Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 13 respecto a la semana anterior
Críticas / altas1289▼ 241 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (8.8) | 0.26% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: stm32: prevent out-of-bounds write on RX overflow stm32_rx_done() añade cada byte CEC recibido a rx_msg.msg[] usando rx_msg.len como índice de escritura, incrementándolo en cada interrupción RXBR (receive-byte-ready) sin comprobarlo frente… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: vicodec: fix out-of-bounds write in FWHT encoder vidioc_s_fmt_vid_out() dimensiona el búfer CAPTURE del codificador a partir del descriptor comprimido pixfmt_fwht, cuyo sizeimage_mult es 3: coded_w * coded_h * 3 + sizeof(struct fwht_cframe_hdr).… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: fix slab-out-of-bounds in nilfs_direct_propagate after truncation Shuangpeng Bai informó de que KASAN detectó un error slab-out-of-bounds en nilfs_direct_propagate() durante las pruebas. El análisis reveló que, tras truncar un archivo, un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI/sysfs: Fix out-of-bounds read in pci_write_legacy_io() pci_write_legacy_io() carga 4 bytes del búfer de escritura de kernfs independientemente de cuántos bytes haya escrito el espacio de usuario: kernfs_fop_write_iter() asigna el búfer con… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: rockchip-samsung-dcphy: fix out-of-range max_register El bloque de registros del PHY es de 64KB, por lo que, con un paso de registro de 4, el último registro accesible se encuentra en el desplazamiento 0xfffc. max_register indica 0x10000, un… | |
| Recibida | Alta (7.7) | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ubifs: fix out-of-bounds read in signature length check ubifs_sb_verify_signature() limita el campo ubifs_sig_node->len del disco antes de pasar la carga útil de la firma a verify_pkcs7_signature(), pero la comprobación tiene el signo incorrecto: Los… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: validate deflate params Debemos validar el valor winbits de deflate proporcionado por el usuario antes de pasarlo a zlib_deflate_workspacesize(), que desencadena BUG_ON() si el valor de winbits está fuera de los rangos válidos. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFS/localio: fix ref leak on nfs_uuid_add_file failure Cuando nfs_uuid_add_file() entra en carrera con nfs_uuid_put() mientras este desmonta uuid->net, devuelve -ENXIO sin publicar nfl->nfs_uuid mediante rcu_assign_pointer(). nfs_open_local_fh() entra… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFS: fix delegation_hash_table leak when nfs4_server_common_setup() fails nfs4_server_common_setup() asigna server->delegation_hash_table en primer lugar, pero server->destroy (la única ruta que libera la tabla mediante nfs4_destroy_server()) no se… | |
| Recibida | Crítica (9.1) | 0.61% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: check truncate permission under inode lock nfsd_setattr() comprueba si una actualización de tamaño necesita NFSD_MAY_TRUNC antes de tomar inode_lock(). La comparación usa el tamaño del archivo obtenido mediante esa lectura sin bloqueo, pero la… | |
| Recibida | Crítica (9.8) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: restart ssc_expire_umount walk after dropping nfsd_ssc_lock nfsd4_ssc_expire_umount() recorre nn->nfsd_ssc_mount_list con list_for_each_entry_safe(ni, tmp, ...). Para cada entrada caducada, establece nsui_busy = true, suelta nfsd_ssc_lock para… | |
| Recibida | Alta (8.2) | 0.44% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: remove flawed WARN_ON_ONCE from nfsd_mode_check La cabecera del commit e75b23f9e323 ("nfsd: check d_can_lookup in fh_verify of directories") detalla la suposición que justificó añadir el WARN_ON_ONCE a nfsd_mode_check(); esa suposición no es… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.1: fix layout segment leak on the pnfs_layout_process() forget path Cuando el servidor devuelve un nuevo stateid de layout mientras todavía se mantiene uno válido, pnfs_layout_process() llama a pnfs_mark_matching_lsegs_return() sobre la lista… | |
