Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
20.827 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: image: mdc800: cambiar kmalloc() por kzalloc() Se cambian las llamadas a kmalloc() de usb_mdc800_init() para irq_urb_buffer y download_urb_buffer por kzalloc(), evitando posibles fugas de pila si se recibe un mensaje más corto en mdc800_usb_irq()… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: corrección de la escritura fuera de límites en snd_usbmidi_us122l_output() snd_usbmidi_us122l_output() elige un recuento de 2 para cualquier velocidad inferior a high speed y nunca lo relaciona con ep->max_transfer. El búfer de la URB… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: usbtv: mantener el dispositivo activo mientras exista la tarjeta ALSA Las callbacks PCM de ALSA almacenan el estado del controlador en pcm->private_data. Un archivo PCM abierto puede sobrevivir a la desconexión USB porque usbtv_audio_free()… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb-storage: ene_ub6250: corrección de la condición de carrera entre el trabajo de escaneo y probe ene_ub6250_probe() llama a usb_stor_probe2(), que inicia la infraestructura de usb-storage y programa el trabajo de escaneo diferido. A continuación, el… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: hd3ss3220: seguimiento del estado de habilitación de VBUS por consumidor regulator_is_enabled() informa del estado agregado del regulador, no de si este consumidor mantiene una referencia de habilitación. Si otro consumidor habilita VBUS… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: qcom-pmic-typec: deshabilitar cc_debounce_dwork al detener cc_debounce_dwork se encola desde las callbacks set_cc() y start_toggling(), que se ejecutan desde el worker kthread de TCPM. port_stop() retorna antes de que tcpm_unregister_port()… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: qcom-pmic: cancelar reset_work al detener pdphy_stop() deshabilita las IRQ, pero deja reset_work pendiente. Si el gestor de IRQ lo programa justo antes de disable_irq(), el trabajo se ejecuta después de que remove() libere la estructura… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: ucsi: displayport: corrección del índice fuera de límites del array altmode El controlador displayport de UCSI indexa el array altmode del puerto del conector con la respuesta de GET_CURRENT_CAM tras comprobar que no es 0xff. El array… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: midi2: corrección de la desreferencia de puntero nulo en f_midi2_free_ep_reqs Se produce una desreferencia de puntero nulo en f_midi2_free_ep_reqs() al intentar limpiar un endpoint que nunca se inicializó. Al configurar el gadget MIDI 2.0… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_midi2: corrección del uso después de liberar (use-after-free) en la ruta show de los atributos de cadena f_midi2_opts_str_show() toma internamente el bloqueo de la cadena, pero sus llamantes desreferencian el puntero opts->info.<field>… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_midi: inicializar work en f_midi_alloc() f_midi_alloc inicializa free_ref a 1 y solo puede incrementarse cuando se registra una tarjeta de sonido mediante f_midi_register_card(). f_midi_register_card() solo se llama en f_midi_bind(), que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: gadget: corrección de la desreferencia de puntero NULL en gadget_dev_ioctl() gadget_dev_ioctl() lee dev->gadget antes de adquirir dev->lock, pero dev->state se comprueba después de adquirir el bloqueo. Por tanto, una vinculación concurrente puede… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: corrección de la desreferencia de puntero nulo en usb_put_function_instance() usb_put_function_instance() intenta desreferenciar fd dentro de la estructura fi para obtener mod en la ruta de error de uvc_alloc_inst(). Sin embargo, fd no se… | |
| Recibida | Alta (8.8) | 0.52% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: corrección de la lectura fuera de límites / desbordamiento de pila en rtw_get_wps_attr() rtw_get_wps_attr() recorre los atributos WPS dentro de un IE WPS tomado de una trama de gestión inalámbrica. Para cada atributo candidato, solo… | |
| Recibida | Alta (7.1) | 0.40% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: fix OOB read in rtw_action_frame_parse() rtw_action_frame_parse() recibe un parámetro frame_len pero nunca llega a comprobarlo antes de indexar en el cuerpo de la trama: frame_body ya apunta 24 bytes (sizeof(struct… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: fix lost bounce buffers on TDs spanning several ring segments Cuando un TD alcanza un TRB de enlace con datos que no están alineados con el wMaxPacketSize del endpoint, xhci_align_td() pasa la cola no alineable por el búfer de rebote del segmento… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Have show_event_filters/triggers files take trace array ref Los archivos recién añadidos show_event_filters y show_event_triggers, que muestran todos los filtros o disparadores establecidos en el trace array, no toman una referencia del trace… | |
| Recibida | Crítica (9.8) | 0.67% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: Fix DMA mapping ownership on partial map failure Si el mapeo RX falla después de que el mapeo TX haya tenido éxito, __spi_map_msg() desmapea TX pero deja tx_sg_mapped establecido. Si el mapeo TX falla en una transferencia posterior, los mapeos… | |
| Recibida | Crítica (9.1) | 0.87% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: target: iscsi: Reserve a terminator byte for the login payload iscsi_target_check_login_request() rechaza una PDU de inicio de sesión cuyo DataSegmentLength supera MAX_KEY_VALUE_PAIRS, pero la prueba es '>' y login->req_buf se asigna con… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: bsg: Cap io_uring sense copy to max_response_len La finalización copiaba scmd->sense_len en el búfer de respuesta del usuario sin respetar max_response_len. Tras un sense válido, la capa intermedia establece sense_len en la longitud real (hasta… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: bsg: Fix TOCTOU in io_uring passthrough command setup scsi_bsg_uring_cmd() lee bsg_uring_cmd de la SQE compartida mapeada con mmap. El espacio de usuario puede cambiar un campo después de que lo comprobemos y antes de que lo usemos. request_len… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: megaraid_sas: Limit NVMe request size to the PRP chain frame megasas_make_prp_nvme() construye la lista PRP de un comando en cmd->sg_frame, un búfer del pool DMA de instance->max_chain_frame_sz bytes, gastando una entrada por cada página NVMe de… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: pm8001: Use rollback index when freeing MSI-X vectors pm8001_request_msix() deshace los manejadores registrados previamente con free_irq() cuando request_irq() falla. El bucle de reversión usa el índice que falla, i, en cada iteración en lugar… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/mtier: handle damon_stop() failure damon_sample_mtier_stop() supone que su llamada a damon_stop() siempre detendrá correctamente los dos contextos DAMON. Por ello, libera los dos contextos DAMON tras la llamada a damon_stop(). Sin… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/wsse: handle damon_start() failure Serie de parches "samples/damon: handle damon_{start,stop}() failures". Ninguno de los módulos de ejemplo de DAMON gestiona correctamente los fallos de damon_start(). Entre ellos, mtier tiene además un… |