Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

294.637 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.5)0.53%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rds: ib: usar rds_conn_drop() ante una discrepancia de versión de protocolo rds_ib_cm_connect_complete() se ejecuta desde el manejador de eventos de RDMA-CM con conn->c_cm_lock retenido. Cuando el par negocia una versión de protocolo anterior a…
RecibidaAlta (7.8)0.13%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: signal: Prevenir la condición de carrera de exec() Hyunwoo depuró el siguiente informe de uso después de liberar (UAF) de KASAN: Resultó que esto ocurre con un exec() desde un hilo que no es el líder, como explicó Hyunwoo: de_thread() llama a…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: excluir los ACK antiguos de la ruta rápida de tcp Excluir de la ruta rápida de tcp los ACK antiguos anteriores a SND.UNA, así como los ACK posteriores a SND.NXT. Dichos ACK pasarán a la ruta lenta, donde tcp_ack() realiza la validación adecuada y…
RecibidaAlta (7.8)0.14%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: swiotlb: usar la dirección ajustada para la búsqueda de páginas highmem swiotlb_bounce() lee el número de marco de página del orig_addr registrado en la ranura y luego avanza orig_addr en tlb_offset para llegar a la dirección por la que preguntó el…
RecibidaAlta (7.8)0.14%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/ucma: Serializar join y leave ante un fallo de copy_to_user rdma_join_multicast() encola trabajo de RoCE que más tarde lee el ucma_multicast a través de event->param.ud.private_data, y luego añade con list_add() el multicast de CMA en la cabeza de…
RecibidaAlta (7)0.12%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: corregir un error de recuento de referencias en iwpm_get_nlmsg_request() iwpm_get_nlmsg_request() inicializa el recuento de referencias _después_ de list_add_tail(), haciéndolo accesible en la lista global, donde otra CPU puede hacer…
RecibidaAlta (7.8)0.14%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: openvswitch: evitar reasignar las etiquetas de conntrack confirmadas ovs_ct_get_conn_labels() añade la extensión de etiquetas cuando una entrada de conntrack no tiene una. Las entradas de conntrack confirmadas pueden leerse sin bloqueo, por lo que…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir la gestión de NFSEXP_PNFS en la ruta de código de netlink La reestructuración de cómo se comprobaban los layouts de bloque sacó la comprobación de NFSEXP_PNFS de nfsd4_setup_layout_type() y la trasladó a los llamadores. Ese parche no…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: hibernate: pasar los argumentos de HVC_SET_VECTORS al hvc de reanudación swsusp_arch_suspend_exit() reinstala los vectores del stub de hyp del kernel restaurado con un hvc, pero nunca pasa los argumentos. x0 no se establece en HVC_SET_VECTORS y…
RecibidaSin puntuar0.20%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: percpu: Corregir las operaciones LSE sobre tipos de {8,16} bits El ensamblador de __percpu_##name##_case_##sz() y __percpu_##name##_return_case_##sz() no usa el argumento de macro 'sfx' para formar la instrucción LSE. Sin 'sfx', un argumento de…
RecibidaSin puntuar0.21%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_codec: validar la longitud del recuento de códecs del fabricante Los analizadores de Read Local Supported Codecs consumen la matriz de códecs estándar de tamaño variable antes de analizar el recuento de códecs del fabricante. Aunque la…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: Serializar la limpieza de la lista local de códecs hci_dev_close_sync() borra hdev->local_codecs después de liberar hdev->lock. Las adiciones a la lista de códecs y ambos recorridos en sco_sock_getsockopt() usan ese bloqueo, pero…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: adquirir el semáforo de la raíz de commit al iterar en mark_block_group_to_copy() mark_block_group_to_copy() itera sobre la raíz de commit con skip_locking=true. Un commit de transacción concurrente puede intercambiar y liberar la raíz de commit…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: borrar el estado de creación del árbol de espacio libre si falla la reconstrucción btrfs_rebuild_free_space_tree() establece BTRFS_FS_CREATING_FREE_SPACE_TREE antes de reconstruir el árbol de espacio libre. Varias rutas de error retornan sin…
RecibidaAlta (7.1)0.12%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dma-buf/dma-fence: corregir la comprobación del bit de señalización para timeline y driver name v3 El parche "dma-buf: dma-fence: Fix potential NULL pointer dereference" cambió la comprobación para verificar el puntero ops en lugar del bit de…
RecibidaSin puntuar0.15%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dma-buf: Corregir un desbordamiento silencioso en phys vec a sgt En caso de que el tamaño de MMIO sea mayor que 4G y el DMA peer2peer pase por el puente del host, se activa una ruta de código que asigna el IOVA enlazado total (que es mayor que 4G) a…
RecibidaAlta (7.8)0.14%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: xfrm: usar sockets completos en las rutas de error locales xfrm6_local_rxpmtu() y xfrm6_local_error() desreferencian skb->sk como si siempre apuntara a un socket IPv6 completo. Eso no está garantizado. Los skb de TCP SYN-ACK pueden pertenecer a…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ip_tunnel: inicializar `options_len` antes de referenciar las opciones El siguiente comando provoca un kernel panic: En kernels compilados con GCC 15+ y `CONFIG_FORTIFY_SOURCE`, el `memcpy()` fortificado recibió un destino de tamaño 0 con una…
RecibidaAlta (8.1)0.47%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: lan743x: corregir un uso después de liberar en la suma de comprobación de RX lan743x_rx_process_buffer() añade cada búfer de recepción que no es el primero a la frag_list del skb de cabeza. En el último descriptor, lan743x_rx_trim_skb() linealiza…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: wwan: t7xx: validar el índice netif en t7xx_ccmni_recv_skb() El índice netif transportado en la cabecera PIT de DPMAIF tiene cinco bits de ancho, pero ccmni_inst[] solo tiene espacio para NIC_DEV_MAX (21) entradas. t7xx_ccmni_recv_skb() indexa la…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: wwan: mhi_wwan_mbim: protegerse frente a una cadena NDP cíclica El recorrido de NDP en mhi_mbim_rx() solo se detiene cuando wNextNdpIndex es cero. Nada exige que los desplazamientos avancen, por lo que un módem que haga que un NDP apunte a sí…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: wwan: mhi_wwan_mbim: comprobar el valor de retorno de skb_copy_bits() mhi_mbim_rx() ignora el valor de retorno de skb_copy_bits() cuando copia cada datagrama fuera del NTB. El desplazamiento y la longitud del datagrama proceden del DPE, del que…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: act_api: liberar las referencias de cola ante un fallo de DELACTION Una solicitud RTM_DELACTION por lotes toma una referencia temporal sobre cada acción antes de intentar cualquier eliminación. tcf_action_delete() borra cada ranura procesada…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: hhf: limitar hh_flows_limit en el momento del cambio hhf_change() almacena TCA_HHF_HH_FLOWS_LIMIT sin límite superior. Un hh_flows_limit enorme permite que cada nuevo flujo heavy-hitter supere la comprobación de hh_flows_current_cnt en…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/packet: borrar el propietario de RX ante un error de cabecera VNET El commit 61fad6816fc1 ("net/packet: tpacket_rcv: avoid a producer race condition") añadió rx_owner_map e hizo que tpacket_rcv() reclamara una ranura del anillo V1 o V2 antes de…