Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: validar el tamaño del firmware EEPROM predeterminado El firmware EEPROM predeterminado se analiza y se copia como una EEPROM completa sin comprobar su longitud. Un archivo truncado puede hacer que el controlador lea más allá del…
RecibidaAlta (8.4)0.14%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vsock/virtio: vaciar los trabajos en orden de dependencia virtio_vsock_remove() detiene las virtqueues y después vacía cada elemento de trabajo antes de liberar el virtio_vsock que los contiene. El orden actual no tiene en cuenta las dependencias entre…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: w1: ds28e17: rechazar una longitud excesiva en una lectura de bloque I2C w1_f19_i2c_master_transfer() es el master_xfer para el puente 1-Wire a I2C DS28E17. En una lectura I2C_M_RECV_LEN, toma la longitud del dispositivo. El esclavo descendente coloca…
RecibidaSin puntuar0.18%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tpm: tpm_i2c_nuvoton: deshabilitar la IRQ al agotarse el tiempo de espera i2c_nuvoton_wait_for_stat() habilita la IRQ antes de esperar a que el manejador de interrupciones notifique un cambio de estado. Si la espera agota el tiempo, o se interrumpe…
RecibidaAlta (7.8)0.17%—Linux KernelAI11/9/202613/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sysctl: mover la entrada "cad_pid" de pid_table[] a kern_reboot_table[] cad_pid es global, y kill_cad_pid() solo se usa en el espacio de nombres raíz. Sin embargo, debido a pid_table_root_permissions(), un usuario no root puede hacer unshare de los…
RecibidaAlta (7.8)0.13%—Linux KernelAI11/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smack: corregir un UAF de cred en smack_file_send_sigiotask() Al inspeccionar las credenciales de otra tarea, deben usarse siempre las credenciales objetivas (->real_cred, a las que se accede con __task_cred()). Acceder a ->cred en una tarea que no es…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: timekeeping: comprobar el valor de retorno de tk_get_aux_ts64 en __do_adjtimex() Si el reloj auxiliar se deshabilita durante tk_get_aux_ts64() pero se habilita antes de que se compruebe tks->clock_valid, se usarán datos de pila no inicializados en los…
Pendiente de análisisMedia (6.2)0.16%—Linux Multipath MultipathdAI11/9/202616/9/2026
Se encontró un fallo en `multipathd`. Un atacante local con acceso al socket de control UNIX de `multipathd` puede explotar esta vulnerabilidad enviando comandos válidos y dejando después de leer las respuestas. Esta acción puede provocar que el hilo de escucha de `multipathd` se bloquee, lo que conduce a una…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pidfd: mantener exec_update_lock alrededor del ioctl de espacio de nombres Los ioctl PIDFD_GET_*_NAMESPACE de pidfd_ioctl() realizan una comprobación de acceso ptrace con las credenciales del sistema de archivos antes de entregar un descriptor de…
RecibidaAlta (7.8)0.12%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KEYS: trusted: corregir el orden de desmontaje del TPM trusted_tpm_exit() libera la referencia al chip TPM y libera el array de digests antes de anular el registro del tipo de clave trusted. key_type_lookup() mantiene key_types_sem para lectura hasta…
RecibidaAlta (7.8)0.15%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/migrate_device: borrar el mapping obsoleto tras liberar la swapcache __migrate_device_pages() lee el mapping del folio antes de llamar a folio_free_swap(). Cuando folio_free_swap() tiene éxito, el folio se elimina de la swap cache, pero el mapping…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: dwc3: gadget: corregir un uso después de liberar (use-after-free) en dwc3_gadget_free_endpoints debido a una condición de carrera En dwc3_gadget_init_endpoint, &dep->nostream_work se vincula con dwc3_nostream_work, y…
RecibidaAlta (7.1)0.16%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/ras: corregir la lectura fuera de límites de registros AER en cxl_rch_get_aer_info() cxl_rch_get_aer_info() copia la capacidad AER del RCH Downstream Port desde el bloque MMIO del RCRB usando un bucle readl() acotado por sizeof(struct…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: corregir un acceso fuera de límites en read_block_state() read_block_state() calcula nr_pages antes de tomar dev_lock. Si el dispositivo se restablece y se reinicializa con un disksize menor antes de adquirir el bloqueo, nr_pages sigue…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: corregir un acceso fuera de límites en writeback_store() Serie de parches "zram: fix stale scan bounds after reinitialization". Tanto writeback_store() como read_block_state() derivan los límites de exploración de su tabla a partir de…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: zram: establecer el compresor primario predeterminado en zram_destroy_comps() Serie de parches "zram: fix zram issues reported by sashiko". Sashiko pasó por aquí y notificó [1] un par de problemas de zram: un posible BUG_ON() en el código de zlib…
RecibidaCrítica (9.8)0.44%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: proteger cl_cb_session con RCU para corregir un uso después de liberar (use-after-free) en el desmontaje de la sesión Tras un DESTROY_SESSION, la ruta de desmontaje por sesión puede liberar una sesión mientras rpciod aún mantiene una rpc_task de…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: validar la longitud de sockaddr por familia en listener_set nfsd_sock_nl_policy declara NFSD_A_SOCK_ADDR como un atributo NLA_BINARY simple sin longitud mínima. Un llamador con CAP_NET_ADMIN puede enviar un NFSD_A_SOCK_ADDR de 16 bytes con…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: ampliar los campos de dirección de nfsd_genl_rqstp a sockaddr_storage struct nfsd_genl_rqstp declara rq_daddr y rq_saddr como "struct sockaddr" simples (16 bytes). Cuando hay un cliente NFS IPv6 conectado, nfsd_genl_rpc_status_compose_msg()…
RecibidaSin puntuar0.17%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: comprobar el valor de retorno de nfsd4_acl_to_attr() en nfsd4_create() nfsd4_create() almacena el valor de retorno de nfsd4_acl_to_attr() en status, pero el bloque switch(create->cr_type) lo sobrescribe incondicionalmente en todas las ramas. Los…
RecibidaAlta (7.5)0.44%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir la discrepancia de dominio de reloj en clients_still_reclaiming() clients_still_reclaiming() calcula un plazo a partir de nn->boot_time (CLOCK_REALTIME, ~1.7 mil millones) pero lo compara con ktime_get_boottime_seconds() (CLOCK_BOOTTIME,…
RecibidaCrítica (9.8)0.46%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: corregir una entrada IDR s2s_cp_stateids obsoleta en COPY asíncrono En un COPY asíncrono, nfsd4_copy() llamaba a nfs4_init_copy_state() antes de dup_copy_fields(), por lo que el IDR s2s_cp_stateids apuntaba a &u->copy->cp_stateid, memoria del…
RecibidaAlta (8.1)0.54%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfsd: cerrar la condición de carrera entre shrinker/GC/fsnotify y el apagado por red en filecache El shrinker, el worker de GC y las devoluciones de llamada de fsnotify/lease pueden quitar del hash un nfsd_file de la rhashtable y luego llamar a…
RecibidaCrítica (9.8)0.62%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar un uso después de liberar (use-after-free) del cliente durante la revocación administrativa de estado Un stateid solo mantiene un puntero simple a su nfs4_client; una referencia al stateid no lo fija. El cliente sobrevive únicamente porque…
RecibidaCrítica (9.8)0.44%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: NFSD: evitar un uso después de liberar (use-after-free) del cliente durante la revocación de delegaciones Un stateid de delegación solo mantiene un puntero simple a su nfs4_client propietario y no lo mantiene vivo. El cliente sobrevive a sus stateids…