Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: core: Fill in DMA padding bytes in scsi_alloc_sgtables() Durante pruebas de fuzzing, se descubrió el siguiente problema: Bytes 14-15 of 16 are uninitialized Memory access of size 16 starts at ffff88800cbdb000 Al procesar el último elemento no…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: fnic: Use GFP_ATOMIC for VLAN alloc under spinlock fnic_fcoe_process_vlan_resp() asigna un descriptor de VLAN con kzalloc_obj() (GFP_KERNEL por defecto) mientras mantiene vlans_lock mediante spin_lock_irqsave(). GFP_KERNEL puede dormir, lo cual…
RecibidaAlta (8.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RISC-V: KVM: Fix PMU event info array size overflow SBI PMU EVENT_GET_INFO almacena num_events * sizeof(*einfo), controlado por el invitado, en un entero de 32 bits. En RV64, num_events = 0x10000001 hace que 0x100000010 se trunque a 16. KVM asigna…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: remoteproc: scp: Fix device reference leak on failed lookup Se garantiza la liberación de la referencia tomada al dispositivo SCP al intentar buscar sus datos de controlador antes de que el controlador se haya vinculado. Cabe señalar que mantener una…
RecibidaAlta (7.5)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: qede: Fix NULL pointer dereference in TPA fragment processing Bajo presión de memoria, el controlador qede sufre desreferencias de puntero nulo al procesar fragmentos de continuación TPA. El commit 8a8633978b84 ("qede: Add build_skb() support.")…
RecibidaAlta (7.8)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/cxgb4: Cancel reg_work before freeing device on remove c4iw_uld_state_change() encola reg_work para registrar el dispositivo RDMA. c4iw_remove() puede liberar ctx->dev mientras este trabajo está pendiente o en ejecución, dejando a…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/ionic: Embed counter driver data in rdma_counter allocation El commit 7e53b31acc7f ("RDMA/core: Create and destroy rdma_counter using rdma_zalloc_drv_obj()") exige que los controladores que implementan operaciones de contador integren struct…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/ucma: Lock the handler in ucma_set_ib_path() ucma_set_ib_path() llama a ucma_event_handler() directamente desde la ruta de write(), sin el bloqueo del manejador que mantiene estable ctx->file mientras se encola un uevent. El manejador vuelve a…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/ucma: Lock the handler in ucma_write_cm_event() ctx->file solo puede cambiarse bajo el bloqueo del manejador y el xa_lock, que es lo que impide que se encolen uevents para un ctx mientras ucma_migrate_id() lo traslada a otro archivo. El núcleo de…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/uverbs: Add UVERBS_ATTR_UHW to UVERBS_METHOD_REG_MR El commit original pasó por alto que tres controladores (mthca, irdma, siw) tienen datos UHW asociados a reg_mr que no pueden pasarse a través del ioctl. Además suponen que udata no puede ser…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/uverbs: Guard legacy bundles without method_elm La ruta heredada de write() despacha a través de un uverbs_api_write_method, pero el uverbs_attr_bundle que se pasa al código del proveedor no tiene un elemento de método ioctl. Si una entrada mal…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: regulator: as3722_get_regulator_dt_data: fix premature of_node_put leaving dangling of_node pointer En as3722_get_regulator_dt_data(), of_get_child_by_name() adquiere una referencia sobre np, que después se asigna a pdev->dev.of_node. La función llama…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Free cpu_buffer::free_page with subbuf_order Cuando los subbúferes usan un orden mayor que 0, cpu_buffer->free_page se asigna con subbuf_order. Se usa el orden correcto para cpu_buffer->free_page.
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Hold cpu_buffer::lock when resizing a subbuf Dado que ring_buffer_subbuf_order_set() puede borrar cpu_buffer->free_page, se mantiene cpu_buffer->lock para evitar condiciones de carrera con ring_buffer_alloc_read_page() y…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Stop remote reader update when page swap fails La función de retorno remota swap_reader_page puede devolver -EBUSY cuando el escritor mueve la cabeza antes de que el remoto la alcance, especialmente durante una avalancha de eventos en un…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: orangefs: fix double-free of trailer_buf on readdir copy failure En una llamada descendente (downcall) de readdir, orangefs_devreq_write_iter() libera op->downcall.trailer_buf con vfree() cuando copy_from_iter_full() falla, pero no borra el puntero…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: orangefs: skip leading spaces before parsing client debug masks orangefs_prepare_cdm_array() dimensiona el búfer de cada palabra clave de depuración del cliente con strcspn(cds_head, " "), pero después analiza la palabra clave con %s. La conversión %s…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: always run deallocs on copy-on-write completion Fuzzing local de 6.12.94 ha detectado la siguiente fuga de memoria provocada al hacer 'copy_file_range()' dentro del mismo sistema de archivos:
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: bound namelen in dlm_migrate_request_handler Serie de parches "ocfs2/dlm: bound peer-controlled lengths in the o2dlm". Los manejadores de recepción de o2dlm confían en campos de longitud y recuento u8 procedentes de la red sin acotarlos, por lo…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validate lengths in dlm_mig_lockres_handler Un nodo que recibe un mensaje DLM_MIG_LOCKRES confía en varios campos del dlm_migratable_lockres proporcionado por el par sin validarlos. num_locks y lockname_len solo se acotan en el lado emisor, y…
RecibidaAlta (8.8)0.65%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validate rl_used against rl_count in refcount block validator ocfs2_find_refcount_rec_in_rl() recorre el array de registros de recuento de referencias en disco con: rl_recs[] reside en un único bloque de metadatos (4096 bytes en la configuración…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: cluster: don't sleep while holding o2hb_live_lock in o2hb_region_pin() Serie de parches "ocfs2: cluster: o2hb_region_pin() fixes", v2. Esta serie corrige tres problemas relacionados en o2hb_region_pin(), todos ellos procedentes de la…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: fix readdir position truncation on 32-bit kernels En ocfs2_dir_foreach_blk_el(), la posición de la cookie del directorio se reconstruye con `ctx->pos` es loff_t (64 bits con signo), mientras que `sb->s_blocksize` es unsigned long. En kernels de…
RecibidaAlta (7.8)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: openrisc: fix arbitrary kernel memory access via or1k_atomic syscall sys_or1k_atomic() (llamada al sistema 244 en la ABI "or1k") recibe dos punteros de usuario, v1 y v2, e intercambia las palabras a las que apuntan en ensamblador escrito a mano. Los…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: openvswitch: Fix CT limit teardown use-after-free El procesamiento de paquetes usa el estado de límite de CT bajo RCU, mientras que el desmontaje del espacio de nombres de red libera ese estado bajo ovs_mutex. El puntero de límite de CT ni se retiraba…