Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3077▲ 492 respecto a la semana anterior
Críticas / altas1455▲ 50 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
20.837 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Recibida | Alta (7.5) | 0.63% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: synproxy: corregir el acceso a memoria no alineado en el ajuste de la marca de tiempo Se usan get_unaligned_be32() y put_unaligned_be32() para leer y escribir de forma segura los campos de marca de tiempo. Esto evita la degradación del… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: conntrack: revertir la infraestructura genid de extensiones ct Esta infraestructura ya no se usa tras pasar el timeout y el helper de ct a usar el contador de referencias de la ruta de datos para rastrear el uso de objetos. Se revierte el… | |
| Recibida | Alta (8.8) | 0.40% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: wcn36xx: corregir la lectura fuera de límites a partir de una respuesta de firmware trigger BA corta La longitud de la respuesta del firmware solo se comprueba frente a sizeof(*rsp) (20 bytes), pero cuando candidate_cnt >= 1, se lee una… | |
| Recibida | Crítica (9.8) | 0.55% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: flowtable: evitar el subdesbordamiento de num_encaps al quitar la etiqueta VLAN de bridge El caso DEV_PATH_BR_VLAN_UNTAG post-decrementa info->num_encaps dentro de WARN_ON_ONCE(). num_encaps es u8, por lo que si ya vale 0 el decremento se… | |
| Recibida | Alta (8.8) | 0.17% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommufd: tomar el bloqueo dma_resv antes de dma_buf_unpin() en la ruta de liberación dma_buf_unpin() requiere que el llamador mantenga el bloqueo dma_resv del exportador: iopt_release_pages() llama a dma_buf_unpin() sin tomar ese bloqueo, por lo que… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mt76: mt7996: corregir la desreferencia de puntero NULL en mt7996_init_tx_queues() Cuando MT76_NPU y CONFIG_NET_MEDIATEK_SOC_WED están habilitados y mt76 detecta correctamente el SoC Airoha NPU, mt7996_init_tx_queues() desreferenciará un puntero… | |
| Recibida | Alta (7.5) | 0.49% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: lzo: rechazar un segmento comprimido que desborda la entrada comprimida lzo_decompress_bio() valida la longitud seg_len de cada segmento en disco solo frente al tamaño de cbuf del espacio de trabajo, no frente al tamaño de la entrada comprimida… | |
| Recibida | Crítica (9.8) | 0.76% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: sch_fq_codel: no llamar a qdisc_tree_reduce_backlog durante peek antes de restaurar qlen Siempre que fq_codel descarta paquetes durante peek, llama a qdisc_tree_reduce_backlog. Surge un problema porque llama a qdisc_tree_reduce_backlog antes… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-af: npc: corregir el tamaño de entry2cntr_map KASAN imprime el aviso siguiente. Lo provoca la asignación de un contador para una entrada mcam reservada para la entrada de 2.ª pasada de cpt. Pero mcam->entry2cntr_map no se asigna para las… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: seq: oss: serializar el estado de reinicio de readq con q->lock snd_seq_oss_readq_clear() reinicia qlen, head y tail sin q->lock, aunque las rutas normales de lector y productor serializan el mismo estado del anillo bajo ese spinlock. Por tanto,… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: MIPS: mm: corregir la escritura fuera de límites en maar_res_walk() maar_res_walk() usa wi->num_cfg como índice en la matriz de tamaño fijo wi->cfg, pero comprueba si la matriz está llena solo después de haber rellenado la entrada seleccionada. Si… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: powerpc/perf: corregir el subdesbordamiento del contador de preempción en fsl_emb_pmu_del fsl_emb_pmu_del() llama incondicionalmente a put_cpu_var(cpu_hw_events) en la etiqueta 'out:', pero solo llama al get_cpu_var() correspondiente después de la… | |
