Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▲ 5 respecto a la semana anterior
Críticas / altas1275▼ 253 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
30.486 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: dell-wmi-base: Fix resource leak on module load failure Es necesario limpiar correctamente la solicitud SMBIOS y el controlador de privacidad cuando falla la carga del módulo. | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: dell-wmi-base: Fix handling of ultra performance key El mensaje del commit 5fbd827eb9c2 ("platform/x86: dell-wmi: Recognise or support new switches") indica que la tecla de rendimiento ultra contiene datos adicionales después de los… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: lg-laptop: Fix LED resource handling La devolución de llamada de notificación de eventos podría acceder a kbd_backlight incluso cuando no se registró correctamente en el subsistema LED. Lo mismo ocurre dentro de acpi_remove(), donde los… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: qcom_q6v5_adsp: Fix reference leak for device node Al llamar a of_parse_phandle_with_args(), el llamante es responsable de llamar a of_node_put() para liberar la referencia del nodo de dispositivo. En adsp_map_carveout, no se libera la… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: asus-wireless: Fail probe when there is no ACPI match Cualquier controlador de plataforma puede ser forzado a coincidir con un dispositivo que no coincide con su lista de ID de dispositivo debido a device_match_driver_override(), por lo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: qcom-geni: do not advance stale DMA completions La ruta de finalización de TX por DMA del serie GENI de qcom hace avanzar la FIFO de transmisión en el número de bytes registrado en port->tx_remaining. Si uart_flush_buffer() se ejecuta después… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: configfs: fix out-of-bounds read of qw_sign os_desc_qw_sign_show() pasa OS_STRING_QW_SIGN_LEN como longitud de entrada a utf16s_to_utf8s(), pero ese argumento cuenta unidades de código UTF-16, mientras que OS_STRING_QW_SIGN_LEN (14) es el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: ljca: bound bank_num in ljca_enumerate_gpio() ljca_enumerate_gpio() lee desc->bank_num del dispositivo y ejecuta en bucle valid_pin[i] = get_unaligned_le32(...) para i < bank_num. valid_pin[] contiene solo LJCA_MAX_GPIO_NUM / 32 = 2 entradas. Se… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: aspeed_udc: check endpoint DMA allocation ast_udc_probe() asigna un búfer DMA coherente que se usa como almacenamiento de respaldo para los búferes de los endpoints. ast_udc_init_ep() deriva los punteros de búfer por endpoint de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: fix UAF when probe runs concurrent to dyn ID removal Solo se garantiza que los ID dinámicos sean válidos cuando se mantiene usb_dynids_lock, ya que remove_id_store puede liberar el nodo. Por ello, se hace una copia en usb_probe_interface. Se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/mellanox: mlxbf-pmc: Check ACPI_COMPANION() against NULL Cualquier controlador de plataforma puede ser forzado a coincidir con un dispositivo que no coincide con su lista de ID de dispositivo debido a device_match_driver_override(), por lo que… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/surface: acpi-notify: Check ACPI companion before use Dado que cualquier controlador de plataforma puede ser forzado a coincidir con un dispositivo que no coincide con su lista de ID de dispositivo debido a device_match_driver_override(), los… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: camcc-sc8280xp: unregister CAMCC_GDSC_CLK Con la introducción del soporte de sync_state en los subsistemas clk y pmdomain, se produce la siguiente advertencia cuando se apagan los relojes no utilizados en camcc-sc8280xp: | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Wait for RCU callbacks before unloading ib_core put_gid_ndev() se encola con call_rcu() y está implementada en ib_core. Detener las colas de trabajo no vacía las devoluciones de llamada ya encoladas, por lo que RCU podría invocarla después… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mlx5: Drain RCU callbacks during module teardown devx_free_subscription() puede seguir encolada después de que el último archivo de eventos DevX libere su referencia al módulo o de que un controlador auxiliar desvincule sus dispositivos. mlx5_ib… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/ipoib: Drain RCU callbacks during module teardown Las finalizaciones de recuperación de IPoIB pueden señalizarse desde dentro de una devolución de llamada RCU. El desmontaje puede despertar antes de que la devolución de llamada retorne y descargar… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crash_dump: release keyring reference at the correct time restore_dm_crypt_keys_to_thread_keyring() obtiene una referencia al llavero del usuario antes de restaurar las claves dm-crypt guardadas. Esa misma referencia al llavero se pasa después a… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rvt: Return NULL after port allocation failure rvt_alloc_device() desasigna el dispositivo IB cuando no se puede asignar su array de puertos, pero después devuelve el puntero a la asignación liberada. Los llamantes tratan cualquier valor distinto… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/hfi1: Preserve unit 0 on allocation failure hfi1_free_devdata() asume que el dispositivo se insertó en la tabla de unidades y borra incondicionalmente dd->unit. Si xa_alloc_irq() falla, la unidad inicializada a cero sigue siendo cero, por lo que… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/hfi1: Free RX data on late probe failure hfi1_init_dd() asigna el soporte de RX compartido de AIP/VNIC antes de retornar. Si hfi1_init() o hfi1_register_ib_device() fallan más tarde, init_one() desmonta los datos del dispositivo sin llamar a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: v4l2-async: Unregister sub-device if asc_list is empty Cuando se desconecta mi dispositivo USB em28xx que usa el controlador i2c tvp5150, se bloquea. La causa es que el módulo i2c tvp5150 usa v4l2_async, pero el controlador em28xx no, ya que es… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/resctrl: Prevent use-after-free in rdtgroup_kn_put() Un struct rdtgroup tiene recuento de referencias mediante rdtgroup::waitcount. Los llamantes que necesitan que la estructura siga siendo válida durante una suspensión (mientras esperan para… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/resctrl: Fix UAF from worker threads when domains are removed Los workers mbm_handle_overflow() y cqm_handle_limbo() leen contadores de eventos y pueden dormir mientras lo hacen. Se programan mediante un delayed_work integrado en struct… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rpmsg: glink: fix deadlock in endpoint destroy during driver detach Durante la desvinculación del controlador, el núcleo de dispositivos mantiene el mutex del dispositivo durante toda la cadena de devoluciones de llamada de eliminación del controlador.… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/mbox: Break poison list loop on an empty payload Un dispositivo que devuelve count == 0 con CXL_POISON_FLAG_MORE establecido en cada iteración nunca hace avanzar nr_records, por lo que la protección max_errors nunca se activa y el do/while se… |