Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 505 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: no emite WARN ante asignaciones SGL sobredimensionadas controladas remotamente Al hacer fuzzing del código del objetivo nvme, provoqué una advertencia del kernel en nvmet_tcp_map_data() porque la longitud pasada al asignador está controlada…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: pci-epf: corrige un uso después de liberar (use-after-free) en nvmet_pci_epf_exec_iod_work() nvmet_pci_epf_exec_iod_work() envía un comando de E/S con req->execute() y después espera a que el comando se complete y transfiere los datos de vuelta…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: envuelve en una función auxiliar las llamadas a fb_set_var() invocadas por el usuario Se gestiona fbcon durante las actualizaciones de pantalla en fb_set_var_from_user(). Se comprueba con fbcon si el cambio de modo es posible, se actualiza el…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: serializa el acceso a sysfs de los modos con lock_fb_info() show_mode(), show_modes() y store_mode() acceden a fb_info->modelist y a fb_info->mode sin mantener lock_fb_info(). store_modes() toma lock_fb_info() mientras sustituye la modelist y…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: pm: corrige una fuga de memoria por una condición de carrera de asignación durante el desmontaje mptcp_pm_destroy() vacía msk->pm.anno_list y msk->pm.userspace_pm_local_addr_list bajo msk->pm.lock durante el desmontaje del socket, liberando el…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: magicmouse: evita la recursión ilimitada en magicmouse_raw_event() magicmouse_raw_event() gestiona los paquetes DOUBLE_REPORT_ID (0xf7), que empaquetan dos informes táctiles en uno, dividiendo el paquete y llamándose a sí misma sobre cada mitad.…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: magicmouse: no conserva un msc->input obsoleto si no se reclama ninguna entrada magicmouse_input_mapping() almacena en caché el input_dev del primer hid_input en msc->input mientras se analiza el descriptor de informe, y el resto del controlador…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: core: corrige la lectura fuera de límites de field->usage en hid_set_field() hid_set_field() pasa field->usage + offset a hid_dump_input() antes de la protección que limita offset: Con CONFIG_DEBUG_FS, hid_dump_input() desreferencia ese puntero,…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: pidff: corrige una escritura fuera de límites cuando hid->inputs está vacío hid_pidff_init_with_quirks() obtiene su input_dev de sin comprobar antes que hid->inputs no esté vacío. El miembro list de struct hid_input está en el desplazamiento 0,…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/ionic: evita la búsqueda fuera de límites del socio TX para la RXQ de hwstamp La cola RX dedicada de marcas de tiempo de hardware se asigna con q->index igual a lif->ionic->nrxqs_per_lif. El array txqcqs normal solo contiene los pares de colas…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex/pi: rechaza propietarios de futex privados de otro mm Una clave de futex privado toma prestado el mm del proceso en espera sin tomar una referencia mm_users. Aun así, attach_to_pi_owner() acepta actualmente un propietario de un espacio de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex/pi: cierra la condición de carrera de exec() con futex privados La comprobación, para futex privados, de si el mm del proceso en espera, que se almacena en la futex_key y se copia en el pi_state, es el mismo que el mm del propietario no es…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: corrige una condición de carrera en futex_pivot_pending() durante el redimensionamiento del hash privado Una tarea que realiza un redimensionamiento personalizado del hash privado puede quedarse bloqueada en suspensión no interrumpible…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: corrige una condición de carrera en la asignación inicial de mm->futex.phash.ref futex_hash_allocate() asigna mm->futex.phash.ref sin ningún bloqueo. El commit d9b05321e21e ("futex: Move futex_hash_free() back to __mmput()") trasladó la…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: asus: corrige la falta de comprobación hid_is_usb() to_usb_interface() solo puede usarse en un hid_device cuyo padre sea realmente USB; uhid puede crear dispositivos que se identifican como conectados a BUS_USB, pero que en realidad no tienen un…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: huawei: corrige la falta de comprobación hid_is_usb() to_usb_interface() solo puede usarse en un hid_device cuyo padre sea realmente USB; uhid puede crear dispositivos que se identifican como conectados a BUS_USB, pero que en realidad no tienen un…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: nintendo: corrige una lectura fuera de límites en joycon_ctlr_read_handler() joycon_ctlr_read_handler() convierte un informe de entrada HID entrante a struct joycon_input_report y lo analiza, protegiendo la conversión solo con una comprobación de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: nintendo: registra el dispositivo de entrada después de establecer las capacidades input_register_device() expone el dispositivo al espacio de usuario inmediatamente. En joycon_input_create() se llamaba antes de que joycon_config_rumble()…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: nintendo: detiene la E/S del dispositivo antes de hid_hw_stop si falla la prueba nintendo_hid_probe() llama a hid_device_io_start() antes de joycon_init() y joycon_leds_create(). Si cualquiera de ellas falla, la ruta de error salta a err_close,…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: rapoo: corrige la falta de comprobación hid_is_usb() to_usb_interface() solo puede usarse en un hid_device cuyo padre sea realmente USB; uhid puede crear dispositivos que se identifican como conectados a BUS_USB, pero que en realidad no tienen un…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: ft260: corrige una escritura de uso de pila después de retornar en una condición de carrera de lectura I2C ft260_i2c_read() hace que dev->read_buf apunte a un búfer proporcionado por el llamador (a menudo una variable en la pila), arma una…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sensor: custom: corrige un uso después de liberar (use-after-free) en enable_sensor enable_sensor_store() puede llamar a set_power_report_state(), que desreferencia sensor_inst->power_state y sensor_inst->report_state. Estos punteros hacen…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: uclogic: corrige un uso después de liberar (use-after-free) de inrange_timer al retirar uclogic_remove() cancela el temporizador de proximidad del lápiz y después detiene el dispositivo: timer_delete_sync() solo garantiza que el temporizador está…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: hyperv: valida los límites de la información inicial del dispositivo El host HID sintético de Hyper-V proporciona mensajes SYNTH_HID_INITIAL_DEVICE_INFO que contienen un descriptor HID seguido de los bytes del descriptor de informe.…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_event: corrige un uso después de liberar (UAF) de la lista LE al reiniciar hci_cc_reset() borra las listas LE de aceptación y de resolución sin tomar hdev->lock. Otros manejadores de finalización de comandos serializan las…