Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▼ 14 respecto a la semana anterior
Críticas / altas1283▼ 250 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 205 respecto a la semana anterior
–

34.331 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_destroy_cq_user() Cuando se accede a un CQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho CQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_destroy_srq_user() Cuando se accede a un SRQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho SRQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_free_cq() Cuando se accede a un CQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho CQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_dealloc_pd_user() Cuando se accede a un PD a través de la ruta de netlink, el único mecanismo de sincronización para dicho PD es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaAlta (7)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thermal: intel: int3400: clean up ODVP on probe failures evaluate_odvp() crea archivos sysfs por cada ODVP antes de que se registren la zona térmica y los recursos posteriores de probe. La ruta de deshacer actual solo llama a cleanup_odvp() desde la…
RecibidaCrítica (9.8)0.67%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: Fix skb double-free in xfrm_dev_direct_output() Un valor de retorno de local_out() distinto de 1 significa que el skb se ha consumido o que se ha transferido su propiedad. xfrm_dev_direct_output() libera, no obstante, el skb en esta ruta, lo que…
RecibidaAlta (7)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: complete object teardown when the destroy command fails erdma_destroy_qp(), erdma_destroy_cq(), erdma_dereg_mr() y erdma_destroy_ah() retornaban anticipadamente cuando erdma_post_cmd_wait() fallaba, filtrando los búferes de cola, las MTT,…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix WARNING in bpf_tracing_link_release El trampolín podía corromperse por el 'tr->flags = BPF_TRAMP_F_TAIL_CALL_CTX' ciego en el verificador. Se corrige la advertencia actualizando 'tr->flags' con '|=' y un bloqueo.
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mlx5: Fix integer overflow of user QP buffer size set_user_buf_size() calcula el tamaño del búfer del QP desplazando a la izquierda los valores rq.wqe_cnt y rq.wqe_shift proporcionados por el usuario como enteros con signo. Un rq.wqe_cnt…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Publish an LVCMDQ only after it is fully initialized tegra241_vintf_init_lvcmdq() almacena el puntero vcmdq recién asignado en el array vintf->lvcmdqs[] antes de que tegra241_vcmdq_alloc_smmu_cmdq() construya vcmdq->cmdq. La ISR…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Synchronize the error ISR against VINTF (de)init Una VINTF de usuario se desmonta mediante tegra241_cmdqv_deinit_vintf(), que se ejecuta desde la devolución de llamada de destrucción y desde el deshacer por fallo de inicialización…
RecibidaAlta (7.4)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Don't fall back to a freed smmu after devm_krealloc() __tegra241_cmdqv_probe() usa devm_krealloc() para ampliar @smmu al tegra241_cmdqv de mayor tamaño, lo que libera el @smmu original una vez que se reubica. Un fallo posterior…
RecibidaAlta (8.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Require exactly one Stream ID for a vSID tegra241_vintf_init_vsid() asigna un vSID de invitado a un único Stream ID físico tomado de master->streams[0], y solo emite una advertencia cuando el dispositivo no tiene exactamente un…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Fix UAF in ODP init error-handling path rxe_odp_mr_init_user() almacena &umem_odp->umem en mr->umem antes de llamar a rxe_odp_init_pages(). Si rxe_odp_init_pages() falla, rxe_odp_mr_init_user() libera umem_odp y devuelve un error.…
RecibidaAlta (7.1)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: prevent out-of-bounds read in super root block parsing Se confía en el tamaño de los metadatos del inodo super-root antes de nilfs_read_inode_common(). Se rechazan los tamaños de inodo super-root cuya huella calculada en disco supere el tamaño…
RecibidaCrítica (9.1)0.73%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: reject PDUs declaring more data than was received isert_recv_done() entrega cada PDU recibida a los manejadores de opcode sin examinar nunca wc->byte_len, el número de bytes que la HCA colocó realmente en el descriptor de recepción. Los…
RecibidaCrítica (9.1)0.87%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: rechazar las PDU de inicio de sesión que declaran más datos de los recibidos isert_login_recv_done() registra cuántos bytes colocó realmente el HCA en el búfer de inicio de sesión, pero nada compara eso con la longitud que declara el BHS de…
RecibidaAlta (7.7)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: corregir lecturas excesivas en ath12k_wmi_process_csa_switch_count_event() No existe ninguna entrada de política para WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT, por lo que la infraestructura de análisis no impone una longitud mínima para…
RecibidaAlta (7.7)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir lecturas excesivas en ath11k_wmi_process_csa_switch_count_event() No existe ninguna entrada de política para WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT, por lo que la infraestructura de análisis no impone una longitud mínima para…
RecibidaAlta (7)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtlwifi: pci: corregir la ruta de error en rtl_pci_probe() En la última ruta de error de rtl_pci_probe(), las funciones de limpieza se omiten debido a una etiqueta goto incorrecta. Además, las llamadas correctas a rtl_init_rfkill(),…
RecibidaAlta (7)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bus: mhi: host: corregir la limpieza del controlador en caso de fallo del sysfs de EDL mhi_register_controller() añade el dispositivo controlador antes de crear el archivo sysfs opcional trigger_edl. Si sysfs_create_file() falla, la ruta de error solo…
RecibidaAlta (7.1)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: eliminar la compatibilidad con REQ_NOWAIT de raid1/10/456 La compatibilidad con REQ_NOWAIT en las personalidades de md que pueden bloquearse internamente es fundamentalmente incompleta. Aunque las lecturas pueden evitar algunas rutas de bloqueo,…
RecibidaAlta (8.4)0.20%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: corregir la discrepancia de paso en mac_phy_caps_parse() Actualmente, en ath12k_wmi_mac_phy_caps_parse(), kzalloc() dimensiona el búfer mac_phy_caps como tot_phy_id * len, donde len se limita a min(firmware_len, sizeof(struct…
RecibidaAlta (8.4)0.20%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir la discrepancia de paso en mac_phy_caps_parse() Actualmente, en ath11k_wmi_tlv_mac_phy_caps_parse(), kcalloc() dimensiona el búfer mac_phy_caps como tot_phy_id * len, donde len se limita a min(firmware_len, sizeof(struct…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un posible UAF al leer la información de bpf link En bpf_link_show_fdinfo y bpf_link_get_info_by_fd, se accede a link->prog sin mantener ningún bloqueo. Si el prog se sustituye simultáneamente mediante bpf_link_update, el prog antiguo…