Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3248▲ 704 respecto a la semana anterior
Críticas / altas1521▲ 136 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

34.333 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaSin puntuar0.18%—Linux KernelAI4/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: sun8i-ss - elimina la interfaz crypto_rng Como la interfaz crypto_rng para PRNG de hardware no se usa y es redundante con hwrng y con el RNG real de Linux, se está retirando progresivamente. La mayoría de sus controladores ya se han eliminado.…
RecibidaSin puntuar0.17%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: rechazar un recuento de permisos de clase inferior al de su common heredado security_get_permissions() asigna los permisos de un common heredado a un array dimensionado según el propio permissions.nprim de la clase, pero class_read() toma ese…
RecibidaSin puntuar0.17%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: no cancelar una conversión de política que nunca se inició sel_write_load() llama a selinux_policy_cancel() cuando sel_make_policy_nodes() falla, y esa función auxiliar desreferencia la política saliente para cancelar su conversión de sidtab.…
RecibidaSin puntuar0.16%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: selinux: rechazar un valor de permiso que exceda el recuento de permisos de la clase perm_read() limita un valor de permiso por SEL_VEC_MAX, pero nunca por el nprim de la clase o common propietario, que se toma tal cual de la imagen de la política.…
RecibidaAlta (7.8)0.18%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: synaptics-rmi4 - corregir errata en el recuento de electrodos transmisores de F55 Durante la detección del sensor F55, al recuento de electrodos transmisores (TX) se le asignaba incorrectamente el valor del recuento de electrodos receptores (RX)…
RecibidaAlta (8.4)0.19%—Linux KernelAI3/9/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: ejecutar el trabajo diferido en una workqueue propiedad del módulo ovpn encola varios elementos de trabajo cuyos callbacks ejecutan texto del módulo. Actualmente estos trabajos se ejecutan en las workqueues globales del sistema, por lo que la…
RecibidaAlta (8.4)0.20%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: psxpad-spi - establecer los datos del controlador antes de usarlos psxpad_spi_suspend() obtiene el estado del mando con spi_get_drvdata(), pero probe nunca lo almacena, por lo que suspend desreferencia un puntero NULL. Almacenarlo durante probe.
RecibidaAlta (7.8)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pmdomain: mediatek: mfg: inicializar prev_o en mtk_mfg_attach_dev() mtk_mfg_attach_dev() lee prev_o en la primera iteración de su bucle, en "if (prev_o && prev_o->freq == o->freq)", antes de que prev_o se asigne al final del cuerpo del bucle. En esa…
RecibidaAlta (8.4)0.19%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pmdomain: mediatek: corregir el %pOF restante después de of_node_put() scpsys_get_bus_protection_legacy() busca varios regmaps heredados de protección del bus a partir de nodos del device tree. Dos rutas de error liberan el nodo del dispositivo antes…
RecibidaAlta (7.1)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/connector/hdmi: Corregir lectura de memoria fuera de límites Una función auxiliar copiaba un infoframe de audio dado en la copia del conector, pero usando el tamaño del destino (un destino genérico, dimensionado para aceptar muchos bloques de datos…
RecibidaAlta (7.8)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: loongson2: Corregir la iteración de sg en las funciones de reordenación de datos En ls2k0500_mmc_reorder_cmd_data() y ls2k2000_mmc_reorder_cmd_data(), la macro for_each_sg() ya itera sobre las entradas de la scatterlist, con 'sg' apuntando a la…
RecibidaAlta (8)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: Añadir comprobación de límites para la longitud del subtipo CRAT El analizador de CRAT valida que la cabecera del subtipo quepa dentro de la imagen, pero no verifica que quepa la longitud anunciada del subtipo. Una tabla CRAT mal formada…
