Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2772▲ 13 respecto a la semana anterior
Críticas / altas1288▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau/uvmm: borrar el indicador dirty al deshacer un OP_UNMAP_SPARSE Un OP_UNMAP_SPARSE correcto marca su región como sucia con nouveau_uvma_region_dirty() y difiere el desmontaje a nouveau_uvmm_bind_job_cleanup(); no elimina la región de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: poner a cero el relleno compuesto de la lectura de pipe El tratamiento de respuestas compuestas extiende el último iov de respuesta hasta un límite de ocho bytes. smb2_read_pipe() asigna solo el tamaño de la carga útil, por lo que el relleno de…
RecibidaCrítica (9.3)0.20%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: net: skbuff: no llamar a skb_tx_error() al skb de origen en skb_zerocopy() skb_zerocopy() copia fragmentos de @from a @to. En caso de fallo de skb_orphan_frags(), llama a skb_tx_error(@from), una operación destructiva en el skb de origen que el…
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: fs/ntfs3: corrige escritura fuera de límites de slab en ni_create_attr_list() ni_create_attr_list() asigna un búfer fijo de al_aligned(record_size) (== record_size) bytes y luego recorre cada atributo del registro MFT primario, escribiendo una…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: drm/xe: No entregar el almacenamiento CCS plano como VRAM utilizable get_flat_ccs_offset() lee la base del almacenamiento CCS plano del hardware, lo escala por el número de nodos L3 habilitados y redondea el resultado al alza a 128K. Todo lo que está…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: mm/page_alloc: no usar spin_trylock() en NMI en UP Serie de parches 'mm/page_alloc: correcciones para free_pages_nolock() en RT/UP'. Errores preexistentes encontrados por Sashiko durante la revisión de esta otra serie:…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: USB: gadget: ffs: corregir la gestión del ciclo de vida de mm io_data almacena un puntero a la mm_struct de la tarea remitente, pero actualmente no mantiene una referencia a ella mientras las solicitudes asíncronas están pendientes. Esto puede…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: usb: gadget: f_fs: Corrección de Uso después de liberación en la ruta de error de AIO En ffs_epfile_write_iter() y ffs_epfile_read_iter(), cuando ffs_epfile_io() falla con un error distinto de -EIOCBQUEUED, la estructura io_data ('p') es liberada.…
RecibidaCrítica (9.8)0.50%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: descifrar correctamente los nombres de archivo en búferes de vmalloc() El subsistema fscrypt usa la API criptográfica scatterlist, heredando su requisito de que todos los búferes estén en la región de mapeo lineal. Sin embargo, el cliente…
RecibidaAlta (8.8)0.30%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sony: limpiar la lista de dispositivos ante un fallo del sondeo sony_input_configured() añade algunos mandos a sony_device_list antes de que el núcleo HID registre sus dispositivos de entrada. input_register_device() puede fallar después de que la…
RecibidaSin puntuar0.19%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: proteger los recorridos administrativos de revocación de estado con NFSD_NET_UP Escribir en /proc/fs/nfsd/unlock_filesystem, o enviar el comando netlink NFSD_CMD_UNLOCK_FILESYSTEM o NFSD_CMD_UNLOCK_EXPORT, recorre las tablas hash de clientes…
RecibidaCrítica (9.8)0.48%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la recolección de close_lru Un nfs4_openowner que queda en nn->close_lru tras su CLOSE final conserva su último stateid cerrado en oo_last_closed_stid, manteniendo solo un…
RecibidaCrítica (9.8)0.47%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la recolección de bloqueos bloqueados Un propietario de bloqueo desnudo --cuya única referencia restante es un bloqueo bloqueado en nn->blocked_locks_lru-- mantiene un puntero…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: dwc3: borrar forceRM al emitir EndTransfer El bit forceRM del registro DEPCMD controla el comportamiento del comando EndTransfer usado para detener una transferencia activa. Las revisiones antiguas de la guía de programación de DWC3 recomendaban…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: storage: realtek_cr: corregir uso después de liberar (use-after-free) al desconectar realtek_cr_destructor() llama a timer_delete() antes de que se libere el chip que contiene el temporizador. La devolución de llamada del temporizador aún puede…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_mass_storage: corregir desreferencia de puntero nulo en fsg_common_set_num_buffers() Anteriormente se eliminó fsg_num_buffers_validate() por no ser necesaria, dado que Kconfig establece los límites de n entre 2 y 256 con 2 como valor…
RecibidaAlta (7.1)0.40%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: corregir lectura fuera de límites en rtw_restruct_wmm_ie() rtw_restruct_wmm_ie() examina in_ie en busca de un IE WMM con: Cuando la comprobación de coincidencia "i + 5 < in_len" falla simplemente porque i está a menos de 5 bytes del…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: tomar la referencia de trace_array al abrir el archivo de opciones Los archivos de opciones no toman la referencia de trace_array para las opciones que representan. Esto podría provocar un fallo del kernel por uso después de liberar…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ftrace: tomar la referencia de trace_array antes de acceder a su ftrace_ops Los archivos de instancia de trazas set_ftrace_filter y set_ftrace_notrace se actualizaron para funcionar con instancias de trazas específicas (trace_arrays). El problema es…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dma-buf: dma-heap: no publicar el fd antes de que copy_to_user() tenga éxito DMA_HEAP_IOCTL_ALLOC asigna un dma-buf e instala un fd en la tabla de fd del llamador mediante dma_buf_fd() -> fd_install() antes de que dma_heap_ioctl() copie el resultado de…
RecibidaAlta (7.8)0.16%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf: corregir uso después de liberar (use-after-free) cuando la reactivación de perf mmap() compite con el último munmap() perf_mmap_close() decrementa rb->mmap_count *sin* mantener event->mmap_mutex (el refcount_dec_and_test() justo antes del…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: evitar la división por cero en rt6_multipath_rebalance rt6_multipath_rebalance() calcula el peso total de los nexthop elegibles en una pasada y programa los límites superiores en una segunda pasada. Como RTM_NEWROUTE no usa RTNL, una…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gtp: añadir synchronize_net() en la ruta de error de gtp_newlink() para evitar un uso después de liberar (use-after-free) La ruta de error de gtp_newlink() libera tid_hash y addr_hash sin esperar a un periodo de gracia RCU tras borrar sk_user_data. Un…
RecibidaCrítica (9.8)0.55%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir uso después de liberar (use-after-free) de la conexión de árbol en smb2_tree_connect() ksmbd_tree_conn_connect() publica una nueva conexión de árbol en sess->tree_conns con una única referencia y devuelve su puntero a…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: comprobar que la entrada de directorio cabe antes de leer el trailer de hash en ext4_search_dir() En los directorios cifrados con casefold, ext4 almacena un trailer de hash de 8 bytes tras el nombre (EXT4_DIRENT_HASHES()), en un desplazamiento…