Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: limita el advmss de la ruta a TCP_MIN_MSS tcp_select_initial_window() asume que los llamadores nunca pasan un MSS menor que 1, pero los valores de advmss derivados de la ruta pueden violar esa suposición. Un RTAX_ADVMSS explícito demasiado pequeño… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/packet: aplaza la liberación del TX_RING de vmalloc hasta que terminen los skbs Los skbs del TX_RING de AF_PACKET mantienen un puntero sin procesar a su trama del anillo. Las referencias de página del skb preservan los bloques del anillo… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: no encola las notificaciones de objetos de la ruta de paquetes Todas las referencias archivo:línea siguientes se refieren a v7.2-rc4 (ac5b0e5651b1). La traza se capturó en 7.2.0-rc6-kasan72rc6 (075b74841bd0), donde se aplican las… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: virtio - limita la longitud del resultado de akcipher virtio_crypto_dataq_akcipher_callback() establece la longitud del resultado a partir de la longitud de respuesta notificada por el dispositivo sin limitarla al búfer de destino, que se… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: sun8i-ce - elimina la interfaz crypto_rng Como la interfaz crypto_rng para PRNG de hardware no se usa y es redundante con hwrng y con el RNG real de Linux, se está retirando progresivamente. La mayoría de sus controladores ya se han eliminado.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: sun8i-ss - elimina la interfaz crypto_rng Como la interfaz crypto_rng para PRNG de hardware no se usa y es redundante con hwrng y con el RNG real de Linux, se está retirando progresivamente. La mayoría de sus controladores ya se han eliminado.… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: rechazar un recuento de permisos de clase inferior al de su common heredado security_get_permissions() asigna los permisos de un common heredado a un array dimensionado según el propio permissions.nprim de la clase, pero class_read() toma ese… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: no cancelar una conversión de política que nunca se inició sel_write_load() llama a selinux_policy_cancel() cuando sel_make_policy_nodes() falla, y esa función auxiliar desreferencia la política saliente para cancelar su conversión de sidtab.… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: rechazar un valor de permiso que exceda el recuento de permisos de la clase perm_read() limita un valor de permiso por SEL_VEC_MAX, pero nunca por el nprim de la clase o common propietario, que se toma tal cual de la imagen de la política.… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - corregir errata en el recuento de electrodos transmisores de F55 Durante la detección del sensor F55, al recuento de electrodos transmisores (TX) se le asignaba incorrectamente el valor del recuento de electrodos receptores (RX)… | |
| Recibida | Alta (8.4) | 0.19% | — | Linux KernelAI | 3/9/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: ejecutar el trabajo diferido en una workqueue propiedad del módulo ovpn encola varios elementos de trabajo cuyos callbacks ejecutan texto del módulo. Actualmente estos trabajos se ejecutan en las workqueues globales del sistema, por lo que la… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: psxpad-spi - establecer los datos del controlador antes de usarlos psxpad_spi_suspend() obtiene el estado del mando con spi_get_drvdata(), pero probe nunca lo almacena, por lo que suspend desreferencia un puntero NULL. Almacenarlo durante probe. | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pmdomain: mediatek: mfg: inicializar prev_o en mtk_mfg_attach_dev() mtk_mfg_attach_dev() lee prev_o en la primera iteración de su bucle, en "if (prev_o && prev_o->freq == o->freq)", antes de que prev_o se asigne al final del cuerpo del bucle. En esa… | |
| Recibida | Alta (8.4) | 0.19% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pmdomain: mediatek: corregir el %pOF restante después de of_node_put() scpsys_get_bus_protection_legacy() busca varios regmaps heredados de protección del bus a partir de nodos del device tree. Dos rutas de error liberan el nodo del dispositivo antes… | |
| Recibida | Alta (7.1) | 0.17% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/connector/hdmi: Corregir lectura de memoria fuera de límites Una función auxiliar copiaba un infoframe de audio dado en la copia del conector, pero usando el tamaño del destino (un destino genérico, dimensionado para aceptar muchos bloques de datos… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: loongson2: Corregir la iteración de sg en las funciones de reordenación de datos En ls2k0500_mmc_reorder_cmd_data() y ls2k2000_mmc_reorder_cmd_data(), la macro for_each_sg() ya itera sobre las entradas de la scatterlist, con 'sg' apuntando a la… | |
| Recibida | Alta (8) | 0.17% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Añadir comprobación de límites para la longitud del subtipo CRAT El analizador de CRAT valida que la cabecera del subtipo quepa dentro de la imagen, pero no verifica que quepa la longitud anunciada del subtipo. Una tabla CRAT mal formada… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: dispcc-eliza: Corregir el bloqueo de RCG de disp_cc_mdss_mdp_clk_src en Eliza EVK Eliza EVK (eliza-cqs-evk.dts) no tiene la pantalla habilitada; sin embargo, su Display Clock Controller está habilitado y referencia relojes padre de los DSI… | |
| Recibida | Alta (8.4) | 0.18% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: regulator: fp9931: Corregir la tabla de selectores de tensión VPOS/VNEG La correspondencia de VPOSNEG_table[] no coincide con la hoja de datos de FP9931. La hoja de datos define la correspondencia de tensiones VPOS/VNEG como: Sin embargo,… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables_offload: suprimir WARN_ON_ONCE para ENOMEM en la ruta de aborto En nft_flow_rule_offload_abort(), WARN_ON_ONCE(err) se desencadena con cada error durante la reversión, incluido -ENOMEM. Los fallos de asignación de memoria son… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: xilinx: formatter_pcm: pasar aud_drv_data a los manejadores de irq Los manejadores de irq reciben un puntero struct device y llaman a dev_get_drvdata() para obtener los datos del controlador. Sin embargo, los datos del controlador solo se… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: af_packet: No enviar datos de cero bytes en tpacket_snd(). syzbot notificó un WARNING en __dev_queue_xmit() desencadenado a través de tpacket_snd(): Al enviar paquetes de 0 bytes a través del búfer en anillo TPACKET en dispositivos sin cabecera… | |
| Recibida | Alta (7.1) | 0.16% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/log: Corregir lectura fuera de límites con una longitud de mensaje vacía drm_log_draw_kmsg_record() accede a s[len - 1] para eliminar el salto de línea final, pero len es unsigned int. Si len es 0, la resta da la vuelta a UINT_MAX, lo que provoca… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/log: Corregir bucle infinito cuando la escala es demasiado grande para la pantalla Cuando la escala es lo bastante grande como para que scaled_font supere las dimensiones de la pantalla, las filas o columnas pasan a ser 0. Un valor de columnas de 0… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/mlx5e: TC, Comprobar si el flujo es PEER antes de adquirir el bloqueo devcom En caso de que __mlx5e_add_fdb_flow() falle en niveles inferiores, el flujo se elimina mediante mlx5e_tc_del_flow(), y mlx5e_tc_del_flow() adquiere el bloqueo devcom de… |