Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.1)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: ISST: validar el nivel en los ioctl de máscara de rendimiento isst_if_get_perf_level_mask() e isst_if_get_base_freq_mask() usan el nivel proporcionado por el usuario como índice en perf_levels[] mediante _read_pp_level_info() y…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: ISST: validar el ID de socket en el ioctl clos_assoc isst_if_clos_assoc() valida el socket_id proporcionado por el usuario con 'socket_id > topology_max_packages()', pero isst_common.sst_inst[] se asigna con topology_max_packages()…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: via-sdmmc: detener la gestión de detección de tarjeta si falla probe request_irq() registra la interrupción de detección de tarjeta SD y probe la habilita antes de que se ejecute mmc_add_host(). Si mmc_add_host() falla, la ruta de error solo anula…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: ISST: añadir una comprobación de NULL para sst_inst[] Para mantener la coherencia con otros lugares, se añade una comprobación de NULL para la carga fallida de sockets comprobando isst_common.sst_inst[].
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: ISST: validar el ID de CPU lógica y el ID de clos Se validan el ID de CLOS máximo y el ID de CPU lógica para la funcionalidad de potencia de núcleo. Se rechaza cualquier nivel de clos o número de CPU lógica mayor que el máximo admitido.…
RecibidaAlta (7.8)0.18%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: panasonic-laptop: corregir la escritura del centinela más allá de pcc->sinf[] acpi_pcc_retrieve_biosdata() rechaza los paquetes SINF solo cuando pcc->num_sifr es estrictamente menor que hkey->package.count, y después escribe…
RecibidaSin puntuar0.16%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: think-lmi: liberar las firmas de certificado del sistema La compatibilidad con múltiples certificados también permite que el objeto de autenticación del sistema almacene ->signature y ->save_signature, que se pierden (fuga de memoria)…
RecibidaAlta (8.4)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/chrome: sensorhub: acotar el número de sensor notificado por el EC Cada evento FIFO del EC incluye un número de sensor de 8 bits (in->sensor_num). cros_ec_sensorhub_ring_handler() valida el número de eventos FIFO, el número por lectura y el…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: corregir lectura OOB de montículo en sk_store() y kek_store() sk_store() y kek_store() eliminan un salto de línea final de la escritura en sysfs antes de asignar el búfer de la clave: pero después pasan el "count" original (no…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: corregir lectura OOB de montículo al escribir una contraseña vacía validate_password_input() calcula length = strlen(buf) y después comprueba buf[length - 1] para eliminar un salto de línea final, sin comprobar antes que…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: corregir escritura con desfase en uno en hp_get_string_from_buffer() hp_get_string_from_buffer() limita la longitud de la cadena convertida frente al tamaño del búfer de destino con "size > dst_size", de modo que cuando la…
RecibidaAlta (7.1)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: pasar el número de elementos validado a los analizadores de paquetes Los analizadores de paquetes por tipo reciben un número de elementos incorrecto. hp_init_bios_package_attribute() valida obj->package.count y después llama a…
RecibidaAlta (7.8)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/waitid: respetar la cancelación de task_work io_waitid_cb() puede ejecutarse a través de la ruta task_work de respaldo cuando task_work_add() ya no puede encolar trabajo a la tarea de origen. La ruta de respaldo se ejecuta desde un kworker e…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/query: limitar el tamaño de usuario pasado a copy_struct_to_user io_handle_query_entry() limita hdr.size para el copy_from_user() de entrada, pero conserva el valor original del usuario como usize. copy_struct_to_user() usa ese usize y, cuando…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: interconnect: corregir uso después de liberar (use-after-free) en icc_get() y of_icc_get_by_index() En of_icc_get_by_index() e icc_get(), si la asignación dinámica de path->name falla mediante kasprintf(), la ruta de gestión de errores llama…
RecibidaAlta (7.1)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi: ipmb: validar la longitud del mensaje de escritura ipmb_write() leía los campos del mensaje antes de validar el byte de longitud. Una escritura vacía o corta puede leer bytes de pila no inicializados. Una longitud menor que la cabecera SMBus…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi: eliminar todos los archivos de sysfs si falla el registro ipmi_add_smi() crea los archivos nr_users y nr_msgs antes de intentar crear el archivo maintenance_mode. Si esta última creación falla, la ruta de error elimina solo nr_users antes de…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi: si: corregir desreferencia de puntero nulo tras un registro fallido try_smi_init() asigna new_smi->si_sm y más tarde llama a ipmi_register_smi_mod(), que se corresponde con ipmi_add_smi(). Durante ipmi_add_smi(), el manejador de mensajes IPMI…
RecibidaAlta (8.4)0.19%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi:msghandler: cancelar el trabajo limpiamente en caso de error Si se produce un error durante el inicio de una interfaz IPMI, puede haber programado trabajo para ejecutarse. El trabajo debe cancelarse antes de que la interfaz pueda liberarse.
RecibidaAlta (8.1)0.31%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/iucv: filtrar las tramas en afiucv_hs_rcv() por dispositivo de entrada afiucv_hs_rcv() selecciona un socket de iucv_sk_list comparando únicamente cuatro campos de nombre de 8 bytes de la cabecera de transporte. No se realiza ninguna comprobación…
RecibidaCrítica (9.8)0.51%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xdp: corregir la disposición de tramas de copia cero xdp_convert_zc_to_xdp_frame() clona un paquete XSK en una página de orden 0 y anuncia PAGE_SIZE como su tamaño de trama. Permite que la trama copiada ocupe la cola de la página necesaria para…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: slip: corregir uso después de liberar (use-after-free) en sl_sync() slip_devs[] almacena punteros net_device sin más y no toma ninguna referencia sobre ellos. sl_sync() y sl_alloc() recorren esa tabla desde slip_open() bajo rtnl_lock(), mientras que…
RecibidaAlta (7.8)0.36%💥 PoCLinux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: tun: acotar el headroom de recepción tun_get_user() usa tun->align tanto como headroom del skb como al elegir cuántos datos del paquete mantener lineales. OVS puede propagar una solicitud de headroom sobredimensionada desde otro puerto a TUN o…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: dsa: realtek: usar gpiod_set_value_cansleep para el GPIO de reinicio rtl83xx_reset_assert() y rtl83xx_reset_deassert() solo se llaman desde la ruta de probe, que puede dormir y no es crítica en cuanto a temporización. Cuando el GPIO de reinicio lo…
RecibidaAlta (7.5)0.49%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bnxt: activar el doorbell cuando SW USO sale anticipadamente Cuando se entrega una ráfaga de paquetes al controlador, este aplaza el doorbell hasta el final estableciendo txr->kick_pending = 1. La ruta de TX normal lo gestiona, pero la ruta SW USO…