Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Crítica (9.8) | 0.64% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: validar los recuentos de entradas del índice de directorio al leer los metadatos ocfs2_validate_dx_leaf() y ocfs2_validate_dx_root() comprueban el ECC y la firma de un bloque de directorio indexado antes de que llegue a los llamadores de nivel… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: qcom_battmgr: corregir un uso después de liberar (use-after-free) qcom_battmgr_pdr_notify() encola enable_work cuando el servicio PMIC GLINK se activa, y el worker recupera battmgr mediante container_of() para emitir solicitudes al… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/msm: deshacer el estado de probe cuando falla el registro msm_iommu_probe() añade su objeto IOMMU gestionado por devm a qcom_iommu_devices antes de añadir el dispositivo sysfs del IOMMU y registrarlo con el núcleo IOMMU. Si… | |
| Recibida | Alta (8.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd: corregir un UAF en la notificación de IOPF del selftest TRIGGER_IOPF del selftest de IOMMUFD toma prestado un attach handle de group->pasid_array sin sincronizarse con la desvinculación de PASID; entonces, un iommu_report_device_fault()… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: via-sdmmc: cancelar el trabajo de detección de tarjeta al eliminar Deshabilitar la interrupción del dispositivo y liberar la IRQ impide que se encole nuevo trabajo de detección de tarjeta, pero el carddet_work ya encolado por el manejador puede… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: int1092: corregir una posible fuga de memoria en sar_probe() La memoria asignada para device_mode_info en parse_package(), llamada por sar_get_data(), no se libera en algunas de las rutas de error de sar_probe(). Corregirlo pasando a usar… | |
| Recibida | Alta (7.7) | 0.19% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86/amd/pmc: propagar los errores de SMU y validar la dirección S2D amd_stb_s2d_init() descarta el valor de retorno de varios comandos SMU de S2D. Cuando la SMU rechaza un comando (p. ej., "SMU cmd failed. err: 0xff"), el fallo solo se detecta… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86/amd/pmc: corregir las fugas de LPS0 y debugfs cuando falla la inicialización de STB amd_pmc_probe() registra el manejador s2idle de LPS0 con acpi_register_lps0_dev() y crea el directorio debugfs del controlador antes de llamar a… | |
| Recibida | Crítica (9.8) | 0.67% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: evitar que killed, freed y out_of_sync compartan un byte Los tres indicadores de estado de la conexión son campos de bits de un solo bit, por lo que ocupan un byte de struct smc_connection y cada almacenamiento en uno de ellos es una… | |
| Recibida | Crítica (9.1) | 0.50% | — | Linux KernelAI | 11/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: iaa - desmapear dst antes del fallback por software en la descompresión Ante un error de análisis del hardware, la descompresión se reintenta mediante el fallback por software, que escribe req->dst con la CPU mientras sigue mapeado como… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtw89: pci: añadir la devolución de llamada .shutdown para detener el sondeo de rfkill al reiniciar Desde que se introdujo el sondeo de rfkill por hardware, las plataformas arm64 pueden sufrir un pánico con un SError asíncrono durante un reinicio… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: acotar la dirección EEPROM del dispositivo antes de la copia de EFUSE mt7915_mcu_get_eeprom() copia un bloque EFUSE fijo en el búfer dev->mt76.eeprom.data del controlador en el desplazamiento indicado por la respuesta de la MCU… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: acotar la dirección EEPROM del dispositivo antes de la copia de EFUSE mt7996_mcu_get_eeprom() deriva el destino de la copia del bloque EFUSE/EXT a partir de la dirección indicada por la respuesta de la MCU (event->addr, un __le32… | |
| Recibida | Crítica (9.8) | 0.44% | — | Linux KernelAI | 11/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir un uso después de liberar (use-after-free) en la notificación de ruptura de oplock smb2_oplock_break_noti() lee opinfo->conn sin ningún bloqueo y lo desreferencia después de dos asignaciones que pueden dormir. Cuando el durable handle… | |
| Recibida | Alta (7.5) | 0.32% | — | Linux KernelAI | 9/9/2026 | 10/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: krb5 - use kfree_sensitive() for derived key buffers crypto_krb5_prepare_encryption() y crypto_krb5_prepare_checksum() liberan el búfer que contiene las claves recién derivadas con un kfree() simple, dejando el material de clave en el objeto… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 9/9/2026 | 9/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: dbgtty: Fix unregister on tty_register_driver() failure Si tty_register_driver() falla, libera la referencia, pero no establece la variable global dbc_tty_driver a NULL, lo que hace que la anulación del registro se llame de nuevo cuando el módulo… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 9/9/2026 | 9/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qcom-rng - Allow zero as a random number El cero es un número aleatorio válido y debe permitirse. De lo contrario, la salida es distinguible de una aleatoria. | |
| Recibida | Alta (8.8) | 0.13% | — | Linux KernelAI | 9/9/2026 | 10/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: vsie: zero stale crypto bits Al crear la sombra de los bits de acceso criptográfico de un apcb de formato 0 (crycb 0 o 1), los bits 64..255 quedan sin cambios respecto a lo que haya en la página vsie en el crycb y, por tanto, en el apcb.… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 9/9/2026 | 9/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring: defer eventfd signaling when queued from a wakeup handler io_req_local_work_add() señaliza el eventfd del anillo CQ en línea cuando es quien inserta la primera entrada en ->work_list. En los anillos DEFER_TASKRUN, esa inserción se realiza con… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 9/9/2026 | 9/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: fix recursive ww_mutex acquire in amdgpu_devcoredump_format Al volcar el contenido de los IB de un trabajo bloqueado, amdgpu_devcoredump_format() adquiría la reserva del PD raíz de la VM mediante amdgpu_vm_lock_by_pasid() y después, para… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 9/9/2026 | 9/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: core: fix number/pointer type confusion on long items Cuando hid_scan_report() llama a fetch_item() sobre un elemento con HID_ITEM_TAG_LONG, este almacena un puntero a los datos del elemento en item->data.longdata en lugar de almacenar un valor… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 9/9/2026 | 9/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: host-generic: Fix NULL pointer dereference on 32-bit CAM systems En sistemas de 32 bits, el espacio de configuración es demasiado grande para hacer ioremap de una vez, por lo que pci_ecam_create() mapea cada segmento de bus por separado y depende… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 9/9/2026 | 9/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kcov: fix data corruption and race conditions on PREEMPT_RT syzbot está notificando corrupción del estado de KCOV en kernels PREEMPT_RT, ya que el almacenamiento temporal usado para guardar/restaurar el estado remoto de KCOV se asigna actualmente como… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 9/9/2026 | 9/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe: Fix DPT allocation paths. Se elimina la alternativa de VRAM a memoria del sistema; la he probado y no funciona en absoluto, solo se observó una pantalla negra con errores de fallo de pipe. En sistemas con GT de medios, se añade latencia… | |
| Recibida | Alta (8.8) | 0.23% | — | Linux KernelAI | 9/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: fix use-after-free of listener socket in iso_conn_ready iso_conn_ready() busca el socket de escucha BIS con iso_get_sock(), que toma una referencia, y después, sin volver a comprobar su estado, crea un socket hijo a partir de él: Si el… |