Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
294.754 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (pmbus/core) aumentar el número de fases y añadir una nueva máscara Aumentar el número de fases a 16, ya que un nuevo dispositivo próximo admite dicho número. De paso, añadir una nueva máscara para controlar el origen de la tensión de salida.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (pwm-fan) Detener el temporizador de RPM antes de liberar los datos del tacómetro sample_timer() vuelve a armar el temporizador de RPM y accede a las matrices ctx->tachs y ctx->pulses_per_revolution gestionadas por devm. La acción de limpieza… | |
| Recibida | Alta (7) | 0.12% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (w83791d) eliminar el grupo sysfs de fan/pwm 4-5 al retirar el dispositivo Cuando los pines de fan/pwm 4-5 no se usan como GPIO, w83791d_probe() crea el grupo sysfs w83791d_group_fanpwm45 en el dispositivo cliente I2C. La ruta de error del… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: brcmsmac: corregir un uso después de liberar (UAF) en brcms_free_timer() brcms_free_timer() llama a brcms_del_timer(), que usa la función no síncrona cancel_delayed_work() para cancelar el trabajo diferido subyacente del temporizador. Si la… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlegacy: corregir la liberación de las estaciones de difusión En la ruta de error de __il4965_up(), il_dealloc_bcast_stations() borra solo IL_STA_UCODE_ACTIVE, dejando IL_STA_BCAST establecido. Esto hace que __il4965_down() vuelva a liberar las… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: libertas_tf: corregir un uso después de liberar (UAF) en lbtf_free_adapter() lbtf_free_adapter() llama a lbtf_free_cmd_buffer() para liberar los búferes de comandos antes de llamar a timer_delete_sync() para esperar a la devolución de llamada del… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: libipw: rechazar tramas TKIP sin un MIC completo libipw_michael_mic_verify() supone que un skb contiene un Michael MIC de ocho bytes. Una trama TKIP corta hace que la longitud sin signo de la carga útil dé la vuelta, lo que provoca que… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wcn36xx: Corregir un posible uso después de liberar en el desmantelamiento del temporizador de ACK de TX wcn36xx_dxe_deinit() desmantela el temporizador de ACK de TX con timer_delete(), que solo quita el temporizador de la cola y no espera a una… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wlcore: liberar la referencia de runtime PM ante un fallo de configuración del regdomain wlcore_regdomain_config() obtiene una referencia de runtime PM antes de enviar el comando de dominio regulatorio. Cuando wlcore_cmd_regdomain_config_locked()… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wilc1000: corregir una lectura fuera de límites en las tramas de acción pública P2P wilc_wfi_p2p_rx() y mgmt_tx() empiezan a analizar una trama una vez que ieee80211_is_public_action() devuelve true. Ese auxiliar solo verifica que la trama sea lo… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wilc1000: corregir una escritura fuera de límites (OOB) en el búfer de RX en wilc_wlan_handle_isr_ext() wilc_wlan_handle_isr_ext() toma el tamaño de transferencia de RX del registro de estado de interrupción notificado por el dispositivo (un… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: p54: validar la longitud de los datos de curva en los convertidores de curvas de calibración p54_convert_rev0() y p54_convert_rev1() leen datos de curvas de calibración de la entrada de EEPROM proporcionada por el dispositivo usando recuentos de… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: p54: exigir un registro exp_if completo en PDR_INTERFACE_LIST El bucle de PDR_INTERFACE_LIST solo comprueba que el inicio del registro esté dentro de la entrada antes de leer de ella una struct exp_if completa. Un registro final truncado hace que… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: limitar el recorrido de OUI de cifrado por pares a la longitud del IE mwifiex_search_oui_in_ie() lee un recuento de cifrados por pares (PTK) de un elemento de información RSN o WPA de una baliza/respuesta de sondeo y luego recorre esa… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: validar las extensiones de la respuesta de escaneo mwifiex_ret_802_11_scan() resta los campos fijos de la respuesta y la longitud de BSS proporcionada por el firmware de resp->size sin demostrar primero que alguna de las dos extensiones… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: impedir el truncamiento de la longitud de la trama de autenticación mwifiex_cfg80211_authenticate() deriva la longitud de la trama de autenticación de req->ie_len y req->auth_data_len, ambos de tipo size_t, pero la almacena en un u16.… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: evitar una lectura fuera de límites con elementos PREQ vacíos ieee80211_mesh_preq_size_ok() deriva la ubicación de los campos inferiores de PREQ antes de comprobar si el elemento contiene siquiera la cabecera fija.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: negarse a hacer activo un monitor cuando no tiene cola Una interfaz de monitor solo obtiene una TXQ si se crea activa, y no se puede añadir una después. Establecer el indicador en una interfaz inactiva sigue estando permitido, por lo… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/gud: corregir una escritura fuera de límites en gud_plane_atomic_check() El bucle de propiedades del plano usa req->properties[num_properties + i] como índice de escritura mientras incrementa simultáneamente `num_properties` dentro del bucle. En la… | |
| Recibida | Alta (7.1) | 0.12% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/msm: liberar mediante RCU los objetos de anillo y de VM que contienen el planificador Tanto struct msm_ringbuffer como struct msm_gem_vm incrustan una struct drm_gpu_scheduler. msm_ringbuffer_destroy() y la devolución de llamada de liberación de la… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corregir la omisión del iounmap de rmmio al retirar el dispositivo amdgpu_pci_remove() llama a drm_dev_unplug() antes de fini_sw(), por lo que drm_dev_enter() ya es false ahí y el iounmap() protegido por él se omite. Esta ruta .remove se… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 6/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Omitir el borrado del mapeo de KFD antes de la inicialización amdgpu_amdkfd_clear_kfd_mapping() supone que un kfd_dev no NULL tiene una matriz de nodos completamente poblada. Esto no es así cuando la inicialización del dispositivo KFD falla… | |
| Recibida | Sin puntuar | 0.15% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Evitar un subdesbordamiento de enteros en el cálculo del tamaño del anillo EOP. Los 6 bits inferiores de cp_hqd_eop_control almacenan el logaritmo en base 2 del tamaño del anillo EOP. Se calculaba como order_base_2(q->eop_ring_buffer_size /… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Evitar un subdesbordamiento de enteros con ffs en el cálculo del tamaño del anillo EOP Los 6 bits inferiores de cp_hqd_eop_control almacenan el logaritmo en base 2 del tamaño del anillo EOP. Se calculaba como ffs(q->eop_ring_buffer_size /… | |
| Recibida | Alta (7.5) | 0.33% | — | Linux KernelAI | 6/10/2026 | 7/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: cancelar el trabajo de reconexión en clean_demultiplex_info() clean_demultiplex_info() cancela el trabajo diferido server->echo pero no server->reconnect, lo que puede provocar un uso después de liberar cuando el hilo de demultiplexación… |