Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

30.469 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: altera: Protect root bus removal with rescan lock Se mantiene el bloqueo pci_rescan_remove_lock al detener y eliminar un bus raíz para evitar condiciones de carrera con operaciones concurrentes de reexploración o conexión en caliente…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: rockchip: Protect root bus removal with rescan lock Se mantiene el bloqueo pci_rescan_remove_lock al detener y eliminar un bus raíz para evitar condiciones de carrera con operaciones concurrentes de reexploración o conexión en caliente…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: mediatek: Protect root bus removal with rescan lock Se mantiene el bloqueo pci_rescan_remove_lock al detener y eliminar un bus raíz para evitar condiciones de carrera con operaciones concurrentes de reexploración o conexión en caliente…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: plda: Protect root bus removal with rescan lock Se mantiene el bloqueo pci_rescan_remove_lock al detener y eliminar un bus raíz para evitar condiciones de carrera con operaciones concurrentes de reexploración o conexión en caliente desencadenadas…
RecibidaAlta (7.8)0.13%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf: Fix addr_filter_ranges lifetime Lee Jia Jie informó de que, dado que event::addr_filter_ranges se usa bajo RCU, debería liberarse mediante RCU.
RecibidaAlta (7.1)0.13%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: validate inline dentry name lengths before conversion La conversión de dentry en línea copia los nombres fuera del área de dentry en línea antes de comprobar que cada longitud de nombre registrada cabe en las ranuras de nombre de archivo…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: au1000: move free_irq out of the close-time spinlocked section au1000_close() llama a free_irq() mientras aup->lock sigue adquirido con spin_lock_irqsave(). free_irq() puede dormir porque adquiere el mutex de solicitud del descriptor de IRQ, por…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: core: Abort active target transfer on controller suspend Cuando un controlador SPI que funciona en modo destino tiene una transferencia en curso en el momento de la suspensión del sistema, la ruta de suspensión continúa sin abortar la…
RecibidaAlta (7.8)0.13%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: tree-checker: validate INODE_REF's namelen [BUG] Una imagen btrfs manipulada puede provocar el siguiente fallo: [CAUSE] La imagen manipulada tiene el siguiente elemento INODE_REF dañado: El itemsize coincide con el namelen, pero el namelen es…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: fix sd_ndr.data memory leak in ksmbd_vfs_set_sd_xattr ndr_encode_v4_ntacl() asigna sd_ndr.data mediante kzalloc() al entrar. Si cualquier llamada posterior a ndr_write_*() devuelve un error durante la codificación, el sd_ndr.data asignado no se…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: Fix acl.sd_buf memory leak and invalid sd_size error handling
RecibidaAlta (7)0.12%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cachefiles: Fix double fput Se corrige un doble fput() en la gestión de errores de cachefiles_create_tmpfile().
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: flush pending RCU callbacks on module unload Se llama a rcu_barrier() en la salida del módulo para esperar a las funciones de retorno call_rcu() pendientes antes de liberar el texto del módulo, evitando la ejecución tardía de funciones de…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: caiaq: validate EP1 reply lengths usb_ep1_command_reply_dispatch() usa buf[0] como byte de comando y luego lee elementos fijos específicos del comando del mismo búfer URB. Varias rutas usan buf + 1, buf[1], buf[2] o buf + 3 sin…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rsi: avoid reading TKIP MIC keys for non-TKIP ciphers rsi_hal_load_key() copia tx_mic_key y rx_mic_key de data[16] y data[24] siempre que hay datos de clave. Esos desplazamientos solo forman parte de la disposición de clave TKIP de 32 bytes. Las…
RecibidaAlta (8.8)0.25%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: validate assoc response length before status and IE access cfg80211_rx_assoc_resp() inicializa los campos de estado y de IE de respuesta de cfg80211_connect_resp_params a partir de la trama de gestión antes de comprobar que la trama es…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: validate rx/tx MLME callback frame lengths before access cfg80211_rx_mlme_mgmt() y cfg80211_tx_mlme_mgmt() llaman a puntos de traza antes de rechazar las tramas más cortas que el campo frame-control. Después de eso, solo exigen len >= 2…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: ibss: wait for in-flight TX on disconnect Al abandonar un IBSS en ieee80211_ibss_disconnect(), mac80211 vacía las estaciones, desactiva la portadora e inmediatamente indica también al controlador que lo abandone. Aunque puede haber…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: libipw: fix key index receive bound checks libipw_rx() lee skb->data[hdrlen + 3] para extraer el índice de clave WEP tanto en la ruta de selección de clave de descifrado por software como en la ruta de eliminación de IV/ICV descifrados por…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rsi: validate beacon length before fixed buffer copy rsi_prepare_beacon() copia la trama beacon de mac80211 después de FRAME_DESC_SZ en un skb de gestión cuyo espacio final (tailroom) utilizable puede ser menor que MAX_MGMT_PKT_SIZE tras la…
RecibidaAlta (7)0.12%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/client: zero-initialize stack-allocated cifs_open_info_data Un cifs_open_info_data asignado en la pila puede contener datos aleatorios. Esto puede hacer que algunos campos tengan un valor erróneo si no se establecen después.
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: fix use-after-free on reloc root after error in insert_dirty_subvol() Si durante la reubicación fallamos en insert_dirty_subvol() porque btrfs_update_reloc_root() devolvió un error, dejaremos el campo reloc_root de una raíz apuntando a una raíz…
RecibidaAlta (8.8)0.24%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: mvm: validate sta_id in BA window status notif BA_WINDOW_STATUS_NOTIFICATION_ID extrae un sta_id de 5 bits de la notificación del firmware y lo usa para indexar fw_id_to_mac_id[] sin comprobación de límites. Se valida sta_id antes del…
RecibidaAlta (7.8)0.13%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: fix reloc root cleanup in merge_reloc_roots() Si la raíz que obtuvimos tiene cero referencias de raíz en su elemento raíz, estamos restableciendo el ->reloc_root de la raíz sin usar barreras como hacemos en todos los demás sitios. Sashiko se…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: mvm: fix an off-by-1 boundary check Antes de examinar el 11.º byte, se comprueba que la longitud sea suficiente.