Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
294.631 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: mesh: restablecer el estado de CSA al abandonar ifmsh->csa se asigna en ieee80211_mesh_csa_beacon() y solo se libera en ieee80211_mesh_finish_csa(), es decir, cuando se completa el cambio de canal. Por tanto, abandonar la malla mientras… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: mesh: liberar el canal si falla el inicio ieee80211_join_mesh() adquiere un contexto de canal y luego llama a ieee80211_start_mesh(), que puede fallar. En ese caso, el chanctx no se libera y entonces la eliminación de la interfaz… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: configurar la información de TX pronto para corregir las rutas de fallo El commit anterior 2c51457d930f ("wifi: mac80211: free ack status frame on TX header build failure") eliminó la fuga, pero aun así dejó el código algo desordenado y… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: pxa: corregir el doble recuento de los descriptores de hardware pxad_alloc_desc() se convirtió de a kzalloc_flex(), que establece por sí mismo el contador __counted_by() sw_desc->nb_desc (pero solo donde el compilador dispone de… | |
| Recibida | Crítica (9.8) | 0.56% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/siw: Limitar las copias de cabeceras fragmentadas por la longitud restante siw_get_hdr() puede recibir una cabecera DDP/RDMAP extendida a lo largo de más de una callback de TCP. La primera callback puede recibir la mayor parte de la cabecera,… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nft_nat: inicializar completamente new_addr en la configuración de netmap nft_nat_setup_netmap() construye la dirección mapeada en una union nf_inet_addr en la pila. Para un mapeo IPv4 solo escribe el miembro .ip de 4 bytes y el bucle… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_nat: desregistrar y liberar los hooks en caso de error Si nf_hook_entries_insert_raw() falla, los hooks de NAT nunca se liberan, lo que provoca una fuga de memoria. Posponer el establecimiento de nat_proto_net->nat_hook_ops a cuando los… | |
| Recibida | Alta (7.8) | 0.14% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: flowtable: mantener la referencia a ct hasta que se libere el flujo nf_ct_put() libera el área ct->ext inmediatamente; la semántica rcu typesafe también permite hacer referencia al conntrack equivocado desde la ruta de datos de la flowtable.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm: Corregir la fuga de drm_pending_vblank_event en la ruta de error de out_fence_ptr Cuando se proporciona un out_fence_ptr pero DRM_MODE_PAGE_FLIP_EVENT no está establecido, se asignará un drm_pending_vblank_event. Si después se produce un fallo de… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: validar los destinos absolutos de enlaces simbólicos nativos antes de los ajustes NT Con symlinkroot sin establecer, un destino absoluto se copia sin conversión a una ruta de unidad NT. El código posterior sigue suponiendo que hay un… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: neighbour: Aplicar mínimo/máximo a NDTPA_INTERVAL_PROBE_TIME_MS. NDTPA_INTERVAL_PROBE_TIME_MS establece .type y .min, pero le falta .validation_type, por lo que no se aplica ninguna validación: Además, nla_get_msecs() usa msecs_to_jiffies(), y u64 se… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: bcd2000: Corregir la condición de carrera entre rawmidi y la desconexión Aunque intentamos corregir los posibles problemas de UAF en la desconexión USB del controlador bcd2000, todavía hay un caso pasado por alto: cuando una callback de disparo… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: proteger las actualizaciones de la runlist con el bloqueo de la runlist ntfs_non_resident_attr_shrink() llama a helpers de runlist que requieren el bloqueo de escritura de la runlist, pero no lo mantenía al liberar clústeres y truncar la runlist.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcm: establecer timer->private_data antes de registrar el temporizador PCM snd_pcm_timer_init() llama a snd_device_register() para enlazar la nueva struct snd_timer en la lista global de temporizadores mientras todavía lleva hw.c_resolution =… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm/dp: omitir PUSH_IDLE cuando el enlace nunca se habilitó msm_dp_display_atomic_enable() retorna anticipadamente cuando falla el entrenamiento del enlace, dejando ->power_on a false y el enlace principal inactivo. msm_dp_display_atomic_disable()… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: 6fire: corregir la escritura fuera de límites a partir de la longitud iso notificada por el dispositivo usb6fire_pcm_in_urb_handler() dimensiona cada paquete isócrono saliente como (actual_length - 4) / (in_n_analog << 2) * (out_n_analog << 2) +… | |
| Recibida | Alta (7.8) | 0.14% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: virt_wifi: no transferir operstate antes del registro virt_wifi_newlink() llama a netif_stacked_transfer_operstate() antes de register_netdevice(). Si el dispositivo inferior está inactivo, eso encola el nuevo netdev en lweventlist mientras… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe/shrinker: Tomar una referencia de runtime PM antes de reducir memoria que no es del sistema __xe_shrinker_walk() recorre las LRU SYSTEM y TT sin una referencia de runtime PM. Reducir un bo fuera de la memoria del sistema invalida sus mapeos de… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vc4: Usar sondeo KMS gestionado para corregir un UAF al desvincular vc4_kms_load() llama a drm_kms_helper_poll_init(), pero el controlador no proporciona el drm_kms_helper_poll_fini() correspondiente. El trabajo de sondeo de salida sigue programado… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: hda: trazar la apertura de PCM solo después de asignar un flujo La asignación de flujos puede fallar cuando se agotan los flujos de hardware. Mover el tracepoint después de la comprobación de NULL, ya que su carga útil accede a la etiqueta del… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: limpiar arsta en ath11k_mac_peer_cleanup_all() Cuando mac80211 elimina una sta, llama a .sta_state(), que a su vez llama a ath11k_mac_station_remove(). En esa función limpiamos tanto los recursos de los pares como los relacionados con… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: seg6: establecer IPSKB_L3SLAVE a partir de IP6SKB_L3SLAVE en la desencapsulación IPIP Cuando un paquete SRv6 llega a una interfaz esclava de una VRF, vrf_ip6_rcv() establece IP6SKB_L3SLAVE en IP6CB, pero decap_and_validate() nunca ha establecido… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: dsa: mxl862xx: deshabilitar el sondeo de estadísticas en el desmontaje mxl862xx_setup() arma el sondeo de estadísticas antes de mxl862xx_setup_mdio(), y nada lo detiene hasta que dsa_register_switch() ha devuelto un error a mxl862xx_probe(). DSA… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bcmgenet: restaurar los filtros de hardware al abrir bcmgenet_hfb_init() ejecuta INIT_LIST_HEAD() sobre priv->rxnfc_list, lo que elimina todas las reglas de la lista, y bcmgenet_open() la llama en cada ifup. Todas las reglas configuradas por el… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv4: icmp: rechazar rutas de entrada RTN_UNREACHABLE en icmp_route_lookup Cuando la ruta de salida directa no puede usarse en icmp_route_lookup(), entra en la "ruta inversa" y llama a ip_route_input() sobre fl4_dec.daddr, la dirección de origen del… |