Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

30.498 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (8.1)0.52%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: no omitir las comprobaciones de bloqueo para rangos de un solo byte check_lock_range() usa rangos inclusivos. Sus llamadores pasan el offset final como start + length - 1, por lo que start == end representa un rango válido de un solo byte y no…
RecibidaAlta (7.1)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir una lectura slab-out-of-bounds en ksmbd_alloc_user() ksmbd_alloc_user() copia resp->hash_sz bytes de la respuesta de inicio de sesión IPC de mountd con resp->hash_sz es un __u16 proporcionado por la respuesta, pero resp->hash[] tiene…
RecibidaCrítica (9.8)0.55%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: liberar las colas de finalización con ib_free_cq() smbdirect_connection_destroy_qp() crea las colas de finalización de envío y recepción con ib_alloc_cq_any(), que para IB_POLL_WORKQUEUE arma un manejador de finalización interno que…
RecibidaAlta (7.5)0.49%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: smbdirect: destruir el QP antes que los pools de memoria en caso de fallo de accept En la ruta de error rdma_accept_failed de smbdirect_accept_connect_request(), la io de recepción publicada justo antes es propiedad del QP (recv_io se establece a…
RecibidaAlta (8.8)0.57%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: aplazar la publicación de los bloqueos concedidos para evitar una condición de carrera de UAF/doble liberación En smb2_lock(), los bloqueos concedidos a mitad del lote se publican en las listas de toda la conexión (conn->lock_list) y de todo el…
RecibidaAlta (7.1)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: corregir los pclusters ztailpacking entrelazados Los tamaños en disco de los pclusters entrelazados deben estar alineados a bloques, y los pclusters entrelazados con ztailpacking no deberían ser válidos en absoluto. Actualmente, mkfs.erofs no…
RecibidaSin puntuar0.20%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: descartar de forma segura los bloqueos diferidos no registrados Cuando vfs_lock_file() difiere un bloqueo, smb2_lock() coloca su ksmbd_lock en rollback_list antes de asignar y registrar el trabajo asíncrono. Si cualquiera de las dos operaciones…
RecibidaAlta (8.1)0.48%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: acotar los recorridos de ACE de smb_check_perm_dacl() por el tamaño de la DACL smb_check_perm_dacl() valida que la DACL cabe dentro del descriptor de seguridad NT, pero luego acota sus dos recorridos de ACE por la longitud restante del NTSD…
RecibidaCrítica (9.8)0.79%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4: eliminar la entrada IDR de devolución de llamada en caso de fallo de asignación del cliente nfs4_alloc_client() asigna un identificador de devolución de llamada de NFSv4.0 antes de terminar de configurar el cliente. Si falla algún paso de…
RecibidaAlta (7.5)0.61%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4/flexfiles: corregir una desreferencia de NULL para servidores de datos NFSv4.0 flexfiles acepta servidores de datos NFSv4.0, pero dos rutas de código de NFSv4 asumen que el cliente del servidor de datos tiene una sesión. A diferencia de NFSv4.1+,…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, xdp: mover la comprobación de offload a dev_xdp_install() bpf_xdp_link_update() llama directamente a dev_xdp_install() y omite dev_xdp_attach(), por lo que las comprobaciones de dev_xdp_attach() no se ejecutan. Un usuario puede crear un enlace XDP…
RecibidaAlta (7.1)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hinic3: corregir la discrepancia en la linealización del skb y descartar el skb cuando skb_checksum_help() falla Anteriormente, hinic3_send_one_skb() almacenaba en caché el número de fragmentos del skb antes de llamar a hinic3_tx_offload(). Si…
RecibidaAlta (7.8)0.18%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: kcm: mantener el bloqueo de lectura RCU mientras se ejecuta el analizador BPF kcm_parse_func_strparser() llama a bpf_prog_run_pin_on_cpu(), que impide la migración de CPU, pero no establece una sección crítica de lectura RCU. En consecuencia, las…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtio_net: corregir el redimensionamiento del anillo RX Cuando se conecta un socket AF_XDP, virtnet_rx_resize debe redimensionar la matriz de búferes XSK rq->xsk_buffs. De lo contrario, cuando el tamaño aumenta, virtnet_rx_resume() provoca una…
RecibidaAlta (7.3)0.45%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: corregir un desbordamiento de enteros en el análisis de puerto/dirección del helper ftp ip_vs_ftp_get_addrport() acumula dígitos decimales en un __u16 (hport) y en unsigned char (p[]) sin comprobar el desbordamiento. Una respuesta FTP PASV/EPSV…
RecibidaAlta (7.7)0.19%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: corregir la comprobación de límites de la codificación de contraseñas El analizador de contraseñas PSWD_ENCODINGS lee password_obj[elem + pos_values] mientras copia las codificaciones de contraseña admitidas desde el paquete…
RecibidaAlta (7.8)0.21%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corregir una escritura fuera de límites (OOB) del heap de index_root en ntfs_ir_to_ib() ntfs_ir_to_ib copia todas las entradas de index_root en un búfer recién asignado de index_block_size bytes sin verificar que las entradas quepan en el espacio…
RecibidaAlta (7.1)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: rechazar las escrituras sin privilegios en los xattr reservados $LX* Rechazar el setxattr de los nombres reservados $LXUID, $LXGID, $LXMOD y $LXDEV desde el espacio de usuario a menos que el llamador tenga CAP_SYS_ADMIN.
RecibidaAlta (7.1)0.16%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: serializar las lecturas iomap residentes con mrec_lock ntfs_read_iomap_begin_resident() recorre el registro MFT a través de ntfs_attr_lookup() -> ntfs_attr_find() sin tomar ni->mrec_lock, mientras que ntfs_attr_record_resize(),…
RecibidaAlta (8.4)0.20%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: irqchip/gic-v5: comprobar el valor de retorno de get_logical_index() en el análisis de IAFFID de MADT En gic_acpi_parse_iaffid(), una entrada GICC de MADT dada podría no corresponder a una cpu lógica reconocida por el kernel, lo que hace que la…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corregir un desbordamiento de página por uno (off-by-one) en ntfs_decompress() La comprobación de rango por token en ntfs_decompress() usa por lo que dp_addr == dp_sb_end pasa a la copia de símbolos `*dp_addr++ = *cb++`, escribiendo un byte más…
RecibidaAlta (7.8)0.17%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ip6mr: no clonar dst en ip6mr_cache_report() La entrada IPv6 vincula a los skb un dst sin recuento de referencias (NOREF) bajo RCU. Cuando un paquete multicast entrante falla la búsqueda en la MFC, ip6mr_cache_unresolved() coloca el skb en la cola de…
RecibidaCrítica (9.4)0.64%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inetpeer: aleatorizar la comparación de nodos del árbol RB usando SipHash El sistema de limitación de tasa de inetpeer almacena las entradas de pares en un árbol rojo-negro con clave determinista basada en la dirección IP remota. Como las búsquedas en…
RecibidaCrítica (9.8)0.55%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.1: poner a cero las listas de llamadas de referencia antes de decodificar decode_cb_sequence_args() asigna csa_rclists con kmalloc_objs(), por lo que cada referring_call_list empieza sin inicializar. decode_rc_list() asigna rcl_refcalls solo…
RecibidaAlta (7.5)0.72%—Linux KernelAI17/9/202618/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.2: corregir el agotamiento del búfer de envío de LAYOUTSTATS encode_layoutstats_maxsz reserva XDR_QUADLEN(PNFS_LAYOUTSTATS_MAXSIZE), es decir, 256 bytes, para el cuerpo layoutupdate4 escrito por el controlador de layout. El registro de flexfiles…