Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

30.490 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: visconti: garantiza que clk_init_data esté completamente inicializada La estructura clk_init_data contiene varios miembros mutuamente excluyentes para distintos métodos de especificar los posibles padres de un reloj, lo que lleva a los…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/gic-v5: borra los datos de IRS por CPU en el desmontaje La configuración de afinidad de IRS publica un puntero de IRS y el estado de IAFFID en los datos por CPU antes de que pueda fallar el resto de la inicialización de IRS. La ruta de error…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: ice1712: corrige la fuga de la tarjeta en un error de sondeo con la limpieza automática snd_ice1712_probe() realiza varios pasos de inicialización después de snd_card_new(), pero retorna directamente ante fallos de los pasos posteriores sin…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: valida usa_ofs antes de conservar el número de secuencia de actualización Cuando ntfs_mft_record_alloc() reutiliza un registro mft libre, lee el antiguo número de secuencia de actualización directamente del registro en disco: Aquí m apunta al…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: mtpav: detiene el temporizador de salida antes del desmontaje de la tarjeta snd_mtpav_output_timer() rearma chip->timer mientras mantiene chip->spinlock y accede al estado mtpav privado de la tarjeta. snd_mtpav_free() toma actualmente el mismo…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xsk: corrige la desreferencia de puntero nulo en __xsk_rcv() En la ruta multibúfer de __xsk_rcv(), se llama a xsk_buff_alloc() en un bucle sin comprobar su valor de retorno. xsk_buff_can_alloc() solo cuenta las entradas de la cola de llenado sin…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: rechaza los rangos de túneles VLAN descendentes Un par de ID de VLAN y de túnel descendentes puede superar la comprobación de amplitud del rango de túneles. La resta de VLAN produce un int negativo, que se convierte a sin signo al…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netdevsim: actualiza la asociación NAPI de la cola al reiniciar la cola En netdevsim, las colas de recepción (struct nsim_rq) incrustan su propia struct napi_struct. Cuando se realiza un reinicio de cola (p. ej., mediante el debugfs queue_reset),…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: qlcnic: valida las secciones de la ROM unificada antes de cargarlas El analizador de la ROM unificada lee campos de directorio, producto y descriptor de datos del archivo de firmware. La validación existente calcula los finales de tabla y de datos…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: sched: corrige el desbordamiento de 32 bits del backlog en el encolado de gred, bfifo y plug gred_enqueue(), bfifo_enqueue() y plug_enqueue() admiten un paquete cuando el backlog actual más la longitud del paquete cabe dentro del límite de la…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: libera la qentry almacenada antes de sobrescribirla en la transición de REQ_ADD_LINK a ADD_LINK Cuando smc_llc_event_handler() hace pasar el flujo LLC local de SMC_LLC_FLOW_REQ_ADD_LINK a SMC_LLC_FLOW_ADD_LINK al llegar una solicitud ADD_LINK,…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: libera la qentry pendiente en smc_llc_flow_stop() antes de memset smc_llc_flow_stop() restablece una estructura de flujo con un memset a ciegas: Si flow->qentry no es NULL en este punto, el puntero se sobrescribe sin que la asignación se…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: arp/nd proxy: corrige la lectura de neigh ha Actualmente, la dirección neigh ha se lee directamente, pero eso puede provocar lecturas incompletas/parciales si el neigh se está actualizando. Se usa neigh_ha_snapshot para tomar una…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: corrige la lectura de neigh ha Actualmente, arp/neigh_reduce leen neigh ha directamente, lo que puede provocar lecturas parciales mientras el neigh se está actualizando. Se usa neigh_ha_snapshot para tomar una instantánea estable de la…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bnxt_en: corrige la llamada al manejador de eventos de monitorización de hardware Se supone que el primer parámetro de hwmon_notify_event() es el dispositivo de monitorización de hardware. En su lugar, el controlador bnxt lo llama con el dispositivo de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ptp: netc: corrige el truncamiento del periodo y una posible división por cero en PEROUT El límite max_period en net_timer_enable_perout() se calculaba como: lo que supera U32_MAX cuando integral_period > 0 (p. ej., 0x100000002 para el reloj…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: contabiliza en memcg las asignaciones de filtros de clasificadores Las asignaciones en las rutas *_change() de los clasificadores tc (objetos de filtro, contadores por CPU y datos auxiliares por filtro) usan GFP_KERNEL simple sin…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: sparx5: corrige la suspensión en contexto atómico en el acceso a la tabla MAC sparx5_set_rx_mode() se ejecuta con netif_addr_lock_bh mantenido y recorre dev->mc mediante __dev_mc_sync(), que por cada dirección llama a sparx5_mc_sync() /…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Drivers: hv: vmbus: omite la limpieza del módulo VMBus para la partición raíz no anidada La función de inicialización del módulo VMBus, hv_acpi_init(), actualmente no hace nada cuando se ejecuta en la partición raíz y la raíz no está anidada en otra…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: invalida el rango correcto tras una escritura directa con O_APPEND fuse_direct_write_iter() captura pos antes de generic_write_checks(), que mueve ki_pos a EOF en las escrituras con O_APPEND: La invalidación posterior a la escritura apunta a un…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: Fix the condition to enable over-io-uring La condición existente en fuse_uring_cmd() solo está ahí para evitar deshabilitar io-uring en conexiones que ya funcionan con él; faltaba una condición para rechazar cualquier IORING_OP_URING_CMD si la…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: process: Fix context switching MTE store-only tag check SCTLR_EL1.TCSO0 se establece cuando el usuario opta por el modo de comprobación de etiquetas MTE solo en almacenamiento. Sin embargo, no forma parte de SCTLR_USER_MASK, lo que implica que…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btmtksdio: Fix out-of-bounds DMA read in the TX path btmtksdio_tx_packet() redondea al alza el tamaño de la transferencia al tamaño de bloque SDIO de 256 bytes, pero entrega al controlador host el búfer del SKB tal cual: Solo skb->len bytes…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: RFCOMM: Validate MTU in rfcomm_apply_pn() to prevent infinite loop rfcomm_apply_pn() acepta el valor de MTU de una trama PN (Parameter Negotiation) remota sin comprobar si es cero. Cuando el par remoto envía una MTU de cero, d->mtu se…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: do not leak an hci_conn when a second LE connect is rejected create_le_conn_complete() decide si la conexión fallida sigue pendiente comparándola con hci_lookup_le_connect(), que devuelve la primera conexión LE en BT_CONNECT. Esa es la misma…