Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: loongson: Fix error handling in ACPI property parsing En loongson_card_parse_acpi(), se ignoraba el valor de retorno de device_property_read_string() para la propiedad `codec-dai-name`. Si la propiedad falta o no es válida, se usaría más tarde un…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: buffer: Fix potential use-after-free in anonymous buffer release Un manejador de búfer anónimo mantiene una referencia al dispositivo IIO subyacente. La referencia se suelta en la función de liberación del manejador de búfer. Si el dispositivo se…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: buffer: Make IIO DMA fence release RCU-safe La documentación de `dma_fence` indica que, si se proporciona una implementación de liberación personalizada, el objeto `dma_fence` debe liberarse de una forma segura para RCU. La implementación actual…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: buffer: Tie IIO dma fence lock lifetime to the fence La implementación de `iio_dma_fence` usa actualmente un bloqueo incrustado en `iio_dmabuf_priv`. Pero `iio_dma_fence` puede sobrevivir a `iio_dmabuf_priv`, lo que puede provocar un uso después…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: chemical: atlas-sensor: fix PM reference leak in buffer postenable atlas_buffer_postenable() adquiere una referencia de gestión de energía en tiempo de ejecución con pm_runtime_resume_and_get() pero devuelve directamente el resultado de…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: chemical: atlas-sensor: use iio_trigger_poll_nested() to fix remove UAF El controlador atlas solicita su IRQ de hardware de datos listos con devm_request_threaded_irq(); su manejador con hilo encola un irq_work, atlas_work_handler(), que llama a…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: chemical: sgp30: Handle IAQ thread creation failure kthread_run() puede fallar y devolver un puntero de error, pero sgp_probe() lo almacena y devuelve éxito, por lo que el dispositivo se registra sin su hilo IAQ y sgp_remove() pasa después el…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: dac: m62332: Fix regulator reference count imbalance m62332_set_value() habilita el regulador Vcc en cada escritura de un valor distinto de cero y lo deshabilita en cada escritura de cero, sin controlar el estado actual del canal. Como el…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: light: apds9306: fix PM reference leak in apds9306_read_data() apds9306_read_data() llama a pm_runtime_resume_and_get(), pero varias rutas de error retornan directamente sin llamar a pm_runtime_put_autosuspend(), perdiendo (fuga) la referencia de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: light: ltrf216a: fix runtime PM reference leak in error path ltrf216a_get_lux() adquiere una referencia de gestión de energía en tiempo de ejecución llamando a ltrf216a_set_power_state(data, true). Sin embargo, si ltrf216a_read_data() falla, la…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iio: pressure: dps310: fix NULL pointer dereference on ACPI probe Cuando el dispositivo se enumera a través de su HID ACPI (IFX3100), i2c_client_get_device_id() devuelve NULL: el nombre de cliente derivado de ACPI no coincide con la tabla i2c_device_id…
RecibidaAlta (8.8)0.18%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: nVMX: Always flush vpid02 on first use Se garantiza que vpid02 siempre se vacíe en su primer uso estableciendo last_vpid=0 al asignar vpid02. nested_vmx_transition_tlb_flush() siempre detectará un cambio de VPID en el primer VM-Enter tras VMXON,…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: nVMX: Ensure KVM_REQ_GET_NESTED_STATE_PAGES is cleared on VM-Exit Se comprueba y borra siempre KVM_REQ_GET_NESTED_STATE_PAGES al emular un VM-Exit anidado para garantizar que la petición se borre, incluso cuando KVM se compiló con…
RecibidaCrítica (9.3)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: nVMX: Service local TLB flushes on failed nested VM-Enter KVM atiende los vaciados locales de TLB en los VM-Exit anidados "completos" (a través de __nested_vmx_vmexit()), pero no si falla un VM-Enter anidado (p. ej., debido a comprobaciones de…
RecibidaAlta (8.8)0.18%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: nVM: Ensure INVVPID is emulated on the correct physical CPU Al emular INVVPID, KVM ejecuta INVVPID en la CPU física usando vpid02 (en lugar del VPID asignado por L1), tras realizar algunas validaciones de los operandos. Sin embargo, es posible que…
RecibidaAlta (8.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86/mmu: Consume the locked rmap value in the lockless rmap walk __kvm_rmap_lock() omite deliberadamente el bloqueo de rmap cuando observa un rmap vacío. En ese caso, kvm_rmap_lock_readonly() también vuelve a habilitar la expropiación y devuelve…
RecibidaAlta (7.1)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86: hyper-v: Clamp stimer deadline to avoid livelock Se corrige un problema por el que el espacio de usuario o el invitado pueden programar un temporizador sintético de Hyper-V para que tenga un plazo en el pasado mediante un desbordamiento de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Fix length check __import_wp_info() struct kvm_hw_breakpoint::len es un __u64 totalmente controlado por el espacio de usuario. Después se asigna a wp_info->len, que es un int. La comprobación de límites se realiza sobre el valor truncado,…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Fix memory leak in guest debug handling bp_data solo se libera en el caso de error mediante kfree(bp_data). Cada KVM_SET_GUEST_DEBUG correcto perderá (fuga) bp_data.
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Fix old_data leak in guest debug error path __import_wp_info() asigna un búfer old_data por punto de vigilancia para guardar una copia de el contenido original de la memoria del invitado. Si un punto de vigilancia posterior de la misma…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Free guest debug data on vcpu destroy kvm_s390_clear_bp_data() solo se llama desde kvm_arch_vcpu_ioctl_set_guest_debug(), es decir, cuando el espacio de usuario cambia o deshabilita la depuración. Una vCPU que se destruye mientras los puntos…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Take srcu when importing watchpoint data __import_wp_info() guarda una copia del contenido original de la memoria del invitado de un punto de vigilancia con read_guest_abs(), que es kvm_read_guest() y, por tanto, resuelve el memslot mediante…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Fix memory corruption by not reinjecting CK machine checks Las comprobaciones de máquina (machine checks) por daños en el subsistema de canales son para el subsistema de canales del host. El subsistema de canales del invitado se emula en el…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: keyop: use mmu_lock to read gmap->asce Todos los demás consumidores de dat_* de este archivo (kvm_s390_get_skeys, set_skeys, get_cmma_bits, set_cmma_bits, MEM_CLR_CMMA, kvm_s390_fixup_prefix, kvm_test_age_gfn, kvm_age_gfn) leen…
RecibidaCrítica (9.3)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Correctly handle end of VA space TLBI invalidation Nuestro código de invalidación de TLB por VA se basa en comparar dos rangos, uno definido por la TLB y otro definido por la instrucción TLBI. Cada rango se define mediante un inicio y un…