Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3185▲ 600 respecto a la semana anterior
Críticas / altas1508▲ 101 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

21.060 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaAlta (7.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: char: tlclk: corregir el uso después de liberar en tlclk_cleanup() Este parche mejora el proceso de limpieza del módulo en el controlador tlclk para evitar posibles usos después de liberar y condiciones de carrera. Actualmente, la estructura…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: PCI: dwc: evitar la desreferencia de NULL en dwc_pcie_rasdes_debugfs_deinit() cuando no hay capacidad RAS DES dwc_pcie_rasdes_debugfs_init() devuelve éxito cuando el controlador no tiene capacidad RAS DES, dejando pci->debugfs->rasdes_info sin…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Revertir "PCI/MSI: Unmap MSI-X region on error" Esto revierte el commit 1a8d4c6ecb4c81261bcdf13556abd4a958eca202. El commit 1a8d4c6ecb4c ("PCI/MSI: Unmap MSI-X region on error") añadió un iounmap(dev->msix_base) en la ruta de error de…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: apparmor: corregir un posible UAF en aa_replace_profiles La función aa_replace_profiles accedía a udata->size después de llamar a aa_put_loaddata(udata), lo que provocaba un posible UAF. Se ha corregido guardando el tamaño en una variable local antes…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: evitar el doble desanclaje de los BO DOORBELL/MMIO al liberarlos amdgpu_amdkfd_gpuvm_free_memory_of_gpu() desanclaba los BO DOORBELL y de remapeo MMIO (que se anclan en el momento de la asignación) antes de comprobar si el BO seguía mapeado…
RecibidaCrítica (9.8)0.70%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: airoha: corregir el tamaño de asignación de foe_check_time foe_check_time está declarado como puntero u16, pero se asignaba con solo ppe_num_entries bytes en lugar de ppe_num_entries * sizeof(u16). Cuando se llama a airoha_ppe_foe_verify_entry()…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ieee802154: evitar llamar a WARN_ON() ante -ENOMEM en cfg802154_switch_netns() No tiene sentido llamar a WARN_ON() en caso de fallo de asignación en dev_change_net_namespace() y device_rename(), ya que solo provoca avisos inútiles causados por…
RecibidaAlta (8.2)0.49%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: dst_metadata: corregir el falso positivo de desbordamiento de memcpy en tun_dst_unclone kmalloc_flex() en metadata_dst_alloc() establece __counted_by para la estructura a options_len, que después se inicializa a cero. Más adelante, inicializamos…
RecibidaAlta (7.5)0.61%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: emac: corregir la desreferencia de puntero NULL en emac_probe Se mueve devm_request_irq() después de devm_platform_ioremap_resource() para que dev->emacp esté mapeado antes de que pueda dispararse el manejador de interrupciones. Una interrupción…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: veth: corregir la fuga de NAPI en la ruta de error de habilitación de XDP Durante la habilitación de XDP en veth, si xdp_rxq_info_reg() o xdp_rxq_info_reg_mem_model() fallan, el controlador revierte los cambios. decrementa el índice del bucle 'i' antes…
RecibidaCrítica (9.8)0.55%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: lwtunnel: descartar los metadatos del skb antes de la encapsulación LWT Los metadatos del skb sirven para pasar información entre XDP y TC. Residen en el headroom del skb, inmediatamente antes de skb->data. Los programas LWT no pueden acceder al…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: processor_idle: marcar las funciones de entrada LPI como __cpuidle Cuando el trazado de funciones o Kprobes está habilitado, la entrada en un estado ACPI Low Power Idle (LPI) desencadena el siguiente aviso de RCU: La función acpi_idle_lpi_enter()…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: enetc: corregir una posible división por cero cuando num_vsi es cero En la serie i.MX94, ninguno de los ENETC independientes admite SR-IOV, por lo que pf->caps.num_vsi es cero. Esto provoca una división por cero en…
RecibidaCrítica (9.8)0.74%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: qede: corregir la comprobación de fuera de límites de cqe->len_list[] Se mueve la comprobación del índice antes del acceso al elemento.
RecibidaAlta (8.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/amdxdna: corregir la condición de carrera en la vida útil del dominio iommu durante la eliminación del dispositivo Cuando el modo force_iova está habilitado, amdxdna_remove() libera xdna->domain. Si se llama a amdxdna_gem_obj_free() después de…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing/probes: eliminar WARN_ON_ONCE de parse_btf_arg Sashiko descubrió que un usuario puede provocar fácilmente este WARN_ON_ONCE() añadiendo un evento kprobe basado en una dirección sin procesar con un parámetro BTF. Como no se trata de una…
RecibidaAlta (7.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe/userptr: mantener notifier_lock en modo escritura en la ruta de prueba de inyección Cuando CONFIG_DRM_XE_USERPTR_INVAL_INJECT=y, xe_pt_svm_userptr_pre_commit() ejecuta vma_check_userptr() con el notifier_lock de svm tomado en modo lectura. La…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: picolcd: evitar la desreferencia de puntero NULL en picolcd_send_and_wait() En picolcd_send_and_wait(), un desbordamiento de enteros del contador de bucle con signo 'k' puede, en teoría, provocar una desreferencia de puntero NULL de 'raw_data'. Si…
RecibidaAlta (8.8)0.41%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: core: corregir la lectura fuera de límites en hid_get_report para informes numerados Cuando un llamador pasa un tamaño de 0 a hid_report_raw_event() para un informe numerado, la función originalmente llamaba a hid_get_report() antes de realizar…
RecibidaCrítica (9.1)0.60%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_conntrack_irc: corregir la lectura fuera de límites por error de uno en parse_dcc() parse_dcc() trata data_end como un puntero de fin inclusivo, pero su único llamador pasa data_limit = ib_ptr + datalen, que apunta una posición más allá…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf/x86/amd/lbr: corregir la filtración de direcciones del kernel Una pila de ramas solo de usuario puede contener ramas que se originan en el kernel. Como resultado, se exponen direcciones del kernel al espacio de usuario incluso cuando se solicita…
RecibidaAlta (8.8)0.40%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: gw: obtener la cabecera ethernet solo después de la reasignación del skb El pskb_may_pull() llamado por batadv_get_vid() podría reasignar el búfer subyacente del skb. Las variables que apuntaban al búfer antiguo deben reasignarse para…
RecibidaCrítica (9.8)0.73%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: obtener el origen hw de ARP solo después de la reasignación del skb El pskb_may_pull() llamado por batadv_get_vid() podría reasignar el búfer subyacente del skb. Las variables que apuntaban al búfer antiguo deben reasignarse para…
RecibidaAlta (8.1)0.42%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: garantizar que el campo proto de eth_hdr sea accesible Cuando batadv_get_vid() accede al campo proto de la cabecera ethernet, no comprueba si los datos en sí son accesibles. De ello se encarga el llamador. Pero, a diferencia de otros…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202630/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs3: corregir la lectura fuera de límites en decompress_lznt decompress_lznt() no valida los límites del índice de la matriz antes de acceder a la tabla de descompresión. Una imagen NTFS3 corrupta con datos comprimidos no válidos puede desencadenar…