Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
30.487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | In the Linux kernel, the following vulnerability has been resolved: memcg: move LRU size accounting on reparenting instead of copying it When a memory cgroup is offlined its LRU folios are reparented to the parent. lruvec_reparent_lru() splices the child's lists into the parent's and credits the parent with the… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/bridge: synopsys: dw-dp: Support unregistering the AUX channel El canal AUX de DisplayPort se inicializa y registra durante dw_dp_bind(), pero nunca se da de baja, lo que puede provocar fugas de recursos y/o uso después de liberar (use-after-free).… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/rockchip: dw_dp: Release core resources Los recursos del núcleo, como el canal AUX de DisplayPort, se inicializan y registran durante dw_dp_bind(), pero nunca se dan de baja, lo que puede provocar fugas de memoria y/o uso después de liberar… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/rockchip: analogix_dp: Fix OF node reference leak via auto cleanup Sashiko informó de una fuga de referencias en rockchip_dp_drm_encoder_enable(): la función of_get_child_by_name() no llama a of_node_put() de forma simétrica [1]. Se corrige la fuga… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smack: fix incorrect task context in smack_msg_queue_msgrcv La función smack_msg_queue_msgrcv() comprueba incorrectamente los permisos de la tarea 'current' en lugar de los de la tarea 'target'. En la ruta de la llamada al sistema msgsnd(), si ya hay… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: roccat: bound device-supplied profile index kone_keep_values_up_to_date() y kone_profile_activated() usan un valor de perfil de 8 bits suministrado por el dispositivo como índice del array kone->profiles[] de 5 elementos sin comprobación de rango.… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: ipc4-topology: Return error for invalid number of formats Cuando el número de formatos de entrada o salida es cero, sof_ipc4_widget_setup_comp_src() y sof_ipc4_widget_setup_comp_asrc() muestran un error y saltan a la etiqueta de limpieza. En… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/mbox: Clamp mailbox output allocation to the payload size CXL_MEM_SEND_COMMAND limita el in.size del usuario al tamaño de la carga útil del buzón, pero deja out.size sin límite, y después cxl_mbox_cmd_ctor() llama a kvzalloc(out.size). Un out.size… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: rt700-sdw: always drain jack work on remove rt700_sdw_remove() vacía jack_detect_work y jack_btn_check_work solo cuando rt700->hw_init es true. Ese bit de estado lo borra rt700_update_status() cuando el esclavo SoundWire pasa a UNATTACHED, pero… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: fsl_audmix: rework runtime PM handling in probe Tras pm_runtime_enable(), el bloque AUDMIX se apaga y permanece suspendido hasta la primera reanudación en tiempo de ejecución. Las escrituras de registros emitidas entre probe() y la primera… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/lima: call drm_mm_init() with a valid allocation range Actualmente lima_vm_create() se ejecuta antes de que se configuren va_start y va_end, lo que significa que ambos valen 0. lima_vm_create() ejecuta drm_mm_init() con ellos como argumentos para… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched/fair: Fix overflow in update_tg_cfs_runnable() Se observa un fallo por división entre cero al ejecutar hackbench: La división entre cero se produce aquí: gcfs_rq->load.weight es un valor desmesuradamente grande y div_u64 lo trunca a los 32 bits… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf/x86/intel/uncore: Fix uncore_box ref/unref ordering En uncore_event_cpu_online(), se llamaba a uncore_box_ref() antes de uncore_change_context(). uncore_box_ref() depende de box->cpu >= 0, pero box->cpu sigue valiendo -1 en ese punto porque… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panthor: Fix NPD issue on partial unmap of an evicted BO Este commit corrige el problema de desreferencia de puntero nulo que se habría producido en la división de la asignación de GPU debido a la desasignación parcial de un BO desalojado. Existe… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/powerplay: fix VoltageObjectInfo zero-stride loop and OOB read Se rechazan los objetos de tensión cuyo usSize sea menor que la cabecera o que harían avanzar el cursor más allá del final de la tabla, lo que evita un bucle infinito o una lectura… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Copy per-CPU map value padding in copy_map_value_long() En el kernel, los elementos de los mapas per-CPU se almacenan con round_up(map->value_size, 8) bytes. En las rutas de búsqueda de la UAPI, se copia el tamaño redondeado de cada CPU en un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf,lsm: Drop bpf_prog_free from sleepable_lsm_hooks __bpf_prog_put_rcu() es la devolución de llamada de call_rcu() para los programas que no pueden dormir. security_bpf_prog_free(), llamada desde allí, dispara bpf_prog_free en softirq; si hay un… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mm_init: handle alloc_percpu failure in free_area_init_core_hotplug Falta una comprobación de asignación fallida para pgdat->per_cpu_nodestats, lo que provoca una desreferencia de NULL al calcular el desplazamiento en el área per-CPU. Se propaga… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: leds: lp5860: Fix a potential double-unlock En lp5860_device_init(), si lp5860_init_dt() falla, un mutex ya desbloqueado se desbloquea otra vez. Se modifica ligeramente la forma en que se toma/libera el bloqueo para evitar este posible doble desbloqueo. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: zynqmp_dma: fix race between runtime PM and device removal En zynqmp_dma_remove(), el runtime PM solo se deshabilitaba después de comprobar el estado y realizar una suspensión manual. Esto puede provocar una condición de carrera con el… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: xilinx_dma: Fix CPU stall in xilinx_dma_poll_timeout Actualmente, al llamar a xilinx_dma_poll_timeout con delay_us=0 y una condición que nunca se cumple, la CPU realiza una espera activa durante un tiempo prolongado y el tiempo de espera… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: csky: Fix a4/a5 restoration in syscall trace path La ruta de rastreo de llamadas al sistema vuelve a cargar los argumentos de la llamada al sistema desde pt_regs antes de llamar al manejador de la llamada al sistema. En C-SKY ABIv2, el 5.º y el 6.º… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtw89: debug: fix off by on in rtw89_ppdu_str() Esta comparación > debería ser >= para evitar un acceso fuera de límites. | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: uprobes/x86: Move optimized uprobe from nop5 to nop10 Andrii notificó un problema con los uprobes optimizados [1] que pueden sobrescribir el área redzone con la instrucción call, que almacena la dirección de retorno en la pila, donde el código de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwrng: core - fix rng list on registration error hwrng_register(rng) hace lo siguiente: 1. Comprueba si rng tiene establecidos los métodos name y read 2. Comprueba si el nombre ya existe 3. Añade rng a la rng_list global 4. Puede intentar establecer… |