Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

30.470 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: make sure EXTENT_BUFFER_READING is cleared under refs_lock [FALSAS ALERTAS] Hay un informe de fallo de que la advertencia dentro de invalidate_and_check_btree_folios() se desencadenó durante btrfs/298: [CAUSA] En…
RecibidaSin puntuar0.21%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: entry: Avoid unnecessary local_irq_disable() on kernel exit Actualmente, al salir a modo kernel, se intenta una apropiación (preemption) involuntaria. La lógica de apropiación espera que las IRQ estén deshabilitadas, por lo que se llama a…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched/isolation: Defer freeing of cpumask memblock memory to initcall Al probar un kernel de linux-next con el commit 59bd1d914bb5 ("memblock: warn when freeing reserved memory before memory map is initialized"), se produjo la siguiente advertencia…
RecibidaSin puntuar0.21%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: fix circular locking dependency in ocfs2_init_acl() Una advertencia de lockdep indica una dependencia circular de bloqueos entre `&oi->ip_xattr_sem` y `&journal->j_trans_barrier`: but task is already holding lock:…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: bus: Introduce acpi_bus_get_primary_device() La función usada para obtener el primer dispositivo "físico" para el que el dispositivo ACPI dado es el compañero ACPI, acpi_get_first_physical_node(), puede devolver un puntero a dispositivo obsoleto…
RecibidaAlta (7.8)0.16%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: mdb: Fix use-after-free in vxlan_mdb_flush() vxlan_mdb_flush() itera sobre las entradas de la MDB usando hlist_for_each_entry_safe(), que solo tolera la eliminación de la entrada actual. Al contrario de lo que dice el comentario sobre el bucle,…
RecibidaSin puntuar0.20%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: amlogic-spisg: Make sure clk_init_data is fully initialized La estructura clk_init_data contiene varios miembros mutuamente excluyentes para distintos métodos de especificar los posibles padres de un reloj, lo que lleva a los controladores a…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe: don't WARN on kernel job timeout when device already wedged igt@xe_wedged@wedged-at-any-timeout bloquea (wedge) el dispositivo en el modo 2 (UPON_ANY_HANG_NO_RESET) y después vuelve a vincular el controlador. Durante la desvinculación, un envío…
RecibidaSin puntuar0.21%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: mgmt: fix 'hdev->discovery.uuids' NULL dereference El miembro 'uuid_count' de la struct 'discovery_state' se asigna y se lee sin ningún bloqueo, por lo que existe la posibilidad de una situación en la que uuid_count != 0, pero uuids sea NULL…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-af: fix out-of-bounds read setting MSI-X irq affinity rvu_register_interrupts() recorre todos los vectores MSI-X y usa strstr() para buscar "Mbox" o "FLR" en irq_name antes de fijar esas interrupciones a la CPU 0. irq_name es un búfer…
RecibidaSin puntuar0.21%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: policy_int make sure list heads are initialized before fail path Si la creación del perfil falla antes de que policy_init se complete, las cabeceras de lista no se inicializan correctamente, lo que hace que las comprobaciones de validez de…
RecibidaSin puntuar0.19%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sysfb: simpledrm: Improve stride validation Se valida el stride calculado frente al valor máximo INT_MAX.
RecibidaSin puntuar0.23%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/secretmem: properly account locked pages secretmem contabiliza los folios tratando la memoria como si estuviera bloqueada con mlock() y, por tanto, limitada por el límite RLIMIT_MEMLOCK. Sin embargo, los folios no son desalojables y siguen siéndolo…
RecibidaSin puntuar0.22%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: Fix response queue over-consumption in __qla_consume_iocb() qla24xx_process_response_queue() avanza ring_ptr más allá de la IOCB de cabecera antes del despacho, por lo que, cuando se ejecuta __qla_consume_iocb(), ring_ptr ya apunta a la…
RecibidaSin puntuar0.23%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: memcg: bypass the reclaim and oom killer for dying tasks once oom_reaper is done En Meta, estamos viendo casos en los que un trabajo terminado por OOM se queda atascado en la ruta de salida durante varias horas. En un caso concreto, el trabajo estuvo…
RecibidaSin puntuar0.22%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: memcg: make the v1 soft limit knob inert El soft limit de v1 está obsoleto desde la v6.12 y nadie ha informado de que dependa de él. Se inicia su eliminación desacoplando la interfaz de la implementación: se mantiene memory.soft_limit_in_bytes, pero se…
RecibidaSin puntuar0.20%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: mm: Fix the lockless page-table walk in show_pte() show_pte() recorre las tablas de páginas sin bloqueos y puede ejecutarse con las interrupciones habilitadas. Un desmontaje concurrente puede liberar una página de tabla mientras se está…
RecibidaSin puntuar0.21%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: fix potential use of uninitialized apm_filtered bitmap La macro DECLARE_BITMAP(apm_filtered, AP_DEVICES) asigna el bitmap en la pila sin inicializarlo a cero. En vfio_ap_mdev_hot_plug_cfg(), la función vfio_ap_mdev_filter_matrix() solo se…
RecibidaAlta (7.8)0.17%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: Add DIRECT_MAP_PHYSMEM_END definition get_free_mem_region() y mhp_get_pluggable_range() limitan su búsqueda a DIRECT_MAP_PHYSMEM_END. LoongArch no lo define, por lo que se aplica el valor alternativo de include/linux/mm.h: con…
RecibidaSin puntuar0.21%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: meson: vdec: fix NULL pointer deref in vdec_try_fmt_common Cuando se llama a VIDIOC_TRY_FMT con un formato de píxel no admitido en la cola OUTPUT, vdec_try_fmt_common() recurre a V4L2_PIX_FMT_MPEG2. Sin embargo, si una distribución ha eliminado…
RecibidaSin puntuar0.21%—Linux KernelAI24/9/202625/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: fix to zero post-EOF data when extending file size Pasos de generic/794: 1. escribir 4096 bytes en el archivo con 0x5a 2. usar fiemap para obtener la PBA del primer bloque del archivo 3. truncar el archivo a 4080 4. desmontar; escribir 4096 bytes…
RecibidaSin puntuar0.21%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/gud: validate TV mode names before creating enum property El protocolo GUD devuelve los nombres de los modos de TV como entradas de tamaño fijo GUD_CONNECTOR_TV_MODE_NAME_LEN y exige que cada nombre termine en NUL. gud_connector_add_tv_mode() pasa…
RecibidaSin puntuar0.15%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau/dmem: fix callocated underflow on large folio split nouveau_dmem_folio_free() decrementa chunk->callocated una vez por cada folio liberado, mientras que un folio privado del dispositivo grande (compuesto) solo se cuenta una vez cuando se…
RecibidaSin puntuar0.15%—Linux KernelAI24/9/202624/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/hugetlb: fix boot panic with CONFIG_DEBUG_VM and HVO bootmem pages Serie de parches "mm: Refactor bootmem gigantic hugepage allocation", v4. Esta serie se ha separado de la serie anterior, más grande, "mm: Generalize HVO for HugeTLB and device DAX"…
RecibidaSin puntuar0.17%—Linux KernelAI24/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lockd: fix swapped arguments in nlmsvc_match_ip() Al liberar bloqueos por dirección IP del servidor mediante /proc/fs/nfsd/unlock_ip, nlmsvc_unlock_all_by_ip() llama a nlm_traverse_files() con el sockaddr del servidor como argumento opaco @data: El…