Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.16%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Disable preemption in bpf_get_stackid La llamada a get_perf_callchain necesita la expropiación deshabilitada y, además, la necesitamos deshabilitada mientras accedamos a su búfer de entradas de traza devuelto. Tenga en cuenta que la función…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rpcrdma: arm rn_done before publishing the notification rpcrdma_rn_register() inserta @rn en rd_xa con xa_alloc() antes de almacenar la callback del llamador en rn->rn_done. El xarray hace que @rn sea alcanzable para rpcrdma_remove_one(), que recorre…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: ab8500_fg: fix use-after-free on remove ab8500_fg_remove() destruye la cola de trabajo del controlador mientras los manejadores de interrupción con hilos siguen armados; están gestionados por devm y se liberan solo después de que…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/damon/core: avoid infinite kdamond_merge_regions() internal loop Serie de parches "mm/damon: unurgent fixes for infinite loop, NULL de-ref and races", v1.1. Sashiko encontró algunos problemas en DAMON que podían provocar un bucle infinito, una…
RecibidaAlta (8.4)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: Allow per function PCI slots to fix slot reset on s390 En los sistemas s390, que usan un hipervisor a nivel de máquina, a los dispositivos PCI siempre se accede mediante una forma de paso a través PCI que fundamentalmente opera con una…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/20265/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ublk: clear VM_MAYWRITE on read-only ublk char device mmap ublk_ch_mmap() rechaza las solicitudes mmap con VM_WRITE establecido, pero nunca borra VM_MAYWRITE en la asignación de solo lectura resultante. Esto permite a un demonio de espacio de usuario…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: prevent out-of-bounds reads in share config responses Se validan los tamaños de la carga útil de configuración de recursos compartidos IPC antes de consumir campos de longitud variable. Se acota el análisis de la lista de veto y se tiene en…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Skip Update HDCP Config In Transition State El estado de transición no tiene un dm_stream_ctx válido, por lo que se debería omitir la rutina de configuración de HDCP. La rutina solo es válida para ejecutarse cuando se ha creado un…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: write-protect folios during data writeback El commit 095be159f3eb ("btrfs: unify folio dirty flag clearing") sustituyó la llamada a folio_clear_dirty_for_io() en extent_write_cache_pages() por una simple comprobación folio_test_dirty(). Además…
RecibidaAlta (7.8)0.12%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Fix subbuf resize race with ring buffer readers subbuf_size de trace_buffer se lee sin bloqueo en ring_buffer_read_page() y ring_buffer_read_start(), mientras que puede redimensionarse simultáneamente con ring_buffer_subbuf_order_set(). En…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iomap: don't free integrity payload that doesn't exist fs_bio_integrity_alloc podría no asignar una carga útil de integridad de bio si la verificación PI está deshabilitada en el dispositivo de bloques. Se comprueba ese caso antes de llamar a…
RecibidaAlta (7.4)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clocksource/drivers/nxp-pit: Fix IRQ leak on cpuhp_setup_state error path Cuando cpuhp_setup_state falla después de que pit_clockevent_per_cpu_init haya llamado correctamente a request_irq, la gestión de errores salta directamente a…
RecibidaSin puntuar0.19%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs: fix user path of nested backing files backing_file_open() deriva la ruta que se almacenará en el nuevo archivo de respaldo a partir de user_file->f_path. Esto es incorrecto cuando el propio user_file es un archivo de respaldo, que es el caso de los…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovl: fix double end_creating() on the casefold-mismatch path ovl_create_real() libera el nuevo dentry dos veces cuando falla la comprobación de coherencia de casefold. La rama S_IFDIR llama a end_creating() y establece err, y después continúa hasta la…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: timers/itimer: Zero-init old itimerval before copy to userspace En sparc64 nativo, struct __kernel_old_timeval contiene un hueco de cuatro bytes después de tv_usec porque tv_sec es de 64 bits mientras que __kernel_suseconds_t es de 32 bits.…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rust: devres: fix race between concurrent revokers Existe una posible condición de carrera cuando dos rutas intentan revocar un Devres de forma concurrente. devres_release_all() del núcleo de controladores llama a Revocable::revoke() mediante el…
RecibidaAlta (7.8)0.12%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: fix cred UAF caused by begin_current_label_crit_section() begin_current_label_crit_section() de AppArmor es una función preocupante llamada desde muchos hooks LSM (en particular los relacionados con VFS/sockets) que comprueba si la etiqueta…
RecibidaAlta (7.8)0.12%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: fix out-of-bounds write when null terminating a label vec aa_vec_unique() añade el terminador nulo en vec[n - dups] cuando se pasa VEC_FLAG_TERMINATE. Si todos los componentes son distintos, no se descarta ningún duplicado, dups es 0 y el…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm, swap: don't free a hibernation slot that is in the swap cache Un slot con un folio en la caché de swap se libera cuando el folio sale de la caché, no cuando su contador baja. swap_put_entries_cluster() sigue esa regla. swap_free_hibernation_slot()…
RecibidaSin puntuar0.19%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/kmemleak: avoid soft lockup when scanning task stacks Serie de parches "mm/kmemleak: avoid soft lockup when scanning task", v3. kmemleak_scan() analiza la pila de cada tarea bajo un único rcu_read_lock() sin ningún punto de replanificación, lo que…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mempolicy: skip non-present PMDs when queueing folios Serie de parches "mm: handle device-private PMDs in walk callbacks", v3. Desde el commit 368076f52ebe ("mm/huge_memory: add device-private THP support to PMD operations"), un PMD puede contener…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mglru: fix and remove redundant unevictable folio handling sort_folio() tiene un atajo para mover folios que ya no son desalojables pero que siguen en una lista de generación. Sin embargo, este atajo es defectuoso. No sigue la convención de uso de…
RecibidaSin puntuar0.19%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/migrate: report RCU-tasks quiescent states in migrate_pages_batch() migrate_pages_batch() desmapea cada folio antes de moverlo, y cada desmapeo ejecuta los callbacks de invalidación de mmu_notifier. En hosts KVM, try_to_migrate() acaba en…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/pagewalk: fix stale walk->action escaping walk_pmd_range() Si ->pmd_entry() establece walk->action = ACTION_AGAIN, la comprobación pmd_none() se reintenta. La entrada PMD puede haberse borrado en el momento del reintento. En este caso, si no se…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/vmscan: report RCU-tasks quiescent states in shrink_lruvec() Estoy viendo algunos bloqueos de rcu_tasks en la flota de Meta durante la recuperación de memoria. Nada garantiza que la recuperación directa retorne en un tiempo acotado, y el bucle de…