Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

20.827 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.1)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: rechazar las escrituras sin privilegios en los xattr reservados $LX* Rechazar el setxattr de los nombres reservados $LXUID, $LXGID, $LXMOD y $LXDEV desde el espacio de usuario a menos que el llamador tenga CAP_SYS_ADMIN.
RecibidaAlta (7.1)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: serializar las lecturas iomap residentes con mrec_lock ntfs_read_iomap_begin_resident() recorre el registro MFT a través de ntfs_attr_lookup() -> ntfs_attr_find() sin tomar ni->mrec_lock, mientras que ntfs_attr_record_resize(),…
RecibidaAlta (8.4)0.20%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/gic-v5: comprobar el valor de retorno de get_logical_index() en el análisis de IAFFID de MADT En gic_acpi_parse_iaffid(), una entrada GICC de MADT dada podría no corresponder a una cpu lógica reconocida por el kernel, lo que hace que la…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corregir un desbordamiento de página por uno (off-by-one) en ntfs_decompress() La comprobación de rango por token en ntfs_decompress() usa por lo que dp_addr == dp_sb_end pasa a la copia de símbolos `*dp_addr++ = *cb++`, escribiendo un byte más…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ip6mr: no clonar dst en ip6mr_cache_report() La entrada IPv6 vincula a los skb un dst sin recuento de referencias (NOREF) bajo RCU. Cuando un paquete multicast entrante falla la búsqueda en la MFC, ip6mr_cache_unresolved() coloca el skb en la cola de…
RecibidaCrítica (9.4)0.64%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inetpeer: aleatorizar la comparación de nodos del árbol RB usando SipHash El sistema de limitación de tasa de inetpeer almacena las entradas de pares en un árbol rojo-negro con clave determinista basada en la dirección IP remota. Como las búsquedas en…
RecibidaCrítica (9.8)0.55%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.1: poner a cero las listas de llamadas de referencia antes de decodificar decode_cb_sequence_args() asigna csa_rclists con kmalloc_objs(), por lo que cada referring_call_list empieza sin inicializar. decode_rc_list() asigna rcl_refcalls solo…
RecibidaAlta (7.5)0.72%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.2: corregir el agotamiento del búfer de envío de LAYOUTSTATS encode_layoutstats_maxsz reserva XDR_QUADLEN(PNFS_LAYOUTSTATS_MAXSIZE), es decir, 256 bytes, para el cuerpo layoutupdate4 escrito por el controlador de layout. El registro de flexfiles…
RecibidaAlta (7.5)0.72%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4/pnfs: usar la versión de NFS como clave de la caché de servidores de datos nfs4_pnfs_ds_add() usa como clave de la caché de servidores de datos por espacio de nombres de red únicamente el conjunto de direcciones multirruta, y struct nfs4_pnfs_ds…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: acceder de forma segura a chan->conn en get/setsockopt Desde el commit b66774b48dd9 ("Bluetooth: L2CAP: Fix UAF in channel timeout by holding conn ref") l2cap_chan::conn mantiene una referencia y sigue sin ser NULL también después de…
RecibidaAlta (8)0.41%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: rechazar la adición a la cola de aceptación salvo en BT_LISTEN No se debe añadir un nuevo sk a la cola de aceptación del socket padre después de que se haya ejecutado el último l2cap_sock_cleanup_listen() en l2cap_sock_teardown_cb() y…
RecibidaAlta (8)0.41%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: corregir la condición de carrera entre l2cap_sock_cleanup_listen() y put_chan Para los sockets L2CAP sin sk->sk_socket propio, la lectura de l2cap_pi(sk)->chan puede competir con un l2cap_sock_kill() -> l2cap_sock_put_chan()…
RecibidaAlta (7.1)0.33%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btnxpuart: validar la longitud de la cabecera del volcado de FW nxp_process_fw_dump() extrae la cabecera ACL de la trama y luego lee seq_num y buf_len de una struct nxp_fw_dump_hdr situada en skb->data, sin comprobar que la carga útil ACL…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sch_teql: restaurar skb->dev en la ruta de fallo del esclavo teql_master_xmit() establece skb->dev = slave antes de llamar al ndo_start_xmit() del esclavo, pero nunca lo restaura cuando esa transmisión falla. El skb pasa entonces al…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: acomp - allocate async request context when cloning ACOMP_REQUEST_ON_STACK() reserva solo el almacenamiento suficiente para la alternativa síncrona. Cuando se selecciona una implementación asíncrona, los llamadores clonan esa solicitud de la…
RecibidaAlta (7.5)0.70%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: validate banner payload length Al analizar el banner del protocolo Ceph messenger v2, el campo `payload_len` se decodifica a partir del prefijo del banner. Si un cliente envía un banner con un `payload_len` de 0, el kernel configura una…
RecibidaAlta (7.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: move hardware offload step after building the chain blob Se asigna el blob de la cadena antes de la descarga del conjunto de reglas para reducir la probabilidad de entrar en un estado incoherente en el que el conjunto de reglas…
RecibidaAlta (7.5)0.61%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: restore NET_IP_ALIGN in the RX DMA offset Desde que la ruta de RX se convirtió a copia cero, la página del page pool se entrega directamente a la pila como cabecera del skb, y el desplazamiento en el que escribe el motor DMA es lo que…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: slip: remove slip_hangup() to fix use-after-free in slip_receive_buf() Jaeyoung Chung y Eulgyu Kim informaron de una lectura de uso después de liberar (use-after-free) en slab en slip_receive_buf() al competir con el colgado de tty. tty_ldisc_hangup()…
RecibidaAlta (7.8)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-integrity: fix buffer overflow with keyed discard Desde el commit 68c5c42567bc ("dm-integrity: replace forgeable discard filler with a keyed sector marker"), integrity_metadata calcula una suma de comprobación para cada bloque descartado en el búfer…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: reject non zerocopy devmem tx La transmisión tcp con devmem no funciona sin copia cero; sin embargo, actualmente no se exige si NETIF_F_SG no está presente. En este caso, tcp_sendmsg_locked() intentará la ruta de copia y tratará de copiar datos de…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: corrección de la posición del bit de bloqueo de slot en big-endian de 64 bits El bloqueo de slot es una operación de bit sobre toda la palabra __lock, a la que flags y ac_time hacen alias como dos u32. En little-endian, el bit de bloqueo cae en…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: SEV: invalidar forzosamente la VMSA de SNP si se elimina su página gmem de respaldo Se conecta una llamada a gmem_invalidate_range() para las VM SNP y se utiliza para forzar a las vCPU a recargar/volver a comprobar su VMSA proporcionada por el…
RecibidaCrítica (9.8)0.55%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la revocación del estado de exportación nfsd4_revoke_export_states() tiene el mismo uso después de liberar que nfsd4_revoke_states(): libera nn->client_lock durante…
RecibidaSin puntuar0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: corrección de la división por cero en get_estimated_bw() get_estimated_bw() divide por link->dpia_bw_alloc_config.bw_granularity, que reset_bw_alloc_struct() pone a cero y que solo se rellena una vez que se ha gestionado…