Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.4) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-apple: destruir la cola de administración al eliminar el dispositivo La cola de administración se asigna con blk_mq_alloc_queue() pero nunca se destruye. nvme_free_ctrl() solo suelta la última referencia y blk_mq_exit_queue() y blk_sync_queue()… | |
| Recibida | Alta (7.5) | 0.70% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corregir una desreferencia de puntero nulo en nvmet_execute_identify_ns_zns() Cuando un host emite un comando Identify con CNS 05h (Identify Namespace específico del conjunto de comandos de E/S) y CSI 02h (ZNS) dirigido a un espacio de nombres… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme/ioctl: comprobar SUBMIT_IO con nvme_cmd_allowed() A diferencia de IO_CMD / IO64_CMD, NVME_IOCTL_SUBMIT_IO nunca llama a nvme_cmd_allowed(). Por tanto, los llamadores sin privilegios pueden emitir E/S en un dispositivo de partición o escribir a… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: leer llcp_sock->local bajo el bloqueo del socket en getsockopt nfc_llcp_getsockopt() leía llcp_sock->local antes de lock_sock(sk) y luego desreferenciaba el puntero almacenado dentro de la región bloqueada. llcp_sock_bind() asigna y borra… | |
| Recibida | Alta (7.5) | 0.36% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corregir una condición de carrera de doble finalización en nci_data_exchange_complete nci_close_device() y nci_rx_work pueden llamar ambos a nci_data_exchange_complete() simultáneamente. Después de que el commit 4527025d440ce8 ("nfc: nci: fix… | |
| Recibida | Alta (7.1) | 0.47% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: acotar el análisis de TLV de SNL al skb y añadir comprobaciones de longitud nfc_llcp_recv_snl() recorría la lista de TLV de SNL usando un par offset/longitud u16 derivado de skb->len, sin acotar las lecturas a los datos reales del skb. Esto… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: comparar los tipos de iterador durante la poda de estados Una ranura de pila de iterador puede ser MEM_RCU o PTR_UNTRUSTED. Estos estados no deben considerarse iguales, o el verificador puede podar una ruta insegura. Comparar el tipo de puntero… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, s390: borrar el destino de fetch en una operación atómica de arena que provoca un fallo El mismo borrado de registro ausente que en riscv64. Una operación atómica RMW sobre un puntero de arena se convierte en BPF_PROBE_ATOMIC y obtiene una entrada… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un UAF en bpf_trampoline_multi_attach_free en caso de fallo de actualización Cuando bpf_trampoline_update() falla antes de llamar a modify_fentry_multi()/ unregister_fentry_multi(), cur_image no cambia (cur_image == old_image) y ftrace… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: seq: midi: serializar el desmantelamiento de la entrada con event_input snd_midi_input_event() no debe estar ejecutándose mientras se cierra un subflujo rawmidi, ya que esto puede hacer que el estado del disparador quede desfasado mediante esta… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar la ranura huérfana durante la lectura del inodo Serie de parches "ocfs2: validate active orphan slots during inode read". OCFS2 confía en las ranuras huérfanas activas ordinarias y de append-DIO leídas de los dinodes. Por tanto, una… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar la ranura huérfana de DIO durante la lectura del inodo [BUG] Un dinode de append-DIO corrupto (byte alto en el offset 0xa1 corrompido de 0 a 1) puede contener un i_dio_orphaned_slot fuera del rango de ranuras del sistema de archivos… | |
| Recibida | Alta (7.1) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Squashfs: comprobar que el offset del bloque no es negativo Si se lee del disco un offset negativo (por ejemplo, el offset dentro del bloque de fragmentos descomprimido), esto hará que squashfs_copy_data() realice un acceso fuera de límites. Corregirlo… | |
| Recibida | Alta (7.8) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: rechazar evcn fuera de rango en mi_enum_attr() En mi_enum_attr(), la validación de los VCN de inicio/fin para los atributos no residentes es: Cuando evcn es U64_MAX, la expresión "evcn + 1" da la vuelta a 0 y cualquier svcn supera la… | |
| Recibida | Alta (8.4) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: riscv-sbi-mpxy: validar las longitudes de las notificaciones RPMI El valor de retorno de SBI controla cuántos bytes se copian de la memoria compartida al búfer de notificaciones RPMI. No se valida frente al tamaño de memoria compartida… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: comprobar el tipo de puntero en todas las rutas RMW atómicas La verificación de RMW atómicas registra un tipo de puntero de instrucción solo cuando el destino actual es PTR_TO_ARENA. Por tanto, una segunda ruta puede llegar a la misma instrucción… | |
| Recibida | Alta (8.1) | 0.52% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: no omitir las comprobaciones de bloqueo para rangos de un solo byte check_lock_range() usa rangos inclusivos. Sus llamadores pasan el offset final como start + length - 1, por lo que start == end representa un rango válido de un solo byte y no… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir una lectura slab-out-of-bounds en ksmbd_alloc_user() ksmbd_alloc_user() copia resp->hash_sz bytes de la respuesta de inicio de sesión IPC de mountd con resp->hash_sz es un __u16 proporcionado por la respuesta, pero resp->hash[] tiene… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: liberar las colas de finalización con ib_free_cq() smbdirect_connection_destroy_qp() crea las colas de finalización de envío y recepción con ib_alloc_cq_any(), que para IB_POLL_WORKQUEUE arma un manejador de finalización interno que… | |
| Recibida | Alta (7.5) | 0.49% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: destruir el QP antes que los pools de memoria en caso de fallo de accept En la ruta de error rdma_accept_failed de smbdirect_accept_connect_request(), la io de recepción publicada justo antes es propiedad del QP (recv_io se establece a… | |
| Recibida | Alta (8.8) | 0.57% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: aplazar la publicación de los bloqueos concedidos para evitar una condición de carrera de UAF/doble liberación En smb2_lock(), los bloqueos concedidos a mitad del lote se publican en las listas de toda la conexión (conn->lock_list) y de todo el… | |
| Recibida | Alta (7.1) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: corregir los pclusters ztailpacking entrelazados Los tamaños en disco de los pclusters entrelazados deben estar alineados a bloques, y los pclusters entrelazados con ztailpacking no deberían ser válidos en absoluto. Actualmente, mkfs.erofs no… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: descartar de forma segura los bloqueos diferidos no registrados Cuando vfs_lock_file() difiere un bloqueo, smb2_lock() coloca su ksmbd_lock en rollback_list antes de asignar y registrar el trabajo asíncrono. Si cualquiera de las dos operaciones… | |
| Recibida | Alta (8.1) | 0.48% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: acotar los recorridos de ACE de smb_check_perm_dacl() por el tamaño de la DACL smb_check_perm_dacl() valida que la DACL cabe dentro del descriptor de seguridad NT, pero luego acota sus dos recorridos de ACE por la longitud restante del NTSD… | |
| Recibida | Crítica (9.8) | 0.79% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4: eliminar la entrada IDR de devolución de llamada en caso de fallo de asignación del cliente nfs4_alloc_client() asigna un identificador de devolución de llamada de NFSv4.0 antes de terminar de configurar el cliente. Si falla algún paso de… |