Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2775▲ 14 respecto a la semana anterior
Críticas / altas1290▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: qcom-pmic: cancelar reset_work al detener pdphy_stop() deshabilita las IRQ, pero deja reset_work pendiente. Si el gestor de IRQ lo programa justo antes de disable_irq(), el trabajo se ejecuta después de que remove() libere la estructura… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: ucsi: displayport: corrección del índice fuera de límites del array altmode El controlador displayport de UCSI indexa el array altmode del puerto del conector con la respuesta de GET_CURRENT_CAM tras comprobar que no es 0xff. El array… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: midi2: corrección de la desreferencia de puntero nulo en f_midi2_free_ep_reqs Se produce una desreferencia de puntero nulo en f_midi2_free_ep_reqs() al intentar limpiar un endpoint que nunca se inicializó. Al configurar el gadget MIDI 2.0… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_midi2: corrección del uso después de liberar (use-after-free) en la ruta show de los atributos de cadena f_midi2_opts_str_show() toma internamente el bloqueo de la cadena, pero sus llamantes desreferencian el puntero opts->info.<field>… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_midi: inicializar work en f_midi_alloc() f_midi_alloc inicializa free_ref a 1 y solo puede incrementarse cuando se registra una tarjeta de sonido mediante f_midi_register_card(). f_midi_register_card() solo se llama en f_midi_bind(), que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: gadget: corrección de la desreferencia de puntero NULL en gadget_dev_ioctl() gadget_dev_ioctl() lee dev->gadget antes de adquirir dev->lock, pero dev->state se comprueba después de adquirir el bloqueo. Por tanto, una vinculación concurrente puede… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: corrección de la desreferencia de puntero nulo en usb_put_function_instance() usb_put_function_instance() intenta desreferenciar fd dentro de la estructura fi para obtener mod en la ruta de error de uvc_alloc_inst(). Sin embargo, fd no se… | |
| Recibida | Alta (8.8) | 0.52% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: corrección de la lectura fuera de límites / desbordamiento de pila en rtw_get_wps_attr() rtw_get_wps_attr() recorre los atributos WPS dentro de un IE WPS tomado de una trama de gestión inalámbrica. Para cada atributo candidato, solo… | |
| Recibida | Alta (7.1) | 0.40% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: fix OOB read in rtw_action_frame_parse() rtw_action_frame_parse() recibe un parámetro frame_len pero nunca llega a comprobarlo antes de indexar en el cuerpo de la trama: frame_body ya apunta 24 bytes (sizeof(struct… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: fix lost bounce buffers on TDs spanning several ring segments Cuando un TD alcanza un TRB de enlace con datos que no están alineados con el wMaxPacketSize del endpoint, xhci_align_td() pasa la cola no alineable por el búfer de rebote del segmento… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Have show_event_filters/triggers files take trace array ref Los archivos recién añadidos show_event_filters y show_event_triggers, que muestran todos los filtros o disparadores establecidos en el trace array, no toman una referencia del trace… | |
| Recibida | Crítica (9.8) | 0.67% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: Fix DMA mapping ownership on partial map failure Si el mapeo RX falla después de que el mapeo TX haya tenido éxito, __spi_map_msg() desmapea TX pero deja tx_sg_mapped establecido. Si el mapeo TX falla en una transferencia posterior, los mapeos… | |
| Recibida | Crítica (9.1) | 0.87% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: target: iscsi: Reserve a terminator byte for the login payload iscsi_target_check_login_request() rechaza una PDU de inicio de sesión cuyo DataSegmentLength supera MAX_KEY_VALUE_PAIRS, pero la prueba es '>' y login->req_buf se asigna con… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: bsg: Cap io_uring sense copy to max_response_len La finalización copiaba scmd->sense_len en el búfer de respuesta del usuario sin respetar max_response_len. Tras un sense válido, la capa intermedia establece sense_len en la longitud real (hasta… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: bsg: Fix TOCTOU in io_uring passthrough command setup scsi_bsg_uring_cmd() lee bsg_uring_cmd de la SQE compartida mapeada con mmap. El espacio de usuario puede cambiar un campo después de que lo comprobemos y antes de que lo usemos. request_len… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: megaraid_sas: Limit NVMe request size to the PRP chain frame megasas_make_prp_nvme() construye la lista PRP de un comando en cmd->sg_frame, un búfer del pool DMA de instance->max_chain_frame_sz bytes, gastando una entrada por cada página NVMe de… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: pm8001: Use rollback index when freeing MSI-X vectors pm8001_request_msix() deshace los manejadores registrados previamente con free_irq() cuando request_irq() falla. El bucle de reversión usa el índice que falla, i, en cada iteración en lugar… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/mtier: handle damon_stop() failure damon_sample_mtier_stop() supone que su llamada a damon_stop() siempre detendrá correctamente los dos contextos DAMON. Por ello, libera los dos contextos DAMON tras la llamada a damon_stop(). Sin… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/wsse: handle damon_start() failure Serie de parches "samples/damon: handle damon_{start,stop}() failures". Ninguno de los módulos de ejemplo de DAMON gestiona correctamente los fallos de damon_start(). Entre ellos, mtier tiene además un… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/damon/core: handle region split failure in apply_min_nr_regions() damon_apply_min_nr_regions() divide repetidamente cada región hasta que su tamaño es lo bastante pequeño para cumplir el límite inferior, definido por el usuario, del número de… | |
| Recibida | Alta (7.8) | 0.16% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: Prevent rcuwait use-after-free during requeue PI En PREEMPT_RT, FUTEX_CMP_REQUEUE_PI puede desencadenar un informe de KASAN (slab-out-of-bounds) en la invocación de rcuwait_wake_up() por parte de futex_requeue_pi_complete(). El futex_q usado por… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: bpf: serialize device reference release in struct_ops destroy path __hid_bpf_ops_destroy_device() y hid_bpf_unreg() pueden competir por la misma referencia de registro, liberando dos veces la referencia de struct hid_device y liberándola mientras… | |
| Recibida | Alta (8.8) | 0.41% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: rmi: fix OOB access with undersized RMI reports El controlador hid-rmi dimensiona su búfer writeReport/readReport únicamente a partir del descriptor de informes proporcionado por el dispositivo, sin ningún límite mínimo: pero después lee y escribe… | |
| Recibida | Alta (8.1) | 0.42% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: wacom: validate report length in wacom_intuos_pro2_bt_irq wacom_intuos_pro2_bt_irq() recibe la longitud del informe transmitido en `len` pero nunca la consulta antes de analizarlo. Tras la comprobación del identificador de informe, llama… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm: fix race when loading and unloading a table Si el espacio de usuario realiza dos ioctl de carga de tabla concurrentes y una de ellas tiene éxito y la otra falla, se produce una condición de carrera porque dm_setup_md_queue recorre… |