Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

30.470 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (8.8)0.32%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: greybus: audio: bound the topology section sizes against the fetched size gb_audio_gb_get_topology() obtiene un blob de topología de un tamaño proporcionado por el módulo, y gbaudio_tplg_parse_data() lo recorre después sumando los campos size_dais,…
RecibidaSin puntuar0.20%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: octeon: add missing tasklet_kill in cvm_oct_tx_shutdown El tasklet de limpieza de TX puede ser planificado por el manejador de IRQ del watchdog para ejecutar cvm_oct_tx_do_cleanup. Puede haber un tasklet pendiente en la cola que se ejecute…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: octeon: add missing napi_disable in cvm_oct_rx_shutdown cvm_oct_rx_shutdown llama a free_irq y netif_napi_del sin deshabilitar antes la instancia de napi. Como free_irq solo espera a que finalicen los manejadores de interrupciones hardware, la…
RecibidaAlta (7.8)0.14%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/bnxt_re: Validate udata before executing commands Actualmente, los callbacks de destrucción ponen a cero la salida de udata después de desmontar los recursos del controlador. Si el acceso al espacio de usuario falla, uverbs conserva el uobject y…
RecibidaSin puntuar0.18%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: renesas: phy-rcar-gen3-usb2: Fix devm action registration for disabled VBUS regulator devm_regulator_get_exclusive() inicializa el regulador con enable_count = 1, lo que obliga al consumidor a deshabilitarlo antes de liberarlo. Anteriormente, la…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf/x86/intel/pt: Fix stop/start with no update Si se llama a pt_event_stop() sin el indicador PERF_EF_UPDATE, entonces no se llama a perf_aux_output_end(). Una llamada posterior a pt_event_start() llamará de nuevo a perf_aux_output_begin(), lo que…
RecibidaSin puntuar0.20%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: bcm2835: Don't remove an unregistered GPIO chip Si la función devm_pinctrl_register() falla, bcm2835_pinctrl_probe() llama a gpiochip_remove() antes de que gpiochip_add_data() haya registrado el chip GPIO. Esto significa que, en caso de fallo,…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: regulator: tps6594: Fix device node reference leaks in multiphase loop En tps6594_regulator_probe(), el bucle de configuración multifase llama a of_find_node_by_name() para encontrar los nodos buck por nombre, y a of_get_parent() dos veces para navegar…
RecibidaSin puntuar0.18%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: qcom_wcnss: Fix handling the lack of PD regulators in v3 Los cambios introducidos para gestionar plataformas con un único dominio de energía cambiaron el incremento del puntero info de num_pd_vregs a num_pds, lo que desplazaría el puntero…
RecibidaSin puntuar0.20%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: cap out-of-range rx MCS instead of leaving bogus rate ath11k puede recibir tramas HT/VHT/HE cuyo MCS notificado está por encima del máximo que puede expresarse en el espacio de tasas correspondiente de mac80211 (p. ej., una trama HE…
RecibidaSin puntuar0.18%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Disallow interpreter fallback for BPF_ADDR_PERCPU insn La instrucción BPF_MOV64_PERCPU_REG requiere que el JIT emita código nativo para 'dst_reg = src_reg + <percpu_base_off>'. Sin embargo, el intérprete ignora el 'off' en su etiqueta ALU64_MOV_X.…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: fix circular lock dependency in ext4_ext_migrate Se mueve iput(tmp_inode) después de ext4_writepages_up_write() para evitar una dependencia circular de bloqueos entre s_writepages_rwsem y sb_internal (protección de congelación). El escenario de…
RecibidaSin puntuar0.20%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: skip extra isize expansion during mount to prevent deadlock ext4_try_to_expand_extra_isize() se llama desde __ext4_mark_inode_dirty() mientras se mantiene un handle de jbd2 activo. Durante el montaje (!SB_ACTIVE), la ruta de expansión puede mover…
RecibidaSin puntuar0.18%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in uverbs_free_dmah() Al acceder a un dmah mediante la ruta de netlink, el único mecanismo de sincronización para dicho dmah es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaSin puntuar0.18%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: RSI: fix field-spanning write warning in attestation token init El desafío se pasa en los registros a1 a a8. Sin embargo, copiar a &regs.a1 hace que FORTIFY trate el destino como el campo único a1, lo que produce una advertencia de escritura que…
RecibidaAlta (7.7)0.14%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI/pwrctrl: tc9563: Fix parsing the integrated Ethernet MAC Endpoint node DSP3 tiene un Endpoint MAC Ethernet integrado que tiene su propio conjunto de registros de configuración para configurar ajustes como ASPM. El dispositivo Endpoint tiene dos…
RecibidaSin puntuar0.20%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/efa: Fix PBL chunk length computation Al registrar una MR, al crear la PBL, si es una PBL indirecta se crea una lista de chunks para contener los punteros a las páginas de la PBL. Cada chunk tiene un tamaño de 4KB, puede contener 510 direcciones…
RecibidaSin puntuar0.18%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: eswin: Zero-initialize stack-allocated clk_init_data eswin_clk_register_pll() y eswin_register_clkdiv() declaran una struct clk_init_data en la pila y solo inicializan algunos de sus campos (parent_data y parent_hws, respectivamente).…
RecibidaAlta (7.8)0.15%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid5-ppl: fix use-after-free in ppl_do_flush() El bucle de ppl_do_flush() sigue iterando después de llamar a ppl_io_unit_finished(), accediendo a io->pending_flushes y provocando un uso después de liberar (use-after-free). Se añade una sentencia…
RecibidaSin puntuar0.20%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: locking/lockdep: Fix NULL pointer dereference in __lock_set_class() register_lock_class() puede devolver NULL cuando el pool de clases de bloqueo se agota, graph_lock() falla o la validación de la clave falla. Sin embargo, __lock_set_class() usa el…
RecibidaAlta (7.4)0.13%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/xive: propagate IPI init errors to prevent use-after-free Cuando xive_init_ipis() falla (p. ej., falla irq_domain_alloc_irqs()), la ruta de error libera el array global xive_ipis. Sin embargo, xive_smp_probe() ignoraba anteriormente este fallo…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/irq: Fix missing r2 clobber in PCREL inline assembly En el modo CONFIG_PPC_KERNEL_PCREL, r2 ya no está reservado para el puntero TOC y está disponible como registro guardado por el llamante [0]. Tanto call_do_irq() como call_do_softirq() usan…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: do not use make_bad_inode() in ocfs2_read_inode_block_full() Esto revierte el commit 58b6fcd2ab34 ("ocfs2: mark inode bad upon validation failure during read"). Dado que 'make_bad_inode()' restablece el tipo de inodo a S_IFREG, hacerlo para un…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: handle nogenerate/noverify properly in fs-integrity Se comprueban los indicadores BIP_CHECK antes de generar o verificar la información PI; de lo contrario, esto puede llamarse incorrectamente para metadatos que no son PI y provocar la…
RecibidaSin puntuar0.21%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: hibernate: mask DAIF before restoring hibernated kernel El código de hibernación de arm64 gestiona el enmascaramiento de excepciones de forma incorrecta, lo que puede provocar fallos y/o advertencias durante la reanudación. Cuando se guarda una…