Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

34.333 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ata: pata_sl82c105: corregir uso después de liberar (use-after-free) de la revisión del puente pci_get_slot() devuelve un dispositivo PCI referenciado. El commit 44c10138fd4b ("PCI: Change all drivers to use pci_device->revision") sustituyó una lectura…
RecibidaAlta (7.8)0.14%—Linux KernelAI3/9/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: eliminar el relleno con ceros de CAP_SYS_RAWIO en dev_validate_header dev_validate_header() lee dev->hard_header_len directamente al rellenar con ceros las cabeceras de capa de enlace cortas para los poseedores de CAP_SYS_RAWIO: Las rutas de envío…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ring-buffer: Corregir fallo al pasar ERR_PTR a kthread_stop() En el bucle de limpieza out_free de test_ringbuffer(), la comprobación `!rb_threads[cpu]` solo detecta entradas NULL y pasa por alto las entradas que contienen un ERR_PTR. rb_threads[] es…
RecibidaSin puntuar0.21%—Linux KernelAI3/9/20263/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: x86/mce: Configurar el temporizador de sondeo antes del descubrimiento de CMCI Me encontré con lo siguiente en una de mis máquinas: Inmediatamente después aparece un segundo splat, de timer_setup() al encontrar ese mismo temporizador ya encolado: Esto…
RecibidaAlta (8.8)0.51%—Linux KernelAI3/9/202611/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: inicializar los indicadores de mapping del inodo para inodos en caché [BUG] Al ejecutar generic/795 con un tamaño de bloque de 8K y un tamaño de página de 4K, la prueba siempre falla y desencadena algunos ASSERT() relacionados con el tamaño de…
RecibidaSin puntuar0.20%—Linux KernelAI3/9/202611/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/huge_memory: inicializar el estado de workingset antes de dividir la folio xas_try_split() añade __GFP_ACCOUNT para los xa_nodes de la caché de páginas, pero __folio_split() deja sin establecer el xa_lru del xa_state. Eso permite que exista un…
RecibidaSin puntuar0.17%—Linux KernelAI3/9/202629/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Revertir "drm/amdgpu: fix aperture mapping leak" El desmontaje de devres es LIFO. El nodo devres de la apertura se registró después del nodo del dispositivo DRM, por lo que devres_release_all() desasigna la apertura antes de que el callback de…
RecibidaCrítica (9.3)0.19%—Linux KernelAI3/9/20263/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: x86/mmu: Emitir WARN y borrar role.invalid al crear una página shadow hija Borrar explícitamente role.invalid al derivar el rol de una página shadow hija a partir de su padre, para reforzar la protección frente a errores en otras partes de KVM, ya…
Pendiente de análisisAlta (8.5)0.22%—Util-linuxAI3/9/202624/9/2026
Las versiones de util-linux hasta la 2.41.5 y la 2.42.2 no comprueban el estado de salida del auxiliar de montaje antes de ejecutar los hooks posteriores al montaje, lo que permite a usuarios sin privilegios ejecutar operaciones privilegiadas sobre sistemas de archivos preexistentes. Los atacantes pueden aprovechar…
AnalizadaMedia (4.7)0.14%—Redhat Enterprise Linux3/9/202622/9/2026
Se ha encontrado una vulnerabilidad de desbordamiento de pila en gfs2-utils. El código de recorrido de metadatos de metawalk.c utiliza alloca() con un valor de altura de inodo no confiable procedente de metadatos en disco sin validación de límites, lo que provoca el agotamiento de la pila y una denegación de servicio…
AnalizadaMedia (6.3)0.14%—Redhat Enterprise Linux3/9/202622/9/2026
Se ha encontrado una vulnerabilidad de lectura fuera de límites del heap en gfs2-utils. El campo ea_num_ptrs de los metadatos de atributos extendidos en disco se consume sin validación de límites, lo que provoca una sobrelectura del búfer del heap que puede divulgar contenido de memoria confidencial o provocar un…
AnalizadaAlta (7)0.17%—Redhat Enterprise Linux3/9/202622/9/2026
Se ha encontrado una vulnerabilidad de escritura fuera de límites en la pila en gfs2-utils. En savemeta, el valor de altura de los metadatos de inodos en disco se utiliza como límite de un bucle sin comprobación de límites, lo que provoca un desbordamiento de búfer de pila que puede conducir a la ejecución de código…
AnalizadaAlta (7)0.17%—Redhat Enterprise Linux3/9/202622/9/2026
Se ha encontrado una vulnerabilidad de escritura fuera de límites en la pila en gfs2-utils. En gfs2_edit, el campo di_height de los metadatos de inodos en disco se utiliza como índice de un array sin comprobación de límites, lo que provoca un desbordamiento de búfer de pila que puede conducir a la ejecución de código…
