Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: hda/tas2781: cancela la solicitud asíncrona de firmware al desvincular TAS2781 HDA I2C y SPI encolan la carga del firmware RCA desde la vinculación del componente con request_firmware_nowait(). El cargador de firmware mantiene fijado el módulo de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: xilinx-trng - elimina la interfaz crypto_rng Implementar la interfaz crypto_rng no tiene ninguna utilidad, ya que no se usa en la práctica. También se está eliminando de otros controladores. Simplemente se elimina. Esto deja hwrng, que es la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: valida los ID restaurados por CRIU antes de idr_alloc El flujo de restauración CRIU de KFD restaura ID de objetos guardados previamente desde el espacio de usuario. Para la restauración de eventos: Para la restauración de BO: En ambos… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: acota la entrada de la lista de atributos en ntfs_read_inode_mount() El recorrido de la lista de atributos de $MFT en ntfs_read_inode_mount() valida cada entrada solo con "(u8 *)al_entry + 6 > al_end" y "(u8 *)al_entry +… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs3: asigna inline_data de iomap usando alloc_page Esto corrige un BUG notificado en iomap_write_end_inline: iomap_inline_data_valid comprueba que inline_data cabe dentro de una página. Si inline_data se asigna con kmemdup, no hay garantía de que… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: alpha/PCI: añade la comprobación security_locked_down() a pci_mmap_resource() Actualmente, pci_mmap_resource() de Alpha no comprueba security_locked_down(LOCKDOWN_PCI_ACCESS) antes de permitir que el espacio de usuario mapee con mmap los BAR PCI. La… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tipc: evita la espera activa en bucle en tipc_exit_net() El commit señalado introdujo un bucle de espera activa en tipc_exit_net() para esperar a que se completen los trabajos pendientes de limpieza de portadores UDP: Este bucle puede permanecer en… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: añade la llamada access_ok que faltaba en copy_user_syms Según lo notificado por sashiko, usamos __get_user sin una llamada previa a access_ok sobre el puntero de espacio de usuario. Se añade la llamada que faltaba para toda la matriz de punteros.… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: corrige un UAF en el respondedor con modify_qp de IB_QP_MAX_DEST_RD_ATOMIC rxe_qp_from_attr() gestiona IB_QP_MAX_DEST_RD_ATOMIC fuera de la ruta de IB_QP_STATE, por lo que no mantiene ningún state_lock y se ejecuta mientras la tarea del… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: corrige un acceso fuera de límites en free_rd_atomic_resources() | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: corrige el uso de page_frag_cache nvme usa page_frag_cache para preasignar la PDU de cada solicitud preasignada del dispositivo de bloques. Los dispositivos de bloques se crean en hilos paralelos; en consecuencia, page_frag_cache se usa de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la barrera que faltaba al comprobar si io-uring está listo fuse_block_alloc() lee fch->initialized y después fch->io_uring. fch->io_uring se establece antes que fch->initialized, ordenados por el smp_wmb() en fuse_chan_set_intialized(),… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 11/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: publica las colas de io-uring con semántica release fuse_uring_create_queue() inicializa un fuse_ring_queue y después publica el puntero en ring->queues[qid] con WRITE_ONCE() bajo fch->lock. Hay varios lectores que pueden estar obteniendo de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: espera a FR_FINISHED en abort_on_kill para evitar un uso después de liberar La ruta abort_on_kill de request_wait_answer() llama a fuse_abort_conn() y retorna sin esperar a FR_FINISHED. Si fuse_dev_do_write() está procesando de forma concurrente… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la fuga del bloqueo de invalidación cuando falla la escritura diferida en setattr fuse_do_setattr() toma filemap_invalidate_lock() para un truncado DAX (fault_blocked = true) y lo libera en las etiquetas out:/error:. Pero cuando también… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la fuga del bloqueo de invalidación cuando falla open O_TRUNC con DAX fuse_open() toma filemap_invalidate_lock() para un truncado DAX (dax_truncate = true) y lo libera antes de la etiqueta out_inode_unlock. Pero cuando… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_tcm: mantiene el recuento de puertos hasta que se completa el desmontaje del LUN tcm_usbg_drop_nexus() permite eliminar la sesión una vez que tpg_port_count llega a cero. Sin embargo, usbg_port_unlink() decrementa actualmente ese… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: SEV: asigna páginas completas para las operaciones {DE,EN}CRYPT en hosts con SNP habilitado Al {des,}cifrar la memoria de un invitado SEV o SEV-ES en un host con SNP habilitado mediante un búfer temporal, se asigna una página completa de 4KiB para… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tls: device: corrige una escritura fuera de límites en tls_append_frag() Encontrado con syzkaller y una instancia local de syzbot ejecutándose sobre una emulación de descarga TLS de netdevsim; por lo demás, tls_device.c solo es alcanzable en una… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: corrige un uso después de liberar de la información AO en tcp_ao_connect_init() tcp_v4_connect() añade un socket SYN-SENT a la ehash antes de llamar a tcp_connect(). Si TCP-AO está configurado, tcp_connect() verifica primero que una clave coincida… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/tcp-ao: corrige un uso después de liberar de current_key al reconectar con otro par tcp_inbound_ao_hash() se llama antes de tomar bh_lock_sock_nested(), manteniendo solo rcu_read_lock(). En la ruta rápida para sockets establecidos, si el… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: espintcp: corrige un UAF durante el cierre ZDI notificó y analizó una condición de carrera durante el cierre de los sockets espintcp: Se corrige añadiendo una llamada a synchronize_rcu() después de restablecer sk_prot, ya que… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: descarta los paquetes ESP-in-TCP sin dispositivo de entrada ESP-in-TCP recibe registros a través del strparser de TCP. handle_esp() restaura skb->dev a partir del skb_iif guardado antes de pasar el paquete a la ruta de entrada de XFRM. Los datos… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: evita la inversión de bloqueos en el trabajo de keepalive de NAT nat_keepalive_work() recorre la tabla de estados mientras xfrm_state_walk() mantiene net->xfrm.xfrm_state_lock. Su callback adquiere después x->lock, lo que entra en conflicto con… | |
| Recibida | Sin puntuar | 0.43% | 💥 PoC | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: ah6: valida segments_left de la cabecera de encaminamiento AH6 reordena las direcciones de la cabecera de encaminamiento antes de calcular o verificar el ICV. ipv6_rearrange_rthdr() supone que segments_left no es mayor que el número de… |