Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
40.119 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: rechazar LCN de MFT no válidos procedentes del sector de arranque El sector de arranque de NTFS almacena las ubicaciones de MFT y MFTMirr como LCN sin signo de 64 bits, pero parse_ntfs_boot_sector() los decodificaba en un s64. Por tanto, un valor… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: validar los desplazamientos de los atributos no residentes ntfs_attr_update_meta() desplaza el nombre del atributo al convertir entre atributos no dispersos y dispersos. La conversión a disperso también añade el campo compressed_size antes del… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: verificar la longitud de tramos que sobrepasa el límite del volumen El decodificador de mapping pairs valida que el LCN inicial esté dentro del volumen, pero no comprueba si el tramo se extiende más allá del límite del volumen. Una imagen NTFS… | |
| Recibida | Crítica (9.8) | 0.64% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid10: fix still_degraded being inverted in raid10_sync_request() El commit fe6a19d40ceb ("md/md-bitmap: merge md_bitmap_start_sync() into bitmap_operations") convirtió still_degraded de int a bool, pero invirtió la asignación en el bucle que… | |
| Recibida | Crítica (9.8) | 0.69% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mpls: reload header after pskb_may_pull() mpls_select_multipath() llama a mpls_multipath_hash() para elegir un siguiente salto cuando una ruta MPLS tiene varios siguientes saltos. Al recorrer la pila de etiquetas MPLS, la rutina de hash guarda en caché… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: xdr_buf_trim: clamp buf->len to avoid underflow xdr_buf_trim() recorta `len` bytes del final de un xdr_buf recorriendo los iovecs tail, pages y head. Cada paso por sección usa min_t() para no eliminar nunca más bytes de los que contiene esa… | |
| Recibida | Crítica (9.8) | 0.46% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: svcauth_gss: enforce krb5 token minimum length svcauth_gss_unwrap_priv() valida solo un límite superior de la longitud opaca proporcionada por la red antes de pasar el búfer a gss_unwrap(): El valor de red `len` fluye sin cambios como límite… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: close backchannel before destroying callback service Una recepción por el canal de retorno (backchannel) puede completar una solicitud mientras el servicio de retrollamada de NFS se está desmontando. xprt_complete_bc_request() elimina la… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: harden gss_krb5_unwrap_v2 against short tokens gss_krb5_unwrap_v2() lee los campos de cabecera EC y RRC en ptr+4 y ptr+6 antes de validar que el token tenga al menos GSS_KRB5_TOK_HDR_LEN (16) bytes de longitud, y su función auxiliar… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: harden gss_unwrap_resp_priv length checks gss_unwrap_resp_priv() valida la longitud opaca de RPCSEC_GSS con Ambos operandos son u32 y la suma se calcula en u32. Una respuesta con opaque_len cercano a 0xffffffff hace que offset + opaque_len dé… | |
| Recibida | Crítica (9.8) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: Reject krb5 v2 wrap tokens with oversized ec field gss_krb5_unwrap_v2() establece buf->len en una longitud lógica, que puede ser mucho menor que head[0].iov_len (la capacidad asignada de páginas de recepción). Después llama a xdr_buf_trim() con… | |
| Recibida | Crítica (9.1) | 0.54% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: Reject short RFC 4121 MIC tokens in gss_krb5_verify_mic_v2 gss_krb5_verify_mic_v2() lee el ID del token en ptr[0..1], el byte de indicadores en ptr[2] y el relleno en ptr[3..7], y después pasa ptr + GSS_KRB5_TOK_HDR_LEN y cksum_len a… | |
| Recibida | Crítica (9.8) | 0.64% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: wait for in-flight client TLS handshake callback xs_tls_handshake_sync() entrega a xs_tls_handshake_done() una referencia al transporte inferior antes de enviar la solicitud de handshake. Ante un tiempo de espera agotado o una señal, el proceso… | |
| Recibida | Crítica (9.8) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Fix offset arithmetic in read_chunk_range svc_rdma_read_chunk_range() recorre la lista de segmentos de un fragmento Read para construir un subrango que empieza en el desplazamiento de bytes offset y abarca length bytes para un fragmento… | |
| Recibida | Crítica (9.1) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Fix pcl_for_each_segment for empty chunks Cuando una lista de fragmentos analizada contiene un fragmento cuyo ch_segcount es cero, pcl_for_each_segment calcula su límite superior inclusivo como &chunk->ch_segments[ch_segcount - 1]. ch_segcount… | |
| Recibida | Crítica (9.8) | 0.46% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Reject inline replies that overflow the pull-up buffer Un cliente RPC-over-RDMA puede solicitar una respuesta, como una carga útil de NFS READ, sin proporcionar una lista Write ni un fragmento Reply que la transporte. Cuando una respuesta así… | |
| Recibida | Crítica (9.8) | 0.64% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Validate Read chunk positions before reconstruction El campo de posición del fragmento Read de RPC/RDMA lo proporciona el cliente remoto y se almacena literalmente en la lista de fragmentos analizada. xdr_count_read_segments() solo comprueba… | |
| Recibida | Crítica (9.8) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: bound namelen in dlm_migrate_request_handler Serie de parches "ocfs2/dlm: bound peer-controlled lengths in the o2dlm". Los manejadores de recepción de o2dlm confían en campos de longitud y recuento u8 procedentes de la red sin acotarlos, por lo… | |
| Recibida | Crítica (9.8) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validate lengths in dlm_mig_lockres_handler Un nodo que recibe un mensaje DLM_MIG_LOCKRES confía en varios campos del dlm_migratable_lockres proporcionado por el par sin validarlos. num_locks y lockname_len solo se acotan en el lado emisor, y… | |
| Recibida | Crítica (9.8) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lockd: pin next file across nlm_inspect_file lock-drop nlm_traverse_files() fija el archivo actual con f_count++ durante un mutex_unlock para nlm_inspect_file(), pero nada fija el puntero next guardado. Un nlm_release_file() concurrente puede hacer… | |
| Recibida | Crítica (9.8) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: do not accept C2HData based on blk_rq_payload_bytes() alone El commit 25e5cb780e62 ("nvme-tcp: fix possible crash in write_zeroes processing") estableció que blk_rq_payload_bytes() no debe leerse sin comprobar primero… | |
| Recibida | Crítica (9.8) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: stop processing a packet once its association is deleted sctp_endpoint_bh_rcv() busca la asociación solo cuando chunk->asoc es NULL, y guarda en caché el resultado en chunk->asoc y chunk->transport sin tomar una referencia. Un paquete que no… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: drop a chunk if its transport was removed sctp_rcv() resuelve el transporte una vez por paquete y lo deja en chunk->transport. La referencia de la búsqueda, o la que toma sctp_add_backlog() si el socket pertenece al espacio de usuario, lo… | |
| Recibida | Crítica (9.3) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: forzar la solicitud de ACS cuando tboot está habilitado Actualmente, las condiciones para solicitar ACS en detect_intel_iommu() no incluyen tboot, lo que puede provocar una configuración incorrecta con ACS deshabilitado (p. ej., por… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xdp: corregir la disposición de tramas de copia cero xdp_convert_zc_to_xdp_frame() clona un paquete XSK en una página de orden 0 y anuncia PAGE_SIZE como su tamaño de trama. Permite que la trama copiada ocupe la cola de la página necesaria para… |