Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

30.496 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe: Reject page faults from non-fault-mode scratch VMs Tener scratch habilitado no hace que una VM sea capaz de gestionar fallos de página recuperables. Permitir que las VM con scratch pasen la búsqueda de ASID también admite VM en modo dma-fence.…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio-net: Ensure that TCP packets don't overflow gso_segs El usuario puede especificar cualquier gso_size en un paquete creado con un socket AF_PACKET PACKET_VNET_HDR, incluso menor que TCP_MIN_GSO_SIZE = 8. Al mismo tiempo, GSO_MAX_SIZE = 8 *…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: skip double clone set expressions on element insert Tanto la ruta de dynset como la de newsetelem clonan las expresiones de conjunto existentes al establecer las expresiones de un elemento del conjunto si no se proporcionan…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: control: Don't add invalid kcontrols to LED layer La capa de estado LED de kcontrol intenta seguir todos los elementos kcontrol asociados con la suposición ingenua de que son legibles. Pero se puede crear un elemento de solo escritura que no…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: bound qdisc_pkt_len to prevent qdisc soft lockup qdisc_get_stab() acepta una tabla de tamaños proporcionada por el usuario, y __qdisc_calculate_pkt_len() amplifica qdisc_pkt_len() mediante la sobrecarga, los datos de la tabla de tamaños…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: fec: only stop PTP if it was initialized fec_ptp_init() solo se llama cuando fep->bufdesc_ex está disponible. Sin embargo, fec_probe() llama incondicionalmente a fec_ptp_stop() en la ruta failed_init, y fec_drv_remove() llama incondicionalmente a…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: atm: usbatm: fix invalid ci_range initialization syzbot informó de un desplazamiento fuera de límites en __vcc_connect(): usbatm_atm_init() establece ci_range.vpi_bits y ci_range.vci_bits en ATM_CI_MAX (-1), que se define en <uapi/linux/atmdev.h>…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: fix corruption of urgent data on multi-segment retransmit En la ruta de transmisión normal, mientras se está en modo urgente, se rechaza construir un paquete TSO de varios segmentos, por lo que cada segmento obtiene su propio urg_ptr: La ruta de…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sch_htb: limit htb_classify inner-class filter hops htb_classify() sigue cada clase interna seleccionada por un filtro cambiando a cl->filter_list, pero nunca limita el número de saltos. Un filtro en una clase interna puede apuntar a sí…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: fq: clamp quantum and initial_quantum in change path La ruta de cambio de fq acepta TCA_FQ_QUANTUM en [1, INT_MAX] y TCA_FQ_INITIAL_QUANTUM hasta INT_MAX, mientras que fq_init() ya limita a [1, 1<<20]. Un usuario puede anular el límite de…
AplazadaBaja (2.1)0.84%—Punchin-emailAICloudflare WorkersAI17/9/202630/9/2026
punchin-email es un Cloudflare Email Worker que proporciona alias de rol bidireccionales mientras retransmite el correo a una bandeja de entrada privada. Antes de la versión 1.5.0, handleInbound entrega el correo entrante de los alias con message.forward(), que descarta silenciosamente la cabecera Reply-To añadida…
AplazadaAlta (8.7)0.64%—MispAICakephpAI17/9/202622/9/2026
MISP contiene una vulnerabilidad en su mecanismo de despacho de trabajos en segundo plano que permite la ejecución remota de código como el usuario web. Los argumentos de los trabajos en segundo plano se pasan directamente como argv del proceso de consola de CakePHP. ShellDispatcher::_parsePaths() de CakePHP examina…
RecibidaSin puntuar0.22%—Linux KernelAI17/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: atomically update mac addresses Cuando se actualiza una dirección MAC en batadv_dat_entry_add(), se hace mediante una simple función de copia. Un lector en paralelo podría ver solo partes de esta actualización. En el peor de los casos,…
RecibidaAlta (7.1)0.41%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: bla: avoid CRC corruption due to parallel claim add batadv_bla_add_claim() se usa para añadir claims y modificar el backbone de los claims para tramas CLAIM procedentes de backbones remotos y paquetes locales. Cuando gestiona un claim, debe…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: validate seg_id fields from persistent memory cache_pos_decode(), cache_key_decode() y las ramas de último kset de cache_replay(), el worker de escritura diferida y el worker de GC toman un id de segmento de caché de los metadatos del…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: Fix use-after-free of master->this Las devoluciones de llamada de atributos sysfs del dispositivo controlador maestro desreferencian master->this. Sin embargo, master->this se libera en i3c_master_detach_free_devs() antes de que se libere…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: Do not treat master device as a duplicate target i3c_master_search_i3c_dev_duplicate() busca en el bus otro dispositivo I3C con el mismo PID que el dispositivo de referencia. La búsqueda puede coincidir con master->this, lo que hace que el…
RecibidaAlta (8.4)0.19%—Linux KernelAI17/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvdimm: virtio_pmem: refcount requests for token lifetime virtio_pmem_host_ack() despierta una solicitud que el emisor ya ha liberado. Esto ocurre cuando el token de la solicitud sigue siendo accesible a través de la virtqueue, pero virtio_pmem_flush()…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/v3d: Clear queue->active_job when v3d_fence_create() fails Las devoluciones de llamada run_job() de BIN, RENDER, TFU y CSD asignan el trabajo entrante a queue->active_job antes de llamar a v3d_fence_create(). Si v3d_fence_create() falla, la…
RecibidaAlta (8.4)0.20%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/chrome: cros_ec_typec: Reject out-of-bounds PD cap count cros_typec_register_partner_pdos() copia los PDO del socio desde la respuesta TYPEC_STATUS del EC al array fijo caps_desc.pdo[PDO_MAX_OBJECTS]. PDO_MAX_OBJECTS es 7. source_cap_count y…
RecibidaAlta (8.8)0.40%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: core: quiesce input in hid_hw_stop() to prevent use-after-free La función probe de un controlador llama a hid_device_io_start() para habilitar la entrega de entradas, después falla en un paso de inicialización posterior y deshace los cambios…
RecibidaAlta (7.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu/pm/powerplay: bounds-check voltage index in SMU7 lookup Los campos vddInd y vddcInd de las tablas analizadas de la VBIOS se usan para indexar tablas de búsqueda de voltaje sin comprobación de límites. Se devuelve -EINVAL cuando cualquier…
RecibidaAlta (7.3)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu/pm/powerplay: bounds-check voltage index in Vega10 lookup vddInd, vddciInd y mvddInd de las tablas analizadas de la VBIOS indexan las tablas de búsqueda vddc, vddci y vddmem sin comprobaciones de límites en nueve puntos. Se devuelve -EINVAL…
RecibidaAlta (7)0.14%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Fix dangling pointer in plane reset function amdgpu_dm_plane_drm_plane_reset() libera el estado antiguo antes de asignar uno nuevo. Si kzalloc() falla, la función retorna sin actualizar el puntero de estado, dejando un puntero colgante…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Fix dangling pointer in CRTC reset function amdgpu_dm_crtc_reset_state() libera el estado antiguo antes de asignar uno nuevo. Si kzalloc() falla, la función retorna sin actualizar el puntero de estado, dejando un puntero colgante a…