Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 519 respecto a la semana anterior
Críticas / altas1463▲ 65 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: corrige una desreferencia de puntero NULL en nvmet_execute_identify_nslist() Cuando un host emite un comando Identify con CNS 07h (Active Namespace ID List para un I/O Command Set concreto), se llama a nvmet_execute_identify_nslist() con…
RecibidaSin puntuar0.22%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: dummy: comprueba la validez del índice de tarjeta en el sondeo snd_dummy_probe() confía ciegamente en que el valor devptr->id recibido esté dentro del rango de índices de tarjeta adecuado. Esto es correcto para los dispositivos que el propio…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/cmd: corrige la fuga de iovec cuando el cmd asíncrono no se recicla Un io_async_cmd lleva una matriz de iovec en ->vec.iovec, asignada cuando el vec tiene que crecer y conservada durante el reciclaje a través de ctx->cmd_cache. En dos rutas…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring/rsrc: corrige el desbordamiento del tamaño de folio en io_vec_fill_bvec() io_vec_fill_bvec() calcula el tamaño del folio con un 1 de tipo int simple: imu->folio_shift es unsigned int y procede de folio_shift() del folio que respalda el búfer…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corrige la falta de reserva de metadatos para xattrs grandes [ERROR] lsetxattr() provoca un pánico del kernel al establecer un valor de xattr grande en un sistema de archivos fragmentado en el que el archivo ya tiene un bloque de xattr externo.…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: deja de reintentar entradas de caché de xattr saturadas ext4_xattr_block_set() reintenta cuando una entrada de caché seleccionada para reutilizarse tiene un recuento de referencias saturado tras tomar el bloqueo del búfer. El reintento vuelve a…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: rechaza índices de bloque no válidos en el ioctl de GC Syzbot informó de una corrupción de lista causada por una doble llamada a list_add_tail() sobre bh->b_assoc_buffers dentro de nilfs_lookup_dirty_data_buffers(). El análisis reveló que la…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: no habilita DAX en archivos cifrados nuevos Actualmente, cuando se crea un nuevo archivo regular cifrado, la llamada a ext4_set_inode_flags(inode, init=true) en __ext4_new_inode() se realiza antes de que se establezca EXT4_INODE_ENCRYPT. Como…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: valida el puntero de la entrada attr antes de acceder a sus campos xfs_attr3_leaf_verify_entry() accede a los campos de lentry/rentry (namelen, valuelen) antes de comprobar si el propio puntero de la entrada está dentro de los límites. Si nameidx…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: restaura incondicionalmente el contexto nofs en xfs_trans_roll Cuando __xfs_trans_commit() falla en xfs_trans_roll(), el contexto NOFS se borra pero solo se restaura en la ruta de éxito. Esto deja la ruta de error sin protección nofs, lo que…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: digital: limita la longitud de SENSF_RES al búfer de destino digital_in_recv_sensf_res() copia con memcpy() resp->len bytes de la respuesta de un dispositivo NFC-F remoto en el campo target.sensf_res de NFC_SENSF_RES_MAXSIZE bytes sin comprobar el…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: fdp: limita la longitud de lectura notificada por el dispositivo y corrige una fuga de skb fdp_nci_i2c_read() toma la longitud del siguiente paquete de dos bytes proporcionados por el dispositivo y nunca la valida. El valor es un u16 usado como el…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: microread: valida las longitudes de la carga útil de descubrimiento de objetivos microread_target_discovered() analiza las cargas útiles de descubrimiento de objetivos de skb->data según la puerta HCI. Los desplazamientos de campo fijos y las…
RecibidaSin puntuar0.29%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: limita al skb el recorrido de TLV de connect_sn El commit 27256cdb290e ("nfc: llcp: bound SNL TLV parsing to the skb and add length checks") corrigió el recorrido de TLV sin límites en nfc_llcp_recv_snl(), y el commit d8bd2dedbde5 ("nfc:…
RecibidaSin puntuar0.29%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: corrige la lectura fuera de límites y el desbordamiento circular del desplazamiento u8 en los analizadores de TLV nfc_llcp_parse_gb_tlv() y nfc_llcp_parse_connection_tlv() contienen tres errores relacionados en sus bucles de análisis de TLV:…
RecibidaSin puntuar0.29%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: rechaza las PDU más cortas que la cabecera LLCP Toda PDU LLCP comienza con una cabecera de dos bytes (DSAP/SSAP + PTYPE), pero la ruta de recepción nunca comprobaba que una trama tuviera al menos LLCP_HEADER_SIZE bytes antes de analizarla.…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: pn533: purga los skbs fragmentados durante la limpieza pn53x_common_clean() purga resp_q antes de liberar el estado común de PN533, pero deja intacto fragment_skb. Las funciones auxiliares de fragmentación encolan ahí los fragmentos de transmisión…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: añade comprobaciones de límites de data_len a los extractores de parámetros de activación nci_extract_activation_params_iso_dep() y nci_extract_activation_params_nfc_dep() leen un byte de longitud interno de la carga útil de NCI…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige una escritura fuera de límites en nci_target_auto_activated() nci_target_auto_activated() añade un objetivo al array de tamaño fijo ndev->targets[NCI_MAX_DISCOVERED_TARGETS] e incrementa ndev->n_targets sin comprobar antes si el array…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige el uso de valores no inicializados en los manejadores de NTF de descubrimiento/activación de RF nci_rf_discover_ntf_packet() y nci_rf_intf_activated_ntf_packet() analizan cada una una notificación en una struct de la pila…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv4: rechaza MTU demasiado pequeñas en ip_do_fragment() ip_do_fragment() resta la longitud de la cabecera IPv4 de la MTU efectiva y pasa la MTU de carga útil resultante a ip_frag_next(). Si la MTU efectiva es menor que hlen + 8, ip_frag_next()…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: corrige un uso después de liberar (use-after-free) en ip6_finish_output2() ip6_finish_output2() almacena en caché un puntero a la dirección de destino IPv6 (daddr) antes de invocar lwtunnel_xmit(). La ruta de transmisión LWT-BPF u otras…
RecibidaSin puntuar0.26%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-auth: pone a cero el búfer de respuesta de AUTH_RECEIVE nvmet_execute_auth_receive() asigna el búfer de respuesta con kmalloc() con el tamaño de la longitud de asignación de AUTH_RECEIVE proporcionada por el host, pero los constructores de…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-fc: corrige una liberación no válida en la ruta de error de LS IOD nvmet_fc_alloc_ls_iodlist() hace avanzar iod mientras inicializa el array de LS IOD. Si falla una asignación de rqstbuf o el mapeo DMA del búfer de respuesta, el bucle de deshacer…
RecibidaSin puntuar0.23%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: limita la longitud de datos SGL antes de asignar los búferes de comandos nvmet_tcp_map_data() lee el sgl->length de 32 bits controlado por el host y, para el descriptor de desplazamiento dentro de la cápsula (tipo 0x01), lo comprueba frente…