Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: invalidar los punteros RCU tras el último desbloqueo del spin lock En un programa BPF que puede dormir, un spin lock puede proporcionar la única protección RCU para un kptr. El último bpf_spin_unlock() pone fin a esa protección, pero el… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/omap: dsi: no copiar la tabla de isr Para poder desregistrar elementos desde las isr, se copiaba la tabla correspondiente. Nadie parece desregistrar elementos de esa forma, por lo que no sirve de nada. Pero se pasan a estas isr objetos asignados en… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: comprobar el tipo del puntero de origen de load-acquire antes de la carga check_atomic_load() llama a check_load_mem() antes de atomic_ptr_type_ok(). Para un load-acquire que carga en su propio registro de origen (dst_reg == src_reg),… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: mantener referencias a las CQ al procesar eventos de EQ Los manejadores de EQ buscan las CQ en dev->cq_xa e invocan las devoluciones de llamada de finalización o error de las CQ fuera del bloqueo del xarray. erdma_destroy_cq() puede borrar… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: mantener referencias a los QP para el procesamiento de AE y CM Los eventos fatales de QP de AE y las rutas de CM de iWARP cargan QP desde dev->qp_xa y luego los usan o referencian fuera del bloqueo del xarray. erdma_destroy_qp() puede… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ARM: 9481/2: breakpoint: puntos de interrupción de CFI solo bajo demanda Esto elimina el stub hw_breakpoint_cfi_handler() de ARM, haciendo que no acapare el tipo de punto de interrupción 0x03 (ARM_ENTRY_CFI_BREAKPOINT) a menos que CFI se use… | |
| Recibida | Alta (8.1) | 0.45% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: o2hb: inactivar los manejadores de negociación y el trabajo de tiempo de espera Las regiones de heartbeat publican struct o2hb_region como datos privados de los manejadores o2net NEGO_TIMEOUT y NEGO_APPROVE en cuanto make_item() crea la región… | |
| Recibida | Alta (7.5) | 0.72% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: retrasar la Login Response final hasta que la sesión esté registrada isert_put_login_tx() pone la Login Response final en la red antes de __transport_register_session(), a la que iscsi_post_login_handler() llega solo después de que… | |
| Recibida | Alta (7.5) | 0.72% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: publicar los búferes de recepción de funcionalidad completa tras el registro de la sesión isert_put_login_tx() publica los búferes de recepción de funcionalidad completa antes de que se ejecute __transport_register_session(), por lo que un… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/siw: corregir un uso después de liberar (use-after-free) en siw_accept() siw_accept() busca el QP proporcionado por el espacio de usuario. Si ese QP ya está en RTS, la función salta a la limpieza de error antes de asociar el CEP entrante con él.… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: module/dups: corregir un uso después de liberar (use-after-free) en la gestión del tiempo de vida de kmod_dup_req El código de duplicados de kmod usa RCU para garantizar que una instancia de kmod_dup_req se libere solo cuando ya no está referenciada.… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: redimensionar a 32 las matrices por conector de HDCP de MST AMDGPU_DM_MAX_DISPLAY_INDEX es 31. Sugiere un número máximo de 32 conectores. Pero se usa como si fuera MAX_DISPLAY_COUNT. Por tanto, nos desviamos en uno respecto al núcleo… | |
| Recibida | Alta (7.4) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: renesas: rcar-gen2: corregir un doble of_node_put en caso de fallo de creación de phy for_each_child_of_node_scoped() libera la referencia al nodo al salir del ámbito, por lo que el of_node_put(np) explícito en la ruta de error de… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu/gfx6: usar PFP también en las colas de cómputo En GFX6, los anillos de cómputo usan la misma ruta de CP que el anillo de gráficos. La única diferencia es que no admiten comandos de dibujo. (A diferencia de GFX7 y posteriores, que tienen un… | |
| Recibida | Alta (8.1) | 0.45% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: sd: corregir el manejo de errores en sd_probe() tras un fallo de creación del pool grande Después de que device_add(&sdkp->disk_dev) tenga éxito, un fallo de sd_large_pool_create() debe desregistrar disk_dev y dejar que scsi_disk_release() libere… | |
| Recibida | Alta (7.1) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: zoned: no machacar el extent buffer al ponerlo a cero En un sistema de archivos zonificado, un bloque de árbol liberado pero aún sucio se escribe como ceros (EXTENT_BUFFER_ZONED_ZEROOUT) únicamente para que el puntero de escritura de la zona… | |
| Recibida | Alta (8.8) | 0.34% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: usar proto_lock para l2cap_data para corregir l2cap_disconn_ind Se accede a hci_conn::l2cap_data sin bloqueos en l2cap_disconn_ind a través de hci_conn_timeout (disc_work) -> hci_proto_disconn_ind -> l2cap_disconn_ind. Esto es un UAF… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_conn: corregir el tiempo de vida del contexto de configuración de SCO hci_setup_sync() encola un conn_handle_t con una devolución de llamada de destrucción NULL, por lo que el contexto solo se libera si hci_enhanced_setup_sync() llega a… | |
| Recibida | Alta (7.1) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: corregir un desbordamiento de enteros en la comprobación de límites de verify_tags() verify_tags() valida la tabla de tagsets desempaquetada de un blob de política. Para cada conjunto lee un recuento y comprueba que avanzar el índice en ese… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/dma: restaurar el bloqueo en torno a msi_page_list A diferencia del dominio predeterminado de un grupo, que siempre se asigna de nuevo y es de propiedad privada (iommu_group_alloc_default_domain()), el contenedor heredado de VFIO type1 fusiona… | |
| Recibida | Alta (8.1) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: borrar el bit Present antes de desmantelar la entrada de contexto copiada copied_context_tear_down() pone a cero la entrada de contexto de 128 bits con context_clear_entry() mientras el bit Present sigue activado, y solo entonces emite las… | |
| Recibida | Alta (8.2) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: desmantelar el contexto en modo escalable en caso de fallo del sondeo intel_pasid_setup_sm_context() recorre los alias DMA de un dispositivo PCI mediante pci_for_each_dma_alias() y programa una entrada de contexto en modo escalable para… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: vaciar la caché de contexto con el SID correcto al desmantelar los alias domain_context_clear_one() y device_pasid_table_teardown() se invocan ambas una vez por cada alias DMA de un dispositivo. Cada función localiza la entrada de contexto… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nft_ct: trasladar al helper la compatibilidad con expectativas personalizadas Originalmente, la compatibilidad con expectativas de ct llamaba a nf_ct_helper_ext_add() para conntracks confirmados, lo cual no es válido y desencadenaba un… | |
| Recibida | Crítica (9.8) | 0.67% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sunrpc: xprtsock: anotar las devoluciones de llamada de sockets compartidas con READ_ONCE/WRITE_ONCE xprtsock sustituye y restaura sk->sk_data_ready y sk->sk_write_space en sockets activos con almacenamientos simples, y xs_udp_do_set_buffer_size()… |