Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: chips-media: wave5: reanudar el dispositivo antes de establecer el indicador EOS Establecer el indicador EOS se comunica con el firmware mediante send_firmware_command(), que accede a registros de la VPU. Tanto la ruta STREAMOFF… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: poner a cero el búfer DMA de SFP en los manejadores bsg de FRU/I2C Los manejadores bsg de FRU e I2C preparan su transferencia en un búfer intermedio de DMA_POOL_SIZE (256 bytes) obtenido de dma_pool_alloc(), que no pone a cero la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: limitar i2c->length en los manejadores bsg de I2C struct qla_i2c_access contiene un campo de longitud de 16 bits junto a un búfer fijo de 64 bytes: qla2x00_write_i2c() y qla2x00_read_i2c() usan el i2c->length proporcionado por el usuario… | |
| Recibida | Alta (7.5) | 0.70% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: edif: corregir desreferencia de puntero nulo en la comprobación de eliminación de SA de RX qla_chk_edif_rx_sa_delete_pending() obtiene el comando SCSI mediante GET_CMD_SP(sp) y desreferencia inmediatamente cmd->sc_data_direction. Ese… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir fuga de trabajo BSG en la ruta de error de validación de la imagen flash qla28xx_validate_flash_image() devuelve QLA_SUCCESS (0) incondicionalmente, indicando al transporte FC BSG (fc_bsg_host_dispatch()) que el controlador es… | |
| Recibida | Alta (8.1) | 0.62% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: mantener una referencia del vport en qla24xx_report_id_acquisition() En la ruta del formato 1, el puerto virtual se localiza en ha->vp_list mientras se mantiene vport_slock, pero el bloqueo se libera antes de usar vp: se llama a… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: inicializar abort_work de NVMe una sola vez al enviar qla_nvme_fcp_abort() y qla_nvme_ls_abort() ejecutaban INIT_WORK() sobre priv->abort_work inmediatamente antes de schedule_work(). INIT_WORK() reinicializa el work_struct,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: limitar el recuento de imágenes en qla2x00_update_fru_versions() qla2x00_update_fru_versions() copia la solicitud BSG proporcionada por el usuario en un búfer fijo de 256 bytes en la pila (bsg[DMA_POOL_SIZE]) y después itera list->count… | |
| Recibida | Crítica (9.8) | 0.67% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: mantener el bloqueo de qpair al enviar el rechazo LS de NVMe qla_nvme_ls_reject_iocb() asigna del anillo de solicitudes y lo hace avanzar mediante __qla2x00_alloc_iocbs() (que asume que se mantiene hardware_lock) y qla2x00_start_iocbs()… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: acotar los recuentos de colas derivados de MSI-X para evitar el truncamiento ha->msix_count es u16, pero ha->max_req_queues, ha->max_rsp_queues y ha->max_qpairs son u8. Derivar el recuento de colas como "ha->max_req_queues =… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: serializar la lectura de la versión de flash en el manejador de reinicio La operación de reinicio de sysfs "update cache versions without reset" (0x20261) llama a get_flash_version(), que lee registros de flash del hardware, sin mantener… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir uso después de liberar (use-after-free) de cs84xx en el desmontaje del host qla84xx_put_chip() libera la última referencia a ha->cs84xx y lo libera mediante __qla84xx_chip_release() sin borrar ha->cs84xx. Durante el desmontaje… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir uso después de liberar (use-after-free) de la traza FCE durante el volcado de firmware qla2x00_free_fce_trace() liberaba y borraba ha->fce manteniendo solo fce_mutex. Los consumidores del volcado de firmware… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: poner a cero la estructura del buzón en qla2x00_get_firmware_state() El mbx_cmd_t se asigna en la pila pero se deja sin inicializar. qla2x00_mailbox_command() tiene varias rutas de retorno temprano (fallo permanente de PCI, dispositivo… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: corregir el análisis de la habilitación de la traza FCE en debugfs qla2x00_dfs_fce_write() llamaba a kstrtoul() con un puntero de resultado NULL, por lo que un análisis correcto desreferenciaría NULL y provocaría un oops. Peor aún, el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: no consultar el estado del firmware mientras el chip está inactivo qla2x00_fw_state_show() inicializa rval a QLA_FUNCTION_FAILED y salta a la etiqueta out: cuando el chip está inactivo o EEH está ocupado. El bloque out: volvía entonces a… | |
| Recibida | Alta (8.8) | 0.42% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: rechazar SRB no SCSI en la ruta rápida de IOCB de estado qla2x00_status_entry() filtra las entradas que no son TYPE_SRB y los tipos SRB_NVME_CMD, SRB_BIDI_CMD y SRB_TM_CMD, y después continúa hacia una ruta rápida de SCSI que asume que… | |
| Recibida | Alta (8.1) | 0.55% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: detener la IRQ de respuesta antes de liberar la cola de solicitudes qla2xxx_delete_qpair() elimina la cola de solicitudes antes que la cola de respuestas. qla25xx_delete_req_que() libera la memoria de la cola de solicitudes (kfree(req)… | |
| Recibida | Crítica (9.8) | 0.73% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: evitar la doble finalización en el tiempo de espera de IOCB asíncrono qla2x00_async_iocb_timeout() intenta abortar un IOCB asíncrono cuyo tiempo de espera ha vencido. Cuando qla24xx_async_abort_cmd() falla, tanto la ruta SRB_LOGIN_CMD… | |
| Recibida | Crítica (9.1) | 0.71% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: limitar rsp_info_len para evitar la lectura fuera de límites de los datos de sense En qla2x00_status_entry(), la ruta de estado FWI2 avanza sense_data y reduce par_sense_len en rsp_info_len: rsp_info_len es un valor de 32 bits tomado… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: evitar la doble lectura de req_q_map en qla2x00_error_entry() qla2x00_error_entry() lee ha->req_q_map[que] dos veces: una para la comprobación de NULL y otra al asignarlo a req. La ranura del mapa la borra qla25xx_free_req_que()… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: mantener vport_slock para la actualización del mapa de host en la adquisición del ID de informe El tratamiento del formato 1 de qla24xx_report_id_acquisition() libera vport_slock después de tomar la referencia del vport y después llama a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: inicializar a cero los búferes de pila de bsg para evitar la fuga de información Varios manejadores bsg preparan su solicitud/respuesta en un búfer de 256 bytes en la pila sin inicializar (uint8_t bsg[DMA_POOL_SIZE]) y lo rellenan… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: omitir el IOCB de rechazo LS de NVMe cuando el firmware no se ha iniciado qla_nvme_xmt_ls_rsp() sale hacia la etiqueta out: cuando el firmware no está iniciado (!ha->flags.fw_started), pero la ruta out: llama incondicionalmente a… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 16/9/2026 | 16/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: solo volver a marcar como sucios los folios fijados en redirty_blocks redirty_blocks() fija folios con read_cache_folio() y después recorre de nuevo el mismo rango con filemap_lock_folio() para volver a marcarlos como sucios y liberar las… |