuras criptográficas están ocupadas y desreferencia cada ranura antes de comprobarla. Eso no está garantizado: un par puede tener solo una clave instalada, y…
RecibidaCrítica (9.8)0.65%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: finish crypto callback cleanup before peer release Las funciones de retorno de finalización criptográfica mantienen referencias tanto a la ranura de clave como al par. La referencia al par fija el netdev, y liberar la última referencia al par…
RecibidaSin puntuar0.20%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: core: pair EH runtime PM get and put Actualmente, shost->eh_noresume se consulta dos veces en una misma iteración de gestión de errores: una vez antes de scsi_autopm_get_host() y otra antes de scsi_autopm_put_host(). Esto da lugar a una carrera…
RecibidaAlta (7.8)0.13%—Linux KernelAI26/8/20262/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf: Reject exited events as group leaders perf_event_remove_on_exec() pone los eventos remove-on-exec en el estado EXIT y desvincula sus relaciones de grupo. Sin embargo, el descriptor de archivo del evento puede permanecer abierto, y…
RecibidaCrítica (9.8)0.65%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: validate cookie AUTH state before use Cuando la autenticación de cookies está deshabilitada, COOKIE_ECHO restaura campos AUTH de tamaño fijo directamente a partir de bytes de cookie controlados por el par. Una longitud RANDOM, una lista HMAC o…
RecibidaCrítica (9.4)0.46%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv: lib: Fix ZBB strnlen reading past count boundary El bucle strnlen optimizado con ZBB carga una palabra por adelantado antes de comprobar el límite alineado: donde t4 = (s + count) & -SZREG. Cuando s está alineado y count es un múltiplo de SZREG,…
RecibidaAlta (7.5)0.49%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: defer key slot crypto freeing to workqueue Las ranuras de clave se liberan mediante un kref y la ruta de liberación existente libera las transformaciones AEAD desde una función de retorno de RCU. Eso no es seguro para todas las implementaciones…
RecibidaSin puntuar0.20%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rseq: Prevent hard lockup on granted time slice extension __exit_to_user_mode_loop() invoca rseq_grant_timeslice_extension() con las interrupciones habilitadas. Si se concede la extensión, invoca hrtimer_rearm_deferred_tif() para garantizar que se…
RecibidaAlta (7.8)0.14%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: ipset: fix refcount race between list:set GC and swap __ip_set_put_byindex() resolvía el índice a un puntero de conjunto bajo RCU, y después tomaba ip_set_ref_lock en __ip_set_put() para decrementar set->ref. ip_set_swap() mantiene ese mismo…
RecibidaAlta (7.8)0.17%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: revalidate ihl to prevent out-of-bounds access Aunque la cabecera IP externa ya se ha incorporado a la cabeza del skb, hay que tener cuidado y volver a validar las cabeceras incrustadas después de leerlas de los fragmentos del skb para evitar…
RecibidaCrítica (9.8)0.54%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: flowtable: publish GC-visible tuple last nf_flow_table_iterate() solo trata los nodos de tupla de dirección original como propietarios de entradas. Publicar primero el nodo original permite que el GC observe y libere un flujo mientras…
RecibidaAlta (7.5)0.49%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: eth: bnxt: avoid deadlock when canceling IRQ affinity notifier Anular el registro de los notificadores de afinidad de IRQ espera a la función de retorno de forma síncrona. bnxt toma el bloqueo de instancia del netdev en el notificador (para reiniciar…
RecibidaCrítica (9.8)0.51%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvlan: inherit needed_headroom and needed_tailroom from phy_dev Los dispositivos ipvlan heredan hard_header_len de phy_dev durante ipvlan_init(), pero dejan needed_headroom y needed_tailroom establecidos en 0. Cuando el phy_dev subyacente (o un…
RecibidaAlta (7.5)0.63%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: veth: fix queue index used to wake the peer txq in veth_poll veth_poll() deriva el índice de la cola de TX del par que debe despertar a partir de rq->xdp_rxq.queue_index. Ese campo solo lo inicializa xdp_rxq_info_reg() en veth_enable_xdp_range(), que…
RecibidaAlta (7.5)0.61%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ngbe: fix NULL pointer dereference in non-MSI-X interrupt enabling En el modo no MSI-X (como INTx heredado o MSI único), wx->msix_entry no se asigna ni se inicializa. Llamar a NGBE_INTR_MISC(wx) desreferencia wx->msix_entry->entry, lo que provoca…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: act_api: fix TOCTOU NULL deref on a->goto_chain tcf_action_exec() gestiona TC_ACT_GOTO_CHAIN comprobando primero rcu_access_pointer(a->goto_chain) y llamando después a tcf_action_goto_chain_exec(), que realiza una segunda lectura…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: cls_u32: skip hash tables in u32_bind_class() u32_walk() enumera tanto struct tc_u_hnode como struct tc_u_knode a través de la función de retorno del recorrido. u32_bind_class() convierte incondicionalmente el fh pasado a tc_u_knode y accede…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: regmap: sdw-mbq: don't call an unset readable_reg callback regmap_sdw_mbq_poll_busy() decide si sondear el bit Function Busy llamando a ctx->readable_reg(), que es una copia directa de config->readable_reg. Esa función de retorno es opcional:…
RecibidaCrítica (9.8)0.76%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ethernet: ti: am65-cpsw-nuss: Fix port_id extraction from SRC TAG En la ruta de recepción de paquetes, el ID del puerto MAC en el que se recibió el paquete está incrustado en los metadatos del descriptor DMA de RX. El ID se extrae mediante la…
RecibidaAlta (7.8)0.18%—Linux KernelAI26/8/202627/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: cls_bpf: reject dev-bound programs bound to a different device cls_bpf_prog_from_efd() obtenía un programa SCHED_CLS mediante bpf_prog_get_type_dev(), pero nunca verificaba que el netdev vinculado de un programa vinculado a dispositivo…
RecibidaSin puntuar0.21%—Linux KernelAI26/8/202626/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firewire: ohci: fix NULL pointer dereference in ar_context_release Durante la ruta de gestión de errores de la función de sondeo del controlador, puede producirse una desreferencia de puntero nulo en ar_context_release(). Cuando pci_probe() falla…
RecibidaAlta (7.8)0.17%💥 PoCLinux KernelAI26/8/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: af_unix: Unlink scc_entry in unix_del_edge(). Kyle Zeng informó de que el GC podía liberar parcialmente un SCC muerto. El escenario es el siguiente: En 2-1), hay una pequeña ventana en la que unix_add_edges() publica una nueva arista (B <-> B) para el…