Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

34.323 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: comprobar si la raíz es de solo lectura al establecer una acl posix En un sistema de archivos con la propiedad de solo lectura de btrfs establecida a true, todas las operaciones de escritura, incluidas acl y xattr, deberían denegarse. Sin…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: reintentar las lecturas de verity para folios Merkle no actualizados btrfs_read_merkle_tree_page() puede encontrar en el mapeo un folio que no está actualizado. Tras tomar el bloqueo del folio, el código actual trata ese estado como un error de…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: zoned: vaciar el grupo de bloques de metadatos activo al inicio de btree_writepages() btree_writepages() escribe los metadatos sucios del inodo del btree en orden ascendente de direcciones lógicas. En un sistema de archivos zonificado solo hay…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: qgroup: corregir un cálculo de longitud erróneo en qgroup_free_reserved_data() En esa función, se redondea hacia abajo la posición inicial y hacia arriba la posición final. Pero durante el cálculo de @len, se usa "round_up(start + len,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: airoha: añadir los ayudantes de recursos de IRQ que faltaban Sin enganchar .irq_request_resources, gpiolib no puede establecer GPIOD_FLAG_USED_AS_IRQ. Esto rompe el bloqueo de la dirección de los pines y puede permitir que el espacio de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: virtio_bt: evitar una lectura fuera de límites (OOB) de la cadena de información de compilación virtbt_setup_zephyr() envía el comando de fabricante de Zephyr 0xfc08 (Read Build Information) y entrega la respuesta a bt_dev_info() y…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: liberar la instancia de publicidad en las rutas de fallo y cancelación adv_timeout_expire() entrega un byte de instancia asignado con kmalloc() a hci_cmd_sync_queue() con una callback de destrucción NULL, y solo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: liberar el comando de cancelación de envío mesh cuando se cancela mesh_send_cancel() pone en cola el comando pendiente con una callback de destrucción NULL, por lo que solo se libera si se ejecuta send_cancel(). Una entrada cancelada…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: liberar el comando HCI cuando se cancela mgmt_hci_cmd_sync() pone en cola el comando pendiente con una callback de destrucción NULL, por lo que solo se libera si se ejecuta send_hci_cmd_sync(). Una entrada cancelada se fuga, ya que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MSFT: validar evt_prefix_len frente a la longitud de la respuesta read_supported_features() solo comprueba que la respuesta cubra la parte fija de struct msft_rp_read_supported_features, que es de 11 bytes: evt_prefix[] es un miembro de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, cgroup: corrige la desreferencia de puntero nulo del almacenamiento tras reemplazar un prog Syzkaller informó de un problema de desreferencia de puntero nulo del almacenamiento tras reemplazar un prog. Esto ocurre en el siguiente escenario: 1.…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: light: gp2ap002: corrige el runtime PM desequilibrado en escrituras repetidas de eventos El núcleo de IIO no filtra las escrituras duplicadas en el atributo de habilitación de eventos, por lo que escribir el mismo valor dos veces invoca…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: cls_api: corrige el desmontaje de un proto adoptado al perder la carrera de inserción En tc_new_tfilter(), la rama de creación establece tp_created = 1 antes de llamar a tcf_chain_tp_insert_unique(). Cuando el llamador pierde la carrera…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corrige la fuga de mmap_lock en la ruta de irq_work stack_map_get_build_id_offset() introdujo un irq_work por CPU para diferir mmap_read_unlock() desde el contexto NMI, y bpf_find_vma() reutilizó posteriormente el mismo mmap_unlock_work. Ambos…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: kyro: valida las coordenadas de la ventana de superposición Las coordenadas finales de la ventana de superposición se calculan a partir del origen y las dimensiones de la ventana usando aritmética sin signo de 32 bits. Valores de entrada grandes…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: corrige la fuga de iopf_refcount al reemplazar el dominio RID intel_iommu_attach_device() habilita IOPF para el nuevo dominio pero nunca lo deshabilita para el antiguo. device_block_translation(), llamada al inicio de la función, desmonta…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: amd: isp4: libera las asignaciones parciales en isp4if_alloc_fw_gpumem() isp4if_alloc_fw_gpumem() asigna varios grupos de memoria de GPU en secuencia. Si uno de ellos falla, salta a error_no_memory y devuelve -ENOMEM sin liberar los grupos que…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: amd: isp4: corrige el autointerbloqueo en la ruta de error de isp4sd_pwron_and_init() isp4sd_pwron_and_init() mantiene ops_mutex mediante guard(mutex) y, ante cualquier fallo de inicialización, salta a err_deinit y llama a…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: libera la referencia de exportación al recolectar stateids de apertura nfs4_put_stid() libera el svc_export registrado en nfs4_stid.sc_export, pero free_ol_stateid_reaplist() libera los stateids de apertura y de bloqueo llamando directamente a…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-pci: libera los grupos de descriptores si falla el sondeo Los grupos DMA de descriptores por nodo NUMA se crean de forma diferida desde nvme_init_hctx_common() una vez asignado el conjunto de etiquetas de administración, pero solo se destruyen en…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: amt: no admite la configuración entre netns. Cuando se da de baja un dispositivo inferior, amt_device_event() intenta dar de baja su dispositivo AMT superior, pero tiene dos problemas. Si se crea un dispositivo AMT sobre un dispositivo inferior en otro…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: evita el desbordamiento en el espacio de usuario con un optlen no válido nfc_llcp_getsockopt() convierte optval a (u32 __user *) para put_user(), por lo que el kernel siempre almacena 4 bytes independientemente del optlen proporcionado por…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: pn533: mantiene una referencia al skb de la solicitud durante send_frame __pn533_send_async() publica el comando y después llama a dev->phy_ops->send_frame(). Una vez establecido dev->cmd, una trama entrante puede asociarse a este comando: la IRQ…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige el uso de memoria sin inicializar en el análisis de CORE_INIT_RSP nci_core_init_rsp_packet_v1() y nci_core_init_rsp_packet_v2() analizan el paquete CORE_INIT_RSP sin validar que el skb contenga datos suficientes. Una respuesta…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: seq: no filtra el puntero de la celda de extensión en la carga útil de rebote bounce_error_event() incrusta el evento fallido en la carga útil de rebote haciendo que data.ext.ptr apunte a él. Cuando ese evento es un evento de longitud variable en…