Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

30.506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.5)0.53%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: sample writeback error cursor before async COPY loop _nfsd_copy_file_range() toma una muestra de dst->f_wb_err en "since" después del bucle de copia y después la usa para detectar errores de writeback mediante filemap_check_wb_err() una vez que…
RecibidaCrítica (9.8)0.62%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: set SC_STATUS_FREED in nfsd4_drop_revoked_stid for delegations nfsd4_drop_revoked_stid() gestiona FREE_STATEID para las delegaciones revocadas por el administrador, pero no establece SC_STATUS_FREED antes de liberar cl_lock. revoke_delegation()…
RecibidaCrítica (9.8)0.46%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: size fh_verify server sockaddr slot by xpt_locallen Los tracepoints nfsd_fh_verify y nfsd_fh_verify_err declaran el slot de sockaddr del servidor dimensionado por xpt_remotelen, pero lo rellenan a partir de xpt_local usando xpt_locallen: Cuando…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: validate nseconds in TIME_DELEG decode paths Las ramas de decodificación TIME_DELEG_ACCESS y TIME_DELEG_MODIFY basadas en xdrgen almacenan un uint32_t nseconds sin procesar directamente en tv_nsec sin exigir nseconds < NSEC_PER_SEC. El…
RecibidaAlta (7.5)0.50%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: validate symlink target length in NFSv4 CREATE nfsd4_decode_create() acepta un cr_datalen sin límite procedente de la red para los destinos de enlaces simbólicos NF4LNK, lo que permite a un cliente forzar un kmalloc de hasta el tamaño máximo de…
RecibidaCrítica (9.1)0.70%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: add fh_want_write() for early-verified SETATTR in nfsd_proc_setattr() La rama BOTH_TIME_SET llama a fh_verify() de forma temprana para que setattr_prepare() pueda inspeccionar el dentry. Esto hace que nfsd_setattr() omita fh_want_write(), por lo…
RecibidaAlta (7.5)0.75%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: block non-SAVEFH ops after FOREIGN PUTFH to prevent NULL deref Cuando CONFIG_NFSD_V4_2_INTER_SSC está habilitado, nfsd4_putfh() puede devolver éxito con fh_dentry y fh_export ambos a NULL si fh_verify() devuelve nfserr_stale y putfh->no_verify es…
RecibidaAlta (7.5)0.49%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: cap decoded POSIX ACL count to bound sort cost nfsd4_decode_posixacl() lee un recuento de entradas u32 de la red y lo pasa directamente a posix_acl_alloc() y sort_pacl_range(). Esta última es una ordenación de burbuja O(n^2), por lo que un…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: comprobar la propiedad del cliente al cancelar un stateid de copy-notify En la ruta OFFLOAD_CANCEL (clp != NULL), manage_cpntf_state() liberaba el estado cpntf de destino sin comprobar su propiedad. La clave de búsqueda st->si_opaque.so_id se…
RecibidaAlta (7.5)0.61%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: borrar CALLBACK_RUNNING cuando falla la puesta en cola de la recuperación de una delegación nfsd_break_one_deleg() establece NFSD4_CALLBACK_RUNNING mediante test_and_set_bit al entrar para serializar el trabajo de recuperación (recall) y luego…
RecibidaAlta (7.1)0.13%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: poner a cero opcnt al liberar los argumentos compound para evitar una lectura fuera de límites nfsd4_release_compoundargs() restablece args->ops al array en línea iops[8] cuando se libera el búfer ops asignado dinámicamente, pero deja args->opcnt…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: diferir el vfree de las ops del compound para corregir un UAF en rpc_status El dumpit de netlink rpc_status recorre cada svc_rqst en curso bajo rcu_read_lock y, para las solicitudes NFSv4, lee los opnums de args->ops[]. Pero args->ops es un búfer…
