Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
34.313 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rapidio: borrar mport->net cuando rio_add_net() falla rio_alloc_net() almacena el rio_net recién asignado en mport->net antes de que rio_scan_alloc_net() registre el dispositivo. Si rio_add_net() falla, rio_scan_alloc_net() libera la referencia al… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fat: liberar el buffer head después de reconstruir el padre fat_scan_logstart() deja el buffer head de la entrada de directorio coincidente en sinfo.bh para que lo libere el llamador, igual que fat_scan(). fat_rebuild_parent() usa la entrada de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI/sysfs: añadir comprobaciones de lockdown a los manejadores heredados de E/S y memoria Actualmente, los manejadores de sysfs heredados de E/S y memoria no comprueban security_locked_down(LOCKDOWN_PCI_ACCESS), dejando sin protección los archivos… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: corregir una lectura fuera de límites (OOB) mediante un desplazamiento con signo en rsc_table_for_each_entry() table->offset[i] es un u32 procedente del firmware, pero se almacenaba en un int con signo. Un desplazamiento manipulado como… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, cgroup: corregir un acceso no válido al almacenamiento tras un fallo de __cgroup_bpf_attach Puede producirse un posible acceso no válido al almacenamiento después de sustituir un prog bpf de cgroup. Esto ocurre en el siguiente escenario: 1. prog1… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thermal: hwmon: eliminar el dispositivo de clase hwmon junto con su padre El código actual crea un dispositivo hwmon por cada tipo de zona térmica y ese dispositivo se registra bajo la primera zona térmica del tipo dado. Esto resulta problemático… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/srp: corregir una fuga de información del heap ante un SRP_CRED_REQ truncado srp_recv_done() pasa wc->byte_len a srp_process_rsp(). No pasa nada a srp_process_cred_req() ni a srp_process_aer_req(), que leen campos de tamaño fijo del búfer de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ARM: 9483/1: seleccionar HAVE_POSIX_CPU_TIMERS_TASK_WORK El commit c6e61c06d606 ("ARM: 9463/1: Allow to enable RT") habilitó PREEMPT_RT en ARM pero no seleccionó HAVE_POSIX_CPU_TIMERS_TASK_WORK. Esto deja CONFIG_POSIX_CPU_TIMERS_TASK_WORK… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ARM: 9484/1: habilitar las interrupciones cuando se desencadenan fallos de usuario no gestionados PREEMPT_RT requiere que las interrupciones estén habilitadas al enviar señales. Cuando do_DataAbort()/do_PrefetchAbort() desencadena fallos de usuario no… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ARM: 9485/1: mm: adquirir el bloqueo de escritura de mmap alrededor de show_pte() para los fallos de usuario Cuando CONFIG_DEBUG_USER=y y se establece la línea de comandos "user_debug=31", un fallo de usuario puede desencadenar show_pte() sin ningún… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: sincronizar las callbacks del heartbeat con el desmantelamiento de o2net Serie de parches "ocfs2: harden heartbeat teardown races". Este parche (de 2): Las callbacks del heartbeat siguen registradas mientras el desmantelamiento del nodo local de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: borrar buf ante un error en __bpf_get_task_stack Tanto el ayudante bpf_get_task_stack como bpf_get_task_stack_sleepable, que usan __bpf_get_task_stack, tienen buf definido como argumento ARG_PTR_TO_UNINIT_MEM y se debe inicializar buf en todas las… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir la comprobación de sleepable para progs tracing/lsm Cuando CONFIG_FUNCTION_ERROR_INJECTION está deshabilitado, se permite que un prog de tracing sleepable se enlace a símbolos con prefijos del tipo '__x64_'. Esto se debe a que el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sun4i: tcon: liberar la referencia al dispositivo TCON TOP of_find_device_by_node() toma una referencia al dispositivo. Se libera después de que la configuración del multiplexor tenga éxito. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sun4i: crtc: propagar el error de inicialización de capas sun4i_crtc_init() devuelve un NULL simple cuando falla la inicialización de capas, mientras que todas sus demás rutas de error devuelven un puntero de error. El único llamador,… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpufreq: imx6q: corregir la acumulación de devres al volver a vincular el controlador imx6_soc_volt se asigna con devm_kcalloc(cpu_dev, ...), donde cpu_dev es el dispositivo de CPU obtenido de get_cpu_device(0). Ese dispositivo nunca se desvincula, por… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpufreq: imx6q: corregir una escritura fuera de límites cuando se sondea más de una vez imx6_soc_volt se asigna de nuevo en cada probe, dimensionado según el número de OPP de ARM: pero se rellena mediante soc_opp_count, que tiene almacenamiento… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: hibernate: restaurar el estado de DAIF ante un error Sashiko AI ha informado de que, si swsusp_mte_save_tags() falla por algún motivo, se retorna de swsusp_arch_suspend() con DAIF enmascarado, que no es lo que cabría esperar. Se restaura el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: sunplus: corregir la gestión de errores en sp_uphy_init() Se corrigen las rutas de error de sp_uphy_init() para deshacer exactamente lo que hizo cada etapa: retornar directamente si clk_prepare_enable() falla, liberar solo el reloj si… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: eliminar la lectura redundante de VPD de la flash en la ruta de lectura de sysfs qla2x00_sysfs_read_vpd() llamaba a ha->isp_ops->read_optrom() una segunda vez después de liberar optrom_mutex. La lectura repetida es redundante y, a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware_loader: no poner en cola las solicitudes de respaldo de sysfs ya completadas fw_load_sysfs_fallback() llama a device_add() antes de añadir el fw_priv a pending_fw_head. device_add() publica la interfaz de carga de respaldo, por lo que un… | |
| Recibida | Sin puntuar | 0.23% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hugetlbfs: liberar el subpool ante un fallo de fill_super hugetlbfs_fill_super() asigna un subpool de páginas enormes cuando se especifican las opciones de montaje size o min_size. hugepage_new_subpool() también puede reservar páginas enormes para… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: qcom: qmp-usb-legacy: corregir una posible desreferencia de NULL en una suspensión temprana en tiempo de ejecución Hay una pequeña ventana en la que la callback de suspensión en tiempo de ejecución puede ejecutarse después de pm_runtime_enable() y… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: qcom: snps-femto-v2: corregir una posible desreferencia de NULL en una suspensión temprana en tiempo de ejecución El PM en tiempo de ejecución debe habilitarse antes de crear el PHY, ya que phy_create() solo habilita el PM en tiempo de ejecución… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: qcom: qmp-usb: corregir una posible desreferencia de NULL en una suspensión temprana en tiempo de ejecución Hay una pequeña ventana en la que la callback de suspensión en tiempo de ejecución puede ejecutarse después de pm_runtime_enable() y antes… |