Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: corrige una escritura fuera de límites en snd_usbmidi_novation_output() snd_usbmidi_novation_output() coloca una cabecera de dos bytes en transfer_buffer[0..1] y pasa &transfer_buffer[2] junto con una longitud de ep->max_transfer - 2 a…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: completa la limpieza tras errores de reanudación del sistema Una reanudación del sistema fallida puede dejar la tarjeta inutilizable hasta reiniciar. usb_audio_resume() salta a err_out cuando snd_usb_pcm_resume() o…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: serial: option: corrige una lectura fuera de límites en slab en la callback del URB de interrupción El búfer del URB de interrupción se asigna en setup_port_interrupt_in() en función del wMaxPacketSize del endpoint: Cuando un dispositivo USB…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: c67x00: corrige un uso después de liberar en c67x00_add_iso_urb() Cuando falla la creación del TD para el último paquete de un URB isócrono, c67x00_add_iso_urb() devuelve el URB antes de actualizar el estado de planificación del endpoint.…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7925: garantiza el espacio libre de cabecera de TX en usb_sdio_tx_prepare_skb mt7925_usb_sdio_tx_prepare_skb() añade un descriptor de TX y una cabecera USB a cada skb y supone que el espacio libre de cabecera (headroom) para ellos ya…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: usbfs: corrige un uso después de liberar de usb_device en usbdev_release() usbdev_release() suelta su referencia al struct usb_device antes de vaciar la lista de URB asíncronos completados, pero esa ruta de vaciado vuelve a leer a través del mismo…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: st21nfca: valida la longitud de ATR_REQ frente a la trama recibida st21nfca_tm_recv_atr_req() comprueba que la trama ATR_REQ recibida tenga al menos ST21NFCA_ATR_REQ_MIN_SIZE y que el atr_req->length autodeclarado sea al menos sizeof(struct…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mailbox: mchp-ipc-sbi: añade la comprobación de nulo para devm_kasprintf() Se añade una comprobación de que devm_kasprintf() no sea NULL en mchp_ipc_get_cluster_aggr_irq(), devolviendo -ENOMEM si la función falla.
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: pci-epf: libera la referencia a la CQ cuando falla el mapeo en create_cq nvmet_pci_epf_create_cq() llama a nvmet_cq_create(), que toma una referencia sobre el controlador e instala la cola de finalización. Si el mapeo posterior del espacio de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: evita el bloqueo activo (livelock) en scrub con una lista de desenlazados circular LOLLM señala que el fsck en línea puede quedar en livelock si una lista de inodes desenlazados contiene un bucle. Se usa un mapa de bits para detectar ciclos.
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: RFCOMM: toma rfcomm_mutex para la aceptación de configuración diferida rfcomm_sock_recvmsg() completa una configuración diferida llamando a rfcomm_dlc_accept() sin mantener ningún bloqueo de RFCOMM: y rfcomm_dlc_accept() desreferencia la…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/tegra241-cmdqv: corrige un uso después de liberar de CMD_SYNC en el desmontaje arm_smmu_impl_remove() se registra como acción devres en arm_smmu_impl_probe(), antes de que arm_smmu_init_queues() asigne smmu->cmdq.q.base. En un desenrollado de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/iommufd: corrige una desreferencia de puntero NULL en iommufd_ioas_change_process al competir con iopt_map_file_pages iommufd_ioas_change_process() itera sobre todas las áreas IOAS manteniendo solo el iova_rwsem de cada IOAS, por lo que supone…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: FCP: usa un URB privado para el endpoint de notificaciones fcp_init_notify() usaba mixer->urb, que snd_usb_mixer_status_create() asigna para el endpoint de interrupción de estado UAC2 opcional y que mixer.c mata, vuelve a enviar y libera. En un…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: scarlett2: usa un URB privado para el endpoint de notificaciones scarlett2_init_notify() usaba mixer->urb, que snd_usb_mixer_status_create() asigna para el endpoint de interrupción de estado UAC2 y que gestiona mixer.c. En un dispositivo con ese…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rndis_host: añade una comprobación de desbordamiento en rndis_rx_fixup() Se añade una comprobación de desbordamiento para garantizar que data_offset + data_len + 8 no dé la vuelta, lo que permitiría una lectura fuera de límites del búfer de datos USB.
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corrige una desreferencia de puntero NULL en nvmet_execute_identify_nslist() Cuando un host emite un comando Identify con CNS 07h (Active Namespace ID List para un I/O Command Set concreto), se llama a nvmet_execute_identify_nslist() con…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: dummy: comprueba la validez del índice de tarjeta en el sondeo snd_dummy_probe() confía ciegamente en que el valor devptr->id recibido esté dentro del rango de índices de tarjeta adecuado. Esto es correcto para los dispositivos que el propio…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/cmd: corrige la fuga de iovec cuando el cmd asíncrono no se recicla Un io_async_cmd lleva una matriz de iovec en ->vec.iovec, asignada cuando el vec tiene que crecer y conservada durante el reciclaje a través de ctx->cmd_cache. En dos rutas…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/rsrc: corrige el desbordamiento del tamaño de folio en io_vec_fill_bvec() io_vec_fill_bvec() calcula el tamaño del folio con un 1 de tipo int simple: imu->folio_shift es unsigned int y procede de folio_shift() del folio que respalda el búfer…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corrige la falta de reserva de metadatos para xattrs grandes [ERROR] lsetxattr() provoca un pánico del kernel al establecer un valor de xattr grande en un sistema de archivos fragmentado en el que el archivo ya tiene un bloque de xattr externo.…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: deja de reintentar entradas de caché de xattr saturadas ext4_xattr_block_set() reintenta cuando una entrada de caché seleccionada para reutilizarse tiene un recuento de referencias saturado tras tomar el bloqueo del búfer. El reintento vuelve a…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: rechaza índices de bloque no válidos en el ioctl de GC Syzbot informó de una corrupción de lista causada por una doble llamada a list_add_tail() sobre bh->b_assoc_buffers dentro de nilfs_lookup_dirty_data_buffers(). El análisis reveló que la…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: no habilita DAX en archivos cifrados nuevos Actualmente, cuando se crea un nuevo archivo regular cifrado, la llamada a ext4_set_inode_flags(inode, init=true) en __ext4_new_inode() se realiza antes de que se establezca EXT4_INODE_ENCRYPT. Como…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: valida el puntero de la entrada attr antes de acceder a sus campos xfs_attr3_leaf_verify_entry() accede a los campos de lentry/rentry (namelen, valuelen) antes de comprobar si el propio puntero de la entrada está dentro de los límites. Si nameidx…