Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

30.487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: generic: liberar los mapas ante un fallo de pinctrl_generic_to_map() pinctrl_generic_to_map() analiza la configuración del DT y asigna mapas de pinctrl mediante pinctrl_utils_reserve_map(). Si los pasos posteriores (como…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/syscall: corregir la gestión de la omisión de llamadas al sistema para seccomp y ptrace Tras habilitar GENERIC_ENTRY en PowerPC, syscall_enter_from_user_mode() devuelve -1 como valor centinela para indicar que seccomp o ptrace ha interceptado…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: amba-pl011: mantener habilitado el reloj de la consola para las escrituras atómicas pl011_console_write_atomic() se ejecuta desde el contexto atómico de nbcon, donde no se permite dormir. Llama a clk_enable(), que toma el enable_lock del…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: core: realizar las asignaciones que pueden fallar antes de que pueda registrarse la consola serial_core_add_one_port() asigna uport->tty_groups después de uart_configure_port(), que puede registrar la consola. Si la asignación falla, el…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: core: borrar los punteros liberados ante un fallo de uart_register_driver() uart_register_driver() deja drv->state apuntando a memoria liberada cuando tty_alloc_driver() falla. Si tty_register_driver() falla, drv->tty_driver también conserva un…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tty: omitir cdev_del() cuando no hay ningún cdev registrado El registro de un dispositivo TTY puede fallar antes de que se asigne un cdev. El núcleo serie conserva el puerto para que setserial pueda seguir usándolo, y la eliminación posterior pasa la…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tty: borrar el puntero de cdev tras un fallo de cdev_add() tty_cdev_add() libera la referencia al cdev cuando cdev_add() falla, pero deja driver->cdevs[index] apuntando a memoria liberada. tty_unregister_device() pasa más tarde ese puntero obsoleto a…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-integrity: sustituir el relleno de descarte falsificable por un marcador de sector con clave La comprobación de bloques descartados en dm_integrity_rw_tag() trata una etiqueta almacenada compuesta íntegramente por bytes 0xf6 (DISCARD_FILLER) como…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: asus: refactorizar las dos colas de trabajo y la secuencia de inicialización Se han encontrado varios problemas en el controlador hid-asus: - tamaño sin comprobar en asus_raw_event() - desmantelamiento no limpio de asus_probe en caso de fallo -…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: logitech-hidpp: corregir la limpieza del dispositivo FF ante un fallo de inicialización hidpp_ff_init() crea el dispositivo de entrada de force-feedback con input_ff_create() y luego asigna los datos privados de FF de HID++, la matriz de ID de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: steam: rechazar las lecturas cortas Los informes FEATURE del Steam Controller codifican el tamaño del mensaje en el propio mensaje. Anteriormente se confiaba en que el tamaño indicado coincidía con el tamaño realmente leído, lo que podía causar un…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phonet: pep: no escribir más allá de optlen en getsockopt pep_getsockopt() limita la longitud indicada al búfer del llamador con min_t(), pero luego almacena el valor con put_user(val, (int __user *) optval), que siempre escribe sizeof(int) bytes. Por…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ublk: validar el registro automático de búfer antes de tomar uring_cmd Con UBLK_F_AUTO_BUF_REG, un sqe->addr no válido puede fallar después de que ublk_fill_io_cmd() haya establecido UBLK_IO_FLAG_ACTIVE. El uring_cmd se completa mientras la etiqueta…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2/cluster: mantener estable el nodo local del heartbeat o2nm_node_local_store() gestiona local=0 deteniendo o2net y estableciendo cl_local_node a O2NM_INVALID_NODE_NUM, pero deja cl_has_local activado. Ese estado obsoleto hace que o2nm_this_node()…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rapidio: borrar mport->net cuando rio_add_net() falla rio_alloc_net() almacena el rio_net recién asignado en mport->net antes de que rio_scan_alloc_net() registre el dispositivo. Si rio_add_net() falla, rio_scan_alloc_net() libera la referencia al…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fat: liberar el buffer head después de reconstruir el padre fat_scan_logstart() deja el buffer head de la entrada de directorio coincidente en sinfo.bh para que lo libere el llamador, igual que fat_scan(). fat_rebuild_parent() usa la entrada de…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI/sysfs: añadir comprobaciones de lockdown a los manejadores heredados de E/S y memoria Actualmente, los manejadores de sysfs heredados de E/S y memoria no comprueban security_locked_down(LOCKDOWN_PCI_ACCESS), dejando sin protección los archivos…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: corregir una lectura fuera de límites (OOB) mediante un desplazamiento con signo en rsc_table_for_each_entry() table->offset[i] es un u32 procedente del firmware, pero se almacenaba en un int con signo. Un desplazamiento manipulado como…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, cgroup: corregir un acceso no válido al almacenamiento tras un fallo de __cgroup_bpf_attach Puede producirse un posible acceso no válido al almacenamiento después de sustituir un prog bpf de cgroup. Esto ocurre en el siguiente escenario: 1. prog1…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thermal: hwmon: eliminar el dispositivo de clase hwmon junto con su padre El código actual crea un dispositivo hwmon por cada tipo de zona térmica y ese dispositivo se registra bajo la primera zona térmica del tipo dado. Esto resulta problemático…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/srp: corregir una fuga de información del heap ante un SRP_CRED_REQ truncado srp_recv_done() pasa wc->byte_len a srp_process_rsp(). No pasa nada a srp_process_cred_req() ni a srp_process_aer_req(), que leen campos de tamaño fijo del búfer de…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ARM: 9483/1: seleccionar HAVE_POSIX_CPU_TIMERS_TASK_WORK El commit c6e61c06d606 ("ARM: 9463/1: Allow to enable RT") habilitó PREEMPT_RT en ARM pero no seleccionó HAVE_POSIX_CPU_TIMERS_TASK_WORK. Esto deja CONFIG_POSIX_CPU_TIMERS_TASK_WORK…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ARM: 9484/1: habilitar las interrupciones cuando se desencadenan fallos de usuario no gestionados PREEMPT_RT requiere que las interrupciones estén habilitadas al enviar señales. Cuando do_DataAbort()/do_PrefetchAbort() desencadena fallos de usuario no…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ARM: 9485/1: mm: adquirir el bloqueo de escritura de mmap alrededor de show_pte() para los fallos de usuario Cuando CONFIG_DEBUG_USER=y y se establece la línea de comandos "user_debug=31", un fallo de usuario puede desencadenar show_pte() sin ningún…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: sincronizar las callbacks del heartbeat con el desmantelamiento de o2net Serie de parches "ocfs2: harden heartbeat teardown races". Este parche (de 2): Las callbacks del heartbeat siguen registradas mientras el desmantelamiento del nodo local de…