Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

34.313 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: borrar el estado obsoleto de los enlaces en un reinicio completo Tras un reinicio completo del chip, la reconfiguración de mac80211 vuelve a ejecutar la configuración de interfaces, enlaces y contextos de canal.…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: corregir la doble inicialización de hif2 en la ruta sin WED mt7915_pci_init_hif2() se llamaba incondicionalmente y de nuevo dentro de la rama de WED inactivo. El ayudante incrementa el hif_idx global, escribe el registro PCIe…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: liberar la referencia a hif2 ante un fallo de IRQ en probe La referencia a hif2 obtenida por mt7915_pci_init_hif2() solo se libera en las rutas de error que dependen de dev->hif2, que no se asigna hasta después de la configuración…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: no enlazar el WED de hif2 cuando ha fallado el enlace del WED principal Si falla el enlace de WED para la función PCIe primaria, la ruta de probe aun así enlazaba wed_hif2 para la función secundaria, dejando el dispositivo en una…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: rechazar ids de enlace fuera de rango en mt76_vif_link() mt76_vif_link() indexa mvif->link[] sin validar link_id, pero los llamadores pasan mvif->deflink_id / msta->deflink_id, que contienen IEEE80211_LINK_UNSPECIFIED (0xf) hasta que se…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: corregir un acceso fuera de límites a la matriz de enlaces en mt7996_tx() Cuando mac80211 deja el enlace sin especificar, mt7996_tx() lo sustituye por el id del enlace primario de la estación o del vif. Ese valor es…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath10k: snoc: usar memcpy_fromio() para el volcado de RAM de MSA En WCN3990/SNOC, la región MSA se mapea con devm_memremap(MEMREMAP_WT). En arm64, dicho mapeo no es Normal-cacheable, por lo que no se permiten accesos no alineados a él.…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: nl80211: limpiar los datos de beacon del cambio de color ante errores nl80211_color_change() llama a nl80211_parse_beacon() para la plantilla beacon_next, que puede asignar params.beacon_next.mbssid_ies y .rnr_ies. Un fallo de análisis retornaba…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: brcmfmac: corregir la gestión de tramas de acción P2P sin vif de dispositivo Algunas rutas de tramas de acción P2P asumen que el vif de dispositivo P2P siempre está disponible. Eso no es cierto cuando el espacio de usuario envía tramas de acción…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: desconectar ante un CSA al canal 0 La refactorización del análisis de CSA equipara erróneamente el canal cero con la ausencia de información, lo que lleva a ignorar un CSA en un AP que anuncia un cambio a ese canal (no válido). Esto…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un interbloqueo de mmap_lock ante un fallo de bloqueo de arena Notificado por la revisión de IA de Sashiko. arena_vm_fault() devuelve VM_FAULT_RETRY cuando no puede tomar arena->spinlock, pero nunca tomó mmap_lock. La ruta de fallo asume…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: generic: liberar los mapas ante un fallo de pinctrl_generic_to_map() pinctrl_generic_to_map() analiza la configuración del DT y asigna mapas de pinctrl mediante pinctrl_utils_reserve_map(). Si los pasos posteriores (como…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/syscall: corregir la gestión de la omisión de llamadas al sistema para seccomp y ptrace Tras habilitar GENERIC_ENTRY en PowerPC, syscall_enter_from_user_mode() devuelve -1 como valor centinela para indicar que seccomp o ptrace ha interceptado…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: amba-pl011: mantener habilitado el reloj de la consola para las escrituras atómicas pl011_console_write_atomic() se ejecuta desde el contexto atómico de nbcon, donde no se permite dormir. Llama a clk_enable(), que toma el enable_lock del…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: core: realizar las asignaciones que pueden fallar antes de que pueda registrarse la consola serial_core_add_one_port() asigna uport->tty_groups después de uart_configure_port(), que puede registrar la consola. Si la asignación falla, el…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: core: borrar los punteros liberados ante un fallo de uart_register_driver() uart_register_driver() deja drv->state apuntando a memoria liberada cuando tty_alloc_driver() falla. Si tty_register_driver() falla, drv->tty_driver también conserva un…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tty: omitir cdev_del() cuando no hay ningún cdev registrado El registro de un dispositivo TTY puede fallar antes de que se asigne un cdev. El núcleo serie conserva el puerto para que setserial pueda seguir usándolo, y la eliminación posterior pasa la…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tty: borrar el puntero de cdev tras un fallo de cdev_add() tty_cdev_add() libera la referencia al cdev cuando cdev_add() falla, pero deja driver->cdevs[index] apuntando a memoria liberada. tty_unregister_device() pasa más tarde ese puntero obsoleto a…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-integrity: sustituir el relleno de descarte falsificable por un marcador de sector con clave La comprobación de bloques descartados en dm_integrity_rw_tag() trata una etiqueta almacenada compuesta íntegramente por bytes 0xf6 (DISCARD_FILLER) como…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: asus: refactorizar las dos colas de trabajo y la secuencia de inicialización Se han encontrado varios problemas en el controlador hid-asus: - tamaño sin comprobar en asus_raw_event() - desmantelamiento no limpio de asus_probe en caso de fallo -…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: logitech-hidpp: corregir la limpieza del dispositivo FF ante un fallo de inicialización hidpp_ff_init() crea el dispositivo de entrada de force-feedback con input_ff_create() y luego asigna los datos privados de FF de HID++, la matriz de ID de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: steam: rechazar las lecturas cortas Los informes FEATURE del Steam Controller codifican el tamaño del mensaje en el propio mensaje. Anteriormente se confiaba en que el tamaño indicado coincidía con el tamaño realmente leído, lo que podía causar un…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phonet: pep: no escribir más allá de optlen en getsockopt pep_getsockopt() limita la longitud indicada al búfer del llamador con min_t(), pero luego almacena el valor con put_user(val, (int __user *) optval), que siempre escribe sizeof(int) bytes. Por…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ublk: validar el registro automático de búfer antes de tomar uring_cmd Con UBLK_F_AUTO_BUF_REG, un sqe->addr no válido puede fallar después de que ublk_fill_io_cmd() haya establecido UBLK_IO_FLAG_ACTIVE. El uring_cmd se completa mientras la etiqueta…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2/cluster: mantener estable el nodo local del heartbeat o2nm_node_local_store() gestiona local=0 deteniendo o2net y estableciendo cl_local_node a O2NM_INVALID_NODE_NUM, pero deja cl_has_local activado. Ese estado obsoleto hace que o2nm_this_node()…