Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
30.487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qat - cancel work on re-enable SR-IOV timeout El worker de reinicio de QAT encola el trabajo de reactivación de SR-IOV usando un work_struct y una completion integrados en un adf_sriov_dev_data situado en la pila. Si la espera de la completion… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qat - clear AES key schedule from stack qat_alg_xts_reverse_key() expande la clave AES XTS directa en la pila. Esa programación de claves contiene material de clave y puede permanecer en el marco de pila. Se borra el crypto_aes_ctx temporal con… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: atmel-ecc - reject hardware ECDH without a public key La ruta de ECDH por hardware en atmel_ecdh_compute_shared_secret() usa la clave privada almacenada en el dispositivo. Sin embargo, la clave pública solo se almacena en caché después de que… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: atmel-sha204a - fix heap info leak on I2C transfer failure La ruta de RNG no bloqueante asigna una estructura work_data para registrar el estado de una solicitud I2C asíncrona en curso. Este puntero se almacena en rng->priv y posteriormente lo… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: sa2ul - stop probe if context pool creation fails sa_ul_probe() llama a sa_init_mem() para crear el pool DMA usado para los búferes de contexto de seguridad, pero ignora su valor de retorno. Si la creación del pool falla, el sondeo continúa… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwrng: xilinx-trng - propagate timeout before any data is read xtrng_readblock32() sondea fragmentos de 16 bytes, pero devuelve el número de bytes leídos incluso cuando el primer sondeo agota el tiempo de espera. Su llamante trata entonces un retorno… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: rk3288 - fail ahash requests on HASH idle timeout rk_hash_run() espera a que RK_CRYPTO_HASH_STS pase a inactivo después de la transferencia DMA final, pero ignora el resultado del sondeo. Si el motor de hash nunca pasa a inactivo, el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: keembay - Fix AEAD unregister count in error path register_aes_algs() registra los algoritmos AEAD antes de registrar los algoritmos skcipher. Si el registro de skcipher falla, la función deshace el registro AEAD anterior con… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/bng_re: return a timeout when firmware responses stall __wait_for_resp() documenta que devuelve un error distinto de cero cuando un comando de firmware no se completa, y bng_re_rcfw_send_message() ya marca el firmware como bloqueado cuando la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-apple: Use acquire/release for queue enabled state apple_nvme_init_queue() inicializa el estado de la cola y después marca la cola como habilitada. Las rutas de interrupción y de solicitud comprueban enabled antes de usar ese estado de la cola. El… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cgroup/cpuset: Make nr_deadline_tasks an atomic_t La variable nr_deadline_tasks de la estructura cpuset se introdujo en el commit 6c24849f5515 ("sched/cpuset: Keep track of SCHED_DEADLINE task in cpusets"). Sashiko [1] informa de que nr_deadline_tasks… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211_hwsim: avoid NULL skb in stop queue drain mac80211_hwsim_stop() descarta las tramas que queden en data->pending. El bucle actualmente comprueba skb_queue_empty() y después extrae de la cola por separado. Esa separación provoca una… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: time/namespace: Validate nanosecond field in proc_timens_set_offset() La función valida que tv_sec esté dentro de [-KTIME_SEC_MAX, KTIME_SEC_MAX], pero nunca valida que tv_nsec esté dentro del rango válido de [0, NSEC_PER_SEC-1] antes de usarlo en… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: gdsc: tear down per-domain genpds in gdsc_unregister() gdsc_unregister() elimina la entrada del proveedor OF y desmonta el cableado padre/subdominio, pero nunca llama a pm_genpd_remove() sobre las estructuras generic_pm_domain individuales… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: media: ipu7: fix pm_runtime refcount leak in ipu7_resume() ipu7_resume() llama a pm_runtime_get_sync() antes de reanudar el dispositivo. Si la reanudación de runtime PM falla, el contador de uso permanece incrementado, pero la ruta de error… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thermal/drivers/rcar: Fix error checking in probe() Este código llama por error a thermal_zone_device_enable() antes de comprobar si thermal_zone_device_register_with_trips() ha fallado. Se mueve la llamada a un punto posterior para evitar una… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: r8a66597: avoid double free of ep0_req in probe error path Si usb_add_gadget_udc() falla, r8a66597_probe() salta a err_add_udc y libera ep0_req, y después continúa hasta clean_up2, donde ep0_req se libera de nuevo cuando no es NULL. Se… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: udf: Mark LVID buffer as uptodate before marking it dirty Cuando se produce un error de E/S al escribir el búfer del Logical Volume Integrity Descriptor (LVID) en el dispositivo de bloques, el manejador de finalización de la capa de bloques… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu/mes: Fix hung_queue_db_array loop limit for multi-XCC El bucle solo iteraba AMDGPU_MAX_MES_PIPES veces, dejando entradas sin inicializar en las GPU multi-XCC. Esto provoca desreferencias de puntero nulo al acceder a arrays indexados por un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bus: mhi: ep: Fix device refcount leak in the error path of MHI device creation mhi_ep_create_device() toma una referencia al dispositivo para el canal UL y otra para el canal DL tras asignar el dispositivo de transferencia. Estas referencias las… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Reject programs with inlined helpers if JIT is not available Cuando una arquitectura (como LoongArch, ARM64 y RISC-V) implementa bpf_jit_inlines_helper_call(), el verificador omite reescribir el desplazamiento de la llamada a la función auxiliar… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: printk: Fix possible console use-after-free Al emitir un registro mediante la impresión heredada, es posible que se produzca un traspaso a otro contexto de impresión heredada. Cuando un contexto ha realizado un traspaso, se libera el bloqueo de lectura… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: RISC-V: Check acpi_get_handle() status in riscv_acpi_add_prt_dep() En riscv_acpi_add_prt_dep(), la llamada a acpi_get_handle() puede fallar, lo que dejaría link_handle sin inicializar. Se corrige comprobando el estado de retorno de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: RISC-V: Fix riscv_acpi_add_prt_dep() loop handling El bucle de riscv_acpi_add_prt_dep() incluye condiciones de error que se gestionan de forma dudosa, si no directamente incorrecta, continuando el bucle (lo que omite y pasa por alto la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: dell-privacy: Fix race condition El acceso a priv->features_present debe realizarse con el mutex de la lista mantenido; de lo contrario, priv puede liberarse en cualquier momento. |