Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
30.487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: PCI: Clear driver_data on all paths that free the acpi_pci_root acpi_pci_root_add() asigna la raíz recién asignada a device->driver_data antes de dmar_device_add() y pci_acpi_scan_root(). Ambas rutas de fallo llegan a la etiqueta end:, donde se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Zero queue and stack outputs on lock failure Las funciones auxiliares pop/peek de colas y pilas aceptan un búfer de salida sin inicializar porque el verificador espera que la función auxiliar lo inicialice. La ruta de error de mapa vacío borra el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv, bpf: Fix memory leak in bpf_jit_free Cuando se llama a bpf_int_jit_compile() para subprogramas, retorna antes de tiempo durante la primera pasada (!prog->is_func || extra_pass es false), manteniendo vivo ctx->offset para la pasada adicional… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, riscv: Fix extable handling for arena load_acquire emit_atomic_ld_st() devuelve 1 para que build_body() omita el zext tras un load_acquire de subpalabra. El llamante hace "ret = ret ?: add_exception_handler(...)", que omite add_exception_handler()… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix offset warn check for bpf_res_spin_lock Sashiko señaló correctamente que la sentencia case para BPF_RES_SPIN_LOCK comprueba incorrectamente el desplazamiento de BPF_SPIN_LOCK. Se corrige comprobando res_spin_lock_off en su lugar. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Preserve unique-field state across nested structs btf_find_struct_field() inicializa una máscara seen nueva en cada descenso recursivo. Por tanto, los campos especiales únicos de distintos niveles del mismo agregado no se ven entre sí. Los campos… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: Fix CEQ tasklet use-after-free on removal Cada manejador de interrupciones de CEQ solo programa eqc->tasklet. El tasklet llama a erdma_ceq_completion_handler(), que lee el anillo EQ coherente con DMA mediante get_next_valid_eqe() y… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mana_ib: drain QP references after partial table insertion mana_table_store_ud_qp() publica un QP en su ID de cola de envío antes de insertar el ID de cola de recepción, liberando el bloqueo de XArray entre las dos llamadas a xa_insert_irq(). Un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix use after free in ib_query_qp() Al consultar un QP a través del flujo de netlink, el único mecanismo de sincronización para dicho QP es rdma_restrack_get(), mientras que durante la ruta de destrucción del QP se llama a… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in counter_release() Al acceder a un contador a través de la ruta de netlink, el único mecanismo de sincronización para dicho contador es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Fix requested device removal race scmi_protocol_device_unrequest() libera scmi_requested_devices_mtx mientras notifica a los oyentes, pero sigue conservando la cabecera de la lista por protocolo. Cuando dos controladores SCMI del… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/amd: Fix undefined behavior in devid_write debugfs function Cuando el bucle for_each_pci_segment() termina sin encontrar un segmento coincidente, el puntero pci_seg no es NULL, sino que apunta a una posición de memoria no válida (la cabecera de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: fix ABBA deadlock in ext4_xattr_inode_cache_find() Syzbot/stress-ng informaron de un interbloqueo ABBA en ext4 al ejercitar cargas de trabajo de xattr concurrentes (usando la opción de montaje/formato ea_inode). Para romper este interbloqueo, se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: clear stale xarray tags on folios skipped during writeback En el modo data=journal, el hilo de escritura diferida puede alcanzar el WARN_ON_ONCE(sb_rdonly(sb)) de ext4_journal_check_start() mientras el superbloque se vuelve a montar en solo… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: drain in-flight DIO before buffered write fallback generic/746 empezó a fallar de forma intermitente en ext3 (inodos sin extents). La prueba dispara advertencias 'Page cache invalidation failure on direct I/O' y el fsync posterior devuelve -EIO.… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: use fsdata to track inline data write state and fix race En lugar de comprobar el estado activo del inodo (ext4_has_inline_data(inode) y ext4_test_inode_state(inode, EXT4_STATE_MAY_INLINE_DATA)) en los manejadores write_end, se usa el parámetro… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: validate readdir offset before accessing dirent Un directorio corrupto puede disparar el siguiente informe de KASAN cuando ext4_readdir() se reanuda desde una posición no válida: ext4_dir_llseek() invalida la cookie del directorio para que… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath6kl: avoid buffer overreads in WMI event handlers Los siguientes manejadores de eventos WMI leen actualmente del búfer de eventos sin verificar primero que el mensaje fuera lo bastante grande para contener el evento esperado:… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: Avoid buffer overread in ath12k_wmi_op_rx() Actualmente, en ath12k_wmi_op_rx(), el búfer del firmware se lee sin verificar primero que el búfer tenga suficientes datos para contener una cabecera. Esto podría provocar una lectura más allá… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: Avoid buffer overread in ath11k_wmi_tlv_op_rx() Actualmente, en ath11k_wmi_tlv_op_rx(), el búfer del firmware se lee sin verificar primero que el búfer tenga suficientes datos para contener una cabecera. Esto podría provocar una lectura… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/bnxt_re: Clear VM_MAYWRITE on DBR/toggle page mmap bnxt_re_mmap() rechaza VM_WRITE para los indicadores de mmap DBR_PAGE y TOGGLE_PAGE, pero un mapeo de solo lectura puede conservar igualmente VM_MAYWRITE. y posteriormente actualizarse con… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: fix buffer_head leak in ext4_init_orphan_info ext4_init_orphan_info() lee los bloques del archivo de huérfanos con ext4_bread() y almacena el buffer_head devuelto en oi->of_binfo[i].ob_bh. Si ext4_bread() tiene éxito pero falla la validación del… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpufreq: amd-pstate-ut: Skip tests when amd-pstate driver is not active El fallo puede producirse al ejecutar modprobe amd_pstate_ut en una plataforma Intel. Se añade la detección de estado al controlador amd pstate para impedir que el controlador… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpufreq/amd-pstate: gestionar la ausencia de política en las callbacks de EPP dinámico cpufreq_cpu_get() devuelve NULL cuando no hay ninguna política de cpufreq asociada a la CPU solicitada, por ejemplo porque la CPU está desconectada o la política ya… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: revertir el registro parcial de la tabla de protocolos scmi_protocol_table_register() puede dejar registradas solicitudes anteriores cuando falla una entrada posterior de la misma tabla de ID. Cada solicitud conserva un puntero a la… |