Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

294.717 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: p54: exigir un registro exp_if completo en PDR_INTERFACE_LIST El bucle de PDR_INTERFACE_LIST solo comprueba que el inicio del registro esté dentro de la entrada antes de leer de ella una struct exp_if completa. Un registro final truncado hace que…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: limitar el recorrido de OUI de cifrado por pares a la longitud del IE mwifiex_search_oui_in_ie() lee un recuento de cifrados por pares (PTK) de un elemento de información RSN o WPA de una baliza/respuesta de sondeo y luego recorre esa…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: validar las extensiones de la respuesta de escaneo mwifiex_ret_802_11_scan() resta los campos fijos de la respuesta y la longitud de BSS proporcionada por el firmware de resp->size sin demostrar primero que alguna de las dos extensiones…
RecibidaSin puntuar0.22%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: impedir el truncamiento de la longitud de la trama de autenticación mwifiex_cfg80211_authenticate() deriva la longitud de la trama de autenticación de req->ie_len y req->auth_data_len, ambos de tipo size_t, pero la almacena en un u16.…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: evitar una lectura fuera de límites con elementos PREQ vacíos ieee80211_mesh_preq_size_ok() deriva la ubicación de los campos inferiores de PREQ antes de comprobar si el elemento contiene siquiera la cabecera fija.…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: negarse a hacer activo un monitor cuando no tiene cola Una interfaz de monitor solo obtiene una TXQ si se crea activa, y no se puede añadir una después. Establecer el indicador en una interfaz inactiva sigue estando permitido, por lo…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/gud: corregir una escritura fuera de límites en gud_plane_atomic_check() El bucle de propiedades del plano usa req->properties[num_properties + i] como índice de escritura mientras incrementa simultáneamente `num_properties` dentro del bucle. En la…
RecibidaAlta (7.1)0.12%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm: liberar mediante RCU los objetos de anillo y de VM que contienen el planificador Tanto struct msm_ringbuffer como struct msm_gem_vm incrustan una struct drm_gpu_scheduler. msm_ringbuffer_destroy() y la devolución de llamada de liberación de la…
RecibidaSin puntuar0.18%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corregir la omisión del iounmap de rmmio al retirar el dispositivo amdgpu_pci_remove() llama a drm_dev_unplug() antes de fini_sw(), por lo que drm_dev_enter() ya es false ahí y el iounmap() protegido por él se omite. Esta ruta .remove se…
RecibidaSin puntuar0.15%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Omitir el borrado del mapeo de KFD antes de la inicialización amdgpu_amdkfd_clear_kfd_mapping() supone que un kfd_dev no NULL tiene una matriz de nodos completamente poblada. Esto no es así cuando la inicialización del dispositivo KFD falla…
RecibidaSin puntuar0.15%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Evitar un subdesbordamiento de enteros en el cálculo del tamaño del anillo EOP. Los 6 bits inferiores de cp_hqd_eop_control almacenan el logaritmo en base 2 del tamaño del anillo EOP. Se calculaba como order_base_2(q->eop_ring_buffer_size /…
RecibidaSin puntuar0.16%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Evitar un subdesbordamiento de enteros con ffs en el cálculo del tamaño del anillo EOP Los 6 bits inferiores de cp_hqd_eop_control almacenan el logaritmo en base 2 del tamaño del anillo EOP. Se calculaba como ffs(q->eop_ring_buffer_size /…
RecibidaAlta (7.5)0.33%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: cancelar el trabajo de reconexión en clean_demultiplex_info() clean_demultiplex_info() cancela el trabajo diferido server->echo pero no server->reconnect, lo que puede provocar un uso después de liberar cuando el hilo de demultiplexación…
RecibidaAlta (7.5)0.36%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir la condición de carrera de rlist y la falta de inicialización TCP_Server_Info.rlist se asigna mediante kzalloc, que pone a NULL tanto ->next como ->prev en lugar de hacer que apunten a sí mismos, lo que hace que list_empty()…
RecibidaAlta (7.5)0.33%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir un uso después de liberar de iface en cifs_try_adding_channels() cifs_try_adding_channels() itera ses->iface_list con list_for_each_entry_safe_from(), que captura la siguiente entrada (niface) bajo iface_lock. El cuerpo del bucle…
RecibidaSin puntuar0.17%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir la fuga de smbd_connection ante un error de cifs_get_tcp_session() Cuando una conexión RDMA se establece correctamente mediante smbd_get_connection() pero cifs_get_tcp_session() falla después (p. ej., kthread_create() devuelve un…
RecibidaAlta (8.8)0.51%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir el uso después de liberar (UAF) de next_buffer y los límites de NextCommand en las PDU compuestas Corregir varios problemas relacionados de comprobación de límites y de ciclo de vida de punteros en la gestión de tramas cifradas…
RecibidaSin puntuar0.20%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir lecturas fuera de límites de campos de estructura en move_smb2_ea_to_cifs() En move_smb2_ea_to_cifs(), la condición del bucle while (src_size > 0) es insuficiente. Permite que la iteración continúe aunque el src_size restante sea…
RecibidaAlta (7.1)0.43%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir una posible lectura fuera de límites en smb3_enum_snapshots() Si snapshot_array_size es menor que GMT_TOKEN_SIZE, smb3_enum_snapshots() establece ret_data_len en sizeof(struct smb_snapshot_array) sin verificar la longitud real de…
RecibidaSin puntuar0.20%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir los límites del búfer de reparse en cifs_query_reparse_point() En cifs_query_reparse_point(), la comprobación start >= end antes de convertir a struct reparse_data_buffer * solo garantiza que el puntero de inicio esté dentro de la…
RecibidaSin puntuar0.22%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir server->total_read para las PDU cifradas compuestas En receive_encrypted_standard(), server->total_read se deja con el tamaño completo de la trama descifrada al recorrer las sub-PDU de una trama cifrada compuesta. Como resultado,…
RecibidaAlta (7.8)0.15%—Linux KernelAI6/10/20267/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/ttm: corregir que los recursos enviados a swap nunca salgan de su rango de bulk_move ttm_tt_swapout() devuelve el número de páginas enviadas a swap si tiene éxito y un código de error negativo si falla; para un ttm poblado nunca devuelve cero. El…
RecibidaSin puntuar0.15%—Linux KernelAI6/10/20266/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: restringir la lectura alternativa por BAR0 solo a las VF de SR-IOV La ruta de lectura alternativa por BAR0 se introdujo como solución temporal para las VF de SR-IOV en las que la apertura de VRAM no está disponible durante la inicialización…
AplazadaAlta (8.1)0.24%—Cozyvision SMS Alert Order NotificationsAI6/10/20266/10/2026
Escalada de privilegios sin autenticación en SMS Alert Order Notifications en versiones <= 4.0.0.
AplazadaAlta (7.3)0.23%—BearAI6/10/20266/10/2026
Control de acceso roto sin autenticación en BEAR en versiones <= 1.2.2.