Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: always run deallocs on copy-on-write completion Fuzzing local de 6.12.94 ha detectado la siguiente fuga de memoria provocada al hacer 'copy_file_range()' dentro del mismo sistema de archivos:
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: bound namelen in dlm_migrate_request_handler Serie de parches "ocfs2/dlm: bound peer-controlled lengths in the o2dlm". Los manejadores de recepción de o2dlm confían en campos de longitud y recuento u8 procedentes de la red sin acotarlos, por lo…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validate lengths in dlm_mig_lockres_handler Un nodo que recibe un mensaje DLM_MIG_LOCKRES confía en varios campos del dlm_migratable_lockres proporcionado por el par sin validarlos. num_locks y lockname_len solo se acotan en el lado emisor, y…
RecibidaAlta (8.8)0.65%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validate rl_used against rl_count in refcount block validator ocfs2_find_refcount_rec_in_rl() recorre el array de registros de recuento de referencias en disco con: rl_recs[] reside en un único bloque de metadatos (4096 bytes en la configuración…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: cluster: don't sleep while holding o2hb_live_lock in o2hb_region_pin() Serie de parches "ocfs2: cluster: o2hb_region_pin() fixes", v2. Esta serie corrige tres problemas relacionados en o2hb_region_pin(), todos ellos procedentes de la…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: fix readdir position truncation on 32-bit kernels En ocfs2_dir_foreach_blk_el(), la posición de la cookie del directorio se reconstruye con `ctx->pos` es loff_t (64 bits con signo), mientras que `sb->s_blocksize` es unsigned long. En kernels de…
RecibidaAlta (7.8)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: openrisc: fix arbitrary kernel memory access via or1k_atomic syscall sys_or1k_atomic() (llamada al sistema 244 en la ABI "or1k") recibe dos punteros de usuario, v1 y v2, e intercambia las palabras a las que apuntan en ensamblador escrito a mano. Los…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: openvswitch: Fix CT limit teardown use-after-free El procesamiento de paquetes usa el estado de límite de CT bajo RCU, mientras que el desmontaje del espacio de nombres de red libera ese estado bajo ovs_mutex. El puntero de límite de CT ni se retiraba…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: openvswitch: only skb_tx_error() a packet we are about to drop queue_userspace_packet() toma prestado el skb del paquete (solo lo copia en un mensaje netlink privado, user_skb, y no es su propietario); al retornar, do_execute_actions() sigue…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi: Fix use-after-free of cmd_rcvr in _ipmi_destroy_user() El commit 9e91f8a6c868 ("ipmi:msghandler: Remove srcu for the ipmi_interfaces list") eliminó el synchronize_rcu() entre la desvinculación de los receptores de comandos de intf->cmd_rcvrs y su…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lockd: pin next file across nlm_inspect_file lock-drop nlm_traverse_files() fija el archivo actual con f_count++ durante un mutex_unlock para nlm_inspect_file(), pero nada fija el puntero next guardado. Un nlm_release_file() concurrente puede hacer…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lockd: fix NULL dereference on lockowner allocation failure nlmclnt_locks_init_private() instala las operaciones de bloqueo de archivos de NLM incluso cuando nlmclnt_find_lockowner() no logra asignar un lockowner. nlmclnt_proc() devuelve entonces…
RecibidaAlta (7.5)0.57%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme: zero the discard fallback page nvme_setup_discard() siempre asigna sizeof(struct nvme_dsm_range) * NVME_DSM_MAX_RANGES = 4096 bytes como carga útil DSM, independientemente de cuántos rangos declare el comando, porque algunos dispositivos ignoran…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: do not accept C2HData based on blk_rq_payload_bytes() alone El commit 25e5cb780e62 ("nvme-tcp: fix possible crash in write_zeroes processing") estableció que blk_rq_payload_bytes() no debe leerse sin comprobar primero…
RecibidaAlta (7.5)0.41%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: fix host memory disclosure on R2T for a read command nvme_tcp_handle_r2t() no comprueba la dirección de la solicitud a la que hace referencia el R2T. Un controlador malicioso puede enviar un R2T para un READ y el host lo responderá:…
RecibidaAlta (7.5)0.41%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: reject a read that transferred too few bytes nvme_tcp_recv_data() completa una solicitud en cuanto se ha consumido la PDU C2HData actual. Nada compara el total de bytes recibidos con la longitud que pidió el comando: struct nvme_tcp_request…
RecibidaCrítica (9.8)0.50%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: stop processing a packet once its association is deleted sctp_endpoint_bh_rcv() busca la asociación solo cuando chunk->asoc es NULL, y guarda en caché el resultado en chunk->asoc y chunk->transport sin tomar una referencia. Un paquete que no…
RecibidaCrítica (9.8)0.51%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: drop a chunk if its transport was removed sctp_rcv() resuelve el transporte una vez por paquete y lo deja en chunk->transport. La referencia de la búsqueda, o la que toma sctp_add_backlog() si el socket pertenece al espacio de usuario, lo…
RecibidaAlta (7.5)0.50%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: fix NULL deref on untransmitted RECONF completion sctp_process_strreset_outreq(), sctp_process_strreset_addstrm_out() y sctp_process_strreset_resp() completan una solicitud de reconfiguración de flujo pendiente deteniendo el temporizador de…
RecibidaAlta (7.5)0.70%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: fix stream->outcnt underflow on duplicate RECONF responses Un fragmento RECONF en caché puede contener más de un parámetro de solicitud. Por tanto, una respuesta duplicada puede encontrar y procesar de nuevo la misma solicitud ADD_OUT mientras…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: bq24257: fix use-after-free on remove La interrupción del pin STAT está gestionada por devm, por lo que permanece armada hasta la limpieza de devm que se ejecuta después de que remove() retorne. remove() cancela bq->iilimit_setup_work…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: bq256xx: drain usb_work before freeing the charger El notificador USB-PHY encola usb_work, cuyo manejador llama a power_supply_changed(bq->charger). La acción devm de reinicio solo da de baja el notificador y se registró antes de las…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: bq25890: Fix power_supply reference leak bq25890_fw_probe() adquiere una referencia a un cargador secundario mediante power_supply_get_by_name(), pero la referencia no se libera en fallos posteriores del sondeo ni al desvincular el…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: charger-manager: register regulators before exposing sysfs charger_manager_remove() y la ruta de error del sondeo err_reg_extcon liberan cada regulador de cargador con regulator_put() antes de desmontar las entradas sysfs de power_supply…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: cros_usbpd-charger: acotar el número de puertos notificado por el EC cros_usbpd_charger_probe() lee dos números de puertos del EC y usa uno de ellos, num_charger_ports, como límite del bucle al rellenar una matriz de tamaño fijo: Tanto…