Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 18 respecto a la semana anterior
Críticas / altas1271▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: mantener el bloqueo de la lista de msg ctx al limpiar la cola del demonio ecryptfs_exorcise_daemon() descarta los mensajes en cola de un demonio que está terminando sin mantener ecryptfs_msg_ctx_lists_mux, pero…
RecibidaAlta (7.1)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: pasar el tamaño del búfer del conjunto de paquetes al analizador ecryptfs_parse_packet_set() recibe un puntero dentro de la cabecera del archivo, pero calcula el tamaño restante del búfer de paquetes a partir de PAGE_SIZE - 8. En las…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: rechazar un encrypted_key_size sobredimensionado en parse_tag_3_packet parse_tag_3_packet() establecía encrypted_key_size a partir del cuerpo del paquete Tag 3 sin limitarlo frente a ECRYPTFS_MAX_KEY_BYTES (64). Cuando encrypted_key_size >…
RecibidaAlta (7.8)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: rechazar paquetes de tag 70 demasiado pequeños ecryptfs_parse_tag_70_packet() resta campos de metadatos fijos del tamaño del cuerpo del paquete analizado para obtener el tamaño del nombre de archivo cifrado. Un paquete mal formado con un…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: liberar el contexto de mensaje cuando falla el envío ecryptfs_send_message_locked() mueve un contexto de mensaje de la lista libre a la lista de asignados antes de enviar la solicitud al demonio en espacio de usuario. Si…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: efivarfs: limitar la frecuencia del manejador statfs() Ravi informa de que statfs() puede ser llamado por usuarios sin privilegios sobre el punto de montaje de efivarfs, lo que puede dar lugar a una avalancha de llamadas al servicio en tiempo de…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: entry: corregir la omisión de seccomp tras ptrace con TSYNC La revisión de Sashiko señaló el siguiente problema. Si un hilo está detenido en syscall_trace_enter() por ptrace, otro hilo puede instalar un filtro seccomp con SECCOMP_FILTER_FLAG_TSYNC (p.…
RecibidaAlta (8.8)0.51%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext2: corregir la pérdida de actualizaciones de inodos IS_SYNC ext2_setsize() y ext2_xattr_set2() tenían una construcción como: lo que provoca la pérdida de actualizaciones de inodos IS_SYNC, porque sync_inode_metadata() solo hace algo si el inodo ya…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fanotify: corregir un uso después de liberar de la información de rango de archivo fsnotify_pre_content() construye su file_range en la pila de la tarea que lo desencadena. fanotify_alloc_perm_event() guarda un puntero a range.pos en el evento de…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: omapfb: panel-dsi-cm: inicializar el bloqueo antes de registrar la pantalla dsicm_probe() registra la pantalla antes de inicializar ddata->lock. Una vez que omapdss_register_display() publica la pantalla, otro consumidor puede llegar a una…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: ssd1307fb: diferir las transferencias I2C desde las retrollamadas de daño Las retrollamadas de daño de fbdev pueden ejecutarse desde fbcon mientras printk tiene deshabilitada la apropiación. Actualmente actualizan la pantalla de forma síncrona,…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: uvesafb: anular el registro de la retrollamada del conector cuando falla la inicialización uvesafb_init() registra la retrollamada del conector v86d antes de registrar el controlador de plataforma. Si platform_driver_register() falla, la función…
RecibidaAlta (7.1)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: forcedeth: corregir un error por uno al guardar/restaurar el espacio de configuración no PCI nv_suspend() y nv_resume() recorren el espacio de configuración no PCI con que ejecuta una iteración de más. saved_config_space se declara como y…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fsnotify: corregir una máscara de objeto obsoleta tras actualizaciones concurrentes de marcas Cuando una marca obtiene un nuevo bit de evento, fanotify e inotify pueden evitar recalcular la máscara del objeto si el agregado en caché ya contiene ese…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hsi: omap_ssi_core: corregir la falta de configuración de la máscara DMA para el dispositivo controlador SSI El controlador OMAP SSI usa un dispositivo controlador HSI sintético asignado mediante hsi_alloc_controller(), que no pasa por la ruta normal…
RecibidaAlta (7.1)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hugetlb: ajustar la reserva durante el desmapeo solo si mapcount es 0 Desde df7a6d1f6405, __unmap_hugepage_range puede ajustar reservas. En el caso de un folio mapeado tanto en un padre como en un hijo, si el padre desmapea primero el rango, el ajuste…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/rocket: corregir una desreferencia de puntero nulo y un desbordamiento de enteros en rocket_job_push() rocket_job_push() asigna un array temporal para contener todos los punteros a objetos GEM de entrada y salida: Existen dos errores: Se corrige…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/rocket: inicializar el dominio del trabajo antes de las rutas de limpieza rocket_ioctl_submit_job() libera rjob mediante rocket_job_put() en las rutas de error de asignación. rocket_job_cleanup() llama incondicionalmente a…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/rocket: corregir el manejo de las rutas de error en rocket_job_run() En rocket_job_run(), después de tomar una referencia adicional al fence para job->done_fence mediante dma_fence_get(), las rutas de error tienen tres errores: Se corrige…
RecibidaAlta (8.4)0.18%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: APEI: GHES: corregir la contabilidad de la longitud de la sección ARM tras la cabecera En ghes_handle_arm_hw_error(), tras saltar la cabecera cper_sec_proc_arm con (err + 1), la longitud restante se reducía en sizeof(err) (tamaño de puntero) en…
RecibidaAlta (7.8)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: pfr_update: corregir un desbordamiento de búfer en la pila en query_capability() query_capability() copia cuatro objetos de búfer ACPI devueltos por el _DSM del firmware en campos u8[16] de tamaño fijo de struct pfru_update_cap_info usando memcpy…
RecibidaAlta (8.2)0.61%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ata: libata-scsi: corregir DSM TRIM para tamaños de sector superiores a 2048 bytes ata_scsi_write_same_xlat() traduce un comando SCSI WRITE SAME con el bit UNMAP establecido a un comando ATA DATA SET MANAGEMENT TRIM. El descriptor TRIM lo construye…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: auxdisplay: charlcd: cancelar el trabajo de retroiluminación cuando falla el registro Con CONFIG_CHARLCD_BL_FLASH, charlcd_init() programa bl_work antes de que charlcd_register() llame a misc_register(). Si el registro falla, el llamante libera el…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: validar los vectores de espacio de usuario durante la extracción Los controladores basados en bio no comprueban necesariamente la división por alineación, y los controladores de bloques apilados no siempre gestionan una desalineación detectada…
RecibidaAlta (8.1)0.27%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: eir: corregir una lectura fuera de límites en eir_get_service_data() eir_get_service_data() recorre los datos de anuncio en busca de un campo Service Data con un UUID coincidente. Si no coincide, avanza: eir_get_data() indica dlen como la…