Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: exigir que se defina cada valor booleano p_bools.nprim procede de la imagen de la política independientemente de cuántos booleanos le sigan, y cond_index_bool() rellena bool_val_to_struct[] en value - 1, por lo que un recuento mayor que los…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: rechazar un valor de clase no reclamado en security_get_classes() security_get_classes() dimensiona un array según p_classes.nprim y lo rellena en value - 1, por lo que un valor de clase que la política nunca define deja un NULL.…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: sof-audio: corregir la ruta de error en sof_widget_setup_unlocked() Si tplg_ops->dai_config o widget_kcontrol_setup fallan durante la configuración del widget, decrementaríamos dos veces el use_count del widget porque…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: codecs: lpass-wsa-macro: corregir los accesos a kcontrol de tipo enum EAR SPKR PA Gain" y los cuatro controles "WSA RX* Mux" son de tipo enumerado, pero sus callbacks get y put acceden al valor a través de ucontrol->value.integer.value[0] (un…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: rechazar mensajes UVD con un número no válido de referencias h265 Mismo cambio que para h264; evita un desbordamiento posterior al calcular el tamaño mínimo del dpb. (cherry picked from commit a4b0720e4f1601f97f59a2be9c1b4b94fa6527d5)
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: rechazar mensajes UVD con dimensiones superiores a 4096 Corrige un posible desbordamiento en los cálculos del tamaño del DPB. (cherry picked from commit 05e1387d151f71569fbe122d2c89f9db0c21dc10)
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corregir el cálculo del tamaño mínimo del dpb de UVD para H264 Debería utilizar el número real de referencias del mensaje de decodificación, en lugar del máximo derivado del nivel. (cherry picked from commit…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: packet: corregir transport_header incorrecto al enviar una trama con etiqueta VLAN En packet_parse_headers(), al procesar una trama con etiqueta VLAN, se llama a skb_set_network_header() para avanzar network_header más allá de la etiqueta VLAN…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: tap: corregir transport_header incorrecto al enviar una trama con etiqueta VLAN En tap_get_user_xdp(), al procesar una trama con etiqueta VLAN (p. ej., ETH_P_8021Q), primero se llama a skb_set_network_header() para avanzar network_header más allá…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/tls: hacer fallar tls_sw_splice_read() tras un descifrado asíncrono fallido Cuando falla un descifrado asíncrono, tls_decrypt_done() registra el error en ctx->async_wait.err y llama a tls_err_abort(), que lo almacena en sk_err. tls_sw_recvmsg() y…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe/oa: corregir la fuga de entradas sync cuando falla la emisión de la configuración OA xe_oa_emit_oa_config() libera las entradas sync y el array syncs solo en su ruta de éxito. Cuando falla antes del punto de no retorno (asignación de fence,…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: sun6i-dma: corregir la recuperación de descriptores al terminar DMA Al terminar transferencias DMA, los descriptores activos no se recuperan correctamente. Solo se gestionaban los descriptores cíclicos, lo que dejaba los descriptores no…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: corregir las validaciones de checksum A ip_vs_in_icmp_v6() le falta la validación del checksum para los paquetes ICMPv6 de los clientes. De hecho, al igual que para TCP/UDP, deberíamos validar el checksum de los paquetes ICMP solo cuando…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SDCA: hacer más robusta la comprobación del tamaño de los mensajes UMP Si el desplazamiento del mensaje era mayor que la longitud del búfer, la comprobación del tamaño se superaba incorrectamente. Se refactoriza la comprobación para que sea más…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: eliminar por completo el backend fscache EROFS sobre fscache se introdujo para proporcionar la funcionalidad de descarga diferida de imágenes. Después de que la función se incorporara, el subsistema fscache convirtió a netfs en una nueva…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfs: borrar PG_private_2 cuando falla la adición de copy-to-cache netfs_pgpriv2_copy_to_cache() marca el folio con PG_private_2 antes de que netfs_pgpriv2_copy_folio() lo añada al búfer circular de copy-to-cache. Si la adición falla, el folio no se…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfs: liberar los folios de lectura anticipada cuando falla la preparación del iterador netfs_prepare_read_iterator() agrupa los folios de lectura anticipada en put_batch para que las referencias a los folios puedan liberarse después de que se haya…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mshv: corregir una condición de carrera en mshv_irqfd_deassign mshv_irqfd_deactivate() y el recorrido de la hlist de pt_irqfds_list requieren que se mantenga pt->pt_irqfds_lock, pero mshv_irqfd_deassign() lo omite. Esto compite con la ruta EPOLLHUP de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mshv: ordenar la publicación de pt_vp_array respecto a la ruta de aserción de irqfd mshv_partition_ioctl_create_vp() inicializa una estructura VP (asignaciones, mutex_init, init_waitqueue_head, mapeos de páginas) y luego publica el puntero en…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd: corregir el hwpt incorrecto pasado a iommufd_auto_response_faults en replace iommufd_hwpt_replace_device() llama a: pasando el hwpt *nuevo* junto con el handle del dominio *antiguo* del dispositivo. Esto debería ser una discordancia de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/hugetlb: corrige la corrupción de entradas de swap al borrar uffd-wp en fork() copy_hugetlb_page_range() borra el bit uffd-wp de las entradas de migración y hwpoison con huge_pte_clear_uffd_wp(), que opera sobre la posición de bit de un PTE…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: limita el tamaño del pool de flujos LZMA fs/erofs/decompressor_lzma.c dimensiona el pool global del módulo de flujos MicroLZMA a partir de num_possible_cpus() cuando el parámetro de módulo lzma_streams no está definido, y después…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: pci: valida AIBV y AISB antes de fijar páginas del invitado El AIBV contiene un bit por cada vector MSI-X de una función determinada. El tamaño del vector de bits se deriva del NOI y del AIBVO. Si el tamaño del AIBV supera el límite de una…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: rechaza cookies caducadas con etiquetas de verificación que no coinciden sctp_unpack_cookie() omite las comprobaciones de caducidad de la cookie siempre que ya existe una asociación. Esto es más amplio que la excepción de la sección 5.2.4 del RFC…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: can: isotp: corrige el orden de vaciado de temporizadores, la gestión del despertar y el orden de tx_gen Este parche es continuación del commit cf070fe33bfb ("can: isotp: serialize TX state transitions under so->rx_lock"), que aborda los siguientes…