Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
294.644 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wilc1000: corregir una escritura fuera de límites (OOB) en el búfer de RX en wilc_wlan_handle_isr_ext() wilc_wlan_handle_isr_ext() toma el tamaño de transferencia de RX del registro de estado de interrupción notificado por el dispositivo (un… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: p54: validar la longitud de los datos de curva en los convertidores de curvas de calibración p54_convert_rev0() y p54_convert_rev1() leen datos de curvas de calibración de la entrada de EEPROM proporcionada por el dispositivo usando recuentos de… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: p54: exigir un registro exp_if completo en PDR_INTERFACE_LIST El bucle de PDR_INTERFACE_LIST solo comprueba que el inicio del registro esté dentro de la entrada antes de leer de ella una struct exp_if completa. Un registro final truncado hace que… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: limitar el recorrido de OUI de cifrado por pares a la longitud del IE mwifiex_search_oui_in_ie() lee un recuento de cifrados por pares (PTK) de un elemento de información RSN o WPA de una baliza/respuesta de sondeo y luego recorre esa… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: validar las extensiones de la respuesta de escaneo mwifiex_ret_802_11_scan() resta los campos fijos de la respuesta y la longitud de BSS proporcionada por el firmware de resp->size sin demostrar primero que alguna de las dos extensiones… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: impedir el truncamiento de la longitud de la trama de autenticación mwifiex_cfg80211_authenticate() deriva la longitud de la trama de autenticación de req->ie_len y req->auth_data_len, ambos de tipo size_t, pero la almacena en un u16.… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: evitar una lectura fuera de límites con elementos PREQ vacíos ieee80211_mesh_preq_size_ok() deriva la ubicación de los campos inferiores de PREQ antes de comprobar si el elemento contiene siquiera la cabecera fija.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: negarse a hacer activo un monitor cuando no tiene cola Una interfaz de monitor solo obtiene una TXQ si se crea activa, y no se puede añadir una después. Establecer el indicador en una interfaz inactiva sigue estando permitido, por lo… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/gud: corregir una escritura fuera de límites en gud_plane_atomic_check() El bucle de propiedades del plano usa req->properties[num_properties + i] como índice de escritura mientras incrementa simultáneamente `num_properties` dentro del bucle. En la… | |
| Recibida | Alta (7.1) | 0.12% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm: liberar mediante RCU los objetos de anillo y de VM que contienen el planificador Tanto struct msm_ringbuffer como struct msm_gem_vm incrustan una struct drm_gpu_scheduler. msm_ringbuffer_destroy() y la devolución de llamada de liberación de la… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corregir la omisión del iounmap de rmmio al retirar el dispositivo amdgpu_pci_remove() llama a drm_dev_unplug() antes de fini_sw(), por lo que drm_dev_enter() ya es false ahí y el iounmap() protegido por él se omite. Esta ruta .remove se… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Omitir el borrado del mapeo de KFD antes de la inicialización amdgpu_amdkfd_clear_kfd_mapping() supone que un kfd_dev no NULL tiene una matriz de nodos completamente poblada. Esto no es así cuando la inicialización del dispositivo KFD falla… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Evitar un subdesbordamiento de enteros en el cálculo del tamaño del anillo EOP. Los 6 bits inferiores de cp_hqd_eop_control almacenan el logaritmo en base 2 del tamaño del anillo EOP. Se calculaba como order_base_2(q->eop_ring_buffer_size /… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Evitar un subdesbordamiento de enteros con ffs en el cálculo del tamaño del anillo EOP Los 6 bits inferiores de cp_hqd_eop_control almacenan el logaritmo en base 2 del tamaño del anillo EOP. Se calculaba como ffs(q->eop_ring_buffer_size /… | |
| Recibida | Alta (7.5) | 0.33% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: cancelar el trabajo de reconexión en clean_demultiplex_info() clean_demultiplex_info() cancela el trabajo diferido server->echo pero no server->reconnect, lo que puede provocar un uso después de liberar cuando el hilo de demultiplexación… | |
| Recibida | Alta (7.5) | 0.36% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir la condición de carrera de rlist y la falta de inicialización TCP_Server_Info.rlist se asigna mediante kzalloc, que pone a NULL tanto ->next como ->prev en lugar de hacer que apunten a sí mismos, lo que hace que list_empty()… | |
| Recibida | Alta (7.5) | 0.33% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir un uso después de liberar de iface en cifs_try_adding_channels() cifs_try_adding_channels() itera ses->iface_list con list_for_each_entry_safe_from(), que captura la siguiente entrada (niface) bajo iface_lock. El cuerpo del bucle… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir la fuga de smbd_connection ante un error de cifs_get_tcp_session() Cuando una conexión RDMA se establece correctamente mediante smbd_get_connection() pero cifs_get_tcp_session() falla después (p. ej., kthread_create() devuelve un… | |
| Recibida | Alta (8.8) | 0.51% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir el uso después de liberar (UAF) de next_buffer y los límites de NextCommand en las PDU compuestas Corregir varios problemas relacionados de comprobación de límites y de ciclo de vida de punteros en la gestión de tramas cifradas… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir lecturas fuera de límites de campos de estructura en move_smb2_ea_to_cifs() En move_smb2_ea_to_cifs(), la condición del bucle while (src_size > 0) es insuficiente. Permite que la iteración continúe aunque el src_size restante sea… | |
| Recibida | Alta (7.1) | 0.43% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir una posible lectura fuera de límites en smb3_enum_snapshots() Si snapshot_array_size es menor que GMT_TOKEN_SIZE, smb3_enum_snapshots() establece ret_data_len en sizeof(struct smb_snapshot_array) sin verificar la longitud real de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir los límites del búfer de reparse en cifs_query_reparse_point() En cifs_query_reparse_point(), la comprobación start >= end antes de convertir a struct reparse_data_buffer * solo garantiza que el puntero de inicio esté dentro de la… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir server->total_read para las PDU cifradas compuestas En receive_encrypted_standard(), server->total_read se deja con el tamaño completo de la trama descifrada al recorrer las sub-PDU de una trama cifrada compuesta. Como resultado,… | |
| Recibida | Alta (7.8) | 0.15% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/ttm: corregir que los recursos enviados a swap nunca salgan de su rango de bulk_move ttm_tt_swapout() devuelve el número de páginas enviadas a swap si tiene éxito y un código de error negativo si falla; para un ttm poblado nunca devuelve cero. El… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: restringir la lectura alternativa por BAR0 solo a las VF de SR-IOV La ruta de lectura alternativa por BAR0 se introdujo como solución temporal para las VF de SR-IOV en las que la apertura de VRAM no está disponible durante la inicialización… |