Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: max17040: sincronizar la cancelación del trabajo en la suspensión max17040_work() se vuelve a encolar tras cada sondeo. cancel_delayed_work() solo cancela una instancia pendiente y no espera a una retrollamada que ya se esté ejecutando.… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/cpum_cf: gestionar la conexión en caliente de CPU mediante retrollamadas prepare/dead El comando 'perf stat -e cycles -- <command>' bloquea el kernel cuando se añaden CPU en caliente durante esa ejecución. La causa raíz es la asignación de struct… | |
| Recibida | Alta (7) | 0.14% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/percpu: corregir MVIY_PERCPU() con binutils antiguas El commit a737737cdb9c ("s390/percpu: Infrastructure for more efficient this_cpu operations") introdujo MVIY_PERCPU(), que convierte en cadena argumentos que ya son literales de cadena de C.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: no completar como correcta una lectura ESE fallida dasd_int_handler() completa una lectura NRF de una pista ESE no asignada llamando a ese_read() y marcando incondicionalmente la solicitud como DASD_CQR_SUCCESS. dasd_eckd_ese_read() puede… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: proteger las retrollamadas de disciplina de sysfs frente a datos privados no asignados Varios manejadores show/store de sysfs llaman a una retrollamada de disciplina que desreferencia device->private, ya sea directamente o mediante la macro… | |
| Recibida | Alta (7) | 0.15% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: propagar la longitud de finalización parcial a través de la recuperación ERP dasd_default_erp_postaction() copia el estado de temporización y del dispositivo desde la solicitud ERP finalizada a la solicitud original, pero descarta… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: plda: corregir uso después de liberar (use-after-free) de las IRQ de eventos durante el desmontaje plda_pcie_irq_domain_deinit() elimina pcie->event_domain mediante irq_domain_remove(), pero las IRQ por evento asignadas desde ese dominio se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: plda: corregir fugas de dominios de IRQ en las rutas de error de plda_init_interrupts() plda_init_interrupts() inicializa dominios de IRQ y crea asignaciones de IRQ, pero no las deshace cuando falla un paso posterior. Si platform_get_irq() o… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/amd: liberar el dispositivo PCI después de gestionar los fallos PPR iommu_call_iopf_notifier() busca el solicitante con pci_get_domain_bus_and_slot(), que devuelve un dispositivo PCI con su contador de referencias incrementado. Ni la ruta… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/sva: establecer handle->dev antes de que el handle SVA sea visible iommu_attach_device_pasid() instala el nuevo handle de vinculación SVA en la búsqueda de PASID del grupo antes de que iommu_sva_bind_device() retorne. Por tanto, una vinculación… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: rechazar un vSID más ancho que el campo SID_MATCH tegra241_vintf_init_vsid() programa el vSID proporcionado por el invitado en SID_MATCH, cuyo campo VIRT_SID abarca los bits [20:1], con el bit 0 como indicador de habilitación de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu: corregir la fuga de memoria de dev_iommu cuando device_add falla en iommu_mock_device_add iommu_mock_device_add() llama primero a iommu_fwspec_init(), que, si tiene éxito, asigna tanto dev->iommu (mediante dev_iommu_get()) como… | |
| Recibida | Crítica (9.3) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/vt-d: forzar la solicitud de ACS cuando tboot está habilitado Actualmente, las condiciones para solicitar ACS en detect_intel_iommu() no incluyen tboot, lo que puede provocar una configuración incorrecta con ACS deshabilitado (p. ej., por… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd: evitar bloquear los accesos internos durante unmap iommufd_access_notify_unmap() omite los accesos internos porque no tienen una retrollamada unmap externa que invocar. Sin embargo, la comprobación actual llama a iommufd_lock_obj() antes de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd: liberar el IOAS actual si falla xa_store() iommufd_take_all_iova_rwsem() toma una referencia al objeto y el bloqueo de escritura iova_rwsem antes de almacenar el IOAS en el xarray temporal ioas_list. Si xa_store() falla, el IOAS actual aún no… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: dell-wmi-sysman: no volcar en hexadecimal el búfer de seguridad del atributo set_attribute() rellena el área de seguridad del búfer de solicitud de atributos de la BIOS con la contraseña de administrador actual mediante… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: ISST: validar el nivel en los ioctl de máscara de rendimiento isst_if_get_perf_level_mask() e isst_if_get_base_freq_mask() usan el nivel proporcionado por el usuario como índice en perf_levels[] mediante _read_pp_level_info() y… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: ISST: validar el ID de socket en el ioctl clos_assoc isst_if_clos_assoc() valida el socket_id proporcionado por el usuario con 'socket_id > topology_max_packages()', pero isst_common.sst_inst[] se asigna con topology_max_packages()… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: via-sdmmc: detener la gestión de detección de tarjeta si falla probe request_irq() registra la interrupción de detección de tarjeta SD y probe la habilita antes de que se ejecute mmc_add_host(). Si mmc_add_host() falla, la ruta de error solo anula… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: ISST: añadir una comprobación de NULL para sst_inst[] Para mantener la coherencia con otros lugares, se añade una comprobación de NULL para la carga fallida de sockets comprobando isst_common.sst_inst[]. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: ISST: validar el ID de CPU lógica y el ID de clos Se validan el ID de CLOS máximo y el ID de CPU lógica para la funcionalidad de potencia de núcleo. Se rechaza cualquier nivel de clos o número de CPU lógica mayor que el máximo admitido.… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: panasonic-laptop: corregir la escritura del centinela más allá de pcc->sinf[] acpi_pcc_retrieve_biosdata() rechaza los paquetes SINF solo cuando pcc->num_sifr es estrictamente menor que hkey->package.count, y después escribe… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: think-lmi: liberar las firmas de certificado del sistema La compatibilidad con múltiples certificados también permite que el objeto de autenticación del sistema almacene ->signature y ->save_signature, que se pierden (fuga de memoria)… | |
| Recibida | Alta (8.4) | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/chrome: sensorhub: acotar el número de sensor notificado por el EC Cada evento FIFO del EC incluye un número de sensor de 8 bits (in->sensor_num). cros_ec_sensorhub_ring_handler() valida el número de eventos FIFO, el número por lectura y el… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: corregir lectura OOB de montículo en sk_store() y kek_store() sk_store() y kek_store() eliminan un salto de línea final de la escritura en sysfs antes de asignar el búfer de la clave: pero después pasan el "count" original (no… |