Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2744▼ 111 respecto a la semana anterior
Críticas / altas1254▼ 280 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: acomp - allocate async request context when cloning ACOMP_REQUEST_ON_STACK() reserva solo el almacenamiento suficiente para la alternativa síncrona. Cuando se selecciona una implementación asíncrona, los llamadores clonan esa solicitud de la…
RecibidaAlta (7.5)0.70%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: validate banner payload length Al analizar el banner del protocolo Ceph messenger v2, el campo `payload_len` se decodifica a partir del prefijo del banner. Si un cliente envía un banner con un `payload_len` de 0, el kernel configura una…
RecibidaAlta (7.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: move hardware offload step after building the chain blob Se asigna el blob de la cadena antes de la descarga del conjunto de reglas para reducir la probabilidad de entrar en un estado incoherente en el que el conjunto de reglas…
RecibidaAlta (7.5)0.61%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: restore NET_IP_ALIGN in the RX DMA offset Desde que la ruta de RX se convirtió a copia cero, la página del page pool se entrega directamente a la pila como cabecera del skb, y el desplazamiento en el que escribe el motor DMA es lo que…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: slip: remove slip_hangup() to fix use-after-free in slip_receive_buf() Jaeyoung Chung y Eulgyu Kim informaron de una lectura de uso después de liberar (use-after-free) en slab en slip_receive_buf() al competir con el colgado de tty. tty_ldisc_hangup()…
RecibidaAlta (7.8)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-integrity: fix buffer overflow with keyed discard Desde el commit 68c5c42567bc ("dm-integrity: replace forgeable discard filler with a keyed sector marker"), integrity_metadata calcula una suma de comprobación para cada bloque descartado en el búfer…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: reject non zerocopy devmem tx La transmisión tcp con devmem no funciona sin copia cero; sin embargo, actualmente no se exige si NETIF_F_SG no está presente. En este caso, tcp_sendmsg_locked() intentará la ruta de copia y tratará de copiar datos de…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: corrección de la posición del bit de bloqueo de slot en big-endian de 64 bits El bloqueo de slot es una operación de bit sobre toda la palabra __lock, a la que flags y ac_time hacen alias como dos u32. En little-endian, el bit de bloqueo cae en…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: SEV: invalidar forzosamente la VMSA de SNP si se elimina su página gmem de respaldo Se conecta una llamada a gmem_invalidate_range() para las VM SNP y se utiliza para forzar a las vCPU a recargar/volver a comprobar su VMSA proporcionada por el…
RecibidaCrítica (9.8)0.55%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la revocación del estado de exportación nfsd4_revoke_export_states() tiene el mismo uso después de liberar que nfsd4_revoke_states(): libera nn->client_lock durante…
RecibidaSin puntuar0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: corrección de la división por cero en get_estimated_bw() get_estimated_bw() divide por link->dpia_bw_alloc_config.bw_granularity, que reset_bw_alloc_struct() pone a cero y que solo se rellena una vez que se ha gestionado…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: image: mdc800: cambiar kmalloc() por kzalloc() Se cambian las llamadas a kmalloc() de usb_mdc800_init() para irq_urb_buffer y download_urb_buffer por kzalloc(), evitando posibles fugas de pila si se recibe un mensaje más corto en mdc800_usb_irq()…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: corrección de la escritura fuera de límites en snd_usbmidi_us122l_output() snd_usbmidi_us122l_output() elige un recuento de 2 para cualquier velocidad inferior a high speed y nunca lo relaciona con ep->max_transfer. El búfer de la URB…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: usbtv: mantener el dispositivo activo mientras exista la tarjeta ALSA Las callbacks PCM de ALSA almacenan el estado del controlador en pcm->private_data. Un archivo PCM abierto puede sobrevivir a la desconexión USB porque usbtv_audio_free()…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb-storage: ene_ub6250: corrección de la condición de carrera entre el trabajo de escaneo y probe ene_ub6250_probe() llama a usb_stor_probe2(), que inicia la infraestructura de usb-storage y programa el trabajo de escaneo diferido. A continuación, el…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: hd3ss3220: seguimiento del estado de habilitación de VBUS por consumidor regulator_is_enabled() informa del estado agregado del regulador, no de si este consumidor mantiene una referencia de habilitación. Si otro consumidor habilita VBUS…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: qcom-pmic-typec: deshabilitar cc_debounce_dwork al detener cc_debounce_dwork se encola desde las callbacks set_cc() y start_toggling(), que se ejecutan desde el worker kthread de TCPM. port_stop() retorna antes de que tcpm_unregister_port()…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: qcom-pmic: cancelar reset_work al detener pdphy_stop() deshabilita las IRQ, pero deja reset_work pendiente. Si el gestor de IRQ lo programa justo antes de disable_irq(), el trabajo se ejecuta después de que remove() libere la estructura…
RecibidaAlta (7.7)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: ucsi: displayport: corrección del índice fuera de límites del array altmode El controlador displayport de UCSI indexa el array altmode del puerto del conector con la respuesta de GET_CURRENT_CAM tras comprobar que no es 0xff. El array…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: midi2: corrección de la desreferencia de puntero nulo en f_midi2_free_ep_reqs Se produce una desreferencia de puntero nulo en f_midi2_free_ep_reqs() al intentar limpiar un endpoint que nunca se inicializó. Al configurar el gadget MIDI 2.0…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_midi2: corrección del uso después de liberar (use-after-free) en la ruta show de los atributos de cadena f_midi2_opts_str_show() toma internamente el bloqueo de la cadena, pero sus llamantes desreferencian el puntero opts->info.<field>…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_midi: inicializar work en f_midi_alloc() f_midi_alloc inicializa free_ref a 1 y solo puede incrementarse cuando se registra una tarjeta de sonido mediante f_midi_register_card(). f_midi_register_card() solo se llama en f_midi_bind(), que…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: gadget: corrección de la desreferencia de puntero NULL en gadget_dev_ioctl() gadget_dev_ioctl() lee dev->gadget antes de adquirir dev->lock, pero dev->state se comprueba después de adquirir el bloqueo. Por tanto, una vinculación concurrente puede…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: corrección de la desreferencia de puntero nulo en usb_put_function_instance() usb_put_function_instance() intenta desreferenciar fd dentro de la estructura fi para obtener mod en la ruta de error de uvc_alloc_inst(). Sin embargo, fd no se…
RecibidaAlta (8.8)0.52%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: corrección de la lectura fuera de límites / desbordamiento de pila en rtw_get_wps_attr() rtw_get_wps_attr() recorre los atributos WPS dentro de un IE WPS tomado de una trama de gestión inalámbrica. Para cada atributo candidato, solo…