Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

34.332 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.29%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: llcp: rechaza las PDU más cortas que la cabecera LLCP Toda PDU LLCP comienza con una cabecera de dos bytes (DSAP/SSAP + PTYPE), pero la ruta de recepción nunca comprobaba que una trama tuviera al menos LLCP_HEADER_SIZE bytes antes de analizarla.…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: pn533: purga los skbs fragmentados durante la limpieza pn53x_common_clean() purga resp_q antes de liberar el estado común de PN533, pero deja intacto fragment_skb. Las funciones auxiliares de fragmentación encolan ahí los fragmentos de transmisión…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: añade comprobaciones de límites de data_len a los extractores de parámetros de activación nci_extract_activation_params_iso_dep() y nci_extract_activation_params_nfc_dep() leen un byte de longitud interno de la carga útil de NCI…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige una escritura fuera de límites en nci_target_auto_activated() nci_target_auto_activated() añade un objetivo al array de tamaño fijo ndev->targets[NCI_MAX_DISCOVERED_TARGETS] e incrementa ndev->n_targets sin comprobar antes si el array…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nfc: nci: corrige el uso de valores no inicializados en los manejadores de NTF de descubrimiento/activación de RF nci_rf_discover_ntf_packet() y nci_rf_intf_activated_ntf_packet() analizan cada una una notificación en una struct de la pila…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv4: rechaza MTU demasiado pequeñas en ip_do_fragment() ip_do_fragment() resta la longitud de la cabecera IPv4 de la MTU efectiva y pasa la MTU de carga útil resultante a ip_frag_next(). Si la MTU efectiva es menor que hlen + 8, ip_frag_next()…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: corrige un uso después de liberar (use-after-free) en ip6_finish_output2() ip6_finish_output2() almacena en caché un puntero a la dirección de destino IPv6 (daddr) antes de invocar lwtunnel_xmit(). La ruta de transmisión LWT-BPF u otras…
RecibidaSin puntuar0.26%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-auth: pone a cero el búfer de respuesta de AUTH_RECEIVE nvmet_execute_auth_receive() asigna el búfer de respuesta con kmalloc() con el tamaño de la longitud de asignación de AUTH_RECEIVE proporcionada por el host, pero los constructores de…
RecibidaSin puntuar0.24%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-fc: corrige una liberación no válida en la ruta de error de LS IOD nvmet_fc_alloc_ls_iodlist() hace avanzar iod mientras inicializa el array de LS IOD. Si falla una asignación de rqstbuf o el mapeo DMA del búfer de respuesta, el bucle de deshacer…
RecibidaSin puntuar0.23%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: limita la longitud de datos SGL antes de asignar los búferes de comandos nvmet_tcp_map_data() lee el sgl->length de 32 bits controlado por el host y, para el descriptor de desplazamiento dentro de la cápsula (tipo 0x01), lo comprueba frente…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet-tcp: no emite WARN ante asignaciones SGL sobredimensionadas controladas remotamente Al hacer fuzzing del código del objetivo nvme, provoqué una advertencia del kernel en nvmet_tcp_map_data() porque la longitud pasada al asignador está controlada…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvmet: pci-epf: corrige un uso después de liberar (use-after-free) en nvmet_pci_epf_exec_iod_work() nvmet_pci_epf_exec_iod_work() envía un comando de E/S con req->execute() y después espera a que el comando se complete y transfiere los datos de vuelta…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: envuelve en una función auxiliar las llamadas a fb_set_var() invocadas por el usuario Se gestiona fbcon durante las actualizaciones de pantalla en fb_set_var_from_user(). Se comprueba con fbcon si el cambio de modo es posible, se actualiza el…
RecibidaSin puntuar0.20%—Linux KernelAI4/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: serializa el acceso a sysfs de los modos con lock_fb_info() show_mode(), show_modes() y store_mode() acceden a fb_info->modelist y a fb_info->mode sin mantener lock_fb_info(). store_modes() toma lock_fb_info() mientras sustituye la modelist y…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: pm: corrige una fuga de memoria por una condición de carrera de asignación durante el desmontaje mptcp_pm_destroy() vacía msk->pm.anno_list y msk->pm.userspace_pm_local_addr_list bajo msk->pm.lock durante el desmontaje del socket, liberando el…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: magicmouse: evita la recursión ilimitada en magicmouse_raw_event() magicmouse_raw_event() gestiona los paquetes DOUBLE_REPORT_ID (0xf7), que empaquetan dos informes táctiles en uno, dividiendo el paquete y llamándose a sí misma sobre cada mitad.…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: magicmouse: no conserva un msc->input obsoleto si no se reclama ninguna entrada magicmouse_input_mapping() almacena en caché el input_dev del primer hid_input en msc->input mientras se analiza el descriptor de informe, y el resto del controlador…
RecibidaSin puntuar0.19%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: core: corrige la lectura fuera de límites de field->usage en hid_set_field() hid_set_field() pasa field->usage + offset a hid_dump_input() antes de la protección que limita offset: Con CONFIG_DEBUG_FS, hid_dump_input() desreferencia ese puntero,…
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: pidff: corrige una escritura fuera de límites cuando hid->inputs está vacío hid_pidff_init_with_quirks() obtiene su input_dev de sin comprobar antes que hid->inputs no esté vacío. El miembro list de struct hid_input está en el desplazamiento 0,…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/ionic: evita la búsqueda fuera de límites del socio TX para la RXQ de hwstamp La cola RX dedicada de marcas de tiempo de hardware se asigna con q->index igual a lif->ionic->nrxqs_per_lif. El array txqcqs normal solo contiene los pares de colas…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex/pi: rechaza propietarios de futex privados de otro mm Una clave de futex privado toma prestado el mm del proceso en espera sin tomar una referencia mm_users. Aun así, attach_to_pi_owner() acepta actualmente un propietario de un espacio de…
RecibidaSin puntuar0.21%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex/pi: cierra la condición de carrera de exec() con futex privados La comprobación, para futex privados, de si el mm del proceso en espera, que se almacena en la futex_key y se copia en el pi_state, es el mismo que el mm del propietario no es…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: corrige una condición de carrera en futex_pivot_pending() durante el redimensionamiento del hash privado Una tarea que realiza un redimensionamiento personalizado del hash privado puede quedarse bloqueada en suspensión no interrumpible…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: corrige una condición de carrera en la asignación inicial de mm->futex.phash.ref futex_hash_allocate() asigna mm->futex.phash.ref sin ningún bloqueo. El commit d9b05321e21e ("futex: Move futex_hash_free() back to __mmput()") trasladó la…
RecibidaSin puntuar0.17%—Linux KernelAI4/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: asus: corrige la falta de comprobación hid_is_usb() to_usb_interface() solo puede usarse en un hid_device cuyo padre sea realmente USB; uhid puede crear dispositivos que se identifican como conectados a BUS_USB, pero que en realidad no tienen un…