Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

34.333 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.1)0.26%—GimpRedhat Enterprise Linux28/8/20261/9/2026
Se ha encontrado un fallo en el plugin file-psd de GIMP. Al procesar un archivo de imagen PSD especialmente manipulado, el plugin no valida correctamente el parámetro de número de canales. Esta validación incorrecta conduce a una comprobación inadecuada de los límites de memoria, lo que da lugar tanto a una lectura…
AnalizadaMedia (6.1)0.26%—GimpRedhat Enterprise Linux28/8/202631/8/2026
Se ha encontrado un fallo en el plugin file-pvr de GIMP. Al procesar un archivo de imagen PVR especialmente manipulado, el decodificador VQ (comprimido) no realiza correctamente la comprobación de los límites de memoria. Esta falta de validación provoca una lectura fuera de límites en el heap. Este problema puede…
AnalizadaMedia (6.1)0.26%—GimpRedhat Enterprise Linux28/8/202631/8/2026
Se ha encontrado un fallo en el plugin file-ico de GIMP. Al procesar un archivo de imagen ICO especialmente manipulado, el plugin no valida correctamente el parámetro used_clrs (número de colores de la paleta). Esta validación incorrecta da lugar a una comprobación inadecuada de los límites de memoria, lo que provoca…
AnalizadaMedia (6.1)0.27%—GimpRedhat Enterprise Linux28/8/202631/8/2026
Se ha encontrado un fallo en el plugin file-iff (IFF/ILBM) de GIMP. Al procesar un archivo de imagen IFF/ILBM especialmente manipulado, el plugin no valida correctamente el tamaño de fila HAM y gestiona de forma incorrecta los casos en los que el número de planos de color (nPlanes) es cero. Esto provoca una…
RecibidaAlta (8.8)0.18%💥 PoCLinux KernelAI28/8/20267/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ptp: vmclock: prevent read-only mappings from becoming writable vmclock_miscdev_mmap() rechaza las asignaciones con escritura de la página ABI compartida de vmclock con -EROFS, pero deja VM_MAYWRITE activado. El espacio de usuario puede asignar la…
RecibidaAlta (8.4)0.20%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: of: reserved_mem: prevent OOB when too many dynamic regions are defined Durante el arranque, fdt_scan_reserved_mem() guarda cada subnodo /reserved-memory de ubicación dinámica en un array local de tamaño MAX_RESERVED_REGIONS. Si el árbol de…
RecibidaAlta (8.8)0.24%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: validate individual TWT params before driver setup ieee80211_process_rx_twt_action() solo valida parcialmente una trama de configuración TWT S1G recibida antes de ponerla en cola. Por tanto, un acuerdo individual puede llegar a…
RecibidaAlta (8.8)0.38%—Linux KernelAI28/8/202630/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: ISO: ensure no dangling hcon references in iso_conn Tras iso_conn_del(), los sockets ISO ya no deberían desreferenciar el hcon. Actualmente, la limpieza de iso_conn::hcon depende de que iso_conn_del() libere la última referencia al iso_conn.…
RecibidaAlta (7.5)0.61%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iomap: add a separate bio_set for iomap_split_ioend iomap_split_ioend puede dividir bios que ya proceden de iomap_ioend_bioset y, por tanto, provocar un interbloqueo cuando el bioset se agota. Se añade un bio_set independiente para evitar este…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: mglru: fix stale batch updates after memcg reparenting El recorredor de tablas de páginas de mglru acumula en lotes las variaciones de tamaño por generación en walk->nr_pages mientras recorre las tablas de páginas sin mantener el bloqueo de lruvec.…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/percpu-km: fix bitmap overflow and accounting in pcpu_create_chunk() En pcpu_create_chunk(), nr_pages es la asignación de respaldo contigua total, es decir, nr_units * pcpu_unit_pages, pero pcpu_chunk_populated() la usa para establecer…
