Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
34.325 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: libera la matriz de zonas al apagar el dispositivo null_init_zoned_dev() asigna dev->zones cuando se enciende un dispositivo con zonas, pero null_del_dev() nunca la libera al apagarlo; dev->zones solo se libera más tarde en null_free_dev(),… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: rechaza el redimensionamiento de colas por dispositivo con un conjunto de etiquetas compartido Cuando shared_tags está habilitado, null_setup_tagset() hace que el dispositivo use el tag_set global, cuyo driver_data permanece NULL. Por tanto,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: serializa los almacenamientos de atributos de configfs con el bloqueo El _store de NULLB_DEVICE_ATTR no toma ningún bloqueo: en los atributos con apply_fn (submit_queues, poll_queues) se vuelve a escribir dev->NAME después de que apply_fn… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: serializa las actualizaciones de atributos de configfs con la configuración del dispositivo Los métodos de almacenamiento de atributos generados con NULLB_DEVICE_ATTR() se niegan a cambiar la configuración de un dispositivo activo comprobando… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-iolatency: borra el estado de retardo al liberar los datos de la política io.latency puede limitar un grupo que no tiene un objetivo de latencia propio. Cuando un hermano no cumple su objetivo, check_scale_change() reduce a sus pares, y en un par… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-iocost: borra el estado de retardo al liberar los datos de la política iocg_kick_delay() convierte una deuda suficientemente grande en un retardo explícito del cgroup de bloques con blkcg_set_delay(), estableciendo blkg->use_delay en -1 e… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ublk: evita el bucle de reintentos del desmontaje ante un fallo de asignación de xarray __ublk_shmem_remove_ranges() elimina por lotes los rangos coincidentes del maple tree, pero primero almacena cada rango en un xarray temporal para que las páginas… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: mtip32xx: sincroniza los ioctls con la eliminación del dispositivo Los manejadores de ioctl solo comprueban REMOVE_PENDING antes de entrar en mtip_hw_ioctl(). La eliminación puede establecer ese bit justo después y liberar dd->port en… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: corrige el interbloqueo en change_hat en modo complain El uso de change_hat en modo complain puede provocar un interbloqueo cuando el hat no existe y se crea un nuevo perfil de aprendizaje para el perfil que falta. Esto se debe a que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (coretemp) corrige la fuga de core_data en CPU sin PTS pdata->core_data se asigna en init_temp_data() cuando se crea el primer temp_data de núcleo de un paquete, pero solo se libera desde destroy_temp_data(), y solo en la rama que gestiona el… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: server: corrige la fuga del búfer devuelto por ksmbd_ipc_login_request_ext() Se libera incondicionalmente después de las llamadas a ksmbd_alloc_user(). | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: libera los sockets hijo pendientes fuera del bloqueo del manejador smbdirect_socket_destroy() libera los sockets hijo pendientes/listos del listener mientras todavía mantiene el bloqueo del manejador del listener, el… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: valida la longitud de la respuesta ipc antes de desreferenciar sus campos ipc_validate_msg() calcula el tamaño esperado del mensaje leyendo campos de longitud del búfer de respuesta proporcionado por el demonio ksmbd del espacio de usuario… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: libera las sesiones de preautenticación al desmontar la conexión La vinculación multicanal de SMB3.1.1 conserva el hash de preautenticación en una preauth_session entre las solicitudes negotiate y authenticate de NTLM. El negotiate de NTLM de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: serializa el cierre de oplock con la propiedad de ruptura pendiente close puede abortar una ruptura de oplock en curso mientras otro iniciador de ruptura ya mantiene una referencia a opinfo. Liberar pending_break despierta a ese proceso en… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: corrige la desreferencia de puntero nulo en ksmbd_ipc_tree_connect_request() Véase el procedimiento siguiente: | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: corrige la desreferencia de puntero no válido en ksmbd_stop_durable_scavenger() Véase el procedimiento siguiente: | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: aborta la inicialización cuando falla la configuración de proc ksmbd_server_init() llama a ksmbd_proc_init() antes de crear las entradas de proc restantes y los subsistemas del servidor. ksmbd_proc_init() deshace el estado parcial ante un… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: llama a ksmbd_proc_cleanup() si falla la inicialización del módulo Cuando falla un inicializador posterior, la cadena de deshacer libera los recursos creados después de procfs y luego salta directamente a class_unregister(). Devolver un… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lwt_bpf: restaura el espacio de cabecera reservado después del programa xmit ip_finish_output2() amplía un skb a LL_RESERVED_SPACE(dev) antes del xmit de LWT. Un programa BPF LWT_XMIT puede entonces modificar la cabecera del skb y aun así devolver… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: no permite bpf_{g,s}etsockopt() en los hooks getname UNIX de cgroup _bpf_setsockopt() y _bpf_getsockopt() llaman a sock_owned_by_me() para sockets completos, por lo que estas funciones auxiliares esperan que se mantenga el bloqueo del socket.… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: m68k: nfcon: no llama a console_is_registered() en nfcon_device() Desde 7c2af0f634f1 ("tty: tty_io: use console_list_lock for list synchronization"), show_cons_active() llama al método .device() bajo console_list_lock, pero console_is_registered()… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: rechaza un optlen negativo en el hook getsockopt de cgroup Un programa BPF getsockopt de cgroup puede reducir ctx->optlen después de que se haya ejecutado el manejador getsockopt del kernel. La variante con búfer del kernel, usada por… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: desvincula las solicitudes de bloqueo bloqueadas antes de liberarlas Un file_lock retenido por ksmbd para la contabilidad de bloqueos de rango de bytes todavía puede formar parte del grafo de solicitudes bloqueadas del VFS. En particular, el VFS… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: limita los cambios de estado de sesión a las conexiones vinculadas ksmbd_all_conn_set_status() trata cada conexión cuyo indicador transitorio de vinculación está establecido como perteneciente al SessionId objetivo. En consecuencia, un cierre de… |