Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: udf: reject VAT indexes equal to the entry count La asignación de particiones virtuales de UDF 1.50 usa la VAT como un array de asignaciones de bloques físicos. s_num_entries almacena el número de entradas de ese array, no el índice válido más alto.… | |
| Recibida | Alta (8.1) | 0.27% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath6kl: clamp assoc request/response lengths before subtracting IE offsets ath6kl_cfg80211_connect_event() resta desplazamientos fijos de IE de assoc_req_len (-= 4) y assoc_resp_len (-= 6), ambos u8, sin límite inferior. La comprobación agregada… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7925: cancel pending mlo_pm_work Si el dispositivo se reinicia, se suspende o se da de baja dentro de esa ventana, el trabajo pendiente puede seguir ejecutándose y acceder a datos de vif/bss que pueden haberse liberado ya, o enviar… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: staging/ipu7: fix async notifier UAF on probe error path isys_register_devices() registra el notificador asíncrono de V4L2 mediante isys_notifier_init(). Si un paso posterior del sondeo, como isys_fw_log_init(), falla, isys_probe() salta a la… | |
| Recibida | Alta (7.3) | 0.15% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched/core: Handle pick_task() releasing the rq lock pick_next_task() de la planificación por núcleo (core scheduling) falla cuando una implementación de ->pick_task() puede liberar el bloqueo de la rq. El estado de selección derivado a la entrada solo… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched_ext: Replace SCX_RQ_BAL_KEEP with a dispatch verdict return SCX_RQ_BAL_KEEP indica a la selección que siga ejecutando la tarea anterior, un vestigio de cuando el balanceo y la selección eran operaciones separadas. Un indicador a nivel de rq solo… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched_ext: Fix this_rq() assumptions in dispatch kfuncs Con la planificación por núcleo, el despacho se ejecuta desde dentro de la selección a nivel de núcleo y puede tener como destino una rq hermana, por lo que ops.dispatch() puede ejecutarse en una… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched_ext: Fix rq->core_pick corruption under core scheduling pick_next_task() de la planificación por núcleo selecciona qué ejecutar en cada hermano SMT del núcleo en una única pasada bajo el bloqueo de rq compartido a nivel de núcleo. El estado de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched_ext: Don't BUG_ON a destroyed DSQ in process_deferred_reenq_users scx_bpf_dsq_reenq() encola un reenq diferido (dru) que se ejecuta desde run_deferred(), no desde ops.dispatch(). Si el DSQ se destruye antes de que se ejecute el dru,… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: core: Fill in DMA padding bytes in scsi_alloc_sgtables() Durante pruebas de fuzzing, se descubrió el siguiente problema: Bytes 14-15 of 16 are uninitialized Memory access of size 16 starts at ffff88800cbdb000 Al procesar el último elemento no… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: fnic: Use GFP_ATOMIC for VLAN alloc under spinlock fnic_fcoe_process_vlan_resp() asigna un descriptor de VLAN con kzalloc_obj() (GFP_KERNEL por defecto) mientras mantiene vlans_lock mediante spin_lock_irqsave(). GFP_KERNEL puede dormir, lo cual… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RISC-V: KVM: Fix PMU event info array size overflow SBI PMU EVENT_GET_INFO almacena num_events * sizeof(*einfo), controlado por el invitado, en un entero de 32 bits. En RV64, num_events = 0x10000001 hace que 0x100000010 se trunque a 16. KVM asigna… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: scp: Fix device reference leak on failed lookup Se garantiza la liberación de la referencia tomada al dispositivo SCP al intentar buscar sus datos de controlador antes de que el controlador se haya vinculado. Cabe señalar que mantener una… | |
| Recibida | Alta (7.5) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: qede: Fix NULL pointer dereference in TPA fragment processing Bajo presión de memoria, el controlador qede sufre desreferencias de puntero nulo al procesar fragmentos de continuación TPA. El commit 8a8633978b84 ("qede: Add build_skb() support.")… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cxgb4: Cancel reg_work before freeing device on remove c4iw_uld_state_change() encola reg_work para registrar el dispositivo RDMA. c4iw_remove() puede liberar ctx->dev mientras este trabajo está pendiente o en ejecución, dejando a… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/ionic: Embed counter driver data in rdma_counter allocation El commit 7e53b31acc7f ("RDMA/core: Create and destroy rdma_counter using rdma_zalloc_drv_obj()") exige que los controladores que implementan operaciones de contador integren struct… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/ucma: Lock the handler in ucma_set_ib_path() ucma_set_ib_path() llama a ucma_event_handler() directamente desde la ruta de write(), sin el bloqueo del manejador que mantiene estable ctx->file mientras se encola un uevent. El manejador vuelve a… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/ucma: Lock the handler in ucma_write_cm_event() ctx->file solo puede cambiarse bajo el bloqueo del manejador y el xa_lock, que es lo que impide que se encolen uevents para un ctx mientras ucma_migrate_id() lo traslada a otro archivo. El núcleo de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/uverbs: Add UVERBS_ATTR_UHW to UVERBS_METHOD_REG_MR El commit original pasó por alto que tres controladores (mthca, irdma, siw) tienen datos UHW asociados a reg_mr que no pueden pasarse a través del ioctl. Además suponen que udata no puede ser… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/uverbs: Guard legacy bundles without method_elm La ruta heredada de write() despacha a través de un uverbs_api_write_method, pero el uverbs_attr_bundle que se pasa al código del proveedor no tiene un elemento de método ioctl. Si una entrada mal… | |
| Recibida | Alta (8.4) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: regulator: as3722_get_regulator_dt_data: fix premature of_node_put leaving dangling of_node pointer En as3722_get_regulator_dt_data(), of_get_child_by_name() adquiere una referencia sobre np, que después se asigna a pdev->dev.of_node. La función llama… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Free cpu_buffer::free_page with subbuf_order Cuando los subbúferes usan un orden mayor que 0, cpu_buffer->free_page se asigna con subbuf_order. Se usa el orden correcto para cpu_buffer->free_page. | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Hold cpu_buffer::lock when resizing a subbuf Dado que ring_buffer_subbuf_order_set() puede borrar cpu_buffer->free_page, se mantiene cpu_buffer->lock para evitar condiciones de carrera con ring_buffer_alloc_read_page() y… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Stop remote reader update when page swap fails La función de retorno remota swap_reader_page puede devolver -EBUSY cuando el escritor mueve la cabeza antes de que el remoto la alcance, especialmente durante una avalancha de eventos en un… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: orangefs: fix double-free of trailer_buf on readdir copy failure En una llamada descendente (downcall) de readdir, orangefs_devreq_write_iter() libera op->downcall.trailer_buf con vfree() cuando copy_from_iter_full() falla, pero no borra el puntero… |