Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: bcd2000: borrar los punteros a URB al desconectar bcd2000_free_usb_related_resources() libera ambos URB y deja los punteros sin borrar: El dispositivo rawmidi sobrevive a esa llamada. Un subflujo que sigue abierto cuando se desconecta el…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: FCP: no copiar una respuesta de inicialización sin inicializar fcp_ioctl_init() asigna su búfer de respuesta con kmalloc() y copia el búfer completo de vuelta al espacio de usuario: Nada borra el búfer, y el único que escribe sus primeros…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: mpu401: comprobar la validez del índice de tarjeta en probe El controlador mpu401 confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema para los…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: mts64: comprobar la validez del índice de tarjeta en probe Aunque el controlador mts64 comprueba el valor devptr->id recibido, no comprueba si el id es negativo, valor que suele darse como "ninguno" o similar al vincularlo mediante sysfs. Esto…
RecibidaAlta (8.4)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcxhr: inicializar los mutex antes de solicitar la IRQ en hilo pcxhr_probe() solicita pcxhr_threaded_irq() antes de inicializar mgr->lock, aunque el manejador en hilo toma ese mutex. Se inicializan los bloqueos del gestor antes de…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: portman2x4: comprobar la validez del índice de tarjeta en probe Aunque el controlador portman2x4 comprueba el valor devptr->id recibido, no comprueba si el id es negativo, valor que suele darse como "ninguno" o similar al vincularlo mediante…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: serial-u16550: comprobar la validez del índice de tarjeta en probe El controlador serial-u16550 confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: virmidi: comprobar la validez del índice de tarjeta en probe El controlador virmidi confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema para los…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-stats: corregir un bloqueo si falla la asignación de datos por CPU Si "dm_kvzalloc(percpu_alloc_size, cpu_to_node(cpu))" falla, el código salta a la etiqueta "out" y llama a dm_stat_free. dm_stat_free ejecuta "for_each_possible_cpu(cpu) {…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: validar los campos de geometría de cache_info en disco cache_segs_init() itera cache_info->n_segs veces indexando cache->segments[], cuyo tamaño corresponde a la geometría del dispositivo de caché, y get_seg_id() toma cada id de segmento de…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: validar key_num de kset y los límites dentro del segmento Otros dos campos decodificados del dispositivo de caché quedan sin acotar. El key_num de kset controla cache_kset_crc() y el bucle de reproducción de cache_replay(), el worker de…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: validar el seg_num del soporte frente al tamaño del dispositivo de caché seg_num se lee del superbloque protegido solo con crc32c, por lo que quien proporcione el dispositivo de caché en una carga de tabla (CAP_SYS_ADMIN) lo controla.…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: acotar el desplazamiento persistido de la posición de cola cache_pos_decode() toma el seg_off persistido de key_tail y dirty_tail del dispositivo de caché y lo usa para direccionar dentro del segmento. Un seg_off igual o superior al…
RecibidaAlta (7.1)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: limitar la lectura del kset de cola a la región de datos del segmento La lectura del kset de cola en cache_replay(), el worker de escritura diferida y el worker de GC acota su longitud mediante PCACHE_SEG_SIZE - seg_off, el tamaño bruto del…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: detectar un ciclo en la cadena de last-kset durante la reproducción cache_replay() sigue la cadena de last-kset del soporte mediante next_cache_seg_id sin cond_resched(). Una cadena falsificada que apunte de nuevo a un segmento que ya ha…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: entregar solo segmentos de caché inicializados get_cache_segment() recorre el mapa de segmentos hasta cache->n_segs, el número de segmentos del dispositivo físico, pero cache_segs_init() solo inicializa los primeros cache_info->n_segs…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: corregir uso después de liberar (use-after-free) y operaciones de segmento no válidas en kset_replay() En kset_replay, cuando key->seg_gen está obsoleto (key->seg_gen < key->cache_pos.cache_seg->gen), se llama a cache_key_put(key), pero…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: corregir la desreferencia sin bloqueo de dev->desc en i3c_device_get_supported_xfer_mode() i3c_device_get_supported_xfer_mode() usa dev->desc para obtener el controlador maestro. Sin embargo, dev->desc no debe desreferenciarse a menos que se…
RecibidaAlta (8.4)0.19%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: adi: inicializar el bloqueo antes de habilitar las interrupciones adi_i3c_master_probe() solicita la IRQ y desenmascara REG_IRQ_PENDING_CMDR antes de que se inicialicen el estado IBI del controlador, la lista de la cola de transferencias y…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: corregir fuga de información y UAF en la ruta de anulación del registro de dispositivos i3c_master_unregister_i3c_devs() borra i3cdev->dev->desc antes de llamar a device_unregister(). Durante device_unregister(), device_del() emite un…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: svc: acotar la carga útil IBI al max_payload_len solicitado svc_i3c_master_handle_ibi() lee la carga útil IBI de la FIFO de RX en la ranura IBI. El bucle está acotado por el tamaño de la FIFO del hardware (SVC_I3C_FIFO_SIZE), no por el…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: renesas: comprobar que la transferencia es válida antes de acceder a ella El controlador I3C de Renesas usa un modelo asíncrono para transferir datos. Prepara una struct renesas_i3c_xfer, la encola y espera a su finalización. El manejador de…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: brcmfmac: corregir fuga de memoria en brcmf_sdio_read_control() La memoria asignada para buf no se libera en algunas de las rutas de error de brcmf_sdio_read_control(). Se corrige añadiendo llamadas a vfree(). [arend: rework as suggested by…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: dvm: corregir fuga de memoria en iwl_op_mode_dvm_start() En iwl_op_mode_dvm_start(), saltar a out_free_eeprom actualmente omite la etiqueta out_free_eeprom_blob. En consecuencia, las rutas de error desencadenadas después de analizar…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtl8xxxu: corregir uso después de liberar (use-after-free) desde rx_urb_wq al detener rtl8xxxu arma rx_urb_wq desde la ruta de finalización de RX: rtl8xxxu_rx_complete() entrega el URB a rtl8xxxu_queue_rx_urb(), que lo encola en…