Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: corsair-void: comprobar el tamaño de los eventos de estado y de firmware antes de leerlos Los eventos de estado y de firmware mal formados podían provocar una lectura fuera de límites, ya que no se comprobaba el tamaño. Comprobar el tamaño y…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: picolcd: limitar la lectura de eeprom en debugfs a los bytes realmente recibidos picolcd_debug_eeprom_read() confía en resp->raw_data[2] -- un byte de longitud proporcionado por el dispositivo en su respuesta REPORT_EE_DATA --, limitado solo al…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: roccat: liberar los informes en búfer al destruir el dispositivo roccat_report_event() duplica cada informe con kmemdup() y almacena la asignación en una posición de un búfer circular. La asignación solo se libera cuando se reutiliza esa posición.…
RecibidaAlta (8.8)0.35%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sensor: custom: corregir la limpieza de los grupos sysfs de campos en caso de fallo hid_sensor_custom_add_attributes() crea un grupo sysfs para cada campo de sensor personalizado. Si sysfs_create_group() falla después de que ya se hayan creado…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: mcp2221: detener la E/S del dispositivo antes de hid_hw_stop Detener la E/S del dispositivo al inicio de la retrollamada de limpieza devm mcp2221_hid_unregister() para que los informes HID entrantes no puedan competir con el desmantelamiento del…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: mcp2221: validar el tamaño del informe en mcp2221_raw_event() mcp2221_raw_event() nunca valida el tamaño de los informes HID entrantes. En la ruta MCP2221_I2C_GET_DATA confía en data[3], proporcionado por el dispositivo, como longitud de copia sin…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: intel-thc-hid: intel-quickspi: validar el tamaño del informe antes de copiar write_cmd_to_txdma() construye un informe de salida en qsdev->report_buf, un búfer del heap asignado en quickspi_alloc_report_buf() con el max_report_len derivado del…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: intel-thc-hid: intel-quickspi: limitar la respuesta de GET_REPORT al búfer del llamante quickspi_hid_raw_request() recibe la longitud del búfer del llamante en len, pero quickspi_get_report() nunca la ve y copia en buf toda la respuesta…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: eventfs: inicializar ei->children y ei->list en init_ei() eventfs_create_dir() asigna el eventfs_inode y lo inicializa con init_ei(). Pero esto no inicializa los list_heads del eventfs_inode. Si eventfs_create_dir() falla por presión de memoria,…
RecibidaAlta (7.8)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: validar la tabla de páginas sucias en la reproducción del registro Cada DIR_PAGE_ENTRY termina en un array page_lcns[] cuya longitud es el campo en disco lcns_follow. check_rstbl() valida la contabilidad de la tabla pero nunca comprueba que…
RecibidaAlta (7.5)0.41%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: corregir una fuga de información por una descompresión LZNT parcial en ni_read_frame() ni_read_frame() descomprime una trama $DATA LZNT en las páginas de destino mapeadas con vmap y luego confía en el valor de retorno de decompress_lznt():…
RecibidaAlta (8.4)0.15%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: limitar el índice de page_lcns[] según el registro de log El bucle copy_lcns y el bucle de acortamiento de redo indexan page_lcns[] en j + i, donde i llega hasta el lcns_follow del registro de log. Esa cantidad solo se comprueba frente a la…
RecibidaCrítica (9.8)0.55%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: limitar la exploración del mapa de bits de clústeres libres al volumen vol->lcn_empty_bits_per_page se dimensiona a partir de vol->nr_clusters en el montaje, pero ntfs_cluster_alloc() limita su exploración de ese array por el tamaño de $Bitmap.…
RecibidaCrítica (9.8)0.55%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: rechazar mapping pairs vacíos no válidos Rechazar un atributo con mapping pairs vacíos si tiene un VCN más alto y un tamaño incoherentes.
RecibidaCrítica (9.8)0.55%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: rechazar LCN de MFT no válidos procedentes del sector de arranque El sector de arranque de NTFS almacena las ubicaciones de MFT y MFTMirr como LCN sin signo de 64 bits, pero parse_ntfs_boot_sector() los decodificaba en un s64. Por tanto, un valor…
RecibidaCrítica (9.8)0.55%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: validar los desplazamientos de los atributos no residentes ntfs_attr_update_meta() desplaza el nombre del atributo al convertir entre atributos no dispersos y dispersos. La conversión a disperso también añade el campo compressed_size antes del…
RecibidaCrítica (9.8)0.55%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: verificar la longitud de tramos que sobrepasa el límite del volumen El decodificador de mapping pairs valida que el LCN inicial esté dentro del volumen, pero no comprueba si el tramo se extiende más allá del límite del volumen. Una imagen NTFS…
RecibidaAlta (7.8)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: mantener el bloqueo de la lista de msg ctx al limpiar la cola del demonio ecryptfs_exorcise_daemon() descarta los mensajes en cola de un demonio que está terminando sin mantener ecryptfs_msg_ctx_lists_mux, pero…
RecibidaAlta (7.1)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: pasar el tamaño del búfer del conjunto de paquetes al analizador ecryptfs_parse_packet_set() recibe un puntero dentro de la cabecera del archivo, pero calcula el tamaño restante del búfer de paquetes a partir de PAGE_SIZE - 8. En las…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: rechazar un encrypted_key_size sobredimensionado en parse_tag_3_packet parse_tag_3_packet() establecía encrypted_key_size a partir del cuerpo del paquete Tag 3 sin limitarlo frente a ECRYPTFS_MAX_KEY_BYTES (64). Cuando encrypted_key_size >…
RecibidaAlta (7.8)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: rechazar paquetes de tag 70 demasiado pequeños ecryptfs_parse_tag_70_packet() resta campos de metadatos fijos del tamaño del cuerpo del paquete analizado para obtener el tamaño del nombre de archivo cifrado. Un paquete mal formado con un…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ecryptfs: liberar el contexto de mensaje cuando falla el envío ecryptfs_send_message_locked() mueve un contexto de mensaje de la lista libre a la lista de asignados antes de enviar la solicitud al demonio en espacio de usuario. Si…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: efivarfs: limitar la frecuencia del manejador statfs() Ravi informa de que statfs() puede ser llamado por usuarios sin privilegios sobre el punto de montaje de efivarfs, lo que puede dar lugar a una avalancha de llamadas al servicio en tiempo de…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: entry: corregir la omisión de seccomp tras ptrace con TSYNC La revisión de Sashiko señaló el siguiente problema. Si un hilo está detenido en syscall_trace_enter() por ptrace, otro hilo puede instalar un filtro seccomp con SECCOMP_FILTER_FLAG_TSYNC (p.…
RecibidaAlta (8.8)0.51%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext2: corregir la pérdida de actualizaciones de inodos IS_SYNC ext2_setsize() y ext2_xattr_set2() tenían una construcción como: lo que provoca la pérdida de actualizaciones de inodos IS_SYNC, porque sync_inode_metadata() solo hace algo si el inodo ya…