Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xfs: restaura incondicionalmente el contexto nofs en xfs_trans_roll Cuando __xfs_trans_commit() falla en xfs_trans_roll(), el contexto NOFS se borra pero solo se restaura en la ruta de éxito. Esto deja la ruta de error sin protección nofs, lo que…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: digital: limita la longitud de SENSF_RES al búfer de destino digital_in_recv_sensf_res() copia con memcpy() resp->len bytes de la respuesta de un dispositivo NFC-F remoto en el campo target.sensf_res de NFC_SENSF_RES_MAXSIZE bytes sin comprobar el…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: fdp: limita la longitud de lectura notificada por el dispositivo y corrige una fuga de skb fdp_nci_i2c_read() toma la longitud del siguiente paquete de dos bytes proporcionados por el dispositivo y nunca la valida. El valor es un u16 usado como el…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: microread: valida las longitudes de la carga útil de descubrimiento de objetivos microread_target_discovered() analiza las cargas útiles de descubrimiento de objetivos de skb->data según la puerta HCI. Los desplazamientos de campo fijos y las…
RecibidaSin puntuar0.29%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: limita al skb el recorrido de TLV de connect_sn El commit 27256cdb290e ("nfc: llcp: bound SNL TLV parsing to the skb and add length checks") corrigió el recorrido de TLV sin límites en nfc_llcp_recv_snl(), y el commit d8bd2dedbde5 ("nfc:…
RecibidaSin puntuar0.29%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: corrige la lectura fuera de límites y el desbordamiento circular del desplazamiento u8 en los analizadores de TLV nfc_llcp_parse_gb_tlv() y nfc_llcp_parse_connection_tlv() contienen tres errores relacionados en sus bucles de análisis de TLV:…
RecibidaSin puntuar0.29%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: rechaza las PDU más cortas que la cabecera LLCP Toda PDU LLCP comienza con una cabecera de dos bytes (DSAP/SSAP + PTYPE), pero la ruta de recepción nunca comprobaba que una trama tuviera al menos LLCP_HEADER_SIZE bytes antes de analizarla.…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: pn533: purga los skbs fragmentados durante la limpieza pn53x_common_clean() purga resp_q antes de liberar el estado común de PN533, pero deja intacto fragment_skb. Las funciones auxiliares de fragmentación encolan ahí los fragmentos de transmisión…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: añade comprobaciones de límites de data_len a los extractores de parámetros de activación nci_extract_activation_params_iso_dep() y nci_extract_activation_params_nfc_dep() leen un byte de longitud interno de la carga útil de NCI…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige una escritura fuera de límites en nci_target_auto_activated() nci_target_auto_activated() añade un objetivo al array de tamaño fijo ndev->targets[NCI_MAX_DISCOVERED_TARGETS] e incrementa ndev->n_targets sin comprobar antes si el array…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige el uso de valores no inicializados en los manejadores de NTF de descubrimiento/activación de RF nci_rf_discover_ntf_packet() y nci_rf_intf_activated_ntf_packet() analizan cada una una notificación en una struct de la pila…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv4: rechaza MTU demasiado pequeñas en ip_do_fragment() ip_do_fragment() resta la longitud de la cabecera IPv4 de la MTU efectiva y pasa la MTU de carga útil resultante a ip_frag_next(). Si la MTU efectiva es menor que hlen + 8, ip_frag_next()…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: corrige un uso después de liberar (use-after-free) en ip6_finish_output2() ip6_finish_output2() almacena en caché un puntero a la dirección de destino IPv6 (daddr) antes de invocar lwtunnel_xmit(). La ruta de transmisión LWT-BPF u otras…
RecibidaSin puntuar0.26%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-auth: pone a cero el búfer de respuesta de AUTH_RECEIVE nvmet_execute_auth_receive() asigna el búfer de respuesta con kmalloc() con el tamaño de la longitud de asignación de AUTH_RECEIVE proporcionada por el host, pero los constructores de…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-fc: corrige una liberación no válida en la ruta de error de LS IOD nvmet_fc_alloc_ls_iodlist() hace avanzar iod mientras inicializa el array de LS IOD. Si falla una asignación de rqstbuf o el mapeo DMA del búfer de respuesta, el bucle de deshacer…
RecibidaSin puntuar0.23%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: limita la longitud de datos SGL antes de asignar los búferes de comandos nvmet_tcp_map_data() lee el sgl->length de 32 bits controlado por el host y, para el descriptor de desplazamiento dentro de la cápsula (tipo 0x01), lo comprueba frente…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: no emite WARN ante asignaciones SGL sobredimensionadas controladas remotamente Al hacer fuzzing del código del objetivo nvme, provoqué una advertencia del kernel en nvmet_tcp_map_data() porque la longitud pasada al asignador está controlada…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: pci-epf: corrige un uso después de liberar (use-after-free) en nvmet_pci_epf_exec_iod_work() nvmet_pci_epf_exec_iod_work() envía un comando de E/S con req->execute() y después espera a que el comando se complete y transfiere los datos de vuelta…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: envuelve en una función auxiliar las llamadas a fb_set_var() invocadas por el usuario Se gestiona fbcon durante las actualizaciones de pantalla en fb_set_var_from_user(). Se comprueba con fbcon si el cambio de modo es posible, se actualiza el…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: serializa el acceso a sysfs de los modos con lock_fb_info() show_mode(), show_modes() y store_mode() acceden a fb_info->modelist y a fb_info->mode sin mantener lock_fb_info(). store_modes() toma lock_fb_info() mientras sustituye la modelist y…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: pm: corrige una fuga de memoria por una condición de carrera de asignación durante el desmontaje mptcp_pm_destroy() vacía msk->pm.anno_list y msk->pm.userspace_pm_local_addr_list bajo msk->pm.lock durante el desmontaje del socket, liberando el…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: magicmouse: evita la recursión ilimitada en magicmouse_raw_event() magicmouse_raw_event() gestiona los paquetes DOUBLE_REPORT_ID (0xf7), que empaquetan dos informes táctiles en uno, dividiendo el paquete y llamándose a sí misma sobre cada mitad.…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: magicmouse: no conserva un msc->input obsoleto si no se reclama ninguna entrada magicmouse_input_mapping() almacena en caché el input_dev del primer hid_input en msc->input mientras se analiza el descriptor de informe, y el resto del controlador…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: core: corrige la lectura fuera de límites de field->usage en hid_set_field() hid_set_field() pasa field->usage + offset a hid_dump_input() antes de la protección que limita offset: Con CONFIG_DEBUG_FS, hid_dump_input() desreferencia ese puntero,…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: pidff: corrige una escritura fuera de límites cuando hid->inputs está vacío hid_pidff_init_with_quirks() obtiene su input_dev de sin comprobar antes que hid->inputs no esté vacío. El miembro list de struct hid_input está en el desplazamiento 0,…