Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.3) | 0.16% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Comprobar sk_state antes de sk_protocol en bpf_tcp_*_syncookie bpf_tcp_gen_syncookie y bpf_tcp_check_syncookie aceptan un puntero a socket 'sk' con el tipo de argumento ARG_PTR_TO_BTF_ID_SOCK_COMMON. Sin embargo, acceden a sk->sk_protocol sin… | |
| Recibida | Alta (7.8) | 0.13% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: amba-pl011: sincronizar el desmontaje de DMA dmaengine_terminate_all() no espera a un callback en ejecución, por lo que el callback de TX aún puede acceder al búfer de TX después de liberarse. El temporizador de sondeo de RX lee los búferes de… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thunderbolt: Corregir la indexación de la reserva de grupos de ancho de banda Los ID de grupo de ancho de banda válidos van de 1 a MAX_GROUPS, mientras que el ID de grupo 0 está reservado. tb_consumed_dp_bandwidth() utiliza el ID de grupo directamente… | |
| Recibida | Alta (7.3) | 0.17% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: asegurarse de que el socket pertenece a ovpn antes de desreferenciar sk_user_data Algunos subsistemas, como BPF SOCKMAP, establecen sk_user_data sin establecer realmente el encap_type. Por este motivo, debemos asegurarnos de que el tipo es el que… | |
| Recibida | Sin puntuar | 0.18% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: eliminar WARN_ON_ONCE() de sk_mc_loop() sk_mc_loop() puede llamarse para sockets que no son ni AF_INET ni AF_INET6 (p. ej., sockets AF_PACKET al enviar paquetes mediante sockets raw/packet sobre dispositivos virtuales como VRF o ipvlan). En esos… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ata: pata_sl82c105: corregir uso después de liberar (use-after-free) de la revisión del puente pci_get_slot() devuelve un dispositivo PCI referenciado. El commit 44c10138fd4b ("PCI: Change all drivers to use pci_device->revision") sustituyó una lectura… | |
| Recibida | Alta (7.8) | 0.14% | — | Linux KernelAI | 3/9/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: eliminar el relleno con ceros de CAP_SYS_RAWIO en dev_validate_header dev_validate_header() lee dev->hard_header_len directamente al rellenar con ceros las cabeceras de capa de enlace cortas para los poseedores de CAP_SYS_RAWIO: Las rutas de envío… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Corregir fallo al pasar ERR_PTR a kthread_stop() En el bucle de limpieza out_free de test_ringbuffer(), la comprobación `!rb_threads[cpu]` solo detecta entradas NULL y pasa por alto las entradas que contienen un ERR_PTR. rb_threads[] es… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/huge_memory: inicializar el estado de workingset antes de dividir la folio xas_try_split() añade __GFP_ACCOUNT para los xa_nodes de la caché de páginas, pero __folio_split() deja sin establecer el xa_lru del xa_state. Eso permite que exista un… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 3/9/2026 | 3/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: x86/mce: Configurar el temporizador de sondeo antes del descubrimiento de CMCI Me encontré con lo siguiente en una de mis máquinas: Inmediatamente después aparece un segundo splat, de timer_setup() al encontrar ese mismo temporizador ya encolado: Esto… | |
| Recibida | Alta (8.8) | 0.51% | — | Linux KernelAI | 3/9/2026 | 21/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: inicializar los indicadores de mapping del inodo para inodos en caché [BUG] Al ejecutar generic/795 con un tamaño de bloque de 8K y un tamaño de página de 4K, la prueba siempre falla y desencadena algunos ASSERT() relacionados con el tamaño de… | |
| Recibida | Sin puntuar | 0.17% | — | Linux KernelAI | 3/9/2026 | 29/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Revertir "drm/amdgpu: fix aperture mapping leak" El desmontaje de devres es LIFO. El nodo devres de la apertura se registró después del nodo del dispositivo DRM, por lo que devres_release_all() desasigna la apertura antes de que el callback de… | |
