Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
30.487 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: borrar buf ante un error en __bpf_get_task_stack Tanto el ayudante bpf_get_task_stack como bpf_get_task_stack_sleepable, que usan __bpf_get_task_stack, tienen buf definido como argumento ARG_PTR_TO_UNINIT_MEM y se debe inicializar buf en todas las… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir la comprobación de sleepable para progs tracing/lsm Cuando CONFIG_FUNCTION_ERROR_INJECTION está deshabilitado, se permite que un prog de tracing sleepable se enlace a símbolos con prefijos del tipo '__x64_'. Esto se debe a que el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sun4i: tcon: liberar la referencia al dispositivo TCON TOP of_find_device_by_node() toma una referencia al dispositivo. Se libera después de que la configuración del multiplexor tenga éxito. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sun4i: crtc: propagar el error de inicialización de capas sun4i_crtc_init() devuelve un NULL simple cuando falla la inicialización de capas, mientras que todas sus demás rutas de error devuelven un puntero de error. El único llamador,… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpufreq: imx6q: corregir la acumulación de devres al volver a vincular el controlador imx6_soc_volt se asigna con devm_kcalloc(cpu_dev, ...), donde cpu_dev es el dispositivo de CPU obtenido de get_cpu_device(0). Ese dispositivo nunca se desvincula, por… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpufreq: imx6q: corregir una escritura fuera de límites cuando se sondea más de una vez imx6_soc_volt se asigna de nuevo en cada probe, dimensionado según el número de OPP de ARM: pero se rellena mediante soc_opp_count, que tiene almacenamiento… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: hibernate: restaurar el estado de DAIF ante un error Sashiko AI ha informado de que, si swsusp_mte_save_tags() falla por algún motivo, se retorna de swsusp_arch_suspend() con DAIF enmascarado, que no es lo que cabría esperar. Se restaura el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: sunplus: corregir la gestión de errores en sp_uphy_init() Se corrigen las rutas de error de sp_uphy_init() para deshacer exactamente lo que hizo cada etapa: retornar directamente si clk_prepare_enable() falla, liberar solo el reloj si… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: eliminar la lectura redundante de VPD de la flash en la ruta de lectura de sysfs qla2x00_sysfs_read_vpd() llamaba a ha->isp_ops->read_optrom() una segunda vez después de liberar optrom_mutex. La lectura repetida es redundante y, a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware_loader: no poner en cola las solicitudes de respaldo de sysfs ya completadas fw_load_sysfs_fallback() llama a device_add() antes de añadir el fw_priv a pending_fw_head. device_add() publica la interfaz de carga de respaldo, por lo que un… | |
| Recibida | Sin puntuar | 0.23% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hugetlbfs: liberar el subpool ante un fallo de fill_super hugetlbfs_fill_super() asigna un subpool de páginas enormes cuando se especifican las opciones de montaje size o min_size. hugepage_new_subpool() también puede reservar páginas enormes para… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: qcom: qmp-usb-legacy: corregir una posible desreferencia de NULL en una suspensión temprana en tiempo de ejecución Hay una pequeña ventana en la que la callback de suspensión en tiempo de ejecución puede ejecutarse después de pm_runtime_enable() y… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: qcom: snps-femto-v2: corregir una posible desreferencia de NULL en una suspensión temprana en tiempo de ejecución El PM en tiempo de ejecución debe habilitarse antes de crear el PHY, ya que phy_create() solo habilita el PM en tiempo de ejecución… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: qcom: qmp-usb: corregir una posible desreferencia de NULL en una suspensión temprana en tiempo de ejecución Hay una pequeña ventana en la que la callback de suspensión en tiempo de ejecución puede ejecutarse después de pm_runtime_enable() y antes… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid5: redondear las bandas del bitmap con división de sectores raid5_bitmap_sector_map() alinea el rango de la matriz a anchos completos de banda RAID5 antes de convertirlo a sectores de componente. Ese ancho es chunk_sectors multiplicado por el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: esperar a las escrituras behind antes de destruir el bitmap __md_stop() destruía el bitmap antes de llamar a mddev_detach(). Eso hacía que mddev_detach() omitiera bitmap_ops->wait_behind_writes(), porque el bitmap ya estaba desconectado de mddev.… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/md-llbitmap: evitar un UAF del bitmap ante un fallo de creación llbitmap_create() publica mddev->bitmap antes de leer el superbloque del bitmap. Esto es necesario porque llbitmap_read_sb() puede inicializar un nuevo bitmap y vaciarlo mediante… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/md-llbitmap: detener el rearmado del temporizador del daemon al destruir llbitmap_destroy() elimina pending_timer antes de vaciar md_llbitmap_io_wq. Sin embargo, daemon_work aún puede estar en cola o ejecutándose después de que se haya eliminado el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid1: no establecer array_frozen en raid1_takeover() raid1_takeover() establece conf->array_frozen = 1 en el r1conf recién asignado y nada lo borra nunca, por lo que toda la E/S a la matriz se bloquea permanentemente una vez que _wait_barrier() lo… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: coresight: etm4x: corregir el desbordamiento por defecto en el uso de (nrseqstate - 1) Según la IHI006H Embedded Trace Macrocell Architecture Specification[0], TRCSEQEVR<n> solo se implementa cuando TRCIDR5.NUMSEQSTATE es 0b100, en cuyo caso n va de 0… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: coresight: etm4x: falta cscfg_csdev_disable_active_config() en la habilitación de perf En la ruta de habilitación de perf, faltan casos en los que no se llama a cscfg_csdev_disable_active_config(): Esto puede provocar una fuga de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf: arm_pmuv3: inicializar a cero el campo hw_id de la pila de ramas PERF_SAMPLE_BRANCH_HW_INDEX es compatible con BRBE, por lo que hw_id se pasa al espacio de usuario, pero el controlador BRBE nunca lo establece. Se inicializa a cero, como debería… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm_mpam: corregir una desreferencia de puntero nulo al desvincular tras una interrupción de error Si un usuario desvincula un MSC después de que se haya ejecutado mpam_disable() en respuesta a una interrupción de error, se produce una desreferencia de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm_mpam: deshabilitar la desvinculación del controlador para evitar un UAF Cuando un usuario desvincula un MSC y ese MSC es el único que queda para un componente, se libera el mpam_component correspondiente. Si a continuación el usuario lee el archivo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: rechazar load-acquire desde punteros que requieren protección frente a fallos El verificador no reescribe un BPF_LOAD_ACQ como una carga BPF_PROBE_MEM, a diferencia de un BPF_LDX normal, por lo que el JIT emite una carga simple sin entrada en la… |