Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kprobes: Protect kprobe_blacklist with RCU __within_kprobe_blacklist() recorre kprobe_blacklist sin mantener kprobe_mutex. Cuando se descarga un módulo, kprobe_remove_area_blacklist() elimina entradas de la lista negra y las libera inmediatamente con…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/huge_memory: transfer the pmd dirty bit to the folio on zap zap_huge_pmd_folio() propaga el bit young del pmd al folio en el caso de archivos, pero no el bit dirty. La ruta de pte sí lo propaga, en zap_present_folio_ptes(), y también la ruta de…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mempolicy: fix sleeping allocation in alloc_pages_bulk_weighted_interleave() syzbot notificó un aviso de función que puede dormir llamada desde un contexto no válido en bucket_table_alloc(). Cuando rhashtable_insert_slow() vuelve a generar el hash…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: memcg: keep folio's objcg same as its node memcg_reparent_objcgs() tiene la suposición inherente de que el objcg de un folio es el objcg del nodo del folio. La migración de folios entre nodos rompe esa suposición: el nuevo folio simplemente hereda el…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf/x86/intel: Fix kernel address leakages in LBR stack Antes de que Arch LBR incorporara la compatibilidad con el filtrado por CPL, una pila de ramas solo de usuario podía seguir conteniendo direcciones del kernel. Como resultado, los registros de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: core: fix debugfs UAF on adapter removal i2c_del_adapter() libera el directorio debugfs del adaptador antes de dar de baja el dispositivo adaptador, pero el atributo sysfs new_device sigue siendo escribible hasta device_del(). Una escritura que…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: mux: Fix channel node leak on adapter add failure i2c_mux_add_adapter() toma una referencia al nodo de canal del Device Tree antes de registrar el nuevo adaptador. Si el registro del adaptador falla, la ruta de error libera los datos privados sin…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: Don't read GMID_EL1 when MTE is disabled __cpuinfo_store_cpu() condiciona la lectura de GMID_EL1 al valor bruto de ID_AA64PFR1_EL1, por lo que lee el registro incluso cuando el kernel ha deshabilitado MTE (CONFIG_ARM64_MTE=n o arm64.nomte). KVM…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: harmony: initialize locks before requesting IRQ snd_harmony_create() registra la IRQ antes de inicializar h->lock y h->mixer_lock. Una interrupción pendiente puede invocar el manejador mientras estos bloqueos no están inicializados. Se…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcm: Fix race between non-atomic ops and trigger-start Protegemos las condiciones de carrera de las transiciones de estado concurrentes entre operaciones PCM atómicas, pero las comprobaciones entre las operaciones no atómicas (hw_params, hw_free…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/amdxdna: return early from a zero-length flush SYNC_BO no restringe su tamaño, por lo que una petición de cero bytes llega a drm_clflush_virt_range(), que termina con un clflushopt(end - 1) incondicional. Para un rango vacío, ese es el byte…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/ethosu: check MMIO mapping errors in probe devm_platform_ioremap_resource() devuelve un puntero de error cuando el recurso de registros no se puede mapear. ethosu_probe() lo almacena y continúa hasta que la inicialización lo desreferencia a…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/ethosu: fix job completion fence cleanup ethosu_ioctl_submit_job() asigna done_fence antes de validar los manejadores de búfer. Los errores posteriores a la asignación llaman a ethosu_job_err_cleanup(), que libera el trabajo pero pierde (fuga) la…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fabrics: fix DHCHAP secret leak on parse failure nvmf_parse_options() duplica dhchap_secret y dhchap_ctrl_secret con match_strdup() antes de validar la representación DHHC-1:. Si la validación falla, el analizador devuelve -EINVAL antes de que la…
RecibidaAlta (7.5)0.34%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fc: fix double free of fabrics options when nvme_add_ctrl() fails nvmf_create_ctrl() es propietaria de las opciones de fabrics y las libera siempre que ->create_ctrl() devuelve un error, por lo que un transporte no debe liberarlas en sus propias…
RecibidaAlta (8.2)0.63%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: check the data direction of a C2HData PDU nvme_tcp_handle_c2h_data() encuentra la petición por el identificador de comando y comprueba que tiene una carga útil, pero no comprueba que el comando solicitara la lectura de datos. Por tanto, un…
RecibidaCrítica (9.8)0.85%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-auth: Synchronize timeout work during SQ teardown nvmet_auth_sq_free() cancela auth_expired_work con cancel_delayed_work(). Si el trabajo ya ha empezado, la cancelación no espera a la función de retorno. En consecuencia, el desmontaje del…
RecibidaCrítica (9.8)0.76%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: fix out-of-bounds write when receiving an over-long PDU nvmet_tcp_try_recv_pdu() lee una cabecera de PDU en la unión fija de 128 bytes queue->pdu y después calcula la longitud restante de la carga útil como y lee esa cantidad de bytes…
RecibidaAlta (7.5)0.84%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: reject unsolicited H2CData PDUs nvmet_tcp_handle_h2c_data_pdu() acepta una PDU H2CData tras comprobar únicamente que su TTAG es un índice de comando válido dentro del rango y que los búferes de datos del comando están mapeados. Nunca…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/migrate_device: avoid out-of-bounds writes for compound folios migrate_device_range() y migrate_device_pfns() borran las entradas que siguen a un folio compuesto para que los arrays de PFN conserven su representación con granularidad de página. Si…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/hugetlb_cma: fix null nodemask dereference in hugetlb_cma_alloc_frozen_folio alloc_buddy_hugetlb_folio_with_mpol() puede pasar un nodemask NULL a alloc_fresh_hugetlb_folio() como alternativa para asignar desde todos los nodos. Si el orden es…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvdimm/btt: reject an arena whose nfree is below the lane count El campo nfree del bloque de información de BTT, el número de bloques libres de reserva, se lee del medio sin validación. btt_freelist_init() y btt_rtt_init() dimensionan los arrays por…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: parisc: eisa: Fix infinite loop when parsing invalid IRQ value Cuando se pasa un valor no válido mediante el parámetro de la línea de comandos del kernel "eisa_irq_edge=" (p. ej., "eisa_irq_edge=16,5"), eisa_irq_setup() imprime un mensaje de error y…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/kexec_file: Fix null-ptr-def in extra size calculation Una revisión estática con la IA Sashiko identificó una posible desreferencia de puntero NULL en kexec_extra_fdt_size_ppc64(). En plataformas sin regiones de memoria reservada,…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/kexec_file: Prevent kexec range truncation La revisión con la IA Sashiko señaló el siguiente problema. La función __merge_memory_ranges() gestiona incorrectamente los rangos de memoria solapados al fusionarlos. Aunque sort_memory_ranges()…