Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 60 respecto a la semana anterior
Críticas / altas1269▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
34.326 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: atomically update mac addresses Cuando se actualiza una dirección MAC en batadv_dat_entry_add(), se hace mediante una simple función de copia. Un lector en paralelo podría ver solo partes de esta actualización. En el peor de los casos,… | |
| Recibida | Alta (7.1) | 0.41% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: bla: avoid CRC corruption due to parallel claim add batadv_bla_add_claim() se usa para añadir claims y modificar el backbone de los claims para tramas CLAIM procedentes de backbones remotos y paquetes locales. Cuando gestiona un claim, debe… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: validate seg_id fields from persistent memory cache_pos_decode(), cache_key_decode() y las ramas de último kset de cache_replay(), el worker de escritura diferida y el worker de GC toman un id de segmento de caché de los metadatos del… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: Fix use-after-free of master->this Las devoluciones de llamada de atributos sysfs del dispositivo controlador maestro desreferencian master->this. Sin embargo, master->this se libera en i3c_master_detach_free_devs() antes de que se libere… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: Do not treat master device as a duplicate target i3c_master_search_i3c_dev_duplicate() busca en el bus otro dispositivo I3C con el mismo PID que el dispositivo de referencia. La búsqueda puede coincidir con master->this, lo que hace que el… | |
| Recibida | Alta (8.4) | 0.19% | — | Linux KernelAI | 17/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvdimm: virtio_pmem: refcount requests for token lifetime virtio_pmem_host_ack() despierta una solicitud que el emisor ya ha liberado. Esto ocurre cuando el token de la solicitud sigue siendo accesible a través de la virtqueue, pero virtio_pmem_flush()… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/v3d: Clear queue->active_job when v3d_fence_create() fails Las devoluciones de llamada run_job() de BIN, RENDER, TFU y CSD asignan el trabajo entrante a queue->active_job antes de llamar a v3d_fence_create(). Si v3d_fence_create() falla, la… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/chrome: cros_ec_typec: Reject out-of-bounds PD cap count cros_typec_register_partner_pdos() copia los PDO del socio desde la respuesta TYPEC_STATUS del EC al array fijo caps_desc.pdo[PDO_MAX_OBJECTS]. PDO_MAX_OBJECTS es 7. source_cap_count y… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: core: quiesce input in hid_hw_stop() to prevent use-after-free La función probe de un controlador llama a hid_device_io_start() para habilitar la entrega de entradas, después falla en un paso de inicialización posterior y deshace los cambios… | |
| Recibida | Alta (7.1) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu/pm/powerplay: bounds-check voltage index in SMU7 lookup Los campos vddInd y vddcInd de las tablas analizadas de la VBIOS se usan para indexar tablas de búsqueda de voltaje sin comprobación de límites. Se devuelve -EINVAL cuando cualquier… | |
| Recibida | Alta (7.3) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu/pm/powerplay: bounds-check voltage index in Vega10 lookup vddInd, vddciInd y mvddInd de las tablas analizadas de la VBIOS indexan las tablas de búsqueda vddc, vddci y vddmem sin comprobaciones de límites en nueve puntos. Se devuelve -EINVAL… | |
| Recibida | Alta (7) | 0.14% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Fix dangling pointer in plane reset function amdgpu_dm_plane_drm_plane_reset() libera el estado antiguo antes de asignar uno nuevo. Si kzalloc() falla, la función retorna sin actualizar el puntero de estado, dejando un puntero colgante… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Fix dangling pointer in CRTC reset function amdgpu_dm_crtc_reset_state() libera el estado antiguo antes de asignar uno nuevo. Si kzalloc() falla, la función retorna sin actualizar el puntero de estado, dejando un puntero colgante a… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: xilinx_dma: Fix channel idle state management in AXIDMA and MCDMA interrupt handlers Se corrige una condición de carrera en los manejadores de IRQ de AXIDMA y MCDMA en la que el canal podía marcarse incorrectamente como inactivo e intentar… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/chrome: sensorhub: Fix memory overread in ring handler `max_response` y `sensor_num` se leen de comandos EC distintos: Con un firmware del EC que funcione mal, es posible que `msg->insize` (es decir, `fifo_info_length` en este contexto) se… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/irdma: Add refcounting to user ring MRs Se impide que el espacio de usuario anule el registro de las MR que respaldan los anillos de QP/CQ/SRQ incrementando el contador de referencias de la MR en el momento de la asociación. | |
| Recibida | Alta (7.5) | 0.70% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-rdma: fix response resource leak on queue teardown Cuando se elimina un destino nvme con transporte rdma mientras hay E/S en curso, una respuesta puede publicarse, pero su finalización de envío nunca se entrega antes de que se desmonte la… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Reject MEM_ALLOC BTF accesses past object bounds Los recorridos de estructuras BTF relajan la comprobación del tamaño de la estructura para accesos a través de un array flexible final. Eso es válido para el recorrido ordinario de tipos BTF, pero… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/bpf: Replace ly instruction with llgf cpu_nr es un valor de 32 bits y BPF_REG_0 es un registro de 64 bits; cuando ly carga cpu_nr en BPF_REG_0 no pone a cero los bits superiores, pero llgf sí. | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Reject writes through untrusted BTF pointers check_ptr_to_btf_access() permite que las devoluciones de llamada btf_struct_access del tipo de programa validen escrituras antes de que la ruta de acceso BTF predeterminada rechace los accesos que no… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix vmlinux BTF prep race in bpf_get_btf_vmlinux bpf_get_btf_vmlinux() analiza de forma diferida el BTF de vmlinux bajo bpf_verifier_lock, pero publica el resultado mediante un almacenamiento simple y lo vuelve a comprobar mediante una carga… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix use-after-free on mm_struct in bpf_find_vma() bpf_find_vma() lee task->mm y llama a mmap_read_trylock(mm) sin mantener una referencia sobre el mm. En una tarea ajena, un exit_mm() concurrente puede liberar el mm_struct entre la lectura sin… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Drop scalar id on sign-extending narrowing stack fills Cuando un escalar volcado a la pila se recarga con una carga de estrechamiento con extensión de signo (BPF_MEMSX), check_stack_read_fixed_off() copia el registro volcado incluido su id de… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Reject rdonly/rdwr_buf_size kfunc arguments that exceed u32 max check_kfunc_args() detecta un argumento de kfunc llamado rdonly_buf_size o rdwr_buf_size y almacena reg->var_off.value en meta->r0_size, un u64, sin acotarlo. check_kfunc_call() copia… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: uac: validate rate list length before storing Los atributos configfs de lista de frecuencias de UAC1 y UAC2 analizan una lista separada por comas de frecuencias de muestreo y almacenan cada valor analizado en arrays de tamaño fijo. Los… |