Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

30.489 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: qcom-cpucp: gestiona datos NULL en la retrollamada send_data mailbox_clear_channel() llama a mbox_send_message() con datos NULL para notificar al lado remoto que se ha vaciado el canal RX. qcom_cpucp_mbox_send_data() desreferenciaba ciegamente…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: usa DEFINE_MUTEX para el mutex de ámbito de archivo En null_init(), mutex_init(&lock) se produce actualmente después de configfs_register_subsystem(), que expone el subsistema nullb al espacio de usuario. Un mkdir() concurrente en…
RecibidaSin puntuar0.17%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: registra el subsistema configfs después de crear los dispositivos predeterminados En null_init(), configfs_register_subsystem() se ejecuta actualmente antes de register_blkdev(), por lo que, cuando null_blk se compila como módulo, un mkdir()…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: libera el tag_set global en la ruta de error de inicialización Si shared_tags está habilitado, null_setup_tagset() asigna el tag_set global mediante null_init_global_tag_set(). Si después falla la creación del dispositivo, err_dev destruye…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: libera la matriz de zonas al apagar el dispositivo null_init_zoned_dev() asigna dev->zones cuando se enciende un dispositivo con zonas, pero null_del_dev() nunca la libera al apagarlo; dev->zones solo se libera más tarde en null_free_dev(),…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: rechaza el redimensionamiento de colas por dispositivo con un conjunto de etiquetas compartido Cuando shared_tags está habilitado, null_setup_tagset() hace que el dispositivo use el tag_set global, cuyo driver_data permanece NULL. Por tanto,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: serializa los almacenamientos de atributos de configfs con el bloqueo El _store de NULLB_DEVICE_ATTR no toma ningún bloqueo: en los atributos con apply_fn (submit_queues, poll_queues) se vuelve a escribir dev->NAME después de que apply_fn…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: null_blk: serializa las actualizaciones de atributos de configfs con la configuración del dispositivo Los métodos de almacenamiento de atributos generados con NULLB_DEVICE_ATTR() se niegan a cambiar la configuración de un dispositivo activo comprobando…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-iolatency: borra el estado de retardo al liberar los datos de la política io.latency puede limitar un grupo que no tiene un objetivo de latencia propio. Cuando un hermano no cumple su objetivo, check_scale_change() reduce a sus pares, y en un par…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-iocost: borra el estado de retardo al liberar los datos de la política iocg_kick_delay() convierte una deuda suficientemente grande en un retardo explícito del cgroup de bloques con blkcg_set_delay(), estableciendo blkg->use_delay en -1 e…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ublk: evita el bucle de reintentos del desmontaje ante un fallo de asignación de xarray __ublk_shmem_remove_ranges() elimina por lotes los rangos coincidentes del maple tree, pero primero almacena cada rango en un xarray temporal para que las páginas…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: mtip32xx: sincroniza los ioctls con la eliminación del dispositivo Los manejadores de ioctl solo comprueban REMOVE_PENDING antes de entrar en mtip_hw_ioctl(). La eliminación puede establecer ese bit justo después y liberar dd->port en…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: corrige el interbloqueo en change_hat en modo complain El uso de change_hat en modo complain puede provocar un interbloqueo cuando el hat no existe y se crea un nuevo perfil de aprendizaje para el perfil que falta. Esto se debe a que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (coretemp) corrige la fuga de core_data en CPU sin PTS pdata->core_data se asigna en init_temp_data() cuando se crea el primer temp_data de núcleo de un paquete, pero solo se libera desde destroy_temp_data(), y solo en la rama que gestiona el…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: server: corrige la fuga del búfer devuelto por ksmbd_ipc_login_request_ext() Se libera incondicionalmente después de las llamadas a ksmbd_alloc_user().
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: libera los sockets hijo pendientes fuera del bloqueo del manejador smbdirect_socket_destroy() libera los sockets hijo pendientes/listos del listener mientras todavía mantiene el bloqueo del manejador del listener, el…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: valida la longitud de la respuesta ipc antes de desreferenciar sus campos ipc_validate_msg() calcula el tamaño esperado del mensaje leyendo campos de longitud del búfer de respuesta proporcionado por el demonio ksmbd del espacio de usuario…
RecibidaSin puntuar0.24%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: libera las sesiones de preautenticación al desmontar la conexión La vinculación multicanal de SMB3.1.1 conserva el hash de preautenticación en una preauth_session entre las solicitudes negotiate y authenticate de NTLM. El negotiate de NTLM de…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: serializa el cierre de oplock con la propiedad de ruptura pendiente close puede abortar una ruptura de oplock en curso mientras otro iniciador de ruptura ya mantiene una referencia a opinfo. Liberar pending_break despierta a ese proceso en…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: corrige la desreferencia de puntero nulo en ksmbd_ipc_tree_connect_request() Véase el procedimiento siguiente:
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: corrige la desreferencia de puntero no válido en ksmbd_stop_durable_scavenger() Véase el procedimiento siguiente:
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: aborta la inicialización cuando falla la configuración de proc ksmbd_server_init() llama a ksmbd_proc_init() antes de crear las entradas de proc restantes y los subsistemas del servidor. ksmbd_proc_init() deshace el estado parcial ante un…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: llama a ksmbd_proc_cleanup() si falla la inicialización del módulo Cuando falla un inicializador posterior, la cadena de deshacer libera los recursos creados después de procfs y luego salta directamente a class_unregister(). Devolver un…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lwt_bpf: restaura el espacio de cabecera reservado después del programa xmit ip_finish_output2() amplía un skb a LL_RESERVED_SPACE(dev) antes del xmit de LWT. Un programa BPF LWT_XMIT puede entonces modificar la cabecera del skb y aun así devolver…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: no permite bpf_{g,s}etsockopt() en los hooks getname UNIX de cgroup _bpf_setsockopt() y _bpf_getsockopt() llaman a sock_owned_by_me() para sockets completos, por lo que estas funciones auxiliares esperan que se mantenga el bloqueo del socket.…