Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

30.490 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: no permite bpf_{g,s}etsockopt() en los hooks getname UNIX de cgroup _bpf_setsockopt() y _bpf_getsockopt() llaman a sock_owned_by_me() para sockets completos, por lo que estas funciones auxiliares esperan que se mantenga el bloqueo del socket.…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: m68k: nfcon: no llama a console_is_registered() en nfcon_device() Desde 7c2af0f634f1 ("tty: tty_io: use console_list_lock for list synchronization"), show_cons_active() llama al método .device() bajo console_list_lock, pero console_is_registered()…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: rechaza un optlen negativo en el hook getsockopt de cgroup Un programa BPF getsockopt de cgroup puede reducir ctx->optlen después de que se haya ejecutado el manejador getsockopt del kernel. La variante con búfer del kernel, usada por…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: desvincula las solicitudes de bloqueo bloqueadas antes de liberarlas Un file_lock retenido por ksmbd para la contabilidad de bloqueos de rango de bytes todavía puede formar parte del grafo de solicitudes bloqueadas del VFS. En particular, el VFS…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: limita los cambios de estado de sesión a las conexiones vinculadas ksmbd_all_conn_set_status() trata cada conexión cuyo indicador transitorio de vinculación está establecido como perteneciente al SessionId objetivo. En consecuencia, un cierre de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb/server: corrige la fuga de sesión en ksmbd_session_register() Véase el procedimiento siguiente: Se elimina la sesión de sessions_table y se libera su referencia de la tabla si xa_store() falla.
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pnfs/blocklayout: corrige fugas de dispositivos en fallos de análisis bl_parse_concat() y bl_parse_stripe() asignan una matriz de dispositivos hijo y después analizan cada hijo por turnos. Si falla el análisis de un hijo, el hijo fallido no se cuenta…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4: corrige el argumento incorrecto pasado a nfs4_delete_lease() en nfs4_add_lease() Cuando nfs4_add_lease() compite con la devolución de una delegación, llama a nfs4_delete_lease() para limpiar. Anteriormente, pasaba priv, que puede ser…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: devres: corrige la limpieza en devm_clk_get_optional_enabled_with_rate() devm_clk_get_optional_enabled_with_rate() registra su acción de limpieza antes de establecer la frecuencia del reloj. Si falla el establecimiento de la frecuencia, intenta…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dpll: corrige la desreferencia NULL en dpll_device_ops() durante una condición de carrera de desmontaje Cuando el último propietario de un dispositivo dpll se da de baja mientras un controlador ajeno todavía mantiene un pin sobre él mediante…
Pendiente de análisisAlta (7.4)0.40%—KeycloakAI17/9/202622/9/2026
Se ha detectado una vulnerabilidad en Keycloak. Cuando se despliega en modo sin estado con MySQL o MariaDB, una discrepancia en la semántica del número de filas entre el controlador de la base de datos y la lógica de la aplicación de Keycloak permite a un atacante eludir la protección contra repetición. Esta…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cuse: espera a las retrollamadas RCU pendientes al salir del módulo Desde el commit 053fc4f755ad ("fuse: fix UAF in rcu pathwalks"), fuse_conn_put() libera el fuse_conn mediante call_rcu() en lugar de hacerlo de forma síncrona. Para cuse, fc->release…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: comprueba si el inode raíz es NULL en fuse_fill_super_submount fuse_iget() puede devolver NULL cuando falla la asignación de su inode, pero fuse_fill_super_submount() pasaba el resultado directamente a get_fuse_inode() y decrementaba fi->nlookup…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vsock: no comprueba el sk_err del listener en vsock_accept() Básicamente, crea un socket (r0) y provoca una autoconexión después de vincularlo. Esta autoconexión falla con EPROTO porque vuelve a r0 mientras el socket sigue en el estado TCP_SYN_SENT, lo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86/amd/hsmp: rechaza escrituras negativas del límite de potencia en hwmon hsmp_hwmon_write() toma el valor de hwmon proporcionado por el usuario como un long con signo y asigna "val / MICROWATT_PER_MILLIWATT" a msg.args[0], que es un __u32.…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: añade el ref_tracker_dir_exit() que falta en alloc_netdev_mqs() sashiko informa de que intentar leer /sys/kernel/debug/ref_tracker/* provoca un fallo por uso después de liberar (use-after-free) cuando fallan alloc_percpu() o dev_addr_init() en…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corrige el uso de kmap_local_page() en la compresión Varias rutas de E/S comprimida descartan la dirección devuelta por kmap_local_page() y después acceden a la página o la desasignan usando page_address(). Esto no es válido para páginas highmem,…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vdpa_sim: corrige la limpieza tras un fallo en la creación del worker vdpasim_create() deja vdpasim->worker como un ERR_PTR cuando kthread_run_worker() falla. La ruta de error libera entonces la referencia al dispositivo, lo que libera el simulador…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio_balloon: detiene el trabajo del balloon antes del apagado del dispositivo El commit 8bd2fa086a04 ("virtio: break and reset virtio devices on device_shutdown()") añadió un manejador .shutdown genérico del bus virtio que rompe y reinicia todos los…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vdpa/mlx5: corrige la lista incorrecta recorrida en la ruta de error de add_direct_chain En add_direct_chain(), las entradas MR directas recién asignadas se añaden a la lista local 'tmp', que se empalma en mr->head solo si hay éxito. En la ruta de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio: rtc: aplica un tiempo de espera a las solicitudes de alarma Las operaciones de la clase RTC se ejecutan con rtc_device.ops_lock mantenido. Las solicitudes de alarma de virtio RTC esperan actualmente sin tiempo de espera a que el dispositivo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rtc: pcf8563: corrige la fuga del proveedor de reloj al desvincular pcf8563_clkout_register_clk() registra el proveedor de reloj CLKOUT con of_clk_add_provider(), pero nada lo deshace nunca: no hay ninguna llamada a of_clk_del_provider() y el…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corrige la fuga del búfer de solicitud en smb2_new_read_req() smb2_new_read_req() asigna el búfer de solicitud con smb2_plain_req_init(), pero solo lo publica al llamador con *buf = req al final de la función. Hay dos retornos de error…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/renesas-rzg2l: corrige la pérdida de interrupciones rzg2l_clear_irq_int() y rzg2l_clear_tint_int() realizan una lectura-modificación-escritura en los registros de estado ISCR/TSCR para borrar el bit de la interrupción que se acaba de gestionar.…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/ast2700-intc: evita asignar memoria en la retrollamada activate() de irq_domain El núcleo de interrupciones llama a la retrollamada irq_domain_activate() desde __setup_irq() con desc->lock mantenido y las interrupciones deshabilitadas. Tanto…