Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm: fix resume-vs-remove race Si el usuario emite la ioctl de reanudación y la ioctl de eliminación al mismo tiempo, es posible que el dispositivo se reanude después de suspenderse en __dm_destroy. El resultado es que la tabla se destruye sin llamar al… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dma-direct: return struct page from dma_direct_alloc_from_pool() El commit 5b138c534fda ("dma-direct: factor out a dma_direct_alloc_from_pool helper") cambió dma_direct_alloc_from_pool() para que devolviera la dirección de CPU de dma_alloc_from_pool().… | |
| Recibida | Alta (7.8) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: fsl-edma: tracing: no ptr dereference during log output Los eventos de fsl edma almacenan un puntero a un struct fsl_edma_engine en el búfer circular y lo desreferencian cuando se imprime una entrada de registro. En ese momento, el puntero… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: dw-edma: Initialize IRQ data before requesting IRQs dw_edma_irq_request() pasa struct dw_edma_irq a request_irq() antes de que dw_edma_channel_setup() rellene el puntero inverso. Por tanto, una interrupción compartida puede entrar en el… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpuidle: dt_idle_genpd: kfree() the original name allocation dt_idle_pd_alloc() genera con kasprintf() la ruta completa del nodo y después hace que pd->name apunte al kbasename() de esa cadena. dt_idle_pd_free() aplica kfree() a pd->name, que ya no es… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Fix infinite loop in pcpu_freelist push with one possible CPU __pcpu_freelist_push() puede entrar en un bucle infinito cuando solo hay una CPU posible y una NMI vuelve a entrar en pcpu_freelist_push() mientras el contexto interrumpido mantiene el… | |
| Recibida | Crítica (9.8) | 0.65% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: lock mutex in ceph_mds_check_access() La gestión de OPEN de sesiones MDS reemplaza mdsc->s_cap_auths bajo mdsc->mutex, liberando el array anterior y sus cadenas. ceph_mds_check_access() recorre este array sin mantener el mutex. Por tanto, una… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ima: Check for ERR_PTR from dentry_path() in validate_hash_algo() dentry_path() devuelve ERR_PTR(-ENAMETOOLONG) cuando la ruta supera el búfer. validate_hash_algo() pasa el resultado directamente a integrity_audit_msg() sin comprobarlo. ERR_PTR no es… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kprobes: Protect kprobe_blacklist with RCU __within_kprobe_blacklist() recorre kprobe_blacklist sin mantener kprobe_mutex. Cuando se descarga un módulo, kprobe_remove_area_blacklist() elimina entradas de la lista negra y las libera inmediatamente con… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/huge_memory: transfer the pmd dirty bit to the folio on zap zap_huge_pmd_folio() propaga el bit young del pmd al folio en el caso de archivos, pero no el bit dirty. La ruta de pte sí lo propaga, en zap_present_folio_ptes(), y también la ruta de… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mempolicy: fix sleeping allocation in alloc_pages_bulk_weighted_interleave() syzbot notificó un aviso de función que puede dormir llamada desde un contexto no válido en bucket_table_alloc(). Cuando rhashtable_insert_slow() vuelve a generar el hash… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: memcg: keep folio's objcg same as its node memcg_reparent_objcgs() tiene la suposición inherente de que el objcg de un folio es el objcg del nodo del folio. La migración de folios entre nodos rompe esa suposición: el nuevo folio simplemente hereda el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf/x86/intel: Fix kernel address leakages in LBR stack Antes de que Arch LBR incorporara la compatibilidad con el filtrado por CPL, una pila de ramas solo de usuario podía seguir conteniendo direcciones del kernel. Como resultado, los registros de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: core: fix debugfs UAF on adapter removal i2c_del_adapter() libera el directorio debugfs del adaptador antes de dar de baja el dispositivo adaptador, pero el atributo sysfs new_device sigue siendo escribible hasta device_del(). Una escritura que… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: mux: Fix channel node leak on adapter add failure i2c_mux_add_adapter() toma una referencia al nodo de canal del Device Tree antes de registrar el nuevo adaptador. Si el registro del adaptador falla, la ruta de error libera los datos privados sin… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: Don't read GMID_EL1 when MTE is disabled __cpuinfo_store_cpu() condiciona la lectura de GMID_EL1 al valor bruto de ID_AA64PFR1_EL1, por lo que lee el registro incluso cuando el kernel ha deshabilitado MTE (CONFIG_ARM64_MTE=n o arm64.nomte). KVM… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: harmony: initialize locks before requesting IRQ snd_harmony_create() registra la IRQ antes de inicializar h->lock y h->mixer_lock. Una interrupción pendiente puede invocar el manejador mientras estos bloqueos no están inicializados. Se… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcm: Fix race between non-atomic ops and trigger-start Protegemos las condiciones de carrera de las transiciones de estado concurrentes entre operaciones PCM atómicas, pero las comprobaciones entre las operaciones no atómicas (hw_params, hw_free… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/amdxdna: return early from a zero-length flush SYNC_BO no restringe su tamaño, por lo que una petición de cero bytes llega a drm_clflush_virt_range(), que termina con un clflushopt(end - 1) incondicional. Para un rango vacío, ese es el byte… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/ethosu: check MMIO mapping errors in probe devm_platform_ioremap_resource() devuelve un puntero de error cuando el recurso de registros no se puede mapear. ethosu_probe() lo almacena y continúa hasta que la inicialización lo desreferencia a… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/ethosu: fix job completion fence cleanup ethosu_ioctl_submit_job() asigna done_fence antes de validar los manejadores de búfer. Los errores posteriores a la asignación llaman a ethosu_job_err_cleanup(), que libera el trabajo pero pierde (fuga) la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fabrics: fix DHCHAP secret leak on parse failure nvmf_parse_options() duplica dhchap_secret y dhchap_ctrl_secret con match_strdup() antes de validar la representación DHHC-1:. Si la validación falla, el analizador devuelve -EINVAL antes de que la… | |
| Recibida | Alta (7.5) | 0.34% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-fc: fix double free of fabrics options when nvme_add_ctrl() fails nvmf_create_ctrl() es propietaria de las opciones de fabrics y las libera siempre que ->create_ctrl() devuelve un error, por lo que un transporte no debe liberarlas en sus propias… | |
| Recibida | Alta (8.2) | 0.63% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: check the data direction of a C2HData PDU nvme_tcp_handle_c2h_data() encuentra la petición por el identificador de comando y comprueba que tiene una carga útil, pero no comprueba que el comando solicitara la lectura de datos. Por tanto, un… | |
| Recibida | Crítica (9.8) | 0.85% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-auth: Synchronize timeout work during SQ teardown nvmet_auth_sq_free() cancela auth_expired_work con cancel_delayed_work(). Si el trabajo ya ha empezado, la cancelación no espera a la función de retorno. En consecuencia, el desmontaje del… |