Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

30.486 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: dell-wmi-base: Fix resource leak on module load failure Es necesario limpiar correctamente la solicitud SMBIOS y el controlador de privacidad cuando falla la carga del módulo.
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: dell-wmi-base: Fix handling of ultra performance key El mensaje del commit 5fbd827eb9c2 ("platform/x86: dell-wmi: Recognise or support new switches") indica que la tecla de rendimiento ultra contiene datos adicionales después de los…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: lg-laptop: Fix LED resource handling La devolución de llamada de notificación de eventos podría acceder a kbd_backlight incluso cuando no se registró correctamente en el subsistema LED. Lo mismo ocurre dentro de acpi_remove(), donde los…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: qcom_q6v5_adsp: Fix reference leak for device node Al llamar a of_parse_phandle_with_args(), el llamante es responsable de llamar a of_node_put() para liberar la referencia del nodo de dispositivo. En adsp_map_carveout, no se libera la…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: asus-wireless: Fail probe when there is no ACPI match Cualquier controlador de plataforma puede ser forzado a coincidir con un dispositivo que no coincide con su lista de ID de dispositivo debido a device_match_driver_override(), por lo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: qcom-geni: do not advance stale DMA completions La ruta de finalización de TX por DMA del serie GENI de qcom hace avanzar la FIFO de transmisión en el número de bytes registrado en port->tx_remaining. Si uart_flush_buffer() se ejecuta después…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: configfs: fix out-of-bounds read of qw_sign os_desc_qw_sign_show() pasa OS_STRING_QW_SIGN_LEN como longitud de entrada a utf16s_to_utf8s(), pero ese argumento cuenta unidades de código UTF-16, mientras que OS_STRING_QW_SIGN_LEN (14) es el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: ljca: bound bank_num in ljca_enumerate_gpio() ljca_enumerate_gpio() lee desc->bank_num del dispositivo y ejecuta en bucle valid_pin[i] = get_unaligned_le32(...) para i < bank_num. valid_pin[] contiene solo LJCA_MAX_GPIO_NUM / 32 = 2 entradas. Se…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: aspeed_udc: check endpoint DMA allocation ast_udc_probe() asigna un búfer DMA coherente que se usa como almacenamiento de respaldo para los búferes de los endpoints. ast_udc_init_ep() deriva los punteros de búfer por endpoint de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: fix UAF when probe runs concurrent to dyn ID removal Solo se garantiza que los ID dinámicos sean válidos cuando se mantiene usb_dynids_lock, ya que remove_id_store puede liberar el nodo. Por ello, se hace una copia en usb_probe_interface. Se…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/mellanox: mlxbf-pmc: Check ACPI_COMPANION() against NULL Cualquier controlador de plataforma puede ser forzado a coincidir con un dispositivo que no coincide con su lista de ID de dispositivo debido a device_match_driver_override(), por lo que…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/surface: acpi-notify: Check ACPI companion before use Dado que cualquier controlador de plataforma puede ser forzado a coincidir con un dispositivo que no coincide con su lista de ID de dispositivo debido a device_match_driver_override(), los…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: camcc-sc8280xp: unregister CAMCC_GDSC_CLK Con la introducción del soporte de sync_state en los subsistemas clk y pmdomain, se produce la siguiente advertencia cuando se apagan los relojes no utilizados en camcc-sc8280xp:
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Wait for RCU callbacks before unloading ib_core put_gid_ndev() se encola con call_rcu() y está implementada en ib_core. Detener las colas de trabajo no vacía las devoluciones de llamada ya encoladas, por lo que RCU podría invocarla después…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mlx5: Drain RCU callbacks during module teardown devx_free_subscription() puede seguir encolada después de que el último archivo de eventos DevX libere su referencia al módulo o de que un controlador auxiliar desvincule sus dispositivos. mlx5_ib…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/ipoib: Drain RCU callbacks during module teardown Las finalizaciones de recuperación de IPoIB pueden señalizarse desde dentro de una devolución de llamada RCU. El desmontaje puede despertar antes de que la devolución de llamada retorne y descargar…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crash_dump: release keyring reference at the correct time restore_dm_crypt_keys_to_thread_keyring() obtiene una referencia al llavero del usuario antes de restaurar las claves dm-crypt guardadas. Esa misma referencia al llavero se pasa después a…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rvt: Return NULL after port allocation failure rvt_alloc_device() desasigna el dispositivo IB cuando no se puede asignar su array de puertos, pero después devuelve el puntero a la asignación liberada. Los llamantes tratan cualquier valor distinto…
RecibidaSin puntuar0.18%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/hfi1: Preserve unit 0 on allocation failure hfi1_free_devdata() asume que el dispositivo se insertó en la tabla de unidades y borra incondicionalmente dd->unit. Si xa_alloc_irq() falla, la unidad inicializada a cero sigue siendo cero, por lo que…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/hfi1: Free RX data on late probe failure hfi1_init_dd() asigna el soporte de RX compartido de AIP/VNIC antes de retornar. Si hfi1_init() o hfi1_register_ib_device() fallan más tarde, init_one() desmonta los datos del dispositivo sin llamar a…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: v4l2-async: Unregister sub-device if asc_list is empty Cuando se desconecta mi dispositivo USB em28xx que usa el controlador i2c tvp5150, se bloquea. La causa es que el módulo i2c tvp5150 usa v4l2_async, pero el controlador em28xx no, ya que es…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/resctrl: Prevent use-after-free in rdtgroup_kn_put() Un struct rdtgroup tiene recuento de referencias mediante rdtgroup::waitcount. Los llamantes que necesitan que la estructura siga siendo válida durante una suspensión (mientras esperan para…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/resctrl: Fix UAF from worker threads when domains are removed Los workers mbm_handle_overflow() y cqm_handle_limbo() leen contadores de eventos y pueden dormir mientras lo hacen. Se programan mediante un delayed_work integrado en struct…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rpmsg: glink: fix deadlock in endpoint destroy during driver detach Durante la desvinculación del controlador, el núcleo de dispositivos mantiene el mutex del dispositivo durante toda la cadena de devoluciones de llamada de eliminación del controlador.…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/mbox: Break poison list loop on an empty payload Un dispositivo que devuelve count == 0 con CXL_POISON_FLAG_MORE establecido en cada iteración nunca hace avanzar nr_records, por lo que la protección max_errors nunca se activa y el do/while se…