Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2732▼ 9 respecto a la semana anterior
Críticas / altas1276▼ 237 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

294.638 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: sdio_uart: corregir la fuga de xmit_fifo cuando la tabla de puertos está llena sdio_uart_add_port() asigna la fifo de transmisión antes de reclamar una ranura en sdio_uart_table[]. Cuando todas las ranuras UART_NR están ocupadas, devuelve -EBUSY…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: spi: restablecer bytes_xfered antes de reintentar los fallos de CRC mmc_spi_data_do() actualiza data->bytes_xfered después de que cada bloque se haya transferido correctamente. Si un bloque posterior de la misma solicitud de datos falla con un…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: cyttsp5 - limitar el tamaño del informe HID antes de memcpy El campo de tamaño procede del dispositivo y se usa como longitud de memcpy() hacia response_buf, que tiene CY_MAX_INPUT bytes.
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: evdev - poner a cero absinfo antes de la copia parcial en EVIOCSABS El manejador de EVIOCSABS copia como máximo el tamaño de ioctl proporcionado por el usuario en una struct input_absinfo sin inicializar situada en la pila: El tamaño procede de…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: rmi_smbus - corregir una lectura fuera de límites en rmi_smb_write_block() Al dividir las escrituras en bloques SMBus en rmi_smb_write_block(), el bucle calcula block_len usando la longitud total original (len) en lugar de la longitud restante…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: soc_button_array - comprobar btns_desc->package.count Comprobar que btns_desc->package.count no sea 0 antes de acceder a btns_desc->package.elements[0].
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - corregir un GPF en la suspensión y reanudación cuando no está vinculado Los controladores de transporte (como rmi_i2c y rmi_spi) invocan rmi_driver_suspend() y rmi_driver_resume() sobre su dispositivo hijo rmi_dev durante los…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: poner a cero ff_effect antes de la copia compat en input_ff_effect_from_user En la ruta compat, input_ff_effect_from_user() reinterpreta la struct ff_effect nativa del llamador como la struct ff_effect_compat, más pequeña, y copia solo el…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (hp-wmi-sensors) Corregir un uso después de liberar en fungible_show() nsensor->current_state se sustituye dinámicamente a medida que cambia el estado del sensor. update_numeric_sensor_from_wobj() lo hace liberando la cadena antigua e instalando…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (pmbus/core) aumentar el número de fases y añadir una nueva máscara Aumentar el número de fases a 16, ya que un nuevo dispositivo próximo admite dicho número. De paso, añadir una nueva máscara para controlar el origen de la tensión de salida.…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (pwm-fan) Detener el temporizador de RPM antes de liberar los datos del tacómetro sample_timer() vuelve a armar el temporizador de RPM y accede a las matrices ctx->tachs y ctx->pulses_per_revolution gestionadas por devm. La acción de limpieza…
RecibidaAlta (7)0.12%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (w83791d) eliminar el grupo sysfs de fan/pwm 4-5 al retirar el dispositivo Cuando los pines de fan/pwm 4-5 no se usan como GPIO, w83791d_probe() crea el grupo sysfs w83791d_group_fanpwm45 en el dispositivo cliente I2C. La ruta de error del…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: brcmsmac: corregir un uso después de liberar (UAF) en brcms_free_timer() brcms_free_timer() llama a brcms_del_timer(), que usa la función no síncrona cancel_delayed_work() para cancelar el trabajo diferido subyacente del temporizador. Si la…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlegacy: corregir la liberación de las estaciones de difusión En la ruta de error de __il4965_up(), il_dealloc_bcast_stations() borra solo IL_STA_UCODE_ACTIVE, dejando IL_STA_BCAST establecido. Esto hace que __il4965_down() vuelva a liberar las…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: libertas_tf: corregir un uso después de liberar (UAF) en lbtf_free_adapter() lbtf_free_adapter() llama a lbtf_free_cmd_buffer() para liberar los búferes de comandos antes de llamar a timer_delete_sync() para esperar a la devolución de llamada del…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: libipw: rechazar tramas TKIP sin un MIC completo libipw_michael_mic_verify() supone que un skb contiene un Michael MIC de ocho bytes. Una trama TKIP corta hace que la longitud sin signo de la carga útil dé la vuelta, lo que provoca que…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wcn36xx: Corregir un posible uso después de liberar en el desmantelamiento del temporizador de ACK de TX wcn36xx_dxe_deinit() desmantela el temporizador de ACK de TX con timer_delete(), que solo quita el temporizador de la cola y no espera a una…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wlcore: liberar la referencia de runtime PM ante un fallo de configuración del regdomain wlcore_regdomain_config() obtiene una referencia de runtime PM antes de enviar el comando de dominio regulatorio. Cuando wlcore_cmd_regdomain_config_locked()…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wilc1000: corregir una lectura fuera de límites en las tramas de acción pública P2P wilc_wfi_p2p_rx() y mgmt_tx() empiezan a analizar una trama una vez que ieee80211_is_public_action() devuelve true. Ese auxiliar solo verifica que la trama sea lo…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wilc1000: corregir una escritura fuera de límites (OOB) en el búfer de RX en wilc_wlan_handle_isr_ext() wilc_wlan_handle_isr_ext() toma el tamaño de transferencia de RX del registro de estado de interrupción notificado por el dispositivo (un…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: p54: validar la longitud de los datos de curva en los convertidores de curvas de calibración p54_convert_rev0() y p54_convert_rev1() leen datos de curvas de calibración de la entrada de EEPROM proporcionada por el dispositivo usando recuentos de…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: p54: exigir un registro exp_if completo en PDR_INTERFACE_LIST El bucle de PDR_INTERFACE_LIST solo comprueba que el inicio del registro esté dentro de la entrada antes de leer de ella una struct exp_if completa. Un registro final truncado hace que…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: limitar el recorrido de OUI de cifrado por pares a la longitud del IE mwifiex_search_oui_in_ie() lee un recuento de cifrados por pares (PTK) de un elemento de información RSN o WPA de una baliza/respuesta de sondeo y luego recorre esa…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: validar las extensiones de la respuesta de escaneo mwifiex_ret_802_11_scan() resta los campos fijos de la respuesta y la longitud de BSS proporcionada por el firmware de resp->size sin demostrar primero que alguna de las dos extensiones…
RecibidaSin puntuar0.22%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: impedir el truncamiento de la longitud de la trama de autenticación mwifiex_cfg80211_authenticate() deriva la longitud de la trama de autenticación de req->ie_len y req->auth_data_len, ambos de tipo size_t, pero la almacena en un u16.…