Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

34.326 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_fs: Fix fence cleanup in ffs_dmabuf_transfer() error paths Las rutas de error de endpoint deshabilitado (ESHUTDOWN) y de fallo de asignación de solicitud (ENOMEM) en ffs_dmabuf_transfer() saltan a err_fence_put, que llama a…
RecibidaAlta (7)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: asus-wmi: fix resource leaks on probe failure Durante la inicialización del controlador en asus_wmi_add(), se registran varios subsistemas secuencialmente. Sin embargo, las etiquetas de la ruta de error están desordenadas respecto a la…
RecibidaAlta (7.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Require a BPF cpumask for bpf_cpumask_populate() bpf_cpumask_populate() escribe en su destino con bitmap_copy(), pero el destino tiene el tipo struct cpumask *. Eso permite al verificador aceptar como destino escribible punteros cpumask prestados…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Mark tracing_multi trampolines as ftrace managed Como el enlace tracing_multi no establece ftrace_managed, fallaría al liberar el enlace tracing_multi al asociar un enlace tracing_multi y después asociar un enlace fentry. Se corrige estableciendo…
RecibidaAlta (8.2)0.56%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Avoid reprocessing the current packet after the QP enters the error state Cuando do_complete() encuentra el QP en estado de error, devuelve RESPST_CHK_RESOURCE. Antes del commit 49dc9c1f0c7e ("RDMA/rxe: Cleanup reset state handling in…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: esp: do not unref managed frag pages in esp_ssg_unref() esp_ssg_unref() libera las referencias de página mantenidas sobre la scatterlist de origen una vez completada la operación AEAD. Llama a skb_page_unref() sobre cada página de fragmento en una…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hfsplus: validate thread record before delete key rebuild hfsplus_delete_cat() se llama con str == NULL cuando se cierra la última referencia abierta a un inodo de respaldo de un enlace físico HFS+ desvinculado. En ese caso, la función busca el…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/features: Reject Get Feature count larger than the output buffer cxlctl_get_feature() dimensiona su búfer de salida a partir del fwctl_rpc.out_len del usuario, pero al dispositivo se le indica que escriba cxl_mbox_get_feat_in.count bytes en…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dax/fsdev: use __va(phys) for kaddr in direct_access Se usa __va(phys) en lugar de virt_addr + linear_offset para el kaddr devuelto en __fsdev_dax_direct_access(). El código anterior sumaba un desplazamiento en bytes lineal del dispositivo a virt_addr…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: ipu6: Do not free aux device pdata after init ipu6_bus_initialize_device() almacena el puntero pdata de isys/psys en struct ipu6_bus_device e inicializa el dispositivo auxiliar. A partir de ese punto, el deshacer en caso de error debe liberar la…
RecibidaAlta (8.4)0.21%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: mei: check SAP message length before reading it Se verifica que el tamaño del mensaje SAP no sea mayor que el búfer local antes de leer el mensaje para evitar un desbordamiento de búfer.
RecibidaAlta (7)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: uio: Fix stale info pointer in failed registration path Tras device_add(), el dispositivo UIO es visible para el espacio de usuario y /dev/uioX puede abrirse. Si un paso de configuración posterior falla, __uio_register_device() deshace el dispositivo,…
RecibidaAlta (7)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: software node: Fix software_node_get_reference_args() with index -1 La comprobación de límites del índice pasado a software_node_get_reference_args() fallaba cuando se pasaba UINT_MAX, lo que a su vez provocaba un acceso fuera de límites en el array de…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Reject arena frees below the arena base bpf_arena_free_pages() acepta direcciones de arena escalares. El entorno de ejecución enmascara la dirección a los 32 bits inferiores y reconstruye una dirección de usuario completa a partir de la base de la…
RecibidaAlta (8.8)0.40%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: dw-edma: Terminate all descriptors without callbacks La documentación de cliente de DMA Engine dice en la sección "Terminate APIs" de Documentation/driver-api/dmaengine/client.rst: "No callback functions will be called for any incomplete…
RecibidaAlta (7.4)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: meson: Keep link pointers valid on realloc failure meson_card_reallocate_links() amplía los arrays de enlaces DAI y de datos privados con dos llamadas consecutivas a krealloc() y actualiza los punteros propietarios solo después de que ambas…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/hfi1: Propagate sdma_txinit_ahg() errors set_txreq_header_ahg() ignora el valor de retorno de sdma_txinit_ahg(). Si sdma_txinit_ahg() falla, retorna antes de inicializar tx->txreq. Sin embargo, set_txreq_header_ahg() ignora el error y devuelve el…
RecibidaAlta (7.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Validate num_sge/cur_sge before indexing wqe->dma.sge[] Para un QP de usuario, qp->sq.queue es un anillo en el que la aplicación escribe directamente, por lo que rxe_post_send() toma la rama is_user y solo programa send_task sin validar el…
RecibidaAlta (7.3)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: processor: validate MADT IOAPIC entry bounds La búsqueda de conexión en caliente de IOAPIC analiza directamente los registros MADT y _MAT. El recorrido de MADT usaba anteriormente la longitud declarada de una subtabla para avanzar el cursor tras…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv, bpf: Fix kernel stack corruption in tailcall with CFI Cuando CONFIG_CFI_CLANG está habilitado, prog->bpf_func ya omite la instrucción kcfi durante la configuración. Incluirla de nuevo en el desplazamiento de salto de la tailcall hace que se…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_destroy_cq_user() Cuando se accede a un CQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho CQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_destroy_srq_user() Cuando se accede a un SRQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho SRQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_free_cq() Cuando se accede a un CQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho CQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_dealloc_pd_user() Cuando se accede a un PD a través de la ruta de netlink, el único mecanismo de sincronización para dicho PD es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaAlta (7)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thermal: intel: int3400: clean up ODVP on probe failures evaluate_odvp() crea archivos sysfs por cada ODVP antes de que se registren la zona térmica y los recursos posteriores de probe. La ruta de deshacer actual solo llama a cleanup_odvp() desde la…