Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
294.600 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: iptfs: fix runt reassembly panic from short inner tot_len Cuando el inicio de un paquete interno se divide entre dos paquetes externos de forma que menos de 4 bytes quedan al final del primero, __input_process_payload() guarda esos bytes como un… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: fix compat ALLOCSPI request use-after-free xfrm_state_netlink() construye la respuesta ALLOCSPI con dump_one_state(), que ya llama a alloc_compat() con el skb y la cabecera de la respuesta. xfrm_alloc_userspi() llama después de nuevo a… | |
| Recibida | Alta (7.8) | 0.15% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: add missing rcu_read_lock(), skb_dst_force() and dev_hold() for xfrm_trans_reinject() syzbot informó de una advertencia de uso sospechoso de RCU en ip6_pkt_drop(): Cuando el commit 4f4920669d21 ("xfrm: Reinject transport-mode packets through… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: esp: downgrade zerocopy managed frags before mutating skb frags En la ruta de salida fuera de lugar (esp->inplace == false), ESP reescribe el array de frags del skb: esp_output_head() añade un frag de trailer y esp_output_tail() sustituye los frags por… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/siw: Borrar la asociación bajo bloqueo si siw_qp_modify falla en siw_accept Necesitamos borrar cep antes de liberar state_lock, como hacían siw_qp_llp_close y siw_qp_modify->siw_qp_llp_close. De lo contrario, si siw_qp_modify() falla en… | |
| Recibida | Alta (7.8) | 0.12% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: validar los indicadores de acceso antes de intercambiar el PD del MR rxe_rereg_user_mr() reasigna primero mr->ibmr.pd y solo después valida el argumento IB_MR_REREG_ACCESS: Ambos indicadores superan la comprobación de entrada porque… | |
| Recibida | Crítica (9.8) | 0.38% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Corregir desbordamiento de enteros en mr_check_range() que provoca acceso fuera de límites mr_check_range() valida que [iova, iova+length) esté dentro del rango del MR registrado usando aritmética propensa al desbordamiento circular: Un par… | |
| Recibida | Alta (7.8) | 0.12% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: mantener la referencia a net_device bajo RCU en la creación de bundles xfrm_bundle_create() y xfrm_create_dummy_bundle() leen dst->dev en un puntero local sin tomar una referencia al dispositivo y luego lo pasan a xfrm_fill_dst(). Un RTM_DELLINK… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scpi: rechazar un número de OPP de DVFS superior a MAX_DVFS_OPPS scpi_dvfs_get_info() ya rechazaba un opp_count cero, pero seguía confiando en cualquier valor mayor procedente del firmware SCP. La respuesta en memoria compartida solo… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: scpi: comprobar los límites del índice DVFS en scpi_dvfs_recalc_rate dvfs_get_idx() puede devolver un índice fuera de rango si el firmware SCP tiene errores o devuelve un valor obsoleto. Solo se rechazaban los índices negativos, por lo que un… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Restaurar la comprobación de HMM_PFN_WRITE en las rutas de escritura ODP El commit 0b261d7c1cd3 ("RDMA/rxe: Break endless pagefault loop for RO pages") eliminó la comprobación de permisos de acceso de rxe_check_pagefault() y dejó solo… | |
| Recibida | Alta (7) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: insertar mcg en mcg_tree solo después de que rxe_mcast_add() tenga éxito rxe_get_mcg() publica un grupo de multidifusión recién asignado en rxe->mcg_tree antes de programar la dirección de multidifusión Ethernet subyacente con… | |
| Recibida | Alta (7) | 0.12% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Rechazar netdevs en proceso de desregistro en ib_get_eth_speed ib_device_get_netdev() devuelve intencionadamente un net_device referenciado incluso cuando se está desregistrando, para que los llamadores de emparejamiento y limpieza puedan… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/iser: rechazar una invalidación remota de una dirección no registrada Un comando de escritura cuyos datos se envían íntegramente como datos inmediatos no se registra. iser_reg_mem_fastreg() toma la ruta de la clave DMA y deja… | |
| Recibida | Alta (8.1) | 0.36% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: esperar a las finalizaciones diferidas de PDU de control antes de liberar la conexión isert_send_done() delega las finalizaciones ISTATE_SEND_TASKMGTRSP, ISTATE_SEND_REJECT e ISTATE_SEND_TEXTRSP a isert_comp_wq y retorna. El elemento de… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/bnxt_re: comprobar create_singlethread_workqueue() en la configuración de DCB bnxt_re_init_dcb_wq() ignora una asignación fallida. El manejador asíncrono de DCB llama más tarde a queue_work() sobre el puntero NULL. | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rtrs: protegerse frente a un nombre de kobj nulo En el cliente, si `init_path()` produce un error, el llamado intenta limpiar con `rtrs_clt_close_conns()`. Sin embargo, esto puede llevar a llamar al código de trazado de eventos con… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mad: Corregir la fuga del búfer de recepción cuando falla la aplicación de PKey ib_mad_complete_recv() inicializa mad_recv_wc->rmpp_list y luego ejecuta ib_mad_enforce_security() antes de enlazar recv_buf en esa lista. En caso de fallo llama a… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: Usar helpers de XArray seguros frente a IRQ para las tablas de QP y CQ Las búsquedas bloqueadas de QP y CQ desde interrupciones de EQ pueden provocar un interbloqueo con las actualizaciones de XArray de la ruta de creación. Si llega una… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rtrs-clt: Corregir la fuga del pool de CQ cuando se interrumpe la conexión El cliente toma prestados créditos de CQ compartidos en el manejador ADDR_RESOLVED mediante ib_cq_pool_get(), antes de que el par esté conectado. create_cm() puede devolver… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: virt_wifi: liberar el skb cuando está desconectado Cuando el enlace simulado está desconectado, virt_wifi_start_xmit() devuelve NET_XMIT_DROP sin liberar el skb. dev_hard_start_xmit() trata este valor de retorno como consumido, por lo que cada… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: brcmfmac: cyw: pasar el PMKID al firmware si está presente Poner a cero auth_status en la inicialización. De lo contrario, se filtrará basura de la pila al firmware (cuando el ssid tiene menos de 32 bytes y/o cuando params->pmkid está… | |
| Recibida | Alta (7.1) | 0.26% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: libipw: rechazar beacons y respuestas de sondeo demasiado cortas libipw_process_probe_response() y la llamada a libipw_network_init() que realiza suponen que la trama contiene el prefijo completo de 36 bytes de beacon y de respuesta de sondeo,… | |
| Recibida | Alta (7.1) | 0.26% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: libipw: rechazar respuestas de asociación demasiado cortas libipw_handle_assoc_resp() lee los campos capability, status y aid del prefijo de 30 bytes de la respuesta de asociación y luego calcula la longitud de los elementos de información como… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/IPoIB: Evitar restaurar OPER_UP después del vaciado de multidifusión ipoib_ib_dev_flush_light() borra temporalmente IPOIB_FLAG_OPER_UP para impedir uniones de multidifusión mientras se ejecuta ipoib_mcast_dev_flush(), y restaura el indicador después… |