Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

30.488 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: rechazar load-acquire desde punteros que requieren protección frente a fallos El verificador no reescribe un BPF_LOAD_ACQ como una carga BPF_PROBE_MEM, a diferencia de un BPF_LDX normal, por lo que el JIT emite una carga simple sin entrada en la…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: sd: corregir la fuga del mempool special_vec cuando scsi_alloc_sgtables() falla sd_set_special_bvec() asigna una página de carga útil especial para los comandos UNMAP y WRITE SAME. Si scsi_alloc_sgtables() falla después en sd_setup_unmap_cmnd() o…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: zoned: no forzar solo lectura ante un -EAGAIN transitorio de la fusión de reubicación En un sistema de archivos zonificado, btrfs_delayed_refs_rsv_refill() devuelve -EAGAIN siempre que los metadatos sobrecomprometidos más los bytes zone_unusable…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: defrag: corregir un interbloqueo entre la desfragmentación y la reserva de espacio delalloc Al ejecutar fsstress con autodefrag y flushoncommit, se produjo un interbloqueo debido a que la desfragmentación reserva espacio delalloc mientras…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: esperar siempre a los ordered extents para evitar condiciones de carrera de OE [BUG] Syzbot informó de un error por el que puede haber OE en conflicto para el mismo rango: [CAUSE] Desde el commit ff66fe666233 ("btrfs: fix incorrect buffered IO…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: comprobar si la raíz es de solo lectura al establecer una acl posix En un sistema de archivos con la propiedad de solo lectura de btrfs establecida a true, todas las operaciones de escritura, incluidas acl y xattr, deberían denegarse. Sin…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: reintentar las lecturas de verity para folios Merkle no actualizados btrfs_read_merkle_tree_page() puede encontrar en el mapeo un folio que no está actualizado. Tras tomar el bloqueo del folio, el código actual trata ese estado como un error de…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: zoned: vaciar el grupo de bloques de metadatos activo al inicio de btree_writepages() btree_writepages() escribe los metadatos sucios del inodo del btree en orden ascendente de direcciones lógicas. En un sistema de archivos zonificado solo hay…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: qgroup: corregir un cálculo de longitud erróneo en qgroup_free_reserved_data() En esa función, se redondea hacia abajo la posición inicial y hacia arriba la posición final. Pero durante el cálculo de @len, se usa "round_up(start + len,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: airoha: añadir los ayudantes de recursos de IRQ que faltaban Sin enganchar .irq_request_resources, gpiolib no puede establecer GPIOD_FLAG_USED_AS_IRQ. Esto rompe el bloqueo de la dirección de los pines y puede permitir que el espacio de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: virtio_bt: evitar una lectura fuera de límites (OOB) de la cadena de información de compilación virtbt_setup_zephyr() envía el comando de fabricante de Zephyr 0xfc08 (Read Build Information) y entrega la respuesta a bt_dev_info() y…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: liberar la instancia de publicidad en las rutas de fallo y cancelación adv_timeout_expire() entrega un byte de instancia asignado con kmalloc() a hci_cmd_sync_queue() con una callback de destrucción NULL, y solo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: liberar el comando de cancelación de envío mesh cuando se cancela mesh_send_cancel() pone en cola el comando pendiente con una callback de destrucción NULL, por lo que solo se libera si se ejecuta send_cancel(). Una entrada cancelada…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: liberar el comando HCI cuando se cancela mgmt_hci_cmd_sync() pone en cola el comando pendiente con una callback de destrucción NULL, por lo que solo se libera si se ejecuta send_hci_cmd_sync(). Una entrada cancelada se fuga, ya que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MSFT: validar evt_prefix_len frente a la longitud de la respuesta read_supported_features() solo comprueba que la respuesta cubra la parte fija de struct msft_rp_read_supported_features, que es de 11 bytes: evt_prefix[] es un miembro de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, cgroup: corrige la desreferencia de puntero nulo del almacenamiento tras reemplazar un prog Syzkaller informó de un problema de desreferencia de puntero nulo del almacenamiento tras reemplazar un prog. Esto ocurre en el siguiente escenario: 1.…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: light: gp2ap002: corrige el runtime PM desequilibrado en escrituras repetidas de eventos El núcleo de IIO no filtra las escrituras duplicadas en el atributo de habilitación de eventos, por lo que escribir el mismo valor dos veces invoca…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: cls_api: corrige el desmontaje de un proto adoptado al perder la carrera de inserción En tc_new_tfilter(), la rama de creación establece tp_created = 1 antes de llamar a tcf_chain_tp_insert_unique(). Cuando el llamador pierde la carrera…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corrige la fuga de mmap_lock en la ruta de irq_work stack_map_get_build_id_offset() introdujo un irq_work por CPU para diferir mmap_read_unlock() desde el contexto NMI, y bpf_find_vma() reutilizó posteriormente el mismo mmap_unlock_work. Ambos…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: kyro: valida las coordenadas de la ventana de superposición Las coordenadas finales de la ventana de superposición se calculan a partir del origen y las dimensiones de la ventana usando aritmética sin signo de 32 bits. Valores de entrada grandes…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: corrige la fuga de iopf_refcount al reemplazar el dominio RID intel_iommu_attach_device() habilita IOPF para el nuevo dominio pero nunca lo deshabilita para el antiguo. device_block_translation(), llamada al inicio de la función, desmonta…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: amd: isp4: libera las asignaciones parciales en isp4if_alloc_fw_gpumem() isp4if_alloc_fw_gpumem() asigna varios grupos de memoria de GPU en secuencia. Si uno de ellos falla, salta a error_no_memory y devuelve -ENOMEM sin liberar los grupos que…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: amd: isp4: corrige el autointerbloqueo en la ruta de error de isp4sd_pwron_and_init() isp4sd_pwron_and_init() mantiene ops_mutex mediante guard(mutex) y, ante cualquier fallo de inicialización, salta a err_deinit y llama a…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: libera la referencia de exportación al recolectar stateids de apertura nfs4_put_stid() libera el svc_export registrado en nfs4_stid.sc_export, pero free_ol_stateid_reaplist() libera los stateids de apertura y de bloqueo llamando directamente a…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-pci: libera los grupos de descriptores si falla el sondeo Los grupos DMA de descriptores por nodo NUMA se crean de forma diferida desde nvme_init_hctx_common() una vez asignado el conjunto de etiquetas de administración, pero solo se destruyen en…