Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 83 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (8.1) | 0.27% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: eir: corregir una lectura fuera de límites en eir_get_service_data() eir_get_service_data() recorre los datos de anuncio en busca de un campo Service Data con un UUID coincidente. Si no coincide, avanza: eir_get_data() indica dlen como la… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bnx2x: corregir una doble liberación en la ruta de error de bnx2x_init_firmware() bnx2x_init_firmware() libera bp->init_ops, bp->init_data y bp->init_ops_offsets en su ruta de error sin ponerlos a NULL. La función de limpieza bnx2x_release_firmware()… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, x86: corregir la resolución de direcciones por CPU en un registro extendido El destino del MOV de dirección por CPU se codifica en ModRM.reg, que se extiende mediante REX.R, pero el prefijo REX se construye con add_1mod(), que establece REX.B.… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: deshabilitar la apropiación en __bpf_get_stack get_perf_callchain() devuelve un búfer perf_callchain_entry por CPU y libera su ranura de recursión mediante put_callchain_entry() antes de retornar, por lo que nada mantiene reservada la entrada… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Harden bloom filter sizing and indexing on 32-bit kernels bloom_map_alloc() tiene dos problemas específicos de 32 bits cuando el mapa de bits calculado alcanza el caso de respaldo U32_MAX. En primer lugar, BITS_TO_BYTES(U32_MAX) se evalúa con… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-io: clone the source bio instead of copying its biovec Para las solicitudes DM_IO_BIO, do_region() construía cada bio de destino recorriendo el biovec del bio de origen y volviendo a añadir las páginas una a una, llevando la cuenta de la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-io: report non-retryable errors separatedly Los códigos de error BLK_STS_NOTSUPP y BLK_STS_INVAL no deberían provocar el fallo de un tramo (leg) en dm-raid1. Este parche cambia la interfaz de dm-io, de modo que informe de dos mapas de bits de error:… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-era: fix shadowed superblock leak on take-snap failure metadata_take_snap() incrementa el contador de referencias del superbloque activo y después dm_tm_shadow_block() asigna un nuevo bloque para la instantánea de metadatos. Si el posterior… | |
| Recibida | Sin puntuar | 0.23% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm raid1: reserve space for NUL-terminator in build_constructor_string() Se reserva espacio para el NUL de terminación tras los 20 dígitos decimales máximos de un valor long long para evitar un desbordamiento de búfer en sprintf(). | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm array: validate array block headers on read array_block_check() valida blocknr y csum y nada más, mientras que node_check(), a su lado, ha acotado los campos estructurales desde que ambos se escribieron. dm_array_cursor_next() toma el límite de su… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm array: reject an array block whose value size is not the caller's array_block_check() solo puede comparar la cabecera contra sí misma, por lo que un bloque con value_size 4 y max_entries 1018 es internamente coherente y la supera. dm-cache mantiene… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/features: bound fwctl command payload to the input buffer fwctl_cmd_rpc() copia cmd->in_len bytes en inbuf = kvzalloc(cmd->in_len) y pasa inbuf e in_len a ->fw_rpc(). La función de retorno de CXL cxlctl_fw_rpc() ignora in_len y nunca comprueba el… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/mce: Make the MCE notifier per-region Flavien Solt informó de problemas de tiempo de vida con el notificador MCE de CXL, que pueden provocar desreferencias de NULL y uso después de liberar (use-after-free) en el manejador de MCE. El notificador se… | |
| Recibida | Alta (8.8) | 0.34% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: RFCOMM: serialize security confirmation handling rfcomm_security_cfm() busca una sesión en session_list y después recorre su lista de DLC sin mantener rfcomm_mutex. Dado que el desmontaje de sesiones RFCOMM usa rfcomm_mutex, krfcommd puede… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kho: fix size calculation in kho_preserved_memory_reserve() kho_preserved_memory_reserve() calcula el tamaño de una preservación haciendo 1 << (order + PAGE_SHIFT). Dado que el '1' es un entero de 32 bits, solo puede desplazarse 31 posiciones. Es… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: jbd2: bound shrinker scans by examined checkpoint buffers Actualmente, el shrinker de jbd2 solo descuenta de nr_to_scan los búferes de checkpoint que libera con éxito. Por tanto, los búferes ocupados no consumen el presupuesto de exploración. Si una… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: jbd2: check need_resched() when skipping busy checkpoint buffers journal_shrink_one_cp_list() omite los búferes de checkpoint ocupados cuando se llama con JBD2_SHRINK_BUSY_SKIP. La sentencia continue de esta ruta también omite la comprobación de… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipip: fix skb leak in collect_md mode when metadata_dst allocation fails En modo collect_md, ipip_tunnel_rcv() devuelve 0 sin liberar el skb cuando ip_tun_rx_dst() no logra asignar el metadata_dst. ipip_rcv() y mplsip_rcv() están registrados como… | |
| Recibida | Alta (7.8) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ip6_tunnel: use skb_cow_head() in ip6_tnl_xmit() ip6_tnl_xmit() puede necesitar ampliar el espacio de cabecera (headroom) antes de poder añadir las cabeceras IPv6 externa y de encapsulación opcional. Actualmente lo hace con skb_realloc_headroom(),… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ip6_gre: fix hardware header length for NBMA tunnels ip6gre_tnl_link_config_route() acumula la longitud de cabecera de hardware del dispositivo inferior en dev->hard_header_len siempre que header_ops está establecido. Esto es incorrecto para ambos… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libnvdimm/labels: Prevent integer overflow in __nd_label_validate() El campo de índice de espacio de nombres en el medio, nslot, es un u32 leído del área de almacenamiento de etiquetas del DIMM. __nd_label_validate() lo acota frente al tamaño del área… | |
| Recibida | Crítica (9.8) | 0.64% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md/raid10: fix still_degraded being inverted in raid10_sync_request() El commit fe6a19d40ceb ("md/md-bitmap: merge md_bitmap_start_sync() into bitmap_operations") convirtió still_degraded de int a bool, pero invirtió la asignación en el bucle que… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: md: do overflow check for sb->bblog_shift in super_1_load() En super_1_load(), sb->bblog_shift es un valor de tipo __u8 cargado del superbloque en disco. Se usa para la API de badblocks badblocks_set() mediante la siguiente secuencia, bb->bblog_shit… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: module: validate string table section types En elf_validity_cache_sechdrs, se validan los tamaños y desplazamientos de las secciones, salvo que el tipo de sección sea SHT_NULL o SHT_NOBITS. Más adelante, elf_validity_cache_secstrings y… | |
| Recibida | Crítica (9.8) | 0.69% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mpls: reload header after pskb_may_pull() mpls_select_multipath() llama a mpls_multipath_hash() para elegir un siguiente salto cuando una ruta MPLS tiene varios siguientes saltos. Al recorrer la pila de etiquetas MPLS, la rutina de hash guarda en caché… |