Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
30.487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: x86/mm/pat: Take cpa_lock around large-page collapse Cargar y descargar módulos de forma concurrente en varias CPU en una compilación con KASAN, con un breve retraso inyectado en la búsqueda de tablas de páginas de CPA para ampliar la ventana, produce… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: fix counter type in iwl_fwrt_dump_error_logs El contador del bucle 'count' estaba declarado como u8, mientras que num_pc es u32. Si el firmware anuncia más de 255 entradas de PC, el contador vuelve a cero y el bucle nunca termina, lo que… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: mvm: fix off-by-one in TXF key sanitiser iwl_mvm_frob_txf_key_iter() registra la posición del último byte coincidente en la variable de bucle 'i'. Cuando se encuentra una coincidencia completa de la clave (match == keylen), 'i' apunta al… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: guard against division by zero in iwl_dbg_tlv_alloc_fragments Se garantiza que no se acabe en una situación con num_frags = 0. Para ello, se comprueba que el tamaño requerido no sea 0 y se añade también una comprobación sobre num_frags. | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gpu: host1x: Avoid stack over-read in debug output helpers host1x_debug_output() y host1x_debug_cont() usaban vsnprintf(), que devuelve la longitud que habría alcanzado la cadena formateada con un búfer sin límite. Ese valor de retorno se pasaba… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm/adreno: fix use after free on error path in a6xx_gpu_init() La función a6xx_destroy() libera "a6xx_gpu", por lo que "adreno_gpu" apunta a memoria liberada. Se conserva el código de error antes de liberar la memoria para evitar un uso después de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm: Fix task_struct reference leak in recover_worker get_pid_task() incrementa el contador de referencias de la tarea, pero faltaba el put_task_struct() correspondiente en la rama else, lo que provocaba una fuga de una referencia en cada… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm: Only fini scheduler after successful init msm_ringbuffer_new() destruye un anillo parcialmente inicializado mediante msm_ringbuffer_destroy() cuando falla un paso de asignación o de configuración del planificador. Si drm_sched_init() falla… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: ufs: core: Avoid possible memory reclaim deadlock in TX EQTR context TX EQTR puede ejecutarse mientras el escalado de marchas de devfreq ha silenciado el tagset de UFS. En ese contexto, las funciones ufshcd_tx_eqtr(), __ufshcd_tx_eqtr() y… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_uac1_legacy: remove broken string configfs attributes La macro UAC1_STR_ATTRIBUTE define manejadores show/store de configfs para las opciones de cadena fn_play, fn_cap y fn_cntl. La función store contiene una comprobación de nulo… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: UDF symlink pathComponent header OOB read udf_symlink_filler() puede entrar en udf_pc_to_char() con una cabecera pathComponent parcial. Se valida que quede suficiente entrada para una cabecera pathComponent completa antes de acceder a ella. Se rechazan… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: speakup: keyhelp: guard letter_offsets possible out-of-range indexing help_init() construye letter_offsets[] usando el primer byte del nombre de cada función como índice mediante `(start & 31) - 1`. Si function_names se sobrescribe desde sysfs (root)… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: misc: bcm-vk: Use acquire/release for msgq_inited bcm_vk_sync_msgq() rellena la información de la cola de mensajes y después establece msgq_inited. Los lectores llaman a bcm_vk_drv_access_ok() antes de acceder a las colas de mensajes y a su información… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: misc: ad525x_dpot: use driver core groups for sysfs files ad_dpot_probe() crea manualmente los archivos sysfs por RDAC y después crea opcionalmente el grupo sysfs de comandos. Esto deja al sondeo como responsable de revertir el estado parcial de sysfs… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipack: ipoctal: fix UAF, null-ptr-deref, and use-after-free in cleanup on remove Surgen tres problemas cuando se elimina el dispositivo mientras una sesión tty sigue activa: También se introduce un indicador "removed" en struct ipoctal, que se… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: mtdswap: Avoid freeing registered blktrans device twice En mtdswap_add_mtd(), un fallo en la configuración de debugfs tras un registro correcto de blktrans puede liberar mbd_dev dos veces. add_mtd_blktrans_dev() inicializa la referencia del… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: part: reject MTDPART_OFS_RETAIN in mtd_add_partition() mtd_add_partition() no rechaza el valor de desplazamiento especial MTDPART_OFS_RETAIN (-3), lo que provoca un WARN_ON en add_mtd_device() cuando se llama a través del ioctl BLKPG en… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/v3d: Associate BOs with every job that accesses them Un envío puede expandirse en una cadena de trabajos (p. ej., bin + render + limpieza de caché). La sincronización implícita en v3d_submit_lock_reservations() depende del bo[] de cada trabajo,… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Disallow interpreter fallback for arena-related insns Dado que el intérprete no admite las instrucciones relacionadas con arena, no debería permitirse el recurso al intérprete para estas instrucciones en core.c::__bpf_prog_select_runtime().… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Disallow interpreter fallback for gotox insn El intérprete no reconoce la instrucción BPF_JMP|BPF_JA|BPF_X, que se usa para el mapa insn_array. Por consiguiente, alcanzaría el BUG_ON() de ___bpf_prog_run() en tiempo de ejecución. Se establece… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: dw-edma: Serialize abort state updates dw_edma_abort_interrupt() libera vc.lock antes de cambiar request y status. issue_pending() puede adquirir el bloqueo en esa pequeña ventana, observar el antiguo estado ocupado y omitir el inicio de los… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: dw-edma: Serialize channel state checks pause() y resume() leen y actualizan el estado del canal sin mantener vc.lock, mientras que los manejadores de interrupciones actualizan ese mismo estado bajo él. Se toma el mismo bloqueo en torno a… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: dac: ad5686: missing NULL check on match data Se verifica que el puntero chip_info no sea NULL. Si un usuario vincula el controlador usando driver_override mediante sysfs con un nombre de dispositivo que no está presente en id_table ni en… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/gic-v3-its: Prevent leak in its_vpe_irq_domain_alloc() Cuando its_irq_gic_domain_alloc() falla, el its_vpe_irq_domain_free() posterior no invoca its_vep_teardown() para la interrupción correspondiente, lo que provoca una fuga del recurso. Se… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/nldev: validate dynamic counter attribute length RDMA_NLDEV_ATTR_STAT_HWCOUNTERS es un atributo anidado cuyos hijos se consumen directamente con nla_get_u32(). La política de nivel superior solo valida el contenedor, por lo que no establece la… |