Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

34.325 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: corrige la fuga de sesión en ksmbd_session_register() Véase el procedimiento siguiente: Se elimina la sesión de sessions_table y se libera su referencia de la tabla si xa_store() falla.
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pnfs/blocklayout: corrige fugas de dispositivos en fallos de análisis bl_parse_concat() y bl_parse_stripe() asignan una matriz de dispositivos hijo y después analizan cada hijo por turnos. Si falla el análisis de un hijo, el hijo fallido no se cuenta…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4: corrige el argumento incorrecto pasado a nfs4_delete_lease() en nfs4_add_lease() Cuando nfs4_add_lease() compite con la devolución de una delegación, llama a nfs4_delete_lease() para limpiar. Anteriormente, pasaba priv, que puede ser…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: devres: corrige la limpieza en devm_clk_get_optional_enabled_with_rate() devm_clk_get_optional_enabled_with_rate() registra su acción de limpieza antes de establecer la frecuencia del reloj. Si falla el establecimiento de la frecuencia, intenta…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dpll: corrige la desreferencia NULL en dpll_device_ops() durante una condición de carrera de desmontaje Cuando el último propietario de un dispositivo dpll se da de baja mientras un controlador ajeno todavía mantiene un pin sobre él mediante…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cuse: espera a las retrollamadas RCU pendientes al salir del módulo Desde el commit 053fc4f755ad ("fuse: fix UAF in rcu pathwalks"), fuse_conn_put() libera el fuse_conn mediante call_rcu() en lugar de hacerlo de forma síncrona. Para cuse, fc->release…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: comprueba si el inode raíz es NULL en fuse_fill_super_submount fuse_iget() puede devolver NULL cuando falla la asignación de su inode, pero fuse_fill_super_submount() pasaba el resultado directamente a get_fuse_inode() y decrementaba fi->nlookup…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vsock: no comprueba el sk_err del listener en vsock_accept() Básicamente, crea un socket (r0) y provoca una autoconexión después de vincularlo. Esta autoconexión falla con EPROTO porque vuelve a r0 mientras el socket sigue en el estado TCP_SYN_SENT, lo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86/amd/hsmp: rechaza escrituras negativas del límite de potencia en hwmon hsmp_hwmon_write() toma el valor de hwmon proporcionado por el usuario como un long con signo y asigna "val / MICROWATT_PER_MILLIWATT" a msg.args[0], que es un __u32.…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: añade el ref_tracker_dir_exit() que falta en alloc_netdev_mqs() sashiko informa de que intentar leer /sys/kernel/debug/ref_tracker/* provoca un fallo por uso después de liberar (use-after-free) cuando fallan alloc_percpu() o dev_addr_init() en…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corrige el uso de kmap_local_page() en la compresión Varias rutas de E/S comprimida descartan la dirección devuelta por kmap_local_page() y después acceden a la página o la desasignan usando page_address(). Esto no es válido para páginas highmem,…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vdpa_sim: corrige la limpieza tras un fallo en la creación del worker vdpasim_create() deja vdpasim->worker como un ERR_PTR cuando kthread_run_worker() falla. La ruta de error libera entonces la referencia al dispositivo, lo que libera el simulador…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio_balloon: detiene el trabajo del balloon antes del apagado del dispositivo El commit 8bd2fa086a04 ("virtio: break and reset virtio devices on device_shutdown()") añadió un manejador .shutdown genérico del bus virtio que rompe y reinicia todos los…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vdpa/mlx5: corrige la lista incorrecta recorrida en la ruta de error de add_direct_chain En add_direct_chain(), las entradas MR directas recién asignadas se añaden a la lista local 'tmp', que se empalma en mr->head solo si hay éxito. En la ruta de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio: rtc: aplica un tiempo de espera a las solicitudes de alarma Las operaciones de la clase RTC se ejecutan con rtc_device.ops_lock mantenido. Las solicitudes de alarma de virtio RTC esperan actualmente sin tiempo de espera a que el dispositivo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rtc: pcf8563: corrige la fuga del proveedor de reloj al desvincular pcf8563_clkout_register_clk() registra el proveedor de reloj CLKOUT con of_clk_add_provider(), pero nada lo deshace nunca: no hay ninguna llamada a of_clk_del_provider() y el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corrige la fuga del búfer de solicitud en smb2_new_read_req() smb2_new_read_req() asigna el búfer de solicitud con smb2_plain_req_init(), pero solo lo publica al llamador con *buf = req al final de la función. Hay dos retornos de error…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/renesas-rzg2l: corrige la pérdida de interrupciones rzg2l_clear_irq_int() y rzg2l_clear_tint_int() realizan una lectura-modificación-escritura en los registros de estado ISCR/TSCR para borrar el bit de la interrupción que se acaba de gestionar.…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/ast2700-intc: evita asignar memoria en la retrollamada activate() de irq_domain El núcleo de interrupciones llama a la retrollamada irq_domain_activate() desde __setup_irq() con desc->lock mantenido y las interrupciones deshabilitadas. Tanto…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: visconti: garantiza que clk_init_data esté completamente inicializada La estructura clk_init_data contiene varios miembros mutuamente excluyentes para distintos métodos de especificar los posibles padres de un reloj, lo que lleva a los…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/gic-v5: borra los datos de IRS por CPU en el desmontaje La configuración de afinidad de IRS publica un puntero de IRS y el estado de IAFFID en los datos por CPU antes de que pueda fallar el resto de la inicialización de IRS. La ruta de error…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: ice1712: corrige la fuga de la tarjeta en un error de sondeo con la limpieza automática snd_ice1712_probe() realiza varios pasos de inicialización después de snd_card_new(), pero retorna directamente ante fallos de los pasos posteriores sin…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: valida usa_ofs antes de conservar el número de secuencia de actualización Cuando ntfs_mft_record_alloc() reutiliza un registro mft libre, lee el antiguo número de secuencia de actualización directamente del registro en disco: Aquí m apunta al…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: mtpav: detiene el temporizador de salida antes del desmontaje de la tarjeta snd_mtpav_output_timer() rearma chip->timer mientras mantiene chip->spinlock y accede al estado mtpav privado de la tarjeta. snd_mtpav_free() toma actualmente el mismo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xsk: corrige la desreferencia de puntero nulo en __xsk_rcv() En la ruta multibúfer de __xsk_rcv(), se llama a xsk_buff_alloc() en un bucle sin comprobar su valor de retorno. xsk_buff_can_alloc() solo cuenta las entradas de la cola de llenado sin…