Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
30.496 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir lecturas excesivas en ath11k_wmi_process_csa_switch_count_event() No existe ninguna entrada de política para WMI_TAG_PDEV_CSA_SWITCH_COUNT_STATUS_EVENT, por lo que la infraestructura de análisis no impone una longitud mínima para… | |
| Recibida | Alta (7) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtlwifi: pci: corregir la ruta de error en rtl_pci_probe() En la última ruta de error de rtl_pci_probe(), las funciones de limpieza se omiten debido a una etiqueta goto incorrecta. Además, las llamadas correctas a rtl_init_rfkill(),… | |
| Recibida | Alta (7) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bus: mhi: host: corregir la limpieza del controlador en caso de fallo del sysfs de EDL mhi_register_controller() añade el dispositivo controlador antes de crear el archivo sysfs opcional trigger_edl. Si sysfs_create_file() falla, la ruta de error solo… | |
| Recibida | Alta (7.1) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: eliminar la compatibilidad con REQ_NOWAIT de raid1/10/456 La compatibilidad con REQ_NOWAIT en las personalidades de md que pueden bloquearse internamente es fundamentalmente incompleta. Aunque las lecturas pueden evitar algunas rutas de bloqueo,… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath12k: corregir la discrepancia de paso en mac_phy_caps_parse() Actualmente, en ath12k_wmi_mac_phy_caps_parse(), kzalloc() dimensiona el búfer mac_phy_caps como tot_phy_id * len, donde len se limita a min(firmware_len, sizeof(struct… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath11k: corregir la discrepancia de paso en mac_phy_caps_parse() Actualmente, en ath11k_wmi_tlv_mac_phy_caps_parse(), kcalloc() dimensiona el búfer mac_phy_caps como tot_phy_id * len, donde len se limita a min(firmware_len, sizeof(struct… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: corregir un posible UAF al leer la información de bpf link En bpf_link_show_fdinfo y bpf_link_get_info_by_fd, se accede a link->prog sin mantener ningún bloqueo. Si el prog se sustituye simultáneamente mediante bpf_link_update, el prog antiguo… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/dma: comprobar directamente el resultado de la asignación del pool atómico La ruta de asignación no bloqueante y no coherente usa dma_alloc_from_pool(), que devuelve la página asignada y rellena cpu_addr solo si tiene éxito. No depender de… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: swiotlb: conservar la dirección virtual de la asignación para los pools dinámicos swiotlb_alloc_tlb() puede asignar desde el pool atómico de DMA cuando se necesita un pool descifrado desde un contexto atómico. Con CONFIG_DMA_DIRECT_REMAP, el pool… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: misc: sgi-gru: eliminar los recorridos de tablas de páginas en contexto de interrupción El manejador de fallos de TLB de GRU recorre las tablas de páginas de un proceso sin mantener los bloqueos de las tablas de páginas ni una referencia a la página… | |
| Recibida | Alta (8.8) | 0.34% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir el manejo de contextos de canal con bandas distintas en mt76_switch_vif_chanctx() Al realizar cambios de canal en distintas radios en un intervalo de tiempo corto, pueden transportarse contextos de canal con bandas distintas para… | |
| Recibida | Alta (8.8) | 0.36% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt792x: corregir un uso después de liberar (use-after-free) en mt76_rx_poll_complete Se produce un problema de uso después de liberar en mt76_rx_poll_complete debido a una condición de carrera. La STA ya se ha eliminado, pero rx_status… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7921: añadir compatibilidad con un manejador de AER de PCIe para evitar fallos del sistema Cuando se produce un error de AER y el bus queda bloqueado, las lecturas de registros devuelven 0xFFFFFFFF, lo que corrompe el estado de la cola… | |
| Recibida | Alta (7.1) | 0.41% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: evitar el desbordamiento por defecto de nss en mt7915_mcu_get_sta_nss Si el mapa MCS VHT/HE de un par no tiene ningún flujo espacial admitido (todos los campos 0x3), el bucle termina con nss == 0 y la función devolvía (u8)-1 (255),… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: corregir una condición de carrera en el reciclaje de búferes RXDMAD_C Los búferes RXDMAD_C proceden de los page pools de las colas de datos RRO, que están vinculados a un NAPI distinto, por lo que el reciclaje directo del page pool usado… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: mantener dev->mt76.mutex mientras se deshabilita el worker de tx en SER mt7996_mac_reset_work() aparcaba el worker de tx y deshabilitaba los NAPI de RX/TX antes de tomar dev->mt76.mutex. mt76_worker_disable()/_enable() son simples… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, x86: corregir el tamaño de pila del trampolín para argumentos de 128 bits btf_distill_func_proto() acepta un argumento de función de hasta 16 bytes, por lo que un escalar de 128 bits como __int128 llega al trampolín de x86 con arg_size == 16. Pero… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: desvincular el flujo TWT si la MCU rechaza el acuerdo El flujo se añade a dev->twt_list antes de enviar el acuerdo al firmware, pero la ruta de error lo deja vinculado mientras flowid_mask nunca se establece. La ranura del flujo… | |
| Recibida | Alta (7) | 0.15% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: corregir un uso después de liberar (use-after-free) de la PHY ext en la ruta de error de registro Después de que mt7915_register_ext_phy() tuviera éxito, un fallo de mt7915_init_debugfs() o mt7915_coredump_register() de la PHY… | |
| Recibida | Alta (8.4) | 0.16% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: ptrace: mantener 'orig_x0' sincronizado con x0 en la entrada de llamadas al sistema El commit e057b9477232 ("arm64: syscall: Ensure saved x0 is kept in-sync with tracer updates") intentó resolver un problema antiguo con el rastreo de la entrada… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: detener PMSR antes del desmantelamiento de P2P y NAN El desmantelamiento de las solicitudes PMSR debe abortar las mediciones activas mientras el wireless_dev sigue presente en el controlador. cfg80211_leave_locked() y cfg80211_stop_pd()… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: coreboot: validar los límites de la tabla Las comprobaciones de límites existentes de coreboot_table_populate() limitan las entradas individuales a la longitud mapeada. Sin embargo, coreboot_table_probe() sustituye la longitud del recurso de… | |
| Recibida | Alta (8.2) | 0.27% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: dwc: ep: vaciar la escritura MSI en caché antes de desmapear el iATU La ruta de MSI-X ya vacía cualquier escritura MSI-X publicada antes de desmantelar su mapeo de iATU. Esto se añadió en el commit c22533c66cca ("PCI: dwc: ep: Flush MSI-X write… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sincronizar la entrada antes de limpiar un sondeo fallido hid_device_io_start() permite que los informes se ejecuten simultáneamente con el sondeo. Si el sondeo falla posteriormente, __hid_device_probe() libera los recursos del controlador y borra… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 17/9/2026 | 18/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: blk-cgroup: corregir la condición de carrera entre la activación de políticas y la destrucción de blkg Al cambiar un planificador de E/S en un dispositivo de bloques, blkcg_activate_policy() asigna blkg_policy_data (pd) para todos los blkg asociados a… |