Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: corrige la fuga de auth-trunc en xfrm_state_construct() attach_auth_trunc() puede asignar x->aalg dejando x->props.aalgo a cero cuando el algoritmo de autenticación seleccionado no tiene sadb_alg_id. Un caso real es cmac(aes).…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: mcast: corrige un uso después de liberar del contexto multicast de una VLAN maestra br_multicast_toggle_one_vlan() borra BR_VLFLAG_MCAST_ENABLED bajo br->multicast_lock antes de detener el contexto multicast de una VLAN. Ese es el…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: seg6: borra el bloque de control IPv4 en la desencapsulación IPIP End.DX4 y End.DT4 desencapsulan un paquete IPv4 mediante decap_and_validate() y lo envían directamente al encaminamiento IPv4. Por tanto, el paquete interno elude ip_rcv_core(),…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: rechaza desplazamientos TVLV de multicast no representables Los campos de cabecera de red y de transporte de struct sk_buff son desplazamientos de 16 bits desde skb->head, y U16_MAX está reservado como valor de cabecera de transporte no…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: mantiene enlazado el último remoto durante el vaciado de la FDB Se espera que una entrada de FDB que no sea de nexthop tenga al menos un remoto mientras siga siendo alcanzable a través de la tabla hash de la FDB. Un vaciado masivo filtrado…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qcom-rng - elimina la interfaz crypto_rng qcom-rng.c expone el mismo hardware a través de dos interfaces completamente separadas, crypto_rng y hwrng. Sin embargo, su implementación es defectuosa porque permite que las operaciones de generación…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qce - corrige la asignación insuficiente del búfer AAD de CCM El búfer AAD asignado en qce_aead_ccm_prepare_buf_assoclen() puede ser más pequeño que la longitud que se programa posteriormente en la scatterlist de DMA. El tamaño de la asignación…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: mxs-dcp - corrige el acceso a la longitud de la scatterlist de origen mxs_dcp_aes_block_crypt() usa sg_dma_len() sin mapear primero la scatterlist de origen con dma_map_sg(). Por tanto, sg_dma_len() no es válido y podría devolver cero o una…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: core: añade un bloqueo a usb_wakeup_notification() Se añade un spin lock a usb_wakeup notification para evitar una condición de carrera al desreferenciar memoria liberada. El controlador xHCI podría provocarlo, ya que llama a esta función desde…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: corrige una escritura fuera de límites en snd_usbmidi_novation_output() snd_usbmidi_novation_output() coloca una cabecera de dos bytes en transfer_buffer[0..1] y pasa &transfer_buffer[2] junto con una longitud de ep->max_transfer - 2 a…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: completa la limpieza tras errores de reanudación del sistema Una reanudación del sistema fallida puede dejar la tarjeta inutilizable hasta reiniciar. usb_audio_resume() salta a err_out cuando snd_usb_pcm_resume() o…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: serial: option: corrige una lectura fuera de límites en slab en la callback del URB de interrupción El búfer del URB de interrupción se asigna en setup_port_interrupt_in() en función del wMaxPacketSize del endpoint: Cuando un dispositivo USB…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: c67x00: corrige un uso después de liberar en c67x00_add_iso_urb() Cuando falla la creación del TD para el último paquete de un URB isócrono, c67x00_add_iso_urb() devuelve el URB antes de actualizar el estado de planificación del endpoint.…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7925: garantiza el espacio libre de cabecera de TX en usb_sdio_tx_prepare_skb mt7925_usb_sdio_tx_prepare_skb() añade un descriptor de TX y una cabecera USB a cada skb y supone que el espacio libre de cabecera (headroom) para ellos ya…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: usbfs: corrige un uso después de liberar de usb_device en usbdev_release() usbdev_release() suelta su referencia al struct usb_device antes de vaciar la lista de URB asíncronos completados, pero esa ruta de vaciado vuelve a leer a través del mismo…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: st21nfca: valida la longitud de ATR_REQ frente a la trama recibida st21nfca_tm_recv_atr_req() comprueba que la trama ATR_REQ recibida tenga al menos ST21NFCA_ATR_REQ_MIN_SIZE y que el atr_req->length autodeclarado sea al menos sizeof(struct…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: mchp-ipc-sbi: añade la comprobación de nulo para devm_kasprintf() Se añade una comprobación de que devm_kasprintf() no sea NULL en mchp_ipc_get_cluster_aggr_irq(), devolviendo -ENOMEM si la función falla.
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: pci-epf: libera la referencia a la CQ cuando falla el mapeo en create_cq nvmet_pci_epf_create_cq() llama a nvmet_cq_create(), que toma una referencia sobre el controlador e instala la cola de finalización. Si el mapeo posterior del espacio de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: evita el bloqueo activo (livelock) en scrub con una lista de desenlazados circular LOLLM señala que el fsck en línea puede quedar en livelock si una lista de inodes desenlazados contiene un bucle. Se usa un mapa de bits para detectar ciclos.
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: RFCOMM: toma rfcomm_mutex para la aceptación de configuración diferida rfcomm_sock_recvmsg() completa una configuración diferida llamando a rfcomm_dlc_accept() sin mantener ningún bloqueo de RFCOMM: y rfcomm_dlc_accept() desreferencia la…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: corrige un uso después de liberar de CMD_SYNC en el desmontaje arm_smmu_impl_remove() se registra como acción devres en arm_smmu_impl_probe(), antes de que arm_smmu_init_queues() asigne smmu->cmdq.q.base. En un desenrollado de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/iommufd: corrige una desreferencia de puntero NULL en iommufd_ioas_change_process al competir con iopt_map_file_pages iommufd_ioas_change_process() itera sobre todas las áreas IOAS manteniendo solo el iova_rwsem de cada IOAS, por lo que supone…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: FCP: usa un URB privado para el endpoint de notificaciones fcp_init_notify() usaba mixer->urb, que snd_usb_mixer_status_create() asigna para el endpoint de interrupción de estado UAC2 opcional y que mixer.c mata, vuelve a enviar y libera. En un…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: scarlett2: usa un URB privado para el endpoint de notificaciones scarlett2_init_notify() usaba mixer->urb, que snd_usb_mixer_status_create() asigna para el endpoint de interrupción de estado UAC2 y que gestiona mixer.c. En un dispositivo con ese…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rndis_host: añade una comprobación de desbordamiento en rndis_rx_fixup() Se añade una comprobación de desbordamiento para garantizar que data_offset + data_len + 8 no dé la vuelta, lo que permitiría una lectura fuera de límites del búfer de datos USB.