Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: ampliar los campos de dirección de nfsd_genl_rqstp a sockaddr_storage struct nfsd_genl_rqstp declara rq_daddr y rq_saddr como "struct sockaddr" simples (16 bytes). Cuando hay un cliente NFS IPv6 conectado, nfsd_genl_rpc_status_compose_msg()… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: comprobar el valor de retorno de nfsd4_acl_to_attr() en nfsd4_create() nfsd4_create() almacena el valor de retorno de nfsd4_acl_to_attr() en status, pero el bloque switch(create->cr_type) lo sobrescribe incondicionalmente en todas las ramas. Los… | |
| Recibida | Alta (7.5) | 0.44% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir la discrepancia de dominio de reloj en clients_still_reclaiming() clients_still_reclaiming() calcula un plazo a partir de nn->boot_time (CLOCK_REALTIME, ~1.7 mil millones) pero lo compara con ktime_get_boottime_seconds() (CLOCK_BOOTTIME,… | |
| Recibida | Crítica (9.8) | 0.46% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una entrada IDR s2s_cp_stateids obsoleta en COPY asíncrono En un COPY asíncrono, nfsd4_copy() llamaba a nfs4_init_copy_state() antes de dup_copy_fields(), por lo que el IDR s2s_cp_stateids apuntaba a &u->copy->cp_stateid, memoria del… | |
| Recibida | Alta (8.1) | 0.54% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: cerrar la condición de carrera entre shrinker/GC/fsnotify y el apagado por red en filecache El shrinker, el worker de GC y las devoluciones de llamada de fsnotify/lease pueden quitar del hash un nfsd_file de la rhashtable y luego llamar a… | |
| Recibida | Crítica (9.8) | 0.62% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar un uso después de liberar (use-after-free) del cliente durante la revocación administrativa de estado Un stateid solo mantiene un puntero simple a su nfs4_client; una referencia al stateid no lo fija. El cliente sobrevive únicamente porque… | |
| Recibida | Crítica (9.8) | 0.44% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar un uso después de liberar (use-after-free) del cliente durante la revocación de delegaciones Un stateid de delegación solo mantiene un puntero simple a su nfs4_client propietario y no lo mantiene vivo. El cliente sobrevive a sus stateids… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: corregir una fuga de extent map en la escritura de E/S directa NOCOW btrfs_dio_iomap_begin() llama a btrfs_get_extent(), que devuelve una referencia a un extent map que debe liberarse en todas las rutas de salida. En las escrituras directas en… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sony: corregir un UAF de ghl_poke_timer / ghl_urb al desvincular el controlador En los dongles GHL (Guitar Hero Live), sony_probe() arma un temporizador periódico: ghl_magic_poke() (la devolución de llamada del temporizador) envía sc->ghl_urb, y… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: universal-pidff: detener el dispositivo cuando falla la inicialización de force-feedback universal_pidff_probe() inicia el dispositivo con hid_hw_start() y después, si falla la inicialización de force-feedback, devuelve el error a través de una… | |
| Recibida | Alta (7.8) | 0.16% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: mcp2221: borrar rxbuf cuando finaliza la transferencia I2C/SMBus mcp_i2c_smbus_read() almacena el puntero al búfer proporcionado por el llamador en mcp->rxbuf durante una transferencia, pero nunca lo borra cuando la transferencia finaliza o agota… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: omitir los búferes globales suficientemente grandes al redimensionar z_erofs_gbuf_nrpages solo avanza después de que todos los búferes globales se hayan ampliado. Si un redimensionamiento falla después de que algunos búferes se hayan ampliado,… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: acpi/apei/ghes: usar raw_spinlock_t para los bloqueos de trabajo CPER de CXL Las funciones auxiliares de registro y anulación de registro del trabajo CPER de CXL adquieren cxl_cper_work_lock y cxl_cper_prot_err_work_lock con un guard() de spinlock, lo… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpufreq: apple-soc: corregir la limpieza de la tabla OPP apple_soc_cpufreq_init() añade tablas OPP desde el firmware, pero algunas rutas de fallo no las eliminan. El controlador también usa dev_pm_opp_remove_all_dynamic(), que no es la función auxiliar… | |
| Recibida | Alta (7.8) | 0.14% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ip: dejar huérfanos los skb precargados antes del reenvío multicast La entrada de IPv4 e IPv6 conserva una asociación skb->sk instalada por bpf_sk_assign() para que la entrega local pueda usar el socket seleccionado bajo RCU. Ambas familias de… | |
| Recibida | Alta (7.5) | 0.44% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: rpl: corregir la desreferencia NULL de idev en ipv6_rpl_srh_rcv() ipv6_rpl_srh_rcv() desreferencia idev de __in6_dev_get() sin una comprobación de NULL al leer idev->cnf.rpl_seg_enabled. Cuando la MTU del dispositivo cae por debajo de… | |
| Recibida | Alta (8.4) | 0.13% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: landlock: exigir LANDLOCK_ACCESS_FS_MAKE_REG para la creación de whiteouts Los objetos whiteout se usan en la capa superior de un OverlayFS para indicar que el archivo con ese nombre no existe en la vista unificada, aunque esté presente en alguno de… | |
| Recibida | Alta (7.8) | 0.16% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sunrpc: aplazar la liberación de rq_argp y rq_resp hasta después del periodo de gracia de RCU svc_rqst_free() libera rqstp->rq_argp y rqstp->rq_resp de forma síncrona mediante kfree(), pero aplaza la liberación de la estructura rqstp mediante… | |
| Recibida | Alta (7.5) | 0.59% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: SUNRPC: corregir fallos en las rutas de error de gssx_dec_option_array Cuatro defectos acoplados en el decodificador de arrays de opciones XDR de gssx hacen que las rutas de error sean inseguras: una desreferencia NULL en el llamador, una fuga de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sunrpc: corregir un uso después de liberar (use-after-free) en __rpc_clnt_handle_event y __rpc_clnt_remove_pipedir La creación normal de clientes pasa por rpc_setup_pipedir(), que registra clnt->pipefs_sb, pero la ruta de eventos de montaje de… | |
| Recibida | Alta (8.1) | 0.54% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: svcrdma: reordenar rpcrdma_rn_unregister antes de rdma_destroy_id svc_rdma_free() almacena en caché rdma->sc_cm_id->device antes del desmontaje, y después llama a rdma_destroy_id(sc_cm_id), que libera el cm_id. A continuación viene… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sched/core: hacer que los cambios de core-sched esperen a las selecciones en curso El pick_next_task() de la planificación por núcleo opera sobre todas las rq hermanas bajo una única adquisición del bloqueo compartido de todo el núcleo. Un… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: corregir la condición de carrera del redimensionamiento de subbuf con ring_buffer_alloc_read_page() ring_buffer_alloc_read_page() tiene una condición de carrera con ring_buffer_subbuf_order_set; puede asignar una página de lector con un… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: convertir cpu_buffer::free_page en un buffer_data_read_page Descartar una página de lector en caché tras un redimensionamiento concurrente del ring buffer usa el nuevo subbuf_order global para la llamada a free_pages(). Este orden… | |
| Recibida | Crítica (9.8) | 0.64% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar los recuentos de entradas del índice de directorio al leer los metadatos ocfs2_validate_dx_leaf() y ocfs2_validate_dx_root() comprueban el ECC y la firma de un bloque de directorio indexado antes de que llegue a los llamadores de nivel… |