Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: libera la referencia a dma_buf en la importación prime de un fd ajeno ttm_prime_fd_to_handle() devuelve -ENOSYS cuando las dma_buf->ops del fd importado no coinciden con las ops del ttm_object_device, pero lo hace sin liberar la referencia… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: usa check_add_overflow para el límite de tamaño+desplazamiento del shader vmw_shader_define() valida la ventana de shader proporcionada por el usuario frente a su búfer de respaldo con drm_vmw_shader_create_arg::offset es __u64 en la uapi;… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: msm: deshabilita DMA para el UART de la consola del kernel Actualmente, las escrituras concurrentes desde el espacio de usuario y el kernel en la consola pueden desencadenar una condición de carrera que da lugar a un bucle infinito en el que se… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: corrige el gestor de mensajes OOB de rxrpc no cancelado Se corrige AFS para que cancele su procesamiento de mensajes OOB (normalmente para responder a desafíos de seguridad). Además, se traslada el procesamiento de mensajes OOB a afs_wq para que… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntb: almacena la dirección DMA original para su liberación futura La API de DMA exige que dma_free_attrs reciba exactamente el dma_handle devuelto originalmente por la función de asignación. No debe modificarse. | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/tegra: gr2d/gr3d: inicializa el mapa de registros de direcciones antes de registrar el cliente HOST1X La función host1x_client_register() se llama justo antes del bucle de inicialización del mapa de registros, lo que hace que el dispositivo esté… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: tegra - devuelve ENOMEM cuando falla la asignación del búfer de entrada para ccm Se garantiza que se establezca el valor de error ENOMEM cuando falla la asignación del búfer de entrada en tegra_ccm_do_one_req. | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corrige la gestión de buffer heads en ocfs2_read_blocks() En ocfs2_read_blocks(), el llamante no debería suponer que el buffer head devuelto por 'sb_getblk()' es de su propiedad exclusiva y que, por tanto, 'put_bh()' siempre reduce b_count de 1… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/mlx5: admite correctamente rereg_mr con ODP implícito Debido a todas las mkeys hijas en la configuración de ODP implícito, no podemos cambiar nada in situ en la mkey padre. En su lugar, hay que reconstruirlo todo si se solicita cualquier cambio. Si… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corrige la dependencia circular de bloqueos en ocfs2_dio_end_io_write Una dependencia circular de bloqueos implica a INODE_ALLOC_SYSTEM_INODE, EXTENT_ALLOC_SYSTEM_INODE y ORPHAN_DIR_SYSTEM_INODE. 1. ocfs2_mknod() adquiere INODE_ALLOC y después… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: corrige la fuga de un volumen no obtenido Se corrige afs_lookup_volume_rcu() para que no filtre un volumen moribundo si afs_try_get_volume() falla. | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: corrige la fuga de vllist Se corrige una fuga de la nueva vllist en afs_update_cell() en caso de que sea una lista vacía (nr_servers == 0), en cuyo caso la lista antigua no se sustituye salvo que la lista antigua también esté vacía. | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: corrige la longitud de los eventos con alineación forzada a 8 bytes Cuando RB_FORCE_8BYTE_ALIGNMENT es true, rb_calculate_event_length() reserva el espacio de event->array[0] para colocar la longitud de los datos y rb_update_event()… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: usa el desplazamiento de transporte analizado en la búsqueda del estado TCP La gestión del estado TCP vuelve a analizar el skb para encontrar la cabecera TCP. Para IPv6 usa sizeof(struct ipv6hdr), mientras que el código IPVS circundante ya… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: dts: renesas: ironhide: describe las reservas de ECC en línea El controlador de DRAM DBSC5 protege el contenido de la DRAM mediante ECC en línea. El ECC en línea utiliza áreas de la DRAM para su funcionamiento, que están en el rango de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: nv: escribe ESR_EL2 para las excepciones SError anidadas inyectadas kvm_inject_el2_exception() escribe ESR_EL2 para las excepciones síncronas pero no para SError. enter_exception64() no escribe ESR_ELx para ningún tipo de excepción, por lo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: hda/tas2781: cancela la solicitud asíncrona de firmware al desvincular TAS2781 HDA I2C y SPI encolan la carga del firmware RCA desde la vinculación del componente con request_firmware_nowait(). El cargador de firmware mantiene fijado el módulo de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: xilinx-trng - elimina la interfaz crypto_rng Implementar la interfaz crypto_rng no tiene ninguna utilidad, ya que no se usa en la práctica. También se está eliminando de otros controladores. Simplemente se elimina. Esto deja hwrng, que es la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: valida los ID restaurados por CRIU antes de idr_alloc El flujo de restauración CRIU de KFD restaura ID de objetos guardados previamente desde el espacio de usuario. Para la restauración de eventos: Para la restauración de BO: En ambos… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: acota la entrada de la lista de atributos en ntfs_read_inode_mount() El recorrido de la lista de atributos de $MFT en ntfs_read_inode_mount() valida cada entrada solo con "(u8 *)al_entry + 6 > al_end" y "(u8 *)al_entry +… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs3: asigna inline_data de iomap usando alloc_page Esto corrige un BUG notificado en iomap_write_end_inline: iomap_inline_data_valid comprueba que inline_data cabe dentro de una página. Si inline_data se asigna con kmemdup, no hay garantía de que… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: alpha/PCI: añade la comprobación security_locked_down() a pci_mmap_resource() Actualmente, pci_mmap_resource() de Alpha no comprueba security_locked_down(LOCKDOWN_PCI_ACCESS) antes de permitir que el espacio de usuario mapee con mmap los BAR PCI. La… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tipc: evita la espera activa en bucle en tipc_exit_net() El commit señalado introdujo un bucle de espera activa en tipc_exit_net() para esperar a que se completen los trabajos pendientes de limpieza de portadores UDP: Este bucle puede permanecer en… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: añade la llamada access_ok que faltaba en copy_user_syms Según lo notificado por sashiko, usamos __get_user sin una llamada previa a access_ok sobre el puntero de espacio de usuario. Se añade la llamada que faltaba para toda la matriz de punteros.… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: corrige un UAF en el respondedor con modify_qp de IB_QP_MAX_DEST_RD_ATOMIC rxe_qp_from_attr() gestiona IB_QP_MAX_DEST_RD_ATOMIC fuera de la ruta de IB_QP_STATE, por lo que no mantiene ningún state_lock y se ejecuta mientras la tarea del… |