Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▼ 1 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 211 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/dma: comprobar directamente el resultado de la asignación del pool atómico La ruta de asignación no bloqueante y no coherente usa dma_alloc_from_pool(), que devuelve la página asignada y rellena cpu_addr solo si tiene éxito. No depender de…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: swiotlb: conservar la dirección virtual de la asignación para los pools dinámicos swiotlb_alloc_tlb() puede asignar desde el pool atómico de DMA cuando se necesita un pool descifrado desde un contexto atómico. Con CONFIG_DMA_DIRECT_REMAP, el pool…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: misc: sgi-gru: eliminar los recorridos de tablas de páginas en contexto de interrupción El manejador de fallos de TLB de GRU recorre las tablas de páginas de un proceso sin mantener los bloqueos de las tablas de páginas ni una referencia a la página…
RecibidaAlta (8.8)0.34%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir el manejo de contextos de canal con bandas distintas en mt76_switch_vif_chanctx() Al realizar cambios de canal en distintas radios en un intervalo de tiempo corto, pueden transportarse contextos de canal con bandas distintas para…
RecibidaAlta (8.8)0.36%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt792x: corregir un uso después de liberar (use-after-free) en mt76_rx_poll_complete Se produce un problema de uso después de liberar en mt76_rx_poll_complete debido a una condición de carrera. La STA ya se ha eliminado, pero rx_status…
RecibidaAlta (8.8)0.38%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7921: añadir compatibilidad con un manejador de AER de PCIe para evitar fallos del sistema Cuando se produce un error de AER y el bus queda bloqueado, las lecturas de registros devuelven 0xFFFFFFFF, lo que corrompe el estado de la cola…
RecibidaAlta (7.1)0.41%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: evitar el desbordamiento por defecto de nss en mt7915_mcu_get_sta_nss Si el mapa MCS VHT/HE de un par no tiene ningún flujo espacial admitido (todos los campos 0x3), el bucle termina con nss == 0 y la función devolvía (u8)-1 (255),…
RecibidaAlta (8.8)0.38%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir una condición de carrera en el reciclaje de búferes RXDMAD_C Los búferes RXDMAD_C proceden de los page pools de las colas de datos RRO, que están vinculados a un NAPI distinto, por lo que el reciclaje directo del page pool usado…
RecibidaAlta (8.8)0.38%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: mantener dev->mt76.mutex mientras se deshabilita el worker de tx en SER mt7996_mac_reset_work() aparcaba el worker de tx y deshabilitaba los NAPI de RX/TX antes de tomar dev->mt76.mutex. mt76_worker_disable()/_enable() son simples…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, x86: corregir el tamaño de pila del trampolín para argumentos de 128 bits btf_distill_func_proto() acepta un argumento de función de hasta 16 bytes, por lo que un escalar de 128 bits como __int128 llega al trampolín de x86 con arg_size == 16. Pero…
RecibidaAlta (8.8)0.40%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: desvincular el flujo TWT si la MCU rechaza el acuerdo El flujo se añade a dev->twt_list antes de enviar el acuerdo al firmware, pero la ruta de error lo deja vinculado mientras flowid_mask nunca se establece. La ranura del flujo…
RecibidaAlta (7)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: corregir un uso después de liberar (use-after-free) de la PHY ext en la ruta de error de registro Después de que mt7915_register_ext_phy() tuviera éxito, un fallo de mt7915_init_debugfs() o mt7915_coredump_register() de la PHY…
RecibidaAlta (8.4)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: ptrace: mantener 'orig_x0' sincronizado con x0 en la entrada de llamadas al sistema El commit e057b9477232 ("arm64: syscall: Ensure saved x0 is kept in-sync with tracer updates") intentó resolver un problema antiguo con el rastreo de la entrada…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: detener PMSR antes del desmantelamiento de P2P y NAN El desmantelamiento de las solicitudes PMSR debe abortar las mediciones activas mientras el wireless_dev sigue presente en el controlador. cfg80211_leave_locked() y cfg80211_stop_pd()…
RecibidaAlta (7.7)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: coreboot: validar los límites de la tabla Las comprobaciones de límites existentes de coreboot_table_populate() limitan las entradas individuales a la longitud mapeada. Sin embargo, coreboot_table_probe() sustituye la longitud del recurso de…
RecibidaAlta (8.2)0.27%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: dwc: ep: vaciar la escritura MSI en caché antes de desmapear el iATU La ruta de MSI-X ya vacía cualquier escritura MSI-X publicada antes de desmantelar su mapeo de iATU. Esto se añadió en el commit c22533c66cca ("PCI: dwc: ep: Flush MSI-X write…
RecibidaAlta (8.8)0.40%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sincronizar la entrada antes de limpiar un sondeo fallido hid_device_io_start() permite que los informes se ejecuten simultáneamente con el sondeo. Si el sondeo falla posteriormente, __hid_device_probe() libera los recursos del controlador y borra…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-cgroup: corregir la condición de carrera entre la activación de políticas y la destrucción de blkg Al cambiar un planificador de E/S en un dispositivo de bloques, blkcg_activate_policy() asigna blkg_policy_data (pd) para todos los blkg asociados a…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-cgroup: omitir los blkg moribundos en blkcg_activate_policy() Al cambiar de planificador de E/S en un dispositivo de bloques, blkcg_activate_policy() puede competir con la eliminación simultánea de blkcg, lo que provoca un uso después de liberar en…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ublk: comprobar el valor de retorno de import_ubuf() import_ubuf() puede fallar si el rango de direcciones (proporcionado por el servidor ublk del espacio de usuario) está fuera del espacio de direcciones de usuario permitido. Devolver que se copiaron…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar los xattr en línea durante la validación del bloque de inodo Serie de parches "ocfs2: validate xattr entry bounds", v7. Esta serie valida los límites de nombre/valor de las entradas xattr de OCFS2 cuando se leen y validan los metadatos…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar las entradas xattr externas al leer los metadatos ocfs2_validate_xattr_block() comprueba la cabecera del bloque xattr antes de que el bloque llegue a los usuarios de xattr de nivel superior, pero no verifica que el xh_count y los offsets…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: invalidar los punteros RCU tras el último desbloqueo del spin lock En un programa BPF que puede dormir, un spin lock puede proporcionar la única protección RCU para un kptr. El último bpf_spin_unlock() pone fin a esa protección, pero el…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/omap: dsi: no copiar la tabla de isr Para poder desregistrar elementos desde las isr, se copiaba la tabla correspondiente. Nadie parece desregistrar elementos de esa forma, por lo que no sirve de nada. Pero se pasan a estas isr objetos asignados en…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: comprobar el tipo del puntero de origen de load-acquire antes de la carga check_atomic_load() llama a check_load_mem() antes de atomic_ptr_type_ok(). Para un load-acquire que carga en su propio registro de origen (dst_reg == src_reg),…