Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2737▼ 82 respecto a la semana anterior
Críticas / altas1248▼ 291 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)249▲ 212 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: KVM: Preserve memslot arch flags on KVM_MR_FLAGS_ONLY kvm_arch_prepare_memory_region() calcula new->arch.flags, es decir, si un memslot es KVM_MEM_HUGEPAGE_CAPABLE o KVM_MEM_HUGEPAGE_INCAPABLE, solo para KVM_MR_CREATE y KVM_MR_MOVE, y… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: KVM: Validate MSI data before routing it to EIOINTC pch_msi_set_irq() pasa e->msi.data directamente a eiointc_set_irq() como número de irq. Los datos MSI proceden del espacio de usuario, ya sea mediante una entrada KVM_IRQ_ROUTING_MSI… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: BPF: Refactor jump offset calculation in tail call El antiguo cálculo de jmp_offset basado en macros deriva la distancia del salto a partir de un paso de código obsoleto de una pasada anterior, lo que puede provocar desplazamientos de rama… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: BPF: Move arena register slot below TCC context Actualmente, la disposición de la pila coloca la ranura opcional del registro de arena por encima del contexto del contador de llamadas de cola. Cuando arena_vm_start se habilita dinámicamente,… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: Fix acpi_package_ids[] array overflow Con la máquina virt de LoongArch, una configuración típica es un núcleo por socket, por lo que habrá como máximo 256 sockets (paquetes) en una VM. Con la tabla ACPI PPTT, el array acpi_package_ids[] se… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: Do not save/restore percpu base register in rethook trampoline El trampolín de rethook guarda $r21 ($u0), la base percpu, en su marco a la entrada y lo restaura a la salida. Entre medias, rethook_trampoline_handler() puede ceder la CPU… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: evitar el desbordamiento por defecto del contador de preempción sin sonda LoongArch usa break 11 para el punto de interrupción colocado tras una instrucción que Kprobes ejecuta fuera de línea. Dado que el espacio de usuario puede emitir la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: airspy: usar vb2_video_unregister_device() al desconectar para corregir una desreferencia NULL airspy_disconnect() borra s->udev bajo v4l2_lock, pero airspy_stop_streaming() llama incondicionalmente a airspy_ctrl_msg() y… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: core: corregir kmemleak debido a una llamada omitida a rc_free_device() El commit dccc0c3ddf8f ("media: rc: fix race between unregister and urb/irq callbacks") eliminó la llamada implícita a rc_free_device() de rc_unregister_device(). Sin… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: deshabilitar el trabajo diferido antes de liberar una transmisión interrumpida cec_transmit_msg_fh() libera adap->lock para esperar una transmisión bloqueante en wait_for_completion_killable(). Si esa espera es interrumpida por una señal,… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: extron-da-hd-4k-plus: añadir comprobación de validez Se añade una comprobación para evitar el desbordamiento de msg.msg[] en caso de que los datos entrantes estén mal formados. | |
| Recibida | Alta (7.5) | 0.36% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: serializar la entrega al seguidor exclusivo cec_receive_notify() lee el puntero del seguidor exclusivo sin el bloqueo del adaptador. Se serializan la comprobación de ausencia de seguidor y la entrega de mensajes frente a los cambios de modo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cedrus: corregir fuga de memoria en cedrus_init_ctrls() En cedrus_init_ctrls(), el manejador de controles V4L2 se inicializa antes de asignar memoria para ctx->ctrls. Si esta asignación falla, la función devuelve -ENOMEM sin liberar los recursos… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cobalt: evitar liberar dos veces los datos privados de ALSA snd_cobalt_card_create() almacena cobsc en sc->private_data e instala snd_cobalt_card_private_free() como sc->private_free. A partir de ese momento, snd_card_free(sc) libera cobsc a… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cx231xx: rechazar cambios de geometría mientras la cola VBI está ocupada vidioc_s_fmt_vid_cap() y vidioc_s_std() cambian dev->width / dev->norm, que afectan a todo el dispositivo, pero solo rechazan el cambio cuando la cola de *vídeo*… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cx23885: cancelar el trabajo de NetUP CI antes del desmontaje netup_ci_exit() libera un netup_ci_state mientras su elemento de trabajo, netup_read_ci_status(), puede seguir pendiente o en ejecución en la cola de trabajo del sistema. El… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: em28xx: diferir el registro de extensiones de solo audio La ruta de solo audio registra extensiones mientras se sondea el dispositivo principal. En una placa dual-TS, esto ocurre antes de que se cree dev_next. El dispositivo duplicado hereda… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: em28xx: corregir uso después de liberar (use-after-free) de dev_next->devlist al desconectar Cuando se sondea un dispositivo con has_dual_ts=1 y se toma la ruta is_audio_only, tanto dev como dev->dev_next se añaden a la lista global… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: go7007: diferir el put de v4l2 de ALSA hasta la liberación de la tarjeta go7007_snd_init() ya toma una referencia de v4l2_device para el lado de ALSA, pero go7007_snd_remove() la libera inmediatamente después de llamar a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: i2c: imx415: liberar la referencia de runtime PM en un error de VBLANK La ruta de VBLANK retornaba inmediatamente cuando fallaba la programación de VMAX después de que pm_runtime_get_if_in_use() hubiera tomado una referencia de runtime PM. Se… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: i2c: ov02a10: corregir uso después de liberar (use-after-free) en el análisis del endpoint La función ov02a10_check_hwcfg() llama a fwnode_handle_put(ep) inmediatamente después de asignar y analizar el endpoint. Sin embargo, posteriormente llama… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: i2c: ov7740: corregir uso después de destruir en remove La función ov7740_remove() tenía un grave error de orden de desmontaje por el que destruía el mutex del controlador antes de liberar el manejador de controles V4L2, que depende de ese… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: intel/ipu6: corregir fuga en la limpieza del notificador asíncrono ante un error de análisis isys_notifier_init() llama a v4l2_async_nf_init() y después añade subdispositivos remotos fwnode en un bucle con v4l2_async_nf_add_fwnode_remote(). Si… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: platform: mtk-mdp3: corregir el recuento de referencias del dispositivo SCP mdp_probe() intenta primero obtener el manejador de SCP con scp_get(). Cuando eso falla, recurre a buscar el dispositivo de plataforma SCP con __get_pdev_by_id() y… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: platform: mtk-mdp3: corregir desreferencia NULL ante una búsqueda de SCP fallida Se añade la comprobación de validez que faltaba tras buscar el SCP para evitar desreferenciar un puntero NULL en caso de que su controlador aún no se haya vinculado. |