Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: acotar los recuentos de colas derivados de MSI-X para evitar el truncamiento ha->msix_count es u16, pero ha->max_req_queues, ha->max_rsp_queues y ha->max_qpairs son u8. Derivar el recuento de colas como "ha->max_req_queues =… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: serializar la lectura de la versión de flash en el manejador de reinicio La operación de reinicio de sysfs "update cache versions without reset" (0x20261) llama a get_flash_version(), que lee registros de flash del hardware, sin mantener… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir uso después de liberar (use-after-free) de cs84xx en el desmontaje del host qla84xx_put_chip() libera la última referencia a ha->cs84xx y lo libera mediante __qla84xx_chip_release() sin borrar ha->cs84xx. Durante el desmontaje… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir uso después de liberar (use-after-free) de la traza FCE durante el volcado de firmware qla2x00_free_fce_trace() liberaba y borraba ha->fce manteniendo solo fce_mutex. Los consumidores del volcado de firmware… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: poner a cero la estructura del buzón en qla2x00_get_firmware_state() El mbx_cmd_t se asigna en la pila pero se deja sin inicializar. qla2x00_mailbox_command() tiene varias rutas de retorno temprano (fallo permanente de PCI, dispositivo… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir el análisis de la habilitación de la traza FCE en debugfs qla2x00_dfs_fce_write() llamaba a kstrtoul() con un puntero de resultado NULL, por lo que un análisis correcto desreferenciaría NULL y provocaría un oops. Peor aún, el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: no consultar el estado del firmware mientras el chip está inactivo qla2x00_fw_state_show() inicializa rval a QLA_FUNCTION_FAILED y salta a la etiqueta out: cuando el chip está inactivo o EEH está ocupado. El bloque out: volvía entonces a… | |
| Recibida | Alta (8.8) | 0.42% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: rechazar SRB no SCSI en la ruta rápida de IOCB de estado qla2x00_status_entry() filtra las entradas que no son TYPE_SRB y los tipos SRB_NVME_CMD, SRB_BIDI_CMD y SRB_TM_CMD, y después continúa hacia una ruta rápida de SCSI que asume que… | |
| Recibida | Alta (8.1) | 0.55% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: detener la IRQ de respuesta antes de liberar la cola de solicitudes qla2xxx_delete_qpair() elimina la cola de solicitudes antes que la cola de respuestas. qla25xx_delete_req_que() libera la memoria de la cola de solicitudes (kfree(req)… | |
| Recibida | Crítica (9.8) | 0.73% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: evitar la doble finalización en el tiempo de espera de IOCB asíncrono qla2x00_async_iocb_timeout() intenta abortar un IOCB asíncrono cuyo tiempo de espera ha vencido. Cuando qla24xx_async_abort_cmd() falla, tanto la ruta SRB_LOGIN_CMD… | |
| Recibida | Crítica (9.1) | 0.71% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: limitar rsp_info_len para evitar la lectura fuera de límites de los datos de sense En qla2x00_status_entry(), la ruta de estado FWI2 avanza sense_data y reduce par_sense_len en rsp_info_len: rsp_info_len es un valor de 32 bits tomado… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: evitar la doble lectura de req_q_map en qla2x00_error_entry() qla2x00_error_entry() lee ha->req_q_map[que] dos veces: una para la comprobación de NULL y otra al asignarlo a req. La ranura del mapa la borra qla25xx_free_req_que()… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: mantener vport_slock para la actualización del mapa de host en la adquisición del ID de informe El tratamiento del formato 1 de qla24xx_report_id_acquisition() libera vport_slock después de tomar la referencia del vport y después llama a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: inicializar a cero los búferes de pila de bsg para evitar la fuga de información Varios manejadores bsg preparan su solicitud/respuesta en un búfer de 256 bytes en la pila sin inicializar (uint8_t bsg[DMA_POOL_SIZE]) y lo rellenan… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: omitir el IOCB de rechazo LS de NVMe cuando el firmware no se ha iniciado qla_nvme_xmt_ls_rsp() sale hacia la etiqueta out: cuando el firmware no está iniciado (!ha->flags.fw_started), pero la ruta out: llama incondicionalmente a… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: solo volver a marcar como sucios los folios fijados en redirty_blocks redirty_blocks() fija folios con read_cache_folio() y después recorre de nuevo el mismo rango con filemap_lock_folio() para volver a marcarlos como sucios y liberar las… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: usar el idmap del montaje para la comprobación del propietario en f2fs_xattr_advise_set() f2fs_xattr_advise_set() llama a inode_owner_or_capable() con &nop_mnt_idmap antes de permitir que se establezca el xattr "system.advise", en lugar del idmap… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir la condición de carrera de folio_nr_pages() tras el put en la invalidación de folios grandes Nuestro sistema Android basado en v6.18 sufre continuamente un livelock y un estado de página incorrecto, como se muestra en [1], relacionados… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: evitar el acceso a un hilo de checkpoint NULL en sysfs checkpoint_merge puede estar habilitado incluso cuando no hay ningún hilo de fusión de checkpoint en ejecución. Un montaje de solo lectura es un caso: f2fs no inicia f2fs_issue_ckpt allí,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir para migrar todos los tipos de curseg durante free_segment_range En free_segment_range(), el bucle de evacuación de curseg solo itera hasta NR_CURSEG_PERSIST_TYPE (0..5), omitiendo los tipos de curseg en memoria no persistentes como… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir para evitar un posible bucle infinito en f2fs_fsync_node_pages() Existe un posible bucle infinito en una condición de carrera: Thread A Thread B - fsync - f2fs_do_sync_file - f2fs_fsync_node_pages - last_fsync_dnode -… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: proteger las actualizaciones de critical_task_priority con s_umount La ruta de almacenamiento de sysfs ya toma s_umount para las entradas de control del hilo de GC, y ckpt_thread_ioprio también está cubierto. critical_task_priority también… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir la fuga del recuento de bloques válidos ante un fallo de asignación de bloques de datos En __allocate_data_block(), al asignar un nuevo bloque de datos (dn->data_blkaddr == NULL_ADDR), se llama primero a inc_valid_block_count() para… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir para pasar folio->index a f2fs_sanity_check_node_footer() De lo contrario, en f2fs_sanity_check_node_footer() se comprobará incorrectamente el mismo nid. | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corregir el orden de inicialización en amdgpu_vram_mgr_init() drmm_cgroup_register_region() se llama antes de INIT_LIST_HEAD() y gpu_buddy_init() en amdgpu_vram_mgr_init(). Si falla, la función retorna antes de tiempo y omite esas… |