Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
34.332 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: huawei: corrige la falta de comprobación hid_is_usb() to_usb_interface() solo puede usarse en un hid_device cuyo padre sea realmente USB; uhid puede crear dispositivos que se identifican como conectados a BUS_USB, pero que en realidad no tienen un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: nintendo: corrige una lectura fuera de límites en joycon_ctlr_read_handler() joycon_ctlr_read_handler() convierte un informe de entrada HID entrante a struct joycon_input_report y lo analiza, protegiendo la conversión solo con una comprobación de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: nintendo: registra el dispositivo de entrada después de establecer las capacidades input_register_device() expone el dispositivo al espacio de usuario inmediatamente. En joycon_input_create() se llamaba antes de que joycon_config_rumble()… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: nintendo: detiene la E/S del dispositivo antes de hid_hw_stop si falla la prueba nintendo_hid_probe() llama a hid_device_io_start() antes de joycon_init() y joycon_leds_create(). Si cualquiera de ellas falla, la ruta de error salta a err_close,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: rapoo: corrige la falta de comprobación hid_is_usb() to_usb_interface() solo puede usarse en un hid_device cuyo padre sea realmente USB; uhid puede crear dispositivos que se identifican como conectados a BUS_USB, pero que en realidad no tienen un… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: ft260: corrige una escritura de uso de pila después de retornar en una condición de carrera de lectura I2C ft260_i2c_read() hace que dev->read_buf apunte a un búfer proporcionado por el llamador (a menudo una variable en la pila), arma una… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: sensor: custom: corrige un uso después de liberar (use-after-free) en enable_sensor enable_sensor_store() puede llamar a set_power_report_state(), que desreferencia sensor_inst->power_state y sensor_inst->report_state. Estos punteros hacen… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: uclogic: corrige un uso después de liberar (use-after-free) de inrange_timer al retirar uclogic_remove() cancela el temporizador de proximidad del lápiz y después detiene el dispositivo: timer_delete_sync() solo garantiza que el temporizador está… | |
| Recibida | Sin puntuar | 0.19% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: hyperv: valida los límites de la información inicial del dispositivo El host HID sintético de Hyper-V proporciona mensajes SYNTH_HID_INITIAL_DEVICE_INFO que contienen un descriptor HID seguido de los bytes del descriptor de informe.… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_event: corrige un uso después de liberar (UAF) de la lista LE al reiniciar hci_cc_reset() borra las listas LE de aceptación y de resolución sin tomar hdev->lock. Otros manejadores de finalización de comandos serializan las… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_event: valida la respuesta de LE Set CIG Parameters El despacho de Command Complete solo valida la parte fija de la respuesta de LE Set CIG Parameters. Después de extraer esa parte del skb, hci_cc_le_set_cig_params() confía en… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: corrige un uso después de liberar (UAF) de la lista de aceptación durante la suspensión hci_update_event_filter_sync() recorre hdev->accept_list mientras envía un comando HCI síncrono para cada dispositivo de activación remota. La… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: pone a cero la sockaddr antes de devolverla en getname iso_sock_getname() rellena una struct sockaddr_iso en su sitio y devuelve su tamaño sin borrarla antes, por lo que los bytes que no escribe se copian al espacio de usuario desde la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: MGMT: rechaza params_len de HCI_CMD_SYNC superiores a 255 mgmt_hci_cmd_sync() comprueba que la longitud del mensaje coincida con params_len, pero no le impone ningún límite superior. params_len es __le16, mientras que la longitud de… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_aml: valida las longitudes de los segmentos del firmware aml_download_firmware() lee dos longitudes de la cabecera del firmware y las usa para construir punteros antes de comprobar que la cabecera y los datos del segmento están… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: futex: evita un uso después de liberar del hash privado en la liberación final futex_private_hash_put() suelta la referencia a fph antes de evaluar fph->mm para wake_up_var(). futex_ref_put() vuelve a habilitar la expropiación antes de retornar. Si esa… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: xhci: abandona la configuración si el controlador es inaccesible xhci_gen_setup() localiza los registros operativos usando la longitud de capacidades leída del primerísimo registro: Si el controlador está muerto o se ha desconectado del bus, esa… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 4/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fuse: corrige una condición de carrera entre la interrupción y el reenvío Tras el commit f8fce75fedf7 ("fuse: clear intr_entry in fuse_resend and fuse_remove_pending_req"), el WARN_ON(!list_empty(&req->intr_entry)) de fuse_request_free() sigue… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: gtp: serializa las actualizaciones de contextos PDP Los contextos PDP pueden eliminarse mediante GTP_CMD_DELPDP o mientras se desregistra el dispositivo de red GTP. Esto último se serializa mediante RTNL, pero la ruta de eliminación de generic-netlink… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: limita el advmss de la ruta a TCP_MIN_MSS tcp_select_initial_window() asume que los llamadores nunca pasan un MSS menor que 1, pero los valores de advmss derivados de la ruta pueden violar esa suposición. Un RTAX_ADVMSS explícito demasiado pequeño… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/packet: aplaza la liberación del TX_RING de vmalloc hasta que terminen los skbs Los skbs del TX_RING de AF_PACKET mantienen un puntero sin procesar a su trama del anillo. Las referencias de página del skb preservan los bloques del anillo… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: no encola las notificaciones de objetos de la ruta de paquetes Todas las referencias archivo:línea siguientes se refieren a v7.2-rc4 (ac5b0e5651b1). La traza se capturó en 7.2.0-rc6-kasan72rc6 (075b74841bd0), donde se aplican las… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: virtio - limita la longitud del resultado de akcipher virtio_crypto_dataq_akcipher_callback() establece la longitud del resultado a partir de la longitud de respuesta notificada por el dispositivo sin limitarla al búfer de destino, que se… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: sun8i-ce - elimina la interfaz crypto_rng Como la interfaz crypto_rng para PRNG de hardware no se usa y es redundante con hwrng y con el RNG real de Linux, se está retirando progresivamente. La mayoría de sus controladores ya se han eliminado.… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 4/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: sun8i-ss - elimina la interfaz crypto_rng Como la interfaz crypto_rng para PRNG de hardware no se usa y es redundante con hwrng y con el RNG real de Linux, se está retirando progresivamente. La mayoría de sus controladores ya se han eliminado.… |