Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaCrítica (9.8)0.67%—Linux KernelAI11/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/smc: evitar que killed, freed y out_of_sync compartan un byte Los tres indicadores de estado de la conexión son campos de bits de un solo bit, por lo que ocupan un byte de struct smc_connection y cada almacenamiento en uno de ellos es una…
RecibidaCrítica (9.1)0.50%—Linux KernelAI11/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: iaa - desmapear dst antes del fallback por software en la descompresión Ante un error de análisis del hardware, la descompresión se reintenta mediante el fallback por software, que escribe req->dst con la CPU mientras sigue mapeado como…
RecibidaSin puntuar0.21%—Linux KernelAI11/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: rtw89: pci: añadir la devolución de llamada .shutdown para detener el sondeo de rfkill al reiniciar Desde que se introdujo el sondeo de rfkill por hardware, las plataformas arm64 pueden sufrir un pánico con un SError asíncrono durante un reinicio…
RecibidaAlta (8.8)0.38%—Linux KernelAI11/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7915: acotar la dirección EEPROM del dispositivo antes de la copia de EFUSE mt7915_mcu_get_eeprom() copia un bloque EFUSE fijo en el búfer dev->mt76.eeprom.data del controlador en el desplazamiento indicado por la respuesta de la MCU…
RecibidaAlta (8.8)0.38%—Linux KernelAI11/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: acotar la dirección EEPROM del dispositivo antes de la copia de EFUSE mt7996_mcu_get_eeprom() deriva el destino de la copia del bloque EFUSE/EXT a partir de la dirección indicada por la respuesta de la MCU (event->addr, un __le32…
RecibidaCrítica (9.8)0.44%—Linux KernelAI11/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: corregir un uso después de liberar (use-after-free) en la notificación de ruptura de oplock smb2_oplock_break_noti() lee opinfo->conn sin ningún bloqueo y lo desreferencia después de dos asignaciones que pueden dormir. Cuando el durable handle…
RecibidaAlta (7.5)0.32%—Linux KernelAI9/9/202610/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: krb5 - use kfree_sensitive() for derived key buffers crypto_krb5_prepare_encryption() y crypto_krb5_prepare_checksum() liberan el búfer que contiene las claves recién derivadas con un kfree() simple, dejando el material de clave en el objeto…
RecibidaSin puntuar0.17%—Linux KernelAI9/9/20269/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: dbgtty: Fix unregister on tty_register_driver() failure Si tty_register_driver() falla, libera la referencia, pero no establece la variable global dbc_tty_driver a NULL, lo que hace que la anulación del registro se llame de nuevo cuando el módulo…
RecibidaSin puntuar0.16%—Linux KernelAI9/9/20269/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qcom-rng - Allow zero as a random number El cero es un número aleatorio válido y debe permitirse. De lo contrario, la salida es distinguible de una aleatoria.
