Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

34.313 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid5: redondear las bandas del bitmap con división de sectores raid5_bitmap_sector_map() alinea el rango de la matriz a anchos completos de banda RAID5 antes de convertirlo a sectores de componente. Ese ancho es chunk_sectors multiplicado por el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: esperar a las escrituras behind antes de destruir el bitmap __md_stop() destruía el bitmap antes de llamar a mddev_detach(). Eso hacía que mddev_detach() omitiera bitmap_ops->wait_behind_writes(), porque el bitmap ya estaba desconectado de mddev.…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/md-llbitmap: evitar un UAF del bitmap ante un fallo de creación llbitmap_create() publica mddev->bitmap antes de leer el superbloque del bitmap. Esto es necesario porque llbitmap_read_sb() puede inicializar un nuevo bitmap y vaciarlo mediante…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/md-llbitmap: detener el rearmado del temporizador del daemon al destruir llbitmap_destroy() elimina pending_timer antes de vaciar md_llbitmap_io_wq. Sin embargo, daemon_work aún puede estar en cola o ejecutándose después de que se haya eliminado el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid1: no establecer array_frozen en raid1_takeover() raid1_takeover() establece conf->array_frozen = 1 en el r1conf recién asignado y nada lo borra nunca, por lo que toda la E/S a la matriz se bloquea permanentemente una vez que _wait_barrier() lo…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: coresight: etm4x: corregir el desbordamiento por defecto en el uso de (nrseqstate - 1) Según la IHI006H Embedded Trace Macrocell Architecture Specification[0], TRCSEQEVR<n> solo se implementa cuando TRCIDR5.NUMSEQSTATE es 0b100, en cuyo caso n va de 0…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: coresight: etm4x: falta cscfg_csdev_disable_active_config() en la habilitación de perf En la ruta de habilitación de perf, faltan casos en los que no se llama a cscfg_csdev_disable_active_config(): Esto puede provocar una fuga de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf: arm_pmuv3: inicializar a cero el campo hw_id de la pila de ramas PERF_SAMPLE_BRANCH_HW_INDEX es compatible con BRBE, por lo que hw_id se pasa al espacio de usuario, pero el controlador BRBE nunca lo establece. Se inicializa a cero, como debería…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm_mpam: corregir una desreferencia de puntero nulo al desvincular tras una interrupción de error Si un usuario desvincula un MSC después de que se haya ejecutado mpam_disable() en respuesta a una interrupción de error, se produce una desreferencia de…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm_mpam: deshabilitar la desvinculación del controlador para evitar un UAF Cuando un usuario desvincula un MSC y ese MSC es el único que queda para un componente, se libera el mpam_component correspondiente. Si a continuación el usuario lee el archivo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: rechazar load-acquire desde punteros que requieren protección frente a fallos El verificador no reescribe un BPF_LOAD_ACQ como una carga BPF_PROBE_MEM, a diferencia de un BPF_LDX normal, por lo que el JIT emite una carga simple sin entrada en la…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: sd: corregir la fuga del mempool special_vec cuando scsi_alloc_sgtables() falla sd_set_special_bvec() asigna una página de carga útil especial para los comandos UNMAP y WRITE SAME. Si scsi_alloc_sgtables() falla después en sd_setup_unmap_cmnd() o…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: zoned: no forzar solo lectura ante un -EAGAIN transitorio de la fusión de reubicación En un sistema de archivos zonificado, btrfs_delayed_refs_rsv_refill() devuelve -EAGAIN siempre que los metadatos sobrecomprometidos más los bytes zone_unusable…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: defrag: corregir un interbloqueo entre la desfragmentación y la reserva de espacio delalloc Al ejecutar fsstress con autodefrag y flushoncommit, se produjo un interbloqueo debido a que la desfragmentación reserva espacio delalloc mientras…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: esperar siempre a los ordered extents para evitar condiciones de carrera de OE [BUG] Syzbot informó de un error por el que puede haber OE en conflicto para el mismo rango: [CAUSE] Desde el commit ff66fe666233 ("btrfs: fix incorrect buffered IO…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: comprobar si la raíz es de solo lectura al establecer una acl posix En un sistema de archivos con la propiedad de solo lectura de btrfs establecida a true, todas las operaciones de escritura, incluidas acl y xattr, deberían denegarse. Sin…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: reintentar las lecturas de verity para folios Merkle no actualizados btrfs_read_merkle_tree_page() puede encontrar en el mapeo un folio que no está actualizado. Tras tomar el bloqueo del folio, el código actual trata ese estado como un error de…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: zoned: vaciar el grupo de bloques de metadatos activo al inicio de btree_writepages() btree_writepages() escribe los metadatos sucios del inodo del btree en orden ascendente de direcciones lógicas. En un sistema de archivos zonificado solo hay…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: qgroup: corregir un cálculo de longitud erróneo en qgroup_free_reserved_data() En esa función, se redondea hacia abajo la posición inicial y hacia arriba la posición final. Pero durante el cálculo de @len, se usa "round_up(start + len,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: airoha: añadir los ayudantes de recursos de IRQ que faltaban Sin enganchar .irq_request_resources, gpiolib no puede establecer GPIOD_FLAG_USED_AS_IRQ. Esto rompe el bloqueo de la dirección de los pines y puede permitir que el espacio de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: virtio_bt: evitar una lectura fuera de límites (OOB) de la cadena de información de compilación virtbt_setup_zephyr() envía el comando de fabricante de Zephyr 0xfc08 (Read Build Information) y entrega la respuesta a bt_dev_info() y…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: liberar la instancia de publicidad en las rutas de fallo y cancelación adv_timeout_expire() entrega un byte de instancia asignado con kmalloc() a hci_cmd_sync_queue() con una callback de destrucción NULL, y solo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: liberar el comando de cancelación de envío mesh cuando se cancela mesh_send_cancel() pone en cola el comando pendiente con una callback de destrucción NULL, por lo que solo se libera si se ejecuta send_cancel(). Una entrada cancelada…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: liberar el comando HCI cuando se cancela mgmt_hci_cmd_sync() pone en cola el comando pendiente con una callback de destrucción NULL, por lo que solo se libera si se ejecuta send_hci_cmd_sync(). Una entrada cancelada se fuga, ya que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MSFT: validar evt_prefix_len frente a la longitud de la respuesta read_supported_features() solo comprueba que la respuesta cubra la parte fija de struct msft_rp_read_supported_features, que es de 11 bytes: evt_prefix[] es un miembro de…