Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: em28xx: diferir el registro de extensiones de solo audio La ruta de solo audio registra extensiones mientras se sondea el dispositivo principal. En una placa dual-TS, esto ocurre antes de que se cree dev_next. El dispositivo duplicado hereda… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: em28xx: corregir uso después de liberar (use-after-free) de dev_next->devlist al desconectar Cuando se sondea un dispositivo con has_dual_ts=1 y se toma la ruta is_audio_only, tanto dev como dev->dev_next se añaden a la lista global… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: go7007: diferir el put de v4l2 de ALSA hasta la liberación de la tarjeta go7007_snd_init() ya toma una referencia de v4l2_device para el lado de ALSA, pero go7007_snd_remove() la libera inmediatamente después de llamar a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: i2c: imx415: liberar la referencia de runtime PM en un error de VBLANK La ruta de VBLANK retornaba inmediatamente cuando fallaba la programación de VMAX después de que pm_runtime_get_if_in_use() hubiera tomado una referencia de runtime PM. Se… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: i2c: ov02a10: corregir uso después de liberar (use-after-free) en el análisis del endpoint La función ov02a10_check_hwcfg() llama a fwnode_handle_put(ep) inmediatamente después de asignar y analizar el endpoint. Sin embargo, posteriormente llama… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: i2c: ov7740: corregir uso después de destruir en remove La función ov7740_remove() tenía un grave error de orden de desmontaje por el que destruía el mutex del controlador antes de liberar el manejador de controles V4L2, que depende de ese… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: intel/ipu6: corregir fuga en la limpieza del notificador asíncrono ante un error de análisis isys_notifier_init() llama a v4l2_async_nf_init() y después añade subdispositivos remotos fwnode en un bucle con v4l2_async_nf_add_fwnode_remote(). Si… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: platform: mtk-mdp3: corregir el recuento de referencias del dispositivo SCP mdp_probe() intenta primero obtener el manejador de SCP con scp_get(). Cuando eso falla, recurre a buscar el dispositivo de plataforma SCP con __get_pdev_by_id() y… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: platform: mtk-mdp3: corregir desreferencia NULL ante una búsqueda de SCP fallida Se añade la comprobación de validez que faltaba tras buscar el SCP para evitar desreferenciar un puntero NULL en caso de que su controlador aún no se haya vinculado. | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: rc: sunxi-cir: anular el registro del dispositivo rc ante un fallo del sondeo Después de que rc_register_device() tenga éxito, los fallos posteriores del sondeo deben deshacer el registro con rc_unregister_device(). La ruta de error actual salta… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: rkvdec: hevc: proteger frente al desbordamiento por defecto del índice de INTER_REF_PIC_SET_PRED st_ref_pic_set_prediction() calcula el índice de RPS de referencia como st_rps_idx - (delta_idx_minus1 + 1) según la ecuación 7-59 de la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: rtl2832_sdr: usar vb2_video_unregister_device() al eliminar para corregir una fuga de DMA rtl2832_sdr_remove() se ejecuta en la desconexión USB y pone dev->udev a NULL antes de que se haya ejecutado cualquier desmontaje de transmisión pendiente.… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: rtl2832_sdr: liberar los URB y los búferes de flujo ante un fallo de start_streaming() rtl2832_sdr_start_streaming() llama a rtl2832_sdr_alloc_stream_bufs(), rtl2832_sdr_alloc_urbs() y rtl2832_sdr_submit_urbs() en secuencia y comparte una única… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: s2255: limitar el tamaño del fotograma JPEG antes de copiarlo en el búfer s2255_fillbuff() copia con memcpy() vc->jpg_size bytes de un fotograma JPEG/MJPEG capturado en el plano vb2. vc->jpg_size se toma literalmente de la cabecera… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: s2255: comprobar el tamaño del firmware antes de leer el marcador final s2255_probe() lee un marcador de 4 bytes y la versión de los últimos 8 bytes del blob de firmware (fw->data[fw_size - 8] y [fw_size - 4]). Si el archivo de firmware tiene… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: saa7164: corregir la limpieza ante un fallo de asignación de recursos saa7164_dev_setup() añade el dispositivo a la lista global saa7164_devlist antes de solicitar las regiones de memoria de las BAR PCI. Si get_resources() falla,… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: tda18250: corregir posible desbordamiento de enteros Puede producirse un desbordamiento de enteros cuando la variable exp es igual a cero. El resultado del desplazamiento 1 << (exp - 1) puede entonces provocar un comportamiento indefinido. | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: ti: vpe: detener la recuperación de desbordamiento antes de liberar los flujos El trabajador de recuperación de desbordamiento de VIP se arma desde el manejador de hardirq cuando se detecta un desbordamiento de la FIFO, y la ruta de lista… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: v4l2-async: evitar eliminar una entrada ASC no enlazada ante un error de enlace v4l2_async_match_notify() crea enlaces de medios auxiliares antes de añadir asc->asc_subdev_entry a sd->asc_list. Si falla la creación del enlace auxiliar, la… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: v4l2-ctrls: validar los recuentos de RPS de EXT SPS de HEVC El control SPS de HEVC contiene los recuentos de RPS a corto y a largo plazo que los controladores de decodificación usan para recorrer los arrays dinámicos EXT SPS correspondientes. Se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: v4l2-fwnode: corregir fuga de fwnode en v4l2_fwnode_parse_link En v4l2_fwnode_parse_link(), la referencia fwnode del endpoint remoto se adquiere mediante fwnode_graph_get_remote_endpoint(). Esta referencia se libera correctamente en las rutas de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: video-i2c: corregir el puntero de error de kthread que queda en kthread_vid_cap ante un fallo kthread_run() devuelve un ERR_PTR en caso de fallo, no NULL. Cuando start_streaming() falla, data->kthread_vid_cap se queda con este puntero de error… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: zoran: evitar liberar dos veces un video_device registrado zoran_init_video_device() instala zoran_vdev_release() como la devolución de llamada de liberación de video_device a través de zoran_template. Después de que video_register_device()… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: qcom: iris: usar disable_irq() durante el apagado La IRQ está registrada como IRQ con hilo. Usar disable_irq_nosync() en iris_vpu_power_off() no espera a que un manejador de IRQ con hilo ya encolado termine antes de retornar. Como resultado, un… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: chips-media: wave5: diferir job_finish() solo cuando se haya encolado un DEC_PIC Las instancias de decodificador que comparten una VPU también comparten una ranura de trabajo de v4l2_m2m, que se libera cuando el contexto en ejecución llama a… |