Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fanotify: corregir un uso después de liberar de la información de rango de archivo fsnotify_pre_content() construye su file_range en la pila de la tarea que lo desencadena. fanotify_alloc_perm_event() guarda un puntero a range.pos en el evento de…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: omapfb: panel-dsi-cm: inicializar el bloqueo antes de registrar la pantalla dsicm_probe() registra la pantalla antes de inicializar ddata->lock. Una vez que omapdss_register_display() publica la pantalla, otro consumidor puede llegar a una…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: ssd1307fb: diferir las transferencias I2C desde las retrollamadas de daño Las retrollamadas de daño de fbdev pueden ejecutarse desde fbcon mientras printk tiene deshabilitada la apropiación. Actualmente actualizan la pantalla de forma síncrona,…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: uvesafb: anular el registro de la retrollamada del conector cuando falla la inicialización uvesafb_init() registra la retrollamada del conector v86d antes de registrar el controlador de plataforma. Si platform_driver_register() falla, la función…
RecibidaAlta (7.1)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: forcedeth: corregir un error por uno al guardar/restaurar el espacio de configuración no PCI nv_suspend() y nv_resume() recorren el espacio de configuración no PCI con que ejecuta una iteración de más. saved_config_space se declara como y…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fsnotify: corregir una máscara de objeto obsoleta tras actualizaciones concurrentes de marcas Cuando una marca obtiene un nuevo bit de evento, fanotify e inotify pueden evitar recalcular la máscara del objeto si el agregado en caché ya contiene ese…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hsi: omap_ssi_core: corregir la falta de configuración de la máscara DMA para el dispositivo controlador SSI El controlador OMAP SSI usa un dispositivo controlador HSI sintético asignado mediante hsi_alloc_controller(), que no pasa por la ruta normal…
RecibidaAlta (7.1)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hugetlb: ajustar la reserva durante el desmapeo solo si mapcount es 0 Desde df7a6d1f6405, __unmap_hugepage_range puede ajustar reservas. En el caso de un folio mapeado tanto en un padre como en un hijo, si el padre desmapea primero el rango, el ajuste…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/rocket: corregir una desreferencia de puntero nulo y un desbordamiento de enteros en rocket_job_push() rocket_job_push() asigna un array temporal para contener todos los punteros a objetos GEM de entrada y salida: Existen dos errores: Se corrige…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/rocket: inicializar el dominio del trabajo antes de las rutas de limpieza rocket_ioctl_submit_job() libera rjob mediante rocket_job_put() en las rutas de error de asignación. rocket_job_cleanup() llama incondicionalmente a…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/rocket: corregir el manejo de las rutas de error en rocket_job_run() En rocket_job_run(), después de tomar una referencia adicional al fence para job->done_fence mediante dma_fence_get(), las rutas de error tienen tres errores: Se corrige…
RecibidaAlta (8.4)0.18%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: APEI: GHES: corregir la contabilidad de la longitud de la sección ARM tras la cabecera En ghes_handle_arm_hw_error(), tras saltar la cabecera cper_sec_proc_arm con (err + 1), la longitud restante se reducía en sizeof(err) (tamaño de puntero) en…
RecibidaAlta (7.8)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: pfr_update: corregir un desbordamiento de búfer en la pila en query_capability() query_capability() copia cuatro objetos de búfer ACPI devueltos por el _DSM del firmware en campos u8[16] de tamaño fijo de struct pfru_update_cap_info usando memcpy…
RecibidaAlta (8.2)0.61%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ata: libata-scsi: corregir DSM TRIM para tamaños de sector superiores a 2048 bytes ata_scsi_write_same_xlat() traduce un comando SCSI WRITE SAME con el bit UNMAP establecido a un comando ATA DATA SET MANAGEMENT TRIM. El descriptor TRIM lo construye…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: auxdisplay: charlcd: cancelar el trabajo de retroiluminación cuando falla el registro Con CONFIG_CHARLCD_BL_FLASH, charlcd_init() programa bl_work antes de que charlcd_register() llame a misc_register(). Si el registro falla, el llamante libera el…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: block: validar los vectores de espacio de usuario durante la extracción Los controladores basados en bio no comprueban necesariamente la división por alineación, y los controladores de bloques apilados no siempre gestionan una desalineación detectada…
RecibidaAlta (8.1)0.27%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: eir: corregir una lectura fuera de límites en eir_get_service_data() eir_get_service_data() recorre los datos de anuncio en busca de un campo Service Data con un UUID coincidente. Si no coincide, avanza: eir_get_data() indica dlen como la…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bnx2x: corregir una doble liberación en la ruta de error de bnx2x_init_firmware() bnx2x_init_firmware() libera bp->init_ops, bp->init_data y bp->init_ops_offsets en su ruta de error sin ponerlos a NULL. La función de limpieza bnx2x_release_firmware()…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, x86: corregir la resolución de direcciones por CPU en un registro extendido El destino del MOV de dirección por CPU se codifica en ModRM.reg, que se extiende mediante REX.R, pero el prefijo REX se construye con add_1mod(), que establece REX.B.…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: deshabilitar la apropiación en __bpf_get_stack get_perf_callchain() devuelve un búfer perf_callchain_entry por CPU y libera su ranura de recursión mediante put_callchain_entry() antes de retornar, por lo que nada mantiene reservada la entrada…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Harden bloom filter sizing and indexing on 32-bit kernels bloom_map_alloc() tiene dos problemas específicos de 32 bits cuando el mapa de bits calculado alcanza el caso de respaldo U32_MAX. En primer lugar, BITS_TO_BYTES(U32_MAX) se evalúa con…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-io: clone the source bio instead of copying its biovec Para las solicitudes DM_IO_BIO, do_region() construía cada bio de destino recorriendo el biovec del bio de origen y volviendo a añadir las páginas una a una, llevando la cuenta de la…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-io: report non-retryable errors separatedly Los códigos de error BLK_STS_NOTSUPP y BLK_STS_INVAL no deberían provocar el fallo de un tramo (leg) en dm-raid1. Este parche cambia la interfaz de dm-io, de modo que informe de dos mapas de bits de error:…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-era: fix shadowed superblock leak on take-snap failure metadata_take_snap() incrementa el contador de referencias del superbloque activo y después dm_tm_shadow_block() asigna un nuevo bloque para la instantánea de metadatos. Si el posterior…
RecibidaSin puntuar0.23%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm raid1: reserve space for NUL-terminator in build_constructor_string() Se reserva espacio para el NUL de terminación tras los 20 dígitos decimales máximos de un valor long long para evitar un desbordamiento de búfer en sprintf().