Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
21.050 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir una condición de carrera en el reciclaje de búferes RXDMAD_C Los búferes RXDMAD_C proceden de los page pools de las colas de datos RRO, que están vinculados a un NAPI distinto, por lo que el reciclaje directo del page pool usado… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: mantener dev->mt76.mutex mientras se deshabilita el worker de tx en SER mt7996_mac_reset_work() aparcaba el worker de tx y deshabilitaba los NAPI de RX/TX antes de tomar dev->mt76.mutex. mt76_worker_disable()/_enable() son simples… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, x86: corregir el tamaño de pila del trampolín para argumentos de 128 bits btf_distill_func_proto() acepta un argumento de función de hasta 16 bytes, por lo que un escalar de 128 bits como __int128 llega al trampolín de x86 con arg_size == 16. Pero… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: desvincular el flujo TWT si la MCU rechaza el acuerdo El flujo se añade a dev->twt_list antes de enviar el acuerdo al firmware, pero la ruta de error lo deja vinculado mientras flowid_mask nunca se establece. La ranura del flujo… | |
| Recibida | Alta (7) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: corregir un uso después de liberar (use-after-free) de la PHY ext en la ruta de error de registro Después de que mt7915_register_ext_phy() tuviera éxito, un fallo de mt7915_init_debugfs() o mt7915_coredump_register() de la PHY… | |
| Recibida | Alta (8.4) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: ptrace: mantener 'orig_x0' sincronizado con x0 en la entrada de llamadas al sistema El commit e057b9477232 ("arm64: syscall: Ensure saved x0 is kept in-sync with tracer updates") intentó resolver un problema antiguo con el rastreo de la entrada… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: detener PMSR antes del desmantelamiento de P2P y NAN El desmantelamiento de las solicitudes PMSR debe abortar las mediciones activas mientras el wireless_dev sigue presente en el controlador. cfg80211_leave_locked() y cfg80211_stop_pd()… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: coreboot: validar los límites de la tabla Las comprobaciones de límites existentes de coreboot_table_populate() limitan las entradas individuales a la longitud mapeada. Sin embargo, coreboot_table_probe() sustituye la longitud del recurso de… | |
| Recibida | Alta (8.2) | 0.27% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: dwc: ep: vaciar la escritura MSI en caché antes de desmapear el iATU La ruta de MSI-X ya vacía cualquier escritura MSI-X publicada antes de desmantelar su mapeo de iATU. Esto se añadió en el commit c22533c66cca ("PCI: dwc: ep: Flush MSI-X write… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sincronizar la entrada antes de limpiar un sondeo fallido hid_device_io_start() permite que los informes se ejecuten simultáneamente con el sondeo. Si el sondeo falla posteriormente, __hid_device_probe() libera los recursos del controlador y borra… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-cgroup: corregir la condición de carrera entre la activación de políticas y la destrucción de blkg Al cambiar un planificador de E/S en un dispositivo de bloques, blkcg_activate_policy() asigna blkg_policy_data (pd) para todos los blkg asociados a… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-cgroup: omitir los blkg moribundos en blkcg_activate_policy() Al cambiar de planificador de E/S en un dispositivo de bloques, blkcg_activate_policy() puede competir con la eliminación simultánea de blkcg, lo que provoca un uso después de liberar en… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ublk: comprobar el valor de retorno de import_ubuf() import_ubuf() puede fallar si el rango de direcciones (proporcionado por el servidor ublk del espacio de usuario) está fuera del espacio de direcciones de usuario permitido. Devolver que se copiaron… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar los xattr en línea durante la validación del bloque de inodo Serie de parches "ocfs2: validate xattr entry bounds", v7. Esta serie valida los límites de nombre/valor de las entradas xattr de OCFS2 cuando se leen y validan los metadatos… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar las entradas xattr externas al leer los metadatos ocfs2_validate_xattr_block() comprueba la cabecera del bloque xattr antes de que el bloque llegue a los usuarios de xattr de nivel superior, pero no verifica que el xh_count y los offsets… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: invalidar los punteros RCU tras el último desbloqueo del spin lock En un programa BPF que puede dormir, un spin lock puede proporcionar la única protección RCU para un kptr. El último bpf_spin_unlock() pone fin a esa protección, pero el… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/omap: dsi: no copiar la tabla de isr Para poder desregistrar elementos desde las isr, se copiaba la tabla correspondiente. Nadie parece desregistrar elementos de esa forma, por lo que no sirve de nada. Pero se pasan a estas isr objetos asignados en… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: comprobar el tipo del puntero de origen de load-acquire antes de la carga check_atomic_load() llama a check_load_mem() antes de atomic_ptr_type_ok(). Para un load-acquire que carga en su propio registro de origen (dst_reg == src_reg),… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: mantener referencias a las CQ al procesar eventos de EQ Los manejadores de EQ buscan las CQ en dev->cq_xa e invocan las devoluciones de llamada de finalización o error de las CQ fuera del bloqueo del xarray. erdma_destroy_cq() puede borrar… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: mantener referencias a los QP para el procesamiento de AE y CM Los eventos fatales de QP de AE y las rutas de CM de iWARP cargan QP desde dev->qp_xa y luego los usan o referencian fuera del bloqueo del xarray. erdma_destroy_qp() puede… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ARM: 9481/2: breakpoint: puntos de interrupción de CFI solo bajo demanda Esto elimina el stub hw_breakpoint_cfi_handler() de ARM, haciendo que no acapare el tipo de punto de interrupción 0x03 (ARM_ENTRY_CFI_BREAKPOINT) a menos que CFI se use… | |
| Recibida | Alta (8.1) | 0.45% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: o2hb: inactivar los manejadores de negociación y el trabajo de tiempo de espera Las regiones de heartbeat publican struct o2hb_region como datos privados de los manejadores o2net NEGO_TIMEOUT y NEGO_APPROVE en cuanto make_item() crea la región… | |
| Recibida | Alta (7.5) | 0.72% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: retrasar la Login Response final hasta que la sesión esté registrada isert_put_login_tx() pone la Login Response final en la red antes de __transport_register_session(), a la que iscsi_post_login_handler() llega solo después de que… | |
| Recibida | Alta (7.5) | 0.72% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: publicar los búferes de recepción de funcionalidad completa tras el registro de la sesión isert_put_login_tx() publica los búferes de recepción de funcionalidad completa antes de que se ejecute __transport_register_session(), por lo que un… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/siw: corregir un uso después de liberar (use-after-free) en siw_accept() siw_accept() busca el QP proporcionado por el espacio de usuario. Si ese QP ya está en RTS, la función salta a la limpieza de error antes de asociar el CEP entrante con él.… |