Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
30.487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: validar band_idx de RX antes de desreferenciar phys[] band_idx procede de un campo de descriptor de 2 bits (0-3) y se usaba directamente para indexar dev->mt76.phys[] (tamaño __MT_MAX_BAND == 3) y desreferenciar el resultado. Un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: borrar la máscara de wcid bajo el mutex después de borrar el puntero RCU mt7915_remove_interface() borraba el bit de la máscara de wcid sin mantener ningún bloqueo y antes de borrar el puntero RCU del wcid. La máscara es una RMW no… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: acotar el recorrido de TLV en mt7996_mcu_get_chip_config El bucle de TLV de la respuesta avanzaba según tlv->len sin un mínimo, por lo que una respuesta teórica del firmware que contuviera un TLV de longitud cero podía girar… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir un acceso fuera de límites en los ayudantes de copia mmio mt76_mmio_write_copy() y mt76_mmio_read_copy() iteran hasta ALIGN(len, 4), por lo que una longitud que no sea múltiplo de cuatro lee más allá del búfer de origen… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: deshacer el estado ante un fallo de add_interface Cuando mt76_wcid_alloc() fallaba, mt7915_add_interface() retornaba sin borrar los bits de vif_mask/omac_mask que ya había establecido, sin eliminar la información de dispositivo del… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: reservar espacio para el TLV de cuenta atrás de aborto de CSA Cuando hay una cuenta atrás de CSA activa, mt7996_mcu_beacon_cntdwn() emite dos entradas bss_bcn_cntdwn_tlv (la cuenta atrás de CSA y el BCC de aborto de CCA), pero… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: cancelar los trabajos reset y rc al anular el registro del dispositivo Ambos controladores cancelaban dump_work al anular el registro, pero dejaban que reset_work y rc_work solo se vaciaran mediante destroy_workqueue() en… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: processor: anular el registro del notificador de cpufreq ante un fallo de inicialización acpi_processor_driver_init() registra el notificador de políticas de cpufreq antes de registrar el controlador de procesador ACPI y configurar el estado de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm: no desmantelar KMS dos veces cuando falla la inicialización de KMS Cuando priv->kms_init() (mdp4_kms_init() / mdp5_kms_init()) falla a mitad de camino, ambos controladores de pantalla ya desmantelan su estado de KMS mediante mdp4_destroy() /… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm/dsi: eliminar dev_pm_opp_set_rate(0) dev_pm_opp_set_rate(0) elimina el voto especificado en required-opps, pero no aparca realmente el reloj, haciendo que funcione sin el respaldo de alimentación necesario. Se elimina la llamada explícita. Cada… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir una fuga en ath11k_service_ready_ext_event() Actualmente, durante el procesamiento de ath11k_service_ready_ext_event(), svc_rdy_ext.mac_phy_caps puede asignarse durante el análisis de TLV. Se trata de una asignación temporal que… | |
| Recibida | Sin puntuar | 0.25% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: regulator: core: usar system_freezable_wq para el trabajo de finalización de la inicialización schedule_delayed_work() usa system_wq, que no es congelable, lo que permite que regulator_init_complete_work se ejecute simultáneamente con la suspensión del… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: rechazar valores de retorno de >8 bytes en las rutas de trampolín que leen el retorno btf_distill_func_proto() construye el modelo de función usado para los trampolines fentry/fexit/fmod_ret/fsession y struct_ops. Ha aceptado un valor de retorno… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: liberar los enlaces de vif después de borrar las entradas wcid en un reinicio completo mt7996_mac_reset_vif_iter() pone en cola los enlaces de vif no predeterminados para kfree_rcu mientras dev->wcid[] sigue conteniendo punteros al… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: borrar el estado obsoleto de los enlaces en un reinicio completo Tras un reinicio completo del chip, la reconfiguración de mac80211 vuelve a ejecutar la configuración de interfaces, enlaces y contextos de canal.… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: corregir la doble inicialización de hif2 en la ruta sin WED mt7915_pci_init_hif2() se llamaba incondicionalmente y de nuevo dentro de la rama de WED inactivo. El ayudante incrementa el hif_idx global, escribe el registro PCIe… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: liberar la referencia a hif2 ante un fallo de IRQ en probe La referencia a hif2 obtenida por mt7915_pci_init_hif2() solo se libera en las rutas de error que dependen de dev->hif2, que no se asigna hasta después de la configuración… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: no enlazar el WED de hif2 cuando ha fallado el enlace del WED principal Si falla el enlace de WED para la función PCIe primaria, la ruta de probe aun así enlazaba wed_hif2 para la función secundaria, dejando el dispositivo en una… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: rechazar ids de enlace fuera de rango en mt76_vif_link() mt76_vif_link() indexa mvif->link[] sin validar link_id, pero los llamadores pasan mvif->deflink_id / msta->deflink_id, que contienen IEEE80211_LINK_UNSPECIFIED (0xf) hasta que se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: corregir un acceso fuera de límites a la matriz de enlaces en mt7996_tx() Cuando mac80211 deja el enlace sin especificar, mt7996_tx() lo sustituye por el id del enlace primario de la estación o del vif. Ese valor es… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath10k: snoc: usar memcpy_fromio() para el volcado de RAM de MSA En WCN3990/SNOC, la región MSA se mapea con devm_memremap(MEMREMAP_WT). En arm64, dicho mapeo no es Normal-cacheable, por lo que no se permiten accesos no alineados a él.… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: nl80211: limpiar los datos de beacon del cambio de color ante errores nl80211_color_change() llama a nl80211_parse_beacon() para la plantilla beacon_next, que puede asignar params.beacon_next.mbssid_ies y .rnr_ies. Un fallo de análisis retornaba… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: brcmfmac: corregir la gestión de tramas de acción P2P sin vif de dispositivo Algunas rutas de tramas de acción P2P asumen que el vif de dispositivo P2P siempre está disponible. Eso no es cierto cuando el espacio de usuario envía tramas de acción… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: desconectar ante un CSA al canal 0 La refactorización del análisis de CSA equipara erróneamente el canal cero con la ausencia de información, lo que lleva a ignorar un CSA en un AP que anuncia un cambio a ese canal (no válido). Esto… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un interbloqueo de mmap_lock ante un fallo de bloqueo de arena Notificado por la revisión de IA de Sashiko. arena_vm_fault() devuelve VM_FAULT_RETRY cuando no puede tomar arena->spinlock, pero nunca tomó mmap_lock. La ruta de fallo asume… |