Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3090▲ 501 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.3)0.16%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Comprobar sk_state antes de sk_protocol en bpf_tcp_*_syncookie bpf_tcp_gen_syncookie y bpf_tcp_check_syncookie aceptan un puntero a socket 'sk' con el tipo de argumento ARG_PTR_TO_BTF_ID_SOCK_COMMON. Sin embargo, acceden a sk->sk_protocol sin…
RecibidaAlta (7.8)0.13%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: amba-pl011: sincronizar el desmontaje de DMA dmaengine_terminate_all() no espera a un callback en ejecución, por lo que el callback de TX aún puede acceder al búfer de TX después de liberarse. El temporizador de sondeo de RX lee los búferes de…
RecibidaAlta (7.8)0.18%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thunderbolt: Corregir la indexación de la reserva de grupos de ancho de banda Los ID de grupo de ancho de banda válidos van de 1 a MAX_GROUPS, mientras que el ID de grupo 0 está reservado. tb_consumed_dp_bandwidth() utiliza el ID de grupo directamente…
RecibidaAlta (7.3)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: asegurarse de que el socket pertenece a ovpn antes de desreferenciar sk_user_data Algunos subsistemas, como BPF SOCKMAP, establecen sk_user_data sin establecer realmente el encap_type. Por este motivo, debemos asegurarnos de que el tipo es el que…
RecibidaSin puntuar0.18%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: eliminar WARN_ON_ONCE() de sk_mc_loop() sk_mc_loop() puede llamarse para sockets que no son ni AF_INET ni AF_INET6 (p. ej., sockets AF_PACKET al enviar paquetes mediante sockets raw/packet sobre dispositivos virtuales como VRF o ipvlan). En esos…
RecibidaAlta (7.8)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ata: pata_sl82c105: corregir uso después de liberar (use-after-free) de la revisión del puente pci_get_slot() devuelve un dispositivo PCI referenciado. El commit 44c10138fd4b ("PCI: Change all drivers to use pci_device->revision") sustituyó una lectura…
RecibidaAlta (7.8)0.14%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: eliminar el relleno con ceros de CAP_SYS_RAWIO en dev_validate_header dev_validate_header() lee dev->hard_header_len directamente al rellenar con ceros las cabeceras de capa de enlace cortas para los poseedores de CAP_SYS_RAWIO: Las rutas de envío…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Corregir fallo al pasar ERR_PTR a kthread_stop() En el bucle de limpieza out_free de test_ringbuffer(), la comprobación `!rb_threads[cpu]` solo detecta entradas NULL y pasa por alto las entradas que contienen un ERR_PTR. rb_threads[] es…
RecibidaSin puntuar0.20%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/huge_memory: inicializar el estado de workingset antes de dividir la folio xas_try_split() añade __GFP_ACCOUNT para los xa_nodes de la caché de páginas, pero __folio_split() deja sin establecer el xa_lru del xa_state. Eso permite que exista un…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: x86/mce: Configurar el temporizador de sondeo antes del descubrimiento de CMCI Me encontré con lo siguiente en una de mis máquinas: Inmediatamente después aparece un segundo splat, de timer_setup() al encontrar ese mismo temporizador ya encolado: Esto…
RecibidaAlta (8.8)0.51%—Linux KernelAI3/9/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: inicializar los indicadores de mapping del inodo para inodos en caché [BUG] Al ejecutar generic/795 con un tamaño de bloque de 8K y un tamaño de página de 4K, la prueba siempre falla y desencadena algunos ASSERT() relacionados con el tamaño de…
RecibidaSin puntuar0.17%—Linux KernelAI3/9/202629/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Revertir "drm/amdgpu: fix aperture mapping leak" El desmontaje de devres es LIFO. El nodo devres de la apertura se registró después del nodo del dispositivo DRM, por lo que devres_release_all() desasigna la apertura antes de que el callback de…
