Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: corregir lectura OOB de montículo al escribir una contraseña vacía validate_password_input() calcula length = strlen(buf) y después comprueba buf[length - 1] para eliminar un salto de línea final, sin comprobar antes que…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: corregir escritura con desfase en uno en hp_get_string_from_buffer() hp_get_string_from_buffer() limita la longitud de la cadena convertida frente al tamaño del búfer de destino con "size > dst_size", de modo que cuando la…
RecibidaAlta (7.1)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: hp-bioscfg: pasar el número de elementos validado a los analizadores de paquetes Los analizadores de paquetes por tipo reciben un número de elementos incorrecto. hp_init_bios_package_attribute() valida obj->package.count y después llama a…
RecibidaAlta (7.8)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/waitid: respetar la cancelación de task_work io_waitid_cb() puede ejecutarse a través de la ruta task_work de respaldo cuando task_work_add() ya no puede encolar trabajo a la tarea de origen. La ruta de respaldo se ejecuta desde un kworker e…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/query: limitar el tamaño de usuario pasado a copy_struct_to_user io_handle_query_entry() limita hdr.size para el copy_from_user() de entrada, pero conserva el valor original del usuario como usize. copy_struct_to_user() usa ese usize y, cuando…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: interconnect: corregir uso después de liberar (use-after-free) en icc_get() y of_icc_get_by_index() En of_icc_get_by_index() e icc_get(), si la asignación dinámica de path->name falla mediante kasprintf(), la ruta de gestión de errores llama…
RecibidaAlta (7.1)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi: ipmb: validar la longitud del mensaje de escritura ipmb_write() leía los campos del mensaje antes de validar el byte de longitud. Una escritura vacía o corta puede leer bytes de pila no inicializados. Una longitud menor que la cabecera SMBus…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi: eliminar todos los archivos de sysfs si falla el registro ipmi_add_smi() crea los archivos nr_users y nr_msgs antes de intentar crear el archivo maintenance_mode. Si esta última creación falla, la ruta de error elimina solo nr_users antes de…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi: si: corregir desreferencia de puntero nulo tras un registro fallido try_smi_init() asigna new_smi->si_sm y más tarde llama a ipmi_register_smi_mod(), que se corresponde con ipmi_add_smi(). Durante ipmi_add_smi(), el manejador de mensajes IPMI…
RecibidaAlta (8.4)0.19%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipmi:msghandler: cancelar el trabajo limpiamente en caso de error Si se produce un error durante el inicio de una interfaz IPMI, puede haber programado trabajo para ejecutarse. El trabajo debe cancelarse antes de que la interfaz pueda liberarse.
RecibidaAlta (8.1)0.31%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/iucv: filtrar las tramas en afiucv_hs_rcv() por dispositivo de entrada afiucv_hs_rcv() selecciona un socket de iucv_sk_list comparando únicamente cuatro campos de nombre de 8 bytes de la cabecera de transporte. No se realiza ninguna comprobación…
RecibidaCrítica (9.8)0.51%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xdp: corregir la disposición de tramas de copia cero xdp_convert_zc_to_xdp_frame() clona un paquete XSK en una página de orden 0 y anuncia PAGE_SIZE como su tamaño de trama. Permite que la trama copiada ocupe la cola de la página necesaria para…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: slip: corregir uso después de liberar (use-after-free) en sl_sync() slip_devs[] almacena punteros net_device sin más y no toma ninguna referencia sobre ellos. sl_sync() y sl_alloc() recorren esa tabla desde slip_open() bajo rtnl_lock(), mientras que…
RecibidaAlta (7.8)0.36%💥 PoCLinux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: tun: acotar el headroom de recepción tun_get_user() usa tun->align tanto como headroom del skb como al elegir cuántos datos del paquete mantener lineales. OVS puede propagar una solicitud de headroom sobredimensionada desde otro puerto a TUN o…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: dsa: realtek: usar gpiod_set_value_cansleep para el GPIO de reinicio rtl83xx_reset_assert() y rtl83xx_reset_deassert() solo se llaman desde la ruta de probe, que puede dormir y no es crítica en cuanto a temporización. Cuando el GPIO de reinicio lo…
RecibidaAlta (7.5)0.49%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bnxt: activar el doorbell cuando SW USO sale anticipadamente Cuando se entrega una ráfaga de paquetes al controlador, este aplaza el doorbell hasta el final estableciendo txr->kick_pending = 1. La ruta de TX normal lo gestiona, pero la ruta SW USO…
RecibidaAlta (7.5)0.61%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ipa: corregir el bloqueo de la cola de TX del módem tras la reanudación en tiempo de ejecución ipa_start_xmit() detiene incondicionalmente la cola de TX antes de llamar a pm_runtime_get(), confiando en que el despertar programado por la…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: l2tp: no propagar los errores de notificación multicast Los manejadores netlink de creación de túnel, modificación de túnel, creación de sesión y modificación de sesión envían notificaciones multicast mediante funciones auxiliares que pueden…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: mctp: mantener una referencia al dispositivo de la ruta en mctp_route_lookup() mctp_route_lookup() usa rt->dev sin mantener una referencia sobre él. mctp_route_lookup_single() devuelve la ruta solo bajo RCU, por lo que el dispositivo de la ruta…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: openvswitch: corregir uso después de liberar (use-after-free) de la máscara de flujo al eliminar un flujo El commit de la etiqueta Fixes indicada más abajo hizo que la liberación de flow->mask se programe mediante RCU justo después de eliminarla…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: phylink: validar correctamente el PCS devuelto en phylink_inband_caps En phylink_inband_caps(), el PCS devuelto por mac_select_pcs solo se comprueba si es NULL, pero mac_select_pcs también puede devolver un puntero de error. Esto puede provocar un…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ravb: evitar desreferenciar un reloj PTP no válido El reloj PTP no está disponible antes de la primera apertura, por lo que consultar su índice puede desreferenciar un puntero NULL. Los fallos de registro también pueden dejar un puntero de error…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ravb: serializar el desmontaje del reloj PTP ravb_ptp_interrupt() puede entrar en condición de carrera con ravb_ptp_stop() y pasar el reloj a ptp_clock_event() mientras ptp_clock_unregister() lo está liberando. Esto puede provocar un uso después…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: thunderbolt: liberar el HopID de Rx entregado en caso de discrepancia tb_xdomain_alloc_in_hopid() pasa el HopID deseado a ida_alloc_range() como límite inferior, por lo que un id ocupado no es un error en ese punto: el asignador devuelve el…
RecibidaAlta (8.8)0.34%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: thunderbolt: marcar la conexión como caída cuando falla su establecimiento Cada ruta de fallo de tbnet_connected_work() deshace su propio trabajo y retorna sin borrar login_sent, por lo que la conexión sigue pareciendo establecida. Por tanto, el…