Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corregir el orden de inicialización en amdgpu_vram_mgr_init() drmm_cgroup_register_region() se llama antes de INIT_LIST_HEAD() y gpu_buddy_init() en amdgpu_vram_mgr_init(). Si falla, la función retorna antes de tiempo y omite esas…
RecibidaAlta (7.1)0.16%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panthor: reforzar las comprobaciones de límites de build-info del firmware panthor_fw_read_build_info() comprueba si el rango de metadatos cabe en la imagen de firmware con hdr.meta_start + hdr.meta_size. Ambos campos son u32, por lo que la suma…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panthor: corregir las comprobaciones de límites de la interfaz de control del firmware panthor_init_cs_iface() y panthor_init_csg_iface() validan los desplazamientos de la interfaz de control del firmware con aritmética de 32 bits y el tamaño de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panel-edp: corregir la fuga del adaptador i2c ante un fallo del sondeo Se garantiza que se libere la referencia del adaptador i2c ante un fallo del sondeo (p. ej., aplazamiento del sondeo) y al desvincular el controlador también si un devicetree…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm: corregir la condición de carrera entre un fallo parcial de drm_dev_register() e ioctl Si drm_dev_register() falla después de registrar un minor (p. ej., el minor de renderizado registrado y el minor primario falla), el espacio de usuario podría…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/i915: proteger frente a driver_data NULL en i915_pci_probe() pci_match_device() puede devolver la entrada ficticia pci_device_id_any cuando un dispositivo se vincula a la fuerza mediante driver_override de sysfs, en cuyo caso ->driver_data no está…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: evitar la división por cero en __is_lut_linear() __is_lut_linear() calcula el valor esperado de cada entrada con Si alguna vez se llama con una LUT de una sola entrada, size - 1 es cero y el kernel sufre un error de división (#DE). Una…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: corregir la fuga de dc_lock en las rutas de error del reinicio de la GPU En un reinicio de la GPU, dm_suspend() toma dc_lock y lo deja para que dm_resume() lo libere. Si amdgpu_dm_commit_zero_streams() o dm_dmub_hw_init() fallan, la…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: validar el tamaño de la LUT de degamma del plano para la propiedad de color privada A diferencia de la ruta de degamma de CRTC, que está protegida por amdgpu_dm_verify_lut_sizes(), el tamaño de la LUT de degamma por plano nunca se…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu/vcn: corregir desbordamiento de enteros en la comprobación del recuento de búferes de dec_msg Si el msg[2] (num_buffers) proporcionado es 0x3FFFFFFF, la expresión 6 + num_buffers * 4 da la vuelta a 2 y la comprobación de límites se supera,…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/gud: terminar con NUL los nombres de modos de TV leídos del dispositivo gud_connector_add_tv_mode() lee un búfer de nombres de modos de tamaño fijo desde el dispositivo USB y pasa punteros a él a drm_mode_create_tv_properties_legacy(), que llama a…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm: corregir la fuga de drm_crtc_commit si se señaliza cuando se usa PAGE_FLIP_EVENT El commit 1c6ceeee6ebb ("drm/atomic: Fix memleak on ERESTARTSYS during non-blocking commits") corrigió un problema muy similar cuando el evento lo asignaba el propio…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: acotar el índice de aislamiento para los anillos fuera de una partición adev->isolation[] tiene una ranura por partición, pero un anillo que no está asignado a ninguna conserva AMDGPU_XCP_NO_PARTITION, que es ~0, por lo que indexar el array…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: forzar la finalización de las barreras del anillo KIQ al reiniciar Al igual que el anillo del planificador MES, el anillo KIQ establece no_scheduler = true y usa una barrera de sondeo, por lo que el bucle de finalización forzada de…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: forzar la finalización de las barreras del anillo MES al reiniciar El anillo del planificador MES no tiene planificador drm (no_scheduler = true), por lo que el bucle de finalización forzada de amdgpu_device_pre_asic_reset() lo omite. Usa…
RecibidaAlta (8.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: añadir un vaciado de TLB tras el desalojo/suspensión de colas MES MES (Micro Engine Scheduler) no realiza una invalidación pesada de la TLB tras desmapear colas, a diferencia de HWS, que lo hace automáticamente. Esto provoca una condición…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: corregir la ruta de error en svm_migrate_copy_to_ram Si la migración de páginas del dispositivo a la RAM del sistema falla por algún motivo, el controlador necesita liberar y desbloquear las páginas del sistema asignadas. Para ello, el…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: corregir el ámbito de la desreferencia de mqd_mgr en pqm_debugfs_mqds Leer /sys/kernel/debug/kfd/mqds mientras un proceso mantiene una cola KFD activa provoca una desreferencia de puntero nulo porque el bucle for que llama a…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: corregir el caso en que el rango de vm es un hueco en svm_migrate_copy_to_vram Cuando el rango de vm de la migración es un hueco en el lado de la CPU (MIGRATE_PFN_MIGRATE establecido + MIGRATE_PFN_VALID no establecido), el controlador sigue…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: proteger frente a restore_mqd NULL en la restauración de colas CRIU Tanto create_queue_cpsch() como create_queue_nocpsch() llaman incondicionalmente a mqd_mgr->restore_mqd() cuando hay una restauración CRIU en curso (qd != NULL), sin…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/pagemap: corregir el respaldo de la asignación de folios y el uso después de put drm_pagemap_migrate_populate_ram_pfn() tenía dos problemas al rellenar PFN de RAM con folios de orden superior: Introducir el respaldo de 1. también requiere que el…
RecibidaAlta (8.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau/dmem: corregir el tamaño de desmapeo DMA no coincidente para folios grandes La migración THP de memoria privada del dispositivo mapea los búferes de migración con page_size() y registra esa longitud en dma_info->size. Para un folio…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau: cancelar la suscripción al evento channel-kill antes del contexto de barreras nouveau_channel_del() desmonta primero el contexto de barreras y solo elimina la suscripción channel-kill más tarde, en mitad del desmontaje de los objetos nvif:…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau/uvmm: corregir desreferencia NULL al deshacer una operación OP_MAP_SPARSE Cada bind_job_op se pone a cero mediante kzalloc_obj() en bind_job_op_from_uop(), y el caso OP_MAP_SPARSE de nouveau_uvmm_bind_job_submit() solo crea una región, por…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau/uvmm: corregir la liberación prematura de la región ante un OP_UNMAP_SPARSE fallido En la rama OP_UNMAP_SPARSE de nouveau_uvmm_bind_job_submit(), op->reg se establece a partir de nouveau_uvma_region_find(), que solo busca la región y no…