Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.1)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tools/power/x86/intel-speed-select: reforzar la apertura del archivo pidfile del daemon Se evita la sobrescritura del pidfile basada en enlaces simbólicos abriendo el pidfile con O_NOFOLLOW y validándolo con fstat() antes de bloquearlo/escribir en él.…
RecibidaAlta (7.1)0.16%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl: corregir CXL_HEADERLOG_SIZE para que coincida con el tamaño de la RAS Capability La RAS Capability Structure de CXL r4.0 8.2.4.17.7 tiene una longitud total de 0x58 bytes (CXL_RAS_CAPABILITY_LENGTH); el Header Log ocupa los últimos 64 bytes en el…
RecibidaAlta (7.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ufs: core: tracing: no desreferenciar punteros en TP_printk() Los eventos de traza de drivers/ufs/core/ufs_trace.h se convirtieron para recibir un puntero a la estructura hba como argumento del tracepoint y, después, en TP_printk() la impresión del…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (occ) anular el registro de los dispositivos sysfs fuera del bloqueo de occ occ_active(false) y occ_shutdown() anulan el registro de dispositivos respaldados por sysfs mientras se mantiene occ->lock. hwmon_device_unregister() y…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mmc: vub300: aplazar el reinicio hasta que se desbloquee cmd_mutex vub300_cmndwork_thread() mantiene cmd_mutex mientras envía un comando y espera la respuesta al comando. Si la espera de la respuesta agota el tiempo, __vub300_command_response() cancela…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/rockchip: dw_dp: corregir la desreferencia de puntero nulo en dw_dp_remove() Intentar acceder a los datos del controlador en la retrollamada ->remove() del controlador de plataforma puede provocar una desreferencia de puntero nulo, ya que no hay…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/amdxdna: proteger la limpieza del canal de buzón de gestión frente a un puntero NULL Los asistentes de limpieza del canal de buzón de gestión pueden llamarse desde rutas de gestión de errores cuando mgmt_chann ya se ha destruido. Se añaden…
RecibidaAlta (7.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hfsplus: añadir una comprobación de validez del tamaño de nodo del btree Syzbot informó de un error de valor no inicializado en [1] con una imagen HFS+ corrupta: durante el proceso de montaje del sistema de archivos, concretamente al cargar el…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: soc: xilinx: corregir una condición de carrera en el registro de eventos El controlador zynqmp_power registra manejadores para los eventos de suspensión y de reinicio de subsistema mediante register_event(). Sin embargo, las estructuras de trabajo…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: soc: xilinx: cerrar y liberar el canal de buzón rx Se solicita un canal rx de mbox mediante mbox_request_channel_byname() en probe. En la retrollamada remove, el canal de buzón rx se limpia cuando rx_chan es NULL debido a una comprobación de condición…
RecibidaAlta (8.4)0.19%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: hisi_sas: añadir la interfaz slave_destroy para el hardware v3 Se desencadena un WARNING al ejecutar simultáneamente el reinicio de enlace de una PHY remota y rmmod del controlador SAS. El registro del WARNING es el siguiente: Durante la…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: ccp - tratar una cadena de certificados de longitud cero como consulta de las longitudes de los blobs Al gestionar una exportación PDH, se trata un búfer de cadena de certificados de espacio de usuario de longitud cero como una solicitud para…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: ccp/sev-dev-tsm - salir anticipadamente cuando pdev->bus es NULL dsm_create() comprueba inicialmente pdev->bus al calcular segment_id: Pero las dos líneas siguientes desreferencian incondicionalmente pdev->bus mediante pcie_find_root_port() y,…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: corregir el acceso fuera de límites en scmi_power_name_get() scmi_power_name_get() no valida el número de dominio pasado por el llamador externo, lo que puede provocar un acceso fuera de límites. Se corrige devolviendo "unknown"…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: spacemit: corregir la comprobación de NULL en spacemit_pin_set_config spacemit_pin_set_config() busca el descriptor por pin con spacemit_get_pin() y luego comprueba la variable equivocada para detectar el fallo: pin es un identificador de pin…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/hns: corregir la advertencia en el modo directo de sondeo de cq Las CQ asignadas por ib_alloc_cq() siempre tienen un comp_handler. Aunque en modo directo nunca se espera que se llame a este manejador, se sigue llamando cuando se reinicia el…
RecibidaAlta (7.5)0.72%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: protegerse frente a una posible desreferencia de NULL en __in6_dev_stats_get() dev_get_by_index_rcu() podría devolver NULL si se anula el registro del dispositivo físico original. Encontrado por Sashiko.
RecibidaAlta (8.1)0.40%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rapidio/tsi721: evitar una desreferencia incorrecta en tsi721_db_dpc() Con un bucle list_for_each(), si no encontramos el elemento que buscamos en la lista, el bucle termina con el iterador, que en este bucle es "dbell", apuntando a memoria no válida.…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: no hacer BUG_ON ante un dinode de journal no válido [BUG] Una imagen OCFS2 sometida a fuzzing puede corromper el dinode del journal del slot actual mientras el montaje aún está en curso. La ruta de montaje primero informa del bloque de journal…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: EDAC/igen6: corregir la traza de llamadas debida a la falta de release() Al descargar el controlador igen6_edac, aparece una traza de llamadas: Se corrige la traza de llamadas proporcionando funciones release() vacías para los dispositivos del…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: liveupdate: contar referencias de los datos FLB entrantes Se incrementa el contador de referencias del FLB entrante en liveupdate_flb_get_incoming() para que la estructura FLB no pueda liberarse mientras el llamador la está usando activamente. Se añade…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wlcore: habilitar el conjunto correcto de cifrados La comprobación del número de versión del firmware para IGTK introducida en el commit c34dbc5900b0 ("wifi: wlcore: Add support for IGTK key") hace que la cantidad de cifrados disminuya en cada…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/fwctl: corregir __fortify_panic Se corrige una aserción en tiempo de ejecución en cxlctl_get_supported_features(). Fortify advierte de que potencialmente se desborda la matriz entries según __counted_by_le(num_entries). Se silencia el falso…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxl/test: corregir __fortify_panic Se corrige una aserción en tiempo de ejecución en setup_xor_mapping(). Fortify advierte de que potencialmente se desborda la matriz xormaps según __counted_by(nr_maps). Se silencia el falso positivo inicializando…
RecibidaAlta (8.8)0.51%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ocfs2: corregir la escritura fuera de límites en ocfs2_remove_refcount_extent [BUG] Desvincular un archivo con recuento de referencias cuyo árbol de refcount tiene bloques hoja desencadena un pánico de fortify debido a una escritura fuera de límites.…