Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.5)0.61%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ipa: corregir el bloqueo de la cola de TX del módem tras la reanudación en tiempo de ejecución ipa_start_xmit() detiene incondicionalmente la cola de TX antes de llamar a pm_runtime_get(), confiando en que el despertar programado por la…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: l2tp: no propagar los errores de notificación multicast Los manejadores netlink de creación de túnel, modificación de túnel, creación de sesión y modificación de sesión envían notificaciones multicast mediante funciones auxiliares que pueden…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: mctp: mantener una referencia al dispositivo de la ruta en mctp_route_lookup() mctp_route_lookup() usa rt->dev sin mantener una referencia sobre él. mctp_route_lookup_single() devuelve la ruta solo bajo RCU, por lo que el dispositivo de la ruta…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: openvswitch: corregir uso después de liberar (use-after-free) de la máscara de flujo al eliminar un flujo El commit de la etiqueta Fixes indicada más abajo hizo que la liberación de flow->mask se programe mediante RCU justo después de eliminarla…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: phylink: validar correctamente el PCS devuelto en phylink_inband_caps En phylink_inband_caps(), el PCS devuelto por mac_select_pcs solo se comprueba si es NULL, pero mac_select_pcs también puede devolver un puntero de error. Esto puede provocar un…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ravb: evitar desreferenciar un reloj PTP no válido El reloj PTP no está disponible antes de la primera apertura, por lo que consultar su índice puede desreferenciar un puntero NULL. Los fallos de registro también pueden dejar un puntero de error…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ravb: serializar el desmontaje del reloj PTP ravb_ptp_interrupt() puede entrar en condición de carrera con ravb_ptp_stop() y pasar el reloj a ptp_clock_event() mientras ptp_clock_unregister() lo está liberando. Esto puede provocar un uso después…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: thunderbolt: liberar el HopID de Rx entregado en caso de discrepancia tb_xdomain_alloc_in_hopid() pasa el HopID deseado a ida_alloc_range() como límite inferior, por lo que un id ocupado no es un error en ese punto: el asignador devuelve el…
RecibidaAlta (8.8)0.34%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: thunderbolt: marcar la conexión como caída cuando falla su establecimiento Cada ruta de fallo de tbnet_connected_work() deshace su propio trabajo y retorna sin borrar login_sent, por lo que la conexión sigue pareciendo establecida. Por tanto, el…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NTB: ntb_transport: hacer fallar el encolado de TX cuando el enlace QP está caído El commit f195a1a6fe41 ("ntb: Drop packets when qp link is down") pretendía hacer que ntb_transport_tx_enqueue() descartara los paquetes enviados mientras el enlace QP…
RecibidaAlta (7.5)0.50%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NTB: ntb_transport: rechazar búferes de TX sobredimensionados ntb_process_tx() gestiona un búfer sobredimensionado llamando a tx_handler() con un puntero de datos NULL y devolviendo éxito. Por tanto, ntb_netdev ni libera el skb en su retrollamada de…
RecibidaCrítica (9.8)0.65%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: acotar el número de rkeys del par en los mensajes LLC de SMC-Rv2 En un enlace cuyo dispositivo tiene max_recv_sge == 1 no hay búfer de recepción v2 compartido, y smc_llc_save_add_link_rkeys() toma la extensión v2 a 44 bytes del inicio del…
RecibidaAlta (8.2)0.54%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: transportar en la entrada de cola los mensajes LLC de SMC-Rv2 sobredimensionados smc_llc_rmt_delete_rkey() y smc_llc_save_add_link_rkeys() leen la parte de un mensaje v2 que no cabe en la unión smc_llc_msg de 44 bytes, y ambas se acotan por el…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: no desreferenciar un búfer de envío no establecido en la ruta de desmontaje de SMC-D smc_close_stream_wait() llama a smc_tx_prepared_sends() desde dentro de su condición sk_wait_event(), y sk_wait_event() evalúa esa condición una vez con el…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir la fuga del contador de referencias del socket en smc_switch_conns() smc_switch_conns() toma una referencia sobre el socket SMC antes de liberar lgr->conns_lock, de modo que la conexión permanece activa mientras se obtiene la ranura…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir uso después de liberar (use-after-free) en smc_rx_pipe_buf_release() smc_rx_splice() entrega páginas RMB a una tubería y toma una referencia al socket por entrada para que el smc_sock permanezca activo hasta que el lector termine. La…
RecibidaCrítica (9.8)0.63%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir uso después de liberar (use-after-free) de la qentry LLC en smc_llc_srv_add_link() smc_llc_srv_add_link() mantiene add_llc apuntando a la entrada de cola: smc_llc_flow_qentry_del() hace kfree() de la entrada, por lo que en un enlace…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: anular el registro de la conexión antes de drenar el tasklet de rx smc_conn_free() llama a smc_ism_unset_conn() solo mientras el grupo de enlaces sigue en su lista de dispositivos, y nunca establece conn->killed. smc_lgr_terminate_sched()…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: limitar el headroom anunciado de los túneles IP Los dispositivos de túnel IP derivan su needed_headroom anunciado de los dispositivos de salida inferiores. Una pila de dispositivos creados por el usuario puede hacer que el valor derivado sea mayor…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: skbuff: no modificar el estado de copia cero compartido en skb_tx_error() skb_tx_error() completa el uarg de copia cero y borra SKBFL_ALL_ZEROCOPY, y skb_zcopy_downgrade_managed() borra SKBFL_MANAGED_FRAG_REFS. Ambos residen en skb_shinfo(), que…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: seg6: restablecer IP6CB tras la desencapsulación IPv6 decap_and_validate() extrae las cabeceras SRv6 externas y convierte el paquete interno en la cabecera de red del skb. El bloque de control IPv6 sigue conteniendo valores recopilados al analizar el…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mfd: qnap-mcu: mantener vivo el búfer de respuesta más allá del tiempo de espera de un comando qnap_mcu_exec() publica un búfer en la pila a la ruta de recepción: y qnap_mcu_receive_buf() escribe en él desde la ruta de recepción de serdev, que se…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mfd: sm501: corregir posibles fugas de memoria durante la eliminación La memoria asignada para struct sm501_devdata en sm501_pci_probe() y sm501_plat_probe() no la liberan las funciones de eliminación correspondientes sm501_pci_remove() y…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: 6fire: acotar la longitud del evento MIDI procedente del dispositivo usb6fire_comm_receiver_handler() reenvía un evento MIDI usando un byte de longitud que proporciona el dispositivo, sin límite y sin comprobar que la transferencia haya entregado…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: aloop: comprobar la validez del índice de tarjeta en probe El controlador aloop confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema para los…