Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

30.487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cxgb4: liberar el índice STAG cuando falla la escritura de la entrada TPT write_tpt_entry() asigna un nuevo índice STAG con c4iw_get_resource() e incrementa stats.stag.cur antes de programar la entrada. Cuando write_adapter_mem() falla, devuelve…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corregir el estado de retorno de la página de registro RMI ante un fallo de asignación nvmet_execute_get_log_page_rmi() deja 'status' con el valor NVME_SC_SUCCESS (establecido por la llamada correcta a nvmet_req_find_ns()) cuando falla el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fc: desmapear el DMA de cmd_iu ante un fallo de mapeo de rsp_iu en init_request __nvme_fc_init_request() mapea cmd_iu y luego rsp_iu para DMA. Si el mapeo de rsp_iu falla, el código original solo registraba el error y continuaba: dejaba sin…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: davinci: cambiar a asignación gestionada del controlador El controlador se asigna con la función no gestionada spi_alloc_host() mientras que la interrupción se registra con devm_request_threaded_irq(). Durante la eliminación, spi_bitbang_stop()…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panthor: añadir una comprobación de solapamiento de la región de vm_bind con el rango de kbo Cuando se crea una VM, el llamador debe especificar el rango de la porción del espacio de direcciones reservada para mapear los BO del kernel. Eso…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: qcom: iris: gestionar el fallo de reanudación de PM en tiempo de ejecución en la desinicialización del núcleo Se comprueba el valor de retorno de pm_runtime_resume_and_get() en iris_core_deinit(). Si falla la reanudación de PM en tiempo de…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: stm32: dcmi: corregir algunos errores de gestión de errores en probe() Hay varios problemas aquí: También he movido la llamada a dma_release_channel() después de la llamada a dma_release_channel() para que refleje mejor el código de asignación.
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/chrome: cros_ec_debugfs: anular el registro del notificador de pánico cros_ec_debugfs_probe() registra notifier_panic en la cadena de notificadores de pánico del EC. La ruta de eliminación desmantela debugfs y el registro de la consola, pero…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: volver a comprobar los cambios de discos de reserva antes de iniciar la sincronización remove_spares() y remove_and_add_spares() modifican la configuración de rdev de la matriz. Estas operaciones solo son seguras después de que la matriz se haya…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: qcom: scm: corregir una desreferencia de NULL en el manejador de IRQ antes de que se publique __scm En qcom_scm_probe(), se llama a devm_request_threaded_irq() antes de smp_store_release(&__scm, scm). Dos rutas pueden desreferenciar __scm…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: corregir la fuga de dio ante un error de mapeo de metadatos Un mapeo de integridad fallido mantiene una referencia a dio, por lo que es necesario pasar por la finalización completa del bio por si hubiera bios enviados previamente en la secuencia.
RecibidaSin puntuar0.18%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: isp1704_charger: cancelar el trabajo al eliminar El notificador USB y la detección inicial de VBUS pueden programar isp->work. La ruta de eliminación anula el registro del notificador y de la fuente de alimentación, pero no espera al…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: sc2731_charger: cancelar el trabajo al eliminar El notificador USB y la detección inicial del cargador pueden programar info->work. La ruta de eliminación anula el registro del notificador, pero no cancela el trabajo en cola o en…
RecibidaSin puntuar0.24%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un posible UAF en bpf_netns_link_update_prog En bpf_netns_link_update_prog, las comprobaciones de old_prog y del tipo de prog se realizan actualmente sin bloqueo antes de adquirir netns_bpf_mutex. Esto crea una condición de carrera que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lib/test_hmm: hacer fallar dmirror_fault() cuando el mm reflejado ha desaparecido dmirror_fault() se llama desde los bucles de reintento de dmirror_read() y dmirror_write() después de que dmirror_do_read() o dmirror_do_write() encuentre que falta una…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/bitmap: reanudar la matriz en la ruta de error de backlog_store() backlog_store() suspende la matriz antes de comprobar si existe un dispositivo write-mostly. Si no existe ninguno, la ruta de error solo desbloquea reconfig_mutex y deja la matriz…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: limitar memalloc_noio a las secciones críticas de asignación Almacenar un token de memalloc_noio_save() en mddev->noio_flags permite que una tarea guarde el token y otra lo restaure. Con escrituras concurrentes en el sysfs de suspend, la tarea A…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: dw: evitar un desplazamiento fuera de límites cuando DAA no asigna ningún dispositivo En un bus vacío, ENTDAA no asigna nada, por lo que cmd->rx_len (el número de direcciones que quedan sin asignar) es igual a master->maxdevs. El índice de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid1: crear el pool serial al añadir un rdev a una matriz con serialize_policy=1 Se ha observado el siguiente error con el kernel 7.1.3 tras añadir un nuevo rdev a una matriz RAID1 existente con serialize_policy habilitado: El código de raid1.c…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iomap: liberar el lote de folios ante fallos en las callbacks de iomap Una revisión de sashiko de un parche no relacionado señala que el mecanismo de lotes de folios usado para la puesta a cero de rangos de iomap no libera el lote en un par de…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt76x02: no emitir WARN ante una longitud de descriptor rx no válida La longitud de MPDU del descriptor rx procede del hardware. En modo monitor con el filtro fcsfail habilitado, el hardware entrega tramas corruptas, y una trama corrupta…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt792x: corregir una fuga de memoria en la ruta de TX de SDIO Cuando tx_prepare_skb() devuelve un error en la ruta de TX de SDIO, el skb no se libera, lo que provoca una fuga de memoria. Esto puede ocurrir cuando se descartan tramas de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir la puesta en cola de datos RX de RRO 3.0 En RRO 3.0, los datos RX liberados de una cola de datos RRO deben colocarse en la cola de indicadores. Las tramas se procesan y completan en el contexto de la NAPI de la cola de indicadores,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: corregir el MLD ID en el TXD de MAC y el TXP de HIF Problema: Tiempo de espera agotado de comandos de la MCU mientras el estado del firmware es normal, y el firmware muestra continuamente el registro de error "ERROR!! NO PAUSE...".…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir la contabilidad de paquetes no AQL para estaciones MLO __mt76_tx_queue_skb() sustituye el wcid pasado por el controlador por sta->drv_priv, por lo que el wcid podría cambiarse incorrectamente después de TX, haciendo que…