| Recibida | Crítica (9.3) | 0.19% | — | Linux KernelAI | 3/9/2026 | 3/10/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86/mmu: Emitir WARN y borrar role.invalid al crear una página shadow hija Borrar explícitamente role.invalid al derivar el rol de una página shadow hija a partir de su padre, para reforzar la protección frente a errores en otras partes de KVM, ya… | |
| Pendiente de análisis | Alta (7) | 0.15% | — | Linux KernelAI | 2/9/2026 | 3/9/2026 | La opción X-mount.subdir utiliza una ruta rápida de árbol desvinculado en Linux 6.15 y posteriores y pasa el subdirectorio configurado a open_tree() con AT_SYMLINK_NOFOLLOW. Esa opción no impide el recorrido de enlaces simbólicos intermedios ni mantiene la resolución dentro del sistema de archivos recién montado. Un… | |
| Recibida | Crítica (9.8) | 0.67% | — | Linux KernelAI | 29/8/2026 | 4/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: gro: properly validate BIG TCP aggregation criteria Cuando GRO intenta agregar paquetes por encima de GRO_LEGACY_MAX_SIZE (64KB), BIG TCP solo debería permitirse para TCP sobre IPv4 simple y TCP sobre IPv6 simple (con espacio suficiente en la… | |
| Recibida | Alta (8.8) | 0.18% | 💥 PoC | Linux KernelAI | 28/8/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ptp: vmclock: prevent read-only mappings from becoming writable vmclock_miscdev_mmap() rechaza las asignaciones con escritura de la página ABI compartida de vmclock con -EROFS, pero deja VM_MAYWRITE activado. El espacio de usuario puede asignar la… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: of: reserved_mem: prevent OOB when too many dynamic regions are defined Durante el arranque, fdt_scan_reserved_mem() guarda cada subnodo /reserved-memory de ubicación dinámica en un array local de tamaño MAX_RESERVED_REGIONS. Si el árbol de… | |
| Recibida | Alta (8.8) | 0.24% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: validate individual TWT params before driver setup ieee80211_process_rx_twt_action() solo valida parcialmente una trama de configuración TWT S1G recibida antes de ponerla en cola. Por tanto, un acuerdo individual puede llegar a… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 28/8/2026 | 30/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: ensure no dangling hcon references in iso_conn Tras iso_conn_del(), los sockets ISO ya no deberían desreferenciar el hcon. Actualmente, la limpieza de iso_conn::hcon depende de que iso_conn_del() libere la última referencia al iso_conn.… | |
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iomap: add a separate bio_set for iomap_split_ioend iomap_split_ioend puede dividir bios que ya proceden de iomap_ioend_bioset y, por tanto, provocar un interbloqueo cuando el bioset se agota. Se añade un bio_set independiente para evitar este… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: mglru: fix stale batch updates after memcg reparenting El recorredor de tablas de páginas de mglru acumula en lotes las variaciones de tamaño por generación en walk->nr_pages mientras recorre las tablas de páginas sin mantener el bloqueo de lruvec.… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/percpu-km: fix bitmap overflow and accounting in pcpu_create_chunk() En pcpu_create_chunk(), nr_pages es la asignación de respaldo contigua total, es decir, nr_units * pcpu_unit_pages, pero pcpu_chunk_populated() la usa para establecer… | |
| Recibida | Alta (7.5) | 0.33% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: validate Adaptation Indication parameter length El parámetro Adaptation Layer Indication contiene un Adaptation Code Point fijo de 32 bits a continuación de su cabecera de parámetro. Sin embargo, sctp_verify_param() acepta un parámetro formado… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcm: wake linked drain waiters on unlink snd_pcm_drain() sobre un flujo enlazado aparca una entrada de espera en la pila en el runtime->sleep del par drenado y, tras schedule_timeout(), la elimina solo si ese par sigue encontrándose en el grupo… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: igc: remove napi_synchronize() in igc_down() Cuando una aplicación AF_XDP de copia cero se termina abruptamente, el pool XSK se desmonta pero NAPI sigue sondeando. igc_clean_rx_irq_zc() devuelve entonces el presupuesto completo en cada sondeo, por lo… |