Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

30.487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/mbox: Break poison list loop on an empty payload Un dispositivo que devuelve count == 0 con CXL_POISON_FLAG_MORE establecido en cada iteración nunca hace avanzar nr_records, por lo que la protección max_errors nunca se activa y el do/while se…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/features: Serialize multi-part Get/Set Feature transfers Una carga útil de Get o Set Feature mayor que el tamaño de carga útil del buzón se divide en varios comandos de buzón. mbox_mutex solo serializa comandos de buzón individuales y se libera…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: fix dp_link_peer dangling references on AP vdev rollback ath12k_mac_vdev_create() para un vdev AP crea el autopeer bss mediante ath12k_peer_create(), que termina llamando a ath12k_dp_link_peer_assign() para publicar el dp_link_peer en la…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Publish channel state before callbacks La configuración del transporte puede habilitar devoluciones de llamada antes de que retorne la rutina de configuración. mailbox_chan_setup() registra el cliente del buzón con…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Unregister device notifier before IDR teardown El notificador de dispositivos solicitados busca los fwnodes de protocolo en el IDR active_protocols. Durante la eliminación, se anula el registro del notificador antes de liberar y…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Quiesce notifications before teardown scmi_notification_exit() borra y libera la instancia de notificación, pero las devoluciones de llamada del transporte aún pueden entregar notificaciones entrantes hasta que se liberan los…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Clean up channels on setup failure scmi_channels_setup() puede fallar después de que el canal BASE común o canales de protocolos anteriores ya se hayan registrado en los IDR de TX/RX. Se dirige este fallo a través de la etiqueta de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Free transport channel on IDR failure Si la configuración del canal de transporte tiene éxito pero la inserción posterior en el IDR falla, la ruta de error destruye el dispositivo de transporte y libera la información del canal sin…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Avoid IDR updates while cleaning channels scmi_cleanup_channels() recorre los IDR de canales TX/RX con idr_for_each() para liberar los recursos de transporte y destruir los dispositivos de transporte dedicados antes de llamar a…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Reject out of range DT protocol IDs Los ID de protocolo SCMI transportados en las cabeceras de los mensajes están limitados por MSG_PROTOCOL_ID_MASK. Las rutas de análisis del DT detectaban ID de protocolo fuera de ese rango, pero…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Drop handle on protocol bind failures El notificador del bus SCMI adquiere un handle de SCMI cuando el núcleo de controladores emite BUS_NOTIFY_BIND_DRIVER, antes de invocar la devolución de llamada de sondeo del controlador de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Unwind TX receiver mailbox setup failure mailbox_chan_setup() puede solicitar un canal receptor TX unidireccional adicional tras adquirir correctamente el canal principal. Si esa segunda solicitud falla, la función retorna…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Unwind P2A receiver mailbox setup failure mailbox_chan_setup() puede solicitar un canal receptor P2A adicional después de adquirir correctamente el canal P2A principal. Si esa solicitud posterior falla, la función retorna…
RecibidaSin puntuar0.19%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Fix SCMI device destroy lifetimes scmi_child_dev_find() libera la referencia devuelta por device_find_child() antes de devolver el puntero scmi_device. Una anulación de registro concurrente puede entonces liberar el dispositivo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Fix transport device teardown lookup Los dispositivos de transporte SCMI se excluyen deliberadamente de la coincidencia normal del bus SCMI para que los controladores de protocolo no puedan vincularse a los hijos de transporte…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/features: Reject Set Features output buffer smaller than the header cxlctl_set_feature() dimensiona su búfer de salida a partir del fwctl_rpc.out_len del usuario, pero nunca comprueba que sea lo bastante grande para contener siquiera la cabecera…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/features: Clamp Get Feature output size to the remaining buffer cxl_get_feature() lee una característica en un bucle, pero pasa un size_out fijo como capacidad de salida en cada iteración. En la última iteración parcial, al búfer le queda menos…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dax/fsdev: clear vmemmap_shift when binding static pgmap Se borra pgmap->vmemmap_shift para los dispositivos DAX estáticos. Al volver a vincular un dispositivo estático de device_dax (que puede establecer vmemmap_shift en función de la alineación) a…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dax/fsdev: clear pgmap ops and owner on unbind fsdev_dax_probe() establece pgmap->ops = &fsdev_pagemap_ops y pgmap->owner = dev_dax, pero nada los borra nunca. Para un dispositivo dinámico, el pgmap se asigna con devm y se libera al desvincular, por lo…
RecibidaSin puntuar0.18%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dax: read holder_ops once in dax_holder_notify_failure() dax_holder_notify_failure() lee dax_dev->holder_ops dos veces sin READ_ONCE(): una para la comprobación de NULL y otra para la llamada indirecta a notify_failure(). Un fs_put_dax() concurrente…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/renesas-irqc: Fix generic interrupt chip leak on remove El controlador asigna los chips genéricos del dominio en el sondeo. Sin embargo, al eliminar el controlador, los chips genéricos no se liberan automáticamente cuando se elimina el dominio…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: bcm2835-unicam: Fix asc leaked in error/remove path v4l2_async_nf_add_fwnode_remote() asigna el asc, que se libera cuando se llama a v4l2_async_nf_cleanup(). Se llama correctamente a v4l2_async_nf_cleanup() en las rutas del controlador.…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: OPP: Fix cleanup ordering El commit 173e02d67494 ("OPP: Initialize scope-based pointers inline") añadió la inicialización de todos los punteros. En algunos casos, el orden se cambió de modo que *opp_table se inicializaba después de *opp. Esto también…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Fix DM I2C teardown race Los adaptadores I2C de DM pueden seguir siendo visibles para el espacio de usuario mientras el desmontaje de DM ya está en curso. Una transferencia i2c-dev concurrente puede entonces entrar en…
RecibidaSin puntuar0.18%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/bridge: tc358767: clamp the reported AUX read size to the request tc_aux_transfer() limita una lectura AUX al límite de carga útil: Tras la transferencia, sustituye size por el recuento de bytes que el controlador informa en AUX_BYTES: AUX_BYTES es…