Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

30.496 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Reject arena frees below the arena base bpf_arena_free_pages() acepta direcciones de arena escalares. El entorno de ejecución enmascara la dirección a los 32 bits inferiores y reconstruye una dirección de usuario completa a partir de la base de la…
RecibidaAlta (8.8)0.40%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: dw-edma: Terminate all descriptors without callbacks La documentación de cliente de DMA Engine dice en la sección "Terminate APIs" de Documentation/driver-api/dmaengine/client.rst: "No callback functions will be called for any incomplete…
RecibidaAlta (7.4)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: meson: Keep link pointers valid on realloc failure meson_card_reallocate_links() amplía los arrays de enlaces DAI y de datos privados con dos llamadas consecutivas a krealloc() y actualiza los punteros propietarios solo después de que ambas…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/hfi1: Propagate sdma_txinit_ahg() errors set_txreq_header_ahg() ignora el valor de retorno de sdma_txinit_ahg(). Si sdma_txinit_ahg() falla, retorna antes de inicializar tx->txreq. Sin embargo, set_txreq_header_ahg() ignora el error y devuelve el…
RecibidaAlta (7.1)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Validate num_sge/cur_sge before indexing wqe->dma.sge[] Para un QP de usuario, qp->sq.queue es un anillo en el que la aplicación escribe directamente, por lo que rxe_post_send() toma la rama is_user y solo programa send_task sin validar el…
RecibidaAlta (7.3)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: processor: validate MADT IOAPIC entry bounds La búsqueda de conexión en caliente de IOAPIC analiza directamente los registros MADT y _MAT. El recorrido de MADT usaba anteriormente la longitud declarada de una subtabla para avanzar el cursor tras…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv, bpf: Fix kernel stack corruption in tailcall with CFI Cuando CONFIG_CFI_CLANG está habilitado, prog->bpf_func ya omite la instrucción kcfi durante la configuración. Incluirla de nuevo en el desplazamiento de salto de la tailcall hace que se…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_destroy_cq_user() Cuando se accede a un CQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho CQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_destroy_srq_user() Cuando se accede a un SRQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho SRQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_free_cq() Cuando se accede a un CQ a través de la ruta de netlink, el único mecanismo de sincronización para dicho CQ es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/core: Fix potential use after free in ib_dealloc_pd_user() Cuando se accede a un PD a través de la ruta de netlink, el único mecanismo de sincronización para dicho PD es rdma_restrack_get(). Actualmente, rdma_restrack_del() se invoca al final de…
RecibidaAlta (7)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thermal: intel: int3400: clean up ODVP on probe failures evaluate_odvp() crea archivos sysfs por cada ODVP antes de que se registren la zona térmica y los recursos posteriores de probe. La ruta de deshacer actual solo llama a cleanup_odvp() desde la…
RecibidaCrítica (9.8)0.67%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: Fix skb double-free in xfrm_dev_direct_output() Un valor de retorno de local_out() distinto de 1 significa que el skb se ha consumido o que se ha transferido su propiedad. xfrm_dev_direct_output() libera, no obstante, el skb en esta ruta, lo que…
RecibidaAlta (7)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/erdma: complete object teardown when the destroy command fails erdma_destroy_qp(), erdma_destroy_cq(), erdma_dereg_mr() y erdma_destroy_ah() retornaban anticipadamente cuando erdma_post_cmd_wait() fallaba, filtrando los búferes de cola, las MTT,…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix WARNING in bpf_tracing_link_release El trampolín podía corromperse por el 'tr->flags = BPF_TRAMP_F_TAIL_CALL_CTX' ciego en el verificador. Se corrige la advertencia actualizando 'tr->flags' con '|=' y un bloqueo.
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/mlx5: Fix integer overflow of user QP buffer size set_user_buf_size() calcula el tamaño del búfer del QP desplazando a la izquierda los valores rq.wqe_cnt y rq.wqe_shift proporcionados por el usuario como enteros con signo. Un rq.wqe_cnt…
RecibidaSin puntuar0.21%—Linux KernelAI17/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Publish an LVCMDQ only after it is fully initialized tegra241_vintf_init_lvcmdq() almacena el puntero vcmdq recién asignado en el array vintf->lvcmdqs[] antes de que tegra241_vcmdq_alloc_smmu_cmdq() construya vcmdq->cmdq. La ISR…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Synchronize the error ISR against VINTF (de)init Una VINTF de usuario se desmonta mediante tegra241_cmdqv_deinit_vintf(), que se ejecuta desde la devolución de llamada de destrucción y desde el deshacer por fallo de inicialización…
RecibidaAlta (7.4)0.15%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Don't fall back to a freed smmu after devm_krealloc() __tegra241_cmdqv_probe() usa devm_krealloc() para ampliar @smmu al tegra241_cmdqv de mayor tamaño, lo que libera el @smmu original una vez que se reubica. Un fallo posterior…
RecibidaAlta (8.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: Require exactly one Stream ID for a vSID tegra241_vintf_init_vsid() asigna un vSID de invitado a un único Stream ID físico tomado de master->streams[0], y solo emite una advertencia cuando el dispositivo no tiene exactamente un…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: Fix UAF in ODP init error-handling path rxe_odp_mr_init_user() almacena &umem_odp->umem en mr->umem antes de llamar a rxe_odp_init_pages(). Si rxe_odp_init_pages() falla, rxe_odp_mr_init_user() libera umem_odp y devuelve un error.…
RecibidaAlta (7.1)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: prevent out-of-bounds read in super root block parsing Se confía en el tamaño de los metadatos del inodo super-root antes de nilfs_read_inode_common(). Se rechazan los tamaños de inodo super-root cuya huella calculada en disco supere el tamaño…
RecibidaCrítica (9.1)0.73%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: reject PDUs declaring more data than was received isert_recv_done() entrega cada PDU recibida a los manejadores de opcode sin examinar nunca wc->byte_len, el número de bytes que la HCA colocó realmente en el descriptor de recepción. Los…
RecibidaCrítica (9.1)0.87%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/isert: rechazar las PDU de inicio de sesión que declaran más datos de los recibidos isert_login_recv_done() registra cuántos bytes colocó realmente el HCA en el búfer de inicio de sesión, pero nada compara eso con la longitud que declara el BHS de…
RecibidaAlta (7.7)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: corregir lecturas excesivas en ath12k_wmi_process_csa_switch_count_event() No existe ninguna entrada de política para WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT, por lo que la infraestructura de análisis no impone una longitud mínima para…