Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

30.487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: anular la solicitud de dispositivos si falla el registro del controlador scmi_driver_register() solicita los dispositivos de protocolo antes de registrar el controlador. Si driver_register() falla, esas solicitudes permanecen en el…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: exfat: corregir la extensión de valid_size sobre un mapeo compartido con escritura Cuando se amplía el valid_size de un mapeo compartido con escritura mediante una escritura con búfer o un fallo de página, exfat pone a cero el hueco de la caché de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir la discrepancia de CFI en la callback de task work Los subprogramas BPF usan la ABI bpf_callback_t, pero task work invoca la callback a través de un puntero a función de tres argumentos. Esto dispara kCFI. Se almacena e invoca la callback…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/region: corregir un uso después de liberar (use-after-free) en la ruta de error de find_pos_and_ways() La ruta de error libera su referencia a un decodificador de switch antes de registrar un error que incluye el nombre del decodificador. Si la…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: liveupdate: recordar el estado de retrieve() de FLB LUO lleva un registro de los intentos de recuperación correctos de un FLB. Lo hace para evitar múltiples recuperaciones del mismo FLB. Las recuperaciones múltiples causan problemas porque, una vez…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: mediatek: usar devm_gpiochip_add_data() para el chip GPIO El gpio_chip se asigna con memoria gestionada por el dispositivo, pero se registra con la función no gestionada gpiochip_add_data(). Esto era inofensivo mientras los controladores…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: mediatek: liberar los recursos de EINT al desvincular mtk_eint_do_init() crea un dominio de IRQ, lo rellena con un mapeo para cada línea EINT e instala un manejador encadenado en la interrupción padre, pero nada de esto se libera nunca. Esto…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: ufs: core: validar los descriptores de cadena La longitud del descriptor de cadena incluye una cabecera de dos bytes, mientras que la carga útil UTF-16 empieza después de ella. utf16s_to_utf8s() espera un recuento de unidades de código UTF-16, no…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: ufs: evitar la desreferencia de una CQE NULL al informar de etiquetas no válidas La ruta de finalización de doorbell único puede llamar a ufshcd_compl_one_cqe() con una CQE NULL. Si no hay ningún comando asociado a la etiqueta de finalización, el…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: ufs: core: validar el número de carriles conectados El código de ecualización de TX usa el número de carriles conectados para indexar matrices dimensionadas según UFS_MAX_LANES. Se rechazan los recuentos de carriles RX o TX nulos o fuera de rango…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: ufs: debugfs: reservar espacio para un terminador de cadena ufs_saved_err_write() copia la entrada del usuario en un búfer de pila inicializado a cero y la pasa a kstrtoint(). Una escritura que llena todo el búfer sobrescribe su único terminador.…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: keembay - inicializar la completion antes de solicitar la IRQ kmb_ocs_aes_probe() solicita la IRQ del dispositivo antes de inicializar irq_completion. Una vez registrado el manejador, puede ejecutarse inmediatamente, y ocs_aes_irq_handler()…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: isofs: liberar el buffer head del puntero de bloque de zisofs zisofs_fill_pages() lee la tabla de punteros de bloques comprimidos. Las rutas de error liberan el buffer_head actual y el bucle también libera el buffer_head anterior cuando avanza. Sin…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: oc-tiny: cambiar a asignación gestionada del controlador El controlador se asigna con la función no gestionada spi_alloc_host() mientras que la interrupción se registra con devm_request_irq(). Durante la eliminación, spi_bitbang_stop() solo anula…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched_ext: abortar directamente desde el manejador de hardlockup scx_hardlockup() aplaza el aborto a un irq_work porque la reclamación de salida antes tomaba scx_sched_lock y no podía ejecutarse desde NMI. El aplazamiento ya es innecesario: la…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: impedir que la gestión de fallos compita con rproc_del() No hay sincronización entre rproc_crash_handler_work() y rproc_del(), por lo que es posible que se elimine un controlador mientras el trabajo del manejador de fallos está programado,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: no ejecutar la ISR de error antes de que probe configure los vintfs __tegra241_cmdqv_probe() solicita la IRQ de error antes de haber asignado la matriz cmdqv->vintfs y establecido cmdqv->num_vintfs. Un CMDQV que quede habilitado…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: liberar la IRQ de error antes de desmantelar los VINTF tegra241_cmdqv_remove() desmantela primero cada VINTF y después llama a free_irq(). Desmantelar un VINTF libera vintf0 y borra cmdqv->vintfs[0]. Un error en esa ventana hace…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: corregir la fuga de VINTF0 en la ruta de fallo de inicialización tegra241_cmdqv_init_structures() asigna VINTF0 con kzalloc_obj(), lo inicializa y preasigna sus VCMDQ lógicas. Dos de sus rutas de error provocan fugas. Cuando…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: mediatek: pllfh: corregir la fuga de remapeo de E/S en la ruta de error de register_pllfhs Cuando la función mtk_clk_register_pllfhs no consigue registrar un PLL, anula el registro de todos los PLL y hace su propia limpieza en su ruta de error…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: corregir un UAF cuando probe se ejecuta simultáneamente con la eliminación de un ID dinámico Solo se garantiza que los ID dinámicos son válidos mientras se mantiene dynids.lock, ya que remove_id_store() puede liberar el nodo. Por ello, se hace una…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corregir un bucle infinito en nilfs_clean_segments() syzbot informó de una tarea colgada en nilfs_transaction_begin(). Esto ocurre porque el ioctl del limpiador cae en un bucle infinito si nilfs_segctor_construct() devuelve repetidamente -EROFS…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corregir un BUG en nilfs_copy_dirty_pages() ante una discrepancia del estado sucio Syzbot informó de un BUG del kernel desencadenado dentro de nilfs_copy_dirty_pages(), que copia los folios/páginas sucios del archivo DAT a su caché de páginas…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cxgb4: corregir la fuga de dereg_skb y la doble liberación en write_tpt_entry() Cuando el dispositivo está en el estado de error fatal, write_tpt_entry() devuelve -EIO antes de entregar el skb preasignado del llamador a la ruta de transmisión; sus…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mlx5: corregir una lectura fuera de límites en la pila en el debugfs de cc_params get_param() lee un parámetro de congestión como u32, pero lo formatea con el "%d" con signo en un búfer de pila de 11 bytes. Un valor con el bit 31 activado, como…