Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
30.469 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7) | 0.12% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: pcie: null RX pointers after free Cuando iwl_pcie_tx_init() falla después de la inicialización de RX, la inicialización de la NIC se deshace mediante iwl_pcie_rx_free(). Los miembros de RX liberados seguían sin ser NULL en el objeto de… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-cgroup: fix leaks and online flag on radix_tree_insert failure Cuando radix_tree_insert() falla en blkg_create(), la ruta de error tiene dos problemas: Se corrige sustituyendo blkg_put() por percpu_ref_kill(), siguiendo el patrón usado en… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/client: flush dirty data before punching a hole Perforar un hueco tras una escritura con búfer de gran tamaño puede dejar el rango indicado como datos. Se reproduce con: Perforar 1 MiB en el desplazamiento 1 MiB debería producir: En su lugar, todo… | |
| Recibida | Alta (8.8) | 0.24% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: mvm: validate TX_CMD response layout El análisis de TX_CMD usa frame_count para recorrer las entradas de estado y luego leer el SCD SSN final. Se hace que la comprobación de longitud mínima siga exactamente ese cálculo de disposición en… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: mvm: fix a possible underflow No deberíamos confiar en el firmware en cuanto a la longitud del paquete wowlan. | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: mvm: add a check on the tid coming from the firmware ba_notif->tid es un u8 controlado por el firmware que se usa directamente como índice del array tid_data[] sin ninguna validación. Se añade una comprobación de límites con respecto a… | |
| Recibida | Alta (8.8) | 0.24% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: mvm: fix out-of-bounds tid_data access in BA notif mvmsta->tid_data se indexaba con el contador de bucle de TFD 'i' en lugar de con el valor real de TID 'tid'. Esto escribe lq_color en una ranura aleatoria de tid_data no relacionada con… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: bound aligned TLV advance in FW parser Se valida ALIGN(tlv_len, 4) con respecto a la longitud restante del analizador antes de consumir bytes de la imagen del firmware. Esto evita el subdesbordamiento de longitud con TLV malformados. | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: acpi: validate WGDS table revision index Se comprueban los límites de tbl_rev antes de BIT(tbl_rev) para evitar desplazamientos indefinidos cuando el firmware informa de un valor de revisión no válido. | |
| Recibida | Alta (8.1) | 0.34% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: bound dirent name against end of SMB response in cifs_filldir cifs_filldir() copia el nombre de la entrada de una respuesta SMB1 TRANS2_FIND_FIRST / FIND_NEXT usando una longitud (de.namelen) proporcionada por el servidor. El búfer de… | |
| Recibida | Alta (8.1) | 0.34% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: preserve VFS inherited POSIX ACL mask El VFS inicializa la ACL POSIX de un hijo a partir de la ACL predeterminada del padre y el modo de creación solicitado. No se debe modificar la ACL del padre ni sobrescribir después las ACL de acceso y… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cifs: validate idmap key payload length El tipo de clave cifs.idmap almacena la longitud de su carga útil en key->datalen, que está limitado a U16_MAX. Aceptar una carga útil de clave mayor trunca la longitud registrada y puede hacer que usuarios… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: validate IEs in cfg80211_wext_siwgenie() La traza de asignación de KASAN muestra que un búfer de IE malformado se almacena mediante SIOCSIWGENIE (cfg80211_wext_siwgenie()) sin ninguna validación. La traza del fallo muestra que un… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: RFCOMM: validate skb length in rfcomm_recv_frame rfcomm_recv_frame() convierte skb->data a struct rfcomm_hdr y desreferencia hdr->addr y hdr->ctrl sin validar antes skb->len. Una trama truncada con un skb->len inferior al tamaño mínimo de… | |
| Recibida | Alta (7.8) | 0.12% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vhost-scsi: flush backend after device ioctls vhost-scsi traduce los descriptores de respuesta del invitado en iovecs de espacio de usuario cuando se envían los comandos. Target-core completa esos comandos de forma asíncrona, por lo que… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: core: Do not block on tag allocation in scsi_eh_lock_door() scsi_eh_lock_door() se llama desde scsi_restart_operations() mientras el host sigue en el estado SHOST_RECOVERY, es decir, antes de que el host vuelva a SHOST_RUNNING y… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nfnetlink_log: wait for rcu grace period before freeing pernet state sashiko informa: "nfnl_log_net_exit() llama a nf_log_unset(), que borra el puntero del registrador sin un periodo de gracia de RCU. Inmediatamente después, ops_free_list()… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: smbus: reject oversized block transfers in the common path La longitud de transferencia de bloque SMBus data->block[0] se valida en i2c_smbus_xfer_emulated(), pero esa comprobación se ejecuta demasiado tarde para los puntos de traza y se omite por… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: appletalk: fix NULL pointer dereference in aarp_send_ddp() aarp_send_ddp() llama a atalk_find_dev_addr(dev) en la ruta rápida de LocalTalk sin comprobar si es NULL. Cuando el dispositivo no tiene ninguna interfaz AppleTalk configurada… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: embed f2fs_gc_kthread in f2fs_sb_info En lugar de asignar f2fs_gc_kthread de forma dinámica, se incrusta en f2fs_sb_info. Esto simplifica la gestión del tiempo de vida y prepara la corrección de condiciones de carrera durante el desmontaje. -… | |
| Recibida | Alta (8.8) | 0.13% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/pagemap: dma-unmap pages before handling migration errors drm_pagemap_migrate_unmap_pages() depende del array de páginas para determinar qué páginas requieren desmapeo DMA. Sin embargo, drm_pagemap_migration_unlock_put_pages() borra el array como… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: Fix device_register() error path Cuando device_register() falla en i3c_master_register_new_i3c_devs(), se llama a put_device() para liberar la referencia tomada por device_register(). Eso libera la última referencia, por lo que se ejecuta… | |
| Recibida | Alta (8.1) | 0.31% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: fix maximum allowed access checks La comprobación de permisos de la DACL busca una ACE que coincida con el usuario actual y recurre a la ACE de Everyone. No tiene en cuenta una ACE de Authenticated Users, aunque una sesión autenticada es miembro… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtw89: fix HE extended capability length check rtw89_mac_check_he_obss_narrow_bw_ru_iter() lee el byte 10 de la capacidad extendida, pero solo rechaza los valores de datalen inferiores a 10. El byte 10 requiere al menos 11 bytes. Se exige datalen… | |
| Recibida | Alta (8.8) | 0.32% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: greybus: audio: bound the topology section sizes against the fetched size gb_audio_gb_get_topology() obtiene un blob de topología de un tamaño proporcionado por el módulo, y gbaudio_tplg_parse_data() lo recorre después sumando los campos size_dais,… |