Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 9/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vlan: fix skb_under_panic and races when toggling HW VLAN offload Activar o desactivar la descarga de TX de VLAN por hardware (NETIF_F_HW_VLAN_CTAG_TX o NETIF_F_HW_VLAN_STAG_TX) en un dispositivo inferior invoca vlan_transfer_features(), que cambiaba… | |
| Pendiente de análisis | Alta (7.7) | 0.13% | — | ARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAIARM 5TH GEN GPU Architecture Kernel DriverAI | 8/9/2026 | 10/9/2026 | Una vulnerabilidad de condición de carrera en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver permite a un proceso de usuario local sin privilegios realizar operaciones indebidas de procesamiento de memoria de la GPU para provocar una denegación… | |
| Pendiente de análisis | Alta (7.8) | 0.16% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para… | |
| Pendiente de análisis | Alta (7.8) | 0.16% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones indebidas de procesamiento de memoria de la GPU para… | |
| Pendiente de análisis | Alta (7.8) | 0.16% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de la GPU para acceder a memoria ya liberada. Este problema afecta… | |
| Pendiente de análisis | Media (5.1) | 0.11% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para… | |
| Pendiente de análisis | Media (4) | 0.11% | — | ARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAIARM 5TH GEN GPU Architecture Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para… | |
| Pendiente de análisis | Alta (7.5) | 0.24% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 10/9/2026 | Vulnerabilidad de exposición de información confidencial a un actor no autorizado en Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones indebidas de procesamiento de memoria de la GPU para obtener acceso… | |
| Pendiente de análisis | Media (4.4) | 0.17% | — | ARM LTD ARM 5TH GEN GPU Architecture Kernel DriverAIARM Bifrost GPU Kernel DriverAIARM Valhall GPU Kernel DriverAI | 8/9/2026 | 8/9/2026 | Vulnerabilidad de uso después de liberar (use-after-free) en Arm Ltd Bifrost GPU Kernel Driver, Arm Ltd Valhall GPU Kernel Driver y Arm Ltd Arm 5th Gen GPU Architecture Kernel Driver que permite a un proceso de usuario local sin privilegios realizar operaciones válidas de procesamiento de memoria de la GPU para… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: exigir que se defina cada valor booleano p_bools.nprim procede de la imagen de la política independientemente de cuántos booleanos le sigan, y cond_index_bool() rellena bool_val_to_struct[] en value - 1, por lo que un recuento mayor que los… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: rechazar un valor de clase no reclamado en security_get_classes() security_get_classes() dimensiona un array según p_classes.nprim y lo rellena en value - 1, por lo que un valor de clase que la política nunca define deja un NULL.… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: sof-audio: corregir la ruta de error en sof_widget_setup_unlocked() Si tplg_ops->dai_config o widget_kcontrol_setup fallan durante la configuración del widget, decrementaríamos dos veces el use_count del widget porque… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: codecs: lpass-wsa-macro: corregir los accesos a kcontrol de tipo enum EAR SPKR PA Gain" y los cuatro controles "WSA RX* Mux" son de tipo enumerado, pero sus callbacks get y put acceden al valor a través de ucontrol->value.integer.value[0] (un… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: rechazar mensajes UVD con un número no válido de referencias h265 Mismo cambio que para h264; evita un desbordamiento posterior al calcular el tamaño mínimo del dpb. (cherry picked from commit a4b0720e4f1601f97f59a2be9c1b4b94fa6527d5) | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: rechazar mensajes UVD con dimensiones superiores a 4096 Corrige un posible desbordamiento en los cálculos del tamaño del DPB. (cherry picked from commit 05e1387d151f71569fbe122d2c89f9db0c21dc10) | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corregir el cálculo del tamaño mínimo del dpb de UVD para H264 Debería utilizar el número real de referencias del mensaje de decodificación, en lugar del máximo derivado del nivel. (cherry picked from commit… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: packet: corregir transport_header incorrecto al enviar una trama con etiqueta VLAN En packet_parse_headers(), al procesar una trama con etiqueta VLAN, se llama a skb_set_network_header() para avanzar network_header más allá de la etiqueta VLAN… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: tap: corregir transport_header incorrecto al enviar una trama con etiqueta VLAN En tap_get_user_xdp(), al procesar una trama con etiqueta VLAN (p. ej., ETH_P_8021Q), primero se llama a skb_set_network_header() para avanzar network_header más allá… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/tls: hacer fallar tls_sw_splice_read() tras un descifrado asíncrono fallido Cuando falla un descifrado asíncrono, tls_decrypt_done() registra el error en ctx->async_wait.err y llama a tls_err_abort(), que lo almacena en sk_err. tls_sw_recvmsg() y… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe/oa: corregir la fuga de entradas sync cuando falla la emisión de la configuración OA xe_oa_emit_oa_config() libera las entradas sync y el array syncs solo en su ruta de éxito. Cuando falla antes del punto de no retorno (asignación de fence,… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: sun6i-dma: corregir la recuperación de descriptores al terminar DMA Al terminar transferencias DMA, los descriptores activos no se recuperan correctamente. Solo se gestionaban los descriptores cíclicos, lo que dejaba los descriptores no… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: corregir las validaciones de checksum A ip_vs_in_icmp_v6() le falta la validación del checksum para los paquetes ICMPv6 de los clientes. De hecho, al igual que para TCP/UDP, deberíamos validar el checksum de los paquetes ICMP solo cuando… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SDCA: hacer más robusta la comprobación del tamaño de los mensajes UMP Si el desplazamiento del mensaje era mayor que la longitud del búfer, la comprobación del tamaño se superaba incorrectamente. Se refactoriza la comprobación para que sea más… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: eliminar por completo el backend fscache EROFS sobre fscache se introdujo para proporcionar la funcionalidad de descarga diferida de imágenes. Después de que la función se incorporara, el subsistema fscache convirtió a netfs en una nueva… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfs: borrar PG_private_2 cuando falla la adición de copy-to-cache netfs_pgpriv2_copy_to_cache() marca el folio con PG_private_2 antes de que netfs_pgpriv2_copy_folio() lo añada al búfer circular de copy-to-cache. Si la adición falla, el folio no se… |