Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

30.504 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)0.81%—Apache-airflow-providers-akeyless16/9/202617/9/2026
Proveedor Akeyless de Apache Airflow: la protección de ámbito de equipo del backend de secretos de Akeyless puede eludirse con una clave controlada por el usuario. En un despliegue multiequipo, un autor de Dag limitado a un equipo puede proporcionar una clave de Variable que contenga un separador de ruta que haga que…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/vfio-ap: Fix missing lock required to access list of ap_matrix_mdev objects Para recorrer o añadir/eliminar objetos ap_matrix_mdev en la matrix_dev->mdev_list, debe mantenerse el mutex matrix_dev->guests_lock. Hay dos funciones que acceden a la…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: Zero initialize data structures for inject_pfault_token __kvm_inject_pfault_token() solo establece .type y .u.ext.ext_params2 de la struct kvm_s390_irq en la pila, pero la subestructura ext completa se copia en la variable local de la cpu al…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: chips-media: wave5: Add timeout while stop_streaming Cuando se llama a stop_streaming, en algunos casos puede producirse un bucle infinito. Se añade un sondeo acotado del estado de la cola: se itera hasta que las colas se vacíen, durmiendo…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: qla2xxx: Zero dport diagnostics buffer to avoid info leak qla2x00_do_dport_diagnostics() asigna el búfer de respuesta qla_dport_diag con kmalloc_obj() (que no pone a cero) y, si tiene éxito, copia el sizeof(*dd) completo de vuelta al espacio de…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: validate MOVE_RANGE destination size F2FS_IOC_MOVE_RANGE comprueba el rango de origen, pero no el final del destino antes de actualizar i_size. Un hueco en el origen puede exponer esto: __clone_blkaddrs() omite las entradas NULL_ADDR y devuelve…
RecibidaAlta (7.1)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: limit recovery filename logging to stored length F2FS almacena los nombres de archivo de recuperación como una longitud más un búfer i_name de tamaño fijo. El búfer no termina en NUL, pero recover_inode() y recover_dentry() lo imprimen con %s.…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: fix dentry folio leak in find_in_level find_in_level() obtiene un folio de dentry con f2fs_find_data_folio() antes de llamar a find_in_block(). Si find_in_block() devuelve un error, la función almacena el error en res_folio y sale del bucle sin…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: fix to clear dirty flag on folio in error path Si el bloque de nodo está dañado debido a una discrepancia de suma de comprobación o a información de pie incoherente, es necesario eliminar el indicador de limpieza del folio de nodo, para persistir…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: avoid force-completing uninitialized UVD rings uvd_v7_0_sw_init() no inicializa el anillo de decodificación UVD para una VF SR-IOV. Sin embargo, amdgpu_uvd_resume() fuerza incondicionalmente la finalización del anillo de decodificación al…
RecibidaAlta (7.8)0.17%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/ttm: Drop tt->restore after successful restore ttm_pool_restore_and_alloc() puede completar con éxito el proceso de restauración mediante ttm_pool_restore_commit(), pero tt->restore no se descarta después. Como resultado, los flujos posteriores de…
RecibidaAlta (8.4)0.20%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/sysfb: ofdrm: Fix integer overflow in fb_size calculation El cálculo del tamaño del framebuffer `fb_size = linebytes * height` puede desbordarse cuando ambos valores son grandes (p. ej., 46341 * 46341 > INT_MAX). Como linebytes y height son ambos…
RecibidaAlta (7.8)0.16%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Disable preemption in bpf_get_stackid La llamada a get_perf_callchain necesita la expropiación deshabilitada y, además, la necesitamos deshabilitada mientras accedamos a su búfer de entradas de traza devuelto. Tenga en cuenta que la función…
