Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1319▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
30.496 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: invalida el rango correcto tras una escritura directa con O_APPEND fuse_direct_write_iter() captura pos antes de generic_write_checks(), que mueve ki_pos a EOF en las escrituras con O_APPEND: La invalidación posterior a la escritura apunta a un… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: Fix the condition to enable over-io-uring La condición existente en fuse_uring_cmd() solo está ahí para evitar deshabilitar io-uring en conexiones que ya funcionan con él; faltaba una condición para rechazar cualquier IORING_OP_URING_CMD si la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: process: Fix context switching MTE store-only tag check SCTLR_EL1.TCSO0 se establece cuando el usuario opta por el modo de comprobación de etiquetas MTE solo en almacenamiento. Sin embargo, no forma parte de SCTLR_USER_MASK, lo que implica que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btmtksdio: Fix out-of-bounds DMA read in the TX path btmtksdio_tx_packet() redondea al alza el tamaño de la transferencia al tamaño de bloque SDIO de 256 bytes, pero entrega al controlador host el búfer del SKB tal cual: Solo skb->len bytes… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: RFCOMM: Validate MTU in rfcomm_apply_pn() to prevent infinite loop rfcomm_apply_pn() acepta el valor de MTU de una trama PN (Parameter Negotiation) remota sin comprobar si es cero. Cuando el par remoto envía una MTU de cero, d->mtu se… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: do not leak an hci_conn when a second LE connect is rejected create_le_conn_complete() decide si la conexión fallida sigue pendiente comparándola con hci_lookup_le_connect(), que devuelve la primera conexión LE en BT_CONNECT. Esa es la misma… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xsk: honor XDP_TX_METADATA in zero-copy path La ruta de copia cero lee los metadatos de TX siempre que la UMEM tiene espacio para metadatos, aunque el descriptor no establezca XDP_TX_METADATA. Se pasan las opciones del descriptor a través de los… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-af: fix NULL deref in NIX TM tree debugfs read path rvu_dbg_nix_tm_tree_display() desreferencia pfvf->sq_ctx sin comprobar si se ha asignado el contexto SQ. Leer /sys/kernel/debug/octeontx2/nix/tm_tree para un NIX LF cuyas colas de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-vf: fix workqueue and netdev race in probe/remove Se inicializa la workqueue de la VF antes de register_netdev() para que ndo_set_rx_mode no ponga trabajo en cola en una workqueue NULL. Se anula el registro del netdev antes de destruir la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: act_ife: Only operate on Ethernet frames act_ife encapsula/desencapsula la cabecera Ethernet original y usa skb->dev->hard_header_len como longitud de esa cabecera. Eso solo es correcto para dispositivos Ethernet: en un dispositivo en el que… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: mana: Cap MSI-X vectors to the device MSI-X table size mana_gd_query_max_resources() dimensiona gc->num_msix_usable a partir de resp.max_msix y del número de CPU, pero nunca a partir de la tabla MSI-X del dispositivo. En una VM de la serie M con… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/rds: use wq_has_sleeper() in rds_cong_map_updated() rds_cong_map_updated() se ejecuta después de que se haya reescrito el mapa de congestión de un par (por rds_tcp_cong_recv() y rds_ib_cong_recv(), o el borrado total en las rutas de finalización de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-pf: fix NULL deref of af_xdp_zc_qidx on rep setup af_xdp_zc_qidx registra las colas de recepción que usan copia cero de AF_XDP y se asigna durante el sondeo de PF/VF. Los representors y otras rutas que no son AF_XDP dejan el puntero en NULL,… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-af: fix cn20k mailbox lifetime on repeated rvu_mbox_init() rvu_mbox_init() se llama por separado para los buzones AF-PF durante el sondeo y para los buzones AF-VF cuando se habilita SR-IOV. Cada llamada solía asignar un nuevo objeto ng_rvu,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: act_skbmod: fix length calculations and avoid invalid header warnings syzbot informó de una advertencia en skb_network_header_len() provocada por tcf_skbmod_act(): Hay varios problemas en tcf_skbmod_act(): | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: fix a resource leak in copy_net_ns() error handling path Actualmente, preinit_net() hace dos cosas: Sin embargo, preinit_net() retorna anticipadamente cuando (1) falla, y copy_net_ns() salta a la etiqueta dec_ucounts:. Como resultado, se filtran… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq: add overflow bounds to quantum and initial quantum fq_init() calcula quantum = 2 * psched_mtu() e initial_quantum = 10 * psched_mtu() sin comprobar el desbordamiento. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq_codel: clamp default quantum and mtu fq_codel_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) sin limitarlo. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU 2147483634) hace que psched_mtu()… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq_pie: clamp default quantum to avoid signed overflow fq_pie_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) sin limitarlo. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU 2147483634) hace que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: hhf: clamp quantum before hhf_change() to avoid overflow hhf_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) sin comprobar el desbordamiento. Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sfq: clamp quantum to avoid signed overflow soft lockup sfq_init() establece q->quantum = psched_mtu(qdisc_dev(sch)) (sin signo). Un dispositivo con una MTU enorme (p. ej., dummy con max_mtu == 0 que acepta MTU 2147483634) hace que… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tpm: st33zp24: Return zero on status read failure st33zp24_status() ignora el resultado de la lectura de transporte y devuelve data incluso cuando no se ha recibido ningún byte. El transporte I2C, por ejemplo, omite i2c_master_recv() cuando la… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: dapm: Fix off-by-one check on the second enum channel snd_soc_dapm_put_enum_double() rechaza item[0] cuando alcanza e->items, pero permite que item[1] sea igual a ese valor. Ambos pasan a snd_soc_enum_item_to_val(), que indexa e->values sin… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/ftrace: Fix kthread_stop() on ERR_PTR in ftrace-direct-multi-modify ftrace_direct_multi_init() asigna el valor de retorno de kthread_run() a simple_tsk sin comprobar IS_ERR(). Cuando kthread_run() falla, devuelve ERR_PTR(-ENOMEM), pero init… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 17/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: release the internal TCP sock on IPPROTO_SMC socket creation failure Los sockets IPPROTO_SMC crean un sock TCP interno ("clcsock") desde el hook proto->init. Cuando la creación del socket falla después de que se haya ejecutado proto->init (p.… |