Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: rc: sunxi-cir: anular el registro del dispositivo rc ante un fallo del sondeo Después de que rc_register_device() tenga éxito, los fallos posteriores del sondeo deben deshacer el registro con rc_unregister_device(). La ruta de error actual salta…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: rkvdec: hevc: proteger frente al desbordamiento por defecto del índice de INTER_REF_PIC_SET_PRED st_ref_pic_set_prediction() calcula el índice de RPS de referencia como st_rps_idx - (delta_idx_minus1 + 1) según la ecuación 7-59 de la…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: rtl2832_sdr: usar vb2_video_unregister_device() al eliminar para corregir una fuga de DMA rtl2832_sdr_remove() se ejecuta en la desconexión USB y pone dev->udev a NULL antes de que se haya ejecutado cualquier desmontaje de transmisión pendiente.…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: rtl2832_sdr: liberar los URB y los búferes de flujo ante un fallo de start_streaming() rtl2832_sdr_start_streaming() llama a rtl2832_sdr_alloc_stream_bufs(), rtl2832_sdr_alloc_urbs() y rtl2832_sdr_submit_urbs() en secuencia y comparte una única…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: s2255: limitar el tamaño del fotograma JPEG antes de copiarlo en el búfer s2255_fillbuff() copia con memcpy() vc->jpg_size bytes de un fotograma JPEG/MJPEG capturado en el plano vb2. vc->jpg_size se toma literalmente de la cabecera…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: s2255: comprobar el tamaño del firmware antes de leer el marcador final s2255_probe() lee un marcador de 4 bytes y la versión de los últimos 8 bytes del blob de firmware (fw->data[fw_size - 8] y [fw_size - 4]). Si el archivo de firmware tiene…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: saa7164: corregir la limpieza ante un fallo de asignación de recursos saa7164_dev_setup() añade el dispositivo a la lista global saa7164_devlist antes de solicitar las regiones de memoria de las BAR PCI. Si get_resources() falla,…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: tda18250: corregir posible desbordamiento de enteros Puede producirse un desbordamiento de enteros cuando la variable exp es igual a cero. El resultado del desplazamiento 1 << (exp - 1) puede entonces provocar un comportamiento indefinido.
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: ti: vpe: detener la recuperación de desbordamiento antes de liberar los flujos El trabajador de recuperación de desbordamiento de VIP se arma desde el manejador de hardirq cuando se detecta un desbordamiento de la FIFO, y la ruta de lista…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: v4l2-async: evitar eliminar una entrada ASC no enlazada ante un error de enlace v4l2_async_match_notify() crea enlaces de medios auxiliares antes de añadir asc->asc_subdev_entry a sd->asc_list. Si falla la creación del enlace auxiliar, la…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: v4l2-ctrls: validar los recuentos de RPS de EXT SPS de HEVC El control SPS de HEVC contiene los recuentos de RPS a corto y a largo plazo que los controladores de decodificación usan para recorrer los arrays dinámicos EXT SPS correspondientes. Se…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: v4l2-fwnode: corregir fuga de fwnode en v4l2_fwnode_parse_link En v4l2_fwnode_parse_link(), la referencia fwnode del endpoint remoto se adquiere mediante fwnode_graph_get_remote_endpoint(). Esta referencia se libera correctamente en las rutas de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: video-i2c: corregir el puntero de error de kthread que queda en kthread_vid_cap ante un fallo kthread_run() devuelve un ERR_PTR en caso de fallo, no NULL. Cuando start_streaming() falla, data->kthread_vid_cap se queda con este puntero de error…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: zoran: evitar liberar dos veces un video_device registrado zoran_init_video_device() instala zoran_vdev_release() como la devolución de llamada de liberación de video_device a través de zoran_template. Después de que video_register_device()…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: qcom: iris: usar disable_irq() durante el apagado La IRQ está registrada como IRQ con hilo. Usar disable_irq_nosync() en iris_vpu_power_off() no espera a que un manejador de IRQ con hilo ya encolado termine antes de retornar. Como resultado, un…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: chips-media: wave5: diferir job_finish() solo cuando se haya encolado un DEC_PIC Las instancias de decodificador que comparten una VPU también comparten una ranura de trabajo de v4l2_m2m, que se libera cuando el contexto en ejecución llama a…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: chips-media: wave5: reanudar el dispositivo antes de establecer el indicador EOS Establecer el indicador EOS se comunica con el firmware mediante send_firmware_command(), que accede a registros de la VPU. Tanto la ruta STREAMOFF…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: poner a cero el búfer DMA de SFP en los manejadores bsg de FRU/I2C Los manejadores bsg de FRU e I2C preparan su transferencia en un búfer intermedio de DMA_POOL_SIZE (256 bytes) obtenido de dma_pool_alloc(), que no pone a cero la…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: limitar i2c->length en los manejadores bsg de I2C struct qla_i2c_access contiene un campo de longitud de 16 bits junto a un búfer fijo de 64 bytes: qla2x00_write_i2c() y qla2x00_read_i2c() usan el i2c->length proporcionado por el usuario…
RecibidaAlta (7.5)0.70%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: edif: corregir desreferencia de puntero nulo en la comprobación de eliminación de SA de RX qla_chk_edif_rx_sa_delete_pending() obtiene el comando SCSI mediante GET_CMD_SP(sp) y desreferencia inmediatamente cmd->sc_data_direction. Ese…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir fuga de trabajo BSG en la ruta de error de validación de la imagen flash qla28xx_validate_flash_image() devuelve QLA_SUCCESS (0) incondicionalmente, indicando al transporte FC BSG (fc_bsg_host_dispatch()) que el controlador es…
RecibidaAlta (8.1)0.62%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: mantener una referencia del vport en qla24xx_report_id_acquisition() En la ruta del formato 1, el puerto virtual se localiza en ha->vp_list mientras se mantiene vport_slock, pero el bloqueo se libera antes de usar vp: se llama a…
RecibidaAlta (8.8)0.40%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: inicializar abort_work de NVMe una sola vez al enviar qla_nvme_fcp_abort() y qla_nvme_ls_abort() ejecutaban INIT_WORK() sobre priv->abort_work inmediatamente antes de schedule_work(). INIT_WORK() reinicializa el work_struct,…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: limitar el recuento de imágenes en qla2x00_update_fru_versions() qla2x00_update_fru_versions() copia la solicitud BSG proporcionada por el usuario en un búfer fijo de 256 bytes en la pila (bsg[DMA_POOL_SIZE]) y después itera list->count…
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: mantener el bloqueo de qpair al enviar el rechazo LS de NVMe qla_nvme_ls_reject_iocb() asigna del anillo de solicitudes y lo hace avanzar mediante __qla2x00_alloc_iocbs() (que asume que se mantiene hardware_lock) y qla2x00_start_iocbs()…