RecibidaSin puntuar0.20%—Linux KernelAI16/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rpcrdma: arm rn_done before publishing the notification rpcrdma_rn_register() inserta @rn en rd_xa con xa_alloc() antes de almacenar la callback del llamador en rn->rn_done. El xarray hace que @rn sea alcanzable para rpcrdma_remove_one(), que recorre…
RecibidaSin puntuar0.21%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: ab8500_fg: fix use-after-free on remove ab8500_fg_remove() destruye la cola de trabajo del controlador mientras los manejadores de interrupción con hilos siguen armados; están gestionados por devm y se liberan solo después de que…
RecibidaSin puntuar0.22%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/damon/core: avoid infinite kdamond_merge_regions() internal loop Serie de parches "mm/damon: unurgent fixes for infinite loop, NULL de-ref and races", v1.1. Sashiko encontró algunos problemas en DAMON que podían provocar un bucle infinito, una…
RecibidaAlta (8.4)0.17%—Linux KernelAI16/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: Allow per function PCI slots to fix slot reset on s390 En los sistemas s390, que usan un hipervisor a nivel de máquina, a los dispositivos PCI siempre se accede mediante una forma de paso a través PCI que fundamentalmente opera con una…
RecibidaAlta (7.8)0.18%—Linux KernelAI16/9/20265/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ublk: clear VM_MAYWRITE on read-only ublk char device mmap ublk_ch_mmap() rechaza las solicitudes mmap con VM_WRITE establecido, pero nunca borra VM_MAYWRITE en la asignación de solo lectura resultante. Esto permite a un demonio de espacio de usuario…
AnalizadaMedia (5.3)0.74%—Apache Zookeeper16/9/202618/9/2026
Un atacante no autenticado puede inyectar líneas de registro falsas arbitrarias en el registro operativo de Apache ZooKeeper enviando una solicitud add_auth("ensemble", ...) manipulada que contenga caracteres de nueva línea (\n). Cuando el nombre del ensemble no coincide,…
AnalizadaMedia (5.3)0.74%—Apache Zookeeper16/9/202618/9/2026
Cuando el registro de auditoría está habilitado (zookeeper.audit.enable=true), un atacante no autenticado puede inyectar campos arbitrarios en el registro de auditoría de Apache ZooKeeper enviando una solicitud de autenticación digest con caracteres de tabulación (\t) incrustados en el nombre de usuario. Como el…
AnalizadaAlta (7.5)0.60%—Apache Zookeeper16/9/202618/9/2026
El opcode `deleteContainer` (0x14/20) se procesa sin verificar los permisos de ACL del llamador, lo que permite a cualquier cliente autenticado eliminar determinados znodes del árbol de datos independientemente de las restricciones de ACL del znode o de su padre. Este opcode se considera solo de uso interno y el…
AnalizadaCrítica (9.8)0.98%—Apache-airflow-providers-keycloak16/9/202618/9/2026
Proveedor Keycloak de Apache Airflow: el endpoint de token no autenticado acepta una concesión client-credentials para cualquier cliente confidencial registrado en el realm de Keycloak, no solo para el cliente configurado para Airflow. Ninguna lista de permitidos restringe qué ids de cliente pueden autenticarse, por…
AnalizadaCrítica (9.1)0.81%—Apache-airflow-providers-keycloak16/9/202618/9/2026
Proveedor Keycloak de Apache Airflow: a partir de Airflow 3.3, el gestor de autenticación de Keycloak toma la identidad de un usuario del token de sesión firmado de Airflow, pero toma los tokens de acceso y de actualización de Keycloak utilizados para cada decisión de autorización de cookies separadas y no…
AnalizadaAlta (7.5)0.33%—Apache Zookeeper16/9/202618/9/2026
El TLS de quórum de Apache ZooKeeper no aplica la verificación del nombre de host del par en despliegues en modo FIPS. Cuando están habilitados sslQuorum=true, zookeeper.fips-mode=true, ssl.quorum.hostnameVerification=true y ssl.quorum.clientHostnameVerification=true, la ruta de quórum de Java SSLSocket acepta un…
AnalizadaAlta (7.5)0.55%—Apache Zookeeper16/9/202618/9/2026
Divulgación de información mediante la repetición de SetWatches en la reconexión en Apache ZooKeeper debido a la falta de una comprobación de ACL. Un atacante puede descubrir rutas restringidas por ACL registrando exists-watches en rutas inexistentes y reconectándose después de que las rutas se creen con ACL…