Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: chips-media: wave5: Add timeout while stop_streaming Cuando se llama a stop_streaming, en algunos casos puede producirse un bucle infinito. Se añade un sondeo acotado del estado de la cola: se itera hasta que las colas se vacíen, durmiendo…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: Zero dport diagnostics buffer to avoid info leak qla2x00_do_dport_diagnostics() asigna el búfer de respuesta qla_dport_diag con kmalloc_obj() (que no pone a cero) y, si tiene éxito, copia el sizeof(*dd) completo de vuelta al espacio de…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: validate MOVE_RANGE destination size F2FS_IOC_MOVE_RANGE comprueba el rango de origen, pero no el final del destino antes de actualizar i_size. Un hueco en el origen puede exponer esto: __clone_blkaddrs() omite las entradas NULL_ADDR y devuelve…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: limit recovery filename logging to stored length F2FS almacena los nombres de archivo de recuperación como una longitud más un búfer i_name de tamaño fijo. El búfer no termina en NUL, pero recover_inode() y recover_dentry() lo imprimen con %s.…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: fix dentry folio leak in find_in_level find_in_level() obtiene un folio de dentry con f2fs_find_data_folio() antes de llamar a find_in_block(). Si find_in_block() devuelve un error, la función almacena el error en res_folio y sale del bucle sin…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: fix to clear dirty flag on folio in error path Si el bloque de nodo está dañado debido a una discrepancia de suma de comprobación o a información de pie incoherente, es necesario eliminar el indicador de limpieza del folio de nodo, para persistir…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: avoid force-completing uninitialized UVD rings uvd_v7_0_sw_init() no inicializa el anillo de decodificación UVD para una VF SR-IOV. Sin embargo, amdgpu_uvd_resume() fuerza incondicionalmente la finalización del anillo de decodificación al…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/ttm: Drop tt->restore after successful restore ttm_pool_restore_and_alloc() puede completar con éxito el proceso de restauración mediante ttm_pool_restore_commit(), pero tt->restore no se descarta después. Como resultado, los flujos posteriores de…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sysfb: ofdrm: Fix integer overflow in fb_size calculation El cálculo del tamaño del framebuffer `fb_size = linebytes * height` puede desbordarse cuando ambos valores son grandes (p. ej., 46341 * 46341 > INT_MAX). Como linebytes y height son ambos…
RecibidaAlta (7.8)0.16%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Disable preemption in bpf_get_stackid La llamada a get_perf_callchain necesita la expropiación deshabilitada y, además, la necesitamos deshabilitada mientras accedamos a su búfer de entradas de traza devuelto. Tenga en cuenta que la función…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rpcrdma: arm rn_done before publishing the notification rpcrdma_rn_register() inserta @rn en rd_xa con xa_alloc() antes de almacenar la callback del llamador en rn->rn_done. El xarray hace que @rn sea alcanzable para rpcrdma_remove_one(), que recorre…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: ab8500_fg: fix use-after-free on remove ab8500_fg_remove() destruye la cola de trabajo del controlador mientras los manejadores de interrupción con hilos siguen armados; están gestionados por devm y se liberan solo después de que…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/damon/core: avoid infinite kdamond_merge_regions() internal loop Serie de parches "mm/damon: unurgent fixes for infinite loop, NULL de-ref and races", v1.1. Sashiko encontró algunos problemas en DAMON que podían provocar un bucle infinito, una…