AnalizadaMedia (4.7)0.14%—Redhat Enterprise Linux3/9/202622/9/2026
Se ha encontrado una vulnerabilidad de desbordamiento de pila en gfs2-utils. El código de recorrido de la tabla hash de metawalk.c utiliza alloca() con un tamaño derivado exponencialmente del campo di_depth en disco no confiable, sin validación de límites. Una imagen de sistema de archivos GFS2 manipulada con un valor…
Pendiente de análisisAlta (7.8)0.16%—Util-linuxAI2/9/20264/9/2026
Se ha detectado un fallo en util-linux. Los montajes bind restringidos toman la ruta de origen de fstab, pero no fijan dicho origen antes del montaje privilegiado. Un usuario local sin privilegios que pueda sustituir el origen autorizado o un ancestro con permiso de escritura puede redirigir mount(8) con SUID para que…
Pendiente de análisisAlta (7)0.15%—Linux KernelAI2/9/20263/9/2026
La opción X-mount.subdir utiliza una ruta rápida de árbol desvinculado en Linux 6.15 y posteriores y pasa el subdirectorio configurado a open_tree() con AT_SYMLINK_NOFOLLOW. Esa opción no impide el recorrido de enlaces simbólicos intermedios ni mantiene la resolución dentro del sistema de archivos recién montado. Un…
Pendiente de análisisAlta (7.9)0.19%—Util-linuxAI2/9/20265/9/2026
La opción --join-cgroup de nsenter abre el archivo cgroup.procs de destino como root y deja ese descriptor de archivo abierto a través de los cambios posteriores de espacio de nombres y de credenciales y a través de execve(). Dado que el kernel comprueba las migraciones de cgroup posteriores utilizando las…
AplazadaBaja (2.1)0.52%—Linux MagmaAI30/8/20261/9/2026
Se ha detectado una vulnerabilidad de seguridad en Linux Foundation Magma 1.9.0. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo tasks/ngap/ngap_amf.c del componente gNB Termination Handler. La manipulación provoca una denegación de servicio. Es posible llevar a cabo el ataque de forma remota.…
AplazadaMedia (5.5)0.51%—Linux MagmaAI30/8/20261/9/2026
Se ha identificado una debilidad en Linux Foundation Magma 1.9.0. Afecta a una función desconocida del archivo ngap_amf_handlers.c del componente NGSetup Handler. Realizar una manipulación puede provocar un problema de estado. El ataque puede ejecutarse de forma remota. El exploit se ha puesto a disposición del…
AplazadaMedia (5.5)0.70%—Linux MagmaAI30/8/202631/8/2026
Se ha descubierto un fallo de seguridad en Linux Foundation Magma 1.9.0. Afecta a una función desconocida del componente NGSetupRequest Handler. La manipulación del argumento NG-IoT-DefaultPagingDRX provoca una validación de entrada incorrecta. Es posible la explotación remota del ataque. El exploit se ha publicado y…
AplazadaMedia (5.5)0.26%—Linux MagmaAI30/8/20261/9/2026
Se ha identificado una vulnerabilidad en Linux Foundation Magma 1.9.0. Afecta a una función desconocida del componente SecurityModeComplete Handler. Dicha manipulación provoca una validación incorrecta del valor de comprobación de integridad. El ataque puede lanzarse de forma remota. El exploit está disponible…
AplazadaMedia (5.5)0.53%—Linux MagmaAI30/8/20261/9/2026
Se ha determinado una vulnerabilidad en Linux Foundation Magma 1.9.0. El elemento afectado es una función desconocida del componente InitialUEMessage Handler. Esta manipulación provoca la divulgación de información. El ataque puede iniciarse de forma remota. El exploit se ha divulgado públicamente y puede ser…
AplazadaMedia (5.5)0.76%—Linux MagmaAI30/8/20268/9/2026
Se ha encontrado una vulnerabilidad en Linux Foundation Magma 1.9.0. El elemento afectado es una función desconocida del archivo tasks/amf/amf_fsm.cpp del componente Registration Complete Message Handler. La manipulación da lugar a una autenticación incorrecta. El ataque puede lanzarse de forma remota. El exploit se…
AplazadaAlta (7.9)1.9%—Qubes Core-admin-linuxAI30/8/20268/9/2026
Qubes OS anterior a qubes-core-dom0-linux 4.3.22 permite la inyección de comandos del sistema operativo durante una llamada a qvm-copy-to-vm desde dom0 a un qube controlado por el atacante, porque se usa la función de biblioteca "system" para procesar un mensaje de error que puede contener metacaracteres de shell.…
RecibidaCrítica (9.8)0.67%—Linux KernelAI29/8/20264/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: gro: properly validate BIG TCP aggregation criteria Cuando GRO intenta agregar paquetes por encima de GRO_LEGACY_MAX_SIZE (64KB), BIG TCP solo debería permitirse para TCP sobre IPv4 simple y TCP sobre IPv6 simple (con espacio suficiente en la…