Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

30.487 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: borrar buf ante un error en __bpf_get_task_stack Tanto el ayudante bpf_get_task_stack como bpf_get_task_stack_sleepable, que usan __bpf_get_task_stack, tienen buf definido como argumento ARG_PTR_TO_UNINIT_MEM y se debe inicializar buf en todas las…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir la comprobación de sleepable para progs tracing/lsm Cuando CONFIG_FUNCTION_ERROR_INJECTION está deshabilitado, se permite que un prog de tracing sleepable se enlace a símbolos con prefijos del tipo '__x64_'. Esto se debe a que el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sun4i: tcon: liberar la referencia al dispositivo TCON TOP of_find_device_by_node() toma una referencia al dispositivo. Se libera después de que la configuración del multiplexor tenga éxito.
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sun4i: crtc: propagar el error de inicialización de capas sun4i_crtc_init() devuelve un NULL simple cuando falla la inicialización de capas, mientras que todas sus demás rutas de error devuelven un puntero de error. El único llamador,…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpufreq: imx6q: corregir la acumulación de devres al volver a vincular el controlador imx6_soc_volt se asigna con devm_kcalloc(cpu_dev, ...), donde cpu_dev es el dispositivo de CPU obtenido de get_cpu_device(0). Ese dispositivo nunca se desvincula, por…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpufreq: imx6q: corregir una escritura fuera de límites cuando se sondea más de una vez imx6_soc_volt se asigna de nuevo en cada probe, dimensionado según el número de OPP de ARM: pero se rellena mediante soc_opp_count, que tiene almacenamiento…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: hibernate: restaurar el estado de DAIF ante un error Sashiko AI ha informado de que, si swsusp_mte_save_tags() falla por algún motivo, se retorna de swsusp_arch_suspend() con DAIF enmascarado, que no es lo que cabría esperar. Se restaura el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: sunplus: corregir la gestión de errores en sp_uphy_init() Se corrigen las rutas de error de sp_uphy_init() para deshacer exactamente lo que hizo cada etapa: retornar directamente si clk_prepare_enable() falla, liberar solo el reloj si…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: eliminar la lectura redundante de VPD de la flash en la ruta de lectura de sysfs qla2x00_sysfs_read_vpd() llamaba a ha->isp_ops->read_optrom() una segunda vez después de liberar optrom_mutex. La lectura repetida es redundante y, a…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware_loader: no poner en cola las solicitudes de respaldo de sysfs ya completadas fw_load_sysfs_fallback() llama a device_add() antes de añadir el fw_priv a pending_fw_head. device_add() publica la interfaz de carga de respaldo, por lo que un…
RecibidaSin puntuar0.23%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hugetlbfs: liberar el subpool ante un fallo de fill_super hugetlbfs_fill_super() asigna un subpool de páginas enormes cuando se especifican las opciones de montaje size o min_size. hugepage_new_subpool() también puede reservar páginas enormes para…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: qcom: qmp-usb-legacy: corregir una posible desreferencia de NULL en una suspensión temprana en tiempo de ejecución Hay una pequeña ventana en la que la callback de suspensión en tiempo de ejecución puede ejecutarse después de pm_runtime_enable() y…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: qcom: snps-femto-v2: corregir una posible desreferencia de NULL en una suspensión temprana en tiempo de ejecución El PM en tiempo de ejecución debe habilitarse antes de crear el PHY, ya que phy_create() solo habilita el PM en tiempo de ejecución…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: qcom: qmp-usb: corregir una posible desreferencia de NULL en una suspensión temprana en tiempo de ejecución Hay una pequeña ventana en la que la callback de suspensión en tiempo de ejecución puede ejecutarse después de pm_runtime_enable() y antes…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid5: redondear las bandas del bitmap con división de sectores raid5_bitmap_sector_map() alinea el rango de la matriz a anchos completos de banda RAID5 antes de convertirlo a sectores de componente. Ese ancho es chunk_sectors multiplicado por el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: esperar a las escrituras behind antes de destruir el bitmap __md_stop() destruía el bitmap antes de llamar a mddev_detach(). Eso hacía que mddev_detach() omitiera bitmap_ops->wait_behind_writes(), porque el bitmap ya estaba desconectado de mddev.…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/md-llbitmap: evitar un UAF del bitmap ante un fallo de creación llbitmap_create() publica mddev->bitmap antes de leer el superbloque del bitmap. Esto es necesario porque llbitmap_read_sb() puede inicializar un nuevo bitmap y vaciarlo mediante…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/md-llbitmap: detener el rearmado del temporizador del daemon al destruir llbitmap_destroy() elimina pending_timer antes de vaciar md_llbitmap_io_wq. Sin embargo, daemon_work aún puede estar en cola o ejecutándose después de que se haya eliminado el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid1: no establecer array_frozen en raid1_takeover() raid1_takeover() establece conf->array_frozen = 1 en el r1conf recién asignado y nada lo borra nunca, por lo que toda la E/S a la matriz se bloquea permanentemente una vez que _wait_barrier() lo…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: coresight: etm4x: corregir el desbordamiento por defecto en el uso de (nrseqstate - 1) Según la IHI006H Embedded Trace Macrocell Architecture Specification[0], TRCSEQEVR<n> solo se implementa cuando TRCIDR5.NUMSEQSTATE es 0b100, en cuyo caso n va de 0…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: coresight: etm4x: falta cscfg_csdev_disable_active_config() en la habilitación de perf En la ruta de habilitación de perf, faltan casos en los que no se llama a cscfg_csdev_disable_active_config(): Esto puede provocar una fuga de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf: arm_pmuv3: inicializar a cero el campo hw_id de la pila de ramas PERF_SAMPLE_BRANCH_HW_INDEX es compatible con BRBE, por lo que hw_id se pasa al espacio de usuario, pero el controlador BRBE nunca lo establece. Se inicializa a cero, como debería…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm_mpam: corregir una desreferencia de puntero nulo al desvincular tras una interrupción de error Si un usuario desvincula un MSC después de que se haya ejecutado mpam_disable() en respuesta a una interrupción de error, se produce una desreferencia de…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm_mpam: deshabilitar la desvinculación del controlador para evitar un UAF Cuando un usuario desvincula un MSC y ese MSC es el único que queda para un componente, se libera el mpam_component correspondiente. Si a continuación el usuario lee el archivo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: rechazar load-acquire desde punteros que requieren protección frente a fallos El verificador no reescribe un BPF_LOAD_ACQ como una carga BPF_PROBE_MEM, a diferencia de un BPF_LDX normal, por lo que el JIT emite una carga simple sin entrada en la…