Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2744▼ 91 respecto a la semana anterior
Críticas / altas1253▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 214 respecto a la semana anterior
34.326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-pf: fix NULL deref of af_xdp_zc_qidx on rep setup af_xdp_zc_qidx registra las colas de recepción que usan copia cero de AF_XDP y se asigna durante el sondeo de PF/VF. Los representors y otras rutas que no son AF_XDP dejan el puntero en NULL,… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-af: fix cn20k mailbox lifetime on repeated rvu_mbox_init() rvu_mbox_init() se llama por separado para los buzones AF-PF durante el sondeo y para los buzones AF-VF cuando se habilita SR-IOV. Cada llamada solía asignar un nuevo objeto ng_rvu,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: act_skbmod: fix length calculations and avoid invalid header warnings syzbot informó de una advertencia en skb_network_header_len() provocada por tcf_skbmod_act(): Hay varios problemas en tcf_skbmod_act(): | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: fix a resource leak in copy_net_ns() error handling path Actualmente, preinit_net() hace dos cosas: Sin embargo, preinit_net() retorna anticipadamente cuando (1) falla, y copy_net_ns() salta a la etiqueta dec_ucounts:. Como resultado, se filtran… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq: add overflow bounds to quantum and initial quantum fq_init() calcula quantum = 2 * psched_mtu() e initial_quantum = 10 * psched_mtu() sin comprobar el desbordamiento. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq_codel: clamp default quantum and mtu fq_codel_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) sin limitarlo. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU 2147483634) hace que psched_mtu()… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq_pie: clamp default quantum to avoid signed overflow fq_pie_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) sin limitarlo. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU 2147483634) hace que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: hhf: clamp quantum before hhf_change() to avoid overflow hhf_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) sin comprobar el desbordamiento. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sfq: clamp quantum to avoid signed overflow soft lockup sfq_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) (sin signo). Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU 2147483634) hace que… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tpm: st33zp24: Return zero on status read failure st33zp24_status() ignora el resultado de la lectura de transporte y devuelve data incluso cuando no se ha recibido ningún byte. El transporte I2C, por ejemplo, omite i2c_master_recv() cuando la… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: dapm: Fix off-by-one check on the second enum channel snd_soc_dapm_put_enum_double() rechaza item[0] cuando alcanza e->items, pero permite que item[1] sea igual a ese valor. Ambos pasan a snd_soc_enum_item_to_val(), que indexa e->values sin… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/ftrace: Fix kthread_stop() on ERR_PTR in ftrace-direct-multi-modify ftrace_direct_multi_init() asigna el valor de retorno de kthread_run() a simple_tsk sin comprobar IS_ERR(). Cuando kthread_run() falla, devuelve ERR_PTR(-ENOMEM), pero init… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: release the internal TCP sock on IPPROTO_SMC socket creation failure Los sockets IPPROTO_SMC crean un sock TCP interno ("clcsock") desde el hook proto->init. Cuando la creación del socket falla después de que se haya ejecutado proto->init (p.… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe: Reject page faults from non-fault-mode scratch VMs Tener scratch habilitado no hace que una VM sea capaz de gestionar fallos de página recuperables. Permitir que las VM con scratch pasen la búsqueda de ASID también admite VM en modo dma-fence.… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio-net: Ensure that TCP packets don't overflow gso_segs El usuario puede especificar cualquier gso_size en un paquete creado con un socket AF_PACKET PACKET_VNET_HDR, incluso menor que TCP_MIN_GSO_SIZE = 8. Al mismo tiempo, GSO_MAX_SIZE = 8 *… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: skip double clone set expressions on element insert Tanto la ruta de dynset como la de newsetelem clonan las expresiones de conjunto existentes al establecer las expresiones de un elemento del conjunto si no se proporcionan… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: control: Don't add invalid kcontrols to LED layer La capa de estado LED de kcontrol intenta seguir todos los elementos kcontrol asociados con la suposición ingenua de que son legibles. Pero se puede crear un elemento de solo escritura que no… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: bound qdisc_pkt_len to prevent qdisc soft lockup qdisc_get_stab() acepta una tabla de tamaños proporcionada por el usuario, y __qdisc_calculate_pkt_len() amplifica qdisc_pkt_len() mediante la sobrecarga, los datos de la tabla de tamaños… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: fec: only stop PTP if it was initialized fec_ptp_init() solo se llama cuando fep->bufdesc_ex está disponible. Sin embargo, fec_probe() llama incondicionalmente a fec_ptp_stop() en la ruta failed_init, y fec_drv_remove() llama incondicionalmente a… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: atm: usbatm: fix invalid ci_range initialization syzbot informó de un desplazamiento fuera de límites en __vcc_connect(): usbatm_atm_init() establece ci_range.vpi_bits y ci_range.vci_bits en ATM_CI_MAX (-1), que se define en <uapi/linux/atmdev.h>… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: fix corruption of urgent data on multi-segment retransmit En la ruta de transmisión normal, mientras se está en modo urgente, se rechaza construir un paquete TSO de varios segmentos, por lo que cada segmento obtiene su propio urg_ptr: La ruta de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sch_htb: limit htb_classify inner-class filter hops htb_classify() sigue cada clase interna seleccionada por un filtro cambiando a cl->filter_list, pero nunca limita el número de saltos. Un filtro en una clase interna puede apuntar a sí… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq: clamp quantum and initial_quantum in change path La ruta de cambio de fq acepta TCA_FQ_QUANTUM en [1, INT_MAX] y TCA_FQ_INITIAL_QUANTUM hasta INT_MAX, mientras que fq_init() ya limita a [1, 1<<20]. Un usuario puede anular el límite de… | |
| Aplazada | Alta (7.2) | 0.59% | — | Lxc-ciAIArchlinux Arch LinuxAI | 17/9/2026 | 30/9/2026 | lxc-ci contiene scripts de integración continua y de construcción de imágenes para LXC. Antes de la publicación de imágenes de Arch Linux del 2026-05-28, las imágenes construidas a partir de images/archlinux.yaml conservan la misma clave privada de firma local de pacman en /etc/pacman.d/gnupg y la redistribuyen a cada… | |
| Aplazada | Alta (8.6) | 0.14% | — | Measurement Computing Universal Library FOR LinuxAI | 17/9/2026 | 28/9/2026 | Existe una vulnerabilidad de desbordamiento de búfer basado en pila descubierta recientemente en MCC Universal Library for Linux (uldaq). Esto puede dar lugar a divulgación de información o a la ejecución de código arbitrario. Esta vulnerabilidad afecta a MCC Universal Library for Linux (uldaq) v1.2.1 y versiones… |