Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

30.489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-pci: libera los grupos de descriptores si falla el sondeo Los grupos DMA de descriptores por nodo NUMA se crean de forma diferida desde nvme_init_hctx_common() una vez asignado el conjunto de etiquetas de administración, pero solo se destruyen en…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: amt: no admite la configuración entre netns. Cuando se da de baja un dispositivo inferior, amt_device_event() intenta dar de baja su dispositivo AMT superior, pero tiene dos problemas. Si se crea un dispositivo AMT sobre un dispositivo inferior en otro…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: evita el desbordamiento en el espacio de usuario con un optlen no válido nfc_llcp_getsockopt() convierte optval a (u32 __user *) para put_user(), por lo que el kernel siempre almacena 4 bytes independientemente del optlen proporcionado por…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: pn533: mantiene una referencia al skb de la solicitud durante send_frame __pn533_send_async() publica el comando y después llama a dev->phy_ops->send_frame(). Una vez establecido dev->cmd, una trama entrante puede asociarse a este comando: la IRQ…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige el uso de memoria sin inicializar en el análisis de CORE_INIT_RSP nci_core_init_rsp_packet_v1() y nci_core_init_rsp_packet_v2() analizan el paquete CORE_INIT_RSP sin validar que el skb contenga datos suficientes. Una respuesta…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: seq: no filtra el puntero de la celda de extensión en la carga útil de rebote bounce_error_event() incrusta el evento fallido en la carga útil de rebote haciendo que data.ext.ptr apunte a él. Cuando ese evento es un evento de longitud variable en…
RecibidaSin puntuar0.23%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cxgb4: libera debugfs si falla el registro c4iw_alloc() crea el árbol debugfs por dispositivo (dev->debugfs_root mediante setup_debugfs()), pero solo se elimina en c4iw_remove(), no en c4iw_dealloc(). Cuando falla el registro del dispositivo RDMA,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cma: corrige WARNING en res_to_rt syzbot informó de un WARN_ON(!res->dev) en res_to_rt() activado a través de addr_handler() durante la resolución asíncrona de direcciones: En addr_handler(), se llama a cma_acquire_dev_by_src_ip() para rellenar…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ubi: corrige la reversión para números de dispositivo UBI explícitos ubi_init_attach() revierte los fallos de inicialización del módulo recorriendo ubi_devices[0..i-1], donde i es el índice del parámetro mtd=. Eso supone que el índice del parámetro…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: ubi: libera la referencia al dispositivo en una desvinculación con el dispositivo ocupado ubi_detach_mtd_dev() obtiene una referencia al dispositivo mediante ubi_get_device() antes de comprobar si el dispositivo UBI está ocupado. La ruta de…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: xilinx: formatter_pcm: corrige la fuga de stream_data en un error de apertura En xlnx_formatter_pcm_open(), stream_data se asigna y adata->play_stream o adata->capture_stream se asigna pronto. Si un paso posterior, como…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firewire: core: corrige la fuga de memoria en la ruta de error de build_tree() En la ruta de error de build_tree(), pueden quedar instancias de nodo en la lista enlazada local cuando la función retorna. Siempre que se detecta un valor no válido en la…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64/efi: evita la expropiación voluntaria con efi_mm instalado Gus informa de un acceso incorrecto a memoria del kernel al usar PAN por software (CONFIG_ARM64_SW_TTBR0_PAN=y) en una máquina con soporte para servicios de tiempo de ejecución de EFI:…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/debug: corrige el interbloqueo durante la baja Dar de baja un área de depuración de s390dbf mientras se escribe en uno de los archivos debugfs asociados puede provocar un interbloqueo: $ echo >.../vmur/level $ rmmod vmur…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clocksource/drivers/samsung_pwm: cambia al tipo raw_spinlock_t El temporizador PWM de Samsung puede usarse como fuente de reloj en algunos sistemas heredados. Cuando PREEMPT_RT está habilitado en ARM, el spinlock normal se convierte en un bloqueo que…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corrige la condición de carrera de max_qid entre configfs y la asignación del controlador La función nvmet_subsys_attr_qid_max_store() puede competir con nvmet_alloc_ctrl() cuando se modifica el límite max_qid de un subsistema. Supongamos que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: mpt3sas: evita liberar búferes SGL de PCIe no asignados _base_release_memory_pools() libera incondicionalmente todas las entradas ioc->pcie_sg_lookup[], incluidas las que el bucle de configuración nunca asignó tras un fallo parcial, lo que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: page_pool: corrige el UAF en __page_pool_release_netmem_dma en la condición de carrera de xa_cmpxchg Este error se descubrió al probar el controlador hns3 durante la reconfiguración de canales (`ethtool -L` / `ethtool -G`) con tráfico de iperf3 en…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: corrige el desbordamiento de enteros en la validación de clústeres de la MFT En ntfs_init_from_boot(), los números de clúster de la MFT del sector de arranque se validan frente al tamaño del volumen con: mlcn y mlcn2 son campos u64 leídos…
RecibidaSin puntuar0.23%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: core: corrige el uso después de liberar (use-after-free) en snd_card_do_free() Se detectó un uso después de liberar (use-after-free) en snd_card_do_free() cuando una tarjeta de sonido gestionada por devres se desvincula mientras una aplicación…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: haptic: no escribe un valor sin inicializar en usos no gestionados fill_effect_buf() inicializa value solo para los cuatro usos hápticos que gestiona su switch, pero lo escribe en field->value[] para cada uso. Por tanto, un uso no gestionado puede…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: valida el rango de volumen de la topología antes de la asignación SOF trata los valores mínimo y máximo del mezclador de la topología como índices no negativos en su tabla de volumen. Los almacena en campos con signo, asigna max + 1 entradas…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv, bpf: corrige la falta de extensión de signo para argumentos kfunc con signo de 1 y 2 bytes En RV64, la ABI exige la extensión de signo para los argumentos kfunc con signo de 1 y 2 bytes. Sin embargo, el JIT de RV64 actualmente no realiza la…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: scan: corrige la limpieza del ID de bus en fallos de device_add() Cuando device_add() falla después de que acpi_device_set_name() haya asignado un ID de instancia y se haya enlazado un nuevo acpi_device_bus_id en acpi_bus_id_list, la ruta de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: qcom-cpucp: corrige el autointerbloqueo con PREEMPT_RT en el manejador de IRQ qcom_cpucp_mbox_irq_fn() llama a mbox_chan_received_data() mientras mantiene chan->lock. Con PREEMPT_RT, spin_lock_irqsave() se convierte en un rt_spinlock (basado…