Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 566 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (8)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Añadir comprobación de límites para la longitud del subtipo CRAT El analizador de CRAT valida que la cabecera del subtipo quepa dentro de la imagen, pero no verifica que quepa la longitud anunciada del subtipo. Una tabla CRAT mal formada…
RecibidaSin puntuar0.20%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: dispcc-eliza: Corregir el bloqueo de RCG de disp_cc_mdss_mdp_clk_src en Eliza EVK Eliza EVK (eliza-cqs-evk.dts) no tiene la pantalla habilitada; sin embargo, su Display Clock Controller está habilitado y referencia relojes padre de los DSI…
RecibidaAlta (8.4)0.18%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: regulator: fp9931: Corregir la tabla de selectores de tensión VPOS/VNEG La correspondencia de VPOSNEG_table[] no coincide con la hoja de datos de FP9931. La hoja de datos define la correspondencia de tensiones VPOS/VNEG como: Sin embargo,…
RecibidaSin puntuar0.18%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables_offload: suprimir WARN_ON_ONCE para ENOMEM en la ruta de aborto En nft_flow_rule_offload_abort(), WARN_ON_ONCE(err) se desencadena con cada error durante la reversión, incluido -ENOMEM. Los fallos de asignación de memoria son…
RecibidaSin puntuar0.18%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: xilinx: formatter_pcm: pasar aud_drv_data a los manejadores de irq Los manejadores de irq reciben un puntero struct device y llaman a dev_get_drvdata() para obtener los datos del controlador. Sin embargo, los datos del controlador solo se…
RecibidaSin puntuar0.18%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: af_packet: No enviar datos de cero bytes en tpacket_snd(). syzbot notificó un WARNING en __dev_queue_xmit() desencadenado a través de tpacket_snd(): Al enviar paquetes de 0 bytes a través del búfer en anillo TPACKET en dispositivos sin cabecera…
RecibidaAlta (7.1)0.16%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/log: Corregir lectura fuera de límites con una longitud de mensaje vacía drm_log_draw_kmsg_record() accede a s[len - 1] para eliminar el salto de línea final, pero len es unsigned int. Si len es 0, la resta da la vuelta a UINT_MAX, lo que provoca…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/log: Corregir bucle infinito cuando la escala es demasiado grande para la pantalla Cuando la escala es lo bastante grande como para que scaled_font supere las dimensiones de la pantalla, las filas o columnas pasan a ser 0. Un valor de columnas de 0…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/mlx5e: TC, Comprobar si el flujo es PEER antes de adquirir el bloqueo devcom En caso de que __mlx5e_add_fdb_flow() falle en niveles inferiores, el flujo se elimina mediante mlx5e_tc_del_flow(), y mlx5e_tc_del_flow() adquiere el bloqueo devcom de…
RecibidaAlta (7.3)0.16%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Comprobar sk_state antes de sk_protocol en bpf_tcp_*_syncookie bpf_tcp_gen_syncookie y bpf_tcp_check_syncookie aceptan un puntero a socket 'sk' con el tipo de argumento ARG_PTR_TO_BTF_ID_SOCK_COMMON. Sin embargo, acceden a sk->sk_protocol sin…
RecibidaAlta (7.8)0.13%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: amba-pl011: sincronizar el desmontaje de DMA dmaengine_terminate_all() no espera a un callback en ejecución, por lo que el callback de TX aún puede acceder al búfer de TX después de liberarse. El temporizador de sondeo de RX lee los búferes de…
RecibidaAlta (7.8)0.18%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thunderbolt: Corregir la indexación de la reserva de grupos de ancho de banda Los ID de grupo de ancho de banda válidos van de 1 a MAX_GROUPS, mientras que el ID de grupo 0 está reservado. tb_consumed_dp_bandwidth() utiliza el ID de grupo directamente…
RecibidaAlta (7.3)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: asegurarse de que el socket pertenece a ovpn antes de desreferenciar sk_user_data Algunos subsistemas, como BPF SOCKMAP, establecen sk_user_data sin establecer realmente el encap_type. Por este motivo, debemos asegurarnos de que el tipo es el que…
