Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
34.331 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_destroy_cq_user() Cuando se accede a un CQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho CQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_destroy_srq_user() Cuando se accede a un SRQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho SRQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_free_cq() Cuando se accede a un CQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho CQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_dealloc_pd_user() Cuando se accede a un PD a través de la ruta de netlink, el único mecanismo de sincronización para dicho PD es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de… | |
| Recibida | Alta (7) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thermal: intel: int3400: clean up ODVP on probe failures evaluate_odvp() crea archivos sysfs por cada ODVP antes de que se registren la zona térmica y los recursos posteriores de probe. La ruta de deshacer actual solo llama a cleanup_odvp() desde la… | |
| Recibida | Crítica (9.8) | 0.67% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: Fix skb double-free in xfrm_dev_direct_output() Un valor de retorno de local_out() distinto de 1 significa que el skb se ha consumido o que se ha transferido su propiedad. xfrm_dev_direct_output() libera, no obstante, el skb en esta ruta, lo que… | |
| Recibida | Alta (7) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: complete object teardown when the destroy command fails erdma_destroy_qp(), erdma_destroy_cq(), erdma_dereg_mr() y erdma_destroy_ah() retornaban anticipadamente cuando erdma_post_cmd_wait() fallaba, filtrando los búferes de cola, las MTT,… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix WARNING in bpf_tracing_link_release El trampolín podía corromperse por el 'tr->flags = BPF_TRAMP_F_TAIL_CALL_CTX' ciego en el verificador. Se corrige la advertencia actualizando 'tr->flags' con '|=' y un bloqueo. | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mlx5: Fix integer overflow of user QP buffer size set_user_buf_size() calcula el tamaño del búfer del QP desplazando a la izquierda los valores rq.wqe_cnt y rq.wqe_shift proporcionados por el usuario como enteros con signo. Un rq.wqe_cnt… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Publish an LVCMDQ only after it is fully initialized tegra241_vintf_init_lvcmdq() almacena el puntero vcmdq recién asignado en el array vintf->lvcmdqs[] antes de que tegra241_vcmdq_alloc_smmu_cmdq() construya vcmdq->cmdq. La ISR… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Synchronize the error ISR against VINTF (de)init Una VINTF de usuario se desmonta mediante tegra241_cmdqv_deinit_vintf(), que se ejecuta desde la devolución de llamada de destrucción y desde el deshacer por fallo de inicialización… | |
| Recibida | Alta (7.4) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Don't fall back to a freed smmu after devm_krealloc() __tegra241_cmdqv_probe() usa devm_krealloc() para ampliar @smmu al tegra241_cmdqv de mayor tamaño, lo que libera el @smmu original una vez que se reubica. Un fallo posterior… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Require exactly one Stream ID for a vSID tegra241_vintf_init_vsid() asigna un vSID de invitado a un único Stream ID físico tomado de master->streams[0], y solo emite una advertencia cuando el dispositivo no tiene exactamente un… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Fix UAF in ODP init error-handling path rxe_odp_mr_init_user() almacena &umem_odp->umem en mr->umem antes de llamar a rxe_odp_init_pages(). Si rxe_odp_init_pages() falla, rxe_odp_mr_init_user() libera umem_odp y devuelve un error.… | |
| Recibida | Alta (7.1) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: prevent out-of-bounds read in super root block parsing Se confía en el tamaño de los metadatos del inodo super-root antes de nilfs_read_inode_common(). Se rechazan los tamaños de inodo super-root cuya huella calculada en disco supere el tamaño… | |
| Recibida | Crítica (9.1) | 0.73% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: reject PDUs declaring more data than was received isert_recv_done() entrega cada PDU recibida a los manejadores de opcode sin examinar nunca wc->byte_len, el número de bytes que la HCA colocó realmente en el descriptor de recepción. Los… | |
| Recibida | Crítica (9.1) | 0.87% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: rechazar las PDU de inicio de sesión que declaran más datos de los recibidos isert_login_recv_done() registra cuántos bytes colocó realmente el HCA en el búfer de inicio de sesión, pero nada compara eso con la longitud que declara el BHS de… | |
| Recibida | Alta (7.7) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: corregir lecturas excesivas en ath12k_wmi_process_csa_switch_count_event() No existe ninguna entrada de política para WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT, por lo que la infraestructura de análisis no impone una longitud mínima para… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir lecturas excesivas en ath11k_wmi_process_csa_switch_count_event() No existe ninguna entrada de política para WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT, por lo que la infraestructura de análisis no impone una longitud mínima para… | |
| Recibida | Alta (7) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtlwifi: pci: corregir la ruta de error en rtl_pci_probe() En la última ruta de error de rtl_pci_probe(), las funciones de limpieza se omiten debido a una etiqueta goto incorrecta. Además, las llamadas correctas a rtl_init_rfkill(),… | |
| Recibida | Alta (7) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bus: mhi: host: corregir la limpieza del controlador en caso de fallo del sysfs de EDL mhi_register_controller() añade el dispositivo controlador antes de crear el archivo sysfs opcional trigger_edl. Si sysfs_create_file() falla, la ruta de error solo… | |
| Recibida | Alta (7.1) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: eliminar la compatibilidad con REQ_NOWAIT de raid1/10/456 La compatibilidad con REQ_NOWAIT en las personalidades de md que pueden bloquearse internamente es fundamentalmente incompleta. Aunque las lecturas pueden evitar algunas rutas de bloqueo,… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: corregir la discrepancia de paso en mac_phy_caps_parse() Actualmente, en ath12k_wmi_mac_phy_caps_parse(), kzalloc() dimensiona el búfer mac_phy_caps como tot_phy_id * len, donde len se limita a min(firmware_len, sizeof(struct… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir la discrepancia de paso en mac_phy_caps_parse() Actualmente, en ath11k_wmi_tlv_mac_phy_caps_parse(), kcalloc() dimensiona el búfer mac_phy_caps como tot_phy_id * len, donde len se limita a min(firmware_len, sizeof(struct… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un posible UAF al leer la información de bpf link En bpf_link_show_fdinfo y bpf_link_get_info_by_fd, se accede a link->prog sin mantener ningún bloqueo. Si el prog se sustituye simultáneamente mediante bpf_link_update, el prog antiguo… |