Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (8.8) | 0.18% | 💥 PoC | Linux KernelAI | 28/8/2026 | 7/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ptp: vmclock: prevent read-only mappings from becoming writable vmclock_miscdev_mmap() rechaza las asignaciones con escritura de la página ABI compartida de vmclock con -EROFS, pero deja VM_MAYWRITE activado. El espacio de usuario puede asignar la… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: of: reserved_mem: prevent OOB when too many dynamic regions are defined Durante el arranque, fdt_scan_reserved_mem() guarda cada subnodo /reserved-memory de ubicación dinámica en un array local de tamaño MAX_RESERVED_REGIONS. Si el árbol de… | |
| Recibida | Alta (8.8) | 0.24% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: validate individual TWT params before driver setup ieee80211_process_rx_twt_action() solo valida parcialmente una trama de configuración TWT S1G recibida antes de ponerla en cola. Por tanto, un acuerdo individual puede llegar a… | |
| Recibida | Alta (8.8) | 0.38% | — | Linux KernelAI | 28/8/2026 | 30/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: ensure no dangling hcon references in iso_conn Tras iso_conn_del(), los sockets ISO ya no deberían desreferenciar el hcon. Actualmente, la limpieza de iso_conn::hcon depende de que iso_conn_del() libere la última referencia al iso_conn.… | |
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iomap: add a separate bio_set for iomap_split_ioend iomap_split_ioend puede dividir bios que ya proceden de iomap_ioend_bioset y, por tanto, provocar un interbloqueo cuando el bioset se agota. Se añade un bio_set independiente para evitar este… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: mglru: fix stale batch updates after memcg reparenting El recorredor de tablas de páginas de mglru acumula en lotes las variaciones de tamaño por generación en walk->nr_pages mientras recorre las tablas de páginas sin mantener el bloqueo de lruvec.… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/percpu-km: fix bitmap overflow and accounting in pcpu_create_chunk() En pcpu_create_chunk(), nr_pages es la asignación de respaldo contigua total, es decir, nr_units * pcpu_unit_pages, pero pcpu_chunk_populated() la usa para establecer… | |
| Recibida | Alta (7.5) | 0.33% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: validate Adaptation Indication parameter length El parámetro Adaptation Layer Indication contiene un Adaptation Code Point fijo de 32 bits a continuación de su cabecera de parámetro. Sin embargo, sctp_verify_param() acepta un parámetro formado… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcm: wake linked drain waiters on unlink snd_pcm_drain() sobre un flujo enlazado aparca una entrada de espera en la pila en el runtime->sleep del par drenado y, tras schedule_timeout(), la elimina solo si ese par sigue encontrándose en el grupo… | |
| Recibida | Sin puntuar | 0.16% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: igc: remove napi_synchronize() in igc_down() Cuando una aplicación AF_XDP de copia cero se termina abruptamente, el pool XSK se desmonta pero NAPI sigue sondeando. igc_clean_rx_irq_zc() devuelve entonces el presupuesto completo en cada sondeo, por lo… | |
| Recibida | Crítica (9.8) | 0.48% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: do not propagate one-packet flag to synced conns Las conexiones sincronizadas pueden crearse antes de que exista su destino. Cuando el destino se añade más tarde, ip_vs_bind_dest() copia los indicadores de conexión del destino en cp->flags. Las… | |
| Recibida | Alta (8.4) | 0.16% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring: preserve task restrictions across exec Las restricciones por tarea se aplican a todos los rings creados por una tarea. Una vez instaladas, no deberían descartarse a través de exec. Para una tarea que ha usado io_uring, la ruta de cancelación… | |
| Recibida | Alta (8.4) | 0.19% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: spi-qpic-snand: write the feature value before executing SET_FEATURE qcom_spi_send_cmdaddr() programa NAND_FLASH_CMD/NAND_EXEC_CMD y envía los descriptores, lo que hace que el controlador ejecute el comando de inmediato. Para SPINAND_SET_FEATURE,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: max17040: handle missing status supplier MAX17040 no informa por sí mismo del estado del cargador, por lo que el controlador reenvía POWER_SUPPLY_PROP_STATUS a una fuente de alimentación proveedora. Si no hay ningún proveedor registrado,… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: Fix undersized format-check buffer fmt_buffer_size en dasd_eckd_check_device_format() se declara como int, aunque uno de los multiplicandos, sizeof(struct eckd_count), es un size_t. Por tanto, la expresión se evalúa correctamente con un… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Fix wrong domain value verification with EP11 CPRBs Hay una comprobación incorrecta del límite superior del valor de dominio cuando se procesa un CPRB EP11 para enviarlo a una tarjeta criptográfica. Esta comprobación solo está activa en… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Fix missing mem scrub at clear key import in cca_clr2cipherkey() La función auxiliar _ip_cprb_helper() usa memoria de búfer interna para construir y procesar CPRB. Tras su uso, este búfer nunca se borraba de forma segura, lo que podía… | |
| Recibida | Alta (7.5) | 0.58% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: can: j1939: transport: j1939_session_fresh_new(): initialize receive buffer Se pone a cero el búfer asignado en j1939_session_fresh_new() para garantizar que no contenga datos residuales. Aunque existe un posible impacto en el rendimiento si los… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: can: softing: fw_parse(): validate firmware record spans fw_parse() lee una cabecera de registro fija, una carga útil proporcionada por el firmware y una suma de comprobación final sin conocer el final del blob de firmware. Por tanto, un registro… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: check if dml21_add_phantom_plane() is successful Se verifica que el plano fantasma se haya asignado para evitar un fallo de segmentación posterior. (cherry picked from commit 5adb54abe5a8e82cbff7f8806db30a5f4924329f) | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: use proper context for logging Al igual que el resto del código, get_ss_info_from_atombios() usa calc_pll_cs->ctx->logger para el registro. Pero calc_pll_cs->ctx solo se inicializa más tarde, en calc_pll_max_vco_construct(). Por tanto,… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 30/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Fix missing authorization check in KFD_IOC_DBG_TRAP_DISABLE Se impide la terminación no autorizada de sesiones activas de depuración de la GPU. Anteriormente, los usuarios con acceso a /dev/kfd podían terminar la sesión de depuración de… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: fix guest_memory_dirty bitfield clobbered as size Dos puntos de vmwgfx_resource.c asignan literales booleanos a res->guest_memory_size, que es un campo unsigned long de tamaño de asignación; el destino previsto es el campo de bits adyacente… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: enforce cursor size limits for MOB cursors vmw_cursor_plane_atomic_check() limita la anchura y la altura del cursor solo en la ruta de actualización heredada; la ruta SVGA_CAP2_CURSOR_MOB (la predeterminada en los hosts modernos) acepta… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: validate external BO copy bounds for both stride paths vmw_external_bo_copy() confía en los desplazamientos, strides y alturas proporcionados por el llamador y opera sobre vmaps de dma-buf importados: Los desplazamientos y strides se… |