Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
34.323 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.23% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cxgb4: libera debugfs si falla el registro c4iw_alloc() crea el árbol debugfs por dispositivo (dev->debugfs_root mediante setup_debugfs()), pero solo se elimina en c4iw_remove(), no en c4iw_dealloc(). Cuando falla el registro del dispositivo RDMA,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cma: corrige WARNING en res_to_rt syzbot informó de un WARN_ON(!res->dev) en res_to_rt() activado a través de addr_handler() durante la resolución asíncrona de direcciones: En addr_handler(), se llama a cma_acquire_dev_by_src_ip() para rellenar… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ubi: corrige la reversión para números de dispositivo UBI explícitos ubi_init_attach() revierte los fallos de inicialización del módulo recorriendo ubi_devices[0..i-1], donde i es el índice del parámetro mtd=. Eso supone que el índice del parámetro… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: ubi: libera la referencia al dispositivo en una desvinculación con el dispositivo ocupado ubi_detach_mtd_dev() obtiene una referencia al dispositivo mediante ubi_get_device() antes de comprobar si el dispositivo UBI está ocupado. La ruta de… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: xilinx: formatter_pcm: corrige la fuga de stream_data en un error de apertura En xlnx_formatter_pcm_open(), stream_data se asigna y adata->play_stream o adata->capture_stream se asigna pronto. Si un paso posterior, como… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firewire: core: corrige la fuga de memoria en la ruta de error de build_tree() En la ruta de error de build_tree(), pueden quedar instancias de nodo en la lista enlazada local cuando la función retorna. Siempre que se detecta un valor no válido en la… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64/efi: evita la expropiación voluntaria con efi_mm instalado Gus informa de un acceso incorrecto a memoria del kernel al usar PAN por software (CONFIG_ARM64_SW_TTBR0_PAN=y) en una máquina con soporte para servicios de tiempo de ejecución de EFI:… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/debug: corrige el interbloqueo durante la baja Dar de baja un área de depuración de s390dbf mientras se escribe en uno de los archivos debugfs asociados puede provocar un interbloqueo: $ echo >.../vmur/level $ rmmod vmur… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clocksource/drivers/samsung_pwm: cambia al tipo raw_spinlock_t El temporizador PWM de Samsung puede usarse como fuente de reloj en algunos sistemas heredados. Cuando PREEMPT_RT está habilitado en ARM, el spinlock normal se convierte en un bloqueo que… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corrige la condición de carrera de max_qid entre configfs y la asignación del controlador La función nvmet_subsys_attr_qid_max_store() puede competir con nvmet_alloc_ctrl() cuando se modifica el límite max_qid de un subsistema. Supongamos que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: mpt3sas: evita liberar búferes SGL de PCIe no asignados _base_release_memory_pools() libera incondicionalmente todas las entradas ioc->pcie_sg_lookup[], incluidas las que el bucle de configuración nunca asignó tras un fallo parcial, lo que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: page_pool: corrige el UAF en __page_pool_release_netmem_dma en la condición de carrera de xa_cmpxchg Este error se descubrió al probar el controlador hns3 durante la reconfiguración de canales (`ethtool -L` / `ethtool -G`) con tráfico de iperf3 en… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: corrige el desbordamiento de enteros en la validación de clústeres de la MFT En ntfs_init_from_boot(), los números de clúster de la MFT del sector de arranque se validan frente al tamaño del volumen con: mlcn y mlcn2 son campos u64 leídos… | |
| Recibida | Sin puntuar | 0.23% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: core: corrige el uso después de liberar (use-after-free) en snd_card_do_free() Se detectó un uso después de liberar (use-after-free) en snd_card_do_free() cuando una tarjeta de sonido gestionada por devres se desvincula mientras una aplicación… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: haptic: no escribe un valor sin inicializar en usos no gestionados fill_effect_buf() inicializa value solo para los cuatro usos hápticos que gestiona su switch, pero lo escribe en field->value[] para cada uso. Por tanto, un uso no gestionado puede… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: valida el rango de volumen de la topología antes de la asignación SOF trata los valores mínimo y máximo del mezclador de la topología como índices no negativos en su tabla de volumen. Los almacena en campos con signo, asigna max + 1 entradas… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv, bpf: corrige la falta de extensión de signo para argumentos kfunc con signo de 1 y 2 bytes En RV64, la ABI exige la extensión de signo para los argumentos kfunc con signo de 1 y 2 bytes. Sin embargo, el JIT de RV64 actualmente no realiza la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: scan: corrige la limpieza del ID de bus en fallos de device_add() Cuando device_add() falla después de que acpi_device_set_name() haya asignado un ID de instancia y se haya enlazado un nuevo acpi_device_bus_id en acpi_bus_id_list, la ruta de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: qcom-cpucp: corrige el autointerbloqueo con PREEMPT_RT en el manejador de IRQ qcom_cpucp_mbox_irq_fn() llama a mbox_chan_received_data() mientras mantiene chan->lock. Con PREEMPT_RT, spin_lock_irqsave() se convierte en un rt_spinlock (basado… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: qcom-cpucp: gestiona datos NULL en la retrollamada send_data mailbox_clear_channel() llama a mbox_send_message() con datos NULL para notificar al lado remoto que se ha vaciado el canal RX. qcom_cpucp_mbox_send_data() desreferenciaba ciegamente… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: usa DEFINE_MUTEX para el mutex de ámbito de archivo En null_init(), mutex_init(&lock) se produce actualmente después de configfs_register_subsystem(), que expone el subsistema nullb al espacio de usuario. Un mkdir() concurrente en… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: registra el subsistema configfs después de crear los dispositivos predeterminados En null_init(), configfs_register_subsystem() se ejecuta actualmente antes de register_blkdev(), por lo que, cuando null_blk se compila como módulo, un mkdir()… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: libera el tag_set global en la ruta de error de inicialización Si shared_tags está habilitado, null_setup_tagset() asigna el tag_set global mediante null_init_global_tag_set(). Si después falla la creación del dispositivo, err_dev destruye… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: libera la matriz de zonas al apagar el dispositivo null_init_zoned_dev() asigna dev->zones cuando se enciende un dispositivo con zonas, pero null_del_dev() nunca la libera al apagarlo; dev->zones solo se libera más tarde en null_free_dev(),… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: rechaza el redimensionamiento de colas por dispositivo con un conjunto de etiquetas compartido Cuando shared_tags está habilitado, null_setup_tagset() hace que el dispositivo use el tag_set global, cuyo driver_data permanece NULL. Por tanto,… |