Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
20.827 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un UAF en bpf_trampoline_multi_attach_free en caso de fallo de actualización Cuando bpf_trampoline_update() falla antes de llamar a modify_fentry_multi()/ unregister_fentry_multi(), cur_image no cambia (cur_image == old_image) y ftrace… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: seq: midi: serializar el desmantelamiento de la entrada con event_input snd_midi_input_event() no debe estar ejecutándose mientras se cierra un subflujo rawmidi, ya que esto puede hacer que el estado del disparador quede desfasado mediante esta… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar la ranura huérfana durante la lectura del inodo Serie de parches "ocfs2: validate active orphan slots during inode read". OCFS2 confía en las ranuras huérfanas activas ordinarias y de append-DIO leídas de los dinodes. Por tanto, una… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar la ranura huérfana de DIO durante la lectura del inodo [BUG] Un dinode de append-DIO corrupto (byte alto en el offset 0xa1 corrompido de 0 a 1) puede contener un i_dio_orphaned_slot fuera del rango de ranuras del sistema de archivos… | |
| Recibida | Alta (7.1) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Squashfs: comprobar que el offset del bloque no es negativo Si se lee del disco un offset negativo (por ejemplo, el offset dentro del bloque de fragmentos descomprimido), esto hará que squashfs_copy_data() realice un acceso fuera de límites. Corregirlo… | |
| Recibida | Alta (7.8) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: rechazar evcn fuera de rango en mi_enum_attr() En mi_enum_attr(), la validación de los VCN de inicio/fin para los atributos no residentes es: Cuando evcn es U64_MAX, la expresión "evcn + 1" da la vuelta a 0 y cualquier svcn supera la… | |
| Recibida | Alta (8.4) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: riscv-sbi-mpxy: validar las longitudes de las notificaciones RPMI El valor de retorno de SBI controla cuántos bytes se copian de la memoria compartida al búfer de notificaciones RPMI. No se valida frente al tamaño de memoria compartida… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: comprobar el tipo de puntero en todas las rutas RMW atómicas La verificación de RMW atómicas registra un tipo de puntero de instrucción solo cuando el destino actual es PTR_TO_ARENA. Por tanto, una segunda ruta puede llegar a la misma instrucción… | |
| Recibida | Alta (8.1) | 0.52% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: no omitir las comprobaciones de bloqueo para rangos de un solo byte check_lock_range() usa rangos inclusivos. Sus llamadores pasan el offset final como start + length - 1, por lo que start == end representa un rango válido de un solo byte y no… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir una lectura slab-out-of-bounds en ksmbd_alloc_user() ksmbd_alloc_user() copia resp->hash_sz bytes de la respuesta de inicio de sesión IPC de mountd con resp->hash_sz es un __u16 proporcionado por la respuesta, pero resp->hash[] tiene… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: liberar las colas de finalización con ib_free_cq() smbdirect_connection_destroy_qp() crea las colas de finalización de envío y recepción con ib_alloc_cq_any(), que para IB_POLL_WORKQUEUE arma un manejador de finalización interno que… | |
| Recibida | Alta (7.5) | 0.49% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: destruir el QP antes que los pools de memoria en caso de fallo de accept En la ruta de error rdma_accept_failed de smbdirect_accept_connect_request(), la io de recepción publicada justo antes es propiedad del QP (recv_io se establece a… | |
| Recibida | Alta (8.8) | 0.57% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: aplazar la publicación de los bloqueos concedidos para evitar una condición de carrera de UAF/doble liberación En smb2_lock(), los bloqueos concedidos a mitad del lote se publican en las listas de toda la conexión (conn->lock_list) y de todo el… | |
| Recibida | Alta (7.1) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: corregir los pclusters ztailpacking entrelazados Los tamaños en disco de los pclusters entrelazados deben estar alineados a bloques, y los pclusters entrelazados con ztailpacking no deberían ser válidos en absoluto. Actualmente, mkfs.erofs no… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: descartar de forma segura los bloqueos diferidos no registrados Cuando vfs_lock_file() difiere un bloqueo, smb2_lock() coloca su ksmbd_lock en rollback_list antes de asignar y registrar el trabajo asíncrono. Si cualquiera de las dos operaciones… | |
| Recibida | Alta (8.1) | 0.48% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: acotar los recorridos de ACE de smb_check_perm_dacl() por el tamaño de la DACL smb_check_perm_dacl() valida que la DACL cabe dentro del descriptor de seguridad NT, pero luego acota sus dos recorridos de ACE por la longitud restante del NTSD… | |
| Recibida | Crítica (9.8) | 0.79% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4: eliminar la entrada IDR de devolución de llamada en caso de fallo de asignación del cliente nfs4_alloc_client() asigna un identificador de devolución de llamada de NFSv4.0 antes de terminar de configurar el cliente. Si falla algún paso de… | |
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4/flexfiles: corregir una desreferencia de NULL para servidores de datos NFSv4.0 flexfiles acepta servidores de datos NFSv4.0, pero dos rutas de código de NFSv4 asumen que el cliente del servidor de datos tiene una sesión. A diferencia de NFSv4.1+,… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, xdp: mover la comprobación de offload a dev_xdp_install() bpf_xdp_link_update() llama directamente a dev_xdp_install() y omite dev_xdp_attach(), por lo que las comprobaciones de dev_xdp_attach() no se ejecutan. Un usuario puede crear un enlace XDP… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hinic3: corregir la discrepancia en la linealización del skb y descartar el skb cuando skb_checksum_help() falla Anteriormente, hinic3_send_one_skb() almacenaba en caché el número de fragmentos del skb antes de llamar a hinic3_tx_offload(). Si… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: kcm: mantener el bloqueo de lectura RCU mientras se ejecuta el analizador BPF kcm_parse_func_strparser() llama a bpf_prog_run_pin_on_cpu(), que impide la migración de CPU, pero no establece una sección crítica de lectura RCU. En consecuencia, las… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio_net: corregir el redimensionamiento del anillo RX Cuando se conecta un socket AF_XDP, virtnet_rx_resize debe redimensionar la matriz de búferes XSK rq->xsk_buffs. De lo contrario, cuando el tamaño aumenta, virtnet_rx_resume() provoca una… | |
| Recibida | Alta (7.3) | 0.45% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: corregir un desbordamiento de enteros en el análisis de puerto/dirección del helper ftp ip_vs_ftp_get_addrport() acumula dígitos decimales en un __u16 (hport) y en unsigned char (p[]) sin comprobar el desbordamiento. Una respuesta FTP PASV/EPSV… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: corregir la comprobación de límites de la codificación de contraseñas El analizador de contraseñas PSWD_ENCODINGS lee password_obj[elem + pos_values] mientras copia las codificaciones de contraseña admitidas desde el paquete… | |
| Recibida | Alta (7.8) | 0.21% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corregir una escritura fuera de límites (OOB) del heap de index_root en ntfs_ir_to_ib() ntfs_ir_to_ib copia todas las entradas de index_root en un búfer recién asignado de index_block_size bytes sin verificar que las entradas quepan en el espacio… |