Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

20.827 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/damon/core: handle region split failure in apply_min_nr_regions() damon_apply_min_nr_regions() divide repetidamente cada región hasta que su tamaño es lo bastante pequeño para cumplir el límite inferior, definido por el usuario, del número de…
RecibidaAlta (7.8)0.16%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: Prevent rcuwait use-after-free during requeue PI En PREEMPT_RT, FUTEX_CMP_REQUEUE_PI puede desencadenar un informe de KASAN (slab-out-of-bounds) en la invocación de rcuwait_wake_up() por parte de futex_requeue_pi_complete(). El futex_q usado por…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: bpf: serialize device reference release in struct_ops destroy path __hid_bpf_ops_destroy_device() y hid_bpf_unreg() pueden competir por la misma referencia de registro, liberando dos veces la referencia de struct hid_device y liberándola mientras…
RecibidaAlta (8.8)0.41%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: rmi: fix OOB access with undersized RMI reports El controlador hid-rmi dimensiona su búfer writeReport/readReport únicamente a partir del descriptor de informes proporcionado por el dispositivo, sin ningún límite mínimo: pero después lee y escribe…
RecibidaAlta (8.1)0.42%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: wacom: validate report length in wacom_intuos_pro2_bt_irq wacom_intuos_pro2_bt_irq() recibe la longitud del informe transmitido en `len` pero nunca la consulta antes de analizarlo. Tras la comprobación del identificador de informe, llama…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm: fix race when loading and unloading a table Si el espacio de usuario realiza dos ioctl de carga de tabla concurrentes y una de ellas tiene éxito y la otra falla, se produce una condición de carrera porque dm_setup_md_queue recorre…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm: fix resume-vs-remove race Si el usuario emite la ioctl de reanudación y la ioctl de eliminación al mismo tiempo, es posible que el dispositivo se reanude después de suspenderse en __dm_destroy. El resultado es que la tabla se destruye sin llamar al…
RecibidaAlta (8.8)0.38%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dma-direct: return struct page from dma_direct_alloc_from_pool() El commit 5b138c534fda ("dma-direct: factor out a dma_direct_alloc_from_pool helper") cambió dma_direct_alloc_from_pool() para que devolviera la dirección de CPU de dma_alloc_from_pool().…
RecibidaAlta (7.8)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: fsl-edma: tracing: no ptr dereference during log output Los eventos de fsl edma almacenan un puntero a un struct fsl_edma_engine en el búfer circular y lo desreferencian cuando se imprime una entrada de registro. En ese momento, el puntero…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: dw-edma: Initialize IRQ data before requesting IRQs dw_edma_irq_request() pasa struct dw_edma_irq a request_irq() antes de que dw_edma_channel_setup() rellene el puntero inverso. Por tanto, una interrupción compartida puede entrar en el…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpuidle: dt_idle_genpd: kfree() the original name allocation dt_idle_pd_alloc() genera con kasprintf() la ruta completa del nodo y después hace que pd->name apunte al kbasename() de esa cadena. dt_idle_pd_free() aplica kfree() a pd->name, que ya no es…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix infinite loop in pcpu_freelist push with one possible CPU __pcpu_freelist_push() puede entrar en un bucle infinito cuando solo hay una CPU posible y una NMI vuelve a entrar en pcpu_freelist_push() mientras el contexto interrumpido mantiene el…
RecibidaCrítica (9.8)0.65%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: lock mutex in ceph_mds_check_access() La gestión de OPEN de sesiones MDS reemplaza mdsc->s_cap_auths bajo mdsc->mutex, liberando el array anterior y sus cadenas. ceph_mds_check_access() recorre este array sin mantener el mutex. Por tanto, una…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ima: Check for ERR_PTR from dentry_path() in validate_hash_algo() dentry_path() devuelve ERR_PTR(-ENAMETOOLONG) cuando la ruta supera el búfer. validate_hash_algo() pasa el resultado directamente a integrity_audit_msg() sin comprobarlo. ERR_PTR no es…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kprobes: Protect kprobe_blacklist with RCU __within_kprobe_blacklist() recorre kprobe_blacklist sin mantener kprobe_mutex. Cuando se descarga un módulo, kprobe_remove_area_blacklist() elimina entradas de la lista negra y las libera inmediatamente con…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/huge_memory: transfer the pmd dirty bit to the folio on zap zap_huge_pmd_folio() propaga el bit young del pmd al folio en el caso de archivos, pero no el bit dirty. La ruta de pte sí lo propaga, en zap_present_folio_ptes(), y también la ruta de…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mempolicy: fix sleeping allocation in alloc_pages_bulk_weighted_interleave() syzbot notificó un aviso de función que puede dormir llamada desde un contexto no válido en bucket_table_alloc(). Cuando rhashtable_insert_slow() vuelve a generar el hash…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: memcg: keep folio's objcg same as its node memcg_reparent_objcgs() tiene la suposición inherente de que el objcg de un folio es el objcg del nodo del folio. La migración de folios entre nodos rompe esa suposición: el nuevo folio simplemente hereda el…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf/x86/intel: Fix kernel address leakages in LBR stack Antes de que Arch LBR incorporara la compatibilidad con el filtrado por CPL, una pila de ramas solo de usuario podía seguir conteniendo direcciones del kernel. Como resultado, los registros de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: core: fix debugfs UAF on adapter removal i2c_del_adapter() libera el directorio debugfs del adaptador antes de dar de baja el dispositivo adaptador, pero el atributo sysfs new_device sigue siendo escribible hasta device_del(). Una escritura que…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: mux: Fix channel node leak on adapter add failure i2c_mux_add_adapter() toma una referencia al nodo de canal del Device Tree antes de registrar el nuevo adaptador. Si el registro del adaptador falla, la ruta de error libera los datos privados sin…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: Don't read GMID_EL1 when MTE is disabled __cpuinfo_store_cpu() condiciona la lectura de GMID_EL1 al valor bruto de ID_AA64PFR1_EL1, por lo que lee el registro incluso cuando el kernel ha deshabilitado MTE (CONFIG_ARM64_MTE=n o arm64.nomte). KVM…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: harmony: initialize locks before requesting IRQ snd_harmony_create() registra la IRQ antes de inicializar h->lock y h->mixer_lock. Una interrupción pendiente puede invocar el manejador mientras estos bloqueos no están inicializados. Se…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcm: Fix race between non-atomic ops and trigger-start Protegemos las condiciones de carrera de las transiciones de estado concurrentes entre operaciones PCM atómicas, pero las comprobaciones entre las operaciones no atómicas (hw_params, hw_free…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/amdxdna: return early from a zero-length flush SYNC_BO no restringe su tamaño, por lo que una petición de cero bytes llega a drm_clflush_virt_range(), que termina con un clflushopt(end - 1) incondicional. Para un rango vacío, ese es el byte…