RecibidaCrítica (9.8)0.65%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: no liberar ranuras de sesión que todavía están en uso nfsd4_sequence() puede liberar la misma ranura que está procesando en ese momento. Cuando el reductor (shrinker) de sesiones ha reducido se_target_maxslots por debajo de se_fchannel.maxreqs,…
RecibidaCrítica (9.8)0.74%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: soltar el stateid, no el stateowner, al reintentar el replay de seqid_op En nfs4_preprocess_seqid_op() el stateid se obtiene de nfsd4_lookup_stateid(), que mantiene una referencia sobre el nfs4_stid (sc_count) pero no toma ninguna referencia…
RecibidaAlta (7.5)0.49%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: garantizar que nfsd_file_do_acquire() no use un archivo no abierto ->atomic_open puede devolver éxito sin abrir realmente el archivo. Lo indica llamando a finish_no_open(). Esto significa que dentry_create() puede devolver un archivo que no se ha…
RecibidaCrítica (9.8)0.66%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir BUG_ON en nfsd4_alloc_layout_stateid por condición de carrera con la revocación de una delegación nfsd4_alloc_layout_stateid lee fp->fi_deleg_file sin mantener fi_lock cuando el stateid padre es una delegación. Una revocación concurrente…
RecibidaAlta (7.5)0.50%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una condición de carrera en la publicación de cpntf en nfs4_init_cp_state nfs4_alloc_init_cpntf_state() publicaba la nueva entrada cpntf en el IDR s2s_cp_stateids (con cs_type establecido) en una sección s2s_cp_lock, y luego volvía a…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una fuga de referencia de dentry en la búsqueda de filehandle de exportaciones V4ROOT nfsd_set_fh_dentry() filtra la referencia de dentry de exportfs_decode_fh_raw() cuando los casos NFS3_FHSIZE o NFS_FHSIZE del switch detectan…
RecibidaAlta (8.1)0.53%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un UAF en fcache_disposal integrando el estado de eliminación en nfsd_net nfsd_file_dispose_list_delayed() difiere fput() a los hilos de servicio de nfsd mediante una cola freeme por espacio de red, evitando que el shrinker y el worker…
RecibidaCrítica (9.8)0.55%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una condición de carrera de doble referencia en el worker de fence de layout El núcleo de workqueue borra WORK_STRUCT_PENDING antes de invocar la retrollamada, por lo que delayed_work_pending() en lm_breaker_timedout() puede devolver…
RecibidaAlta (7.5)0.65%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una fuga de nfsd_file cuando falla la configuración de COPY entre servidores Cuando nfsd4_setup_inter_ssc() falla, nfsd4_copy() devuelve nfserr_offload_denied directamente, omitiendo la etiqueta out: donde release_copy_files() soltaría…
RecibidaAlta (7.5)0.72%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una desreferencia de puntero nulo en nfsd4_setattr para atributos de marca de tiempo de delegación Cuando una solicitud SETATTR incluye FATTR4_WORD2_TIME_DELEG_ACCESS o FATTR4_WORD2_TIME_DELEG_MODIFY en el mapa de bits de atributos,…
RecibidaAlta (7.5)0.38%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir la detección de escrituras parciales en nfsd_direct_write nfsd_direct_write() recorre una lista de segmentos de escritura y, tras cada vfs_iocb_iter_write(), intenta detectar una escritura incompleta para que el bucle pueda detenerse…
RecibidaCrítica (9.8)0.55%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un posible fh_compose del dentry incorrecto en nfsd4_create_file() dentry_create() podría, hipotéticamente, proporcionar un dentry distinto del que se le pasa. Esto podría ocurrir, por ejemplo, si el sistema de archivos exportado es NFS…
RecibidaCrítica (9.8)0.44%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir un UAF en la cancelación y el apagado de copias asíncronas Una copia asíncrona podía liberarse o usarse después de liberarse mientras un llamante de desmantelamiento (OFFLOAD_CANCEL, nfsd4_shutdown_copy, nfsd4_cancel_copy_by_sb) competía…