Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (8.4) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: cros_usbpd: limitar el número de puertos a EC_USB_PD_MAX_PORTS Actualmente, la función probe del controlador cros_usbpd-charger itera según el número bruto de puertos de carga devuelto por el controlador integrado. La única comprobación… | |
| Recibida | Alta (8.4) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: lp8727: corregir uso después de liberar (use-after-free) en lp8727_release_irq() lp8727_isr_func(), el manejador de IRQ en hilo, es el único llamador que arma pchg->work mediante schedule_delayed_work(). lp8727_release_irq() actualmente… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: lp8788-charger: corregir uso después de liberar (use-after-free) al eliminar lp8788_charger_remove() vacía charger_work antes de anular el registro de las IRQ. Un hilo de IRQ puede encolar charger_work después de que flush_work() haya… | |
| Recibida | Alta (7.7) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: qcom_battmgr: terminar las cadenas procedentes del firmware qcom_battmgr_sc8280xp_strcpy() toma una cadena de estilo Pascal cuando el firmware envía una. En caso contrario, copia los BATTMGR_STRING_LEN bytes completos y deja el destino… | |
| Recibida | Alta (8.4) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: rt9455: detener el trabajo diferido antes del desmontaje El manejador de IRQ en hilo puede encolar pwr_rdy_work, max_charging_time_work y batt_presence_work. pwr_rdy_work y batt_presence_work también pueden encolar… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: twl4030_charger: cancelar los workers mediante devm bci se asigna con devm. Dos workers (bci->work y bci->current_worker) lo desreferencian. twl4030_bci_remove() desactiva la carga y enmascara las interrupciones. No cancela ninguno de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: ucs1002: corregir uso después de liberar (use-after-free) al eliminar ucs1002 no tiene retrollamada remove, por lo que la desvinculación se ejecuta íntegramente mediante devm. El manejador de la IRQ de alerta encola el trabajo diferido… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: max17040: propagar los errores de lectura de registros max17040_get_vcell() y max17040_get_soc() ignoran los errores devueltos por regmap_read(). Cuando falla una transferencia I2C, el valor de registro no inicializado se convierte y se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: max17040: sincronizar la cancelación del trabajo en la suspensión max17040_work() se vuelve a encolar tras cada sondeo. cancel_delayed_work() solo cancela una instancia pendiente y no espera a una retrollamada que ya se esté ejecutando.… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/cpum_cf: gestionar la conexión en caliente de CPU mediante retrollamadas prepare/dead El comando 'perf stat -e cycles -- <command>' bloquea el kernel cuando se añaden CPU en caliente durante esa ejecución. La causa raíz es la asignación de struct… | |
| Recibida | Alta (7) | 0.14% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/percpu: corregir MVIY_PERCPU() con binutils antiguas El commit a737737cdb9c ("s390/percpu: Infrastructure for more efficient this_cpu operations") introdujo MVIY_PERCPU(), que convierte en cadena argumentos que ya son literales de cadena de C.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: no completar como correcta una lectura ESE fallida dasd_int_handler() completa una lectura NRF de una pista ESE no asignada llamando a ese_read() y marcando incondicionalmente la solicitud como DASD_CQR_SUCCESS. dasd_eckd_ese_read() puede… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: proteger las retrollamadas de disciplina de sysfs frente a datos privados no asignados Varios manejadores show/store de sysfs llaman a una retrollamada de disciplina que desreferencia device->private, ya sea directamente o mediante la macro… | |
| Recibida | Alta (7) | 0.15% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: propagar la longitud de finalización parcial a través de la recuperación ERP dasd_default_erp_postaction() copia el estado de temporización y del dispositivo desde la solicitud ERP finalizada a la solicitud original, pero descarta… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: plda: corregir uso después de liberar (use-after-free) de las IRQ de eventos durante el desmontaje plda_pcie_irq_domain_deinit() elimina pcie->event_domain mediante irq_domain_remove(), pero las IRQ por evento asignadas desde ese dominio se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: plda: corregir fugas de dominios de IRQ en las rutas de error de plda_init_interrupts() plda_init_interrupts() inicializa dominios de IRQ y crea asignaciones de IRQ, pero no las deshace cuando falla un paso posterior. Si platform_get_irq() o… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/amd: liberar el dispositivo PCI después de gestionar los fallos PPR iommu_call_iopf_notifier() busca el solicitante con pci_get_domain_bus_and_slot(), que devuelve un dispositivo PCI con su contador de referencias incrementado. Ni la ruta… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/sva: establecer handle->dev antes de que el handle SVA sea visible iommu_attach_device_pasid() instala el nuevo handle de vinculación SVA en la búsqueda de PASID del grupo antes de que iommu_sva_bind_device() retorne. Por tanto, una vinculación… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: rechazar un vSID más ancho que el campo SID_MATCH tegra241_vintf_init_vsid() programa el vSID proporcionado por el invitado en SID_MATCH, cuyo campo VIRT_SID abarca los bits [20:1], con el bit 0 como indicador de habilitación de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu: corregir la fuga de memoria de dev_iommu cuando device_add falla en iommu_mock_device_add iommu_mock_device_add() llama primero a iommu_fwspec_init(), que, si tiene éxito, asigna tanto dev->iommu (mediante dev_iommu_get()) como… | |
| Recibida | Crítica (9.3) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: forzar la solicitud de ACS cuando tboot está habilitado Actualmente, las condiciones para solicitar ACS en detect_intel_iommu() no incluyen tboot, lo que puede provocar una configuración incorrecta con ACS deshabilitado (p. ej., por… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd: evitar bloquear los accesos internos durante unmap iommufd_access_notify_unmap() omite los accesos internos porque no tienen una retrollamada unmap externa que invocar. Sin embargo, la comprobación actual llama a iommufd_lock_obj() antes de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd: liberar el IOAS actual si falla xa_store() iommufd_take_all_iova_rwsem() toma una referencia al objeto y el bloqueo de escritura iova_rwsem antes de almacenar el IOAS en el xarray temporal ioas_list. Si xa_store() falla, el IOAS actual aún no… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: dell-wmi-sysman: no volcar en hexadecimal el búfer de seguridad del atributo set_attribute() rellena el área de seguridad del búfer de solicitud de atributos de la BIOS con la contraseña de administrador actual mediante… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: ISST: validar el nivel en los ioctl de máscara de rendimiento isst_if_get_perf_level_mask() e isst_if_get_base_freq_mask() usan el nivel proporcionado por el usuario como índice en perf_levels[] mediante _read_pp_level_info() y… |