Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2833▲ 195 respecto a la semana anterior
Críticas / altas1316▼ 117 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: device property: fix infinite loop in fwnode_for_each_child_node() Al iterar sobre los hijos de un fwnode que tiene un fwnode secundario, fwnode_get_next_child_node() puede entrar en un bucle infinito si el fwnode secundario tiene más de un hijo. En…
RecibidaAlta (7.7)0.14%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: misc: nsm: bound the device-reported response length nsm_sendrecv_msg_locked() almacena la longitud del anillo usado de la virtqueue notificada por el dispositivo NSM en msg->resp.len sin limitarla al búfer de respuesta. Un backend malicioso o…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rapidio: mport_cdev: fix use-after-free in dma_req_free() dma_req_free() adquiere buf_mutex a través de req->map, suelta la referencia del mapeo con kref_put() y después vuelve a desreferenciar req->map para desbloquear el mutex. Si kref_put() suelta…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Revert "media: v4l2-dev: fix error handling in __video_register_device()" Esto revierte el commit 2a934fdb01db6458288fc9386d3d8ceba6dd551a. Las intenciones de ese parche eran buenas, pero no funciona. La idea es que, si device_register falla, hay que…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: imx: serialize imx_uart_ports[] lifetime imx_uart_probe() publica su puerto asignado con devm en imx_uart_ports[] antes de uart_add_one_port() porque la configuración de la consola usa la tabla. La entrada no se borra cuando falla la adición…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: at91_udc: drain polled-VBUS timer/work before udc is freed En el modo de VBUS sondeado (board.vbus_pin && board.vbus_polled), probe arma un ciclo que se reinicia a sí mismo: at91_vbus_timer() planifica vbus_timer_work, y…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: typec: thunderbolt: Disable work before freeing tbt on remove tbt_altmode_remove() suelta las referencias del plug y del cable sin vaciar tbt->work. La función de trabajo desreferencia esas referencias, y también puede volver a encolarse a sí…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: u_audio: Fix use-after-free on sound card disconnect g_audio_cleanup() invoca snd_card_free_when_closed() para iniciar el desmontaje de la tarjeta de sonido e inmediatamente libera el contexto struct snd_uac_chip subyacente. Sin embargo,…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: midi2: remove default configfs groups on teardown f_midi2_alloc_inst() crea grupos hijos predeterminados de configfs para el endpoint predeterminado y el bloque predeterminado usando configfs_add_default_group(), estableciendo su refcount…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: uvc: Fix null pointer dereference in uvcg_video_init() En uvcg_video_init(), si kthread_run_worker() falla, el error se registra usando uvcg_err(); sin embargo, el puntero que usa, video->uvc, no está asignado en ese momento, lo que…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: uvc: fix dangling pointers in uvc_function_bind() and uvc_function_unbind() En la ruta de error de uvc_function_bind(), usamos usb_ep_free_request, que usa uvc->control_req pero no lo establece a NULL después. Por ello, uvc->control_req es…
RecibidaSin puntuar0.23%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_fs: Prevent deadlock during ep0 read loop Actualmente, ffs_ep0_read() mantiene ffs->mutex cuando se prepara para dormir esperando un evento. Cuando no hay eventos de configuración pendientes, llama a…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fpga: altera-cvp: Avoid out-of-bounds read in trailing byte write La ruta de bytes finales de altera_cvp_send_block() desreferencia un puntero u32 incluso cuando solo quedan 1-3 bytes en el búfer de entrada. Si el búfer termina en un límite de página o…
RecibidaAlta (8.8)0.36%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sensor-hub: Fix out-of-bounds write in sensor_hub_get_feature sensor_hub_get_feature() limita su valor de retorno al tamaño del búfer del llamador, pero el bucle de copia sigue copiando field->report_size / 8 bytes por cada valor del informe. Un…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: renesas: Fix out-of-bounds access for newdevs mask Cuando el software inicia la DAA (Dynamic Address Assignment), el controlador notifica el resultado mediante el NRSPQP (Normal Response Queue Port Register). El campo de longitud de datos del…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: GICv2: Don't WARN on out-of-range GICV_DIR INTID vgic_v2_deactivate() pasa el INTID que un invitado escribió en GICV_DIR directamente a vgic_get_vcpu_irq(), y trata una búsqueda fallida como una condición "que no puede ocurrir" con…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lib/ucs2_string.c: fix out-of-bounds read in ucs2_strnlen() Serie de parches "lib/ucs2_string.c: fix out-of-bounds read in ucs2_strnlen()", v2. Esta serie corrige una lectura fuera de límites por un error de uno (off-by-one) en ucs2_strnlen(). El…
RecibidaAlta (8.8)0.26%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: stm32: prevent out-of-bounds write on RX overflow stm32_rx_done() añade cada byte CEC recibido a rx_msg.msg[] usando rx_msg.len como índice de escritura, incrementándolo en cada interrupción RXBR (receive-byte-ready) sin comprobarlo frente…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: vicodec: fix out-of-bounds write in FWHT encoder vidioc_s_fmt_vid_out() dimensiona el búfer CAPTURE del codificador a partir del descriptor comprimido pixfmt_fwht, cuyo sizeimage_mult es 3: coded_w * coded_h * 3 + sizeof(struct fwht_cframe_hdr).…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: fix slab-out-of-bounds in nilfs_direct_propagate after truncation Shuangpeng Bai informó de que KASAN detectó un error slab-out-of-bounds en nilfs_direct_propagate() durante las pruebas. El análisis reveló que, tras truncar un archivo, un…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI/sysfs: Fix out-of-bounds read in pci_write_legacy_io() pci_write_legacy_io() carga 4 bytes del búfer de escritura de kernfs independientemente de cuántos bytes haya escrito el espacio de usuario: kernfs_fop_write_iter() asigna el búfer con…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: rockchip-samsung-dcphy: fix out-of-range max_register El bloque de registros del PHY es de 64KB, por lo que, con un paso de registro de 4, el último registro accesible se encuentra en el desplazamiento 0xfffc. max_register indica 0x10000, un…
RecibidaAlta (7.7)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ubifs: fix out-of-bounds read in signature length check ubifs_sb_verify_signature() limita el campo ubifs_sig_node->len del disco antes de pasar la carga útil de la firma a verify_pkcs7_signature(), pero la comprobación tiene el signo incorrecto: Los…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: validate deflate params Debemos validar el valor winbits de deflate proporcionado por el usuario antes de pasarlo a zlib_deflate_workspacesize(), que desencadena BUG_ON() si el valor de winbits está fuera de los rangos válidos.
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFS/localio: fix ref leak on nfs_uuid_add_file failure Cuando nfs_uuid_add_file() entra en carrera con nfs_uuid_put() mientras este desmonta uuid->net, devuelve -ENXIO sin publicar nfl->nfs_uuid mediante rcu_assign_pointer(). nfs_open_local_fh() entra…