Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

30.506 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: corregir una fuga de referencia de inodo al abortar la escritura diferida en el desmontaje ceph_dirty_folio() toma una reclamación de wrbuffer sobre cada folio recién ensuciado: incrementa i_wrbuffer_ref (tomando un ihold() en la transición de…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: soltar las referencias a las raíces de reubicación recuperadas cuando falla la recuperación Durante la recuperación de la reubicación, cada raíz fs obtiene una referencia a su raíz de reubicación. Si falla la carga o la adición de una raíz…
RecibidaCrítica (9.8)0.71%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: audit: evitar soltar la referencia de árbol activa en la autoeliminación de reglas de fsnotify audit_del_rule() se usa tanto para las plantillas de eliminación de netlink como para la autoeliminación interna de fsnotify. La primera pasa una plantilla…
RecibidaSin puntuar0.20%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cifs: llamar a pagecache_isize_extended() en cifs_setsize() al ampliar cifs_setsize() llama a truncate_pagecache() pero omite pagecache_isize_extended() al ampliar. truncate_setsize() muestra el patrón correcto: pagecache_isize_extended() pone a cero…
RecibidaAlta (7.8)0.18%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cifs: borrar tcon tras cifsFileInfo_put() en cifs_file_set_size() Cuando la rama else de cifs_file_set_size() encuentra un identificador de archivo con permiso de escritura mediante find_writable_file(), toma prestados tcon y server del tlink del…
RecibidaAlta (7.1)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cifs: corregir un desbordamiento por defecto de loff_t en cifs_remap_file_range() cuando len == 0 Con len == 0 (clonar hasta EOF), la longitud efectiva se calcula como: Si off > i_size, es un loff_t negativo, lo que corrompe el ByteCount de la…
RecibidaAlta (7.1)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cifs: usar cifs_invalidate_cache() en cifs_do_truncate() para O_TRUNC cifs_do_truncate() se invoca desde cifs_open() sin i_rwsem, por lo que no puede usar cifs_resize_file_locked() para realizar un redimensionamiento adecuado de la cookie de fscache.…
RecibidaAlta (7.8)0.18%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: borrar el bit setuid/setgid al escribir con cifsacl/modefromsid/extensiones posix Cuando un archivo tiene establecido el bit setuid o setgid y se escribe en él, el VFS elimina esos bits y emite un setattr con ATTR_KILL_SUID/ATTR_KILL_SGID…
RecibidaCrítica (9.8)0.63%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir un UAF y una fuga de búfer en cifs_check_trans2() con T2 secundarios mal formados Cuando se ha recibido una respuesta TRANSACT2 primaria válida (mid->resp_buf establecido, mid->multiRsp true) y una respuesta secundaria posterior…
RecibidaCrítica (9.8)0.66%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: borrar ce->tgthint en free_tgts() Cuando free_tgts() libera todas las estructuras de ce->tlist, ce->tgthint queda apuntando a una de las estructuras cache_dfs_tgt liberadas. Si ce->tgthint no se restablece antes de usarse más tarde, se…
RecibidaCrítica (9.8)0.55%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: volver a vincular solo el propio oplock del archivo reabierto en la reconexión duradera ksmbd_reopen_durable_fd() recorre la m_op_list del inodo y vuelve a vincular cada oplock desvinculado a la sesión que se reconecta: La única clave es…
RecibidaCrítica (9.1)0.69%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir un desbordamiento de ALIGN() en el bucle de contexto de error de symlink_data() La comprobación añadida por el commit 7d9a7f1f96cd ("smb/client: fix possible infinite loop and oob read in symlink_data()") comparaba la longitud…
RecibidaCrítica (9.8)0.65%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir una lectura/escritura fuera de límites por un DataOffset no validado en coalesce_t2() coalesce_t2() calcula punteros de datos directamente a partir de los campos DataOffset proporcionados por el servidor, sin validarlos frente a…
RecibidaAlta (8.2)0.45%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corregir el uso antes de la comprobación de ReparseDataLength en reparse_buf_ptr() reparse_buf_ptr() lee buf->ReparseDataLength antes de comprobar que count cubre toda la cabecera fija: struct reparse_data_buffer tiene ReparseDataLength en…
RecibidaCrítica (9.1)0.63%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: rechazar una respuesta de tree connect cuyo número de bytes sea demasiado pequeño CIFSTCon() limita su strnlen() sobre el área de bytes con el ByteCount del servidor menos dos, lo que para ByteCount 0 o 1 se vuelve negativo como int y se…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: corsair-void: comprobar el tamaño de los eventos de estado y de firmware antes de leerlos Los eventos de estado y de firmware mal formados podían provocar una lectura fuera de límites, ya que no se comprobaba el tamaño. Comprobar el tamaño y…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: picolcd: limitar la lectura de eeprom en debugfs a los bytes realmente recibidos picolcd_debug_eeprom_read() confía en resp->raw_data[2] -- un byte de longitud proporcionado por el dispositivo en su respuesta REPORT_EE_DATA --, limitado solo al…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: roccat: liberar los informes en búfer al destruir el dispositivo roccat_report_event() duplica cada informe con kmemdup() y almacena la asignación en una posición de un búfer circular. La asignación solo se libera cuando se reutiliza esa posición.…
RecibidaAlta (8.8)0.35%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sensor: custom: corregir la limpieza de los grupos sysfs de campos en caso de fallo hid_sensor_custom_add_attributes() crea un grupo sysfs para cada campo de sensor personalizado. Si sysfs_create_group() falla después de que ya se hayan creado…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: mcp2221: detener la E/S del dispositivo antes de hid_hw_stop Detener la E/S del dispositivo al inicio de la retrollamada de limpieza devm mcp2221_hid_unregister() para que los informes HID entrantes no puedan competir con el desmantelamiento del…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: mcp2221: validar el tamaño del informe en mcp2221_raw_event() mcp2221_raw_event() nunca valida el tamaño de los informes HID entrantes. En la ruta MCP2221_I2C_GET_DATA confía en data[3], proporcionado por el dispositivo, como longitud de copia sin…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: intel-thc-hid: intel-quickspi: validar el tamaño del informe antes de copiar write_cmd_to_txdma() construye un informe de salida en qsdev->report_buf, un búfer del heap asignado en quickspi_alloc_report_buf() con el max_report_len derivado del…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: intel-thc-hid: intel-quickspi: limitar la respuesta de GET_REPORT al búfer del llamante quickspi_hid_raw_request() recibe la longitud del búfer del llamante en len, pero quickspi_get_report() nunca la ve y copia en buf toda la respuesta…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: eventfs: inicializar ei->children y ei->list en init_ei() eventfs_create_dir() asigna el eventfs_inode y lo inicializa con init_ei(). Pero esto no inicializa los list_heads del eventfs_inode. Si eventfs_create_dir() falla por presión de memoria,…
RecibidaAlta (7.8)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/ntfs3: validar la tabla de páginas sucias en la reproducción del registro Cada DIR_PAGE_ENTRY termina en un array page_lcns[] cuya longitud es el campo en disco lcns_follow. check_rstbl() valida la contabilidad de la tabla pero nunca comprueba que…