Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
34.325 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: corrige la fuga de sesión en ksmbd_session_register() Véase el procedimiento siguiente: Se elimina la sesión de sessions_table y se libera su referencia de la tabla si xa_store() falla. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pnfs/blocklayout: corrige fugas de dispositivos en fallos de análisis bl_parse_concat() y bl_parse_stripe() asignan una matriz de dispositivos hijo y después analizan cada hijo por turnos. Si falla el análisis de un hijo, el hijo fallido no se cuenta… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4: corrige el argumento incorrecto pasado a nfs4_delete_lease() en nfs4_add_lease() Cuando nfs4_add_lease() compite con la devolución de una delegación, llama a nfs4_delete_lease() para limpiar. Anteriormente, pasaba priv, que puede ser… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: devres: corrige la limpieza en devm_clk_get_optional_enabled_with_rate() devm_clk_get_optional_enabled_with_rate() registra su acción de limpieza antes de establecer la frecuencia del reloj. Si falla el establecimiento de la frecuencia, intenta… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dpll: corrige la desreferencia NULL en dpll_device_ops() durante una condición de carrera de desmontaje Cuando el último propietario de un dispositivo dpll se da de baja mientras un controlador ajeno todavía mantiene un pin sobre él mediante… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cuse: espera a las retrollamadas RCU pendientes al salir del módulo Desde el commit 053fc4f755ad ("fuse: fix UAF in rcu pathwalks"), fuse_conn_put() libera el fuse_conn mediante call_rcu() en lugar de hacerlo de forma síncrona. Para cuse, fc->release… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: comprueba si el inode raíz es NULL en fuse_fill_super_submount fuse_iget() puede devolver NULL cuando falla la asignación de su inode, pero fuse_fill_super_submount() pasaba el resultado directamente a get_fuse_inode() y decrementaba fi->nlookup… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vsock: no comprueba el sk_err del listener en vsock_accept() Básicamente, crea un socket (r0) y provoca una autoconexión después de vincularlo. Esta autoconexión falla con EPROTO porque vuelve a r0 mientras el socket sigue en el estado TCP_SYN_SENT, lo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86/amd/hsmp: rechaza escrituras negativas del límite de potencia en hwmon hsmp_hwmon_write() toma el valor de hwmon proporcionado por el usuario como un long con signo y asigna "val / MICROWATT_PER_MILLIWATT" a msg.args[0], que es un __u32.… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: añade el ref_tracker_dir_exit() que falta en alloc_netdev_mqs() sashiko informa de que intentar leer /sys/kernel/debug/ref_tracker/* provoca un fallo por uso después de liberar (use-after-free) cuando fallan alloc_percpu() o dev_addr_init() en… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corrige el uso de kmap_local_page() en la compresión Varias rutas de E/S comprimida descartan la dirección devuelta por kmap_local_page() y después acceden a la página o la desasignan usando page_address(). Esto no es válido para páginas highmem,… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vdpa_sim: corrige la limpieza tras un fallo en la creación del worker vdpasim_create() deja vdpasim->worker como un ERR_PTR cuando kthread_run_worker() falla. La ruta de error libera entonces la referencia al dispositivo, lo que libera el simulador… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio_balloon: detiene el trabajo del balloon antes del apagado del dispositivo El commit 8bd2fa086a04 ("virtio: break and reset virtio devices on device_shutdown()") añadió un manejador .shutdown genérico del bus virtio que rompe y reinicia todos los… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vdpa/mlx5: corrige la lista incorrecta recorrida en la ruta de error de add_direct_chain En add_direct_chain(), las entradas MR directas recién asignadas se añaden a la lista local 'tmp', que se empalma en mr->head solo si hay éxito. En la ruta de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio: rtc: aplica un tiempo de espera a las solicitudes de alarma Las operaciones de la clase RTC se ejecutan con rtc_device.ops_lock mantenido. Las solicitudes de alarma de virtio RTC esperan actualmente sin tiempo de espera a que el dispositivo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rtc: pcf8563: corrige la fuga del proveedor de reloj al desvincular pcf8563_clkout_register_clk() registra el proveedor de reloj CLKOUT con of_clk_add_provider(), pero nada lo deshace nunca: no hay ninguna llamada a of_clk_del_provider() y el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corrige la fuga del búfer de solicitud en smb2_new_read_req() smb2_new_read_req() asigna el búfer de solicitud con smb2_plain_req_init(), pero solo lo publica al llamador con *buf = req al final de la función. Hay dos retornos de error… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/renesas-rzg2l: corrige la pérdida de interrupciones rzg2l_clear_irq_int() y rzg2l_clear_tint_int() realizan una lectura-modificación-escritura en los registros de estado ISCR/TSCR para borrar el bit de la interrupción que se acaba de gestionar.… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/ast2700-intc: evita asignar memoria en la retrollamada activate() de irq_domain El núcleo de interrupciones llama a la retrollamada irq_domain_activate() desde __setup_irq() con desc->lock mantenido y las interrupciones deshabilitadas. Tanto… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: visconti: garantiza que clk_init_data esté completamente inicializada La estructura clk_init_data contiene varios miembros mutuamente excluyentes para distintos métodos de especificar los posibles padres de un reloj, lo que lleva a los… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/gic-v5: borra los datos de IRS por CPU en el desmontaje La configuración de afinidad de IRS publica un puntero de IRS y el estado de IAFFID en los datos por CPU antes de que pueda fallar el resto de la inicialización de IRS. La ruta de error… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: ice1712: corrige la fuga de la tarjeta en un error de sondeo con la limpieza automática snd_ice1712_probe() realiza varios pasos de inicialización después de snd_card_new(), pero retorna directamente ante fallos de los pasos posteriores sin… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: valida usa_ofs antes de conservar el número de secuencia de actualización Cuando ntfs_mft_record_alloc() reutiliza un registro mft libre, lee el antiguo número de secuencia de actualización directamente del registro en disco: Aquí m apunta al… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: mtpav: detiene el temporizador de salida antes del desmontaje de la tarjeta snd_mtpav_output_timer() rearma chip->timer mientras mantiene chip->spinlock y accede al estado mtpav privado de la tarjeta. snd_mtpav_free() toma actualmente el mismo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xsk: corrige la desreferencia de puntero nulo en __xsk_rcv() En la ruta multibúfer de __xsk_rcv(), se llama a xsk_buff_alloc() en un bucle sin comprobar su valor de retorno. xsk_buff_can_alloc() solo cuenta las entradas de la cola de llenado sin… |