Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: corrige la fuga de auth-trunc en xfrm_state_construct() attach_auth_trunc() puede asignar x->aalg dejando x->props.aalgo a cero cuando el algoritmo de autenticación seleccionado no tiene sadb_alg_id. Un caso real es cmac(aes).… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: mcast: corrige un uso después de liberar del contexto multicast de una VLAN maestra br_multicast_toggle_one_vlan() borra BR_VLFLAG_MCAST_ENABLED bajo br->multicast_lock antes de detener el contexto multicast de una VLAN. Ese es el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: seg6: borra el bloque de control IPv4 en la desencapsulación IPIP End.DX4 y End.DT4 desencapsulan un paquete IPv4 mediante decap_and_validate() y lo envían directamente al encaminamiento IPv4. Por tanto, el paquete interno elude ip_rcv_core(),… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: rechaza desplazamientos TVLV de multicast no representables Los campos de cabecera de red y de transporte de struct sk_buff son desplazamientos de 16 bits desde skb->head, y U16_MAX está reservado como valor de cabecera de transporte no… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: mantiene enlazado el último remoto durante el vaciado de la FDB Se espera que una entrada de FDB que no sea de nexthop tenga al menos un remoto mientras siga siendo alcanzable a través de la tabla hash de la FDB. Un vaciado masivo filtrado… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qcom-rng - elimina la interfaz crypto_rng qcom-rng.c expone el mismo hardware a través de dos interfaces completamente separadas, crypto_rng y hwrng. Sin embargo, su implementación es defectuosa porque permite que las operaciones de generación… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qce - corrige la asignación insuficiente del búfer AAD de CCM El búfer AAD asignado en qce_aead_ccm_prepare_buf_assoclen() puede ser más pequeño que la longitud que se programa posteriormente en la scatterlist de DMA. El tamaño de la asignación… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: mxs-dcp - corrige el acceso a la longitud de la scatterlist de origen mxs_dcp_aes_block_crypt() usa sg_dma_len() sin mapear primero la scatterlist de origen con dma_map_sg(). Por tanto, sg_dma_len() no es válido y podría devolver cero o una… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: core: añade un bloqueo a usb_wakeup_notification() Se añade un spin lock a usb_wakeup notification para evitar una condición de carrera al desreferenciar memoria liberada. El controlador xHCI podría provocarlo, ya que llama a esta función desde… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: corrige una escritura fuera de límites en snd_usbmidi_novation_output() snd_usbmidi_novation_output() coloca una cabecera de dos bytes en transfer_buffer[0..1] y pasa &transfer_buffer[2] junto con una longitud de ep->max_transfer - 2 a… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: completa la limpieza tras errores de reanudación del sistema Una reanudación del sistema fallida puede dejar la tarjeta inutilizable hasta reiniciar. usb_audio_resume() salta a err_out cuando snd_usb_pcm_resume() o… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: serial: option: corrige una lectura fuera de límites en slab en la callback del URB de interrupción El búfer del URB de interrupción se asigna en setup_port_interrupt_in() en función del wMaxPacketSize del endpoint: Cuando un dispositivo USB… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: c67x00: corrige un uso después de liberar en c67x00_add_iso_urb() Cuando falla la creación del TD para el último paquete de un URB isócrono, c67x00_add_iso_urb() devuelve el URB antes de actualizar el estado de planificación del endpoint.… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7925: garantiza el espacio libre de cabecera de TX en usb_sdio_tx_prepare_skb mt7925_usb_sdio_tx_prepare_skb() añade un descriptor de TX y una cabecera USB a cada skb y supone que el espacio libre de cabecera (headroom) para ellos ya… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: usbfs: corrige un uso después de liberar de usb_device en usbdev_release() usbdev_release() suelta su referencia al struct usb_device antes de vaciar la lista de URB asíncronos completados, pero esa ruta de vaciado vuelve a leer a través del mismo… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: st21nfca: valida la longitud de ATR_REQ frente a la trama recibida st21nfca_tm_recv_atr_req() comprueba que la trama ATR_REQ recibida tenga al menos ST21NFCA_ATR_REQ_MIN_SIZE y que el atr_req->length autodeclarado sea al menos sizeof(struct… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: mchp-ipc-sbi: añade la comprobación de nulo para devm_kasprintf() Se añade una comprobación de que devm_kasprintf() no sea NULL en mchp_ipc_get_cluster_aggr_irq(), devolviendo -ENOMEM si la función falla. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: pci-epf: libera la referencia a la CQ cuando falla el mapeo en create_cq nvmet_pci_epf_create_cq() llama a nvmet_cq_create(), que toma una referencia sobre el controlador e instala la cola de finalización. Si el mapeo posterior del espacio de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: evita el bloqueo activo (livelock) en scrub con una lista de desenlazados circular LOLLM señala que el fsck en línea puede quedar en livelock si una lista de inodes desenlazados contiene un bucle. Se usa un mapa de bits para detectar ciclos. | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: RFCOMM: toma rfcomm_mutex para la aceptación de configuración diferida rfcomm_sock_recvmsg() completa una configuración diferida llamando a rfcomm_dlc_accept() sin mantener ningún bloqueo de RFCOMM: y rfcomm_dlc_accept() desreferencia la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: corrige un uso después de liberar de CMD_SYNC en el desmontaje arm_smmu_impl_remove() se registra como acción devres en arm_smmu_impl_probe(), antes de que arm_smmu_init_queues() asigne smmu->cmdq.q.base. En un desenrollado de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/iommufd: corrige una desreferencia de puntero NULL en iommufd_ioas_change_process al competir con iopt_map_file_pages iommufd_ioas_change_process() itera sobre todas las áreas IOAS manteniendo solo el iova_rwsem de cada IOAS, por lo que supone… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: FCP: usa un URB privado para el endpoint de notificaciones fcp_init_notify() usaba mixer->urb, que snd_usb_mixer_status_create() asigna para el endpoint de interrupción de estado UAC2 opcional y que mixer.c mata, vuelve a enviar y libera. En un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: scarlett2: usa un URB privado para el endpoint de notificaciones scarlett2_init_notify() usaba mixer->urb, que snd_usb_mixer_status_create() asigna para el endpoint de interrupción de estado UAC2 y que gestiona mixer.c. En un dispositivo con ese… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rndis_host: añade una comprobación de desbordamiento en rndis_rx_fixup() Se añade una comprobación de desbordamiento para garantizar que data_offset + data_len + 8 no dé la vuelta, lo que permitiría una lectura fuera de límites del búfer de datos USB. |