RecibidaAlta (7.5)0.33%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: sctp: validate Adaptation Indication parameter length El parámetro Adaptation Layer Indication contiene un Adaptation Code Point fijo de 32 bits a continuación de su cabecera de parámetro. Sin embargo, sctp_verify_param() acepta un parámetro formado…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: pcm: wake linked drain waiters on unlink snd_pcm_drain() sobre un flujo enlazado aparca una entrada de espera en la pila en el runtime->sleep del par drenado y, tras schedule_timeout(), la elimina solo si ese par sigue encontrándose en el grupo…
RecibidaSin puntuar0.16%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: igc: remove napi_synchronize() in igc_down() Cuando una aplicación AF_XDP de copia cero se termina abruptamente, el pool XSK se desmonta pero NAPI sigue sondeando. igc_clean_rx_irq_zc() devuelve entonces el presupuesto completo en cada sondeo, por lo…
RecibidaCrítica (9.8)0.48%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipvs: do not propagate one-packet flag to synced conns Las conexiones sincronizadas pueden crearse antes de que exista su destino. Cuando el destino se añade más tarde, ip_vs_bind_dest() copia los indicadores de conexión del destino en cp->flags. Las…
RecibidaAlta (8.4)0.16%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: io_uring: preserve task restrictions across exec Las restricciones por tarea se aplican a todos los rings creados por una tarea. Una vez instaladas, no deberían descartarse a través de exec. Para una tarea que ha usado io_uring, la ruta de cancelación…
RecibidaAlta (8.4)0.19%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: spi: spi-qpic-snand: write the feature value before executing SET_FEATURE qcom_spi_send_cmdaddr() programa NAND_FLASH_CMD/NAND_EXEC_CMD y envía los descriptores, lo que hace que el controlador ejecute el comando de inmediato. Para SPINAND_SET_FEATURE,…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: power: supply: max17040: handle missing status supplier MAX17040 no informa por sí mismo del estado del cargador, por lo que el controlador reenvía POWER_SUPPLY_PROP_STATUS a una fuente de alimentación proveedora. Si no hay ningún proveedor registrado,…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/dasd: Fix undersized format-check buffer fmt_buffer_size en dasd_eckd_check_device_format() se declara como int, aunque uno de los multiplicandos, sizeof(struct eckd_count), es un size_t. Por tanto, la expresión se evalúa correctamente con un…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Fix wrong domain value verification with EP11 CPRBs Hay una comprobación incorrecta del límite superior del valor de dominio cuando se procesa un CPRB EP11 para enviarlo a una tarjeta criptográfica. Esta comprobación solo está activa en…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: s390/zcrypt: Fix missing mem scrub at clear key import in cca_clr2cipherkey() La función auxiliar _ip_cprb_helper() usa memoria de búfer interna para construir y procesar CPRB. Tras su uso, este búfer nunca se borraba de forma segura, lo que podía…
RecibidaAlta (7.5)0.58%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: can: j1939: transport: j1939_session_fresh_new(): initialize receive buffer Se pone a cero el búfer asignado en j1939_session_fresh_new() para garantizar que no contenga datos residuales. Aunque existe un posible impacto en el rendimiento si los…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: can: softing: fw_parse(): validate firmware record spans fw_parse() lee una cabecera de registro fija, una carga útil proporcionada por el firmware y una suma de comprobación final sin conocer el final del blob de firmware. Por tanto, un registro…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: check if dml21_add_phantom_plane() is successful Se verifica que el plano fantasma se haya asignado para evitar un fallo de segmentación posterior. (cherry picked from commit 5adb54abe5a8e82cbff7f8806db30a5f4924329f)
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: use proper context for logging Al igual que el resto del código, get_ss_info_from_atombios() usa calc_pll_cs->ctx->logger para el registro. Pero calc_pll_cs->ctx solo se inicializa más tarde, en calc_pll_max_vco_construct(). Por tanto,…