Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

21.050 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-pf: fix NULL deref of af_xdp_zc_qidx on rep setup af_xdp_zc_qidx registra las colas de recepción que usan copia cero de AF_XDP y se asigna durante el sondeo de PF/VF. Los representors y otras rutas que no son AF_XDP dejan el puntero en NULL,…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-af: fix cn20k mailbox lifetime on repeated rvu_mbox_init() rvu_mbox_init() se llama por separado para los buzones AF-PF durante el sondeo y para los buzones AF-VF cuando se habilita SR-IOV. Cada llamada solía asignar un nuevo objeto ng_rvu,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: act_skbmod: fix length calculations and avoid invalid header warnings syzbot informó de una advertencia en skb_network_header_len() provocada por tcf_skbmod_act(): Hay varios problemas en tcf_skbmod_act():
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: fix a resource leak in copy_net_ns() error handling path Actualmente, preinit_net() hace dos cosas: Sin embargo, preinit_net() retorna anticipadamente cuando (1) falla, y copy_net_ns() salta a la etiqueta dec_ucounts:. Como resultado, se filtran…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq: add overflow bounds to quantum and initial quantum fq_init() calcula quantum = 2 * psched_mtu() e initial_quantum = 10 * psched_mtu() sin comprobar el desbordamiento. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq_codel: clamp default quantum and mtu fq_codel_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) sin limitarlo. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU 2147483634) hace que psched_mtu()…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq_pie: clamp default quantum to avoid signed overflow fq_pie_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) sin limitarlo. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU 2147483634) hace que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: hhf: clamp quantum before hhf_change() to avoid overflow hhf_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) sin comprobar el desbordamiento. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sfq: clamp quantum to avoid signed overflow soft lockup sfq_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) (sin signo). Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU 2147483634) hace que…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tpm: st33zp24: Return zero on status read failure st33zp24_status() ignora el resultado de la lectura de transporte y devuelve data incluso cuando no se ha recibido ningún byte. El transporte I2C, por ejemplo, omite i2c_master_recv() cuando la…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: dapm: Fix off-by-one check on the second enum channel snd_soc_dapm_put_enum_double() rechaza item[0] cuando alcanza e->items, pero permite que item[1] sea igual a ese valor. Ambos pasan a snd_soc_enum_item_to_val(), que indexa e->values sin…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/ftrace: Fix kthread_stop() on ERR_PTR in ftrace-direct-multi-modify ftrace_direct_multi_init() asigna el valor de retorno de kthread_run() a simple_tsk sin comprobar IS_ERR(). Cuando kthread_run() falla, devuelve ERR_PTR(-ENOMEM), pero init…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: release the internal TCP sock on IPPROTO_SMC socket creation failure Los sockets IPPROTO_SMC crean un sock TCP interno ("clcsock") desde el hook proto->init. Cuando la creación del socket falla después de que se haya ejecutado proto->init (p.…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe: Reject page faults from non-fault-mode scratch VMs Tener scratch habilitado no hace que una VM sea capaz de gestionar fallos de página recuperables. Permitir que las VM con scratch pasen la búsqueda de ASID también admite VM en modo dma-fence.…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio-net: Ensure that TCP packets don't overflow gso_segs El usuario puede especificar cualquier gso_size en un paquete creado con un socket AF_PACKET PACKET_VNET_HDR, incluso menor que TCP_MIN_GSO_SIZE = 8. Al mismo tiempo, GSO_MAX_SIZE = 8 *…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: skip double clone set expressions on element insert Tanto la ruta de dynset como la de newsetelem clonan las expresiones de conjunto existentes al establecer las expresiones de un elemento del conjunto si no se proporcionan…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: control: Don't add invalid kcontrols to LED layer La capa de estado LED de kcontrol intenta seguir todos los elementos kcontrol asociados con la suposición ingenua de que son legibles. Pero se puede crear un elemento de solo escritura que no…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: bound qdisc_pkt_len to prevent qdisc soft lockup qdisc_get_stab() acepta una tabla de tamaños proporcionada por el usuario, y __qdisc_calculate_pkt_len() amplifica qdisc_pkt_len() mediante la sobrecarga, los datos de la tabla de tamaños…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: fec: only stop PTP if it was initialized fec_ptp_init() solo se llama cuando fep->bufdesc_ex está disponible. Sin embargo, fec_probe() llama incondicionalmente a fec_ptp_stop() en la ruta failed_init, y fec_drv_remove() llama incondicionalmente a…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: atm: usbatm: fix invalid ci_range initialization syzbot informó de un desplazamiento fuera de límites en __vcc_connect(): usbatm_atm_init() establece ci_range.vpi_bits y ci_range.vci_bits en ATM_CI_MAX (-1), que se define en <uapi/linux/atmdev.h>…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: fix corruption of urgent data on multi-segment retransmit En la ruta de transmisión normal, mientras se está en modo urgente, se rechaza construir un paquete TSO de varios segmentos, por lo que cada segmento obtiene su propio urg_ptr: La ruta de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sch_htb: limit htb_classify inner-class filter hops htb_classify() sigue cada clase interna seleccionada por un filtro cambiando a cl->filter_list, pero nunca limita el número de saltos. Un filtro en una clase interna puede apuntar a sí…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq: clamp quantum and initial_quantum in change path La ruta de cambio de fq acepta TCA_FQ_QUANTUM en [1, INT_MAX] y TCA_FQ_INITIAL_QUANTUM hasta INT_MAX, mientras que fq_init() ya limita a [1, 1<<20]. Un usuario puede anular el límite de…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: atomically update mac addresses Cuando se actualiza una dirección MAC en batadv_dat_entry_add(), se hace mediante una simple función de copia. Un lector en paralelo podría ver solo partes de esta actualización. En el peor de los casos,…
RecibidaAlta (7.1)0.41%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: bla: avoid CRC corruption due to parallel claim add batadv_bla_add_claim() se usa para añadir claims y modificar el backbone de los claims para tramas CLAIM procedentes de backbones remotos y paquetes locales. Cuando gestiona un claim, debe…