Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: desvincular el búfer de comandos síncronos cuando se interrumpe la espera Los comandos síncronos de mwifiex mantienen el búfer de datos proporcionado por el llamador en cmd_node->data_buf. Varios llamadores pasan ahí objetos asignados en… | |
| Recibida | Alta (7.6) | 0.24% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtlwifi: rtl8192du: comprobar el TID de QoS antes de indexar tids rtl92du_tx_fill_desc() usa ieee80211_get_tid() para leer el TID de QoS de la cabecera 802.11 y después lo usa como índice en sta_entry->tids[]. ieee80211_get_tid() devuelve el… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtlwifi: rtl8192du: corregir una posible fuga de memoria en rtl92du_init_sw_vars() La memoria asignada dentro de rtl92du_init_shared_data() no se libera en ninguna de las rutas de error posteriores de rtl92du_init_sw_vars(). Se corrige añadiendo… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtw88: corregir una posible fuga de memoria en rtw_txq_push_skb() Se espera que el skb pasado a rtw_hci_tx_write() se libere cuando la función falla, pero la ruta de error de rtw_txq_push_skb() no libera el skb antes de retornar. Esto puede… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtw88: pci: corregir la fuga de recursos cuando falla la configuración de NAPI rtw_pci_probe() asigna recursos PCI mediante rtw_pci_setup_resource() antes de configurar NAPI. Si rtw_pci_napi_init() falla, la ruta de error salta directamente a… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7615: evitar esperar al trabajo mac bajo el mutex de mt76 mt7615_suspend() adquiría el mutex de mt76 y después llamaba a cancel_delayed_work_sync() sobre mac_work. mt7615_mac_work() adquiere el mismo mutex mediante mt7615_mutex_acquire()… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7925: cancelar mlo_pm_work al detener mt7925 encola mlo_pm_work con un retardo de 5 segundos durante la configuración del ahorro de energía multienlace y nunca lo cancela en la ruta de detención. Si el dispositivo se desmonta dentro de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: corregir la fuga de asignaciones DMA de TX para tramas AddBA req mt7996/mt7992 entregan al firmware un HW MAC-TXP para las tramas de acción AddBA req (MT_TXD7_MAC_TXD, establecido en mt7996_mac_write_txwi_80211()), pero por lo demás… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: validar el tamaño del firmware EEPROM predeterminado El firmware EEPROM predeterminado se analiza y se copia como una EEPROM completa sin comprobar su longitud. Un archivo truncado puede hacer que el controlador lea más allá del… | |
| Recibida | Alta (8.4) | 0.14% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vsock/virtio: vaciar los trabajos en orden de dependencia virtio_vsock_remove() detiene las virtqueues y después vacía cada elemento de trabajo antes de liberar el virtio_vsock que los contiene. El orden actual no tiene en cuenta las dependencias entre… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: w1: ds28e17: rechazar una longitud excesiva en una lectura de bloque I2C w1_f19_i2c_master_transfer() es el master_xfer para el puente 1-Wire a I2C DS28E17. En una lectura I2C_M_RECV_LEN, toma la longitud del dispositivo. El esclavo descendente coloca… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tpm: tpm_i2c_nuvoton: deshabilitar la IRQ al agotarse el tiempo de espera i2c_nuvoton_wait_for_stat() habilita la IRQ antes de esperar a que el manejador de interrupciones notifique un cambio de estado. Si la espera agota el tiempo, o se interrumpe… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 13/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sysctl: mover la entrada "cad_pid" de pid_table[] a kern_reboot_table[] cad_pid es global, y kill_cad_pid() solo se usa en el espacio de nombres raíz. Sin embargo, debido a pid_table_root_permissions(), un usuario no root puede hacer unshare de los… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 11/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smack: corregir un UAF de cred en smack_file_send_sigiotask() Al inspeccionar las credenciales de otra tarea, deben usarse siempre las credenciales objetivas (->real_cred, a las que se accede con __task_cred()). Acceder a ->cred en una tarea que no es… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: timekeeping: comprobar el valor de retorno de tk_get_aux_ts64 en __do_adjtimex() Si el reloj auxiliar se deshabilita durante tk_get_aux_ts64() pero se habilita antes de que se compruebe tks->clock_valid, se usarán datos de pila no inicializados en los… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pidfd: mantener exec_update_lock alrededor del ioctl de espacio de nombres Los ioctl PIDFD_GET_*_NAMESPACE de pidfd_ioctl() realizan una comprobación de acceso ptrace con las credenciales del sistema de archivos antes de entregar un descriptor de… | |
| Recibida | Alta (7.8) | 0.12% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KEYS: trusted: corregir el orden de desmontaje del TPM trusted_tpm_exit() libera la referencia al chip TPM y libera el array de digests antes de anular el registro del tipo de clave trusted. key_type_lookup() mantiene key_types_sem para lectura hasta… | |
| Recibida | Alta (7.8) | 0.15% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/migrate_device: borrar el mapping obsoleto tras liberar la swapcache __migrate_device_pages() lee el mapping del folio antes de llamar a folio_free_swap(). Cuando folio_free_swap() tiene éxito, el folio se elimina de la swap cache, pero el mapping… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: dwc3: gadget: corregir un uso después de liberar (use-after-free) en dwc3_gadget_free_endpoints debido a una condición de carrera En dwc3_gadget_init_endpoint, &dep->nostream_work se vincula con dwc3_nostream_work, y… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/ras: corregir la lectura fuera de límites de registros AER en cxl_rch_get_aer_info() cxl_rch_get_aer_info() copia la capacidad AER del RCH Downstream Port desde el bloque MMIO del RCRB usando un bucle readl() acotado por sizeof(struct… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: corregir un acceso fuera de límites en read_block_state() read_block_state() calcula nr_pages antes de tomar dev_lock. Si el dispositivo se restablece y se reinicializa con un disksize menor antes de adquirir el bloqueo, nr_pages sigue… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: corregir un acceso fuera de límites en writeback_store() Serie de parches "zram: fix stale scan bounds after reinitialization". Tanto writeback_store() como read_block_state() derivan los límites de exploración de su tabla a partir de… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: establecer el compresor primario predeterminado en zram_destroy_comps() Serie de parches "zram: fix zram issues reported by sashiko". Sashiko pasó por aquí y notificó [1] un par de problemas de zram: un posible BUG_ON() en el código de zlib… | |
| Recibida | Crítica (9.8) | 0.44% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: proteger cl_cb_session con RCU para corregir un uso después de liberar (use-after-free) en el desmontaje de la sesión Tras un DESTROY_SESSION, la ruta de desmontaje por sesión puede liberar una sesión mientras rpciod aún mantiene una rpc_task de… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: validar la longitud de sockaddr por familia en listener_set nfsd_sock_nl_policy declara NFSD_A_SOCK_ADDR como un atributo NLA_BINARY simple sin longitud mínima. Un llamador con CAP_NET_ADMIN puede enviar un NFSD_A_SOCK_ADDR de 16 bytes con… |