Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kprobes: Protect kprobe_blacklist with RCU __within_kprobe_blacklist() recorre kprobe_blacklist sin mantener kprobe_mutex. Cuando se descarga un módulo, kprobe_remove_area_blacklist() elimina entradas de la lista negra y las libera inmediatamente con… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/huge_memory: transfer the pmd dirty bit to the folio on zap zap_huge_pmd_folio() propaga el bit young del pmd al folio en el caso de archivos, pero no el bit dirty. La ruta de pte sí lo propaga, en zap_present_folio_ptes(), y también la ruta de… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mempolicy: fix sleeping allocation in alloc_pages_bulk_weighted_interleave() syzbot notificó un aviso de función que puede dormir llamada desde un contexto no válido en bucket_table_alloc(). Cuando rhashtable_insert_slow() vuelve a generar el hash… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: memcg: keep folio's objcg same as its node memcg_reparent_objcgs() tiene la suposición inherente de que el objcg de un folio es el objcg del nodo del folio. La migración de folios entre nodos rompe esa suposición: el nuevo folio simplemente hereda el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf/x86/intel: Fix kernel address leakages in LBR stack Antes de que Arch LBR incorporara la compatibilidad con el filtrado por CPL, una pila de ramas solo de usuario podía seguir conteniendo direcciones del kernel. Como resultado, los registros de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: core: fix debugfs UAF on adapter removal i2c_del_adapter() libera el directorio debugfs del adaptador antes de dar de baja el dispositivo adaptador, pero el atributo sysfs new_device sigue siendo escribible hasta device_del(). Una escritura que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: mux: Fix channel node leak on adapter add failure i2c_mux_add_adapter() toma una referencia al nodo de canal del Device Tree antes de registrar el nuevo adaptador. Si el registro del adaptador falla, la ruta de error libera los datos privados sin… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: Don't read GMID_EL1 when MTE is disabled __cpuinfo_store_cpu() condiciona la lectura de GMID_EL1 al valor bruto de ID_AA64PFR1_EL1, por lo que lee el registro incluso cuando el kernel ha deshabilitado MTE (CONFIG_ARM64_MTE=n o arm64.nomte). KVM… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: harmony: initialize locks before requesting IRQ snd_harmony_create() registra la IRQ antes de inicializar h->lock y h->mixer_lock. Una interrupción pendiente puede invocar el manejador mientras estos bloqueos no están inicializados. Se… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcm: Fix race between non-atomic ops and trigger-start Protegemos las condiciones de carrera de las transiciones de estado concurrentes entre operaciones PCM atómicas, pero las comprobaciones entre las operaciones no atómicas (hw_params, hw_free… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/amdxdna: return early from a zero-length flush SYNC_BO no restringe su tamaño, por lo que una petición de cero bytes llega a drm_clflush_virt_range(), que termina con un clflushopt(end - 1) incondicional. Para un rango vacío, ese es el byte… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/ethosu: check MMIO mapping errors in probe devm_platform_ioremap_resource() devuelve un puntero de error cuando el recurso de registros no se puede mapear. ethosu_probe() lo almacena y continúa hasta que la inicialización lo desreferencia a… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/ethosu: fix job completion fence cleanup ethosu_ioctl_submit_job() asigna done_fence antes de validar los manejadores de búfer. Los errores posteriores a la asignación llaman a ethosu_job_err_cleanup(), que libera el trabajo pero pierde (fuga) la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fabrics: fix DHCHAP secret leak on parse failure nvmf_parse_options() duplica dhchap_secret y dhchap_ctrl_secret con match_strdup() antes de validar la representación DHHC-1:. Si la validación falla, el analizador devuelve -EINVAL antes de que la… | |
| Recibida | Alta (7.5) | 0.34% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fc: fix double free of fabrics options when nvme_add_ctrl() fails nvmf_create_ctrl() es propietaria de las opciones de fabrics y las libera siempre que ->create_ctrl() devuelve un error, por lo que un transporte no debe liberarlas en sus propias… | |
| Recibida | Alta (8.2) | 0.63% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: check the data direction of a C2HData PDU nvme_tcp_handle_c2h_data() encuentra la petición por el identificador de comando y comprueba que tiene una carga útil, pero no comprueba que el comando solicitara la lectura de datos. Por tanto, un… | |
| Recibida | Crítica (9.8) | 0.85% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-auth: Synchronize timeout work during SQ teardown nvmet_auth_sq_free() cancela auth_expired_work con cancel_delayed_work(). Si el trabajo ya ha empezado, la cancelación no espera a la función de retorno. En consecuencia, el desmontaje del… | |
| Recibida | Crítica (9.8) | 0.76% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: fix out-of-bounds write when receiving an over-long PDU nvmet_tcp_try_recv_pdu() lee una cabecera de PDU en la unión fija de 128 bytes queue->pdu y después calcula la longitud restante de la carga útil como y lee esa cantidad de bytes… | |
| Recibida | Alta (7.5) | 0.84% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: reject unsolicited H2CData PDUs nvmet_tcp_handle_h2c_data_pdu() acepta una PDU H2CData tras comprobar únicamente que su TTAG es un índice de comando válido dentro del rango y que los búferes de datos del comando están mapeados. Nunca… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/migrate_device: avoid out-of-bounds writes for compound folios migrate_device_range() y migrate_device_pfns() borran las entradas que siguen a un folio compuesto para que los arrays de PFN conserven su representación con granularidad de página. Si… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/hugetlb_cma: fix null nodemask dereference in hugetlb_cma_alloc_frozen_folio alloc_buddy_hugetlb_folio_with_mpol() puede pasar un nodemask NULL a alloc_fresh_hugetlb_folio() como alternativa para asignar desde todos los nodos. Si el orden es… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvdimm/btt: reject an arena whose nfree is below the lane count El campo nfree del bloque de información de BTT, el número de bloques libres de reserva, se lee del medio sin validación. btt_freelist_init() y btt_rtt_init() dimensionan los arrays por… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: parisc: eisa: Fix infinite loop when parsing invalid IRQ value Cuando se pasa un valor no válido mediante el parámetro de la línea de comandos del kernel "eisa_irq_edge=" (p. ej., "eisa_irq_edge=16,5"), eisa_irq_setup() imprime un mensaje de error y… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/kexec_file: Fix null-ptr-def in extra size calculation Una revisión estática con la IA Sashiko identificó una posible desreferencia de puntero NULL en kexec_extra_fdt_size_ppc64(). En plataformas sin regiones de memoria reservada,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/kexec_file: Prevent kexec range truncation La revisión con la IA Sashiko señaló el siguiente problema. La función __merge_memory_ranges() gestiona incorrectamente los rangos de memoria solapados al fusionarlos. Aunque sort_memory_ranges()… |