| Recibida | Sin puntuar | 0.20% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: RDMA/hns: corregir la fuga de memoria de los recursos de bonding En un caso límite de eliminación y reinicio concurrentes del controlador, el recurso de bonding se libera primero en hns_roce_hw_v2_exit() durante la eliminación del controlador y después… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mfd: cs42l43: comprobar la validez del tamaño del firmware Actualmente, el código comprueba si se ha recibido un firmware, pero no verifica que el tamaño del firmware sea mayor que la cabecera del firmware. Como el puntero del firmware se desreferencia… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: coresight: ete: guardar siempre el estado al apagar Es poco probable que los ETM de registro de sistema y el ETE se conserven al apagar la CPU. Además, el binding de DT de ETE nunca documentó "arm,coresight-loses-context-with-cpu", por lo que nadie… | |
| Recibida | Alta (7.8) | 0.17% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: char: tlclk: corregir el uso después de liberar en tlclk_cleanup() Este parche mejora el proceso de limpieza del módulo en el controlador tlclk para evitar posibles usos después de liberar y condiciones de carrera. Actualmente, la estructura… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: dwc: evitar la desreferencia de NULL en dwc_pcie_rasdes_debugfs_deinit() cuando no hay capacidad RAS DES dwc_pcie_rasdes_debugfs_init() devuelve éxito cuando el controlador no tiene capacidad RAS DES, dejando pci->debugfs->rasdes_info sin… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Revertir "PCI/MSI: Unmap MSI-X region on error" Esto revierte el commit 1a8d4c6ecb4c81261bcdf13556abd4a958eca202. El commit 1a8d4c6ecb4c ("PCI/MSI: Unmap MSI-X region on error") añadió un iounmap(dev->msix_base) en la ruta de error de… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: corregir un posible UAF en aa_replace_profiles La función aa_replace_profiles accedía a udata->size después de llamar a aa_put_loaddata(udata), lo que provocaba un posible UAF. Se ha corregido guardando el tamaño en una variable local antes… | |
| Recibida | Sin puntuar | 0.21% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: evitar el doble desanclaje de los BO DOORBELL/MMIO al liberarlos amdgpu_amdkfd_gpuvm_free_memory_of_gpu() desanclaba los BO DOORBELL y de remapeo MMIO (que se anclan en el momento de la asignación) antes de comprobar si el BO seguía mapeado… | |
| Recibida | Crítica (9.8) | 0.70% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: airoha: corregir el tamaño de asignación de foe_check_time foe_check_time está declarado como puntero u16, pero se asignaba con solo ppe_num_entries bytes en lugar de ppe_num_entries * sizeof(u16). Cuando se llama a airoha_ppe_foe_verify_entry()… | |
| Recibida | Sin puntuar | 0.22% | — | Linux KernelAI | 28/8/2026 | 28/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ieee802154: evitar llamar a WARN_ON() ante -ENOMEM en cfg802154_switch_netns() No tiene sentido llamar a WARN_ON() en caso de fallo de asignación en dev_change_net_namespace() y device_rename(), ya que solo provoca avisos inútiles causados por… | |
| Recibida | Alta (8.2) | 0.49% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: dst_metadata: corregir el falso positivo de desbordamiento de memcpy en tun_dst_unclone kmalloc_flex() en metadata_dst_alloc() establece __counted_by para la estructura a options_len, que después se inicializa a cero. Más adelante, inicializamos… | |
| Recibida | Alta (7.5) | 0.61% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: emac: corregir la desreferencia de puntero NULL en emac_probe Se mueve devm_request_irq() después de devm_platform_ioremap_resource() para que dev->emacp esté mapeado antes de que pueda dispararse el manejador de interrupciones. Una interrupción… | |
| Recibida | Alta (7.8) | 0.18% | — | Linux KernelAI | 28/8/2026 | 29/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: veth: corregir la fuga de NAPI en la ruta de error de habilitación de XDP Durante la habilitación de XDP en veth, si xdp_rxq_info_reg() o xdp_rxq_info_reg_mem_model() fallan, el controlador revierte los cambios. decrementa el índice del bucle 'i' antes… |