Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2776▲ 17 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.5)0.61%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: restore NET_IP_ALIGN in the RX DMA offset Desde que la ruta de RX se convirtió a copia cero, la página del page pool se entrega directamente a la pila como cabecera del skb, y el desplazamiento en el que escribe el motor DMA es lo que…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: slip: remove slip_hangup() to fix use-after-free in slip_receive_buf() Jaeyoung Chung y Eulgyu Kim informaron de una lectura de uso después de liberar (use-after-free) en slab en slip_receive_buf() al competir con el colgado de tty. tty_ldisc_hangup()…
RecibidaAlta (7.8)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-integrity: fix buffer overflow with keyed discard Desde el commit 68c5c42567bc ("dm-integrity: replace forgeable discard filler with a keyed sector marker"), integrity_metadata calcula una suma de comprobación para cada bloque descartado en el búfer…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: reject non zerocopy devmem tx La transmisión tcp con devmem no funciona sin copia cero; sin embargo, actualmente no se exige si NETIF_F_SG no está presente. En este caso, tcp_sendmsg_locked() intentará la ruta de copia y tratará de copiar datos de…
Pendiente de análisisAlta (7.1)0.45%—Linuxfoundation HarborAI16/9/202624/9/2026
Harbor hasta la 2.15.2 no restringe correctamente el filtrado mediante el parámetro de consulta q sobre las credenciales de acceso del registro de escáneres. Los administradores de proyecto pueden aprovechar el filtrado difuso sobre la columna AccessCredential para recuperar el secreto del adaptador del escáner…
AnalizadaCrítica (9.3)1.0%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaAlta (8.6)1.0%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaCrítica (9.3)1.1%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaMedia (5.1)0.97%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaAlta (8.4)0.79%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaMedia (5.1)0.97%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaMedia (6.8)0.72%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaMedia (5.1)0.98%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaAlta (8.6)1.0%—HP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
AnalizadaAlta (7)1.0%💥 PoCHP Linux Imaging AND Printing16/9/202621/9/2026
HP ha identificado y corregido varias vulnerabilidades notificadas externamente en HPLIP. Los hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: corrección de la posición del bit de bloqueo de slot en big-endian de 64 bits El bloqueo de slot es una operación de bit sobre toda la palabra __lock, a la que flags y ac_time hacen alias como dos u32. En little-endian, el bit de bloqueo cae en…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: SEV: invalidar forzosamente la VMSA de SNP si se elimina su página gmem de respaldo Se conecta una llamada a gmem_invalidate_range() para las VM SNP y se utiliza para forzar a las vCPU a recargar/volver a comprobar su VMSA proporcionada por el…
RecibidaCrítica (9.8)0.55%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la revocación del estado de exportación nfsd4_revoke_export_states() tiene el mismo uso después de liberar que nfsd4_revoke_states(): libera nn->client_lock durante…
RecibidaSin puntuar0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: corrección de la división por cero en get_estimated_bw() get_estimated_bw() divide por link->dpia_bw_alloc_config.bw_granularity, que reset_bw_alloc_struct() pone a cero y que solo se rellena una vez que se ha gestionado…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: image: mdc800: cambiar kmalloc() por kzalloc() Se cambian las llamadas a kmalloc() de usb_mdc800_init() para irq_urb_buffer y download_urb_buffer por kzalloc(), evitando posibles fugas de pila si se recibe un mensaje más corto en mdc800_usb_irq()…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: corrección de la escritura fuera de límites en snd_usbmidi_us122l_output() snd_usbmidi_us122l_output() elige un recuento de 2 para cualquier velocidad inferior a high speed y nunca lo relaciona con ep->max_transfer. El búfer de la URB…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: usbtv: mantener el dispositivo activo mientras exista la tarjeta ALSA Las callbacks PCM de ALSA almacenan el estado del controlador en pcm->private_data. Un archivo PCM abierto puede sobrevivir a la desconexión USB porque usbtv_audio_free()…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb-storage: ene_ub6250: corrección de la condición de carrera entre el trabajo de escaneo y probe ene_ub6250_probe() llama a usb_stor_probe2(), que inicia la infraestructura de usb-storage y programa el trabajo de escaneo diferido. A continuación, el…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: hd3ss3220: seguimiento del estado de habilitación de VBUS por consumidor regulator_is_enabled() informa del estado agregado del regulador, no de si este consumidor mantiene una referencia de habilitación. Si otro consumidor habilita VBUS…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: qcom-pmic-typec: deshabilitar cc_debounce_dwork al detener cc_debounce_dwork se encola desde las callbacks set_cc() y start_toggling(), que se ejecutan desde el worker kthread de TCPM. port_stop() retorna antes de que tcpm_unregister_port()…