Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3206▲ 621 respecto a la semana anterior
Críticas / altas1515▲ 108 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige la fuga del bloqueo de invalidación cuando falla open O_TRUNC con DAX fuse_open() toma filemap_invalidate_lock() para un truncado DAX (dax_truncate = true) y lo libera antes de la etiqueta out_inode_unlock. Pero cuando… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: f_tcm: mantiene el recuento de puertos hasta que se completa el desmontaje del LUN tcm_usbg_drop_nexus() permite eliminar la sesión una vez que tpg_port_count llega a cero. Sin embargo, usbg_port_unlink() decrementa actualmente ese… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: SEV: asigna páginas completas para las operaciones {DE,EN}CRYPT en hosts con SNP habilitado Al {des,}cifrar la memoria de un invitado SEV o SEV-ES en un host con SNP habilitado mediante un búfer temporal, se asigna una página completa de 4KiB para… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tls: device: corrige una escritura fuera de límites en tls_append_frag() Encontrado con syzkaller y una instancia local de syzbot ejecutándose sobre una emulación de descarga TLS de netdevsim; por lo demás, tls_device.c solo es alcanzable en una… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: corrige un uso después de liberar de la información AO en tcp_ao_connect_init() tcp_v4_connect() añade un socket SYN-SENT a la ehash antes de llamar a tcp_connect(). Si TCP-AO está configurado, tcp_connect() verifica primero que una clave coincida… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/tcp-ao: corrige un uso después de liberar de current_key al reconectar con otro par tcp_inbound_ao_hash() se llama antes de tomar bh_lock_sock_nested(), manteniendo solo rcu_read_lock(). En la ruta rápida para sockets establecidos, si el… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: espintcp: corrige un UAF durante el cierre ZDI notificó y analizó una condición de carrera durante el cierre de los sockets espintcp: Se corrige añadiendo una llamada a synchronize_rcu() después de restablecer sk_prot, ya que… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: descarta los paquetes ESP-in-TCP sin dispositivo de entrada ESP-in-TCP recibe registros a través del strparser de TCP. handle_esp() restaura skb->dev a partir del skb_iif guardado antes de pasar el paquete a la ruta de entrada de XFRM. Los datos… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: evita la inversión de bloqueos en el trabajo de keepalive de NAT nat_keepalive_work() recorre la tabla de estados mientras xfrm_state_walk() mantiene net->xfrm.xfrm_state_lock. Su callback adquiere después x->lock, lo que entra en conflicto con… | |
| Recibida | Sin puntuar | 0.43% | 💥 PoC | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: ah6: valida segments_left de la cabecera de encaminamiento AH6 reordena las direcciones de la cabecera de encaminamiento antes de calcular o verificar el ICV. ipv6_rearrange_rthdr() supone que segments_left no es mayor que el número de… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfrm: corrige la fuga de auth-trunc en xfrm_state_construct() attach_auth_trunc() puede asignar x->aalg dejando x->props.aalgo a cero cuando el algoritmo de autenticación seleccionado no tiene sadb_alg_id. Un caso real es cmac(aes).… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: bridge: mcast: corrige un uso después de liberar del contexto multicast de una VLAN maestra br_multicast_toggle_one_vlan() borra BR_VLFLAG_MCAST_ENABLED bajo br->multicast_lock antes de detener el contexto multicast de una VLAN. Ese es el… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: seg6: borra el bloque de control IPv4 en la desencapsulación IPIP End.DX4 y End.DT4 desencapsulan un paquete IPv4 mediante decap_and_validate() y lo envían directamente al encaminamiento IPv4. Por tanto, el paquete interno elude ip_rcv_core(),… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: rechaza desplazamientos TVLV de multicast no representables Los campos de cabecera de red y de transporte de struct sk_buff son desplazamientos de 16 bits desde skb->head, y U16_MAX está reservado como valor de cabecera de transporte no… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: mantiene enlazado el último remoto durante el vaciado de la FDB Se espera que una entrada de FDB que no sea de nexthop tenga al menos un remoto mientras siga siendo alcanzable a través de la tabla hash de la FDB. Un vaciado masivo filtrado… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qcom-rng - elimina la interfaz crypto_rng qcom-rng.c expone el mismo hardware a través de dos interfaces completamente separadas, crypto_rng y hwrng. Sin embargo, su implementación es defectuosa porque permite que las operaciones de generación… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: qce - corrige la asignación insuficiente del búfer AAD de CCM El búfer AAD asignado en qce_aead_ccm_prepare_buf_assoclen() puede ser más pequeño que la longitud que se programa posteriormente en la scatterlist de DMA. El tamaño de la asignación… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: mxs-dcp - corrige el acceso a la longitud de la scatterlist de origen mxs_dcp_aes_block_crypt() usa sg_dma_len() sin mapear primero la scatterlist de origen con dma_map_sg(). Por tanto, sg_dma_len() no es válido y podría devolver cero o una… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: core: añade un bloqueo a usb_wakeup_notification() Se añade un spin lock a usb_wakeup notification para evitar una condición de carrera al desreferenciar memoria liberada. El controlador xHCI podría provocarlo, ya que llama a esta función desde… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: corrige una escritura fuera de límites en snd_usbmidi_novation_output() snd_usbmidi_novation_output() coloca una cabecera de dos bytes en transfer_buffer[0..1] y pasa &transfer_buffer[2] junto con una longitud de ep->max_transfer - 2 a… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: completa la limpieza tras errores de reanudación del sistema Una reanudación del sistema fallida puede dejar la tarjeta inutilizable hasta reiniciar. usb_audio_resume() salta a err_out cuando snd_usb_pcm_resume() o… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: serial: option: corrige una lectura fuera de límites en slab en la callback del URB de interrupción El búfer del URB de interrupción se asigna en setup_port_interrupt_in() en función del wMaxPacketSize del endpoint: Cuando un dispositivo USB… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: USB: c67x00: corrige un uso después de liberar en c67x00_add_iso_urb() Cuando falla la creación del TD para el último paquete de un URB isócrono, c67x00_add_iso_urb() devuelve el URB antes de actualizar el estado de planificación del endpoint.… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7925: garantiza el espacio libre de cabecera de TX en usb_sdio_tx_prepare_skb mt7925_usb_sdio_tx_prepare_skb() añade un descriptor de TX y una cabecera USB a cada skb y supone que el espacio libre de cabecera (headroom) para ellos ya… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: usbfs: corrige un uso después de liberar de usb_device en usbdev_release() usbdev_release() suelta su referencia al struct usb_device antes de vaciar la lista de URB asíncronos completados, pero esa ruta de vaciado vuelve a leer a través del mismo… |