RecibidaCrítica (9.3)0.19%—Linux KernelAI3/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86/mmu: Emitir WARN y borrar role.invalid al crear una página shadow hija Borrar explícitamente role.invalid al derivar el rol de una página shadow hija a partir de su padre, para reforzar la protección frente a errores en otras partes de KVM, ya…
Pendiente de análisisAlta (7)0.15%—Linux KernelAI2/9/20263/9/2026
La opción X-mount.subdir utiliza una ruta rápida de árbol desvinculado en Linux 6.15 y posteriores y pasa el subdirectorio configurado a open_tree() con AT_SYMLINK_NOFOLLOW. Esa opción no impide el recorrido de enlaces simbólicos intermedios ni mantiene la resolución dentro del sistema de archivos recién montado. Un…
RecibidaCrítica (9.8)0.67%—Linux KernelAI29/8/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: gro: properly validate BIG TCP aggregation criteria Cuando GRO intenta agregar paquetes por encima de GRO_LEGACY_MAX_SIZE (64KB), BIG TCP solo debería permitirse para TCP sobre IPv4 simple y TCP sobre IPv6 simple (con espacio suficiente en la…
RecibidaAlta (8.8)0.18%💥 PoCLinux KernelAI28/8/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ptp: vmclock: prevent read-only mappings from becoming writable vmclock_miscdev_mmap() rechaza las asignaciones con escritura de la página ABI compartida de vmclock con -EROFS, pero deja VM_MAYWRITE activado. El espacio de usuario puede asignar la…
RecibidaAlta (8.4)0.20%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: of: reserved_mem: prevent OOB when too many dynamic regions are defined Durante el arranque, fdt_scan_reserved_mem() guarda cada subnodo /reserved-memory de ubicación dinámica en un array local de tamaño MAX_RESERVED_REGIONS. Si el árbol de…
RecibidaAlta (8.8)0.24%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: validate individual TWT params before driver setup ieee80211_process_rx_twt_action() solo valida parcialmente una trama de configuración TWT S1G recibida antes de ponerla en cola. Por tanto, un acuerdo individual puede llegar a…
RecibidaAlta (8.8)0.38%—Linux KernelAI28/8/202630/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: ensure no dangling hcon references in iso_conn Tras iso_conn_del(), los sockets ISO ya no deberían desreferenciar el hcon. Actualmente, la limpieza de iso_conn::hcon depende de que iso_conn_del() libere la última referencia al iso_conn.…
RecibidaAlta (7.5)0.61%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iomap: add a separate bio_set for iomap_split_ioend iomap_split_ioend puede dividir bios que ya proceden de iomap_ioend_bioset y, por tanto, provocar un interbloqueo cuando el bioset se agota. Se añade un bio_set independiente para evitar este…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: mglru: fix stale batch updates after memcg reparenting El recorredor de tablas de páginas de mglru acumula en lotes las variaciones de tamaño por generación en walk->nr_pages mientras recorre las tablas de páginas sin mantener el bloqueo de lruvec.…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/percpu-km: fix bitmap overflow and accounting in pcpu_create_chunk() En pcpu_create_chunk(), nr_pages es la asignación de respaldo contigua total, es decir, nr_units * pcpu_unit_pages, pero pcpu_chunk_populated() la usa para establecer…
RecibidaAlta (7.5)0.33%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: validate Adaptation Indication parameter length El parámetro Adaptation Layer Indication contiene un Adaptation Code Point fijo de 32 bits a continuación de su cabecera de parámetro. Sin embargo, sctp_verify_param() acepta un parámetro formado…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcm: wake linked drain waiters on unlink snd_pcm_drain() sobre un flujo enlazado aparca una entrada de espera en la pila en el runtime->sleep del par drenado y, tras schedule_timeout(), la elimina solo si ese par sigue encontrándose en el grupo…
RecibidaSin puntuar0.16%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: igc: remove napi_synchronize() in igc_down() Cuando una aplicación AF_XDP de copia cero se termina abruptamente, el pool XSK se desmonta pero NAPI sigue sondeando. igc_clean_rx_irq_zc() devuelve entonces el presupuesto completo en cada sondeo, por lo…