Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: usar el idmap del montaje para la comprobación del propietario en f2fs_xattr_advise_set() f2fs_xattr_advise_set() llama a inode_owner_or_capable() con &nop_mnt_idmap antes de permitir que se establezca el xattr "system.advise", en lugar del idmap…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir la condición de carrera de folio_nr_pages() tras el put en la invalidación de folios grandes Nuestro sistema Android basado en v6.18 sufre continuamente un livelock y un estado de página incorrecto, como se muestra en [1], relacionados…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: evitar el acceso a un hilo de checkpoint NULL en sysfs checkpoint_merge puede estar habilitado incluso cuando no hay ningún hilo de fusión de checkpoint en ejecución. Un montaje de solo lectura es un caso: f2fs no inicia f2fs_issue_ckpt allí,…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir para migrar todos los tipos de curseg durante free_segment_range En free_segment_range(), el bucle de evacuación de curseg solo itera hasta NR_CURSEG_PERSIST_TYPE (0..5), omitiendo los tipos de curseg en memoria no persistentes como…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir para evitar un posible bucle infinito en f2fs_fsync_node_pages() Existe un posible bucle infinito en una condición de carrera: Thread A Thread B - fsync - f2fs_do_sync_file - f2fs_fsync_node_pages - last_fsync_dnode -…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: proteger las actualizaciones de critical_task_priority con s_umount La ruta de almacenamiento de sysfs ya toma s_umount para las entradas de control del hilo de GC, y ckpt_thread_ioprio también está cubierto. critical_task_priority también…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir la fuga del recuento de bloques válidos ante un fallo de asignación de bloques de datos En __allocate_data_block(), al asignar un nuevo bloque de datos (dn->data_blkaddr == NULL_ADDR), se llama primero a inc_valid_block_count() para…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir para pasar folio->index a f2fs_sanity_check_node_footer() De lo contrario, en f2fs_sanity_check_node_footer() se comprobará incorrectamente el mismo nid.
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corregir el orden de inicialización en amdgpu_vram_mgr_init() drmm_cgroup_register_region() se llama antes de INIT_LIST_HEAD() y gpu_buddy_init() en amdgpu_vram_mgr_init(). Si falla, la función retorna antes de tiempo y omite esas…
RecibidaAlta (7.1)0.16%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panthor: reforzar las comprobaciones de límites de build-info del firmware panthor_fw_read_build_info() comprueba si el rango de metadatos cabe en la imagen de firmware con hdr.meta_start + hdr.meta_size. Ambos campos son u32, por lo que la suma…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panthor: corregir las comprobaciones de límites de la interfaz de control del firmware panthor_init_cs_iface() y panthor_init_csg_iface() validan los desplazamientos de la interfaz de control del firmware con aritmética de 32 bits y el tamaño de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/panel-edp: corregir la fuga del adaptador i2c ante un fallo del sondeo Se garantiza que se libere la referencia del adaptador i2c ante un fallo del sondeo (p. ej., aplazamiento del sondeo) y al desvincular el controlador también si un devicetree…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm: corregir la condición de carrera entre un fallo parcial de drm_dev_register() e ioctl Si drm_dev_register() falla después de registrar un minor (p. ej., el minor de renderizado registrado y el minor primario falla), el espacio de usuario podría…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/i915: proteger frente a driver_data NULL en i915_pci_probe() pci_match_device() puede devolver la entrada ficticia pci_device_id_any cuando un dispositivo se vincula a la fuerza mediante driver_override de sysfs, en cuyo caso ->driver_data no está…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: evitar la división por cero en __is_lut_linear() __is_lut_linear() calcula el valor esperado de cada entrada con Si alguna vez se llama con una LUT de una sola entrada, size - 1 es cero y el kernel sufre un error de división (#DE). Una…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: corregir la fuga de dc_lock en las rutas de error del reinicio de la GPU En un reinicio de la GPU, dm_suspend() toma dc_lock y lo deja para que dm_resume() lo libere. Si amdgpu_dm_commit_zero_streams() o dm_dmub_hw_init() fallan, la…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: validar el tamaño de la LUT de degamma del plano para la propiedad de color privada A diferencia de la ruta de degamma de CRTC, que está protegida por amdgpu_dm_verify_lut_sizes(), el tamaño de la LUT de degamma por plano nunca se…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu/vcn: corregir desbordamiento de enteros en la comprobación del recuento de búferes de dec_msg Si el msg[2] (num_buffers) proporcionado es 0x3FFFFFFF, la expresión 6 + num_buffers * 4 da la vuelta a 2 y la comprobación de límites se supera,…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/gud: terminar con NUL los nombres de modos de TV leídos del dispositivo gud_connector_add_tv_mode() lee un búfer de nombres de modos de tamaño fijo desde el dispositivo USB y pasa punteros a él a drm_mode_create_tv_properties_legacy(), que llama a…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm: corregir la fuga de drm_crtc_commit si se señaliza cuando se usa PAGE_FLIP_EVENT El commit 1c6ceeee6ebb ("drm/atomic: Fix memleak on ERESTARTSYS during non-blocking commits") corrigió un problema muy similar cuando el evento lo asignaba el propio…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: acotar el índice de aislamiento para los anillos fuera de una partición adev->isolation[] tiene una ranura por partición, pero un anillo que no está asignado a ninguna conserva AMDGPU_XCP_NO_PARTITION, que es ~0, por lo que indexar el array…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: forzar la finalización de las barreras del anillo KIQ al reiniciar Al igual que el anillo del planificador MES, el anillo KIQ establece no_scheduler = true y usa una barrera de sondeo, por lo que el bucle de finalización forzada de…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: forzar la finalización de las barreras del anillo MES al reiniciar El anillo del planificador MES no tiene planificador drm (no_scheduler = true), por lo que el bucle de finalización forzada de amdgpu_device_pre_asic_reset() lo omite. Usa…
RecibidaAlta (8.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: añadir un vaciado de TLB tras el desalojo/suspensión de colas MES MES (Micro Engine Scheduler) no realiza una invalidación pesada de la TLB tras desmapear colas, a diferencia de HWS, que lo hace automáticamente. Esto provoca una condición…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: corregir la ruta de error en svm_migrate_copy_to_ram Si la migración de páginas del dispositivo a la RAM del sistema falla por algún motivo, el controlador necesita liberar y desbloquear las páginas del sistema asignadas. Para ello, el…