Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
34.326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: rechaza los rangos de túneles VLAN descendentes Un par de ID de VLAN y de túnel descendentes puede superar la comprobación de amplitud del rango de túneles. La resta de VLAN produce un int negativo, que se convierte a sin signo al… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netdevsim: actualiza la asociación NAPI de la cola al reiniciar la cola En netdevsim, las colas de recepción (struct nsim_rq) incrustan su propia struct napi_struct. Cuando se realiza un reinicio de cola (p. ej., mediante el debugfs queue_reset),… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: qlcnic: valida las secciones de la ROM unificada antes de cargarlas El analizador de la ROM unificada lee campos de directorio, producto y descriptor de datos del archivo de firmware. La validación existente calcula los finales de tabla y de datos… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: sched: corrige el desbordamiento de 32 bits del backlog en el encolado de gred, bfifo y plug gred_enqueue(), bfifo_enqueue() y plug_enqueue() admiten un paquete cuando el backlog actual más la longitud del paquete cabe dentro del límite de la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: libera la qentry almacenada antes de sobrescribirla en la transición de REQ_ADD_LINK a ADD_LINK Cuando smc_llc_event_handler() hace pasar el flujo LLC local de SMC_LLC_FLOW_REQ_ADD_LINK a SMC_LLC_FLOW_ADD_LINK al llegar una solicitud ADD_LINK,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: libera la qentry pendiente en smc_llc_flow_stop() antes de memset smc_llc_flow_stop() restablece una estructura de flujo con un memset a ciegas: Si flow->qentry no es NULL en este punto, el puntero se sobrescribe sin que la asignación se… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: arp/nd proxy: corrige la lectura de neigh ha Actualmente, la dirección neigh ha se lee directamente, pero eso puede provocar lecturas incompletas/parciales si el neigh se está actualizando. Se usa neigh_ha_snapshot para tomar una… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: corrige la lectura de neigh ha Actualmente, arp/neigh_reduce leen neigh ha directamente, lo que puede provocar lecturas parciales mientras el neigh se está actualizando. Se usa neigh_ha_snapshot para tomar una instantánea estable de la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bnxt_en: corrige la llamada al manejador de eventos de monitorización de hardware Se supone que el primer parámetro de hwmon_notify_event() es el dispositivo de monitorización de hardware. En su lugar, el controlador bnxt lo llama con el dispositivo de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ptp: netc: corrige el truncamiento del periodo y una posible división por cero en PEROUT El límite max_period en net_timer_enable_perout() se calculaba como: lo que supera U32_MAX cuando integral_period > 0 (p. ej., 0x100000002 para el reloj… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: contabiliza en memcg las asignaciones de filtros de clasificadores Las asignaciones en las rutas *_change() de los clasificadores tc (objetos de filtro, contadores por CPU y datos auxiliares por filtro) usan GFP_KERNEL simple sin… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: sparx5: corrige la suspensión en contexto atómico en el acceso a la tabla MAC sparx5_set_rx_mode() se ejecuta con netif_addr_lock_bh mantenido y recorre dev->mc mediante __dev_mc_sync(), que por cada dirección llama a sparx5_mc_sync() /… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Drivers: hv: vmbus: omite la limpieza del módulo VMBus para la partición raíz no anidada La función de inicialización del módulo VMBus, hv_acpi_init(), actualmente no hace nada cuando se ejecuta en la partición raíz y la raíz no está anidada en otra… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: invalida el rango correcto tras una escritura directa con O_APPEND fuse_direct_write_iter() captura pos antes de generic_write_checks(), que mueve ki_pos a EOF en las escrituras con O_APPEND: La invalidación posterior a la escritura apunta a un… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: Fix the condition to enable over-io-uring La condición existente en fuse_uring_cmd() solo está ahí para evitar deshabilitar io-uring en conexiones que ya funcionan con él; faltaba una condición para rechazar cualquier IORING_OP_URING_CMD si la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: process: Fix context switching MTE store-only tag check SCTLR_EL1.TCSO0 se establece cuando el usuario opta por el modo de comprobación de etiquetas MTE solo en almacenamiento. Sin embargo, no forma parte de SCTLR_USER_MASK, lo que implica que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btmtksdio: Fix out-of-bounds DMA read in the TX path btmtksdio_tx_packet() redondea al alza el tamaño de la transferencia al tamaño de bloque SDIO de 256 bytes, pero entrega al controlador host el búfer del SKB tal cual: Solo skb->len bytes… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: RFCOMM: Validate MTU in rfcomm_apply_pn() to prevent infinite loop rfcomm_apply_pn() acepta el valor de MTU de una trama PN (Parameter Negotiation) remota sin comprobar si es cero. Cuando el par remoto envía una MTU de cero, d->mtu se… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: do not leak an hci_conn when a second LE connect is rejected create_le_conn_complete() decide si la conexión fallida sigue pendiente comparándola con hci_lookup_le_connect(), que devuelve la primera conexión LE en BT_CONNECT. Esa es la misma… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xsk: honor XDP_TX_METADATA in zero-copy path La ruta de copia cero lee los metadatos de TX siempre que la UMEM tiene espacio para metadatos, aunque el descriptor no establezca XDP_TX_METADATA. Se pasan las opciones del descriptor a través de los… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-af: fix NULL deref in NIX TM tree debugfs read path rvu_dbg_nix_tm_tree_display() desreferencia pfvf->sq_ctx sin comprobar si se ha asignado el contexto SQ. Leer /sys/kernel/debug/octeontx2/nix/tm_tree para un NIX LF cuyas colas de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-vf: fix workqueue and netdev race in probe/remove Se inicializa la workqueue de la VF antes de register_netdev() para que ndo_set_rx_mode no ponga trabajo en cola en una workqueue NULL. Se anula el registro del netdev antes de destruir la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: act_ife: Only operate on Ethernet frames act_ife encapsula/desencapsula la cabecera Ethernet original y usa skb->dev->hard_header_len como longitud de esa cabecera. Eso solo es correcto para dispositivos Ethernet: en un dispositivo en el que… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: mana: Cap MSI-X vectors to the device MSI-X table size mana_gd_query_max_resources() dimensiona gc->num_msix_usable a partir de resp.max_msix y del número de CPU, pero nunca a partir de la tabla MSI-X del dispositivo. En una VM de la serie M con… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/rds: use wq_has_sleeper() in rds_cong_map_updated() rds_cong_map_updated() se ejecuta después de que se haya reescrito el mapa de congestión de un par (por rds_tcp_cong_recv() y rds_ib_cong_recv(), o el borrado total en las rutas de finalización de… |