Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corrige una desreferencia de puntero NULL en nvmet_execute_identify_nslist() Cuando un host emite un comando Identify con CNS 07h (Active Namespace ID List para un I/O Command Set concreto), se llama a nvmet_execute_identify_nslist() con… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: dummy: comprueba la validez del índice de tarjeta en el sondeo snd_dummy_probe() confía ciegamente en que el valor devptr->id recibido esté dentro del rango de índices de tarjeta adecuado. Esto es correcto para los dispositivos que el propio… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/cmd: corrige la fuga de iovec cuando el cmd asíncrono no se recicla Un io_async_cmd lleva una matriz de iovec en ->vec.iovec, asignada cuando el vec tiene que crecer y conservada durante el reciclaje a través de ctx->cmd_cache. En dos rutas… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/rsrc: corrige el desbordamiento del tamaño de folio en io_vec_fill_bvec() io_vec_fill_bvec() calcula el tamaño del folio con un 1 de tipo int simple: imu->folio_shift es unsigned int y procede de folio_shift() del folio que respalda el búfer… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corrige la falta de reserva de metadatos para xattrs grandes [ERROR] lsetxattr() provoca un pánico del kernel al establecer un valor de xattr grande en un sistema de archivos fragmentado en el que el archivo ya tiene un bloque de xattr externo.… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: deja de reintentar entradas de caché de xattr saturadas ext4_xattr_block_set() reintenta cuando una entrada de caché seleccionada para reutilizarse tiene un recuento de referencias saturado tras tomar el bloqueo del búfer. El reintento vuelve a… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: rechaza índices de bloque no válidos en el ioctl de GC Syzbot informó de una corrupción de lista causada por una doble llamada a list_add_tail() sobre bh->b_assoc_buffers dentro de nilfs_lookup_dirty_data_buffers(). El análisis reveló que la… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: no habilita DAX en archivos cifrados nuevos Actualmente, cuando se crea un nuevo archivo regular cifrado, la llamada a ext4_set_inode_flags(inode, init=true) en __ext4_new_inode() se realiza antes de que se establezca EXT4_INODE_ENCRYPT. Como… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: valida el puntero de la entrada attr antes de acceder a sus campos xfs_attr3_leaf_verify_entry() accede a los campos de lentry/rentry (namelen, valuelen) antes de comprobar si el propio puntero de la entrada está dentro de los límites. Si nameidx… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: restaura incondicionalmente el contexto nofs en xfs_trans_roll Cuando __xfs_trans_commit() falla en xfs_trans_roll(), el contexto NOFS se borra pero solo se restaura en la ruta de éxito. Esto deja la ruta de error sin protección nofs, lo que… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: digital: limita la longitud de SENSF_RES al búfer de destino digital_in_recv_sensf_res() copia con memcpy() resp->len bytes de la respuesta de un dispositivo NFC-F remoto en el campo target.sensf_res de NFC_SENSF_RES_MAXSIZE bytes sin comprobar el… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: fdp: limita la longitud de lectura notificada por el dispositivo y corrige una fuga de skb fdp_nci_i2c_read() toma la longitud del siguiente paquete de dos bytes proporcionados por el dispositivo y nunca la valida. El valor es un u16 usado como el… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: microread: valida las longitudes de la carga útil de descubrimiento de objetivos microread_target_discovered() analiza las cargas útiles de descubrimiento de objetivos de skb->data según la puerta HCI. Los desplazamientos de campo fijos y las… | |
| Recibida | Sin puntuar | 0.29% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: limita al skb el recorrido de TLV de connect_sn El commit 27256cdb290e ("nfc: llcp: bound SNL TLV parsing to the skb and add length checks") corrigió el recorrido de TLV sin límites en nfc_llcp_recv_snl(), y el commit d8bd2dedbde5 ("nfc:… | |
| Recibida | Sin puntuar | 0.29% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: corrige la lectura fuera de límites y el desbordamiento circular del desplazamiento u8 en los analizadores de TLV nfc_llcp_parse_gb_tlv() y nfc_llcp_parse_connection_tlv() contienen tres errores relacionados en sus bucles de análisis de TLV:… | |
| Recibida | Sin puntuar | 0.29% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: rechaza las PDU más cortas que la cabecera LLCP Toda PDU LLCP comienza con una cabecera de dos bytes (DSAP/SSAP + PTYPE), pero la ruta de recepción nunca comprobaba que una trama tuviera al menos LLCP_HEADER_SIZE bytes antes de analizarla.… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: pn533: purga los skbs fragmentados durante la limpieza pn53x_common_clean() purga resp_q antes de liberar el estado común de PN533, pero deja intacto fragment_skb. Las funciones auxiliares de fragmentación encolan ahí los fragmentos de transmisión… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: añade comprobaciones de límites de data_len a los extractores de parámetros de activación nci_extract_activation_params_iso_dep() y nci_extract_activation_params_nfc_dep() leen un byte de longitud interno de la carga útil de NCI… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige una escritura fuera de límites en nci_target_auto_activated() nci_target_auto_activated() añade un objetivo al array de tamaño fijo ndev->targets[NCI_MAX_DISCOVERED_TARGETS] e incrementa ndev->n_targets sin comprobar antes si el array… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige el uso de valores no inicializados en los manejadores de NTF de descubrimiento/activación de RF nci_rf_discover_ntf_packet() y nci_rf_intf_activated_ntf_packet() analizan cada una una notificación en una struct de la pila… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv4: rechaza MTU demasiado pequeñas en ip_do_fragment() ip_do_fragment() resta la longitud de la cabecera IPv4 de la MTU efectiva y pasa la MTU de carga útil resultante a ip_frag_next(). Si la MTU efectiva es menor que hlen + 8, ip_frag_next()… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: corrige un uso después de liberar (use-after-free) en ip6_finish_output2() ip6_finish_output2() almacena en caché un puntero a la dirección de destino IPv6 (daddr) antes de invocar lwtunnel_xmit(). La ruta de transmisión LWT-BPF u otras… | |
| Recibida | Sin puntuar | 0.26% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-auth: pone a cero el búfer de respuesta de AUTH_RECEIVE nvmet_execute_auth_receive() asigna el búfer de respuesta con kmalloc() con el tamaño de la longitud de asignación de AUTH_RECEIVE proporcionada por el host, pero los constructores de… | |
| Recibida | Sin puntuar | 0.24% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-fc: corrige una liberación no válida en la ruta de error de LS IOD nvmet_fc_alloc_ls_iodlist() hace avanzar iod mientras inicializa el array de LS IOD. Si falla una asignación de rqstbuf o el mapeo DMA del búfer de respuesta, el bucle de deshacer… | |
| Recibida | Sin puntuar | 0.23% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: limita la longitud de datos SGL antes de asignar los búferes de comandos nvmet_tcp_map_data() lee el sgl->length de 32 bits controlado por el host y, para el descriptor de desplazamiento dentro de la cápsula (tipo 0x01), lo comprueba frente… |