Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaCrítica (9.8)0.55%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: acotar la entrada de lista de atributos de anticipación en ntfs_external_attr_find() Al resolver una búsqueda de atributo con un @lowest_vcn distinto de cero, ntfs_external_attr_find() examina la siguiente entrada de $ATTRIBUTE_LIST para decidir…
RecibidaAlta (8.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs: corregir el truncamiento a u16 en la comprobación de longitud del área de reinicio ntfs_check_restart_area() valida que el área de reinicio de $LogFile y su matriz final de registros de clientes de log quepan dentro del tamaño de página del…
RecibidaCrítica (9.3)0.16%—Linux KernelAI28/8/202614/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf sched: corregir el desbordamiento, strcpy y BUG_ON de register_pid() register_pid() presenta varios problemas al procesar perf.data no confiable: Se limita pid a PID_MAX_LIMIT (4194304, que coincide con el máximo del kernel en 64 bits), se…
RecibidaCrítica (9.1)0.67%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf tools: usar perf_env__get_cpu_topology() en machine__resolve() machine__resolve() accede a env->cpu[al->cpu].socket_id tras comprobar al->cpu >= 0 y env->cpu != NULL, pero sin validar al->cpu frente a env->nr_cpus_avail. Como al->cpu procede de la…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: deshabilitar la vinculación al hook xfrm_decode_session Actualmente, los programas BPF LSM pueden vincularse a xfrm_decode_session(). Ese hook puede devolver un error, pero security_skb_classify_flow() lo llama desde una ruta void y desencadena…
RecibidaCrítica (9.8)0.55%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_conntrack_expect: usar el GC de conntrack para recolectar expectativas Este parche sustituye la API de temporizadores por un enfoque de worker de GC para las expectativas, como ya ha ocurrido en muchos otros subsistemas. Se usa el worker…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/mlx5: LAG, MPESW, corregir la falta de complete() ante un error de devcom mlx5_mpesw_work() retornaba sin llamar a complete() cuando mlx5_lag_get_devcom_comp() devolvía NULL. Un llamador que encolara el trabajo y esperara en mpesww->comp quedaría…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: sco: corregir una condición de carrera en sco_sock_timeout() sco_sock_timeout() se ejecuta de forma asíncrona y hace lock_sock(sk). Si el socket se está cerrando mientras el temporizador se ejecuta, mantiene el mismo bloqueo (lock_sock(sk))…
RecibidaAlta (7.1)0.21%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: KVM: arm64: nv: inyectar SEA si kvm_translate_vncr() no puede resolver el PFN kvm_handle_vncr_abort() presupone que s1_walk_result transmite un aborto cuando kvm_translate_vncr() devuelve -EFAULT. No siempre es así, ya que es posible encontrar fallos…
RecibidaAlta (7.3)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: xt_nat: rechazar familias de destino no admitidas Los manejadores de destino SNAT y DNAT de xt_nat presuponen que el estado de conntrack de la familia IP está presente y pueden desreferenciar un puntero NULL cuando se instancian desde una…
RecibidaAlta (7.1)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tools/power/x86/intel-speed-select: reforzar la apertura del archivo pidfile del daemon Se evita la sobrescritura del pidfile basada en enlaces simbólicos abriendo el pidfile con O_NOFOLLOW y validándolo con fstat() antes de bloquearlo/escribir en él.…
RecibidaAlta (7.1)0.16%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl: corregir CXL_HEADERLOG_SIZE para que coincida con el tamaño de la RAS Capability La RAS Capability Structure de CXL r4.0 8.2.4.17.7 tiene una longitud total de 0x58 bytes (CXL_RAS_CAPABILITY_LENGTH); el Header Log ocupa los últimos 64 bytes en el…
RecibidaAlta (7.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ufs: core: tracing: no desreferenciar punteros en TP_printk() Los eventos de traza de drivers/ufs/core/ufs_trace.h se convirtieron para recibir un puntero a la estructura hba como argumento del tracepoint y, después, en TP_printk() la impresión del…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (occ) anular el registro de los dispositivos sysfs fuera del bloqueo de occ occ_active(false) y occ_shutdown() anulan el registro de dispositivos respaldados por sysfs mientras se mantiene occ->lock. hwmon_device_unregister() y…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: vub300: aplazar el reinicio hasta que se desbloquee cmd_mutex vub300_cmndwork_thread() mantiene cmd_mutex mientras envía un comando y espera la respuesta al comando. Si la espera de la respuesta agota el tiempo, __vub300_command_response() cancela…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/rockchip: dw_dp: corregir la desreferencia de puntero nulo en dw_dp_remove() Intentar acceder a los datos del controlador en la retrollamada ->remove() del controlador de plataforma puede provocar una desreferencia de puntero nulo, ya que no hay…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/amdxdna: proteger la limpieza del canal de buzón de gestión frente a un puntero NULL Los asistentes de limpieza del canal de buzón de gestión pueden llamarse desde rutas de gestión de errores cuando mgmt_chann ya se ha destruido. Se añaden…
RecibidaAlta (7.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hfsplus: añadir una comprobación de validez del tamaño de nodo del btree Syzbot informó de un error de valor no inicializado en [1] con una imagen HFS+ corrupta: durante el proceso de montaje del sistema de archivos, concretamente al cargar el…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: soc: xilinx: corregir una condición de carrera en el registro de eventos El controlador zynqmp_power registra manejadores para los eventos de suspensión y de reinicio de subsistema mediante register_event(). Sin embargo, las estructuras de trabajo…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: soc: xilinx: cerrar y liberar el canal de buzón rx Se solicita un canal rx de mbox mediante mbox_request_channel_byname() en probe. En la retrollamada remove, el canal de buzón rx se limpia cuando rx_chan es NULL debido a una comprobación de condición…
RecibidaAlta (8.4)0.19%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: hisi_sas: añadir la interfaz slave_destroy para el hardware v3 Se desencadena un WARNING al ejecutar simultáneamente el reinicio de enlace de una PHY remota y rmmod del controlador SAS. El registro del WARNING es el siguiente: Durante la…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: ccp - tratar una cadena de certificados de longitud cero como consulta de las longitudes de los blobs Al gestionar una exportación PDH, se trata un búfer de cadena de certificados de espacio de usuario de longitud cero como una solicitud para…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: ccp/sev-dev-tsm - salir anticipadamente cuando pdev->bus es NULL dsm_create() comprueba inicialmente pdev->bus al calcular segment_id: Pero las dos líneas siguientes desreferencian incondicionalmente pdev->bus mediante pcie_find_root_port() y,…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: corregir el acceso fuera de límites en scmi_power_name_get() scmi_power_name_get() no valida el número de dominio pasado por el llamador externo, lo que puede provocar un acceso fuera de límites. Se corrige devolviendo "unknown"…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: spacemit: corregir la comprobación de NULL en spacemit_pin_set_config spacemit_pin_set_config() busca el descriptor por pin con spacemit_get_pin() y luego comprueba la variable equivocada para detectar el fallo: pin es un identificador de pin…