Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.1)0.40%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: fix OOB read in rtw_action_frame_parse() rtw_action_frame_parse() recibe un parámetro frame_len pero nunca llega a comprobarlo antes de indexar en el cuerpo de la trama: frame_body ya apunta 24 bytes (sizeof(struct…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: fix lost bounce buffers on TDs spanning several ring segments Cuando un TD alcanza un TRB de enlace con datos que no están alineados con el wMaxPacketSize del endpoint, xhci_align_td() pasa la cola no alineable por el búfer de rebote del segmento…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Have show_event_filters/triggers files take trace array ref Los archivos recién añadidos show_event_filters y show_event_triggers, que muestran todos los filtros o disparadores establecidos en el trace array, no toman una referencia del trace…
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: Fix DMA mapping ownership on partial map failure Si el mapeo RX falla después de que el mapeo TX haya tenido éxito, __spi_map_msg() desmapea TX pero deja tx_sg_mapped establecido. Si el mapeo TX falla en una transferencia posterior, los mapeos…
RecibidaCrítica (9.1)0.87%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: target: iscsi: Reserve a terminator byte for the login payload iscsi_target_check_login_request() rechaza una PDU de inicio de sesión cuyo DataSegmentLength supera MAX_KEY_VALUE_PAIRS, pero la prueba es '>' y login->req_buf se asigna con…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: bsg: Cap io_uring sense copy to max_response_len La finalización copiaba scmd->sense_len en el búfer de respuesta del usuario sin respetar max_response_len. Tras un sense válido, la capa intermedia establece sense_len en la longitud real (hasta…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: bsg: Fix TOCTOU in io_uring passthrough command setup scsi_bsg_uring_cmd() lee bsg_uring_cmd de la SQE compartida mapeada con mmap. El espacio de usuario puede cambiar un campo después de que lo comprobemos y antes de que lo usemos. request_len…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: megaraid_sas: Limit NVMe request size to the PRP chain frame megasas_make_prp_nvme() construye la lista PRP de un comando en cmd->sg_frame, un búfer del pool DMA de instance->max_chain_frame_sz bytes, gastando una entrada por cada página NVMe de…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: pm8001: Use rollback index when freeing MSI-X vectors pm8001_request_msix() deshace los manejadores registrados previamente con free_irq() cuando request_irq() falla. El bucle de reversión usa el índice que falla, i, en cada iteración en lugar…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/mtier: handle damon_stop() failure damon_sample_mtier_stop() supone que su llamada a damon_stop() siempre detendrá correctamente los dos contextos DAMON. Por ello, libera los dos contextos DAMON tras la llamada a damon_stop(). Sin…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/wsse: handle damon_start() failure Serie de parches "samples/damon: handle damon_{start,stop}() failures". Ninguno de los módulos de ejemplo de DAMON gestiona correctamente los fallos de damon_start(). Entre ellos, mtier tiene además un…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/damon/core: handle region split failure in apply_min_nr_regions() damon_apply_min_nr_regions() divide repetidamente cada región hasta que su tamaño es lo bastante pequeño para cumplir el límite inferior, definido por el usuario, del número de…
RecibidaAlta (7.8)0.16%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: Prevent rcuwait use-after-free during requeue PI En PREEMPT_RT, FUTEX_CMP_REQUEUE_PI puede desencadenar un informe de KASAN (slab-out-of-bounds) en la invocación de rcuwait_wake_up() por parte de futex_requeue_pi_complete(). El futex_q usado por…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: bpf: serialize device reference release in struct_ops destroy path __hid_bpf_ops_destroy_device() y hid_bpf_unreg() pueden competir por la misma referencia de registro, liberando dos veces la referencia de struct hid_device y liberándola mientras…
RecibidaAlta (8.8)0.41%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: rmi: fix OOB access with undersized RMI reports El controlador hid-rmi dimensiona su búfer writeReport/readReport únicamente a partir del descriptor de informes proporcionado por el dispositivo, sin ningún límite mínimo: pero después lee y escribe…
RecibidaAlta (8.1)0.42%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: wacom: validate report length in wacom_intuos_pro2_bt_irq wacom_intuos_pro2_bt_irq() recibe la longitud del informe transmitido en `len` pero nunca la consulta antes de analizarlo. Tras la comprobación del identificador de informe, llama…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm: fix race when loading and unloading a table Si el espacio de usuario realiza dos ioctl de carga de tabla concurrentes y una de ellas tiene éxito y la otra falla, se produce una condición de carrera porque dm_setup_md_queue recorre…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm: fix resume-vs-remove race Si el usuario emite la ioctl de reanudación y la ioctl de eliminación al mismo tiempo, es posible que el dispositivo se reanude después de suspenderse en __dm_destroy. El resultado es que la tabla se destruye sin llamar al…
RecibidaAlta (8.8)0.38%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dma-direct: return struct page from dma_direct_alloc_from_pool() El commit 5b138c534fda ("dma-direct: factor out a dma_direct_alloc_from_pool helper") cambió dma_direct_alloc_from_pool() para que devolviera la dirección de CPU de dma_alloc_from_pool().…
RecibidaAlta (7.8)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: fsl-edma: tracing: no ptr dereference during log output Los eventos de fsl edma almacenan un puntero a un struct fsl_edma_engine en el búfer circular y lo desreferencian cuando se imprime una entrada de registro. En ese momento, el puntero…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: dw-edma: Initialize IRQ data before requesting IRQs dw_edma_irq_request() pasa struct dw_edma_irq a request_irq() antes de que dw_edma_channel_setup() rellene el puntero inverso. Por tanto, una interrupción compartida puede entrar en el…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpuidle: dt_idle_genpd: kfree() the original name allocation dt_idle_pd_alloc() genera con kasprintf() la ruta completa del nodo y después hace que pd->name apunte al kbasename() de esa cadena. dt_idle_pd_free() aplica kfree() a pd->name, que ya no es…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix infinite loop in pcpu_freelist push with one possible CPU __pcpu_freelist_push() puede entrar en un bucle infinito cuando solo hay una CPU posible y una NMI vuelve a entrar en pcpu_freelist_push() mientras el contexto interrumpido mantiene el…
RecibidaCrítica (9.8)0.65%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: lock mutex in ceph_mds_check_access() La gestión de OPEN de sesiones MDS reemplaza mdsc->s_cap_auths bajo mdsc->mutex, liberando el array anterior y sus cadenas. ceph_mds_check_access() recorre este array sin mantener el mutex. Por tanto, una…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ima: Check for ERR_PTR from dentry_path() in validate_hash_algo() dentry_path() devuelve ERR_PTR(-ENAMETOOLONG) cuando la ruta supera el búfer. validate_hash_algo() pasa el resultado directamente a integrity_audit_msg() sin comprobarlo. ERR_PTR no es…