Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.5) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una condición de carrera en la publicación de cpntf en nfs4_init_cp_state nfs4_alloc_init_cpntf_state() publicaba la nueva entrada cpntf en el IDR s2s_cp_stateids (con cs_type establecido) en una sección s2s_cp_lock, y luego volvía a… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una fuga de referencia de dentry en la búsqueda de filehandle de exportaciones V4ROOT nfsd_set_fh_dentry() filtra la referencia de dentry de exportfs_decode_fh_raw() cuando los casos NFS3_FHSIZE o NFS_FHSIZE del switch detectan… | |
| Recibida | Alta (8.1) | 0.53% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un UAF en fcache_disposal integrando el estado de eliminación en nfsd_net nfsd_file_dispose_list_delayed() difiere fput() a los hilos de servicio de nfsd mediante una cola freeme por espacio de red, evitando que el shrinker y el worker… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una condición de carrera de doble referencia en el worker de fence de layout El núcleo de workqueue borra WORK_STRUCT_PENDING antes de invocar la retrollamada, por lo que delayed_work_pending() en lm_breaker_timedout() puede devolver… | |
| Recibida | Alta (7.5) | 0.65% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una fuga de nfsd_file cuando falla la configuración de COPY entre servidores Cuando nfsd4_setup_inter_ssc() falla, nfsd4_copy() devuelve nfserr_offload_denied directamente, omitiendo la etiqueta out: donde release_copy_files() soltaría… | |
| Recibida | Alta (7.5) | 0.72% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una desreferencia de puntero nulo en nfsd4_setattr para atributos de marca de tiempo de delegación Cuando una solicitud SETATTR incluye FATTR4_WORD2_TIME_DELEG_ACCESS o FATTR4_WORD2_TIME_DELEG_MODIFY en el mapa de bits de atributos,… | |
| Recibida | Alta (7.5) | 0.38% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir la detección de escrituras parciales en nfsd_direct_write nfsd_direct_write() recorre una lista de segmentos de escritura y, tras cada vfs_iocb_iter_write(), intenta detectar una escritura incompleta para que el bucle pueda detenerse… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un posible fh_compose del dentry incorrecto en nfsd4_create_file() dentry_create() podría, hipotéticamente, proporcionar un dentry distinto del que se le pasa. Esto podría ocurrir, por ejemplo, si el sistema de archivos exportado es NFS… | |
| Recibida | Crítica (9.8) | 0.44% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un UAF en la cancelación y el apagado de copias asíncronas Una copia asíncrona podía liberarse o usarse después de liberarse mientras un llamante de desmantelamiento (OFFLOAD_CANCEL, nfsd4_shutdown_copy, nfsd4_cancel_copy_by_sb) competía… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir el cálculo de la longitud XDR en nfsd4_ff_encode_layoutget El cálculo del tamaño del búfer XDR en nfsd4_ff_encode_layoutget() tiene varios errores que pueden dar lugar a una escritura fuera de límites o a la filtración de memoria del… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir el cálculo del relleno XDR en ff_encode_getdeviceinfo nfsd4_ff_encode_getdeviceinfo() calcula la reserva de da_addr_body como 16 + netid_len + addr_len, pero las llamadas posteriores a xdr_encode_opaque() emiten 8 + round_up(netid_len,… | |
| Recibida | Crítica (9.1) | 0.52% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: condicionar el setacl de nfs2 a argp->mask La ruta SETACL de NFSACL v2 comparte la convención de decodificación usada por su equivalente v3: nfsaclsvc_decode_setaclargs() rellena argp->acl_access solo cuando NFS_ACL está establecido en la máscara… | |
| Recibida | Crítica (9.1) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: condicionar el setacl de nfs3 a argp->mask nfsd3_proc_setacl() llama a set_posix_acl() incondicionalmente tanto para ACL_TYPE_ACCESS como para ACL_TYPE_DEFAULT, pasando argp->acl_access y argp->acl_default tal cual. El decodificador de ACL de… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: mantener rcu durante el reintento de cmpxchg de localio Los objetos nfsd_file se liberan mediante call_rcu (filecache.c:296), y nfsd_file_slab se crea sin SLAB_TYPESAFE_BY_RCU (KMEM_CACHE(nfsd_file, 0) en filecache.c:789), por lo que la página… | |
| Recibida | Crítica (9.8) | 0.69% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: inicializar el stateid de copy-notify antes de publicarlo nfsd4_copy_notify() terminaba de inicializar el estado cpntf después de que nfs4_alloc_init_cpntf_state() ya lo hubiera enlazado en el IDR s2s_cp_stateids y en la sc_cp_list del padre, con… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: mover nfsd_debugfs_init() después de nfsd4_init_slabs() en init_nfsd() nfsd_debugfs_init() se ejecuta antes de nfsd4_init_slabs() en init_nfsd(). Si la asignación de slab falla, el simple "return retval" omite nfsd_debugfs_exit(), dejando… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: rechazar nsegundos fuera de rango en SETATTR y las operaciones de creación de NFSv3 Un cliente puede enviar un SETATTR, CREATE, MKDIR, SYMLINK o MKNOD de NFSv3 con un atime o mtime cuyo campo de nanosegundos esté fuera de rango. El valor está… | |
| Recibida | Alta (8.2) | 0.62% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: rechazar microsegundos fuera de rango en SETATTR/CREATE de NFSv2 El decodificador sattr de NFSv2 convierte los microsegundos de la red a nanosegundos en svcxdr_decode_sattr(): tmp2 es un u32 y NSEC_PER_USEC es 1000, por lo que el producto se… | |
| Recibida | Alta (7.5) | 0.49% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: liberar las ACL posix decodificadas por OPEN mediante op_release nfsd4_decode_createhow4() llama a nfsd4_decode_fattr4(), que asigna objetos struct posix_acl con contador de referencias mediante posix_acl_alloc() y los almacena en open->op_pacl y… | |
| Recibida | Alta (8.8) | 0.46% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: revocar los stateids de copy-notify antes de soltar su referencia Los stateids de copy-notify residen en el IDR s2s_cp_stateids y en la sc_cp_list del stid padre, fijados por una única referencia de pertenencia. _free_cpntf_state_locked() solo… | |
| Recibida | Crítica (9.8) | 0.69% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar un uso después de liberar del propietario de bloqueo durante el desmantelamiento del cliente __destroy_client() libera los propietarios de apertura de un cliente, pero un propietario de bloqueo cuya única referencia es un bloqueo en espera… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar un uso después de liberar posterior al apagado en unlock_filesystem Escribir una ruta de sistema de archivos en /proc/fs/nfsd/unlock_filesystem ejecuta nfsd4_cancel_copy_by_sb() antes de mantener nfsd_mutex y antes de que el manejador… | |
| Recibida | Crítica (9.8) | 0.62% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar un uso después de liberar del cliente durante la limpieza de estado revocado de NFSv4.0 nfs40_clean_admin_revoked() toma una referencia al stateid bajo clp->cl_lock, suelta nn->client_lock y llama a nfsd4_drop_revoked_stid(), que… | |
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: validar los mapas de extensiones del OSD antes de avanzar el cursor net/ceph/osd_client.c:osd_sparse_read() valida que la longitud de datos de la lectura dispersa coincide con la suma de las longitudes de las extensiones, pero no valida que… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libceph: rechazar buckets con ids de CRUSH no coincidentes crush_decode() almacena los datos de los buckets por posición del array, y el mapper deriva después el índice del espacio de trabajo de cada bucket a partir del id del bucket decodificado. Por… |