Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.5)0.49%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFS: devolver una delegación que el cliente no consigue registrar Cuando un servidor NFS concede una delegación en una respuesta OPEN, nfs_inode_set_delegation() la registra en el cliente. Sin embargo, tres de sus flujos de error retornan sin enviar…
RecibidaAlta (8.4)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: corregir la pila forzada de la restricción de espacios de nombres de usuario no confinados Si una tarea ya está confinada por una pila, la restricción de transición sin privilegios sobre unconfined no se aplica correctamente. Esto da lugar a…
RecibidaCrítica (9.1)0.65%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corregir una lectura fuera de límites del heap en nvmet_auth_negotiate() nvmet_execute_auth_send() asigna el búfer de mensajes DH-HMAC-CHAP con la longitud de transferencia (tl) proporcionada por el host y lo entrega a nvmet_auth_negotiate() sin…
RecibidaAlta (7.4)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-apple: destruir la cola de administración al eliminar el dispositivo La cola de administración se asigna con blk_mq_alloc_queue() pero nunca se destruye. nvme_free_ctrl() solo suelta la última referencia y blk_mq_exit_queue() y blk_sync_queue()…
RecibidaAlta (7.5)0.70%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corregir una desreferencia de puntero nulo en nvmet_execute_identify_ns_zns() Cuando un host emite un comando Identify con CNS 05h (Identify Namespace específico del conjunto de comandos de E/S) y CSI 02h (ZNS) dirigido a un espacio de nombres…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme/ioctl: comprobar SUBMIT_IO con nvme_cmd_allowed() A diferencia de IO_CMD / IO64_CMD, NVME_IOCTL_SUBMIT_IO nunca llama a nvme_cmd_allowed(). Por tanto, los llamadores sin privilegios pueden emitir E/S en un dispositivo de partición o escribir a…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: leer llcp_sock->local bajo el bloqueo del socket en getsockopt nfc_llcp_getsockopt() leía llcp_sock->local antes de lock_sock(sk) y luego desreferenciaba el puntero almacenado dentro de la región bloqueada. llcp_sock_bind() asigna y borra…
RecibidaAlta (7.5)0.36%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corregir una condición de carrera de doble finalización en nci_data_exchange_complete nci_close_device() y nci_rx_work pueden llamar ambos a nci_data_exchange_complete() simultáneamente. Después de que el commit 4527025d440ce8 ("nfc: nci: fix…
RecibidaAlta (7.1)0.47%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: acotar el análisis de TLV de SNL al skb y añadir comprobaciones de longitud nfc_llcp_recv_snl() recorría la lista de TLV de SNL usando un par offset/longitud u16 derivado de skb->len, sin acotar las lecturas a los datos reales del skb. Esto…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: comparar los tipos de iterador durante la poda de estados Una ranura de pila de iterador puede ser MEM_RCU o PTR_UNTRUSTED. Estos estados no deben considerarse iguales, o el verificador puede podar una ruta insegura. Comparar el tipo de puntero…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, s390: borrar el destino de fetch en una operación atómica de arena que provoca un fallo El mismo borrado de registro ausente que en riscv64. Una operación atómica RMW sobre un puntero de arena se convierte en BPF_PROBE_ATOMIC y obtiene una entrada…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un UAF en bpf_trampoline_multi_attach_free en caso de fallo de actualización Cuando bpf_trampoline_update() falla antes de llamar a modify_fentry_multi()/ unregister_fentry_multi(), cur_image no cambia (cur_image == old_image) y ftrace…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: seq: midi: serializar el desmantelamiento de la entrada con event_input snd_midi_input_event() no debe estar ejecutándose mientras se cierra un subflujo rawmidi, ya que esto puede hacer que el estado del disparador quede desfasado mediante esta…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar la ranura huérfana durante la lectura del inodo Serie de parches "ocfs2: validate active orphan slots during inode read". OCFS2 confía en las ranuras huérfanas activas ordinarias y de append-DIO leídas de los dinodes. Por tanto, una…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar la ranura huérfana de DIO durante la lectura del inodo [BUG] Un dinode de append-DIO corrupto (byte alto en el offset 0xa1 corrompido de 0 a 1) puede contener un i_dio_orphaned_slot fuera del rango de ranuras del sistema de archivos…
RecibidaAlta (7.1)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Squashfs: comprobar que el offset del bloque no es negativo Si se lee del disco un offset negativo (por ejemplo, el offset dentro del bloque de fragmentos descomprimido), esto hará que squashfs_copy_data() realice un acceso fuera de límites. Corregirlo…
RecibidaAlta (7.8)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: rechazar evcn fuera de rango en mi_enum_attr() En mi_enum_attr(), la validación de los VCN de inicio/fin para los atributos no residentes es: Cuando evcn es U64_MAX, la expresión "evcn + 1" da la vuelta a 0 y cualquier svcn supera la…
RecibidaAlta (8.4)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: riscv-sbi-mpxy: validar las longitudes de las notificaciones RPMI El valor de retorno de SBI controla cuántos bytes se copian de la memoria compartida al búfer de notificaciones RPMI. No se valida frente al tamaño de memoria compartida…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: comprobar el tipo de puntero en todas las rutas RMW atómicas La verificación de RMW atómicas registra un tipo de puntero de instrucción solo cuando el destino actual es PTR_TO_ARENA. Por tanto, una segunda ruta puede llegar a la misma instrucción…
RecibidaAlta (8.1)0.52%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: no omitir las comprobaciones de bloqueo para rangos de un solo byte check_lock_range() usa rangos inclusivos. Sus llamadores pasan el offset final como start + length - 1, por lo que start == end representa un rango válido de un solo byte y no…
RecibidaAlta (7.1)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir una lectura slab-out-of-bounds en ksmbd_alloc_user() ksmbd_alloc_user() copia resp->hash_sz bytes de la respuesta de inicio de sesión IPC de mountd con resp->hash_sz es un __u16 proporcionado por la respuesta, pero resp->hash[] tiene…
RecibidaCrítica (9.8)0.55%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: liberar las colas de finalización con ib_free_cq() smbdirect_connection_destroy_qp() crea las colas de finalización de envío y recepción con ib_alloc_cq_any(), que para IB_POLL_WORKQUEUE arma un manejador de finalización interno que…
RecibidaAlta (7.5)0.49%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: destruir el QP antes que los pools de memoria en caso de fallo de accept En la ruta de error rdma_accept_failed de smbdirect_accept_connect_request(), la io de recepción publicada justo antes es propiedad del QP (recv_io se establece a…
RecibidaAlta (8.8)0.57%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: aplazar la publicación de los bloqueos concedidos para evitar una condición de carrera de UAF/doble liberación En smb2_lock(), los bloqueos concedidos a mitad del lote se publican en las listas de toda la conexión (conn->lock_list) y de todo el…
RecibidaAlta (7.1)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: corregir los pclusters ztailpacking entrelazados Los tamaños en disco de los pclusters entrelazados deben estar alineados a bloques, y los pclusters entrelazados con ztailpacking no deberían ser válidos en absoluto. Actualmente, mkfs.erofs no…