Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Handle VNCR TLB invalidation race with vcpu_put() VNCR unmapping Aunque la invalidación de la TLB de VNCR siempre se produce bajo el bloqueo de la MMU, vcpu_put() no lo hace, a pesar de que desmapea la página VNCR. El problema es que la…
RecibidaCrítica (9.3)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Make VNCR invalidation participate in MMU invalidation retry Puede producirse una invalidación de la TLB de VNCR en una vcpu mientras otra vcpu está procesando un fallo en esa misma página. Si esto no se gestiona correctamente, podemos…
RecibidaCrítica (9.3)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Remove VM-wide VNCR mapping counter El contador global de mapeos VNCR se usa para decidir si una página VNCR proporcionada por L1 está mapeada en L0 en alguna CPU en el momento de gestionar una invalidación de TLB. Se incrementa cuando se…
RecibidaCrítica (9.3)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Sign-extend VA for range-based TLBI invalidation Cuando se trasladó la función auxiliar decode_range_tlbi() para usarla con las TLBI de S1, se omitió la extensión de signo necesaria. Se añade. Como resultado, hay que tener especial cuidado…
RecibidaAlta (8.8)0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: vgic-v3: take an LPI reference in vgic_v3_save_pending_tables vgic_v3_save_pending_tables() recorre dist->lpi_xa usando xa_for_each() y desreferencia el struct vgic_irq devuelto en el cuerpo del bucle sin mantener una referencia a la LPI.…
RecibidaAlta (7.1)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: vgic-its: Don't dereference a NULL collection on ITT save MAPC con V=0 descarta ite->collection pero deja la ITE en la lista ITT del dispositivo, y vgic_its_save_ite() la desreferencia incondicionalmente. Por tanto, un invitado que emita…
RecibidaAlta (7.9)0.16%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Correctly cap TLBI Range to the architural limit La invalidación de TLB por rango dispone de una forma bastante potente de codificar rangos bastante grandes en un número reducido de bits. Este rango puede basarse en una VA arbitraria, lo…
RecibidaAlta (7.3)0.15%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: KVM: Fix uninitialized stack variable issue with dmsintc La variable vector[] se declara en la pila en la función dmsintc_inject_irq() y a veces se usa sin inicializar. Aquí se corrige este problema.
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: KVM: Free init resources if kvm_init() fails kvm_loongarch_init() llama a kvm_loongarch_env_init() para asignar el kvm_context (vmcs) por CPU y kvm_loongarch_ops y para registrar las funciones de retorno de perf, y después llama a…
RecibidaAlta (8.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: KVM: Preserve memslot arch flags on KVM_MR_FLAGS_ONLY kvm_arch_prepare_memory_region() calcula new->arch.flags, es decir, si un memslot es KVM_MEM_HUGEPAGE_CAPABLE o KVM_MEM_HUGEPAGE_INCAPABLE, solo para KVM_MR_CREATE y KVM_MR_MOVE, y…
RecibidaAlta (8.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: KVM: Validate MSI data before routing it to EIOINTC pch_msi_set_irq() pasa e->msi.data directamente a eiointc_set_irq() como número de irq. Los datos MSI proceden del espacio de usuario, ya sea mediante una entrada KVM_IRQ_ROUTING_MSI…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: BPF: Refactor jump offset calculation in tail call El antiguo cálculo de jmp_offset basado en macros deriva la distancia del salto a partir de un paso de código obsoleto de una pasada anterior, lo que puede provocar desplazamientos de rama…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: BPF: Move arena register slot below TCC context Actualmente, la disposición de la pila coloca la ranura opcional del registro de arena por encima del contexto del contador de llamadas de cola. Cuando arena_vm_start se habilita dinámicamente,…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: Fix acpi_package_ids[] array overflow Con la máquina virt de LoongArch, una configuración típica es un núcleo por socket, por lo que habrá como máximo 256 sockets (paquetes) en una VM. Con la tabla ACPI PPTT, el array acpi_package_ids[] se…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: Do not save/restore percpu base register in rethook trampoline El trampolín de rethook guarda $r21 ($u0), la base percpu, en su marco a la entrada y lo restaura a la salida. Entre medias, rethook_trampoline_handler() puede ceder la CPU…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: LoongArch: evitar el desbordamiento por defecto del contador de preempción sin sonda LoongArch usa break 11 para el punto de interrupción colocado tras una instrucción que Kprobes ejecuta fuera de línea. Dado que el espacio de usuario puede emitir la…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: airspy: usar vb2_video_unregister_device() al desconectar para corregir una desreferencia NULL airspy_disconnect() borra s->udev bajo v4l2_lock, pero airspy_stop_streaming() llama incondicionalmente a airspy_ctrl_msg() y…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: core: corregir kmemleak debido a una llamada omitida a rc_free_device() El commit dccc0c3ddf8f ("media: rc: fix race between unregister and urb/irq callbacks") eliminó la llamada implícita a rc_free_device() de rc_unregister_device(). Sin…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: deshabilitar el trabajo diferido antes de liberar una transmisión interrumpida cec_transmit_msg_fh() libera adap->lock para esperar una transmisión bloqueante en wait_for_completion_killable(). Si esa espera es interrumpida por una señal,…
RecibidaAlta (8.8)0.38%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: extron-da-hd-4k-plus: añadir comprobación de validez Se añade una comprobación para evitar el desbordamiento de msg.msg[] en caso de que los datos entrantes estén mal formados.
RecibidaAlta (7.5)0.36%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: serializar la entrega al seguidor exclusivo cec_receive_notify() lee el puntero del seguidor exclusivo sin el bloqueo del adaptador. Se serializan la comprobación de ausencia de seguidor y la entrega de mensajes frente a los cambios de modo…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cedrus: corregir fuga de memoria en cedrus_init_ctrls() En cedrus_init_ctrls(), el manejador de controles V4L2 se inicializa antes de asignar memoria para ctx->ctrls. Si esta asignación falla, la función devuelve -ENOMEM sin liberar los recursos…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cobalt: evitar liberar dos veces los datos privados de ALSA snd_cobalt_card_create() almacena cobsc en sc->private_data e instala snd_cobalt_card_private_free() como sc->private_free. A partir de ese momento, snd_card_free(sc) libera cobsc a…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cx231xx: rechazar cambios de geometría mientras la cola VBI está ocupada vidioc_s_fmt_vid_cap() y vidioc_s_std() cambian dev->width / dev->norm, que afectan a todo el dispositivo, pero solo rechazan el cambio cuando la cola de *vídeo*…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cx23885: cancelar el trabajo de NetUP CI antes del desmontaje netup_ci_exit() libera un netup_ci_state mientras su elemento de trabajo, netup_read_ci_status(), puede seguir pendiente o en ejecución en la cola de trabajo del sistema. El…