Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: mantener el bloqueo de qpair al enviar el rechazo LS de NVMe qla_nvme_ls_reject_iocb() asigna del anillo de solicitudes y lo hace avanzar mediante __qla2x00_alloc_iocbs() (que asume que se mantiene hardware_lock) y qla2x00_start_iocbs()…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: acotar los recuentos de colas derivados de MSI-X para evitar el truncamiento ha->msix_count es u16, pero ha->max_req_queues, ha->max_rsp_queues y ha->max_qpairs son u8. Derivar el recuento de colas como "ha->max_req_queues =…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: serializar la lectura de la versión de flash en el manejador de reinicio La operación de reinicio de sysfs "update cache versions without reset" (0x20261) llama a get_flash_version(), que lee registros de flash del hardware, sin mantener…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir uso después de liberar (use-after-free) de cs84xx en el desmontaje del host qla84xx_put_chip() libera la última referencia a ha->cs84xx y lo libera mediante __qla84xx_chip_release() sin borrar ha->cs84xx. Durante el desmontaje…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir uso después de liberar (use-after-free) de la traza FCE durante el volcado de firmware qla2x00_free_fce_trace() liberaba y borraba ha->fce manteniendo solo fce_mutex. Los consumidores del volcado de firmware…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: poner a cero la estructura del buzón en qla2x00_get_firmware_state() El mbx_cmd_t se asigna en la pila pero se deja sin inicializar. qla2x00_mailbox_command() tiene varias rutas de retorno temprano (fallo permanente de PCI, dispositivo…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir el análisis de la habilitación de la traza FCE en debugfs qla2x00_dfs_fce_write() llamaba a kstrtoul() con un puntero de resultado NULL, por lo que un análisis correcto desreferenciaría NULL y provocaría un oops. Peor aún, el…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: no consultar el estado del firmware mientras el chip está inactivo qla2x00_fw_state_show() inicializa rval a QLA_FUNCTION_FAILED y salta a la etiqueta out: cuando el chip está inactivo o EEH está ocupado. El bloque out: volvía entonces a…
RecibidaAlta (8.8)0.42%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: rechazar SRB no SCSI en la ruta rápida de IOCB de estado qla2x00_status_entry() filtra las entradas que no son TYPE_SRB y los tipos SRB_NVME_CMD, SRB_BIDI_CMD y SRB_TM_CMD, y después continúa hacia una ruta rápida de SCSI que asume que…
RecibidaAlta (8.1)0.55%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: detener la IRQ de respuesta antes de liberar la cola de solicitudes qla2xxx_delete_qpair() elimina la cola de solicitudes antes que la cola de respuestas. qla25xx_delete_req_que() libera la memoria de la cola de solicitudes (kfree(req)…
RecibidaCrítica (9.8)0.73%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: evitar la doble finalización en el tiempo de espera de IOCB asíncrono qla2x00_async_iocb_timeout() intenta abortar un IOCB asíncrono cuyo tiempo de espera ha vencido. Cuando qla24xx_async_abort_cmd() falla, tanto la ruta SRB_LOGIN_CMD…
RecibidaCrítica (9.1)0.71%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: limitar rsp_info_len para evitar la lectura fuera de límites de los datos de sense En qla2x00_status_entry(), la ruta de estado FWI2 avanza sense_data y reduce par_sense_len en rsp_info_len: rsp_info_len es un valor de 32 bits tomado…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: evitar la doble lectura de req_q_map en qla2x00_error_entry() qla2x00_error_entry() lee ha->req_q_map[que] dos veces: una para la comprobación de NULL y otra al asignarlo a req. La ranura del mapa la borra qla25xx_free_req_que()…
RecibidaAlta (8.8)0.40%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: mantener vport_slock para la actualización del mapa de host en la adquisición del ID de informe El tratamiento del formato 1 de qla24xx_report_id_acquisition() libera vport_slock después de tomar la referencia del vport y después llama a…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: inicializar a cero los búferes de pila de bsg para evitar la fuga de información Varios manejadores bsg preparan su solicitud/respuesta en un búfer de 256 bytes en la pila sin inicializar (uint8_t bsg[DMA_POOL_SIZE]) y lo rellenan…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: omitir el IOCB de rechazo LS de NVMe cuando el firmware no se ha iniciado qla_nvme_xmt_ls_rsp() sale hacia la etiqueta out: cuando el firmware no está iniciado (!ha->flags.fw_started), pero la ruta out: llama incondicionalmente a…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: solo volver a marcar como sucios los folios fijados en redirty_blocks redirty_blocks() fija folios con read_cache_folio() y después recorre de nuevo el mismo rango con filemap_lock_folio() para volver a marcarlos como sucios y liberar las…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: usar el idmap del montaje para la comprobación del propietario en f2fs_xattr_advise_set() f2fs_xattr_advise_set() llama a inode_owner_or_capable() con &nop_mnt_idmap antes de permitir que se establezca el xattr "system.advise", en lugar del idmap…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir la condición de carrera de folio_nr_pages() tras el put en la invalidación de folios grandes Nuestro sistema Android basado en v6.18 sufre continuamente un livelock y un estado de página incorrecto, como se muestra en [1], relacionados…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: evitar el acceso a un hilo de checkpoint NULL en sysfs checkpoint_merge puede estar habilitado incluso cuando no hay ningún hilo de fusión de checkpoint en ejecución. Un montaje de solo lectura es un caso: f2fs no inicia f2fs_issue_ckpt allí,…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir para migrar todos los tipos de curseg durante free_segment_range En free_segment_range(), el bucle de evacuación de curseg solo itera hasta NR_CURSEG_PERSIST_TYPE (0..5), omitiendo los tipos de curseg en memoria no persistentes como…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir para evitar un posible bucle infinito en f2fs_fsync_node_pages() Existe un posible bucle infinito en una condición de carrera: Thread A Thread B - fsync - f2fs_do_sync_file - f2fs_fsync_node_pages - last_fsync_dnode -…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: proteger las actualizaciones de critical_task_priority con s_umount La ruta de almacenamiento de sysfs ya toma s_umount para las entradas de control del hilo de GC, y ckpt_thread_ioprio también está cubierto. critical_task_priority también…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir la fuga del recuento de bloques válidos ante un fallo de asignación de bloques de datos En __allocate_data_block(), al asignar un nuevo bloque de datos (dn->data_blkaddr == NULL_ADDR), se llama primero a inc_valid_block_count() para…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir para pasar folio->index a f2fs_sanity_check_node_footer() De lo contrario, en f2fs_sanity_check_node_footer() se comprobará incorrectamente el mismo nid.