Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
20.827 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/ethosu: check MMIO mapping errors in probe devm_platform_ioremap_resource() devuelve un puntero de error cuando el recurso de registros no se puede mapear. ethosu_probe() lo almacena y continúa hasta que la inicialización lo desreferencia a… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/ethosu: fix job completion fence cleanup ethosu_ioctl_submit_job() asigna done_fence antes de validar los manejadores de búfer. Los errores posteriores a la asignación llaman a ethosu_job_err_cleanup(), que libera el trabajo pero pierde (fuga) la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fabrics: fix DHCHAP secret leak on parse failure nvmf_parse_options() duplica dhchap_secret y dhchap_ctrl_secret con match_strdup() antes de validar la representación DHHC-1:. Si la validación falla, el analizador devuelve -EINVAL antes de que la… | |
| Recibida | Alta (7.5) | 0.34% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fc: fix double free of fabrics options when nvme_add_ctrl() fails nvmf_create_ctrl() es propietaria de las opciones de fabrics y las libera siempre que ->create_ctrl() devuelve un error, por lo que un transporte no debe liberarlas en sus propias… | |
| Recibida | Alta (8.2) | 0.63% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: check the data direction of a C2HData PDU nvme_tcp_handle_c2h_data() encuentra la petición por el identificador de comando y comprueba que tiene una carga útil, pero no comprueba que el comando solicitara la lectura de datos. Por tanto, un… | |
| Recibida | Crítica (9.8) | 0.85% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-auth: Synchronize timeout work during SQ teardown nvmet_auth_sq_free() cancela auth_expired_work con cancel_delayed_work(). Si el trabajo ya ha empezado, la cancelación no espera a la función de retorno. En consecuencia, el desmontaje del… | |
| Recibida | Crítica (9.8) | 0.76% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: fix out-of-bounds write when receiving an over-long PDU nvmet_tcp_try_recv_pdu() lee una cabecera de PDU en la unión fija de 128 bytes queue->pdu y después calcula la longitud restante de la carga útil como y lee esa cantidad de bytes… | |
| Recibida | Alta (7.5) | 0.84% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: reject unsolicited H2CData PDUs nvmet_tcp_handle_h2c_data_pdu() acepta una PDU H2CData tras comprobar únicamente que su TTAG es un índice de comando válido dentro del rango y que los búferes de datos del comando están mapeados. Nunca… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/migrate_device: avoid out-of-bounds writes for compound folios migrate_device_range() y migrate_device_pfns() borran las entradas que siguen a un folio compuesto para que los arrays de PFN conserven su representación con granularidad de página. Si… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/hugetlb_cma: fix null nodemask dereference in hugetlb_cma_alloc_frozen_folio alloc_buddy_hugetlb_folio_with_mpol() puede pasar un nodemask NULL a alloc_fresh_hugetlb_folio() como alternativa para asignar desde todos los nodos. Si el orden es… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvdimm/btt: reject an arena whose nfree is below the lane count El campo nfree del bloque de información de BTT, el número de bloques libres de reserva, se lee del medio sin validación. btt_freelist_init() y btt_rtt_init() dimensionan los arrays por… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: parisc: eisa: Fix infinite loop when parsing invalid IRQ value Cuando se pasa un valor no válido mediante el parámetro de la línea de comandos del kernel "eisa_irq_edge=" (p. ej., "eisa_irq_edge=16,5"), eisa_irq_setup() imprime un mensaje de error y… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/kexec_file: Fix null-ptr-def in extra size calculation Una revisión estática con la IA Sashiko identificó una posible desreferencia de puntero NULL en kexec_extra_fdt_size_ppc64(). En plataformas sin regiones de memoria reservada,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/kexec_file: Prevent kexec range truncation La revisión con la IA Sashiko señaló el siguiente problema. La función __merge_memory_ranges() gestiona incorrectamente los rangos de memoria solapados al fusionarlos. Aunque sort_memory_ranges()… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/mm: fix wrong addr_pfn tracking in compound vmemmap population vmemmap_populate_compound_pages() usa addr_pfn para determinar el desplazamiento de PFN dentro de una página compuesta y para decidir si la ranura vmemmap actual debe poblarse como… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: fix stale pqap_hook pointer on error in vfio_ap_mdev_set_kvm() En vfio_ap_mdev_set_kvm(), kvm->arch.crypto.pqap_hook se establece en &matrix_mdev->pqap_hook antes de adquirir los bloqueos de actualización y de comprobar la lista de mdev… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix control domain removal in vfio_ap_mdev_cfg_remove La función vfio_ap_config_remove usa la función bitmap_andnot para borrar bits del mapa de bits matrix_mdev->matrix.adm (que especifica los dominios de control asignados al mdev). Esto… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix dereference matrix_mdev->kvm without checking for NULL La estructura ap_driver tiene dos campos que son punteros a funciones de retorno (callbacks): Estas dos funciones de retorno se implementan en el controlador de dispositivo… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix hot-unplug skipped when last AP adapter or domain removed La función vfio_ap_mdev_hot_unplug_cfg() usa el valor de retorno de bitmap_andnot() para determinar si es necesario actualizar el APCB del invitado. Sin embargo,… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix NULL deref in status_show() during queue probe Cuando vfio_ap_mdev_probe_queue() crea el grupo de atributos sysfs, los datos del controlador de la cola aún no se han establecido. Por tanto, una lectura concurrente de el atributo… | |
| Recibida | Alta (8) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: afs: validate v2 image info bounds El analizador AFS v2 usa footer[8] para localizar el bloque de información de la imagen dentro del bloque de borrado actual y, después, usa el region_count de la información de la imagen para recorrer entradas de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: mtdoops: free page bitmap when the backing MTD is removed mtdoops_notify_add() asigna oops_page_used cuando se registra el dispositivo MTD configurado. mtdoops_notify_remove() se desvincula de ese dispositivo pero deja asignado el mapa de bits. Si… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: rawnand: validate ONFI extended parameter page sections nand_flash_detect_ext_param_page() asigna la longitud declarada por la página de parámetros ONFI y después trata los datos como una cabecera fija seguida de secciones de longitud variable.… | |
| Recibida | Alta (8.8) | 0.41% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: fix stale receive device on merged fragments El reensamblado de fragmentos reutiliza el skb del fragmento almacenado con el número más alto como paquete fusionado. Cuando ese fragmento se recibió en una interfaz física que se elimina antes… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: mcast: linearize skbuff for packet generation batadv_mcast_forw_packet() y batadv_mcast_forw_scrape() no solo son llamadas (indirectamente) por el manejador batadv_recv_mcast_packet(), que deja de compartir y linealiza. Cuando se llaman… |