RecibidaSin puntuar0.20%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: dispcc-eliza: Corregir el bloqueo de RCG de disp_cc_mdss_mdp_clk_src en Eliza EVK Eliza EVK (eliza-cqs-evk.dts) no tiene la pantalla habilitada; sin embargo, su Display Clock Controller está habilitado y referencia relojes padre de los DSI…
RecibidaAlta (8.4)0.18%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: regulator: fp9931: Corregir la tabla de selectores de tensión VPOS/VNEG La correspondencia de VPOSNEG_table[] no coincide con la hoja de datos de FP9931. La hoja de datos define la correspondencia de tensiones VPOS/VNEG como: Sin embargo,…
RecibidaSin puntuar0.18%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables_offload: suprimir WARN_ON_ONCE para ENOMEM en la ruta de aborto En nft_flow_rule_offload_abort(), WARN_ON_ONCE(err) se desencadena con cada error durante la reversión, incluido -ENOMEM. Los fallos de asignación de memoria son…
RecibidaSin puntuar0.18%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ASoC: xilinx: formatter_pcm: pasar aud_drv_data a los manejadores de irq Los manejadores de irq reciben un puntero struct device y llaman a dev_get_drvdata() para obtener los datos del controlador. Sin embargo, los datos del controlador solo se…
RecibidaSin puntuar0.18%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: af_packet: No enviar datos de cero bytes en tpacket_snd(). syzbot notificó un WARNING en __dev_queue_xmit() desencadenado a través de tpacket_snd(): Al enviar paquetes de 0 bytes a través del búfer en anillo TPACKET en dispositivos sin cabecera…
RecibidaAlta (7.1)0.16%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/log: Corregir lectura fuera de límites con una longitud de mensaje vacía drm_log_draw_kmsg_record() accede a s[len - 1] para eliminar el salto de línea final, pero len es unsigned int. Si len es 0, la resta da la vuelta a UINT_MAX, lo que provoca…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/log: Corregir bucle infinito cuando la escala es demasiado grande para la pantalla Cuando la escala es lo bastante grande como para que scaled_font supere las dimensiones de la pantalla, las filas o columnas pasan a ser 0. Un valor de columnas de 0…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/mlx5e: TC, Comprobar si el flujo es PEER antes de adquirir el bloqueo devcom En caso de que __mlx5e_add_fdb_flow() falle en niveles inferiores, el flujo se elimina mediante mlx5e_tc_del_flow(), y mlx5e_tc_del_flow() adquiere el bloqueo devcom de…
RecibidaAlta (7.3)0.16%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Comprobar sk_state antes de sk_protocol en bpf_tcp_*_syncookie bpf_tcp_gen_syncookie y bpf_tcp_check_syncookie aceptan un puntero a socket 'sk' con el tipo de argumento ARG_PTR_TO_BTF_ID_SOCK_COMMON. Sin embargo, acceden a sk->sk_protocol sin…
RecibidaAlta (7.8)0.13%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: serial: amba-pl011: sincronizar el desmontaje de DMA dmaengine_terminate_all() no espera a un callback en ejecución, por lo que el callback de TX aún puede acceder al búfer de TX después de liberarse. El temporizador de sondeo de RX lee los búferes de…
RecibidaAlta (7.8)0.18%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: thunderbolt: Corregir la indexación de la reserva de grupos de ancho de banda Los ID de grupo de ancho de banda válidos van de 1 a MAX_GROUPS, mientras que el ID de grupo 0 está reservado. tb_consumed_dp_bandwidth() utiliza el ID de grupo directamente…
RecibidaAlta (7.3)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovpn: asegurarse de que el socket pertenece a ovpn antes de desreferenciar sk_user_data Algunos subsistemas, como BPF SOCKMAP, establecen sk_user_data sin establecer realmente el encap_type. Por este motivo, debemos asegurarnos de que el tipo es el que…
RecibidaSin puntuar0.18%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: eliminar WARN_ON_ONCE() de sk_mc_loop() sk_mc_loop() puede llamarse para sockets que no son ni AF_INET ni AF_INET6 (p. ej., sockets AF_PACKET al enviar paquetes mediante sockets raw/packet sobre dispositivos virtuales como VRF o ipvlan). En esos…