| Recibida | Alta (8.1) | 0.45% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lockd, nfsd: RCU-protect nlmsvc_ops dispatch nlmsvc_ops lo publica nfsd_lockd_init() y lo borra nfsd_lockd_shutdown() con almacenamientos simples, mientras que lockd lo desreferencia sin protección desde los puntos de despacho de fs/lockd/svcsubs.c. El… | |
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: release path refs on follow_down() error nfsd_cross_mnt() inicializa un struct path local con mntget() y dget() antes de llamar a follow_down(). Ante un retorno negativo, la rama de error salta a out sin liberar esas referencias: follow_down()… | |
| Recibida | Alta (7.5) | 0.53% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: Reset write verifier when async COPY writeback fails COPY asíncrono captura nn->writeverf en el momento de la solicitud y lo notifica al cliente mediante CB_OFFLOAD después de que el kthread trabajador termine. Cuando el vfs_fsync_range() o el… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: restore rq_status_counter to even on all nfsd_dispatch() exit paths nfsd_dispatch() establece rq_status_counter en un valor impar una vez que se ha decodificado una solicitud, y de nuevo en un valor par una vez que se ha procesado por completo,… | |
| Recibida | Alta (7.5) | 0.53% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: sample writeback error cursor before async COPY loop _nfsd_copy_file_range() toma una muestra de dst->f_wb_err en "since" después del bucle de copia y después la usa para detectar errores de writeback mediante filemap_check_wb_err() una vez que… | |
| Recibida | Crítica (9.8) | 0.62% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: set SC_STATUS_FREED in nfsd4_drop_revoked_stid for delegations nfsd4_drop_revoked_stid() gestiona FREE_STATEID para las delegaciones revocadas por el administrador, pero no establece SC_STATUS_FREED antes de liberar cl_lock. revoke_delegation()… | |
| Recibida | Crítica (9.8) | 0.46% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: size fh_verify server sockaddr slot by xpt_locallen Los tracepoints nfsd_fh_verify y nfsd_fh_verify_err declaran el slot de sockaddr del servidor dimensionado por xpt_remotelen, pero lo rellenan a partir de xpt_local usando xpt_locallen: Cuando… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: validate nseconds in TIME_DELEG decode paths Las ramas de decodificación TIME_DELEG_ACCESS y TIME_DELEG_MODIFY basadas en xdrgen almacenan un uint32_t nseconds sin procesar directamente en tv_nsec sin exigir nseconds < NSEC_PER_SEC. El… | |
| Recibida | Alta (7.5) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: validate symlink target length in NFSv4 CREATE nfsd4_decode_create() acepta un cr_datalen sin límite procedente de la red para los destinos de enlaces simbólicos NF4LNK, lo que permite a un cliente forzar un kmalloc de hasta el tamaño máximo de… | |
| Recibida | Crítica (9.1) | 0.70% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: add fh_want_write() for early-verified SETATTR in nfsd_proc_setattr() La rama BOTH_TIME_SET llama a fh_verify() de forma temprana para que setattr_prepare() pueda inspeccionar el dentry. Esto hace que nfsd_setattr() omita fh_want_write(), por lo… | |
| Recibida | Alta (7.5) | 0.75% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: block non-SAVEFH ops after FOREIGN PUTFH to prevent NULL deref Cuando CONFIG_NFSD_V4_2_INTER_SSC está habilitado, nfsd4_putfh() puede devolver éxito con fh_dentry y fh_export ambos a NULL si fh_verify() devuelve nfserr_stale y putfh->no_verify es… | |
| Recibida | Alta (7.5) | 0.49% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: cap decoded POSIX ACL count to bound sort cost nfsd4_decode_posixacl() lee un recuento de entradas u32 de la red y lo pasa directamente a posix_acl_alloc() y sort_pacl_range(). Esta última es una ordenación de burbuja O(n^2), por lo que un… |