Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NTB: ntb_transport: hacer fallar el encolado de TX cuando el enlace QP está caído El commit f195a1a6fe41 ("ntb: Drop packets when qp link is down") pretendía hacer que ntb_transport_tx_enqueue() descartara los paquetes enviados mientras el enlace QP… | |
| Recibida | Alta (7.5) | 0.50% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NTB: ntb_transport: rechazar búferes de TX sobredimensionados ntb_process_tx() gestiona un búfer sobredimensionado llamando a tx_handler() con un puntero de datos NULL y devolviendo éxito. Por tanto, ntb_netdev ni libera el skb en su retrollamada de… | |
| Recibida | Crítica (9.8) | 0.65% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: acotar el número de rkeys del par en los mensajes LLC de SMC-Rv2 En un enlace cuyo dispositivo tiene max_recv_sge == 1 no hay búfer de recepción v2 compartido, y smc_llc_save_add_link_rkeys() toma la extensión v2 a 44 bytes del inicio del… | |
| Recibida | Alta (8.2) | 0.54% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: transportar en la entrada de cola los mensajes LLC de SMC-Rv2 sobredimensionados smc_llc_rmt_delete_rkey() y smc_llc_save_add_link_rkeys() leen la parte de un mensaje v2 que no cabe en la unión smc_llc_msg de 44 bytes, y ambas se acotan por el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: no desreferenciar un búfer de envío no establecido en la ruta de desmontaje de SMC-D smc_close_stream_wait() llama a smc_tx_prepared_sends() desde dentro de su condición sk_wait_event(), y sk_wait_event() evalúa esa condición una vez con el… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir la fuga del contador de referencias del socket en smc_switch_conns() smc_switch_conns() toma una referencia sobre el socket SMC antes de liberar lgr->conns_lock, de modo que la conexión permanece activa mientras se obtiene la ranura… | |
| Recibida | Alta (7.8) | 0.16% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir uso después de liberar (use-after-free) en smc_rx_pipe_buf_release() smc_rx_splice() entrega páginas RMB a una tubería y toma una referencia al socket por entrada para que el smc_sock permanezca activo hasta que el lector termine. La… | |
| Recibida | Crítica (9.8) | 0.63% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: corregir uso después de liberar (use-after-free) de la qentry LLC en smc_llc_srv_add_link() smc_llc_srv_add_link() mantiene add_llc apuntando a la entrada de cola: smc_llc_flow_qentry_del() hace kfree() de la entrada, por lo que en un enlace… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: anular el registro de la conexión antes de drenar el tasklet de rx smc_conn_free() llama a smc_ism_unset_conn() solo mientras el grupo de enlaces sigue en su lista de dispositivos, y nunca establece conn->killed. smc_lgr_terminate_sched()… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: limitar el headroom anunciado de los túneles IP Los dispositivos de túnel IP derivan su needed_headroom anunciado de los dispositivos de salida inferiores. Una pila de dispositivos creados por el usuario puede hacer que el valor derivado sea mayor… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: skbuff: no modificar el estado de copia cero compartido en skb_tx_error() skb_tx_error() completa el uarg de copia cero y borra SKBFL_ALL_ZEROCOPY, y skb_zcopy_downgrade_managed() borra SKBFL_MANAGED_FRAG_REFS. Ambos residen en skb_shinfo(), que… | |
| Recibida | Crítica (9.8) | 0.71% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: seg6: restablecer IP6CB tras la desencapsulación IPv6 decap_and_validate() extrae las cabeceras SRv6 externas y convierte el paquete interno en la cabecera de red del skb. El bloque de control IPv6 sigue conteniendo valores recopilados al analizar el… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mfd: qnap-mcu: mantener vivo el búfer de respuesta más allá del tiempo de espera de un comando qnap_mcu_exec() publica un búfer en la pila a la ruta de recepción: y qnap_mcu_receive_buf() escribe en él desde la ruta de recepción de serdev, que se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mfd: sm501: corregir posibles fugas de memoria durante la eliminación La memoria asignada para struct sm501_devdata en sm501_pci_probe() y sm501_plat_probe() no la liberan las funciones de eliminación correspondientes sm501_pci_remove() y… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: 6fire: acotar la longitud del evento MIDI procedente del dispositivo usb6fire_comm_receiver_handler() reenvía un evento MIDI usando un byte de longitud que proporciona el dispositivo, sin límite y sin comprobar que la transferencia haya entregado… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: aloop: comprobar la validez del índice de tarjeta en probe El controlador aloop confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema para los… | |
| Recibida | Alta (7.8) | 0.16% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: bcd2000: borrar los punteros a URB al desconectar bcd2000_free_usb_related_resources() libera ambos URB y deja los punteros sin borrar: El dispositivo rawmidi sobrevive a esa llamada. Un subflujo que sigue abierto cuando se desconecta el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: FCP: no copiar una respuesta de inicialización sin inicializar fcp_ioctl_init() asigna su búfer de respuesta con kmalloc() y copia el búfer completo de vuelta al espacio de usuario: Nada borra el búfer, y el único que escribe sus primeros… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: mpu401: comprobar la validez del índice de tarjeta en probe El controlador mpu401 confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema para los… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: mts64: comprobar la validez del índice de tarjeta en probe Aunque el controlador mts64 comprueba el valor devptr->id recibido, no comprueba si el id es negativo, valor que suele darse como "ninguno" o similar al vincularlo mediante sysfs. Esto… | |
| Recibida | Alta (8.4) | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcxhr: inicializar los mutex antes de solicitar la IRQ en hilo pcxhr_probe() solicita pcxhr_threaded_irq() antes de inicializar mgr->lock, aunque el manejador en hilo toma ese mutex. Se inicializan los bloqueos del gestor antes de… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: portman2x4: comprobar la validez del índice de tarjeta en probe Aunque el controlador portman2x4 comprueba el valor devptr->id recibido, no comprueba si el id es negativo, valor que suele darse como "ninguno" o similar al vincularlo mediante… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: serial-u16550: comprobar la validez del índice de tarjeta en probe El controlador serial-u16550 confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: virmidi: comprobar la validez del índice de tarjeta en probe El controlador virmidi confía ciegamente en que el valor devptr->id recibido esté dentro del intervalo adecuado de índices de tarjeta en probe. Esto no supone un problema para los… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-stats: corregir un bloqueo si falla la asignación de datos por CPU Si "dm_kvzalloc(percpu_alloc_size, cpu_to_node(cpu))" falla, el código salta a la etiqueta "out" y llama a dm_stat_free. dm_stat_free ejecuta "for_each_possible_cpu(cpu) {… |