Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 571 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
21.060 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: vgic: Avoid double-deactivate of IRQs in the nested context En el estado anidado, la interrupción física ya se ha desactivado mediante el bit HW del LR. La desactivación adicional sería inofensiva, pero puede activar una errata en… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dmaengine: idxd: fix double free of wq, engine, and group structs Los callbacks de liberación de los dispositivos wq, engine y group (idxd_conf_wq_release, idxd_conf_engine_release, idxd_conf_group_release) llaman cada uno a kfree() sobre el struct… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: erofs: ensure valid f_path for page cache sharing Anteriormente, los archivos de respaldo para el uso compartido de la caché de páginas se configuraban con f_path a NULL (solo f_inode era válido). Funcionaba, pero una corrección reciente de mincore… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (ltc4282) Fix reading the minimum alarm voltage Coverity informa de un acceso fuera de límites al leer la tensión mínima de alarma del canal VGPIO. Se añade la sentencia return que faltaba para corregir el problema. | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (sht3x) Fix unaligned accesses Sashiko informa: En sht3x_update_client(), los valores de temperatura y humedad de 16 bits se extraen de un array de bytes asignado en la pila mediante be16_to_cpup(). Los punteros pasados a esta función se… | |
| Recibida | Crítica (9.8) | 0.67% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ethernet: mtk_eth_soc: pass eth to mtk_handle_irq_rx in poll_controller mtk_handle_irq_rx espera un struct mtk_eth * (coincidente con la cookie de request_irq), pero mtk_poll_controller pasaba incorrectamente el net_device *. Llamar a… | |
| Recibida | Crítica (9.3) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: idpf: bound interrupt-vector register fill to the allocated array idpf_get_reg_intr_vecs() rellena el array reg_vals[] asignado por el llamador a partir de la respuesta VIRTCHNL2_OP_ALLOC_VECTORS en adapter->req_vec_chunks, limitando su bucle interno… | |
| Recibida | Alta (8.8) | 0.34% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: hci_sync: mantener conn en las retrollamadas de hci_connect_acl/le_sync() Existe un uso después de liberar (UAF) teórico si conn se libera mientras la tarea hci_sync se está ejecutando. Se mantiene el contador de referencias para evitarlo. | |
| Recibida | Alta (7.5) | 0.63% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: target: iblock: corrige la comprobación de NULL incorrecta de las operaciones PR para PREEMPT/RELEASE En la función iblock_execute_pr_out(), PRO_PREEMPT, PRO_PREEMPT_AND_ABORT y PRO_RELEASE realizan todos las comprobaciones de capacidad de… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: ufs: core: inicializar la lista hba->rpmbs en ufshcd Se inicializa la lista hba->rpmbs en ufshcd_alloc_host() para evitar una desreferencia de puntero nulo en la ruta de desmontaje del dispositivo si ufs_rpmb_probe() falla. | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing/mmiotrace: añadir comprobación de NULL para mmio_trace_array en las funciones de registro mmio_trace_rw() y mmio_trace_mapping() obtienen mmio_trace_array en tr y lo pasan a __trace_mmiotrace_rw() y __trace_mmiotrace_map(). Si estas funciones… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv: eliminar __init de vec_check_unaligned_access_speed_all_cpus Esta función se ejecuta dentro de un kthread y no tiene por qué terminar antes de que el sistema complete el arranque y free_initmem() desmapee la sección .init.text. Esta función… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd/viommu: liberar el bloqueo de igroup en la ruta de error de vdevice_size iommufd_vdevice_alloc_ioctl() toma idev->igroup->lock y luego valida el vdevice_size del controlador frente al tamaño de la estructura principal con un WARN_ON_ONCE. En… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: migrate_device: corregir la llamada a pte_pfn/pte_dirty sobre una PTE no presente pte_pfn() y pte_dirty() tienen un comportamiento indefinido cuando se llaman sobre una PTE no presente. En migrate_vma_collect_pmd(), estas funciones pueden invocarse… | |
| Recibida | Crítica (9.3) | 0.20% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: pci: corregir la desreferencia de NULL ante un fallo en la asignación de AIBV airq_iv_create() puede devolver NULL en caso de fallo, pero el valor de retorno nunca se comprobaba. Si falla, zdev->aibv será NULL y fallará al desreferenciarse… | |
| Recibida | Alta (8.8) | 0.36% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: SCO: dar al socket su propia referencia de sco_conn sco_conn_del() libera una referencia que no le pertenece. Toma una referencia transitoria mediante sco_conn_hold_unless_zero() y la libera con el sco_conn_put() que sigue a sco_sock_hold();… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv/mm: usar alineación física para vmemmap_start_pfn RISC-V calcula vmemmap_start_pfn redondeando phys_ram_base hacia abajo a VMEMMAP_ADDR_ALIGN. Por tanto, esa alineación debe expresarse en el dominio de direcciones físicas. El commit 476849b0fba4… | |
| Recibida | Crítica (9.8) | 0.50% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: volver a obtener la cabecera eth tras route_shortcircuit() Antes de route_shortcircuit(), el puntero a la cabecera eth se almacena en caché a partir de eth_hdr(skb). Dentro de route_shortcircuit(), puede llamarse a pskb_may_pull(), que puede… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: amd-mp2: anular el registro de la retrollamada si falla la adición del adaptador amd_mp2_register_cb() almacena el contexto I2C de la plataforma en la tabla de retrollamadas del controlador PCI de MP2 antes de que se registre el adaptador. Si… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: corregir una posible desreferencia de puntero nulo dasd_release_space() comprueba la implementación de la función de disciplina is_ese() antes de llamarla para determinar si un dispositivo dado es un DASD ESE. El uso actual del operador… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: imx: corregir la condición de carrera y la gestión de errores en el registro de esclavo En i2c_imx_reg_slave(), el puntero slave se asignaba antes de pm_runtime_resume_and_get(). Si pm_runtime_resume_and_get() fallaba, la ruta de error retornaba… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: driver core: usar READ_ONCE() para dev->driver en dev_has_sync_state() dev_has_sync_state() lee dev->driver dos veces sin mantener device_lock(): una para la comprobación de NULL y otra para desreferenciar ->sync_state. Algunos llamadores solo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Drivers: hv: vmbus: usar la infraestructura genérica de driver_override Cuando un controlador se sondea mediante __driver_attach(), la retrollamada match() del bus se llama sin mantener el bloqueo del dispositivo, por lo que se accede al campo… | |
| Recibida | Alta (7.1) | 0.17% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libbpf: rechazar mapas de metadatos no exclusivos en el cargador firmado El cargador verifica map->sha frente al hash de metadatos de sus instrucciones. map->sha se calcula cuando se llama a BPF_OBJ_GET_INFO_BY_FD sobre el mapa congelado. Mientras el… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: validar las listas de atributos residentes y reforzar el validador El $ATTRIBUTE_LIST de un inodo base solo se comprueba con load_attribute_list() en la ruta no residente; ntfs_read_locked_inode() copia una lista de atributos *residente* en… |