Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

294.634 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.13%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: dsa: mxl862xx: deshabilitar el sondeo de estadísticas en el desmontaje mxl862xx_setup() arma el sondeo de estadísticas antes de mxl862xx_setup_mdio(), y nada lo detiene hasta que dsa_register_switch() ha devuelto un error a mxl862xx_probe(). DSA…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bcmgenet: restaurar los filtros de hardware al abrir bcmgenet_hfb_init() ejecuta INIT_LIST_HEAD() sobre priv->rxnfc_list, lo que elimina todas las reglas de la lista, y bcmgenet_open() la llama en cada ifup. Todas las reglas configuradas por el…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv4: icmp: rechazar rutas de entrada RTN_UNREACHABLE en icmp_route_lookup Cuando la ruta de salida directa no puede usarse en icmp_route_lookup(), entra en la "ruta inversa" y llama a ip_route_input() sobre fl4_dec.daddr, la dirección de origen del…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: fddi: skfp: corregir la desreferencia de NULL al establecer la dirección MAC con la interfaz desactivada skfp_ctl_set_mac_address() llama a ResetAdapter() incondicionalmente, sin comprobar netif_running(). ResetAdapter() llama primero a…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: mst: mover la llamada a switchdev fuera de RCU Este es un seguimiento de uno de los informes de errores preexistentes de sashiko. br_mst_set_state() llama a switchdev_port_attr_set() para MSTI distintos de cero mientras mantiene…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: No llamar a skb_clone_and_charge_r() para un listener cerrado con close() en tcp_v6_do_rcv(). tcp_v6_do_rcv() ya no llama a skb_clone_and_charge_r() para TCP_LISTEN desde el commit 073d89808c06 ("net: fix data-races around sk->sk_forward_alloc").…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: no permitir que tcp_rmem se establezca por debajo de 4096 Podemos sufrir un fallo por división entre cero en tcp_rcvbuf_grow() y tcp_rcv_space_adjust(): La división usa oldval = tp->rcvq_space.space como divisor. Cuando tp->rcvq_space.space es…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: mmp_pdma: corregir la longitud de sg errónea en mmp_pdma_prep_slave_sg() En mmp_pdma_prep_slave_sg(), for_each_sg() itera la scatterlist colocando cada entrada en 'sg', pero la longitud de la entrada se lee de 'sgl' (la cabeza de la lista)…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_core: Corregir el encolado de tx_work después de drenar la cola de trabajo hci_send_acl(), hci_send_sco() y hci_send_iso() encolan hdev->tx_work incondicionalmente. Pueden ejecutarse desde la ruta de envío de sockets L2CAP/SCO/ISO…
RecibidaSin puntuar0.21%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btintel_pcie: validar la longitud del skb de TX en send_sync btintel_pcie_prepare_tx() copia skb->len bytes en una ranura DMA fija de BTINTEL_PCIE_BUFFER_SIZE (4096) mediante un memcpy sin comprobar. Actualmente, los paquetes…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: coredump: Detener el trabajo de volcado al desregistrar hci_devcd_handle_pkt_init() arma dump_timeout y los productores de coredump encolan dump_rx sin mantener una referencia a hdev. El desregistro deja ambos trabajos activos, por lo que…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_qca: No escribir en el puerto serie después de cerrarlo hci_uart_close() cierra el puerto serdev si HCI_QUIRK_NON_PERSISTENT_SETUP está establecido (por ejemplo, para la familia WCN399x). Un hci_dev_open_sync() fallido tras un…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: Corregir la fuga del socket padre en iso_conn_ready() iso_get_sock() devuelve el socket padre con una referencia mantenida, que sock_put() libera una vez configurado el socket hijo. La ruta de error que se toma cuando iso_sock_alloc()…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btmtksdio, btmtkuart: validar la longitud del evento WMT antes de acceder a la estructura btmtksdio.c y btmtkuart.c convierten directamente un evento WMT recibido a struct btmtk_hci_wmt_evt y leen sus campos op/flag sin comprobar que el…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btintel_pcie: corregir una comprobación de límites con error por uno en el envío de RX btintel_pcie_submit_rx() usaba frbd_index > rxq->count para proteger el acceso al array FRBD, lo que permitía que frbd_index == rxq->count pasara e…
RecibidaAlta (7.5)0.26%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: RFCOMM: evitar la inversión de bloqueos de socket en la limpieza del listener rfcomm_sock_cleanup_listen() cierra los sockets hijos no aceptados mediante rfcomm_sock_close(), que toma el bloqueo del socket hijo antes de que…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: af_unix: Unificar scc_index al finalizar una SCC en __unix_walk_scc(). El commit bfdb01283ee8 ("af_unix: Assign a unique index to SCC.") cambió el algoritmo de Tarjan para actualizar lowlink con lowlink, lo que se denomina lowpoint…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: corregir el truncamiento de la longitud de cabecera TSO stmmac_tso_xmit() almacena en un u8 la longitud de la cabecera de protocolo devuelta por stmmac_tso_header_size(). stmmac_tso_valid_packet() admite cabeceras de hasta 1023 bytes, por…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pppoatm: garantizar una cabecera de skb escribible y datos lineales En pppoatm_send(), la encapsulación LLC comprueba si hay suficiente espacio de cabecera para la cabecera LLC de 4 bytes, pero no garantiza que la cabecera del skb sea escribible. Los…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drop_monitor: usar timer_shutdown_sync() para impedir el rearmado del temporizador durante el desmontaje En las rutas de desmontaje de drop_monitor (net_dm_trace_off_set(), net_dm_hw_monitor_stop() y las rutas de deshacer por error en…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: vlan: corregir errores causados por fallos de eliminación en switchdev Permitir que switchdev impida la eliminación de vlan y provoque un error en __vlan_del podría causar varios problemas distintos: estado incoherente, fugas de memoria al…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netlink: no liberar nlk->groups mientras los lectores sin bloqueo puedan usarlo netlink_realloc_groups() usa krealloc() bajo netlink_table_grab(). Siempre que NLGRPSZ(groups) cae en un bucket de kmalloc distinto, el bitmap antiguo se libera…
RecibidaAlta (8.8)0.14%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: PPC: Book3S HV: corregir un uso después de liberar (use-after-free) en kvmhv_emulate_tlbie_all_lpid() kvmhv_emulate_tlbie_all_lpid() itera el IDR de invitados anidados y libera mmu_lock antes de llamar a kvmhv_emulate_tlbie_lpid(), pero no…
RecibidaAlta (8.8)0.14%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/iommu: Corregir la validación de desbordamiento en iommu_tce_check_ioba El commit b1af23d836f8 ("KVM: PPC: iommu: Unify TCE checking") unificó la comprobación del parámetro IOBA entre KVM y VFIO en iommu_tce_check_ioba(). Al hacerlo, se ignora…
RecibidaAlta (7.8)0.14%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: Asignar también el hash privado en vfork() Como demostró Jann, es perfectamente factible acceder al mm a través de vfork(). Por tanto, necesitamos asignar un hash privado en vfork() al igual que para cualquier otro usuario de CLONE_VM. En…