Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
30.488 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: rechazar load-acquire desde punteros que requieren protección frente a fallos El verificador no reescribe un BPF_LOAD_ACQ como una carga BPF_PROBE_MEM, a diferencia de un BPF_LDX normal, por lo que el JIT emite una carga simple sin entrada en la… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: sd: corregir la fuga del mempool special_vec cuando scsi_alloc_sgtables() falla sd_set_special_bvec() asigna una página de carga útil especial para los comandos UNMAP y WRITE SAME. Si scsi_alloc_sgtables() falla después en sd_setup_unmap_cmnd() o… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: zoned: no forzar solo lectura ante un -EAGAIN transitorio de la fusión de reubicación En un sistema de archivos zonificado, btrfs_delayed_refs_rsv_refill() devuelve -EAGAIN siempre que los metadatos sobrecomprometidos más los bytes zone_unusable… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: defrag: corregir un interbloqueo entre la desfragmentación y la reserva de espacio delalloc Al ejecutar fsstress con autodefrag y flushoncommit, se produjo un interbloqueo debido a que la desfragmentación reserva espacio delalloc mientras… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: esperar siempre a los ordered extents para evitar condiciones de carrera de OE [BUG] Syzbot informó de un error por el que puede haber OE en conflicto para el mismo rango: [CAUSE] Desde el commit ff66fe666233 ("btrfs: fix incorrect buffered IO… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: comprobar si la raíz es de solo lectura al establecer una acl posix En un sistema de archivos con la propiedad de solo lectura de btrfs establecida a true, todas las operaciones de escritura, incluidas acl y xattr, deberían denegarse. Sin… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: reintentar las lecturas de verity para folios Merkle no actualizados btrfs_read_merkle_tree_page() puede encontrar en el mapeo un folio que no está actualizado. Tras tomar el bloqueo del folio, el código actual trata ese estado como un error de… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: zoned: vaciar el grupo de bloques de metadatos activo al inicio de btree_writepages() btree_writepages() escribe los metadatos sucios del inodo del btree en orden ascendente de direcciones lógicas. En un sistema de archivos zonificado solo hay… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: qgroup: corregir un cálculo de longitud erróneo en qgroup_free_reserved_data() En esa función, se redondea hacia abajo la posición inicial y hacia arriba la posición final. Pero durante el cálculo de @len, se usa "round_up(start + len,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: airoha: añadir los ayudantes de recursos de IRQ que faltaban Sin enganchar .irq_request_resources, gpiolib no puede establecer GPIOD_FLAG_USED_AS_IRQ. Esto rompe el bloqueo de la dirección de los pines y puede permitir que el espacio de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: virtio_bt: evitar una lectura fuera de límites (OOB) de la cadena de información de compilación virtbt_setup_zephyr() envía el comando de fabricante de Zephyr 0xfc08 (Read Build Information) y entrega la respuesta a bt_dev_info() y… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: liberar la instancia de publicidad en las rutas de fallo y cancelación adv_timeout_expire() entrega un byte de instancia asignado con kmalloc() a hci_cmd_sync_queue() con una callback de destrucción NULL, y solo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: liberar el comando de cancelación de envío mesh cuando se cancela mesh_send_cancel() pone en cola el comando pendiente con una callback de destrucción NULL, por lo que solo se libera si se ejecuta send_cancel(). Una entrada cancelada… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: liberar el comando HCI cuando se cancela mgmt_hci_cmd_sync() pone en cola el comando pendiente con una callback de destrucción NULL, por lo que solo se libera si se ejecuta send_hci_cmd_sync(). Una entrada cancelada se fuga, ya que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MSFT: validar evt_prefix_len frente a la longitud de la respuesta read_supported_features() solo comprueba que la respuesta cubra la parte fija de struct msft_rp_read_supported_features, que es de 11 bytes: evt_prefix[] es un miembro de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, cgroup: corrige la desreferencia de puntero nulo del almacenamiento tras reemplazar un prog Syzkaller informó de un problema de desreferencia de puntero nulo del almacenamiento tras reemplazar un prog. Esto ocurre en el siguiente escenario: 1.… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: light: gp2ap002: corrige el runtime PM desequilibrado en escrituras repetidas de eventos El núcleo de IIO no filtra las escrituras duplicadas en el atributo de habilitación de eventos, por lo que escribir el mismo valor dos veces invoca… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: cls_api: corrige el desmontaje de un proto adoptado al perder la carrera de inserción En tc_new_tfilter(), la rama de creación establece tp_created = 1 antes de llamar a tcf_chain_tp_insert_unique(). Cuando el llamador pierde la carrera… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corrige la fuga de mmap_lock en la ruta de irq_work stack_map_get_build_id_offset() introdujo un irq_work por CPU para diferir mmap_read_unlock() desde el contexto NMI, y bpf_find_vma() reutilizó posteriormente el mismo mmap_unlock_work. Ambos… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: kyro: valida las coordenadas de la ventana de superposición Las coordenadas finales de la ventana de superposición se calculan a partir del origen y las dimensiones de la ventana usando aritmética sin signo de 32 bits. Valores de entrada grandes… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: corrige la fuga de iopf_refcount al reemplazar el dominio RID intel_iommu_attach_device() habilita IOPF para el nuevo dominio pero nunca lo deshabilita para el antiguo. device_block_translation(), llamada al inicio de la función, desmonta… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: amd: isp4: libera las asignaciones parciales en isp4if_alloc_fw_gpumem() isp4if_alloc_fw_gpumem() asigna varios grupos de memoria de GPU en secuencia. Si uno de ellos falla, salta a error_no_memory y devuelve -ENOMEM sin liberar los grupos que… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: amd: isp4: corrige el autointerbloqueo en la ruta de error de isp4sd_pwron_and_init() isp4sd_pwron_and_init() mantiene ops_mutex mediante guard(mutex) y, ante cualquier fallo de inicialización, salta a err_deinit y llama a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: libera la referencia de exportación al recolectar stateids de apertura nfs4_put_stid() libera el svc_export registrado en nfs4_stid.sc_export, pero free_ol_stateid_reaplist() libera los stateids de apertura y de bloqueo llamando directamente a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-pci: libera los grupos de descriptores si falla el sondeo Los grupos DMA de descriptores por nodo NUMA se crean de forma diferida desde nvme_init_hctx_common() una vez asignado el conjunto de etiquetas de administración, pero solo se destruyen en… |