RecibidaAlta (8.8)0.13%—Linux KernelAI9/9/202610/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: vsie: zero stale crypto bits Al crear la sombra de los bits de acceso criptográfico de un apcb de formato 0 (crycb 0 o 1), los bits 64..255 quedan sin cambios respecto a lo que haya en la página vsie en el crycb y, por tanto, en el apcb.…
RecibidaSin puntuar0.21%—Linux KernelAI9/9/20269/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring: defer eventfd signaling when queued from a wakeup handler io_req_local_work_add() señaliza el eventfd del anillo CQ en línea cuando es quien inserta la primera entrada en ->work_list. En los anillos DEFER_TASKRUN, esa inserción se realiza con…
RecibidaSin puntuar0.20%—Linux KernelAI9/9/20269/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: fix recursive ww_mutex acquire in amdgpu_devcoredump_format Al volcar el contenido de los IB de un trabajo bloqueado, amdgpu_devcoredump_format() adquiría la reserva del PD raíz de la VM mediante amdgpu_vm_lock_by_pasid() y después, para…
RecibidaSin puntuar0.18%—Linux KernelAI9/9/20269/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: core: fix number/pointer type confusion on long items Cuando hid_scan_report() llama a fetch_item() sobre un elemento con HID_ITEM_TAG_LONG, este almacena un puntero a los datos del elemento en item->data.longdata en lugar de almacenar un valor…
RecibidaSin puntuar0.17%—Linux KernelAI9/9/20269/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: host-generic: Fix NULL pointer dereference on 32-bit CAM systems En sistemas de 32 bits, el espacio de configuración es demasiado grande para hacer ioremap de una vez, por lo que pci_ecam_create() mapea cada segmento de bus por separado y depende…
RecibidaSin puntuar0.24%—Linux KernelAI9/9/20269/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: kcov: fix data corruption and race conditions on PREEMPT_RT syzbot está notificando corrupción del estado de KCOV en kernels PREEMPT_RT, ya que el almacenamiento temporal usado para guardar/restaurar el estado remoto de KCOV se asigna actualmente como…
RecibidaSin puntuar0.21%—Linux KernelAI9/9/20269/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe: Fix DPT allocation paths. Se elimina la alternativa de VRAM a memoria del sistema; la he probado y no funciona en absoluto, solo se observó una pantalla negra con errores de fallo de pipe. En sistemas con GT de medios, se añade latencia…
RecibidaAlta (8.8)0.23%—Linux KernelAI9/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: fix use-after-free of listener socket in iso_conn_ready iso_conn_ready() busca el socket de escucha BIS con iso_get_sock(), que toma una referencia, y después, sin volver a comprobar su estado, crea un socket hijo a partir de él: Si el…
RecibidaSin puntuar0.16%—Linux KernelAI9/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vlan: fix skb_under_panic and races when toggling HW VLAN offload Activar o desactivar la descarga de TX de VLAN por hardware (NETIF_F_HW_VLAN_CTAG_TX o NETIF_F_HW_VLAN_STAG_TX) en un dispositivo inferior invoca vlan_transfer_features(), que cambiaba…
Pendiente de análisisAlta (8.5)1.1%—Apache Log4jAIAmazon LinuxAI4/9/20268/9/2026
Un problema de inyección de comandos del sistema operativo en el paquete log4j-cve-2021-44228-hotpatch de Amazon Linux anterior a la 1.3-9 podría permitir a un usuario local ejecutar comandos arbitrarios con privilegios de root mediante un proceso Java cuya ruta del ejecutable contenga caracteres de nueva línea…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: exigir que se defina cada valor booleano p_bools.nprim procede de la imagen de la política independientemente de cuántos booleanos le sigan, y cond_index_bool() rellena bool_val_to_struct[] en value - 1, por lo que un recuento mayor que los…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: rechazar un valor de clase no reclamado en security_get_classes() security_get_classes() dimensiona un array según p_classes.nprim y lo rellena en value - 1, por lo que un valor de clase que la política nunca define deja un NULL.…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SOF: sof-audio: corregir la ruta de error en sof_widget_setup_unlocked() Si tplg_ops->dai_config o widget_kcontrol_setup fallan durante la configuración del widget, decrementaríamos dos veces el use_count del widget porque…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: codecs: lpass-wsa-macro: corregir los accesos a kcontrol de tipo enum EAR SPKR PA Gain" y los cuatro controles "WSA RX* Mux" son de tipo enumerado, pero sus callbacks get y put acceden al valor a través de ucontrol->value.integer.value[0] (un…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: rechazar mensajes UVD con un número no válido de referencias h265 Mismo cambio que para h264; evita un desbordamiento posterior al calcular el tamaño mínimo del dpb. (cherry picked from commit a4b0720e4f1601f97f59a2be9c1b4b94fa6527d5)
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: rechazar mensajes UVD con dimensiones superiores a 4096 Corrige un posible desbordamiento en los cálculos del tamaño del DPB. (cherry picked from commit 05e1387d151f71569fbe122d2c89f9db0c21dc10)