Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3135▲ 554 respecto a la semana anterior
Críticas / altas1494▲ 89 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: tegra - devuelve ENOMEM cuando falla la asignación del búfer de entrada para ccm Se garantiza que se establezca el valor de error ENOMEM cuando falla la asignación del búfer de entrada en tegra_ccm_do_one_req.
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corrige la gestión de buffer heads en ocfs2_read_blocks() En ocfs2_read_blocks(), el llamante no debería suponer que el buffer head devuelto por 'sb_getblk()' es de su propiedad exclusiva y que, por tanto, 'put_bh()' siempre reduce b_count de 1…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: IB/mlx5: admite correctamente rereg_mr con ODP implícito Debido a todas las mkeys hijas en la configuración de ODP implícito, no podemos cambiar nada in situ en la mkey padre. En su lugar, hay que reconstruirlo todo si se solicita cualquier cambio. Si…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corrige la dependencia circular de bloqueos en ocfs2_dio_end_io_write Una dependencia circular de bloqueos implica a INODE_ALLOC_SYSTEM_INODE, EXTENT_ALLOC_SYSTEM_INODE y ORPHAN_DIR_SYSTEM_INODE. 1. ocfs2_mknod() adquiere INODE_ALLOC y después…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: corrige la fuga de un volumen no obtenido Se corrige afs_lookup_volume_rcu() para que no filtre un volumen moribundo si afs_try_get_volume() falla.
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: corrige la fuga de vllist Se corrige una fuga de la nueva vllist en afs_update_cell() en caso de que sea una lista vacía (nr_servers == 0), en cuyo caso la lista antigua no se sustituye salvo que la lista antigua también esté vacía.
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: corrige la longitud de los eventos con alineación forzada a 8 bytes Cuando RB_FORCE_8BYTE_ALIGNMENT es true, rb_calculate_event_length() reserva el espacio de event->array[0] para colocar la longitud de los datos y rb_update_event()…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: usa el desplazamiento de transporte analizado en la búsqueda del estado TCP La gestión del estado TCP vuelve a analizar el skb para encontrar la cabecera TCP. Para IPv6 usa sizeof(struct ipv6hdr), mientras que el código IPVS circundante ya…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: arm64: dts: renesas: ironhide: describe las reservas de ECC en línea El controlador de DRAM DBSC5 protege el contenido de la DRAM mediante ECC en línea. El ECC en línea utiliza áreas de la DRAM para su funcionamiento, que están en el rango de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: nv: escribe ESR_EL2 para las excepciones SError anidadas inyectadas kvm_inject_el2_exception() escribe ESR_EL2 para las excepciones síncronas pero no para SError. enter_exception64() no escribe ESR_ELx para ningún tipo de excepción, por lo…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: hda/tas2781: cancela la solicitud asíncrona de firmware al desvincular TAS2781 HDA I2C y SPI encolan la carga del firmware RCA desde la vinculación del componente con request_firmware_nowait(). El cargador de firmware mantiene fijado el módulo de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: xilinx-trng - elimina la interfaz crypto_rng Implementar la interfaz crypto_rng no tiene ninguna utilidad, ya que no se usa en la práctica. También se está eliminando de otros controladores. Simplemente se elimina. Esto deja hwrng, que es la…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: valida los ID restaurados por CRIU antes de idr_alloc El flujo de restauración CRIU de KFD restaura ID de objetos guardados previamente desde el espacio de usuario. Para la restauración de eventos: Para la restauración de BO: En ambos…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: acota la entrada de la lista de atributos en ntfs_read_inode_mount() El recorrido de la lista de atributos de $MFT en ntfs_read_inode_mount() valida cada entrada solo con "(u8 *)al_entry + 6 > al_end" y "(u8 *)al_entry +…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs3: asigna inline_data de iomap usando alloc_page Esto corrige un BUG notificado en iomap_write_end_inline: iomap_inline_data_valid comprueba que inline_data cabe dentro de una página. Si inline_data se asigna con kmemdup, no hay garantía de que…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: alpha/PCI: añade la comprobación security_locked_down() a pci_mmap_resource() Actualmente, pci_mmap_resource() de Alpha no comprueba security_locked_down(LOCKDOWN_PCI_ACCESS) antes de permitir que el espacio de usuario mapee con mmap los BAR PCI. La…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tipc: evita la espera activa en bucle en tipc_exit_net() El commit señalado introdujo un bucle de espera activa en tipc_exit_net() para esperar a que se completen los trabajos pendientes de limpieza de portadores UDP: Este bucle puede permanecer en…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: añade la llamada access_ok que faltaba en copy_user_syms Según lo notificado por sashiko, usamos __get_user sin una llamada previa a access_ok sobre el puntero de espacio de usuario. Se añade la llamada que faltaba para toda la matriz de punteros.…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: corrige un UAF en el respondedor con modify_qp de IB_QP_MAX_DEST_RD_ATOMIC rxe_qp_from_attr() gestiona IB_QP_MAX_DEST_RD_ATOMIC fuera de la ruta de IB_QP_STATE, por lo que no mantiene ningún state_lock y se ejecuta mientras la tarea del…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/rxe: corrige un acceso fuera de límites en free_rd_atomic_resources()
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme-tcp: corrige el uso de page_frag_cache nvme usa page_frag_cache para preasignar la PDU de cada solicitud preasignada del dispositivo de bloques. Los dispositivos de bloques se crean en hilos paralelos; en consecuencia, page_frag_cache se usa de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la barrera que faltaba al comprobar si io-uring está listo fuse_block_alloc() lee fch->initialized y después fch->io_uring. fch->io_uring se establece antes que fch->initialized, ordenados por el smp_wmb() en fuse_chan_set_intialized(),…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/202611/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: publica las colas de io-uring con semántica release fuse_uring_create_queue() inicializa un fuse_ring_queue y después publica el puntero en ring->queues[qid] con WRITE_ONCE() bajo fch->lock. Hay varios lectores que pueden estar obteniendo de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: espera a FR_FINISHED en abort_on_kill para evitar un uso después de liberar La ruta abort_on_kill de request_wait_answer() llama a fuse_abort_conn() y retorna sin esperar a FR_FINISHED. Si fuse_dev_do_write() está procesando de forma concurrente…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la fuga del bloqueo de invalidación cuando falla la escritura diferida en setattr fuse_do_setattr() toma filemap_invalidate_lock() para un truncado DAX (fault_blocked = true) y lo libera en las etiquetas out:/error:. Pero cuando también…