Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaCrítica (9.8)0.76%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: fix out-of-bounds write when receiving an over-long PDU nvmet_tcp_try_recv_pdu() lee una cabecera de PDU en la unión fija de 128 bytes queue->pdu y después calcula la longitud restante de la carga útil como y lee esa cantidad de bytes…
RecibidaAlta (7.5)0.84%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: reject unsolicited H2CData PDUs nvmet_tcp_handle_h2c_data_pdu() acepta una PDU H2CData tras comprobar únicamente que su TTAG es un índice de comando válido dentro del rango y que los búferes de datos del comando están mapeados. Nunca…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/migrate_device: avoid out-of-bounds writes for compound folios migrate_device_range() y migrate_device_pfns() borran las entradas que siguen a un folio compuesto para que los arrays de PFN conserven su representación con granularidad de página. Si…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/hugetlb_cma: fix null nodemask dereference in hugetlb_cma_alloc_frozen_folio alloc_buddy_hugetlb_folio_with_mpol() puede pasar un nodemask NULL a alloc_fresh_hugetlb_folio() como alternativa para asignar desde todos los nodos. Si el orden es…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvdimm/btt: reject an arena whose nfree is below the lane count El campo nfree del bloque de información de BTT, el número de bloques libres de reserva, se lee del medio sin validación. btt_freelist_init() y btt_rtt_init() dimensionan los arrays por…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: parisc: eisa: Fix infinite loop when parsing invalid IRQ value Cuando se pasa un valor no válido mediante el parámetro de la línea de comandos del kernel "eisa_irq_edge=" (p. ej., "eisa_irq_edge=16,5"), eisa_irq_setup() imprime un mensaje de error y…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/kexec_file: Fix null-ptr-def in extra size calculation Una revisión estática con la IA Sashiko identificó una posible desreferencia de puntero NULL en kexec_extra_fdt_size_ppc64(). En plataformas sin regiones de memoria reservada,…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/kexec_file: Prevent kexec range truncation La revisión con la IA Sashiko señaló el siguiente problema. La función __merge_memory_ranges() gestiona incorrectamente los rangos de memoria solapados al fusionarlos. Aunque sort_memory_ranges()…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/mm: fix wrong addr_pfn tracking in compound vmemmap population vmemmap_populate_compound_pages() usa addr_pfn para determinar el desplazamiento de PFN dentro de una página compuesta y para decidir si la ranura vmemmap actual debe poblarse como…
RecibidaAlta (8.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: fix stale pqap_hook pointer on error in vfio_ap_mdev_set_kvm() En vfio_ap_mdev_set_kvm(), kvm->arch.crypto.pqap_hook se establece en &matrix_mdev->pqap_hook antes de adquirir los bloqueos de actualización y de comprobar la lista de mdev…
RecibidaAlta (8.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix control domain removal in vfio_ap_mdev_cfg_remove La función vfio_ap_config_remove usa la función bitmap_andnot para borrar bits del mapa de bits matrix_mdev->matrix.adm (que especifica los dominios de control asignados al mdev). Esto…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix dereference matrix_mdev->kvm without checking for NULL La estructura ap_driver tiene dos campos que son punteros a funciones de retorno (callbacks): Estas dos funciones de retorno se implementan en el controlador de dispositivo…
RecibidaAlta (8.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix hot-unplug skipped when last AP adapter or domain removed La función vfio_ap_mdev_hot_unplug_cfg() usa el valor de retorno de bitmap_andnot() para determinar si es necesario actualizar el APCB del invitado. Sin embargo,…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix NULL deref in status_show() during queue probe Cuando vfio_ap_mdev_probe_queue() crea el grupo de atributos sysfs, los datos del controlador de la cola aún no se han establecido. Por tanto, una lectura concurrente de el atributo…
RecibidaAlta (8)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: afs: validate v2 image info bounds El analizador AFS v2 usa footer[8] para localizar el bloque de información de la imagen dentro del bloque de borrado actual y, después, usa el region_count de la información de la imagen para recorrer entradas de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: mtdoops: free page bitmap when the backing MTD is removed mtdoops_notify_add() asigna oops_page_used cuando se registra el dispositivo MTD configurado. mtdoops_notify_remove() se desvincula de ese dispositivo pero deja asignado el mapa de bits. Si…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: rawnand: validate ONFI extended parameter page sections nand_flash_detect_ext_param_page() asigna la longitud declarada por la página de parámetros ONFI y después trata los datos como una cabecera fija seguida de secciones de longitud variable.…
RecibidaAlta (8.8)0.41%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: fix stale receive device on merged fragments El reensamblado de fragmentos reutiliza el skb del fragmento almacenado con el número más alto como paquete fusionado. Cuando ese fragmento se recibió en una interfaz física que se elimina antes…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: mcast: linearize skbuff for packet generation batadv_mcast_forw_packet() y batadv_mcast_forw_scrape() no solo son llamadas (indirectamente) por el manejador batadv_recv_mcast_packet(), que deja de compartir y linealiza. Cuando se llaman…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: avoid unaligned fault in IP extraction Independientemente de la alineación del paquete ARP en el SKB, batadv_arp_ip_src o batadv_arp_ip_dst tendrá un acceso no alineado (en hardware sin compatibilidad nativa con lecturas no alineadas).…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: bla: fix freeing of claims on meshif deletion Cuando se elimina la interfaz de malla, batadv_bla_del_backbone_claims() (mediante batadv_bla_purge_backbone_gw()) podría garantizar que se eliminen todas las reclamaciones. Pero esta función…
RecibidaAlta (8)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: meson: align gxbb_32k_clk_sel number of parents with actual count Christian observó la siguiente lectura fuera de límites en un GXBB WeTek Hub: ================================================================== BUG: KASAN: global-out-of-bounds in…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: cs35l33: drain threaded IRQ before runtime suspend cs35l33_runtime_suspend() pasa actualmente el códec a regcache_cache_only(true) y lo apaga sin desactivar primero la IRQ con hilo registrada por devm_request_threaded_irq(). Eso deja una ventana…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: cs35l34: drain threaded IRQ before runtime suspend cs35l34_runtime_suspend() pasa actualmente el códec a regcache_cache_only(true), pone reset a nivel bajo y apaga el dispositivo sin desactivar primero la IRQ con hilo registrada por…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: hdac_hda: Fix hlink refcount leak on component registration failure hdac_hda_dev_probe() obtiene el enlace HDA con snd_hdac_ext_bus_link_get() antes de registrar el componente ASoC. Si el registro del componente falla, la función retorna sin…