Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfs: liberar los folios de lectura anticipada cuando falla la preparación del iterador netfs_prepare_read_iterator() agrupa los folios de lectura anticipada en put_batch para que las referencias a los folios puedan liberarse después de que se haya…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mshv: corregir una condición de carrera en mshv_irqfd_deassign mshv_irqfd_deactivate() y el recorrido de la hlist de pt_irqfds_list requieren que se mantenga pt->pt_irqfds_lock, pero mshv_irqfd_deassign() lo omite. Esto compite con la ruta EPOLLHUP de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mshv: ordenar la publicación de pt_vp_array respecto a la ruta de aserción de irqfd mshv_partition_ioctl_create_vp() inicializa una estructura VP (asignaciones, mutex_init, init_waitqueue_head, mapeos de páginas) y luego publica el puntero en…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd: corregir el hwpt incorrecto pasado a iommufd_auto_response_faults en replace iommufd_hwpt_replace_device() llama a: pasando el hwpt *nuevo* junto con el handle del dominio *antiguo* del dispositivo. Esto debería ser una discordancia de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/hugetlb: corrige la corrupción de entradas de swap al borrar uffd-wp en fork() copy_hugetlb_page_range() borra el bit uffd-wp de las entradas de migración y hwpoison con huge_pte_clear_uffd_wp(), que opera sobre la posición de bit de un PTE…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: limita el tamaño del pool de flujos LZMA fs/erofs/decompressor_lzma.c dimensiona el pool global del módulo de flujos MicroLZMA a partir de num_possible_cpus() cuando el parámetro de módulo lzma_streams no está definido, y después…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: pci: valida AIBV y AISB antes de fijar páginas del invitado El AIBV contiene un bit por cada vector MSI-X de una función determinada. El tamaño del vector de bits se deriva del NOI y del AIBVO. Si el tamaño del AIBV supera el límite de una…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: rechaza cookies caducadas con etiquetas de verificación que no coinciden sctp_unpack_cookie() omite las comprobaciones de caducidad de la cookie siempre que ya existe una asociación. Esto es más amplio que la excepción de la sección 5.2.4 del RFC…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: can: isotp: corrige el orden de vaciado de temporizadores, la gestión del despertar y el orden de tx_gen Este parche es continuación del commit cf070fe33bfb ("can: isotp: serialize TX state transitions under so->rx_lock"), que aborda los siguientes…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: libera la referencia a dma_buf en la importación prime de un fd ajeno ttm_prime_fd_to_handle() devuelve -ENOSYS cuando las dma_buf->ops del fd importado no coinciden con las ops del ttm_object_device, pero lo hace sin liberar la referencia…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: usa check_add_overflow para el límite de tamaño+desplazamiento del shader vmw_shader_define() valida la ventana de shader proporcionada por el usuario frente a su búfer de respaldo con drm_vmw_shader_create_arg::offset es __u64 en la uapi;…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: msm: deshabilita DMA para el UART de la consola del kernel Actualmente, las escrituras concurrentes desde el espacio de usuario y el kernel en la consola pueden desencadenar una condición de carrera que da lugar a un bucle infinito en el que se…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: corrige el gestor de mensajes OOB de rxrpc no cancelado Se corrige AFS para que cancele su procesamiento de mensajes OOB (normalmente para responder a desafíos de seguridad). Además, se traslada el procesamiento de mensajes OOB a afs_wq para que…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntb: almacena la dirección DMA original para su liberación futura La API de DMA exige que dma_free_attrs reciba exactamente el dma_handle devuelto originalmente por la función de asignación. No debe modificarse.
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/tegra: gr2d/gr3d: inicializa el mapa de registros de direcciones antes de registrar el cliente HOST1X La función host1x_client_register() se llama justo antes del bucle de inicialización del mapa de registros, lo que hace que el dispositivo esté…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: tegra - devuelve ENOMEM cuando falla la asignación del búfer de entrada para ccm Se garantiza que se establezca el valor de error ENOMEM cuando falla la asignación del búfer de entrada en tegra_ccm_do_one_req.
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corrige la gestión de buffer heads en ocfs2_read_blocks() En ocfs2_read_blocks(), el llamante no debería suponer que el buffer head devuelto por 'sb_getblk()' es de su propiedad exclusiva y que, por tanto, 'put_bh()' siempre reduce b_count de 1…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/mlx5: admite correctamente rereg_mr con ODP implícito Debido a todas las mkeys hijas en la configuración de ODP implícito, no podemos cambiar nada in situ en la mkey padre. En su lugar, hay que reconstruirlo todo si se solicita cualquier cambio. Si…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corrige la dependencia circular de bloqueos en ocfs2_dio_end_io_write Una dependencia circular de bloqueos implica a INODE_ALLOC_SYSTEM_INODE, EXTENT_ALLOC_SYSTEM_INODE y ORPHAN_DIR_SYSTEM_INODE. 1. ocfs2_mknod() adquiere INODE_ALLOC y después…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: corrige la fuga de un volumen no obtenido Se corrige afs_lookup_volume_rcu() para que no filtre un volumen moribundo si afs_try_get_volume() falla.
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: corrige la fuga de vllist Se corrige una fuga de la nueva vllist en afs_update_cell() en caso de que sea una lista vacía (nr_servers == 0), en cuyo caso la lista antigua no se sustituye salvo que la lista antigua también esté vacía.
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: corrige la longitud de los eventos con alineación forzada a 8 bytes Cuando RB_FORCE_8BYTE_ALIGNMENT es true, rb_calculate_event_length() reserva el espacio de event->array[0] para colocar la longitud de los datos y rb_update_event()…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: usa el desplazamiento de transporte analizado en la búsqueda del estado TCP La gestión del estado TCP vuelve a analizar el skb para encontrar la cabecera TCP. Para IPv6 usa sizeof(struct ipv6hdr), mientras que el código IPVS circundante ya…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: dts: renesas: ironhide: describe las reservas de ECC en línea El controlador de DRAM DBSC5 protege el contenido de la DRAM mediante ECC en línea. El ECC en línea utiliza áreas de la DRAM para su funcionamiento, que están en el rango de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: nv: escribe ESR_EL2 para las excepciones SError anidadas inyectadas kvm_inject_el2_exception() escribe ESR_EL2 para las excepciones síncronas pero no para SError. enter_exception64() no escribe ESR_ELx para ningún tipo de excepción, por lo…