RecibidaSin puntuar0.18%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: eliminar WARN_ON_ONCE() de sk_mc_loop() sk_mc_loop() puede llamarse para sockets que no son ni AF_INET ni AF_INET6 (p. ej., sockets AF_PACKET al enviar paquetes mediante sockets raw/packet sobre dispositivos virtuales como VRF o ipvlan). En esos…
RecibidaAlta (7.8)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ata: pata_sl82c105: corregir uso después de liberar (use-after-free) de la revisión del puente pci_get_slot() devuelve un dispositivo PCI referenciado. El commit 44c10138fd4b ("PCI: Change all drivers to use pci_device->revision") sustituyó una lectura…
RecibidaAlta (7.8)0.14%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: eliminar el relleno con ceros de CAP_SYS_RAWIO en dev_validate_header dev_validate_header() lee dev->hard_header_len directamente al rellenar con ceros las cabeceras de capa de enlace cortas para los poseedores de CAP_SYS_RAWIO: Las rutas de envío…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Corregir fallo al pasar ERR_PTR a kthread_stop() En el bucle de limpieza out_free de test_ringbuffer(), la comprobación `!rb_threads[cpu]` solo detecta entradas NULL y pasa por alto las entradas que contienen un ERR_PTR. rb_threads[] es…
RecibidaSin puntuar0.20%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/huge_memory: inicializar el estado de workingset antes de dividir la folio xas_try_split() añade __GFP_ACCOUNT para los xa_nodes de la caché de páginas, pero __folio_split() deja sin establecer el xa_lru del xa_state. Eso permite que exista un…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: x86/mce: Configurar el temporizador de sondeo antes del descubrimiento de CMCI Me encontré con lo siguiente en una de mis máquinas: Inmediatamente después aparece un segundo splat, de timer_setup() al encontrar ese mismo temporizador ya encolado: Esto…
RecibidaAlta (8.8)0.51%—Linux KernelAI3/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: inicializar los indicadores de mapping del inodo para inodos en caché [BUG] Al ejecutar generic/795 con un tamaño de bloque de 8K y un tamaño de página de 4K, la prueba siempre falla y desencadena algunos ASSERT() relacionados con el tamaño de…
RecibidaSin puntuar0.17%—Linux KernelAI3/9/202629/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Revertir "drm/amdgpu: fix aperture mapping leak" El desmontaje de devres es LIFO. El nodo devres de la apertura se registró después del nodo del dispositivo DRM, por lo que devres_release_all() desasigna la apertura antes de que el callback de…
RecibidaCrítica (9.3)0.19%—Linux KernelAI3/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86/mmu: Emitir WARN y borrar role.invalid al crear una página shadow hija Borrar explícitamente role.invalid al derivar el rol de una página shadow hija a partir de su padre, para reforzar la protección frente a errores en otras partes de KVM, ya…
Pendiente de análisisAlta (7)0.15%—Linux KernelAI2/9/20263/9/2026
La opción X-mount.subdir utiliza una ruta rápida de árbol desvinculado en Linux 6.15 y posteriores y pasa el subdirectorio configurado a open_tree() con AT_SYMLINK_NOFOLLOW. Esa opción no impide el recorrido de enlaces simbólicos intermedios ni mantiene la resolución dentro del sistema de archivos recién montado. Un…
Pendiente de análisisMedia (6.4)0.23%—AMD Kernel Mode DriverAI31/8/20263/9/2026
La liberación de un puntero no válido en el controlador en modo kernel (KMD) de AMD podría permitir a un atacante con privilegios crear una condición de doble liberación que podría conducir a la ejecución de código arbitrario.
RecibidaCrítica (9.8)0.67%—Linux KernelAI29/8/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: gro: properly validate BIG TCP aggregation criteria Cuando GRO intenta agregar paquetes por encima de GRO_LEGACY_MAX_SIZE (64KB), BIG TCP solo debería permitirse para TCP sobre IPv4 simple y TCP sobre IPv6 simple (con espacio suficiente en la…