Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

294.625 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: no obtener la máscara de radio para wdevs sin netdev cfg80211_calculate_bi_data() llama a rdev_get_radio_mask() con wdev->netdev, que puede ser NULL y entonces provoca un fallo en mac80211. Para evitarlo, invertir el orden de las…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: comprobar el tamaño de la cabecera IP en cfg80211_classify8021d() Una trama que parece IP puede transmitirse pero ser demasiado corta, de modo que el campo DS se lee incorrectamente: Usar skb_header_pointer() como en el caso de MPLS.
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: Corregir el desbordamiento por defecto del kref del dispositivo en dma_chan_put() dma_chan_get() toma chan->device->ref solo en la ruta lenta: dma_chan_put() libera la ref incondicionalmente, por lo que cada par get/put de la ruta rápida…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: corregir un uso después de liberar (use-after-free) en dma_chan_put() y dma_release_channel() Cuando dma_device_put() libera la última referencia en chan->device->ref, se ejecuta dma_device_release(), que puede liberar el dma_device junto…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: esperar a los lectores RCU antes de liberar dma_device dma_issue_pending_all() recorre dma_device_list con list_for_each_entry_rcu() bajo rcu_read_lock(). dma_device_release() desvincula el dispositivo con list_del_rcu() y luego llama a…
RecibidaAlta (7.8)0.14%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: no liberar las solicitudes de escaneo propiedad del controlador Cuando una interfaz se desactiva mientras hay un escaneo en curso, cfg80211 completa el escaneo hacia el espacio de usuario y libera la solicitud de escaneo. Sin embargo,…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: agrupar los BSS ocultos solo con entradas de beacon Cuando llega una respuesta de sondeo para un BSS desconocido, __cfg80211_bss_update() busca una entrada existente con el mismo BSSID y un SSID oculto (de longitud cero o relleno de…
RecibidaAlta (8.8)0.29%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: no filtrar por tipo de BSS al eliminar entradas obsoletas Cuando un AP asociado cambia a un canal que ya tiene una entrada de BSS, cfg80211_update_assoc_bss_entry() elimina esa entrada antes de volver a calcular el hash de la real, ya…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: ibss: mantener una referencia a la entrada de BSS para el evento de unión Cuando se une al IBSS, solo registramos el BSSID/canal en el evento y buscamos la entrada de BSS al procesarlo. Sin embargo, eso provoca una condición de carrera,…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: no iniciar un ROC durante un escaneo El trabajo de ROC puede estar pendiente cuando se inicia un escaneo (lo que requiere que la lista de ROC esté vacía, pero eso es posible), y entonces puede añadirse un nuevo ROC a la lista y el…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: no delegar la configuración de TC en interfaces AP_VLAN Las interfaces AP_VLAN son puramente virtuales, así que no se debe intentar delegar la configuración de TC a los controladores. Tampoco podemos usar realmente la interfaz AP, ya…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: abortar el cambio de canal al abandonar una malla El código de ieee80211_stop_mesh() deja el CSA activo, pero abandonar la malla liberó el contexto de canal, por lo que el trabajo de finalización del CSA falla: Abortar correctamente el…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: restablecer el estado cuando falla el inicio del AP ieee80211_start_ap() puede establecer enable_beacon (y beacon_int) y fallar después, dejándolo establecido para siempre. El escaneo puede entonces intentar restaurar la emisión de…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: restablecer el estado del LED cuando falla ifup Cuando se activa la primera interfaz, se enciende el LED de radio. Esto puede iniciar el temporizador del disparador TPT, que sigue en ejecución. Pero si falla la activación de la…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: operar solo sobre pares TDLS en el código TDLS ieee80211_tdls_oper() puede operar sobre la estación AP, lo que produce varias advertencias cuando la estación AP se elimina entonces o más adelante tras haberse confundido con un par TDLS.…
RecibidaAlta (7)0.13%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: quitar de la lista las vifs cuando se desregistra su netdev mac80211 solo elimina las vifs de la lista local->interfaces cuando se elimina una interfaz mediante ieee80211_if_remove(), antes de desregistrar el netdev. Sin embargo, es…
RecibidaAlta (7)0.13%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: sacar la wiphy de un espacio de nombres de red en destrucción Cuando se destruye un espacio de nombres de red, cfg80211_pernet_exit() traslada cualquier wiphy de vuelta al espacio de nombres inicial y solo emite una advertencia si eso…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: no permitir inyectar tramas más anchas que el chanctx Las tramas inyectadas en una interfaz de monitorización pueden llevar un campo radiotap que solicita un ancho de banda, que mac80211 pasa al controlador independientemente del ancho…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: añadir la capacidad HE de 6 GHz a la longitud de los elementos de escaneo El elemento HE 6 GHz Band Capability está en la solicitud de sondeo para todas las bandas si se admite 6 GHz, así que se añade su tamaño a scan_ies_len. De lo…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: mesh: restablecer el estado de CSA al abandonar ifmsh->csa se asigna en ieee80211_mesh_csa_beacon() y solo se libera en ieee80211_mesh_finish_csa(), es decir, cuando se completa el cambio de canal. Por tanto, abandonar la malla mientras…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: mesh: liberar el canal si falla el inicio ieee80211_join_mesh() adquiere un contexto de canal y luego llama a ieee80211_start_mesh(), que puede fallar. En ese caso, el chanctx no se libera y entonces la eliminación de la interfaz…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: configurar la información de TX pronto para corregir las rutas de fallo El commit anterior 2c51457d930f ("wifi: mac80211: free ack status frame on TX header build failure") eliminó la fuga, pero aun así dejó el código algo desordenado y…
RecibidaAlta (7.8)0.13%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: pxa: corregir el doble recuento de los descriptores de hardware pxad_alloc_desc() se convirtió de a kzalloc_flex(), que establece por sí mismo el contador __counted_by() sw_desc->nb_desc (pero solo donde el compilador dispone de…
RecibidaCrítica (9.8)0.56%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/siw: Limitar las copias de cabeceras fragmentadas por la longitud restante siw_get_hdr() puede recibir una cabecera DDP/RDMAP extendida a lo largo de más de una callback de TCP. La primera callback puede recibir la mayor parte de la cabecera,…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nft_nat: inicializar completamente new_addr en la configuración de netmap nft_nat_setup_netmap() construye la dirección mapeada en una union nf_inet_addr en la pila. Para un mapeo IPv4 solo escribe el miembro .ip de 4 bytes y el bucle…