Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
294.637 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: core: Validar las longitudes de MODE SENSE en scsi_cdl_enable() scsi_cdl_enable() usa los campos de longitud devueltos por MODE SENSE para localizar la página de modo de funciones ATA en un búfer de pila de 64 bytes. Un destino puede informar de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: serializar la GC de estados con el vaciado de estados de dispositivo La pasada de dispositivos diferida en xfrm_dev_state_flush() encuentra estados bajo xfrm_state_dev_gc_lock, pero libera el bloqueo antes de llamar a xfrm_dev_state_free() porque… | |
| Recibida | Alta (7) | 0.12% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: usar hlist_del_init_rcu para state_cache y state_cache_input El commit 14acf9652e56 ("xfrm: defensively unhash xfrm_state lists in __xfrm_state_delete") convirtió bydst/bysrc/byseq/byspi de hlist_del_rcu() a hlist_del_init_rcu() para que un… | |
| Recibida | Alta (7.8) | 0.16% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: guardar los datos del estado de entrada antes de los restablecimientos de secpath xfrm_input() almacena el xfrm_state actual en el secpath del skb mientras continúa el procesamiento del lado de recepción. Algunas rutas de entrada pueden… | |
| Recibida | Alta (7.8) | 0.12% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mips: seleccionar CONFIG_WEAK_REORDERING_BEYOND_LLSC desde CONFIG_EYEQ En los núcleos de CPU I6500, lld y scd no ofrecen garantías de ordenación (igual que todas las demás instrucciones). Para respetar la suposición de que arch_cmpxchg() está… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: memstick: ms_block: destruir la cola de trabajo io_queue al retirar el dispositivo msb_init_disk() crea la cola de trabajo ordenada por tarjeta msb->io_queue con alloc_ordered_workqueue(). Solo se desmantela con destroy_workqueue() en la ruta de error… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm, swap: corregir la colisión de SWAP_USAGE_OFFLIST_BIT con el recuento de uso real SWAP_USAGE_OFFLIST_BIT está incrustado en el contador de uso si->inuse_pages, y debería situarse por encima de cualquier valor que pueda alcanzar ese contador. Sin… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/shrinker: corregir un set_shrinker_bit() erróneo con cgroup.memory=nokmem Con cgroup.memory=nokmem, shrinker_memcg_alloc() abandona pronto y nunca asigna un id, por lo que shrinker->id conserva el 0 que obtuvo del kzalloc() en shrinker_alloc().… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/vma: deshacer correctamente la contabilización ante un fallo de mmap_prepare() __mmap_setup() contabiliza la memoria de las asignaciones relevantes mediante: Si __mmap_setup() falla, esto indica que dicha contabilización no tuvo lugar y, por tanto,… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: filemap: conservar los folios dropbehind mapeados Fault-around puede mapear folios dropbehind listos sin pasar por la búsqueda normal en la caché de páginas que borra dropbehind. Un mapeo representa un usuario de caché competidor, por lo que se… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KEYS: encrypted: corregir un desbordamiento de enteros de datablob_len encrypted_key_alloc() almacena datablob_len en un u16. Se calcula a partir de varias longitudes de cadenas y de carga útil. Si el resultado supera U16_MAX, la asignación trunca el… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KEYS: trusted: Corregir la comprobación de límites de tpm2_load_cmd() tpm2_load_cmd() realiza las comprobaciones de límites contra el tamaño ASN.1, es decir, payload->blob_len. Se soluciona pasando el tamaño del blob decodificado a tpm2_load_cmd() y… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched_ext: Corregir la desreferencia de sched NULL en las rutas de error de sub-sched de kfunc Cuando el planificador raíz tiene sub-scheds asociados, los envoltorios de kfunc COMPAT scx_bpf_select_cpu_and() y scx_bpf_dsq_insert_vtime() rechazan la… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched_ext: Cerrar la ventana de reclamación de errores de ops previa a la habilitación scx_alloc_and_add_sched() publica ops->priv antes de que scx_root_enable_workfn() cambie el estado a SCX_ENABLING. Un error reclamado mediante scx_bpf_error_bstr()… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: atr: corregir un puntero de adaptador colgante ante un fallo al añadir i2c_atr_add_adapter() almacena atr->adapter[chan_id] antes de i2c_add_adapter() para que el notificador del bus I2C pueda asociar los clientes hijos durante el registro. Ante… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/mlx4: Corregir un uso después de liberar ante un fallo de registro de pkey en sysfs register_pkey_tree() ignora los errores de register_one_pkey_tree() y continúa registrando los esclavos restantes. La ruta de error por esclavo ya ha liberado los… | |
| Recibida | Alta (7.1) | 0.13% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/hfi1: Corregir el mmap de devolución de créditos PIO_CRED El caso PIO_CRED de hfi1_file_mmap() debe entregar al espacio de usuario la única página de devolución de créditos que contiene la entrada de este contexto. Esa página es la segunda o tercera… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: preservar el SID de usuario a través de archivos de respaldo anidados SELinux guarda el SID del archivo de usuario en un blob de seguridad del archivo de respaldo para que siga disponible después de que mmap() sustituya vma->vm_file por un… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: volver a comprobar los archivos de respaldo intermedios en mprotect() mprotect() puede usarse para eludir las comprobaciones de SELinux que mmap() realiza contra las capas intermedias de un sistema de archivos apilado. mmap() comprueba cada… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: core: Cancelar el trabajo de IRQ de SDIO antes de liberar el host Un controlador de host que usa sdio_signal_irq() programa host->sdio_irq_work desde su manejador de interrupciones. Ese trabajo solo se cancela en la ruta de suspensión… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: hsq: Corregir un uso después de liberar en el trabajo de reintento mmc_hsq_pump_requests() encola retry_work cuando request_atomic() devuelve -EBUSY; hoy sdhci-sprd es el único consumidor que implementa request_atomic(). El trabajo está incrustado… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: mmci: Corregir un uso después de liberar en el trabajo de tiempo de espera de ocupado ux500_busy_complete() puede encolar ux500_busy_timeout_work para un comando R1b, pero mmci_remove() nunca lo cancela. El trabajo puede posteriormente… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: mxcmmc: cancelar el trabajo de datos y el watchdog al retirar el dispositivo mxcmci_remove() libera el host a través de la cola de devm, pero ni esta ni mmc_remove_host() drenan el estado asíncrono propio del controlador. host->watchdog, un… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: sdhci-of-aspeed: Eliminar los hijos antes de liberar los recursos de SDC El fallo del sondeo y la retirada dejan registrados los dispositivos hijos de SDHCI después de que se liberen el reloj del padre y los recursos gestionados. Desregistrar los… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: sdio_uart: corregir la fuga de xmit_fifo cuando la tabla de puertos está llena sdio_uart_add_port() asigna la fifo de transmisión antes de reclamar una ranura en sdio_uart_table[]. Cuando todas las ranuras UART_NR están ocupadas, devuelve -EBUSY… |