Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: light: apds9306: fix PM reference leak in apds9306_read_data() apds9306_read_data() llama a pm_runtime_resume_and_get(), pero varias rutas de error retornan directamente sin llamar a pm_runtime_put_autosuspend(), perdiendo (fuga) la referencia de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: light: ltrf216a: fix runtime PM reference leak in error path ltrf216a_get_lux() adquiere una referencia de gestión de energía en tiempo de ejecución llamando a ltrf216a_set_power_state(data, true). Sin embargo, si ltrf216a_read_data() falla, la… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: pressure: dps310: fix NULL pointer dereference on ACPI probe Cuando el dispositivo se enumera a través de su HID ACPI (IFX3100), i2c_client_get_device_id() devuelve NULL: el nombre de cliente derivado de ACPI no coincide con la tabla i2c_device_id… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: nVMX: Always flush vpid02 on first use Se garantiza que vpid02 siempre se vacíe en su primer uso estableciendo last_vpid=0 al asignar vpid02. nested_vmx_transition_tlb_flush() siempre detectará un cambio de VPID en el primer VM-Enter tras VMXON,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: nVMX: Ensure KVM_REQ_GET_NESTED_STATE_PAGES is cleared on VM-Exit Se comprueba y borra siempre KVM_REQ_GET_NESTED_STATE_PAGES al emular un VM-Exit anidado para garantizar que la petición se borre, incluso cuando KVM se compiló con… | |
| Recibida | Crítica (9.3) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: nVMX: Service local TLB flushes on failed nested VM-Enter KVM atiende los vaciados locales de TLB en los VM-Exit anidados "completos" (a través de __nested_vmx_vmexit()), pero no si falla un VM-Enter anidado (p. ej., debido a comprobaciones de… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: nVM: Ensure INVVPID is emulated on the correct physical CPU Al emular INVVPID, KVM ejecuta INVVPID en la CPU física usando vpid02 (en lugar del VPID asignado por L1), tras realizar algunas validaciones de los operandos. Sin embargo, es posible que… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86/mmu: Consume the locked rmap value in the lockless rmap walk __kvm_rmap_lock() omite deliberadamente el bloqueo de rmap cuando observa un rmap vacío. En ese caso, kvm_rmap_lock_readonly() también vuelve a habilitar la expropiación y devuelve… | |
| Recibida | Alta (7.1) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86: hyper-v: Clamp stimer deadline to avoid livelock Se corrige un problema por el que el espacio de usuario o el invitado pueden programar un temporizador sintético de Hyper-V para que tenga un plazo en el pasado mediante un desbordamiento de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Fix length check __import_wp_info() struct kvm_hw_breakpoint::len es un __u64 totalmente controlado por el espacio de usuario. Después se asigna a wp_info->len, que es un int. La comprobación de límites se realiza sobre el valor truncado,… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Fix memory leak in guest debug handling bp_data solo se libera en el caso de error mediante kfree(bp_data). Cada KVM_SET_GUEST_DEBUG correcto perderá (fuga) bp_data. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Fix old_data leak in guest debug error path __import_wp_info() asigna un búfer old_data por punto de vigilancia para guardar una copia de el contenido original de la memoria del invitado. Si un punto de vigilancia posterior de la misma… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Free guest debug data on vcpu destroy kvm_s390_clear_bp_data() solo se llama desde kvm_arch_vcpu_ioctl_set_guest_debug(), es decir, cuando el espacio de usuario cambia o deshabilita la depuración. Una vCPU que se destruye mientras los puntos… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Take srcu when importing watchpoint data __import_wp_info() guarda una copia del contenido original de la memoria del invitado de un punto de vigilancia con read_guest_abs(), que es kvm_read_guest() y, por tanto, resuelve el memslot mediante… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Fix memory corruption by not reinjecting CK machine checks Las comprobaciones de máquina (machine checks) por daños en el subsistema de canales son para el subsistema de canales del host. El subsistema de canales del invitado se emula en el… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: keyop: use mmu_lock to read gmap->asce Todos los demás consumidores de dat_* de este archivo (kvm_s390_get_skeys, set_skeys, get_cmma_bits, set_cmma_bits, MEM_CLR_CMMA, kvm_s390_fixup_prefix, kvm_test_age_gfn, kvm_age_gfn) leen… | |
| Recibida | Crítica (9.3) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Correctly handle end of VA space TLBI invalidation Nuestro código de invalidación de TLB por VA se basa en comparar dos rangos, uno definido por la TLB y otro definido por la instrucción TLBI. Cada rango se define mediante un inicio y un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Handle VNCR TLB invalidation race with vcpu_put() VNCR unmapping Aunque la invalidación de la TLB de VNCR siempre se produce bajo el bloqueo de la MMU, vcpu_put() no lo hace, a pesar de que desmapea la página VNCR. El problema es que la… | |
| Recibida | Crítica (9.3) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Make VNCR invalidation participate in MMU invalidation retry Puede producirse una invalidación de la TLB de VNCR en una vcpu mientras otra vcpu está procesando un fallo en esa misma página. Si esto no se gestiona correctamente, podemos… | |
| Recibida | Crítica (9.3) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Remove VM-wide VNCR mapping counter El contador global de mapeos VNCR se usa para decidir si una página VNCR proporcionada por L1 está mapeada en L0 en alguna CPU en el momento de gestionar una invalidación de TLB. Se incrementa cuando se… | |
| Recibida | Crítica (9.3) | 0.19% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Sign-extend VA for range-based TLBI invalidation Cuando se trasladó la función auxiliar decode_range_tlbi() para usarla con las TLBI de S1, se omitió la extensión de signo necesaria. Se añade. Como resultado, hay que tener especial cuidado… | |
| Recibida | Alta (8.8) | 0.20% | — | Linux KernelAI | 16/9/2026 | 17/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: vgic-v3: take an LPI reference in vgic_v3_save_pending_tables vgic_v3_save_pending_tables() recorre dist->lpi_xa usando xa_for_each() y desreferencia el struct vgic_irq devuelto en el cuerpo del bucle sin mantener una referencia a la LPI.… | |
| Recibida | Alta (7.1) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: vgic-its: Don't dereference a NULL collection on ITT save MAPC con V=0 descarta ite->collection pero deja la ITE en la lista ITT del dispositivo, y vgic_its_save_ite() la desreferencia incondicionalmente. Por tanto, un invitado que emita… | |
| Recibida | Alta (7.9) | 0.16% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Correctly cap TLBI Range to the architural limit La invalidación de TLB por rango dispone de una forma bastante potente de codificar rangos bastante grandes en un número reducido de bits. Este rango puede basarse en una VA arbitraria, lo… | |
| Recibida | Alta (7.3) | 0.15% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: KVM: Fix uninitialized stack variable issue with dmsintc La variable vector[] se declara en la pila en la función dmsintc_inject_irq() y a veces se usa sin inicializar. Aquí se corrige este problema. |