Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_event: valida la respuesta de LE Set CIG Parameters El despacho de Command Complete solo valida la parte fija de la respuesta de LE Set CIG Parameters. Después de extraer esa parte del skb, hci_cc_le_set_cig_params() confía en…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: corrige un uso después de liberar (UAF) de la lista de aceptación durante la suspensión hci_update_event_filter_sync() recorre hdev->accept_list mientras envía un comando HCI síncrono para cada dispositivo de activación remota. La…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: pone a cero la sockaddr antes de devolverla en getname iso_sock_getname() rellena una struct sockaddr_iso en su sitio y devuelve su tamaño sin borrarla antes, por lo que los bytes que no escribe se copian al espacio de usuario desde la…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: rechaza params_len de HCI_CMD_SYNC superiores a 255 mgmt_hci_cmd_sync() comprueba que la longitud del mensaje coincida con params_len, pero no le impone ningún límite superior. params_len es __le16, mientras que la longitud de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_aml: valida las longitudes de los segmentos del firmware aml_download_firmware() lee dos longitudes de la cabecera del firmware y las usa para construir punteros antes de comprobar que la cabecera y los datos del segmento están…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: evita un uso después de liberar del hash privado en la liberación final futex_private_hash_put() suelta la referencia a fph antes de evaluar fph->mm para wake_up_var(). futex_ref_put() vuelve a habilitar la expropiación antes de retornar. Si esa…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: xhci: abandona la configuración si el controlador es inaccesible xhci_gen_setup() localiza los registros operativos usando la longitud de capacidades leída del primerísimo registro: Si el controlador está muerto o se ha desconectado del bus, esa…
RecibidaSin puntuar0.16%—Linux KernelAI4/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige una condición de carrera entre la interrupción y el reenvío Tras el commit f8fce75fedf7 ("fuse: clear intr_entry in fuse_resend and fuse_remove_pending_req"), el WARN_ON(!list_empty(&req->intr_entry)) de fuse_request_free() sigue…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gtp: serializa las actualizaciones de contextos PDP Los contextos PDP pueden eliminarse mediante GTP_CMD_DELPDP o mientras se desregistra el dispositivo de red GTP. Esto último se serializa mediante RTNL, pero la ruta de eliminación de generic-netlink…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: limita el advmss de la ruta a TCP_MIN_MSS tcp_select_initial_window() asume que los llamadores nunca pasan un MSS menor que 1, pero los valores de advmss derivados de la ruta pueden violar esa suposición. Un RTAX_ADVMSS explícito demasiado pequeño…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/packet: aplaza la liberación del TX_RING de vmalloc hasta que terminen los skbs Los skbs del TX_RING de AF_PACKET mantienen un puntero sin procesar a su trama del anillo. Las referencias de página del skb preservan los bloques del anillo…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: no encola las notificaciones de objetos de la ruta de paquetes Todas las referencias archivo:línea siguientes se refieren a v7.2-rc4 (ac5b0e5651b1). La traza se capturó en 7.2.0-rc6-kasan72rc6 (075b74841bd0), donde se aplican las…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: virtio - limita la longitud del resultado de akcipher virtio_crypto_dataq_akcipher_callback() establece la longitud del resultado a partir de la longitud de respuesta notificada por el dispositivo sin limitarla al búfer de destino, que se…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: sun8i-ce - elimina la interfaz crypto_rng Como la interfaz crypto_rng para PRNG de hardware no se usa y es redundante con hwrng y con el RNG real de Linux, se está retirando progresivamente. La mayoría de sus controladores ya se han eliminado.…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: sun8i-ss - elimina la interfaz crypto_rng Como la interfaz crypto_rng para PRNG de hardware no se usa y es redundante con hwrng y con el RNG real de Linux, se está retirando progresivamente. La mayoría de sus controladores ya se han eliminado.…
RecibidaSin puntuar0.17%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: rechazar un recuento de permisos de clase inferior al de su common heredado security_get_permissions() asigna los permisos de un common heredado a un array dimensionado según el propio permissions.nprim de la clase, pero class_read() toma ese…
RecibidaSin puntuar0.17%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: no cancelar una conversión de política que nunca se inició sel_write_load() llama a selinux_policy_cancel() cuando sel_make_policy_nodes() falla, y esa función auxiliar desreferencia la política saliente para cancelar su conversión de sidtab.…
RecibidaSin puntuar0.16%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: rechazar un valor de permiso que exceda el recuento de permisos de la clase perm_read() limita un valor de permiso por SEL_VEC_MAX, pero nunca por el nprim de la clase o common propietario, que se toma tal cual de la imagen de la política.…
RecibidaAlta (7.8)0.18%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - corregir errata en el recuento de electrodos transmisores de F55 Durante la detección del sensor F55, al recuento de electrodos transmisores (TX) se le asignaba incorrectamente el valor del recuento de electrodos receptores (RX)…
RecibidaAlta (8.4)0.19%—Linux KernelAI3/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: ejecutar el trabajo diferido en una workqueue propiedad del módulo ovpn encola varios elementos de trabajo cuyos callbacks ejecutan texto del módulo. Actualmente estos trabajos se ejecutan en las workqueues globales del sistema, por lo que la…
RecibidaAlta (8.4)0.20%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: psxpad-spi - establecer los datos del controlador antes de usarlos psxpad_spi_suspend() obtiene el estado del mando con spi_get_drvdata(), pero probe nunca lo almacena, por lo que suspend desreferencia un puntero NULL. Almacenarlo durante probe.
RecibidaAlta (7.8)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pmdomain: mediatek: mfg: inicializar prev_o en mtk_mfg_attach_dev() mtk_mfg_attach_dev() lee prev_o en la primera iteración de su bucle, en "if (prev_o && prev_o->freq == o->freq)", antes de que prev_o se asigne al final del cuerpo del bucle. En esa…
RecibidaAlta (8.4)0.19%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pmdomain: mediatek: corregir el %pOF restante después de of_node_put() scpsys_get_bus_protection_legacy() busca varios regmaps heredados de protección del bus a partir de nodos del device tree. Dos rutas de error liberan el nodo del dispositivo antes…
RecibidaAlta (7.1)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/connector/hdmi: Corregir lectura de memoria fuera de límites Una función auxiliar copiaba un infoframe de audio dado en la copia del conector, pero usando el tamaño del destino (un destino genérico, dimensionado para aceptar muchos bloques de datos…
RecibidaAlta (7.8)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: loongson2: Corregir la iteración de sg en las funciones de reordenación de datos En ls2k0500_mmc_reorder_cmd_data() y ls2k2000_mmc_reorder_cmd_data(), la macro for_each_sg() ya itera sobre las entradas de la scatterlist, con 'sg' apuntando a la…