Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
30.496 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: xilinx_dma: Fix channel idle state management in AXIDMA and MCDMA interrupt handlers Se corrige una condición de carrera en los manejadores de IRQ de AXIDMA y MCDMA en la que el canal podía marcarse incorrectamente como inactivo e intentar… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/chrome: sensorhub: Fix memory overread in ring handler `max_response` y `sensor_num` se leen de comandos EC distintos: Con un firmware del EC que funcione mal, es posible que `msg->insize` (es decir, `fifo_info_length` en este contexto) se… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/irdma: Add refcounting to user ring MRs Se impide que el espacio de usuario anule el registro de las MR que respaldan los anillos de QP/CQ/SRQ incrementando el contador de referencias de la MR en el momento de la asociación. | |
| Recibida | Alta (7.5) | 0.70% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-rdma: fix response resource leak on queue teardown Cuando se elimina un destino nvme con transporte rdma mientras hay E/S en curso, una respuesta puede publicarse, pero su finalización de envío nunca se entrega antes de que se desmonte la… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Reject MEM_ALLOC BTF accesses past object bounds Los recorridos de estructuras BTF relajan la comprobación del tamaño de la estructura para accesos a través de un array flexible final. Eso es válido para el recorrido ordinario de tipos BTF, pero… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/bpf: Replace ly instruction with llgf cpu_nr es un valor de 32 bits y BPF_REG_0 es un registro de 64 bits; cuando ly carga cpu_nr en BPF_REG_0 no pone a cero los bits superiores, pero llgf sí. | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Reject writes through untrusted BTF pointers check_ptr_to_btf_access() permite que las devoluciones de llamada btf_struct_access del tipo de programa validen escrituras antes de que la ruta de acceso BTF predeterminada rechace los accesos que no… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix vmlinux BTF prep race in bpf_get_btf_vmlinux bpf_get_btf_vmlinux() analiza de forma diferida el BTF de vmlinux bajo bpf_verifier_lock, pero publica el resultado mediante un almacenamiento simple y lo vuelve a comprobar mediante una carga… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix use-after-free on mm_struct in bpf_find_vma() bpf_find_vma() lee task->mm y llama a mmap_read_trylock(mm) sin mantener una referencia sobre el mm. En una tarea ajena, un exit_mm() concurrente puede liberar el mm_struct entre la lectura sin… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Drop scalar id on sign-extending narrowing stack fills Cuando un escalar volcado a la pila se recarga con una carga de estrechamiento con extensión de signo (BPF_MEMSX), check_stack_read_fixed_off() copia el registro volcado incluido su id de… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Reject rdonly/rdwr_buf_size kfunc arguments that exceed u32 max check_kfunc_args() detecta un argumento de kfunc llamado rdonly_buf_size o rdwr_buf_size y almacena reg->var_off.value en meta->r0_size, un u64, sin acotarlo. check_kfunc_call() copia… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: uac: validate rate list length before storing Los atributos configfs de lista de frecuencias de UAC1 y UAC2 analizan una lista separada por comas de frecuencias de muestreo y almacenan cada valor analizado en arrays de tamaño fijo. Los… | |
| Recibida | Alta (7) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_fs: Fix fence cleanup in ffs_dmabuf_transfer() error paths Las rutas de error de endpoint deshabilitado (ESHUTDOWN) y de fallo de asignación de solicitud (ENOMEM) en ffs_dmabuf_transfer() saltan a err_fence_put, que llama a… | |
| Recibida | Alta (7) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: asus-wmi: fix resource leaks on probe failure Durante la inicialización del controlador en asus_wmi_add(), se registran varios subsistemas secuencialmente. Sin embargo, las etiquetas de la ruta de error están desordenadas respecto a la… | |
| Recibida | Alta (7.1) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Require a BPF cpumask for bpf_cpumask_populate() bpf_cpumask_populate() escribe en su destino con bitmap_copy(), pero el destino tiene el tipo struct cpumask *. Eso permite al verificador aceptar como destino escribible punteros cpumask prestados… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Mark tracing_multi trampolines as ftrace managed Como el enlace tracing_multi no establece ftrace_managed, fallaría al liberar el enlace tracing_multi al asociar un enlace tracing_multi y después asociar un enlace fentry. Se corrige estableciendo… | |
| Recibida | Alta (8.2) | 0.56% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Avoid reprocessing the current packet after the QP enters the error state Cuando do_complete() encuentra el QP en estado de error, devuelve RESPST_CHK_RESOURCE. Antes del commit 49dc9c1f0c7e ("RDMA/rxe: Cleanup reset state handling in… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: esp: do not unref managed frag pages in esp_ssg_unref() esp_ssg_unref() libera las referencias de página mantenidas sobre la scatterlist de origen una vez completada la operación AEAD. Llama a skb_page_unref() sobre cada página de fragmento en una… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hfsplus: validate thread record before delete key rebuild hfsplus_delete_cat() se llama con str == NULL cuando se cierra la última referencia abierta a un inodo de respaldo de un enlace físico HFS+ desvinculado. En ese caso, la función busca el… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/features: Reject Get Feature count larger than the output buffer cxlctl_get_feature() dimensiona su búfer de salida a partir del fwctl_rpc.out_len del usuario, pero al dispositivo se le indica que escriba cxl_mbox_get_feat_in.count bytes en… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dax/fsdev: use __va(phys) for kaddr in direct_access Se usa __va(phys) en lugar de virt_addr + linear_offset para el kaddr devuelto en __fsdev_dax_direct_access(). El código anterior sumaba un desplazamiento en bytes lineal del dispositivo a virt_addr… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: ipu6: Do not free aux device pdata after init ipu6_bus_initialize_device() almacena el puntero pdata de isys/psys en struct ipu6_bus_device e inicializa el dispositivo auxiliar. A partir de ese punto, el deshacer en caso de error debe liberar la… | |
| Recibida | Alta (8.4) | 0.21% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: mei: check SAP message length before reading it Se verifica que el tamaño del mensaje SAP no sea mayor que el búfer local antes de leer el mensaje para evitar un desbordamiento de búfer. | |
| Recibida | Alta (7) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: uio: Fix stale info pointer in failed registration path Tras device_add(), el dispositivo UIO es visible para el espacio de usuario y /dev/uioX puede abrirse. Si un paso de configuración posterior falla, __uio_register_device() deshace el dispositivo,… | |
| Recibida | Alta (7) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: software node: Fix software_node_get_reference_args() with index -1 La comprobación de límites del índice pasado a software_node_get_reference_args() fallaba cuando se pasaba UINT_MAX, lo que a su vez provocaba un acceso fuera de límites en el array de… |