Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
294.636 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.8) | 0.14% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: Asignar también el hash privado en vfork() Como demostró Jann, es perfectamente factible acceder al mm a través de vfork(). Por tanto, necesitamos asignar un hash privado en vfork() al igual que para cualquier otro usuario de CLONE_VM. En… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe/i2c: Deshabilitar la IRQ al desvincular Actualmente, struct xe_i2c se libera antes de que se deshabilite la IRQ de SGUnit en la ruta de desvinculación, lo que deja un posible UAF si se produce la IRQ de I2C durante esta pequeña ventana.… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: gestionar la falta de espacio al limpiar los elementos de verity Cuando enable_verity() alcanza el límite de qgroup, rollback_verity() necesita su propia reserva de metadatos. Cuando el límite de qgroup o la falta de espacio impiden la… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: eliminar WARN_ON_ONCE() de la comprobación de bucles de dev_fill_forward_path() ipip_fill_forward_path() e ip6_tnl_fill_forward_path() buscan la ruta hacia el extremo remoto del túnel y establecen ctx->dev en su dispositivo, que es el propio túnel… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: eth: fbnic: tocar el doorbell si una ráfaga termina en un descarte fbnic_tx_map() omite la escritura del doorbell, y la solicitud de finalización, para cada paquete que recibe con xmit_more establecido, confiando en que el paquete que termina la ráfaga… | |
| Recibida | Alta (7.8) | 0.14% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bloquear el socket en sock_gettstamp() sk->sk_flags solo debe modificarse mientras se mantiene el bloqueo del socket, porque sock_set_flag() y sock_reset_flag() usan operaciones no atómicas (__set_bit() y __clear_bit()). sock_gettstamp() es uno de… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ethernet: cortina: Reconocer correctamente la interrupción de desbordamiento de RX La interrupción de desbordamiento de RX se notifica en el registro de estado de interrupciones 4, pero gmac_irq() la reconoce usando el bit de error de descriptor… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: psp: evitar conflictos con skb->decrypted y sk_validate_xmit_skb() PSP entra en conflicto con el ULP de TLS en su uso tanto de skb->decrypted como de sk->sk_validate_xmit_skb(). Hacer que PSP sea mutuamente excluyente con el ULP de TLS, el único… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: x86/kprobes: Corregir el fallo al sondear instrucciones CS CALL Al usar eBPF para sondear instrucciones CS CALL dentro de una función, puede desencadenarse un fallo. La herramienta eBPF sondea el desplazamiento 257 de la función __hrtimer_run_queues():… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: mvpp2: impedir un desbordamiento de búfer en la asignación de page_pool El esquema de búferes por procesador solo se admite si el número de pools (nrxqs * 2) no supera MVPP2_BM_MAX_POOLS (8). Esto ya se comprueba en mvpp2_probe() durante la… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: skbuff: no dejar desplazamientos de cabecera obsoletos después de pskb_carve() pskb_carve_inside_header() y pskb_carve_inside_nonlinear() eliminan los primeros bytes de un paquete y reasignan skb->head. Todas las cabeceras que estaban presentes… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: comprobar ras y obj antes de desreferenciarlos nbio_v7_9_handle_ras_controller_intr_no_bifring() desreferencia ras y obj sin comprobar si alguno es NULL. Tanto amdgpu_ras_get_context() como amdgpu_ras_find_obj() pueden devolver NULL, p.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: abortar la transacción si falla la actualización del inodo al perforar huecos y al hacer reflink Si no conseguimos actualizar el inodo, salimos con error sin abortar la transacción, lo que puede provocar una incoherencia persistente si tras el… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf: Corregir el acceso a puntero nulo en is_include_guest_event() Un evento típico de descarga de módulo que se produce cuando hay una conexión perf activa provoca la liberación del puntero pmu. El registro de llamadas es algo como: ..… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: 9p: Corregir v9fs_issue_write() para que actualice i_size y remote_i_size Corregir v9fs_issue_write() para que actualice i_size y remote_i_size al nuevo tamaño del archivo del servidor si lo hemos ampliado, usando la fpos inicial y el recuento devuelto… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: core: Corregir un posible UAF tras la liberación asíncrona de la tarjeta Normalmente, un controlador de sonido libera los recursos asignados a la tarjeta mediante snd_card_free(), y se sincroniza con todo el procedimiento de liberación. Sin… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: Limitar el número de paquetes de realimentación implícita a la capacidad del URB data_ep_set_params() asigna cada URB de datos para exactamente u->packets tramas isócronas, por lo que urb->iso_frame_desc[] tiene u->packets ranuras y… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: virtio: restablecer el dispositivo antes de eliminar las virtqueues virtsnd_remove() y virtsnd_freeze() eliminan las virtqueues antes de restablecer el dispositivo. del_vqs() libera el respaldo del vring, pero no proporciona una operación… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: codecs: rt712-sdca-dmic: corregir stream_config->type sin inicializar stream_config no se inicializa antes de pasarse a sdw_stream_add_slave(). El campo type puede contener basura y sdw_config_stream() lo copia más tarde en stream->type.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ata: libahci: borrar PxCLBU y PxFBU para AHCI_HFLAG_32BIT_ONLY Un usuario informó de que el commit 105c42566a55 ("ata: ahci: force 32-bit DMA for JMicron JMB582/JMB585") dejó inutilizable el JMicron JMB585 en su placa. El fallo se observa en cuanto se… | |
| Recibida | Alta (8.1) | 0.44% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cifs: Corregir un uso después de liberar (use-after-free) del servidor en cifs_chan_skip_or_disable() Cuando el servidor deja de admitir un canal secundario, cifs_chan_skip_or_disable() libera la referencia al canal con cifs_put_tcp_session() y luego… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: exec: Limpiar los temporizadores POSIX justo después de de_thread() Un temporizador de CPU por hilo mantiene una referencia al PID del hilo al que está asociado y, mientras está armado, su nodo está encolado en las posix_cputimers de ese hilo. La tarea… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/dax: comprobar si la entrada es cero o vacía antes de convertir la entrada de xarray Llamar a dax_to_folio() con una entrada vacía provoca el pánico del kernel siguiente al arrancar una VM con almacenamiento con DAX habilitado. Este parche comprueba… | |
| Recibida | Alta (7.8) | 0.14% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: posix-cpu-timers: Impedir la liberación de un temporizador que está encolado en la lista de expiración Kijo analizó otra condición de carrera en el código de temporizadores de CPU POSIX: El commit bf635681c906 convirtió cpu_timer::firing de un valor… | |
| Recibida | Alta (7.5) | 0.53% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rds: ib: usar rds_conn_drop() ante una discrepancia de versión de protocolo rds_ib_cm_connect_complete() se ejecuta desde el manejador de eventos de RDMA-CM con conn->c_cm_lock retenido. Cuando el par negocia una versión de protocolo anterior a… |