Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/mm: fix wrong addr_pfn tracking in compound vmemmap population vmemmap_populate_compound_pages() usa addr_pfn para determinar el desplazamiento de PFN dentro de una página compuesta y para decidir si la ranura vmemmap actual debe poblarse como…
RecibidaAlta (8.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: fix stale pqap_hook pointer on error in vfio_ap_mdev_set_kvm() En vfio_ap_mdev_set_kvm(), kvm->arch.crypto.pqap_hook se establece en &matrix_mdev->pqap_hook antes de adquirir los bloqueos de actualización y de comprobar la lista de mdev…
RecibidaAlta (8.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix control domain removal in vfio_ap_mdev_cfg_remove La función vfio_ap_config_remove usa la función bitmap_andnot para borrar bits del mapa de bits matrix_mdev->matrix.adm (que especifica los dominios de control asignados al mdev). Esto…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix dereference matrix_mdev->kvm without checking for NULL La estructura ap_driver tiene dos campos que son punteros a funciones de retorno (callbacks): Estas dos funciones de retorno se implementan en el controlador de dispositivo…
RecibidaAlta (8.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix hot-unplug skipped when last AP adapter or domain removed La función vfio_ap_mdev_hot_unplug_cfg() usa el valor de retorno de bitmap_andnot() para determinar si es necesario actualizar el APCB del invitado. Sin embargo,…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix NULL deref in status_show() during queue probe Cuando vfio_ap_mdev_probe_queue() crea el grupo de atributos sysfs, los datos del controlador de la cola aún no se han establecido. Por tanto, una lectura concurrente de el atributo…
RecibidaAlta (8)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: afs: validate v2 image info bounds El analizador AFS v2 usa footer[8] para localizar el bloque de información de la imagen dentro del bloque de borrado actual y, después, usa el region_count de la información de la imagen para recorrer entradas de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: mtdoops: free page bitmap when the backing MTD is removed mtdoops_notify_add() asigna oops_page_used cuando se registra el dispositivo MTD configurado. mtdoops_notify_remove() se desvincula de ese dispositivo pero deja asignado el mapa de bits. Si…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: rawnand: validate ONFI extended parameter page sections nand_flash_detect_ext_param_page() asigna la longitud declarada por la página de parámetros ONFI y después trata los datos como una cabecera fija seguida de secciones de longitud variable.…
RecibidaAlta (8.8)0.41%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: fix stale receive device on merged fragments El reensamblado de fragmentos reutiliza el skb del fragmento almacenado con el número más alto como paquete fusionado. Cuando ese fragmento se recibió en una interfaz física que se elimina antes…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: mcast: linearize skbuff for packet generation batadv_mcast_forw_packet() y batadv_mcast_forw_scrape() no solo son llamadas (indirectamente) por el manejador batadv_recv_mcast_packet(), que deja de compartir y linealiza. Cuando se llaman…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: avoid unaligned fault in IP extraction Independientemente de la alineación del paquete ARP en el SKB, batadv_arp_ip_src o batadv_arp_ip_dst tendrá un acceso no alineado (en hardware sin compatibilidad nativa con lecturas no alineadas).…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: bla: fix freeing of claims on meshif deletion Cuando se elimina la interfaz de malla, batadv_bla_del_backbone_claims() (mediante batadv_bla_purge_backbone_gw()) podría garantizar que se eliminen todas las reclamaciones. Pero esta función…
RecibidaAlta (8)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: meson: align gxbb_32k_clk_sel number of parents with actual count Christian observó la siguiente lectura fuera de límites en un GXBB WeTek Hub: ================================================================== BUG: KASAN: global-out-of-bounds in…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: cs35l33: drain threaded IRQ before runtime suspend cs35l33_runtime_suspend() pasa actualmente el códec a regcache_cache_only(true) y lo apaga sin desactivar primero la IRQ con hilo registrada por devm_request_threaded_irq(). Eso deja una ventana…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: cs35l34: drain threaded IRQ before runtime suspend cs35l34_runtime_suspend() pasa actualmente el códec a regcache_cache_only(true), pone reset a nivel bajo y apaga el dispositivo sin desactivar primero la IRQ con hilo registrada por…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: hdac_hda: Fix hlink refcount leak on component registration failure hdac_hda_dev_probe() obtiene el enlace HDA con snd_hdac_ext_bus_link_get() antes de registrar el componente ASoC. Si el registro del componente falla, la función retorna sin…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: loongson: Fix error handling in ACPI property parsing En loongson_card_parse_acpi(), se ignoraba el valor de retorno de device_property_read_string() para la propiedad `codec-dai-name`. Si la propiedad falta o no es válida, se usaría más tarde un…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: buffer: Fix potential use-after-free in anonymous buffer release Un manejador de búfer anónimo mantiene una referencia al dispositivo IIO subyacente. La referencia se suelta en la función de liberación del manejador de búfer. Si el dispositivo se…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: buffer: Make IIO DMA fence release RCU-safe La documentación de `dma_fence` indica que, si se proporciona una implementación de liberación personalizada, el objeto `dma_fence` debe liberarse de una forma segura para RCU. La implementación actual…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: buffer: Tie IIO dma fence lock lifetime to the fence La implementación de `iio_dma_fence` usa actualmente un bloqueo incrustado en `iio_dmabuf_priv`. Pero `iio_dma_fence` puede sobrevivir a `iio_dmabuf_priv`, lo que puede provocar un uso después…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: chemical: atlas-sensor: fix PM reference leak in buffer postenable atlas_buffer_postenable() adquiere una referencia de gestión de energía en tiempo de ejecución con pm_runtime_resume_and_get() pero devuelve directamente el resultado de…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: chemical: atlas-sensor: use iio_trigger_poll_nested() to fix remove UAF El controlador atlas solicita su IRQ de hardware de datos listos con devm_request_threaded_irq(); su manejador con hilo encola un irq_work, atlas_work_handler(), que llama a…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: chemical: sgp30: Handle IAQ thread creation failure kthread_run() puede fallar y devolver un puntero de error, pero sgp_probe() lo almacena y devuelve éxito, por lo que el dispositivo se registra sin su hilo IAQ y sgp_remove() pasa después el…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: dac: m62332: Fix regulator reference count imbalance m62332_set_value() habilita el regulador Vcc en cada escritura de un valor distinto de cero y lo deshabilita en cada escritura de cero, sin controlar el estado actual del canal. Como el…