Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: corrige un acceso fuera de límites en free_rd_atomic_resources()
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: corrige el uso de page_frag_cache nvme usa page_frag_cache para preasignar la PDU de cada solicitud preasignada del dispositivo de bloques. Los dispositivos de bloques se crean en hilos paralelos; en consecuencia, page_frag_cache se usa de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la barrera que faltaba al comprobar si io-uring está listo fuse_block_alloc() lee fch->initialized y después fch->io_uring. fch->io_uring se establece antes que fch->initialized, ordenados por el smp_wmb() en fuse_chan_set_intialized(),…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: publica las colas de io-uring con semántica release fuse_uring_create_queue() inicializa un fuse_ring_queue y después publica el puntero en ring->queues[qid] con WRITE_ONCE() bajo fch->lock. Hay varios lectores que pueden estar obteniendo de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: espera a FR_FINISHED en abort_on_kill para evitar un uso después de liberar La ruta abort_on_kill de request_wait_answer() llama a fuse_abort_conn() y retorna sin esperar a FR_FINISHED. Si fuse_dev_do_write() está procesando de forma concurrente…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la fuga del bloqueo de invalidación cuando falla la escritura diferida en setattr fuse_do_setattr() toma filemap_invalidate_lock() para un truncado DAX (fault_blocked = true) y lo libera en las etiquetas out:/error:. Pero cuando también…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la fuga del bloqueo de invalidación cuando falla open O_TRUNC con DAX fuse_open() toma filemap_invalidate_lock() para un truncado DAX (dax_truncate = true) y lo libera antes de la etiqueta out_inode_unlock. Pero cuando…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_tcm: mantiene el recuento de puertos hasta que se completa el desmontaje del LUN tcm_usbg_drop_nexus() permite eliminar la sesión una vez que tpg_port_count llega a cero. Sin embargo, usbg_port_unlink() decrementa actualmente ese…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: SEV: asigna páginas completas para las operaciones {DE,EN}CRYPT en hosts con SNP habilitado Al {des,}cifrar la memoria de un invitado SEV o SEV-ES en un host con SNP habilitado mediante un búfer temporal, se asigna una página completa de 4KiB para…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tls: device: corrige una escritura fuera de límites en tls_append_frag() Encontrado con syzkaller y una instancia local de syzbot ejecutándose sobre una emulación de descarga TLS de netdevsim; por lo demás, tls_device.c solo es alcanzable en una…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: corrige un uso después de liberar de la información AO en tcp_ao_connect_init() tcp_v4_connect() añade un socket SYN-SENT a la ehash antes de llamar a tcp_connect(). Si TCP-AO está configurado, tcp_connect() verifica primero que una clave coincida…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/tcp-ao: corrige un uso después de liberar de current_key al reconectar con otro par tcp_inbound_ao_hash() se llama antes de tomar bh_lock_sock_nested(), manteniendo solo rcu_read_lock(). En la ruta rápida para sockets establecidos, si el…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: espintcp: corrige un UAF durante el cierre ZDI notificó y analizó una condición de carrera durante el cierre de los sockets espintcp: Se corrige añadiendo una llamada a synchronize_rcu() después de restablecer sk_prot, ya que…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: descarta los paquetes ESP-in-TCP sin dispositivo de entrada ESP-in-TCP recibe registros a través del strparser de TCP. handle_esp() restaura skb->dev a partir del skb_iif guardado antes de pasar el paquete a la ruta de entrada de XFRM. Los datos…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: evita la inversión de bloqueos en el trabajo de keepalive de NAT nat_keepalive_work() recorre la tabla de estados mientras xfrm_state_walk() mantiene net->xfrm.xfrm_state_lock. Su callback adquiere después x->lock, lo que entra en conflicto con…
RecibidaSin puntuar0.43%💥 PoCLinux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: ah6: valida segments_left de la cabecera de encaminamiento AH6 reordena las direcciones de la cabecera de encaminamiento antes de calcular o verificar el ICV. ipv6_rearrange_rthdr() supone que segments_left no es mayor que el número de…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: corrige la fuga de auth-trunc en xfrm_state_construct() attach_auth_trunc() puede asignar x->aalg dejando x->props.aalgo a cero cuando el algoritmo de autenticación seleccionado no tiene sadb_alg_id. Un caso real es cmac(aes).…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: mcast: corrige un uso después de liberar del contexto multicast de una VLAN maestra br_multicast_toggle_one_vlan() borra BR_VLFLAG_MCAST_ENABLED bajo br->multicast_lock antes de detener el contexto multicast de una VLAN. Ese es el…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: seg6: borra el bloque de control IPv4 en la desencapsulación IPIP End.DX4 y End.DT4 desencapsulan un paquete IPv4 mediante decap_and_validate() y lo envían directamente al encaminamiento IPv4. Por tanto, el paquete interno elude ip_rcv_core(),…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: rechaza desplazamientos TVLV de multicast no representables Los campos de cabecera de red y de transporte de struct sk_buff son desplazamientos de 16 bits desde skb->head, y U16_MAX está reservado como valor de cabecera de transporte no…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: mantiene enlazado el último remoto durante el vaciado de la FDB Se espera que una entrada de FDB que no sea de nexthop tenga al menos un remoto mientras siga siendo alcanzable a través de la tabla hash de la FDB. Un vaciado masivo filtrado…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qcom-rng - elimina la interfaz crypto_rng qcom-rng.c expone el mismo hardware a través de dos interfaces completamente separadas, crypto_rng y hwrng. Sin embargo, su implementación es defectuosa porque permite que las operaciones de generación…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qce - corrige la asignación insuficiente del búfer AAD de CCM El búfer AAD asignado en qce_aead_ccm_prepare_buf_assoclen() puede ser más pequeño que la longitud que se programa posteriormente en la scatterlist de DMA. El tamaño de la asignación…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: mxs-dcp - corrige el acceso a la longitud de la scatterlist de origen mxs_dcp_aes_block_crypt() usa sg_dma_len() sin mapear primero la scatterlist de origen con dma_map_sg(). Por tanto, sg_dma_len() no es válido y podría devolver cero o una…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: core: añade un bloqueo a usb_wakeup_notification() Se añade un spin lock a usb_wakeup notification para evitar una condición de carrera al desreferenciar memoria liberada. El controlador xHCI podría provocarlo, ya que llama a esta función desde…