Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NTB: ntb_transport: hacer fallar el encolado de TX cuando el enlace QP está caído El commit f195a1a6fe41 ("ntb: Drop packets when qp link is down") pretendía hacer que ntb_transport_tx_enqueue() descartara los paquetes enviados mientras el enlace QP…
RecibidaAlta (7.5)0.50%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NTB: ntb_transport: rechazar búferes de TX sobredimensionados ntb_process_tx() gestiona un búfer sobredimensionado llamando a tx_handler() con un puntero de datos NULL y devolviendo éxito. Por tanto, ntb_netdev ni libera el skb en su retrollamada de…
RecibidaCrítica (9.8)0.65%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: acotar el número de rkeys del par en los mensajes LLC de SMC-Rv2 En un enlace cuyo dispositivo tiene max_recv_sge == 1 no hay búfer de recepción v2 compartido, y smc_llc_save_add_link_rkeys() toma la extensión v2 a 44 bytes del inicio del…
RecibidaAlta (8.2)0.54%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: transportar en la entrada de cola los mensajes LLC de SMC-Rv2 sobredimensionados smc_llc_rmt_delete_rkey() y smc_llc_save_add_link_rkeys() leen la parte de un mensaje v2 que no cabe en la unión smc_llc_msg de 44 bytes, y ambas se acotan por el…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: no desreferenciar un búfer de envío no establecido en la ruta de desmontaje de SMC-D smc_close_stream_wait() llama a smc_tx_prepared_sends() desde dentro de su condición sk_wait_event(), y sk_wait_event() evalúa esa condición una vez con el…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir la fuga del contador de referencias del socket en smc_switch_conns() smc_switch_conns() toma una referencia sobre el socket SMC antes de liberar lgr->conns_lock, de modo que la conexión permanece activa mientras se obtiene la ranura…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir uso después de liberar (use-after-free) en smc_rx_pipe_buf_release() smc_rx_splice() entrega páginas RMB a una tubería y toma una referencia al socket por entrada para que el smc_sock permanezca activo hasta que el lector termine. La…
RecibidaCrítica (9.8)0.63%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir uso después de liberar (use-after-free) de la qentry LLC en smc_llc_srv_add_link() smc_llc_srv_add_link() mantiene add_llc apuntando a la entrada de cola: smc_llc_flow_qentry_del() hace kfree() de la entrada, por lo que en un enlace…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: anular el registro de la conexión antes de drenar el tasklet de rx smc_conn_free() llama a smc_ism_unset_conn() solo mientras el grupo de enlaces sigue en su lista de dispositivos, y nunca establece conn->killed. smc_lgr_terminate_sched()…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: limitar el headroom anunciado de los túneles IP Los dispositivos de túnel IP derivan su needed_headroom anunciado de los dispositivos de salida inferiores. Una pila de dispositivos creados por el usuario puede hacer que el valor derivado sea mayor…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: skbuff: no modificar el estado de copia cero compartido en skb_tx_error() skb_tx_error() completa el uarg de copia cero y borra SKBFL_ALL_ZEROCOPY, y skb_zcopy_downgrade_managed() borra SKBFL_MANAGED_FRAG_REFS. Ambos residen en skb_shinfo(), que…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: seg6: restablecer IP6CB tras la desencapsulación IPv6 decap_and_validate() extrae las cabeceras SRv6 externas y convierte el paquete interno en la cabecera de red del skb. El bloque de control IPv6 sigue conteniendo valores recopilados al analizar el…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mfd: qnap-mcu: mantener vivo el búfer de respuesta más allá del tiempo de espera de un comando qnap_mcu_exec() publica un búfer en la pila a la ruta de recepción: y qnap_mcu_receive_buf() escribe en él desde la ruta de recepción de serdev, que se…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mfd: sm501: corregir posibles fugas de memoria durante la eliminación La memoria asignada para struct sm501_devdata en sm501_pci_probe() y sm501_plat_probe() no la liberan las funciones de eliminación correspondientes sm501_pci_remove() y…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: 6fire: acotar la longitud del evento MIDI procedente del dispositivo usb6fire_comm_receiver_handler() reenvía un evento MIDI usando un byte de longitud que proporciona el dispositivo, sin límite y sin comprobar que la transferencia haya entregado…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: aloop: comprobar la validez del índice de tarjeta en probe El controlador aloop confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema para los…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: bcd2000: borrar los punteros a URB al desconectar bcd2000_free_usb_related_resources() libera ambos URB y deja los punteros sin borrar: El dispositivo rawmidi sobrevive a esa llamada. Un subflujo que sigue abierto cuando se desconecta el…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: FCP: no copiar una respuesta de inicialización sin inicializar fcp_ioctl_init() asigna su búfer de respuesta con kmalloc() y copia el búfer completo de vuelta al espacio de usuario: Nada borra el búfer, y el único que escribe sus primeros…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: mpu401: comprobar la validez del índice de tarjeta en probe El controlador mpu401 confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema para los…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: mts64: comprobar la validez del índice de tarjeta en probe Aunque el controlador mts64 comprueba el valor devptr->id recibido, no comprueba si el id es negativo, valor que suele darse como "ninguno" o similar al vincularlo mediante sysfs. Esto…
RecibidaAlta (8.4)0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcxhr: inicializar los mutex antes de solicitar la IRQ en hilo pcxhr_probe() solicita pcxhr_threaded_irq() antes de inicializar mgr->lock, aunque el manejador en hilo toma ese mutex. Se inicializan los bloqueos del gestor antes de…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: portman2x4: comprobar la validez del índice de tarjeta en probe Aunque el controlador portman2x4 comprueba el valor devptr->id recibido, no comprueba si el id es negativo, valor que suele darse como "ninguno" o similar al vincularlo mediante…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: serial-u16550: comprobar la validez del índice de tarjeta en probe El controlador serial-u16550 confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: virmidi: comprobar la validez del índice de tarjeta en probe El controlador virmidi confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema para los…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-stats: corregir un bloqueo si falla la asignación de datos por CPU Si "dm_kvzalloc(percpu_alloc_size, cpu_to_node(cpu))" falla, el código salta a la etiqueta "out" y llama a dm_stat_free. dm_stat_free ejecuta "for_each_possible_cpu(cpu) {…