Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
30.471 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lockd: fix swapped arguments in nlmsvc_match_ip() Al liberar bloqueos por dirección IP del servidor mediante /proc/fs/nfsd/unlock_ip, nlmsvc_unlock_all_by_ip() llama a nlm_traverse_files() con el sockaddr del servidor como argumento opaco @data: El… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/hugetlb: initialize gigantic bootmem hugepage struct pages earlier Las páginas HugeTLB gigantes de bootmem se inicializan actualmente desde hugetlb_init(), pero page_alloc_init_late() se ejecuta antes y recorre los pageblocks para determinar la… | |
| Recibida | Alta (7.1) | 0.13% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: add missing read barrier to rpc_status_get dumpit seqcount retry Al protocolo similar a seqcount implementado a mano en nfsd_nl_rpc_status_get_dumpit() le falta una barrera de memoria de lectura (smp_rmb) antes de su segunda comprobación del… | |
| Recibida | Crítica (9.1) | 0.47% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Reject Write/Reply chunks with segcount 0 Un par puede enviar un chunk Write o Reply cuyo campo segcount sea cero. xdr_check_write_chunk() solo rechaza segcount > rc_maxpages, por lo que el cero supera la comprobación de rango, y… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mm_init: deferred_grow_zone(): fix out-of-range first_deferred_pfn Con CONFIG_DEFERRED_STRUCT_PAGE_INIT habilitado, deferred_grow_zone() inicializa struct pages al principio del arranque para satisfacer una asignación. Con una reserva de CMA grande,… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: use RCU iterator to dump route exceptions rt6_nh_dump_exceptions() usa hlist_for_each_entry() para iterar sobre listas de excepciones protegidas por RCU. El llamante mantiene rcu_read_lock(), pero no mantiene rt6_exception_lock, por lo que… | |
| Recibida | Alta (7.4) | 0.14% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: fsl-imx8mq-usb: fix typec switch leak on probe error path Si el sondeo falla después de que imx95_usb_phy_get_tca() tenga éxito, se produce una fuga del conmutador typec, porque la única ruta de limpieza estaba en .remove(), que nunca se ejecuta… | |
| Recibida | Alta (8.1) | 0.45% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Fix unmatched rn_unregister on failed accept Cuando svc_rdma_accept() toma la ruta errout antes de que rpcrdma_rn_register() haya tenido éxito, el bloque de limpieza existente llama a rpcrdma_rn_unregister(dev, &newxprt->sc_rn)… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: media: tegra-video: fix of_node_put() on VIP parse errors tegra_vip_channel_of_parse() inicializa np a partir de dev->of_node sin tomar una referencia, pero sus rutas de error liberan una a través de la etiqueta err_node_put. Esto provoca un… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: signal: avoid shared siginfo namespace rewrites send_signal_locked() reescribe los identificadores del remitente para el espacio de nombres de destino. Los envíos a grupos reutilizan el mismo siginfo, por lo que un destinatario puede afectar al… | |
| Recibida | Alta (8.1) | 0.33% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: convert nfsd_net boolean flags to unsigned long flags word nfsd_net contiene varios campos booleanos a los que se accede desde contextos concurrentes sin serialización. En particular, nfsd4_end_grace() protege su ruta de drenaje con un bool… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched_ext: Keep kick_sync waiting on the rq's own CPU kick_sync_wait_bal_cb() asume que se ejecuta en la CPU de la rq desde la cola de __schedule(): las instantáneas con las que compara residen en el área percpu de esa CPU y la espera activa se ejecuta… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clocksource/drivers/timer-sun4i: Advertise a real minimum delta sun4i_clkevt_next_event() compensa el retardo de sincronización de parada/inicio del temporizador programando evt - TIMER_SYNC_TICKS en el registro de intervalo hardware. El dispositivo… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/huge_memory: skip device-private PMDs in madvise_free_huge_pmd madvise_free_pte_range() comprueba pmd_trans_huge(*pmd) sin bloqueo, y después madvise_free_huge_pmd() toma pmd_trans_huge_lock(). pmd_is_huge() devuelve true para un PMD privado del… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/madvise: skip device-private PMDs in cold and pageout walks madvise_cold_or_pageout_pte_range() toma pmd_trans_huge_lock(), cuya comprobación pmd_is_huge() devuelve true para un PMD privado del dispositivo. La rama !pmd_present() posterior tiene un… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/page_owner: use memcg_data snapshot to avoid TOCTOU in print_page_owner_memcg() print_page_owner_memcg() lee page->memcg_data mediante READ_ONCE() al principio para protegerse frente a páginas tail y datos NULL. Sin embargo, más tarde vuelve a leer… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cdx: Fix double free when sysfs file creation fails En cdx_create_res_attr(), si sysfs_create_bin_file() falla, el código libera res_attr pero no establece cdx_dev->res_attr[num] a NULL. Esto deja un puntero colgante en el array. Después,… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_tcm: fix deadlock in usbg_make_tpg() usbg_make_tpg() mantenía dep_lock mientras llamaba a configfs_depend_item_unlocked(), que adquiere el bloqueo del inodo raíz de configfs al operar entre subsistemas. Esto crea una dependencia circular… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: of: fix out-of-bounds read in of_alias_scan() stem parser El analizador de la raíz comprueba isdigit(*(end - 1)) antes de comprobar end > start y, por tanto, lee un byte antes del nombre de la propiedad cuando el nombre está vacío o está compuesto solo… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: guard nfsd_serv deref in nfsd_file_net_dispose nfsd_file_net_dispose() es el lado consumidor de l->freeme: el bucle del hilo de servicio nfsd la llama para drenar las entradas que el recolector de basura y el shrinker de la filecache añaden… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: initialize DRC hash table before registering shrinker shrinker_register() precede al bucle INIT_LIST_HEAD y al almacenamiento de drc_hashsize. En arquitecturas con ordenación débil (arm64, ppc), una exploración del shrinker puede observar… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: harden DFS cache against invalid target hints Actualmente, get_tgt_name() devuelve ERR_PTR(-ENOENT) cuando ce->tgthint es NULL, y dfs_cache_noreq_update_tgthint() asume que ce->tgthint siempre es válido. Como preparación para borrar… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_core: use skb_get() instead of skb_clone() for req_skb La habilitación de BT falla de forma intermitente con -ETIMEDOUT (-110). El registro del kernel muestra que se envió el comando HCI Read Local Version y que el firmware respondió con… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 24/9/2026 | 24/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kasan_quarantine_remove_cache() invoca primero per_cpu_remove_cache() en todas las CPU en línea. Cada callback mueve los objetos que pertenecen a la caché de cpu_quarantine a la shrink_qlist de la CPU, desde donde pueden liberarse más tarde desde… | |
| Recibida | Crítica (9.8) | 0.47% | — | Linux KernelAI | 24/9/2026 | 25/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: Zero rpc_gss_wire_cred at svcauth_gss_decode_credbody() entry svcauth_gss_decode_credbody() escribe el rpc_gss_wire_cred del llamante campo a campo y asigna gc_ctx.len solo en el tramo final de éxito. El almacenamiento del llamante es… |