Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

30.505 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: uvc: fix dangling pointers in uvc_function_bind() and uvc_function_unbind() En la ruta de error de uvc_function_bind(), usamos usb_ep_free_request, que usa uvc->control_req pero no lo establece a NULL después. Por ello, uvc->control_req es…
RecibidaSin puntuar0.23%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_fs: Prevent deadlock during ep0 read loop Actualmente, ffs_ep0_read() mantiene ffs->mutex cuando se prepara para dormir esperando un evento. Cuando no hay eventos de configuración pendientes, llama a…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fpga: altera-cvp: Avoid out-of-bounds read in trailing byte write La ruta de bytes finales de altera_cvp_send_block() desreferencia un puntero u32 incluso cuando solo quedan 1-3 bytes en el búfer de entrada. Si el búfer termina en un límite de página o…
RecibidaAlta (8.8)0.36%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sensor-hub: Fix out-of-bounds write in sensor_hub_get_feature sensor_hub_get_feature() limita su valor de retorno al tamaño del búfer del llamador, pero el bucle de copia sigue copiando field->report_size / 8 bytes por cada valor del informe. Un…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: renesas: Fix out-of-bounds access for newdevs mask Cuando el software inicia la DAA (Dynamic Address Assignment), el controlador notifica el resultado mediante el NRSPQP (Normal Response Queue Port Register). El campo de longitud de datos del…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: GICv2: Don't WARN on out-of-range GICV_DIR INTID vgic_v2_deactivate() pasa el INTID que un invitado escribió en GICV_DIR directamente a vgic_get_vcpu_irq(), y trata una búsqueda fallida como una condición "que no puede ocurrir" con…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lib/ucs2_string.c: fix out-of-bounds read in ucs2_strnlen() Serie de parches "lib/ucs2_string.c: fix out-of-bounds read in ucs2_strnlen()", v2. Esta serie corrige una lectura fuera de límites por un error de uno (off-by-one) en ucs2_strnlen(). El…
RecibidaAlta (8.8)0.26%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: cec: stm32: prevent out-of-bounds write on RX overflow stm32_rx_done() añade cada byte CEC recibido a rx_msg.msg[] usando rx_msg.len como índice de escritura, incrementándolo en cada interrupción RXBR (receive-byte-ready) sin comprobarlo frente…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: vicodec: fix out-of-bounds write in FWHT encoder vidioc_s_fmt_vid_out() dimensiona el búfer CAPTURE del codificador a partir del descriptor comprimido pixfmt_fwht, cuyo sizeimage_mult es 3: coded_w * coded_h * 3 + sizeof(struct fwht_cframe_hdr).…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: fix slab-out-of-bounds in nilfs_direct_propagate after truncation Shuangpeng Bai informó de que KASAN detectó un error slab-out-of-bounds en nilfs_direct_propagate() durante las pruebas. El análisis reveló que, tras truncar un archivo, un…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI/sysfs: Fix out-of-bounds read in pci_write_legacy_io() pci_write_legacy_io() carga 4 bytes del búfer de escritura de kernfs independientemente de cuántos bytes haya escrito el espacio de usuario: kernfs_fop_write_iter() asigna el búfer con…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phy: rockchip-samsung-dcphy: fix out-of-range max_register El bloque de registros del PHY es de 64KB, por lo que, con un paso de registro de 4, el último registro accesible se encuentra en el desplazamiento 0xfffc. max_register indica 0x10000, un…
RecibidaAlta (7.7)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ubifs: fix out-of-bounds read in signature length check ubifs_sb_verify_signature() limita el campo ubifs_sig_node->len del disco antes de pasar la carga útil de la firma a verify_pkcs7_signature(), pero la comprobación tiene el signo incorrecto: Los…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: validate deflate params Debemos validar el valor winbits de deflate proporcionado por el usuario antes de pasarlo a zlib_deflate_workspacesize(), que desencadena BUG_ON() si el valor de winbits está fuera de los rangos válidos.
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFS/localio: fix ref leak on nfs_uuid_add_file failure Cuando nfs_uuid_add_file() entra en carrera con nfs_uuid_put() mientras este desmonta uuid->net, devuelve -ENXIO sin publicar nfl->nfs_uuid mediante rcu_assign_pointer(). nfs_open_local_fh() entra…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFS: fix delegation_hash_table leak when nfs4_server_common_setup() fails nfs4_server_common_setup() asigna server->delegation_hash_table en primer lugar, pero server->destroy (la única ruta que libera la tabla mediante nfs4_destroy_server()) no se…
RecibidaCrítica (9.1)0.61%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: check truncate permission under inode lock nfsd_setattr() comprueba si una actualización de tamaño necesita NFSD_MAY_TRUNC antes de tomar inode_lock(). La comparación usa el tamaño del archivo obtenido mediante esa lectura sin bloqueo, pero la…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: restart ssc_expire_umount walk after dropping nfsd_ssc_lock nfsd4_ssc_expire_umount() recorre nn->nfsd_ssc_mount_list con list_for_each_entry_safe(ni, tmp, ...). Para cada entrada caducada, establece nsui_busy = true, suelta nfsd_ssc_lock para…
RecibidaAlta (8.2)0.44%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: remove flawed WARN_ON_ONCE from nfsd_mode_check La cabecera del commit e75b23f9e323 ("nfsd: check d_can_lookup in fh_verify of directories") detalla la suposición que justificó añadir el WARN_ON_ONCE a nfsd_mode_check(); esa suposición no es…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSv4.1: fix layout segment leak on the pnfs_layout_process() forget path Cuando el servidor devuelve un nuevo stateid de layout mientras todavía se mantiene uno válido, pnfs_layout_process() llama a pnfs_mark_matching_lsegs_return() sobre la lista…
RecibidaAlta (8.1)0.45%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: lockd, nfsd: RCU-protect nlmsvc_ops dispatch nlmsvc_ops lo publica nfsd_lockd_init() y lo borra nfsd_lockd_shutdown() con almacenamientos simples, mientras que lockd lo desreferencia sin protección desde los puntos de despacho de fs/lockd/svcsubs.c. El…
RecibidaAlta (7.5)0.61%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: release path refs on follow_down() error nfsd_cross_mnt() inicializa un struct path local con mntget() y dget() antes de llamar a follow_down(). Ante un retorno negativo, la rama de error salta a out sin liberar esas referencias: follow_down()…
RecibidaAlta (7.5)0.53%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: Reset write verifier when async COPY writeback fails COPY asíncrono captura nn->writeverf en el momento de la solicitud y lo notifica al cliente mediante CB_OFFLOAD después de que el kthread trabajador termine. Cuando el vfs_fsync_range() o el…
RecibidaAlta (7.1)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: restore rq_status_counter to even on all nfsd_dispatch() exit paths nfsd_dispatch() establece rq_status_counter en un valor impar una vez que se ha decodificado una solicitud, y de nuevo en un valor par una vez que se ha procesado por completo,…
RecibidaAlta (7.5)0.53%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: sample writeback error cursor before async COPY loop _nfsd_copy_file_range() toma una muestra de dst->f_wb_err en "since" después del bucle de copia y después la usa para detectar errores de writeback mediante filemap_check_wb_err() una vez que…