Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: comprobar la propiedad del cliente al cancelar un stateid de copy-notify En la ruta OFFLOAD_CANCEL (clp != NULL), manage_cpntf_state() liberaba el estado cpntf de destino sin comprobar su propiedad. La clave de búsqueda st->si_opaque.so_id se… | |
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: borrar CALLBACK_RUNNING cuando falla la puesta en cola de la recuperación de una delegación nfsd_break_one_deleg() establece NFSD4_CALLBACK_RUNNING mediante test_and_set_bit al entrar para serializar el trabajo de recuperación (recall) y luego… | |
| Recibida | Alta (7.1) | 0.13% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: poner a cero opcnt al liberar los argumentos compound para evitar una lectura fuera de límites nfsd4_release_compoundargs() restablece args->ops al array en línea iops[8] cuando se libera el búfer ops asignado dinámicamente, pero deja args->opcnt… | |
| Recibida | Alta (7.8) | 0.16% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: diferir el vfree de las ops del compound para corregir un UAF en rpc_status El dumpit de netlink rpc_status recorre cada svc_rqst en curso bajo rcu_read_lock y, para las solicitudes NFSv4, lee los opnums de args->ops[]. Pero args->ops es un búfer… | |
| Recibida | Crítica (9.8) | 0.65% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: no liberar ranuras de sesión que todavía están en uso nfsd4_sequence() puede liberar la misma ranura que está procesando en ese momento. Cuando el reductor (shrinker) de sesiones ha reducido se_target_maxslots por debajo de se_fchannel.maxreqs,… | |
| Recibida | Crítica (9.8) | 0.74% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: soltar el stateid, no el stateowner, al reintentar el replay de seqid_op En nfs4_preprocess_seqid_op() el stateid se obtiene de nfsd4_lookup_stateid(), que mantiene una referencia sobre el nfs4_stid (sc_count) pero no toma ninguna referencia… | |
| Recibida | Alta (7.5) | 0.49% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: garantizar que nfsd_file_do_acquire() no use un archivo no abierto ->atomic_open puede devolver éxito sin abrir realmente el archivo. Lo indica llamando a finish_no_open(). Esto significa que dentry_create() puede devolver un archivo que no se ha… | |
| Recibida | Crítica (9.8) | 0.66% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir BUG_ON en nfsd4_alloc_layout_stateid por condición de carrera con la revocación de una delegación nfsd4_alloc_layout_stateid lee fp->fi_deleg_file sin mantener fi_lock cuando el stateid padre es una delegación. Una revocación concurrente… | |
| Recibida | Alta (7.5) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una condición de carrera en la publicación de cpntf en nfs4_init_cp_state nfs4_alloc_init_cpntf_state() publicaba la nueva entrada cpntf en el IDR s2s_cp_stateids (con cs_type establecido) en una sección s2s_cp_lock, y luego volvía a… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una fuga de referencia de dentry en la búsqueda de filehandle de exportaciones V4ROOT nfsd_set_fh_dentry() filtra la referencia de dentry de exportfs_decode_fh_raw() cuando los casos NFS3_FHSIZE o NFS_FHSIZE del switch detectan… | |
| Recibida | Alta (8.1) | 0.53% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un UAF en fcache_disposal integrando el estado de eliminación en nfsd_net nfsd_file_dispose_list_delayed() difiere fput() a los hilos de servicio de nfsd mediante una cola freeme por espacio de red, evitando que el shrinker y el worker… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una condición de carrera de doble referencia en el worker de fence de layout El núcleo de workqueue borra WORK_STRUCT_PENDING antes de invocar la retrollamada, por lo que delayed_work_pending() en lm_breaker_timedout() puede devolver… | |
