Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4/flexfiles: corregir una desreferencia de NULL para servidores de datos NFSv4.0 flexfiles acepta servidores de datos NFSv4.0, pero dos rutas de código de NFSv4 asumen que el cliente del servidor de datos tiene una sesión. A diferencia de NFSv4.1+,… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, xdp: mover la comprobación de offload a dev_xdp_install() bpf_xdp_link_update() llama directamente a dev_xdp_install() y omite dev_xdp_attach(), por lo que las comprobaciones de dev_xdp_attach() no se ejecutan. Un usuario puede crear un enlace XDP… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hinic3: corregir la discrepancia en la linealización del skb y descartar el skb cuando skb_checksum_help() falla Anteriormente, hinic3_send_one_skb() almacenaba en caché el número de fragmentos del skb antes de llamar a hinic3_tx_offload(). Si… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: kcm: mantener el bloqueo de lectura RCU mientras se ejecuta el analizador BPF kcm_parse_func_strparser() llama a bpf_prog_run_pin_on_cpu(), que impide la migración de CPU, pero no establece una sección crítica de lectura RCU. En consecuencia, las… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio_net: corregir el redimensionamiento del anillo RX Cuando se conecta un socket AF_XDP, virtnet_rx_resize debe redimensionar la matriz de búferes XSK rq->xsk_buffs. De lo contrario, cuando el tamaño aumenta, virtnet_rx_resume() provoca una… | |
| Recibida | Alta (7.3) | 0.45% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: corregir un desbordamiento de enteros en el análisis de puerto/dirección del helper ftp ip_vs_ftp_get_addrport() acumula dígitos decimales en un __u16 (hport) y en unsigned char (p[]) sin comprobar el desbordamiento. Una respuesta FTP PASV/EPSV… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: corregir la comprobación de límites de la codificación de contraseñas El analizador de contraseñas PSWD_ENCODINGS lee password_obj[elem + pos_values] mientras copia las codificaciones de contraseña admitidas desde el paquete… | |
| Recibida | Alta (7.8) | 0.21% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corregir una escritura fuera de límites (OOB) del heap de index_root en ntfs_ir_to_ib() ntfs_ir_to_ib copia todas las entradas de index_root en un búfer recién asignado de index_block_size bytes sin verificar que las entradas quepan en el espacio… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: rechazar las escrituras sin privilegios en los xattr reservados $LX* Rechazar el setxattr de los nombres reservados $LXUID, $LXGID, $LXMOD y $LXDEV desde el espacio de usuario a menos que el llamador tenga CAP_SYS_ADMIN. | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: serializar las lecturas iomap residentes con mrec_lock ntfs_read_iomap_begin_resident() recorre el registro MFT a través de ntfs_attr_lookup() -> ntfs_attr_find() sin tomar ni->mrec_lock, mientras que ntfs_attr_record_resize(),… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/gic-v5: comprobar el valor de retorno de get_logical_index() en el análisis de IAFFID de MADT En gic_acpi_parse_iaffid(), una entrada GICC de MADT dada podría no corresponder a una cpu lógica reconocida por el kernel, lo que hace que la… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corregir un desbordamiento de página por uno (off-by-one) en ntfs_decompress() La comprobación de rango por token en ntfs_decompress() usa por lo que dp_addr == dp_sb_end pasa a la copia de símbolos `*dp_addr++ = *cb++`, escribiendo un byte más… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ip6mr: no clonar dst en ip6mr_cache_report() La entrada IPv6 vincula a los skb un dst sin recuento de referencias (NOREF) bajo RCU. Cuando un paquete multicast entrante falla la búsqueda en la MFC, ip6mr_cache_unresolved() coloca el skb en la cola de… | |
| Recibida | Crítica (9.4) | 0.64% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inetpeer: aleatorizar la comparación de nodos del árbol RB usando SipHash El sistema de limitación de tasa de inetpeer almacena las entradas de pares en un árbol rojo-negro con clave determinista basada en la dirección IP remota. Como las búsquedas en… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.1: poner a cero las listas de llamadas de referencia antes de decodificar decode_cb_sequence_args() asigna csa_rclists con kmalloc_objs(), por lo que cada referring_call_list empieza sin inicializar. decode_rc_list() asigna rcl_refcalls solo… | |
| Recibida | Alta (7.5) | 0.72% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.2: corregir el agotamiento del búfer de envío de LAYOUTSTATS encode_layoutstats_maxsz reserva XDR_QUADLEN(PNFS_LAYOUTSTATS_MAXSIZE), es decir, 256 bytes, para el cuerpo layoutupdate4 escrito por el controlador de layout. El registro de flexfiles… | |
| Recibida | Alta (7.5) | 0.72% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4/pnfs: usar la versión de NFS como clave de la caché de servidores de datos nfs4_pnfs_ds_add() usa como clave de la caché de servidores de datos por espacio de nombres de red únicamente el conjunto de direcciones multirruta, y struct nfs4_pnfs_ds… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: acceder de forma segura a chan->conn en get/setsockopt Desde el commit b66774b48dd9 ("Bluetooth: L2CAP: Fix UAF in channel timeout by holding conn ref") l2cap_chan::conn mantiene una referencia y sigue sin ser NULL también después de… | |
| Recibida | Alta (8) | 0.41% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: rechazar la adición a la cola de aceptación salvo en BT_LISTEN No se debe añadir un nuevo sk a la cola de aceptación del socket padre después de que se haya ejecutado el último l2cap_sock_cleanup_listen() en l2cap_sock_teardown_cb() y… | |
| Recibida | Alta (8) | 0.41% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: L2CAP: corregir la condición de carrera entre l2cap_sock_cleanup_listen() y put_chan Para los sockets L2CAP sin sk->sk_socket propio, la lectura de l2cap_pi(sk)->chan puede competir con un l2cap_sock_kill() -> l2cap_sock_put_chan()… | |
| Recibida | Alta (7.1) | 0.33% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btnxpuart: validar la longitud de la cabecera del volcado de FW nxp_process_fw_dump() extrae la cabecera ACL de la trama y luego lee seq_num y buf_len de una struct nxp_fw_dump_hdr situada en skb->data, sin comprobar que la carga útil ACL… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sch_teql: restaurar skb->dev en la ruta de fallo del esclavo teql_master_xmit() establece skb->dev = slave antes de llamar al ndo_start_xmit() del esclavo, pero nunca lo restaura cuando esa transmisión falla. El skb pasa entonces al… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: acomp - allocate async request context when cloning ACOMP_REQUEST_ON_STACK() reserva solo el almacenamiento suficiente para la alternativa síncrona. Cuando se selecciona una implementación asíncrona, los llamadores clonan esa solicitud de la… | |
| Recibida | Alta (7.5) | 0.70% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: validate banner payload length Al analizar el banner del protocolo Ceph messenger v2, el campo `payload_len` se decodifica a partir del prefijo del banner. Si un cliente envía un banner con un `payload_len` de 0, el kernel configura una… | |
| Recibida | Alta (7.1) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: move hardware offload step after building the chain blob Se asigna el blob de la cadena antes de la descarga del conjunto de reglas para reducir la probabilidad de entrar en un estado incoherente en el que el conjunto de reglas… |