Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: openvswitch: only skb_tx_error() a packet we are about to drop queue_userspace_packet() toma prestado el skb del paquete (solo lo copia en un mensaje netlink privado, user_skb, y no es su propietario); al retornar, do_execute_actions() sigue…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi: Fix use-after-free of cmd_rcvr in _ipmi_destroy_user() El commit 9e91f8a6c868 ("ipmi:msghandler: Remove srcu for the ipmi_interfaces list") eliminó el synchronize_rcu() entre la desvinculación de los receptores de comandos de intf->cmd_rcvrs y su…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lockd: pin next file across nlm_inspect_file lock-drop nlm_traverse_files() fija el archivo actual con f_count++ durante un mutex_unlock para nlm_inspect_file(), pero nada fija el puntero next guardado. Un nlm_release_file() concurrente puede hacer…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lockd: fix NULL dereference on lockowner allocation failure nlmclnt_locks_init_private() instala las operaciones de bloqueo de archivos de NLM incluso cuando nlmclnt_find_lockowner() no logra asignar un lockowner. nlmclnt_proc() devuelve entonces…
RecibidaAlta (7.5)0.57%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme: zero the discard fallback page nvme_setup_discard() siempre asigna sizeof(struct nvme_dsm_range) * NVME_DSM_MAX_RANGES = 4096 bytes como carga útil DSM, independientemente de cuántos rangos declare el comando, porque algunos dispositivos ignoran…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: do not accept C2HData based on blk_rq_payload_bytes() alone El commit 25e5cb780e62 ("nvme-tcp: fix possible crash in write_zeroes processing") estableció que blk_rq_payload_bytes() no debe leerse sin comprobar primero…
RecibidaAlta (7.5)0.41%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: fix host memory disclosure on R2T for a read command nvme_tcp_handle_r2t() no comprueba la dirección de la solicitud a la que hace referencia el R2T. Un controlador malicioso puede enviar un R2T para un READ y el host lo responderá:…
RecibidaAlta (7.5)0.41%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: reject a read that transferred too few bytes nvme_tcp_recv_data() completa una solicitud en cuanto se ha consumido la PDU C2HData actual. Nada compara el total de bytes recibidos con la longitud que pidió el comando: struct nvme_tcp_request…
RecibidaCrítica (9.8)0.50%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: stop processing a packet once its association is deleted sctp_endpoint_bh_rcv() busca la asociación solo cuando chunk->asoc es NULL, y guarda en caché el resultado en chunk->asoc y chunk->transport sin tomar una referencia. Un paquete que no…
RecibidaCrítica (9.8)0.51%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: drop a chunk if its transport was removed sctp_rcv() resuelve el transporte una vez por paquete y lo deja en chunk->transport. La referencia de la búsqueda, o la que toma sctp_add_backlog() si el socket pertenece al espacio de usuario, lo…
RecibidaAlta (7.5)0.50%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: fix NULL deref on untransmitted RECONF completion sctp_process_strreset_outreq(), sctp_process_strreset_addstrm_out() y sctp_process_strreset_resp() completan una solicitud de reconfiguración de flujo pendiente deteniendo el temporizador de…
RecibidaAlta (7.5)0.70%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: fix stream->outcnt underflow on duplicate RECONF responses Un fragmento RECONF en caché puede contener más de un parámetro de solicitud. Por tanto, una respuesta duplicada puede encontrar y procesar de nuevo la misma solicitud ADD_OUT mientras…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: bq24257: fix use-after-free on remove La interrupción del pin STAT está gestionada por devm, por lo que permanece armada hasta la limpieza de devm que se ejecuta después de que remove() retorne. remove() cancela bq->iilimit_setup_work…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: bq256xx: drain usb_work before freeing the charger El notificador USB-PHY encola usb_work, cuyo manejador llama a power_supply_changed(bq->charger). La acción devm de reinicio solo da de baja el notificador y se registró antes de las…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: bq25890: Fix power_supply reference leak bq25890_fw_probe() adquiere una referencia a un cargador secundario mediante power_supply_get_by_name(), pero la referencia no se libera en fallos posteriores del sondeo ni al desvincular el…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: charger-manager: register regulators before exposing sysfs charger_manager_remove() y la ruta de error del sondeo err_reg_extcon liberan cada regulador de cargador con regulator_put() antes de desmontar las entradas sysfs de power_supply…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: cros_usbpd-charger: acotar el número de puertos notificado por el EC cros_usbpd_charger_probe() lee dos números de puertos del EC y usa uno de ellos, num_charger_ports, como límite del bucle al rellenar una matriz de tamaño fijo: Tanto…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: cros_usbpd: limitar el número de puertos a EC_USB_PD_MAX_PORTS Actualmente, la función probe del controlador cros_usbpd-charger itera según el número bruto de puertos de carga devuelto por el controlador integrado. La única comprobación…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: lp8727: corregir uso después de liberar (use-after-free) en lp8727_release_irq() lp8727_isr_func(), el manejador de IRQ en hilo, es el único llamador que arma pchg->work mediante schedule_delayed_work(). lp8727_release_irq() actualmente…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: lp8788-charger: corregir uso después de liberar (use-after-free) al eliminar lp8788_charger_remove() vacía charger_work antes de anular el registro de las IRQ. Un hilo de IRQ puede encolar charger_work después de que flush_work() haya…
RecibidaAlta (7.7)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: qcom_battmgr: terminar las cadenas procedentes del firmware qcom_battmgr_sc8280xp_strcpy() toma una cadena de estilo Pascal cuando el firmware envía una. En caso contrario, copia los BATTMGR_STRING_LEN bytes completos y deja el destino…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: rt9455: detener el trabajo diferido antes del desmontaje El manejador de IRQ en hilo puede encolar pwr_rdy_work, max_charging_time_work y batt_presence_work. pwr_rdy_work y batt_presence_work también pueden encolar…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: twl4030_charger: cancelar los workers mediante devm bci se asigna con devm. Dos workers (bci->work y bci->current_worker) lo desreferencian. twl4030_bci_remove() desactiva la carga y enmascara las interrupciones. No cancela ninguno de…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: ucs1002: corregir uso después de liberar (use-after-free) al eliminar ucs1002 no tiene retrollamada remove, por lo que la desvinculación se ejecuta íntegramente mediante devm. El manejador de la IRQ de alerta encola el trabajo diferido…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: max17040: propagar los errores de lectura de registros max17040_get_vcell() y max17040_get_soc() ignoran los errores devueltos por regmap_read(). Cuando falla una transferencia I2C, el valor de registro no inicializado se convierte y se…