Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: write-protect folios during data writeback El commit 095be159f3eb ("btrfs: unify folio dirty flag clearing") sustituyó la llamada a folio_clear_dirty_for_io() en extent_write_cache_pages() por una simple comprobación folio_test_dirty(). Además…
RecibidaAlta (7.8)0.12%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Fix subbuf resize race with ring buffer readers subbuf_size de trace_buffer se lee sin bloqueo en ring_buffer_read_page() y ring_buffer_read_start(), mientras que puede redimensionarse simultáneamente con ring_buffer_subbuf_order_set(). En…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iomap: don't free integrity payload that doesn't exist fs_bio_integrity_alloc podría no asignar una carga útil de integridad de bio si la verificación PI está deshabilitada en el dispositivo de bloques. Se comprueba ese caso antes de llamar a…
RecibidaAlta (7.4)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clocksource/drivers/nxp-pit: Fix IRQ leak on cpuhp_setup_state error path Cuando cpuhp_setup_state falla después de que pit_clockevent_per_cpu_init haya llamado correctamente a request_irq, la gestión de errores salta directamente a…
RecibidaSin puntuar0.19%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs: fix user path of nested backing files backing_file_open() deriva la ruta que se almacenará en el nuevo archivo de respaldo a partir de user_file->f_path. Esto es incorrecto cuando el propio user_file es un archivo de respaldo, que es el caso de los…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovl: fix double end_creating() on the casefold-mismatch path ovl_create_real() libera el nuevo dentry dos veces cuando falla la comprobación de coherencia de casefold. La rama S_IFDIR llama a end_creating() y establece err, y después continúa hasta la…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: timers/itimer: Zero-init old itimerval before copy to userspace En sparc64 nativo, struct __kernel_old_timeval contiene un hueco de cuatro bytes después de tv_usec porque tv_sec es de 64 bits mientras que __kernel_suseconds_t es de 32 bits.…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rust: devres: fix race between concurrent revokers Existe una posible condición de carrera cuando dos rutas intentan revocar un Devres de forma concurrente. devres_release_all() del núcleo de controladores llama a Revocable::revoke() mediante el…
RecibidaAlta (7.8)0.12%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: fix cred UAF caused by begin_current_label_crit_section() begin_current_label_crit_section() de AppArmor es una función preocupante llamada desde muchos hooks LSM (en particular los relacionados con VFS/sockets) que comprueba si la etiqueta…
RecibidaAlta (7.8)0.12%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: fix out-of-bounds write when null terminating a label vec aa_vec_unique() añade el terminador nulo en vec[n - dups] cuando se pasa VEC_FLAG_TERMINATE. Si todos los componentes son distintos, no se descarta ningún duplicado, dups es 0 y el…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm, swap: don't free a hibernation slot that is in the swap cache Un slot con un folio en la caché de swap se libera cuando el folio sale de la caché, no cuando su contador baja. swap_put_entries_cluster() sigue esa regla. swap_free_hibernation_slot()…
RecibidaSin puntuar0.19%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/kmemleak: avoid soft lockup when scanning task stacks Serie de parches "mm/kmemleak: avoid soft lockup when scanning task", v3. kmemleak_scan() analiza la pila de cada tarea bajo un único rcu_read_lock() sin ningún punto de replanificación, lo que…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mempolicy: skip non-present PMDs when queueing folios Serie de parches "mm: handle device-private PMDs in walk callbacks", v3. Desde el commit 368076f52ebe ("mm/huge_memory: add device-private THP support to PMD operations"), un PMD puede contener…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/mglru: fix and remove redundant unevictable folio handling sort_folio() tiene un atajo para mover folios que ya no son desalojables pero que siguen en una lista de generación. Sin embargo, este atajo es defectuoso. No sigue la convención de uso de…
RecibidaSin puntuar0.19%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/migrate: report RCU-tasks quiescent states in migrate_pages_batch() migrate_pages_batch() desmapea cada folio antes de moverlo, y cada desmapeo ejecuta los callbacks de invalidación de mmu_notifier. En hosts KVM, try_to_migrate() acaba en…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/pagewalk: fix stale walk->action escaping walk_pmd_range() Si ->pmd_entry() establece walk->action = ACTION_AGAIN, la comprobación pmd_none() se reintenta. La entrada PMD puede haberse borrado en el momento del reintento. En este caso, si no se…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/vmscan: report RCU-tasks quiescent states in shrink_lruvec() Estoy viendo algunos bloqueos de rcu_tasks en la flota de Meta durante la recuperación de memoria. Nada garantiza que la recuperación directa retorne en un tiempo acotado, y el bucle de…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: memcg: stop reclaim when a limit update is superseded kernfs serializa las operaciones de archivo solo por archivo abierto, por lo que distintos archivos abiertos pueden actualizar el mismo archivo memory.high o memory.max de forma concurrente.…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: x86/tdx: Fix off-by-one in port I/O handling handle_in() y handle_out() en arch/x86/coco/tdx/tdx.c usan: GENMASK(h, l) incluye el bit h. Para size=1 (INB), esto produce GENMASK(8, 0) = 0x1FF (9 bits) en lugar de GENMASK(7, 0) = 0xFF (8 bits). La…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing/user_events: Clear copied tracing state before fork duplication dup_task_struct() copia user_event_mm del padre al hijo, sin tomar una referencia sobre él. user_event_mm_dup() debería sustituirlo, pero deja ese puntero copiado sin modificar si…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Fix crash passing ERR_PTR to kthread_stop() event_test_stuff() llama a kthread_run() y pasa incondicionalmente el puntero task_struct devuelto a kthread_stop(). kthread_run() devuelve un puntero de error como ERR_PTR(-ENOMEM) cuando falla la…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Fix retry exhaustion in simple ring buffer reader swap simple_ring_buffer_swap_reader_page() comienza con retry establecido en 8 y lo posdecrementa solo después de una sustitución de enlace fallida. En el último intento, una sustitución…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Fix use-after-free in trace_pipe read on sub-buffer order change Escribir en buffer_subbuf_size_kb llama a ring_buffer_subbuf_order_set(), que libera todos los subbúferes del ring buffer, incluida la página del lector, y los sustituye por…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing: Fix use-after-free with same-name named triggers Cuando se registran dos disparadores hist en eventos distintos con el mismo name=, el segundo reutiliza el primero como named_data. Ambos se añaden a tr->hist_vars mediante save_hist_vars()…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: debugfs: Fix lockdown check for mmap_prepare El commit 651fdda8406d ("relay: update relay to use mmap_prepare") cambió la operación de archivo `mmap` a `mmap_prepare` para relayfs, pero la comprobación de lockdown de debugfs no se actualizó en…