RecibidaAlta (8.4)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: Allow per function PCI slots to fix slot reset on s390 En los sistemas s390, que usan un hipervisor a nivel de máquina, a los dispositivos PCI siempre se accede mediante una forma de paso a través PCI que fundamentalmente opera con una…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/20265/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ublk: clear VM_MAYWRITE on read-only ublk char device mmap ublk_ch_mmap() rechaza las solicitudes mmap con VM_WRITE establecido, pero nunca borra VM_MAYWRITE en la asignación de solo lectura resultante. Esto permite a un demonio de espacio de usuario…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: prevent out-of-bounds reads in share config responses Se validan los tamaños de la carga útil de configuración de recursos compartidos IPC antes de consumir campos de longitud variable. Se acota el análisis de la lista de veto y se tiene en…
Pendiente de análisisMedia (5.4)0.25%—Apache KafkaAILinuxfoundation StrimziAI15/9/202630/9/2026
Strimzi proporciona una forma de ejecutar un clúster de Apache Kafka en Kubernetes u OpenShift en diversas configuraciones de despliegue. En Strimzi 1.0.0 y anteriores, desplegar solo el Topic Operator o solo el User Operator a través del recurso personalizado Kafka deja a la ServiceAccount del Entity Operator con…
Pendiente de análisisAlta (8)0.29%—Apache KafkaAILinuxfoundation StrimziAI15/9/202630/9/2026
Strimzi proporciona una forma de ejecutar un clúster de Apache Kafka en Kubernetes u OpenShift en diversas configuraciones de despliegue. En Strimzi 1.0.0 y anteriores, un atacante que pueda crear un recurso personalizado Kafka puede establecer watchedNamespace de Kafka.spec.entityOperator a un namespace objetivo, lo…
Pendiente de análisisMedia (6.9)0.52%—Linuxfoundation Inspektor GadgetAI15/9/202630/9/2026
Inspektor Gadget es un conjunto de herramientas y un framework para la recopilación de datos y la inspección de sistemas en clústeres de Kubernetes y hosts Linux mediante eBPF. Desde la 0.27.0 hasta la 0.53.1, el resolvedor de bibliotecas de uprobe puede permitir que un contenedor sin privilegios consuma CPU en exceso…
Pendiente de análisisBaja (2.9)0.63%—Linuxfoundation Inspektor GadgetAI15/9/202630/9/2026
Inspektor Gadget es un conjunto de herramientas y un framework para la recopilación de datos y la inspección de sistemas en clústeres de Kubernetes y hosts Linux mediante eBPF. Desde la 0.28.0 hasta la 0.53.1, el analizador de notas USDT en pkg/uprobetracer/usdt.go puede permitir que un contenedor sin privilegios…
Pendiente de análisisMedia (6.8)0.16%—Linuxfoundation ContainerdAI14/9/202625/9/2026
containerd es un entorno de ejecución de contenedores de código abierto. Antes de la 1.7.35, la 2.0.12, la 2.2.8 y la 2.3.5, containerd en Linux con el plugin CRI habilitado puede bloquear indefinidamente la goroutine drainExecSyncIO en internal/cri/server/container_execsync.go cuando CRI ExecSync es usado por sondas…
Pendiente de análisisMedia (5.5)0.15%—SssdAILinux PAMAI14/9/202616/9/2026
Se ha encontrado un fallo en SSSD (System Security Services Daemon). Un atacante local con privilegios para conectarse al socket del respondedor PAM (Pluggable Authentication Modules) puede enviar una solicitud de protocolo especialmente manipulada. Si la configuración `pam_app_services` está habilitada y se omite el…
AnalizadaMedia (5.5)0.13%—Fedoraproject SssdRedhat Openshift Container PlatformRedhat Enterprise Linux14/9/20267/10/2026
Se ha encontrado un fallo en sssd. Un usuario local sin privilegios podría enviar una solicitud especialmente manipulada con un cuerpo de longitud cero al respondedor NSS (Network Security Services). Esto podría provocar una condición de denegación de servicio, haciendo que el respondedor NSS se vuelva inestable o…
Pendiente de análisisAlta (7.5)0.18%—Amazon Linux 2AICa-certificatesAI14/9/202622/9/2026
El paquete ca-certificates anterior a ca-certificates-2021.2.50-72 para Amazon Linux 2 (AL2) no elimina correctamente determinados certificados raíz de TrustCor del almacén raíz. NOTA: este problema existe debido a una corrección incorrecta de CVE-2022-23491.
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Skip Update HDCP Config In Transition State El estado de transición no tiene un dm_stream_ctx válido, por lo que se debería omitir la rutina de configuración de HDCP. La rutina solo es válida para ejecutarse cuando se ha creado un…