Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: fix stale pqap_hook pointer on error in vfio_ap_mdev_set_kvm() En vfio_ap_mdev_set_kvm(), kvm->arch.crypto.pqap_hook se establece en &matrix_mdev->pqap_hook antes de adquirir los bloqueos de actualización y de comprobar la lista de mdev… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix control domain removal in vfio_ap_mdev_cfg_remove La función vfio_ap_config_remove usa la función bitmap_andnot para borrar bits del mapa de bits matrix_mdev->matrix.adm (que especifica los dominios de control asignados al mdev). Esto… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix dereference matrix_mdev->kvm without checking for NULL La estructura ap_driver tiene dos campos que son punteros a funciones de retorno (callbacks): Estas dos funciones de retorno se implementan en el controlador de dispositivo… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix hot-unplug skipped when last AP adapter or domain removed La función vfio_ap_mdev_hot_unplug_cfg() usa el valor de retorno de bitmap_andnot() para determinar si es necesario actualizar el APCB del invitado. Sin embargo,… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix NULL deref in status_show() during queue probe Cuando vfio_ap_mdev_probe_queue() crea el grupo de atributos sysfs, los datos del controlador de la cola aún no se han establecido. Por tanto, una lectura concurrente de el atributo… | |
| Recibida | Alta (8) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: afs: validate v2 image info bounds El analizador AFS v2 usa footer[8] para localizar el bloque de información de la imagen dentro del bloque de borrado actual y, después, usa el region_count de la información de la imagen para recorrer entradas de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: mtdoops: free page bitmap when the backing MTD is removed mtdoops_notify_add() asigna oops_page_used cuando se registra el dispositivo MTD configurado. mtdoops_notify_remove() se desvincula de ese dispositivo pero deja asignado el mapa de bits. Si… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: rawnand: validate ONFI extended parameter page sections nand_flash_detect_ext_param_page() asigna la longitud declarada por la página de parámetros ONFI y después trata los datos como una cabecera fija seguida de secciones de longitud variable.… | |
| Recibida | Alta (8.8) | 0.41% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: fix stale receive device on merged fragments El reensamblado de fragmentos reutiliza el skb del fragmento almacenado con el número más alto como paquete fusionado. Cuando ese fragmento se recibió en una interfaz física que se elimina antes… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: mcast: linearize skbuff for packet generation batadv_mcast_forw_packet() y batadv_mcast_forw_scrape() no solo son llamadas (indirectamente) por el manejador batadv_recv_mcast_packet(), que deja de compartir y linealiza. Cuando se llaman… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: avoid unaligned fault in IP extraction Independientemente de la alineación del paquete ARP en el SKB, batadv_arp_ip_src o batadv_arp_ip_dst tendrá un acceso no alineado (en hardware sin compatibilidad nativa con lecturas no alineadas).… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: bla: fix freeing of claims on meshif deletion Cuando se elimina la interfaz de malla, batadv_bla_del_backbone_claims() (mediante batadv_bla_purge_backbone_gw()) podría garantizar que se eliminen todas las reclamaciones. Pero esta función… | |
| Recibida | Alta (8) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: meson: align gxbb_32k_clk_sel number of parents with actual count Christian observó la siguiente lectura fuera de límites en un GXBB WeTek Hub: ================================================================== BUG: KASAN: global-out-of-bounds in… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: cs35l33: drain threaded IRQ before runtime suspend cs35l33_runtime_suspend() pasa actualmente el códec a regcache_cache_only(true) y lo apaga sin desactivar primero la IRQ con hilo registrada por devm_request_threaded_irq(). Eso deja una ventana… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: cs35l34: drain threaded IRQ before runtime suspend cs35l34_runtime_suspend() pasa actualmente el códec a regcache_cache_only(true), pone reset a nivel bajo y apaga el dispositivo sin desactivar primero la IRQ con hilo registrada por… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: hdac_hda: Fix hlink refcount leak on component registration failure hdac_hda_dev_probe() obtiene el enlace HDA con snd_hdac_ext_bus_link_get() antes de registrar el componente ASoC. Si el registro del componente falla, la función retorna sin… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: loongson: Fix error handling in ACPI property parsing En loongson_card_parse_acpi(), se ignoraba el valor de retorno de device_property_read_string() para la propiedad `codec-dai-name`. Si la propiedad falta o no es válida, se usaría más tarde un… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: buffer: Fix potential use-after-free in anonymous buffer release Un manejador de búfer anónimo mantiene una referencia al dispositivo IIO subyacente. La referencia se suelta en la función de liberación del manejador de búfer. Si el dispositivo se… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: buffer: Make IIO DMA fence release RCU-safe La documentación de `dma_fence` indica que, si se proporciona una implementación de liberación personalizada, el objeto `dma_fence` debe liberarse de una forma segura para RCU. La implementación actual… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: buffer: Tie IIO dma fence lock lifetime to the fence La implementación de `iio_dma_fence` usa actualmente un bloqueo incrustado en `iio_dmabuf_priv`. Pero `iio_dma_fence` puede sobrevivir a `iio_dmabuf_priv`, lo que puede provocar un uso después… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: chemical: atlas-sensor: fix PM reference leak in buffer postenable atlas_buffer_postenable() adquiere una referencia de gestión de energía en tiempo de ejecución con pm_runtime_resume_and_get() pero devuelve directamente el resultado de… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: chemical: atlas-sensor: use iio_trigger_poll_nested() to fix remove UAF El controlador atlas solicita su IRQ de hardware de datos listos con devm_request_threaded_irq(); su manejador con hilo encola un irq_work, atlas_work_handler(), que llama a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: chemical: sgp30: Handle IAQ thread creation failure kthread_run() puede fallar y devolver un puntero de error, pero sgp_probe() lo almacena y devuelve éxito, por lo que el dispositivo se registra sin su hilo IAQ y sgp_remove() pasa después el… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: dac: m62332: Fix regulator reference count imbalance m62332_set_value() habilita el regulador Vcc en cada escritura de un valor distinto de cero y lo deshabilita en cada escritura de cero, sin controlar el estado actual del canal. Como el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: light: apds9306: fix PM reference leak in apds9306_read_data() apds9306_read_data() llama a pm_runtime_resume_and_get(), pero varias rutas de error retornan directamente sin llamar a pm_runtime_put_autosuspend(), perdiendo (fuga) la referencia de… |