Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3075▲ 488 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/ionic: evita la búsqueda fuera de límites del socio TX para la RXQ de hwstamp La cola RX dedicada de marcas de tiempo de hardware se asigna con q->index igual a lif->ionic->nrxqs_per_lif. El array txqcqs normal solo contiene los pares de colas…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex/pi: rechaza propietarios de futex privados de otro mm Una clave de futex privado toma prestado el mm del proceso en espera sin tomar una referencia mm_users. Aun así, attach_to_pi_owner() acepta actualmente un propietario de un espacio de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex/pi: cierra la condición de carrera de exec() con futex privados La comprobación, para futex privados, de si el mm del proceso en espera, que se almacena en la futex_key y se copia en el pi_state, es el mismo que el mm del propietario no es…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: corrige una condición de carrera en futex_pivot_pending() durante el redimensionamiento del hash privado Una tarea que realiza un redimensionamiento personalizado del hash privado puede quedarse bloqueada en suspensión no interrumpible…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: corrige una condición de carrera en la asignación inicial de mm->futex.phash.ref futex_hash_allocate() asigna mm->futex.phash.ref sin ningún bloqueo. El commit d9b05321e21e ("futex: Move futex_hash_free() back to __mmput()") trasladó la…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: asus: corrige la falta de comprobación hid_is_usb() to_usb_interface() solo puede usarse en un hid_device cuyo padre sea realmente USB; uhid puede crear dispositivos que se identifican como conectados a BUS_USB, pero que en realidad no tienen un…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: huawei: corrige la falta de comprobación hid_is_usb() to_usb_interface() solo puede usarse en un hid_device cuyo padre sea realmente USB; uhid puede crear dispositivos que se identifican como conectados a BUS_USB, pero que en realidad no tienen un…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: nintendo: corrige una lectura fuera de límites en joycon_ctlr_read_handler() joycon_ctlr_read_handler() convierte un informe de entrada HID entrante a struct joycon_input_report y lo analiza, protegiendo la conversión solo con una comprobación de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: nintendo: registra el dispositivo de entrada después de establecer las capacidades input_register_device() expone el dispositivo al espacio de usuario inmediatamente. En joycon_input_create() se llamaba antes de que joycon_config_rumble()…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: nintendo: detiene la E/S del dispositivo antes de hid_hw_stop si falla la prueba nintendo_hid_probe() llama a hid_device_io_start() antes de joycon_init() y joycon_leds_create(). Si cualquiera de ellas falla, la ruta de error salta a err_close,…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: rapoo: corrige la falta de comprobación hid_is_usb() to_usb_interface() solo puede usarse en un hid_device cuyo padre sea realmente USB; uhid puede crear dispositivos que se identifican como conectados a BUS_USB, pero que en realidad no tienen un…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: ft260: corrige una escritura de uso de pila después de retornar en una condición de carrera de lectura I2C ft260_i2c_read() hace que dev->read_buf apunte a un búfer proporcionado por el llamador (a menudo una variable en la pila), arma una…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sensor: custom: corrige un uso después de liberar (use-after-free) en enable_sensor enable_sensor_store() puede llamar a set_power_report_state(), que desreferencia sensor_inst->power_state y sensor_inst->report_state. Estos punteros hacen…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: uclogic: corrige un uso después de liberar (use-after-free) de inrange_timer al retirar uclogic_remove() cancela el temporizador de proximidad del lápiz y después detiene el dispositivo: timer_delete_sync() solo garantiza que el temporizador está…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: hyperv: valida los límites de la información inicial del dispositivo El host HID sintético de Hyper-V proporciona mensajes SYNTH_HID_INITIAL_DEVICE_INFO que contienen un descriptor HID seguido de los bytes del descriptor de informe.…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_event: corrige un uso después de liberar (UAF) de la lista LE al reiniciar hci_cc_reset() borra las listas LE de aceptación y de resolución sin tomar hdev->lock. Otros manejadores de finalización de comandos serializan las…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_event: valida la respuesta de LE Set CIG Parameters El despacho de Command Complete solo valida la parte fija de la respuesta de LE Set CIG Parameters. Después de extraer esa parte del skb, hci_cc_le_set_cig_params() confía en…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: corrige un uso después de liberar (UAF) de la lista de aceptación durante la suspensión hci_update_event_filter_sync() recorre hdev->accept_list mientras envía un comando HCI síncrono para cada dispositivo de activación remota. La…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: pone a cero la sockaddr antes de devolverla en getname iso_sock_getname() rellena una struct sockaddr_iso en su sitio y devuelve su tamaño sin borrarla antes, por lo que los bytes que no escribe se copian al espacio de usuario desde la…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: rechaza params_len de HCI_CMD_SYNC superiores a 255 mgmt_hci_cmd_sync() comprueba que la longitud del mensaje coincida con params_len, pero no le impone ningún límite superior. params_len es __le16, mientras que la longitud de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_aml: valida las longitudes de los segmentos del firmware aml_download_firmware() lee dos longitudes de la cabecera del firmware y las usa para construir punteros antes de comprobar que la cabecera y los datos del segmento están…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: evita un uso después de liberar del hash privado en la liberación final futex_private_hash_put() suelta la referencia a fph antes de evaluar fph->mm para wake_up_var(). futex_ref_put() vuelve a habilitar la expropiación antes de retornar. Si esa…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: xhci: abandona la configuración si el controlador es inaccesible xhci_gen_setup() localiza los registros operativos usando la longitud de capacidades leída del primerísimo registro: Si el controlador está muerto o se ha desconectado del bus, esa…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige una condición de carrera entre la interrupción y el reenvío Tras el commit f8fce75fedf7 ("fuse: clear intr_entry in fuse_resend and fuse_remove_pending_req"), el WARN_ON(!list_empty(&req->intr_entry)) de fuse_request_free() sigue…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gtp: serializa las actualizaciones de contextos PDP Los contextos PDP pueden eliminarse mediante GTP_CMD_DELPDP o mientras se desregistra el dispositivo de red GTP. Esto último se serializa mediante RTNL, pero la ruta de eliminación de generic-netlink…