Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

34.313 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched_ext: abortar directamente desde el manejador de hardlockup scx_hardlockup() aplaza el aborto a un irq_work porque la reclamación de salida antes tomaba scx_sched_lock y no podía ejecutarse desde NMI. El aplazamiento ya es innecesario: la…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: impedir que la gestión de fallos compita con rproc_del() No hay sincronización entre rproc_crash_handler_work() y rproc_del(), por lo que es posible que se elimine un controlador mientras el trabajo del manejador de fallos está programado,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: no ejecutar la ISR de error antes de que probe configure los vintfs __tegra241_cmdqv_probe() solicita la IRQ de error antes de haber asignado la matriz cmdqv->vintfs y establecido cmdqv->num_vintfs. Un CMDQV que quede habilitado…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: liberar la IRQ de error antes de desmantelar los VINTF tegra241_cmdqv_remove() desmantela primero cada VINTF y después llama a free_irq(). Desmantelar un VINTF libera vintf0 y borra cmdqv->vintfs[0]. Un error en esa ventana hace…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: corregir la fuga de VINTF0 en la ruta de fallo de inicialización tegra241_cmdqv_init_structures() asigna VINTF0 con kzalloc_obj(), lo inicializa y preasigna sus VCMDQ lógicas. Dos de sus rutas de error provocan fugas. Cuando…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: mediatek: pllfh: corregir la fuga de remapeo de E/S en la ruta de error de register_pllfhs Cuando la función mtk_clk_register_pllfhs no consigue registrar un PLL, anula el registro de todos los PLL y hace su propia limpieza en su ruta de error…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: corregir un UAF cuando probe se ejecuta simultáneamente con la eliminación de un ID dinámico Solo se garantiza que los ID dinámicos son válidos mientras se mantiene dynids.lock, ya que remove_id_store() puede liberar el nodo. Por ello, se hace una…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corregir un bucle infinito en nilfs_clean_segments() syzbot informó de una tarea colgada en nilfs_transaction_begin(). Esto ocurre porque el ioctl del limpiador cae en un bucle infinito si nilfs_segctor_construct() devuelve repetidamente -EROFS…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corregir un BUG en nilfs_copy_dirty_pages() ante una discrepancia del estado sucio Syzbot informó de un BUG del kernel desencadenado dentro de nilfs_copy_dirty_pages(), que copia los folios/páginas sucios del archivo DAT a su caché de páginas…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cxgb4: corregir la fuga de dereg_skb y la doble liberación en write_tpt_entry() Cuando el dispositivo está en el estado de error fatal, write_tpt_entry() devuelve -EIO antes de entregar el skb preasignado del llamador a la ruta de transmisión; sus…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mlx5: corregir una lectura fuera de límites en la pila en el debugfs de cc_params get_param() lee un parámetro de congestión como u32, pero lo formatea con el "%d" con signo en un búfer de pila de 11 bytes. Un valor con el bit 31 activado, como…
RecibidaSin puntuar0.18%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cxgb4: liberar el índice STAG cuando falla la escritura de la entrada TPT write_tpt_entry() asigna un nuevo índice STAG con c4iw_get_resource() e incrementa stats.stag.cur antes de programar la entrada. Cuando write_adapter_mem() falla, devuelve…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corregir el estado de retorno de la página de registro RMI ante un fallo de asignación nvmet_execute_get_log_page_rmi() deja 'status' con el valor NVME_SC_SUCCESS (establecido por la llamada correcta a nvmet_req_find_ns()) cuando falla el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fc: desmapear el DMA de cmd_iu ante un fallo de mapeo de rsp_iu en init_request __nvme_fc_init_request() mapea cmd_iu y luego rsp_iu para DMA. Si el mapeo de rsp_iu falla, el código original solo registraba el error y continuaba: dejaba sin…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: davinci: cambiar a asignación gestionada del controlador El controlador se asigna con la función no gestionada spi_alloc_host() mientras que la interrupción se registra con devm_request_threaded_irq(). Durante la eliminación, spi_bitbang_stop()…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panthor: añadir una comprobación de solapamiento de la región de vm_bind con el rango de kbo Cuando se crea una VM, el llamador debe especificar el rango de la porción del espacio de direcciones reservada para mapear los BO del kernel. Eso…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: qcom: iris: gestionar el fallo de reanudación de PM en tiempo de ejecución en la desinicialización del núcleo Se comprueba el valor de retorno de pm_runtime_resume_and_get() en iris_core_deinit(). Si falla la reanudación de PM en tiempo de…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: stm32: dcmi: corregir algunos errores de gestión de errores en probe() Hay varios problemas aquí: También he movido la llamada a dma_release_channel() después de la llamada a dma_release_channel() para que refleje mejor el código de asignación.
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/chrome: cros_ec_debugfs: anular el registro del notificador de pánico cros_ec_debugfs_probe() registra notifier_panic en la cadena de notificadores de pánico del EC. La ruta de eliminación desmantela debugfs y el registro de la consola, pero…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: volver a comprobar los cambios de discos de reserva antes de iniciar la sincronización remove_spares() y remove_and_add_spares() modifican la configuración de rdev de la matriz. Estas operaciones solo son seguras después de que la matriz se haya…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: qcom: scm: corregir una desreferencia de NULL en el manejador de IRQ antes de que se publique __scm En qcom_scm_probe(), se llama a devm_request_threaded_irq() antes de smp_store_release(&__scm, scm). Dos rutas pueden desreferenciar __scm…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: corregir la fuga de dio ante un error de mapeo de metadatos Un mapeo de integridad fallido mantiene una referencia a dio, por lo que es necesario pasar por la finalización completa del bio por si hubiera bios enviados previamente en la secuencia.
RecibidaSin puntuar0.18%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: isp1704_charger: cancelar el trabajo al eliminar El notificador USB y la detección inicial de VBUS pueden programar isp->work. La ruta de eliminación anula el registro del notificador y de la fuente de alimentación, pero no espera al…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: sc2731_charger: cancelar el trabajo al eliminar El notificador USB y la detección inicial del cargador pueden programar info->work. La ruta de eliminación anula el registro del notificador, pero no cancela el trabajo en cola o en…
RecibidaSin puntuar0.24%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un posible UAF en bpf_netns_link_update_prog En bpf_netns_link_update_prog, las comprobaciones de old_prog y del tipo de prog se realizan actualmente sin bloqueo antes de adquirir netns_bpf_mutex. Esto crea una condición de carrera que…