Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

21.050 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix WARNING in bpf_tracing_link_release El trampolín podía corromperse por el 'tr->flags = BPF_TRAMP_F_TAIL_CALL_CTX' ciego en el verificador. Se corrige la advertencia actualizando 'tr->flags' con '|=' y un bloqueo.
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mlx5: Fix integer overflow of user QP buffer size set_user_buf_size() calcula el tamaño del búfer del QP desplazando a la izquierda los valores rq.wqe_cnt y rq.wqe_shift proporcionados por el usuario como enteros con signo. Un rq.wqe_cnt…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Publish an LVCMDQ only after it is fully initialized tegra241_vintf_init_lvcmdq() almacena el puntero vcmdq recién asignado en el array vintf->lvcmdqs[] antes de que tegra241_vcmdq_alloc_smmu_cmdq() construya vcmdq->cmdq. La ISR…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Synchronize the error ISR against VINTF (de)init Una VINTF de usuario se desmonta mediante tegra241_cmdqv_deinit_vintf(), que se ejecuta desde la devolución de llamada de destrucción y desde el deshacer por fallo de inicialización…
RecibidaAlta (7.4)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Don't fall back to a freed smmu after devm_krealloc() __tegra241_cmdqv_probe() usa devm_krealloc() para ampliar @smmu al tegra241_cmdqv de mayor tamaño, lo que libera el @smmu original una vez que se reubica. Un fallo posterior…
RecibidaAlta (8.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Require exactly one Stream ID for a vSID tegra241_vintf_init_vsid() asigna un vSID de invitado a un único Stream ID físico tomado de master->streams[0], y solo emite una advertencia cuando el dispositivo no tiene exactamente un…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Fix UAF in ODP init error-handling path rxe_odp_mr_init_user() almacena &umem_odp->umem en mr->umem antes de llamar a rxe_odp_init_pages(). Si rxe_odp_init_pages() falla, rxe_odp_mr_init_user() libera umem_odp y devuelve un error.…
RecibidaAlta (7.1)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: prevent out-of-bounds read in super root block parsing Se confía en el tamaño de los metadatos del inodo super-root antes de nilfs_read_inode_common(). Se rechazan los tamaños de inodo super-root cuya huella calculada en disco supere el tamaño…
RecibidaCrítica (9.1)0.73%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: reject PDUs declaring more data than was received isert_recv_done() entrega cada PDU recibida a los manejadores de opcode sin examinar nunca wc->byte_len, el número de bytes que la HCA colocó realmente en el descriptor de recepción. Los…
RecibidaCrítica (9.1)0.87%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: rechazar las PDU de inicio de sesión que declaran más datos de los recibidos isert_login_recv_done() registra cuántos bytes colocó realmente el HCA en el búfer de inicio de sesión, pero nada compara eso con la longitud que declara el BHS de…
RecibidaAlta (7.7)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: corregir lecturas excesivas en ath12k_wmi_process_csa_switch_count_event() No existe ninguna entrada de política para WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT, por lo que la infraestructura de análisis no impone una longitud mínima para…
RecibidaAlta (7.7)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir lecturas excesivas en ath11k_wmi_process_csa_switch_count_event() No existe ninguna entrada de política para WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT, por lo que la infraestructura de análisis no impone una longitud mínima para…
RecibidaAlta (7)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtlwifi: pci: corregir la ruta de error en rtl_pci_probe() En la última ruta de error de rtl_pci_probe(), las funciones de limpieza se omiten debido a una etiqueta goto incorrecta. Además, las llamadas correctas a rtl_init_rfkill(),…
RecibidaAlta (7)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bus: mhi: host: corregir la limpieza del controlador en caso de fallo del sysfs de EDL mhi_register_controller() añade el dispositivo controlador antes de crear el archivo sysfs opcional trigger_edl. Si sysfs_create_file() falla, la ruta de error solo…
RecibidaAlta (7.1)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: eliminar la compatibilidad con REQ_NOWAIT de raid1/10/456 La compatibilidad con REQ_NOWAIT en las personalidades de md que pueden bloquearse internamente es fundamentalmente incompleta. Aunque las lecturas pueden evitar algunas rutas de bloqueo,…
RecibidaAlta (8.4)0.20%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: corregir la discrepancia de paso en mac_phy_caps_parse() Actualmente, en ath12k_wmi_mac_phy_caps_parse(), kzalloc() dimensiona el búfer mac_phy_caps como tot_phy_id * len, donde len se limita a min(firmware_len, sizeof(struct…
RecibidaAlta (8.4)0.20%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir la discrepancia de paso en mac_phy_caps_parse() Actualmente, en ath11k_wmi_tlv_mac_phy_caps_parse(), kcalloc() dimensiona el búfer mac_phy_caps como tot_phy_id * len, donde len se limita a min(firmware_len, sizeof(struct…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un posible UAF al leer la información de bpf link En bpf_link_show_fdinfo y bpf_link_get_info_by_fd, se accede a link->prog sin mantener ningún bloqueo. Si el prog se sustituye simultáneamente mediante bpf_link_update, el prog antiguo…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/dma: comprobar directamente el resultado de la asignación del pool atómico La ruta de asignación no bloqueante y no coherente usa dma_alloc_from_pool(), que devuelve la página asignada y rellena cpu_addr solo si tiene éxito. No depender de…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: swiotlb: conservar la dirección virtual de la asignación para los pools dinámicos swiotlb_alloc_tlb() puede asignar desde el pool atómico de DMA cuando se necesita un pool descifrado desde un contexto atómico. Con CONFIG_DMA_DIRECT_REMAP, el pool…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: misc: sgi-gru: eliminar los recorridos de tablas de páginas en contexto de interrupción El manejador de fallos de TLB de GRU recorre las tablas de páginas de un proceso sin mantener los bloqueos de las tablas de páginas ni una referencia a la página…
RecibidaAlta (8.8)0.34%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir el manejo de contextos de canal con bandas distintas en mt76_switch_vif_chanctx() Al realizar cambios de canal en distintas radios en un intervalo de tiempo corto, pueden transportarse contextos de canal con bandas distintas para…
RecibidaAlta (8.8)0.36%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt792x: corregir un uso después de liberar (use-after-free) en mt76_rx_poll_complete Se produce un problema de uso después de liberar en mt76_rx_poll_complete debido a una condición de carrera. La STA ya se ha eliminado, pero rx_status…
RecibidaAlta (8.8)0.38%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7921: añadir compatibilidad con un manejador de AER de PCIe para evitar fallos del sistema Cuando se produce un error de AER y el bus queda bloqueado, las lecturas de registros devuelven 0xFFFFFFFF, lo que corrompe el estado de la cola…
RecibidaAlta (7.1)0.41%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: evitar el desbordamiento por defecto de nss en mt7915_mcu_get_sta_nss Si el mapa MCS VHT/HE de un par no tiene ningún flujo espacial admitido (todos los campos 0x3), el bucle termina con nss == 0 y la función devolvía (u8)-1 (255),…