Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: hda/tas2781: cancela la solicitud asíncrona de firmware al desvincular TAS2781 HDA I2C y SPI encolan la carga del firmware RCA desde la vinculación del componente con request_firmware_nowait(). El cargador de firmware mantiene fijado el módulo de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: xilinx-trng - elimina la interfaz crypto_rng Implementar la interfaz crypto_rng no tiene ninguna utilidad, ya que no se usa en la práctica. También se está eliminando de otros controladores. Simplemente se elimina. Esto deja hwrng, que es la…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: valida los ID restaurados por CRIU antes de idr_alloc El flujo de restauración CRIU de KFD restaura ID de objetos guardados previamente desde el espacio de usuario. Para la restauración de eventos: Para la restauración de BO: En ambos…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: acota la entrada de la lista de atributos en ntfs_read_inode_mount() El recorrido de la lista de atributos de $MFT en ntfs_read_inode_mount() valida cada entrada solo con "(u8 *)al_entry + 6 > al_end" y "(u8 *)al_entry +…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs3: asigna inline_data de iomap usando alloc_page Esto corrige un BUG notificado en iomap_write_end_inline: iomap_inline_data_valid comprueba que inline_data cabe dentro de una página. Si inline_data se asigna con kmemdup, no hay garantía de que…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: alpha/PCI: añade la comprobación security_locked_down() a pci_mmap_resource() Actualmente, pci_mmap_resource() de Alpha no comprueba security_locked_down(LOCKDOWN_PCI_ACCESS) antes de permitir que el espacio de usuario mapee con mmap los BAR PCI. La…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tipc: evita la espera activa en bucle en tipc_exit_net() El commit señalado introdujo un bucle de espera activa en tipc_exit_net() para esperar a que se completen los trabajos pendientes de limpieza de portadores UDP: Este bucle puede permanecer en…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: añade la llamada access_ok que faltaba en copy_user_syms Según lo notificado por sashiko, usamos __get_user sin una llamada previa a access_ok sobre el puntero de espacio de usuario. Se añade la llamada que faltaba para toda la matriz de punteros.…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: corrige un UAF en el respondedor con modify_qp de IB_QP_MAX_DEST_RD_ATOMIC rxe_qp_from_attr() gestiona IB_QP_MAX_DEST_RD_ATOMIC fuera de la ruta de IB_QP_STATE, por lo que no mantiene ningún state_lock y se ejecuta mientras la tarea del…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: corrige un acceso fuera de límites en free_rd_atomic_resources()
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: corrige el uso de page_frag_cache nvme usa page_frag_cache para preasignar la PDU de cada solicitud preasignada del dispositivo de bloques. Los dispositivos de bloques se crean en hilos paralelos; en consecuencia, page_frag_cache se usa de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la barrera que faltaba al comprobar si io-uring está listo fuse_block_alloc() lee fch->initialized y después fch->io_uring. fch->io_uring se establece antes que fch->initialized, ordenados por el smp_wmb() en fuse_chan_set_intialized(),…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: publica las colas de io-uring con semántica release fuse_uring_create_queue() inicializa un fuse_ring_queue y después publica el puntero en ring->queues[qid] con WRITE_ONCE() bajo fch->lock. Hay varios lectores que pueden estar obteniendo de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: espera a FR_FINISHED en abort_on_kill para evitar un uso después de liberar La ruta abort_on_kill de request_wait_answer() llama a fuse_abort_conn() y retorna sin esperar a FR_FINISHED. Si fuse_dev_do_write() está procesando de forma concurrente…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la fuga del bloqueo de invalidación cuando falla la escritura diferida en setattr fuse_do_setattr() toma filemap_invalidate_lock() para un truncado DAX (fault_blocked = true) y lo libera en las etiquetas out:/error:. Pero cuando también…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la fuga del bloqueo de invalidación cuando falla open O_TRUNC con DAX fuse_open() toma filemap_invalidate_lock() para un truncado DAX (dax_truncate = true) y lo libera antes de la etiqueta out_inode_unlock. Pero cuando…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_tcm: mantiene el recuento de puertos hasta que se completa el desmontaje del LUN tcm_usbg_drop_nexus() permite eliminar la sesión una vez que tpg_port_count llega a cero. Sin embargo, usbg_port_unlink() decrementa actualmente ese…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: SEV: asigna páginas completas para las operaciones {DE,EN}CRYPT en hosts con SNP habilitado Al {des,}cifrar la memoria de un invitado SEV o SEV-ES en un host con SNP habilitado mediante un búfer temporal, se asigna una página completa de 4KiB para…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tls: device: corrige una escritura fuera de límites en tls_append_frag() Encontrado con syzkaller y una instancia local de syzbot ejecutándose sobre una emulación de descarga TLS de netdevsim; por lo demás, tls_device.c solo es alcanzable en una…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: corrige un uso después de liberar de la información AO en tcp_ao_connect_init() tcp_v4_connect() añade un socket SYN-SENT a la ehash antes de llamar a tcp_connect(). Si TCP-AO está configurado, tcp_connect() verifica primero que una clave coincida…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/tcp-ao: corrige un uso después de liberar de current_key al reconectar con otro par tcp_inbound_ao_hash() se llama antes de tomar bh_lock_sock_nested(), manteniendo solo rcu_read_lock(). En la ruta rápida para sockets establecidos, si el…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: espintcp: corrige un UAF durante el cierre ZDI notificó y analizó una condición de carrera durante el cierre de los sockets espintcp: Se corrige añadiendo una llamada a synchronize_rcu() después de restablecer sk_prot, ya que…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: descarta los paquetes ESP-in-TCP sin dispositivo de entrada ESP-in-TCP recibe registros a través del strparser de TCP. handle_esp() restaura skb->dev a partir del skb_iif guardado antes de pasar el paquete a la ruta de entrada de XFRM. Los datos…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: evita la inversión de bloqueos en el trabajo de keepalive de NAT nat_keepalive_work() recorre la tabla de estados mientras xfrm_state_walk() mantiene net->xfrm.xfrm_state_lock. Su callback adquiere después x->lock, lo que entra en conflicto con…
RecibidaSin puntuar0.43%💥 PoCLinux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: ah6: valida segments_left de la cabecera de encaminamiento AH6 reordena las direcciones de la cabecera de encaminamiento antes de calcular o verificar el ICV. ipv6_rearrange_rthdr() supone que segments_left no es mayor que el número de…