Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (8.2) | 0.60% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: fix uninitialized local_id in syncookie MP_JOIN reconstruction mptcp_token_join_cookie_init_state() restaura remote_nonce, local_nonce, backup, join_id, token y msk a partir de la entrada de cookie guardada al reconstruir el socket de solicitud… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nouveau/gem: reserve the bo in the info ioctl around the vma lookup En la ruta no uvmm, podía producirse una condición de carrera entre la búsqueda de info que encuentra la vma y la ruta de cierre de gem que cierra la vma, lo que provocaba un uso… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: params: fix charp corruption on allocation failure param_set_charp() almacena los parámetros charp en memoria asignada una vez que slab está disponible, y libera el valor anterior cuando se actualiza el parámetro. El valor anterior se libera antes de… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: xdr_buf_trim: clamp buf->len to avoid underflow xdr_buf_trim() recorta `len` bytes del final de un xdr_buf recorriendo los iovecs tail, pages y head. Cada paso por sección usa min_t() para no eliminar nunca más bytes de los que contiene esa… | |
| Recibida | Crítica (9.8) | 0.46% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: svcauth_gss: enforce krb5 token minimum length svcauth_gss_unwrap_priv() valida solo un límite superior de la longitud opaca proporcionada por la red antes de pasar el búfer a gss_unwrap(): El valor de red `len` fluye sin cambios como límite… | |
| Recibida | Alta (7.5) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sunrpc: route to a populated pool in svc_pool_for_cpu() svc_set_num_threads() reparte los hilos solicitados de forma equitativa entre los pools del servicio (base = nrservs / sv_nrpools). Cuando un servicio ejecuta menos hilos que pools tiene (p. ej.,… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: always drain cache_cleaner before destroying a cache_detail sunrpc_destroy_cache_detail() solo cancela el delayed_work global cache_cleaner cuando cache_list está vacía. Durante el desmontaje por espacio de nombres de red, cache_list nunca está… | |
| Recibida | Alta (8.1) | 0.56% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: Check svc pool percpu counter allocation __svc_create() inicializa tres estadísticas percpu_counter por pool e ignora todos los valores de retorno. En SMP, percpu_counter_init() falla cuando __alloc_percpu_gfp() no puede satisfacer la… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: close backchannel before destroying callback service Una recepción por el canal de retorno (backchannel) puede completar una solicitud mientras el servicio de retrollamada de NFS se está desmontando. xprt_complete_bc_request() elimina la… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: harden gss_krb5_unwrap_v2 against short tokens gss_krb5_unwrap_v2() lee los campos de cabecera EC y RRC en ptr+4 y ptr+6 antes de validar que el token tenga al menos GSS_KRB5_TOK_HDR_LEN (16) bytes de longitud, y su función auxiliar… | |
| Recibida | Crítica (9.8) | 0.51% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: harden gss_unwrap_resp_priv length checks gss_unwrap_resp_priv() valida la longitud opaca de RPCSEC_GSS con Ambos operandos son u32 y la suma se calcula en u32. Una respuesta con opaque_len cercano a 0xffffffff hace que offset + opaque_len dé… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sunrpc: init gssp_lock before publishing proc entry create_use_gss_proxy_proc_entry() publica /proc/net/rpc/use-gss-proxy mediante proc_create_data() antes de que init_gssp_clnt() ejecute mutex_init() sobre sn->gssp_lock. Una vez que la dentry se… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: reject duplicate CREDS_VALUE options gssx_dec_option_array() recorre el array de opciones proporcionado por la red y, para cada entrada cuyo nombre coincide con CREDS_VALUE, llama a gssx_dec_linux_creds() sobre el mismo struct svc_cred. Esa… | |
| Recibida | Crítica (9.8) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: Reject krb5 v2 wrap tokens with oversized ec field gss_krb5_unwrap_v2() establece buf->len en una longitud lógica, que puede ser mucho menor que head[0].iov_len (la capacidad asignada de páginas de recepción). Después llama a xdr_buf_trim() con… | |
| Recibida | Crítica (9.1) | 0.54% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: Reject short RFC 4121 MIC tokens in gss_krb5_verify_mic_v2 gss_krb5_verify_mic_v2() lee el ID del token en ptr[0..1], el byte de indicadores en ptr[2] y el relleno en ptr[3..7], y después pasa ptr + GSS_KRB5_TOK_HDR_LEN y cksum_len a… | |
| Recibida | Crítica (9.8) | 0.64% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: wait for in-flight client TLS handshake callback xs_tls_handshake_sync() entrega a xs_tls_handshake_done() una referencia al transporte inferior antes de enviar la solicitud de handshake. Ante un tiempo de espera agotado o una señal, el proceso… | |
| Recibida | Alta (8.8) | 0.34% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Clear sc_cm_id when ADDR_CHANGE replacement fails Cuando svc_rdma_listen_handler() gestiona RDMA_CM_EVENT_ADDR_CHANGE, crea un cm_id de escucha de reemplazo y devuelve 1, indicando al núcleo de CM que destruya el antiguo. Si la asignación del… | |
| Recibida | Crítica (9.8) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Fix offset arithmetic in read_chunk_range svc_rdma_read_chunk_range() recorre la lista de segmentos de un fragmento Read para construir un subrango que empieza en el desplazamiento de bytes offset y abarca length bytes para un fragmento… | |
| Recibida | Crítica (9.1) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Fix pcl_for_each_segment for empty chunks Cuando una lista de fragmentos analizada contiene un fragmento cuyo ch_segcount es cero, pcl_for_each_segment calcula su límite superior inclusivo como &chunk->ch_segments[ch_segcount - 1]. ch_segcount… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Reject connection when transport allocation fails handle_connect_req() retorna sin hacer nada cuando svc_rdma_create_xprt() no logra asignar el nuevo transporte. El núcleo de CM devuelve 0 para los eventos CONNECT_REQUEST, por lo que no… | |
| Recibida | Crítica (9.8) | 0.46% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Reject inline replies that overflow the pull-up buffer Un cliente RPC-over-RDMA puede solicitar una respuesta, como una carga útil de NFS READ, sin proporcionar una lista Write ni un fragmento Reply que la transporte. Cuando una respuesta así… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Reject oversized Read segments at decode time El decodificador de listas Read de RPC/RDMA almacena las longitudes de segmento proporcionadas por la red sin validarlas. xdr_count_read_segments() comprueba la alineación a 4 bytes para valores de… | |
| Recibida | Alta (7.5) | 0.66% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Reject Read lists that exceed the page budget Las longitudes de los segmentos Read individuales se validan en el momento de la decodificación, pero nada impide que un solicitante envíe varios segmentos cuya longitud acumulada supere el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Use svc_xprt_put to free listener on create failure svc_rdma_create() llama a kfree(cma_xprt) cuando svc_rdma_create_listen_id() falla. svc_xprt_init() ya ha adquirido una referencia al espacio de nombres de red mediante get_net_track(); kfree… | |
| Recibida | Crítica (9.8) | 0.64% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: Validate Read chunk positions before reconstruction El campo de posición del fragmento Read de RPC/RDMA lo proporciona el cliente remoto y se almacena literalmente en la lista de fragmentos analizada. xdr_count_read_segments() solo comprueba… |