Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corregir el cálculo del tamaño mínimo del dpb de UVD para H264 Debería utilizar el número real de referencias del mensaje de decodificación, en lugar del máximo derivado del nivel. (cherry picked from commit…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: packet: corregir transport_header incorrecto al enviar una trama con etiqueta VLAN En packet_parse_headers(), al procesar una trama con etiqueta VLAN, se llama a skb_set_network_header() para avanzar network_header más allá de la etiqueta VLAN…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: tap: corregir transport_header incorrecto al enviar una trama con etiqueta VLAN En tap_get_user_xdp(), al procesar una trama con etiqueta VLAN (p. ej., ETH_P_8021Q), primero se llama a skb_set_network_header() para avanzar network_header más allá…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/tls: hacer fallar tls_sw_splice_read() tras un descifrado asíncrono fallido Cuando falla un descifrado asíncrono, tls_decrypt_done() registra el error en ctx->async_wait.err y llama a tls_err_abort(), que lo almacena en sk_err. tls_sw_recvmsg() y…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe/oa: corregir la fuga de entradas sync cuando falla la emisión de la configuración OA xe_oa_emit_oa_config() libera las entradas sync y el array syncs solo en su ruta de éxito. Cuando falla antes del punto de no retorno (asignación de fence,…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: sun6i-dma: corregir la recuperación de descriptores al terminar DMA Al terminar transferencias DMA, los descriptores activos no se recuperan correctamente. Solo se gestionaban los descriptores cíclicos, lo que dejaba los descriptores no…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: corregir las validaciones de checksum A ip_vs_in_icmp_v6() le falta la validación del checksum para los paquetes ICMPv6 de los clientes. De hecho, al igual que para TCP/UDP, deberíamos validar el checksum de los paquetes ICMP solo cuando…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: SDCA: hacer más robusta la comprobación del tamaño de los mensajes UMP Si el desplazamiento del mensaje era mayor que la longitud del búfer, la comprobación del tamaño se superaba incorrectamente. Se refactoriza la comprobación para que sea más…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: eliminar por completo el backend fscache EROFS sobre fscache se introdujo para proporcionar la funcionalidad de descarga diferida de imágenes. Después de que la función se incorporara, el subsistema fscache convirtió a netfs en una nueva…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfs: borrar PG_private_2 cuando falla la adición de copy-to-cache netfs_pgpriv2_copy_to_cache() marca el folio con PG_private_2 antes de que netfs_pgpriv2_copy_folio() lo añada al búfer circular de copy-to-cache. Si la adición falla, el folio no se…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfs: liberar los folios de lectura anticipada cuando falla la preparación del iterador netfs_prepare_read_iterator() agrupa los folios de lectura anticipada en put_batch para que las referencias a los folios puedan liberarse después de que se haya…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mshv: corregir una condición de carrera en mshv_irqfd_deassign mshv_irqfd_deactivate() y el recorrido de la hlist de pt_irqfds_list requieren que se mantenga pt->pt_irqfds_lock, pero mshv_irqfd_deassign() lo omite. Esto compite con la ruta EPOLLHUP de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mshv: ordenar la publicación de pt_vp_array respecto a la ruta de aserción de irqfd mshv_partition_ioctl_create_vp() inicializa una estructura VP (asignaciones, mutex_init, init_waitqueue_head, mapeos de páginas) y luego publica el puntero en…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd: corregir el hwpt incorrecto pasado a iommufd_auto_response_faults en replace iommufd_hwpt_replace_device() llama a: pasando el hwpt *nuevo* junto con el handle del dominio *antiguo* del dispositivo. Esto debería ser una discordancia de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/hugetlb: corrige la corrupción de entradas de swap al borrar uffd-wp en fork() copy_hugetlb_page_range() borra el bit uffd-wp de las entradas de migración y hwpoison con huge_pte_clear_uffd_wp(), que opera sobre la posición de bit de un PTE…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: limita el tamaño del pool de flujos LZMA fs/erofs/decompressor_lzma.c dimensiona el pool global del módulo de flujos MicroLZMA a partir de num_possible_cpus() cuando el parámetro de módulo lzma_streams no está definido, y después…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: pci: valida AIBV y AISB antes de fijar páginas del invitado El AIBV contiene un bit por cada vector MSI-X de una función determinada. El tamaño del vector de bits se deriva del NOI y del AIBVO. Si el tamaño del AIBV supera el límite de una…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: rechaza cookies caducadas con etiquetas de verificación que no coinciden sctp_unpack_cookie() omite las comprobaciones de caducidad de la cookie siempre que ya existe una asociación. Esto es más amplio que la excepción de la sección 5.2.4 del RFC…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: can: isotp: corrige el orden de vaciado de temporizadores, la gestión del despertar y el orden de tx_gen Este parche es continuación del commit cf070fe33bfb ("can: isotp: serialize TX state transitions under so->rx_lock"), que aborda los siguientes…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: libera la referencia a dma_buf en la importación prime de un fd ajeno ttm_prime_fd_to_handle() devuelve -ENOSYS cuando las dma_buf->ops del fd importado no coinciden con las ops del ttm_object_device, pero lo hace sin liberar la referencia…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: usa check_add_overflow para el límite de tamaño+desplazamiento del shader vmw_shader_define() valida la ventana de shader proporcionada por el usuario frente a su búfer de respaldo con drm_vmw_shader_create_arg::offset es __u64 en la uapi;…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: msm: deshabilita DMA para el UART de la consola del kernel Actualmente, las escrituras concurrentes desde el espacio de usuario y el kernel en la consola pueden desencadenar una condición de carrera que da lugar a un bucle infinito en el que se…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: corrige el gestor de mensajes OOB de rxrpc no cancelado Se corrige AFS para que cancele su procesamiento de mensajes OOB (normalmente para responder a desafíos de seguridad). Además, se traslada el procesamiento de mensajes OOB a afs_wq para que…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntb: almacena la dirección DMA original para su liberación futura La API de DMA exige que dma_free_attrs reciba exactamente el dma_handle devuelto originalmente por la función de asignación. No debe modificarse.
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/tegra: gr2d/gr3d: inicializa el mapa de registros de direcciones antes de registrar el cliente HOST1X La función host1x_client_register() se llama justo antes del bucle de inicialización del mapa de registros, lo que hace que el dispositivo esté…