Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: validar los campos de geometría de cache_info en disco cache_segs_init() itera cache_info->n_segs veces indexando cache->segments[], cuyo tamaño corresponde a la geometría del dispositivo de caché, y get_seg_id() toma cada id de segmento de…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: validar key_num de kset y los límites dentro del segmento Otros dos campos decodificados del dispositivo de caché quedan sin acotar. El key_num de kset controla cache_kset_crc() y el bucle de reproducción de cache_replay(), el worker de…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: validar el seg_num del soporte frente al tamaño del dispositivo de caché seg_num se lee del superbloque protegido solo con crc32c, por lo que quien proporcione el dispositivo de caché en una carga de tabla (CAP_SYS_ADMIN) lo controla.…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: acotar el desplazamiento persistido de la posición de cola cache_pos_decode() toma el seg_off persistido de key_tail y dirty_tail del dispositivo de caché y lo usa para direccionar dentro del segmento. Un seg_off igual o superior al…
RecibidaAlta (7.1)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: limitar la lectura del kset de cola a la región de datos del segmento La lectura del kset de cola en cache_replay(), el worker de escritura diferida y el worker de GC acota su longitud mediante PCACHE_SEG_SIZE - seg_off, el tamaño bruto del…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: detectar un ciclo en la cadena de last-kset durante la reproducción cache_replay() sigue la cadena de last-kset del soporte mediante next_cache_seg_id sin cond_resched(). Una cadena falsificada que apunte de nuevo a un segmento que ya ha…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: entregar solo segmentos de caché inicializados get_cache_segment() recorre el mapa de segmentos hasta cache->n_segs, el número de segmentos del dispositivo físico, pero cache_segs_init() solo inicializa los primeros cache_info->n_segs…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dm-pcache: corregir uso después de liberar (use-after-free) y operaciones de segmento no válidas en kset_replay() En kset_replay, cuando key->seg_gen está obsoleto (key->seg_gen < key->cache_pos.cache_seg->gen), se llama a cache_key_put(key), pero…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: corregir la desreferencia sin bloqueo de dev->desc en i3c_device_get_supported_xfer_mode() i3c_device_get_supported_xfer_mode() usa dev->desc para obtener el controlador maestro. Sin embargo, dev->desc no debe desreferenciarse a menos que se…
RecibidaAlta (8.4)0.19%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: adi: inicializar el bloqueo antes de habilitar las interrupciones adi_i3c_master_probe() solicita la IRQ y desenmascara REG_IRQ_PENDING_CMDR antes de que se inicialicen el estado IBI del controlador, la lista de la cola de transferencias y…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: corregir fuga de información y UAF en la ruta de anulación del registro de dispositivos i3c_master_unregister_i3c_devs() borra i3cdev->dev->desc antes de llamar a device_unregister(). Durante device_unregister(), device_del() emite un…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: master: svc: acotar la carga útil IBI al max_payload_len solicitado svc_i3c_master_handle_ibi() lee la carga útil IBI de la FIFO de RX en la ranura IBI. El bucle está acotado por el tamaño de la FIFO del hardware (SVC_I3C_FIFO_SIZE), no por el…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: renesas: comprobar que la transferencia es válida antes de acceder a ella El controlador I3C de Renesas usa un modelo asíncrono para transferir datos. Prepara una struct renesas_i3c_xfer, la encola y espera a su finalización. El manejador de…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: brcmfmac: corregir fuga de memoria en brcmf_sdio_read_control() La memoria asignada para buf no se libera en algunas de las rutas de error de brcmf_sdio_read_control(). Se corrige añadiendo llamadas a vfree(). [arend: rework as suggested by…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: dvm: corregir fuga de memoria en iwl_op_mode_dvm_start() En iwl_op_mode_dvm_start(), saltar a out_free_eeprom actualmente omite la etiqueta out_free_eeprom_blob. En consecuencia, las rutas de error desencadenadas después de analizar…
RecibidaAlta (7.8)0.16%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtl8xxxu: corregir uso después de liberar (use-after-free) desde rx_urb_wq al detener rtl8xxxu arma rx_urb_wq desde la ruta de finalización de RX: rtl8xxxu_rx_complete() entrega el URB a rtl8xxxu_queue_rx_urb(), que lo encola en…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: copiar las cabeceras de solicitud mediante un búfer de pila para io-uring El transporte fuse-io-uring copia req->in.h al anillo en fuse_uring_copy_to_ring() y req->out.h de vuelta en fuse_uring_commit(). Ambas cabeceras residen dentro del objeto…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mwifiex: desvincular el búfer de comandos síncronos cuando se interrumpe la espera Los comandos síncronos de mwifiex mantienen el búfer de datos proporcionado por el llamador en cmd_node->data_buf. Varios llamadores pasan ahí objetos asignados en…
RecibidaAlta (7.6)0.24%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtlwifi: rtl8192du: comprobar el TID de QoS antes de indexar tids rtl92du_tx_fill_desc() usa ieee80211_get_tid() para leer el TID de QoS de la cabecera 802.11 y después lo usa como índice en sta_entry->tids[]. ieee80211_get_tid() devuelve el…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtlwifi: rtl8192du: corregir una posible fuga de memoria en rtl92du_init_sw_vars() La memoria asignada dentro de rtl92du_init_shared_data() no se libera en ninguna de las rutas de error posteriores de rtl92du_init_sw_vars(). Se corrige añadiendo…
RecibidaSin puntuar0.22%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtw88: corregir una posible fuga de memoria en rtw_txq_push_skb() Se espera que el skb pasado a rtw_hci_tx_write() se libere cuando la función falla, pero la ruta de error de rtw_txq_push_skb() no libera el skb antes de retornar. Esto puede…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtw88: pci: corregir la fuga de recursos cuando falla la configuración de NAPI rtw_pci_probe() asigna recursos PCI mediante rtw_pci_setup_resource() antes de configurar NAPI. Si rtw_pci_napi_init() falla, la ruta de error salta directamente a…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7615: evitar esperar al trabajo mac bajo el mutex de mt76 mt7615_suspend() adquiría el mutex de mt76 y después llamaba a cancel_delayed_work_sync() sobre mac_work. mt7615_mac_work() adquiere el mismo mutex mediante mt7615_mutex_acquire()…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7925: cancelar mlo_pm_work al detener mt7925 encola mlo_pm_work con un retardo de 5 segundos durante la configuración del ahorro de energía multienlace y nunca lo cancela en la ruta de detención. Si el dispositivo se desmonta dentro de…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: corregir la fuga de asignaciones DMA de TX para tramas AddBA req mt7996/mt7992 entregan al firmware un HW MAC-TXP para las tramas de acción AddBA req (MT_TXD7_MAC_TXD, establecido en mt7996_mac_write_txwi_80211()), pero por lo demás…