Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: corregir lectura fuera de límites de INDEX_ROOT en la inicialización de reparse/objid ntfs_reparse_init() y ntfs_objid_init() analizan la raíz del índice de los metarchivos $Extend/$Reparse y $Extend/$ObjId (los atributos INDEX_ROOT llamados…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: comprobar el valor de retorno de rpc_sockaddr2uaddr() en rpcb_register_inet4/6 rpcb_register_inet4() y rpcb_register_inet6() almacenan el resultado de rpc_sockaddr2uaddr() en map->r_addr sin comprobar si es NULL. rpc_sockaddr2uaddr() devuelve…
RecibidaCrítica (9.8)0.76%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm6: corregir escritura fuera de límites en xfrm6_input_addr() cuando secpath está lleno La comprobación de profundidad de xfrm6_input_addr() tiene un error de uno: xfrm_input() puede dejar sp->len == XFRM_MAX_DEPTH, y la ruta de recepción en modo…
RecibidaAlta (8.4)0.19%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: rechazar el crecimiento de la tabla de reinicio más allá de U16_MAX entradas Durante la reproducción de $LogFile, log_replay() indexa la tabla de transacciones por el transact_id tomado de la cabecera del registro de log. check_log_rec() solo…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: corregir lectura fuera de límites en read_log_rec_buf() read_log_rec_buf() copia un registro de log en un búfer del llamador a partir de log->record_header_len (y log->data_off, usado para las páginas siguientes) procede literalmente del área…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: qualcomm: rmnet: restore skb->dev on deaggregated frames rmnet_map_deaggregate() asigna cada subtrama con alloc_skb() y deja skb->dev a NULL. __rmnet_map_ingress_handler() asigna skb->dev = ep->egress_dev solo en la ruta de datos, pero una trama…
RecibidaCrítica (9.1)0.70%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: validate ef->size covers the record's name and value Cuando un registro EA tiene un ef->size distinto de cero, ntfs_read_ea() solo comprueba que el registro cabe en el búfer restante (ea_size > bytes), no que ef->size sea lo bastante grande…
RecibidaCrítica (9.8)0.70%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: isofs: fix out-of-bounds page array access on empty zisofs block La ruta rápida de bloque vacío de zisofs_uncompress_block() devuelve pcount << PAGE_SHIFT, ignorando el poffset entrante, a diferencia de la ruta de descompresión, que devuelve los bytes…
RecibidaAlta (8.8)0.16%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vfio/pci: clear vdev->msi_perm after freeing it on init failure vfio_msi_cap_len() asigna de forma diferida la tabla de permisos MSI por dispositivo: Cuando init_pci_cap_msi_perm() -> alloc_perm_bits() falla con -ENOMEM, la ruta de error libera…
RecibidaCrítica (9.8)0.64%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme: add missing SRCU grace period in error path La ruta de error de nvme_alloc_ns() en out_unlink_ns elimina ns de la lista de hermanos de la cabecera del espacio de nombres con list_del_rcu(&ns->siblings), pero no espera a los lectores SRCU antes de…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: vnifilter: enforce exact length of GROUP/GROUP6 attributes La política de entradas del filtro VNI de VXLAN declara los atributos de dirección GROUP/GROUP6 como NLA_BINARY solo con una longitud máxima, por lo que validate_nla() acepta una carga…
RecibidaCrítica (9.3)0.23%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: Handle negative S1 walk levels in VNCR TLB size evaluation Calcular los efectos de una invalidación de TLB implica examinar el tamaño de la asignación almacenada en caché por la TLB. Para asignaciones S1 como VNCR, esto se deduce de la…
RecibidaAlta (7.5)0.63%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme: skip the zoned limits update if the zone info query failed nvme_query_zone_info() devuelve o bien un errno negativo o bien un código de estado NVMe positivo, pero nvme_update_ns_info_block() solo comprueba el caso negativo: Si el dispositivo…
RecibidaAlta (8.8)0.40%—Linux KernelAI16/9/202616/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: SCO: hold sk properly in sco_conn_ready La desreferencia de sk en sco_conn_ready debe hacerse bajo conn->lock o manteniendo un recuento de referencias, para evitar un cierre concurrente. Actualmente se accede a conn->sk y al sk padre sin…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix missing lock required to access list of ap_matrix_mdev objects Para recorrer o añadir/eliminar objetos ap_matrix_mdev en la matrix_dev->mdev_list, debe mantenerse el mutex matrix_dev->guests_lock. Hay dos funciones que acceden a la…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Zero initialize data structures for inject_pfault_token __kvm_inject_pfault_token() solo establece .type y .u.ext.ext_params2 de la struct kvm_s390_irq en la pila, pero la subestructura ext completa se copia en la variable local de la cpu al…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: chips-media: wave5: Add timeout while stop_streaming Cuando se llama a stop_streaming, en algunos casos puede producirse un bucle infinito. Se añade un sondeo acotado del estado de la cola: se itera hasta que las colas se vacíen, durmiendo…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: Zero dport diagnostics buffer to avoid info leak qla2x00_do_dport_diagnostics() asigna el búfer de respuesta qla_dport_diag con kmalloc_obj() (que no pone a cero) y, si tiene éxito, copia el sizeof(*dd) completo de vuelta al espacio de…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: validate MOVE_RANGE destination size F2FS_IOC_MOVE_RANGE comprueba el rango de origen, pero no el final del destino antes de actualizar i_size. Un hueco en el origen puede exponer esto: __clone_blkaddrs() omite las entradas NULL_ADDR y devuelve…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: limit recovery filename logging to stored length F2FS almacena los nombres de archivo de recuperación como una longitud más un búfer i_name de tamaño fijo. El búfer no termina en NUL, pero recover_inode() y recover_dentry() lo imprimen con %s.…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: fix dentry folio leak in find_in_level find_in_level() obtiene un folio de dentry con f2fs_find_data_folio() antes de llamar a find_in_block(). Si find_in_block() devuelve un error, la función almacena el error en res_folio y sale del bucle sin…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: fix to clear dirty flag on folio in error path Si el bloque de nodo está dañado debido a una discrepancia de suma de comprobación o a información de pie incoherente, es necesario eliminar el indicador de limpieza del folio de nodo, para persistir…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: avoid force-completing uninitialized UVD rings uvd_v7_0_sw_init() no inicializa el anillo de decodificación UVD para una VF SR-IOV. Sin embargo, amdgpu_uvd_resume() fuerza incondicionalmente la finalización del anillo de decodificación al…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/ttm: Drop tt->restore after successful restore ttm_pool_restore_and_alloc() puede completar con éxito el proceso de restauración mediante ttm_pool_restore_commit(), pero tt->restore no se descarta después. Como resultado, los flujos posteriores de…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sysfb: ofdrm: Fix integer overflow in fb_size calculation El cálculo del tamaño del framebuffer `fb_size = linebytes * height` puede desbordarse cuando ambos valores son grandes (p. ej., 46341 * 46341 > INT_MAX). Como linebytes y height son ambos…