Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
34.313 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lib/test_hmm: hacer fallar dmirror_fault() cuando el mm reflejado ha desaparecido dmirror_fault() se llama desde los bucles de reintento de dmirror_read() y dmirror_write() después de que dmirror_do_read() o dmirror_do_write() encuentre que falta una… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/bitmap: reanudar la matriz en la ruta de error de backlog_store() backlog_store() suspende la matriz antes de comprobar si existe un dispositivo write-mostly. Si no existe ninguno, la ruta de error solo desbloquea reconfig_mutex y deja la matriz… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: limitar memalloc_noio a las secciones críticas de asignación Almacenar un token de memalloc_noio_save() en mddev->noio_flags permite que una tarea guarde el token y otra lo restaure. Con escrituras concurrentes en el sysfs de suspend, la tarea A… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: dw: evitar un desplazamiento fuera de límites cuando DAA no asigna ningún dispositivo En un bus vacío, ENTDAA no asigna nada, por lo que cmd->rx_len (el número de direcciones que quedan sin asignar) es igual a master->maxdevs. El índice de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid1: crear el pool serial al añadir un rdev a una matriz con serialize_policy=1 Se ha observado el siguiente error con el kernel 7.1.3 tras añadir un nuevo rdev a una matriz RAID1 existente con serialize_policy habilitado: El código de raid1.c… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iomap: liberar el lote de folios ante fallos en las callbacks de iomap Una revisión de sashiko de un parche no relacionado señala que el mecanismo de lotes de folios usado para la puesta a cero de rangos de iomap no libera el lote en un par de… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt76x02: no emitir WARN ante una longitud de descriptor rx no válida La longitud de MPDU del descriptor rx procede del hardware. En modo monitor con el filtro fcsfail habilitado, el hardware entrega tramas corruptas, y una trama corrupta… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt792x: corregir una fuga de memoria en la ruta de TX de SDIO Cuando tx_prepare_skb() devuelve un error en la ruta de TX de SDIO, el skb no se libera, lo que provoca una fuga de memoria. Esto puede ocurrir cuando se descartan tramas de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir la puesta en cola de datos RX de RRO 3.0 En RRO 3.0, los datos RX liberados de una cola de datos RRO deben colocarse en la cola de indicadores. Las tramas se procesan y completan en el contexto de la NAPI de la cola de indicadores,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: corregir el MLD ID en el TXD de MAC y el TXP de HIF Problema: Tiempo de espera agotado de comandos de la MCU mientras el estado del firmware es normal, y el firmware muestra continuamente el registro de error "ERROR!! NO PAUSE...".… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir la contabilidad de paquetes no AQL para estaciones MLO __mt76_tx_queue_skb() sustituye el wcid pasado por el controlador por sta->drv_priv, por lo que el wcid podría cambiarse incorrectamente después de TX, haciendo que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: validar band_idx de RX antes de desreferenciar phys[] band_idx procede de un campo de descriptor de 2 bits (0-3) y se usaba directamente para indexar dev->mt76.phys[] (tamaño __MT_MAX_BAND == 3) y desreferenciar el resultado. Un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: borrar la máscara de wcid bajo el mutex después de borrar el puntero RCU mt7915_remove_interface() borraba el bit de la máscara de wcid sin mantener ningún bloqueo y antes de borrar el puntero RCU del wcid. La máscara es una RMW no… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: acotar el recorrido de TLV en mt7996_mcu_get_chip_config El bucle de TLV de la respuesta avanzaba según tlv->len sin un mínimo, por lo que una respuesta teórica del firmware que contuviera un TLV de longitud cero podía girar… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir un acceso fuera de límites en los ayudantes de copia mmio mt76_mmio_write_copy() y mt76_mmio_read_copy() iteran hasta ALIGN(len, 4), por lo que una longitud que no sea múltiplo de cuatro lee más allá del búfer de origen… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: deshacer el estado ante un fallo de add_interface Cuando mt76_wcid_alloc() fallaba, mt7915_add_interface() retornaba sin borrar los bits de vif_mask/omac_mask que ya había establecido, sin eliminar la información de dispositivo del… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: reservar espacio para el TLV de cuenta atrás de aborto de CSA Cuando hay una cuenta atrás de CSA activa, mt7996_mcu_beacon_cntdwn() emite dos entradas bss_bcn_cntdwn_tlv (la cuenta atrás de CSA y el BCC de aborto de CCA), pero… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: cancelar los trabajos reset y rc al anular el registro del dispositivo Ambos controladores cancelaban dump_work al anular el registro, pero dejaban que reset_work y rc_work solo se vaciaran mediante destroy_workqueue() en… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: processor: anular el registro del notificador de cpufreq ante un fallo de inicialización acpi_processor_driver_init() registra el notificador de políticas de cpufreq antes de registrar el controlador de procesador ACPI y configurar el estado de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm: no desmantelar KMS dos veces cuando falla la inicialización de KMS Cuando priv->kms_init() (mdp4_kms_init() / mdp5_kms_init()) falla a mitad de camino, ambos controladores de pantalla ya desmantelan su estado de KMS mediante mdp4_destroy() /… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm/dsi: eliminar dev_pm_opp_set_rate(0) dev_pm_opp_set_rate(0) elimina el voto especificado en required-opps, pero no aparca realmente el reloj, haciendo que funcione sin el respaldo de alimentación necesario. Se elimina la llamada explícita. Cada… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir una fuga en ath11k_service_ready_ext_event() Actualmente, durante el procesamiento de ath11k_service_ready_ext_event(), svc_rdy_ext.mac_phy_caps puede asignarse durante el análisis de TLV. Se trata de una asignación temporal que… | |
| Recibida | Sin puntuar | 0.25% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: regulator: core: usar system_freezable_wq para el trabajo de finalización de la inicialización schedule_delayed_work() usa system_wq, que no es congelable, lo que permite que regulator_init_complete_work se ejecute simultáneamente con la suspensión del… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: rechazar valores de retorno de >8 bytes en las rutas de trampolín que leen el retorno btf_distill_func_proto() construye el modelo de función usado para los trampolines fentry/fexit/fmod_ret/fsession y struct_ops. Ha aceptado un valor de retorno… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: liberar los enlaces de vif después de borrar las entradas wcid en un reinicio completo mt7996_mac_reset_vif_iter() pone en cola los enlaces de vif no predeterminados para kfree_rcu mientras dev->wcid[] sigue conteniendo punteros al… |