Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

20.837 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
RecibidaCrítica (9.8)0.55%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: lwtunnel: descartar los metadatos del skb antes de la encapsulación LWT Los metadatos del skb sirven para pasar información entre XDP y TC. Residen en el headroom del skb, inmediatamente antes de skb->data. Los programas LWT no pueden acceder al…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: processor_idle: marcar las funciones de entrada LPI como __cpuidle Cuando el trazado de funciones o Kprobes está habilitado, la entrada en un estado ACPI Low Power Idle (LPI) desencadena el siguiente aviso de RCU: La función acpi_idle_lpi_enter()…
RecibidaSin puntuar0.20%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: enetc: corregir una posible división por cero cuando num_vsi es cero En la serie i.MX94, ninguno de los ENETC independientes admite SR-IOV, por lo que pf->caps.num_vsi es cero. Esto provoca una división por cero en…
RecibidaCrítica (9.8)0.74%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: qede: corregir la comprobación de fuera de límites de cqe->len_list[] Se mueve la comprobación del índice antes del acceso al elemento.
RecibidaAlta (8.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: accel/amdxdna: corregir la condición de carrera en la vida útil del dominio iommu durante la eliminación del dispositivo Cuando el modo force_iova está habilitado, amdxdna_remove() libera xdna->domain. Si se llama a amdxdna_gem_obj_free() después de…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tracing/probes: eliminar WARN_ON_ONCE de parse_btf_arg Sashiko descubrió que un usuario puede provocar fácilmente este WARN_ON_ONCE() añadiendo un evento kprobe basado en una dirección sin procesar con un parámetro BTF. Como no se trata de una…
RecibidaAlta (7.8)0.17%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/xe/userptr: mantener notifier_lock en modo escritura en la ruta de prueba de inyección Cuando CONFIG_DRM_XE_USERPTR_INVAL_INJECT=y, xe_pt_svm_userptr_pre_commit() ejecuta vma_check_userptr() con el notifier_lock de svm tomado en modo lectura. La…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: picolcd: evitar la desreferencia de puntero NULL en picolcd_send_and_wait() En picolcd_send_and_wait(), un desbordamiento de enteros del contador de bucle con signo 'k' puede, en teoría, provocar una desreferencia de puntero NULL de 'raw_data'. Si…
RecibidaAlta (8.8)0.41%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: HID: core: corregir la lectura fuera de límites en hid_get_report para informes numerados Cuando un llamador pasa un tamaño de 0 a hid_report_raw_event() para un informe numerado, la función originalmente llamaba a hid_get_report() antes de realizar…
RecibidaCrítica (9.1)0.60%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_conntrack_irc: corregir la lectura fuera de límites por error de uno en parse_dcc() parse_dcc() trata data_end como un puntero de fin inclusivo, pero su único llamador pasa data_limit = ib_ptr + datalen, que apunta una posición más allá…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: perf/x86/amd/lbr: corregir la filtración de direcciones del kernel Una pila de ramas solo de usuario puede contener ramas que se originan en el kernel. Como resultado, se exponen direcciones del kernel al espacio de usuario incluso cuando se solicita…
RecibidaAlta (8.8)0.40%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: gw: obtener la cabecera ethernet solo después de la reasignación del skb El pskb_may_pull() llamado por batadv_get_vid() podría reasignar el búfer subyacente del skb. Las variables que apuntaban al búfer antiguo deben reasignarse para…
RecibidaCrítica (9.8)0.73%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: obtener el origen hw de ARP solo después de la reasignación del skb El pskb_may_pull() llamado por batadv_get_vid() podría reasignar el búfer subyacente del skb. Las variables que apuntaban al búfer antiguo deben reasignarse para…
RecibidaAlta (8.1)0.42%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: batman-adv: dat: garantizar que el campo proto de eth_hdr sea accesible Cuando batadv_get_vid() accede al campo proto de la cabecera ethernet, no comprueba si los datos en sí son accesibles. De ello se encarga el llamador. Pero, a diferencia de otros…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202630/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ntfs3: corregir la lectura fuera de límites en decompress_lznt decompress_lznt() no valida los límites del índice de la matriz antes de acceder a la tabla de descompresión. Una imagen NTFS3 corrupta con datos comprimidos no válidos puede desencadenar…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mtd: maps: vmu-flash: corregir la desreferencia de puntero NULL en la inicialización mtd_info contiene un struct device, que debe vincularse a su padre. Sin esto, la inicialización del MTD falla con una desreferencia de puntero NULL.
RecibidaAlta (8.4)0.20%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: ims-pcu - exponer los atributos sysfs solo en la interfaz de control Cuando el controlador se convirtió para usar el núcleo de controladores para instanciar los atributos del dispositivo (mediante .dev_groups en la estructura usb_driver), los…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: ims-pcu - añadir comprobaciones de la longitud de la respuesta El controlador procesa datos de respuesta de los búferes del dispositivo sin verificar que el dispositivo haya enviado realmente suficientes datos. Esto puede provocar lecturas fuera…
RecibidaSin puntuar0.22%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Input: ims-pcu - corregir un posible bucle infinito en el análisis del descriptor CDC union El controlador analiza los descriptores CDC union en ims_pcu_get_cdc_union_desc() iterando sobre los datos de descriptores adicionales. Sin embargo, no verifica…
RecibidaAlta (8.4)0.20%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: hwmon: (asus_atk0110) comprobar el recuento del paquete antes de acceder a un elemento atk_ec_present() recorre el paquete del grupo de gestión devuelto por el método ACPI GGRP y, para cada subpaquete, lee su primer elemento: sin comprobar que el…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/202628/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: samples/damon/mtier: fallar anticipadamente si los parámetros de rango de direcciones no son válidos El comentario situado encima de `struct damon_region` dice claramente que lo cual ahora se verifica en damon_verify_new_region() si el kernel se…
RecibidaAlta (7.8)0.18%—Linux KernelAI28/8/202629/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: f2fs: corregir la gestión en listxattr de entradas xattr corruptas Se valida la entrada xattr antes de leer sus campos en f2fs_listxattr(). Se devuelve -EFSCORRUPTED cuando la entrada está fuera del área válida de almacenamiento de xattr en lugar de…
RecibidaAlta (8.6)0.58%—Linux KernelAI28/8/202631/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inet: frags: eliminar el estado GSO de los fragmentos antes del reensamblado Un virtio_net_hdr (tun/tap, o AF_PACKET con PACKET_VNET_HDR) puede marcar un fragmento IPv4 o IPv6 como GSO; nada relaciona gso_type con frag_off.…
RecibidaAlta (7.1)0.16%—Linux KernelAI28/8/202621/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm/util: no leer __page_2 para folios de orden 1 en snapshot_page() Actualmente, snapshot_page() lee __page_2 tras comprobar nr_pages > 1, pero solo debería hacerlo cuando nr_pages > 2. Si se asigna un folio de orden 1 al final de una sección de…
RecibidaSin puntuar0.21%—Linux KernelAI28/8/20265/10/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: atomisp: gc2235: corregir el UAF y la fuga de memoria gc2235_probe() gestiona incorrectamente sus rutas de error. Si media_entity_pads_init() falla, se llama a gc2235_remove(), que desmonta el subdev y libera dev, pero después continúa…