Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2775▲ 14 respecto a la semana anterior
Críticas / altas1290▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: qcom-pmic: cancelar reset_work al detener pdphy_stop() deshabilita las IRQ, pero deja reset_work pendiente. Si el gestor de IRQ lo programa justo antes de disable_irq(), el trabajo se ejecuta después de que remove() libere la estructura…
RecibidaAlta (7.7)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: ucsi: displayport: corrección del índice fuera de límites del array altmode El controlador displayport de UCSI indexa el array altmode del puerto del conector con la respuesta de GET_CURRENT_CAM tras comprobar que no es 0xff. El array…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: midi2: corrección de la desreferencia de puntero nulo en f_midi2_free_ep_reqs Se produce una desreferencia de puntero nulo en f_midi2_free_ep_reqs() al intentar limpiar un endpoint que nunca se inicializó. Al configurar el gadget MIDI 2.0…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_midi2: corrección del uso después de liberar (use-after-free) en la ruta show de los atributos de cadena f_midi2_opts_str_show() toma internamente el bloqueo de la cadena, pero sus llamantes desreferencian el puntero opts->info.<field>…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_midi: inicializar work en f_midi_alloc() f_midi_alloc inicializa free_ref a 1 y solo puede incrementarse cuando se registra una tarjeta de sonido mediante f_midi_register_card(). f_midi_register_card() solo se llama en f_midi_bind(), que…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: gadget: corrección de la desreferencia de puntero NULL en gadget_dev_ioctl() gadget_dev_ioctl() lee dev->gadget antes de adquirir dev->lock, pero dev->state se comprueba después de adquirir el bloqueo. Por tanto, una vinculación concurrente puede…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: corrección de la desreferencia de puntero nulo en usb_put_function_instance() usb_put_function_instance() intenta desreferenciar fd dentro de la estructura fi para obtener mod en la ruta de error de uvc_alloc_inst(). Sin embargo, fd no se…
RecibidaAlta (8.8)0.52%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: corrección de la lectura fuera de límites / desbordamiento de pila en rtw_get_wps_attr() rtw_get_wps_attr() recorre los atributos WPS dentro de un IE WPS tomado de una trama de gestión inalámbrica. Para cada atributo candidato, solo…
RecibidaAlta (7.1)0.40%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: fix OOB read in rtw_action_frame_parse() rtw_action_frame_parse() recibe un parámetro frame_len pero nunca llega a comprobarlo antes de indexar en el cuerpo de la trama: frame_body ya apunta 24 bytes (sizeof(struct…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: fix lost bounce buffers on TDs spanning several ring segments Cuando un TD alcanza un TRB de enlace con datos que no están alineados con el wMaxPacketSize del endpoint, xhci_align_td() pasa la cola no alineable por el búfer de rebote del segmento…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Have show_event_filters/triggers files take trace array ref Los archivos recién añadidos show_event_filters y show_event_triggers, que muestran todos los filtros o disparadores establecidos en el trace array, no toman una referencia del trace…
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: Fix DMA mapping ownership on partial map failure Si el mapeo RX falla después de que el mapeo TX haya tenido éxito, __spi_map_msg() desmapea TX pero deja tx_sg_mapped establecido. Si el mapeo TX falla en una transferencia posterior, los mapeos…
RecibidaCrítica (9.1)0.87%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: target: iscsi: Reserve a terminator byte for the login payload iscsi_target_check_login_request() rechaza una PDU de inicio de sesión cuyo DataSegmentLength supera MAX_KEY_VALUE_PAIRS, pero la prueba es '>' y login->req_buf se asigna con…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: bsg: Cap io_uring sense copy to max_response_len La finalización copiaba scmd->sense_len en el búfer de respuesta del usuario sin respetar max_response_len. Tras un sense válido, la capa intermedia establece sense_len en la longitud real (hasta…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: bsg: Fix TOCTOU in io_uring passthrough command setup scsi_bsg_uring_cmd() lee bsg_uring_cmd de la SQE compartida mapeada con mmap. El espacio de usuario puede cambiar un campo después de que lo comprobemos y antes de que lo usemos. request_len…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: megaraid_sas: Limit NVMe request size to the PRP chain frame megasas_make_prp_nvme() construye la lista PRP de un comando en cmd->sg_frame, un búfer del pool DMA de instance->max_chain_frame_sz bytes, gastando una entrada por cada página NVMe de…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: pm8001: Use rollback index when freeing MSI-X vectors pm8001_request_msix() deshace los manejadores registrados previamente con free_irq() cuando request_irq() falla. El bucle de reversión usa el índice que falla, i, en cada iteración en lugar…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/mtier: handle damon_stop() failure damon_sample_mtier_stop() supone que su llamada a damon_stop() siempre detendrá correctamente los dos contextos DAMON. Por ello, libera los dos contextos DAMON tras la llamada a damon_stop(). Sin…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/wsse: handle damon_start() failure Serie de parches "samples/damon: handle damon_{start,stop}() failures". Ninguno de los módulos de ejemplo de DAMON gestiona correctamente los fallos de damon_start(). Entre ellos, mtier tiene además un…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/damon/core: handle region split failure in apply_min_nr_regions() damon_apply_min_nr_regions() divide repetidamente cada región hasta que su tamaño es lo bastante pequeño para cumplir el límite inferior, definido por el usuario, del número de…
RecibidaAlta (7.8)0.16%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: Prevent rcuwait use-after-free during requeue PI En PREEMPT_RT, FUTEX_CMP_REQUEUE_PI puede desencadenar un informe de KASAN (slab-out-of-bounds) en la invocación de rcuwait_wake_up() por parte de futex_requeue_pi_complete(). El futex_q usado por…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: bpf: serialize device reference release in struct_ops destroy path __hid_bpf_ops_destroy_device() y hid_bpf_unreg() pueden competir por la misma referencia de registro, liberando dos veces la referencia de struct hid_device y liberándola mientras…
RecibidaAlta (8.8)0.41%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: rmi: fix OOB access with undersized RMI reports El controlador hid-rmi dimensiona su búfer writeReport/readReport únicamente a partir del descriptor de informes proporcionado por el dispositivo, sin ningún límite mínimo: pero después lee y escribe…
RecibidaAlta (8.1)0.42%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: wacom: validate report length in wacom_intuos_pro2_bt_irq wacom_intuos_pro2_bt_irq() recibe la longitud del informe transmitido en `len` pero nunca la consulta antes de analizarlo. Tras la comprobación del identificador de informe, llama…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm: fix race when loading and unloading a table Si el espacio de usuario realiza dos ioctl de carga de tabla concurrentes y una de ellas tiene éxito y la otra falla, se produce una condición de carrera porque dm_setup_md_queue recorre…