| Recibida | Alta (7.5) | 0.65% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una fuga de nfsd_file cuando falla la configuración de COPY entre servidores Cuando nfsd4_setup_inter_ssc() falla, nfsd4_copy() devuelve nfserr_offload_denied directamente, omitiendo la etiqueta out: donde release_copy_files() soltaría… | |
| Recibida | Alta (7.5) | 0.72% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una desreferencia de puntero nulo en nfsd4_setattr para atributos de marca de tiempo de delegación Cuando una solicitud SETATTR incluye FATTR4_WORD2_TIME_DELEG_ACCESS o FATTR4_WORD2_TIME_DELEG_MODIFY en el mapa de bits de atributos,… | |
| Recibida | Alta (7.5) | 0.38% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir la detección de escrituras parciales en nfsd_direct_write nfsd_direct_write() recorre una lista de segmentos de escritura y, tras cada vfs_iocb_iter_write(), intenta detectar una escritura incompleta para que el bucle pueda detenerse… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un posible fh_compose del dentry incorrecto en nfsd4_create_file() dentry_create() podría, hipotéticamente, proporcionar un dentry distinto del que se le pasa. Esto podría ocurrir, por ejemplo, si el sistema de archivos exportado es NFS… | |
| Recibida | Crítica (9.8) | 0.65% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un UAF en la cancelación y el apagado de copias asíncronas Una copia asíncrona podía liberarse o usarse después de liberarse mientras un llamante de desmantelamiento (OFFLOAD_CANCEL, nfsd4_shutdown_copy, nfsd4_cancel_copy_by_sb) competía… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir el cálculo de la longitud XDR en nfsd4_ff_encode_layoutget El cálculo del tamaño del búfer XDR en nfsd4_ff_encode_layoutget() tiene varios errores que pueden dar lugar a una escritura fuera de límites o a la filtración de memoria del… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir el cálculo del relleno XDR en ff_encode_getdeviceinfo nfsd4_ff_encode_getdeviceinfo() calcula la reserva de da_addr_body como 16 + netid_len + addr_len, pero las llamadas posteriores a xdr_encode_opaque() emiten 8 + round_up(netid_len,… | |
| Recibida | Crítica (9.1) | 0.52% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: condicionar el setacl de nfs2 a argp->mask La ruta SETACL de NFSACL v2 comparte la convención de decodificación usada por su equivalente v3: nfsaclsvc_decode_setaclargs() rellena argp->acl_access solo cuando NFS_ACL está establecido en la máscara… | |
| Recibida | Crítica (9.1) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: condicionar el setacl de nfs3 a argp->mask nfsd3_proc_setacl() llama a set_posix_acl() incondicionalmente tanto para ACL_TYPE_ACCESS como para ACL_TYPE_DEFAULT, pasando argp->acl_access y argp->acl_default tal cual. El decodificador de ACL de… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: mantener rcu durante el reintento de cmpxchg de localio Los objetos nfsd_file se liberan mediante call_rcu (filecache.c:296), y nfsd_file_slab se crea sin SLAB_TYPESAFE_BY_RCU (KMEM_CACHE(nfsd_file, 0) en filecache.c:789), por lo que la página… | |
| Recibida | Crítica (9.8) | 0.69% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: inicializar el stateid de copy-notify antes de publicarlo nfsd4_copy_notify() terminaba de inicializar el estado cpntf después de que nfs4_alloc_init_cpntf_state() ya lo hubiera enlazado en el IDR s2s_cp_stateids y en la sc_cp_list del padre, con… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: mover nfsd_debugfs_init() después de nfsd4_init_slabs() en init_nfsd() nfsd_debugfs_init() se ejecuta antes de nfsd4_init_slabs() en init_nfsd(). Si la asignación de slab falla, el simple "return retval" omite nfsd_debugfs_exit(), dejando… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: rechazar nsegundos fuera de rango en SETATTR y las operaciones de creación de NFSv3 Un cliente puede enviar un SETATTR, CREATE, MKDIR, SYMLINK o MKNOD de NFSv3 con un atime o mtime cuyo campo de nanosegundos esté fuera de rango. El valor está… |