Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3082▲ 502 respecto a la semana anterior
Críticas / altas1460▲ 59 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing/mmiotrace: añadir comprobación de NULL para mmio_trace_array en las funciones de registro mmio_trace_rw() y mmio_trace_mapping() obtienen mmio_trace_array en tr y lo pasan a __trace_mmiotrace_rw() y __trace_mmiotrace_map(). Si estas funciones… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv: eliminar __init de vec_check_unaligned_access_speed_all_cpus Esta función se ejecuta dentro de un kthread y no tiene por qué terminar antes de que el sistema complete el arranque y free_initmem() desmapee la sección .init.text. Esta función… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd/viommu: liberar el bloqueo de igroup en la ruta de error de vdevice_size iommufd_vdevice_alloc_ioctl() toma idev->igroup->lock y luego valida el vdevice_size del controlador frente al tamaño de la estructura principal con un WARN_ON_ONCE. En… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: migrate_device: corregir la llamada a pte_pfn/pte_dirty sobre una PTE no presente pte_pfn() y pte_dirty() tienen un comportamiento indefinido cuando se llaman sobre una PTE no presente. En migrate_vma_collect_pmd(), estas funciones pueden invocarse… | |
| Recibida | Crítica (9.3) | 0.20% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: s390: pci: corregir la desreferencia de NULL ante un fallo en la asignación de AIBV airq_iv_create() puede devolver NULL en caso de fallo, pero el valor de retorno nunca se comprobaba. Si falla, zdev->aibv será NULL y fallará al desreferenciarse… | |
| Recibida | Alta (8.8) | 0.36% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: SCO: dar al socket su propia referencia de sco_conn sco_conn_del() libera una referencia que no le pertenece. Toma una referencia transitoria mediante sco_conn_hold_unless_zero() y la libera con el sco_conn_put() que sigue a sco_sock_hold();… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: riscv/mm: usar alineación física para vmemmap_start_pfn RISC-V calcula vmemmap_start_pfn redondeando phys_ram_base hacia abajo a VMEMMAP_ADDR_ALIGN. Por tanto, esa alineación debe expresarse en el dominio de direcciones físicas. El commit 476849b0fba4… | |
| Recibida | Crítica (9.8) | 0.50% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: vxlan: volver a obtener la cabecera eth tras route_shortcircuit() Antes de route_shortcircuit(), el puntero a la cabecera eth se almacena en caché a partir de eth_hdr(skb). Dentro de route_shortcircuit(), puede llamarse a pskb_may_pull(), que puede… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: amd-mp2: anular el registro de la retrollamada si falla la adición del adaptador amd_mp2_register_cb() almacena el contexto I2C de la plataforma en la tabla de retrollamadas del controlador PCI de MP2 antes de que se registre el adaptador. Si… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: corregir una posible desreferencia de puntero nulo dasd_release_space() comprueba la implementación de la función de disciplina is_ese() antes de llamarla para determinar si un dispositivo dado es un DASD ESE. El uso actual del operador… | |
| Recibida | Alta (8.4) | 0.20% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i2c: imx: corregir la condición de carrera y la gestión de errores en el registro de esclavo En i2c_imx_reg_slave(), el puntero slave se asignaba antes de pm_runtime_resume_and_get(). Si pm_runtime_resume_and_get() fallaba, la ruta de error retornaba… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: driver core: usar READ_ONCE() para dev->driver en dev_has_sync_state() dev_has_sync_state() lee dev->driver dos veces sin mantener device_lock(): una para la comprobación de NULL y otra para desreferenciar ->sync_state. Algunos llamadores solo… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Drivers: hv: vmbus: usar la infraestructura genérica de driver_override Cuando un controlador se sondea mediante __driver_attach(), la retrollamada match() del bus se llama sin mantener el bloqueo del dispositivo, por lo que se accede al campo… | |
| Recibida | Alta (7.1) | 0.17% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: libbpf: rechazar mapas de metadatos no exclusivos en el cargador firmado El cargador verifica map->sha frente al hash de metadatos de sus instrucciones. map->sha se calcula cuando se llama a BPF_OBJ_GET_INFO_BY_FD sobre el mapa congelado. Mientras el… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: validar las listas de atributos residentes y reforzar el validador El $ATTRIBUTE_LIST de un inodo base solo se comprueba con load_attribute_list() en la ruta no residente; ntfs_read_locked_inode() copia una lista de atributos *residente* en… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: acotar la entrada de lista de atributos de anticipación en ntfs_external_attr_find() Al resolver una búsqueda de atributo con un @lowest_vcn distinto de cero, ntfs_external_attr_find() examina la siguiente entrada de $ATTRIBUTE_LIST para decidir… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corregir el truncamiento a u16 en la comprobación de longitud del área de reinicio ntfs_check_restart_area() valida que el área de reinicio de $LogFile y su matriz final de registros de clientes de log quepan dentro del tamaño de página del… | |
| Recibida | Crítica (9.3) | 0.16% | — | Linux KernelAI | 28/8/2026 | 14/9/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf sched: corregir el desbordamiento, strcpy y BUG_ON de register_pid() register_pid() presenta varios problemas al procesar perf.data no confiable: Se limita pid a PID_MAX_LIMIT (4194304, que coincide con el máximo del kernel en 64 bits), se… | |
| Recibida | Crítica (9.1) | 0.67% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf tools: usar perf_env__get_cpu_topology() en machine__resolve() machine__resolve() accede a env->cpu[al->cpu].socket_id tras comprobar al->cpu >= 0 y env->cpu != NULL, pero sin validar al->cpu frente a env->nr_cpus_avail. Como al->cpu procede de la… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: deshabilitar la vinculación al hook xfrm_decode_session Actualmente, los programas BPF LSM pueden vincularse a xfrm_decode_session(). Ese hook puede devolver un error, pero security_skb_classify_flow() lo llama desde una ruta void y desencadena… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_conntrack_expect: usar el GC de conntrack para recolectar expectativas Este parche sustituye la API de temporizadores por un enfoque de worker de GC para las expectativas, como ya ha ocurrido en muchos otros subsistemas. Se usa el worker… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/mlx5: LAG, MPESW, corregir la falta de complete() ante un error de devcom mlx5_mpesw_work() retornaba sin llamar a complete() cuando mlx5_lag_get_devcom_comp() devolvía NULL. Un llamador que encolara el trabajo y esperara en mpesww->comp quedaría… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: sco: corregir una condición de carrera en sco_sock_timeout() sco_sock_timeout() se ejecuta de forma asíncrona y hace lock_sock(sk). Si el socket se está cerrando mientras el temporizador se ejecuta, mantiene el mismo bloqueo (lock_sock(sk))… | |
| Recibida | Alta (7.1) | 0.21% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: nv: inyectar SEA si kvm_translate_vncr() no puede resolver el PFN kvm_handle_vncr_abort() presupone que s1_walk_result transmite un aborto cuando kvm_translate_vncr() devuelve -EFAULT. No siempre es así, ya que es posible encontrar fallos… | |
| Recibida | Alta (7.3) | 0.17% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: xt_nat: rechazar familias de destino no admitidas Los manejadores de destino SNAT y DNAT de xt_nat presuponen que el estado de conntrack de la familia IP está presente y pueden desreferenciar un puntero NULL cuando se instancian desde una… |