Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: corregir el ámbito de la desreferencia de mqd_mgr en pqm_debugfs_mqds Leer /sys/kernel/debug/kfd/mqds mientras un proceso mantiene una cola KFD activa provoca una desreferencia de puntero nulo porque el bucle for que llama a…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202617/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: corregir el caso en que el rango de vm es un hueco en svm_migrate_copy_to_vram Cuando el rango de vm de la migración es un hueco en el lado de la CPU (MIGRATE_PFN_MIGRATE establecido + MIGRATE_PFN_VALID no establecido), el controlador sigue…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: proteger frente a restore_mqd NULL en la restauración de colas CRIU Tanto create_queue_cpsch() como create_queue_nocpsch() llaman incondicionalmente a mqd_mgr->restore_mqd() cuando hay una restauración CRIU en curso (qd != NULL), sin…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/pagemap: corregir el respaldo de la asignación de folios y el uso después de put drm_pagemap_migrate_populate_ram_pfn() tenía dos problemas al rellenar PFN de RAM con folios de orden superior: Introducir el respaldo de 1. también requiere que el…
RecibidaAlta (8.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau/dmem: corregir el tamaño de desmapeo DMA no coincidente para folios grandes La migración THP de memoria privada del dispositivo mapea los búferes de migración con page_size() y registra esa longitud en dma_info->size. Para un folio…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau: cancelar la suscripción al evento channel-kill antes del contexto de barreras nouveau_channel_del() desmonta primero el contexto de barreras y solo elimina la suscripción channel-kill más tarde, en mitad del desmontaje de los objetos nvif:…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau/uvmm: corregir desreferencia NULL al deshacer una operación OP_MAP_SPARSE Cada bind_job_op se pone a cero mediante kzalloc_obj() en bind_job_op_from_uop(), y el caso OP_MAP_SPARSE de nouveau_uvmm_bind_job_submit() solo crea una región, por…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau/uvmm: corregir la liberación prematura de la región ante un OP_UNMAP_SPARSE fallido En la rama OP_UNMAP_SPARSE de nouveau_uvmm_bind_job_submit(), op->reg se establece a partir de nouveau_uvma_region_find(), que solo busca la región y no…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/nouveau/uvmm: borrar el indicador dirty al deshacer un OP_UNMAP_SPARSE Un OP_UNMAP_SPARSE correcto marca su región como sucia con nouveau_uvma_region_dirty() y difiere el desmontaje a nouveau_uvmm_bind_job_cleanup(); no elimina la región de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: poner a cero el relleno compuesto de la lectura de pipe El tratamiento de respuestas compuestas extiende el último iov de respuesta hasta un límite de ocho bytes. smb2_read_pipe() asigna solo el tamaño de la carga útil, por lo que el relleno de…
RecibidaCrítica (9.3)0.20%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: net: skbuff: no llamar a skb_tx_error() al skb de origen en skb_zerocopy() skb_zerocopy() copia fragmentos de @from a @to. En caso de fallo de skb_orphan_frags(), llama a skb_tx_error(@from), una operación destructiva en el skb de origen que el…
RecibidaCrítica (9.8)0.67%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: fs/ntfs3: corrige escritura fuera de límites de slab en ni_create_attr_list() ni_create_attr_list() asigna un búfer fijo de al_aligned(record_size) (== record_size) bytes y luego recorre cada atributo del registro MFT primario, escribiendo una…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: drm/xe: No entregar el almacenamiento CCS plano como VRAM utilizable get_flat_ccs_offset() lee la base del almacenamiento CCS plano del hardware, lo escala por el número de nodos L3 habilitados y redondea el resultado al alza a 128K. Todo lo que está…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: mm/page_alloc: no usar spin_trylock() en NMI en UP Serie de parches 'mm/page_alloc: correcciones para free_pages_nolock() en RT/UP'. Errores preexistentes encontrados por Sashiko durante la revisión de esta otra serie:…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: USB: gadget: ffs: corregir la gestión del ciclo de vida de mm io_data almacena un puntero a la mm_struct de la tarea remitente, pero actualmente no mantiene una referencia a ella mientras las solicitudes asíncronas están pendientes. Esto puede…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202628/9/2026
En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: usb: gadget: f_fs: Corrección de Uso después de liberación en la ruta de error de AIO En ffs_epfile_write_iter() y ffs_epfile_read_iter(), cuando ffs_epfile_io() falla con un error distinto de -EIOCBQUEUED, la estructura io_data ('p') es liberada.…
RecibidaCrítica (9.8)0.50%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: descifrar correctamente los nombres de archivo en búferes de vmalloc() El subsistema fscrypt usa la API criptográfica scatterlist, heredando su requisito de que todos los búferes estén en la región de mapeo lineal. Sin embargo, el cliente…
RecibidaAlta (8.8)0.30%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sony: limpiar la lista de dispositivos ante un fallo del sondeo sony_input_configured() añade algunos mandos a sony_device_list antes de que el núcleo HID registre sus dispositivos de entrada. input_register_device() puede fallar después de que la…
RecibidaSin puntuar0.19%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: proteger los recorridos administrativos de revocación de estado con NFSD_NET_UP Escribir en /proc/fs/nfsd/unlock_filesystem, o enviar el comando netlink NFSD_CMD_UNLOCK_FILESYSTEM o NFSD_CMD_UNLOCK_EXPORT, recorre las tablas hash de clientes…
RecibidaCrítica (9.8)0.48%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la recolección de close_lru Un nfs4_openowner que queda en nn->close_lru tras su CLOSE final conserva su último stateid cerrado en oo_last_closed_stid, manteniendo solo un…
RecibidaCrítica (9.8)0.47%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar el uso después de liberar (use-after-free) del cliente durante la recolección de bloqueos bloqueados Un propietario de bloqueo desnudo --cuya única referencia restante es un bloqueo bloqueado en nn->blocked_locks_lru-- mantiene un puntero…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: dwc3: borrar forceRM al emitir EndTransfer El bit forceRM del registro DEPCMD controla el comportamiento del comando EndTransfer usado para detener una transferencia activa. Las revisiones antiguas de la guía de programación de DWC3 recomendaban…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: storage: realtek_cr: corregir uso después de liberar (use-after-free) al desconectar realtek_cr_destructor() llama a timer_delete() antes de que se libere el chip que contiene el temporizador. La devolución de llamada del temporizador aún puede…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_mass_storage: corregir desreferencia de puntero nulo en fsg_common_set_num_buffers() Anteriormente se eliminó fsg_num_buffers_validate() por no ser necesaria, dado que Kconfig establece los límites de n entre 2 y 256 con 2 como valor…
RecibidaAlta (7.1)0.40%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: staging: rtl8723bs: corregir lectura fuera de límites en rtw_restruct_wmm_ie() rtw_restruct_wmm_ie() examina in_ie en busca de un IE WMM con: Cuando la comprobación de coincidencia "i + 5 < in_len" falla simplemente porque i está a menos de 5 bytes del…