Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.47% | — | Nvidia Triton Inference Server | 1/10/2024 | 17/6/2026 | NVIDIA Triton Inference Server contiene una vulnerabilidad en la que un usuario puede provocar un problema de lectura fuera de los límites al liberar una región de memoria compartida mientras está en uso. Una explotación exitosa de esta vulnerabilidad puede provocar la denegación de servicio. | |
| Analizada | Baja (3.4) | 0.25% | — | Nvidia Container ToolkitNvidia GPU Operator | 26/9/2024 | 17/6/2026 | NVIDIA Container Toolkit 1.16.1 o versiones anteriores contienen una vulnerabilidad en el modo de funcionamiento predeterminado que permite que una imagen de contenedor especialmente manipulada cree archivos vacíos en el sistema de archivos del host. Esto no afecta a los casos de uso en los que se utiliza CDI. Una… | |
| Analizada | Alta (8.3) | 41% | 💥 Exploit | Nvidia Container ToolkitNvidia GPU Operator | 26/9/2024 | 17/6/2026 | NVIDIA Container Toolkit 1.16.1 o versiones anteriores contienen una vulnerabilidad de tipo TOCTOU (Time-of-check Time-of-Use) cuando se utiliza con la configuración predeterminada, en la que una imagen de contenedor manipulada específicamente puede obtener acceso al sistema de archivos del host. Esto no afecta a los… | |
| Analizada | Media (4.4) | 0.20% | — | Nvidia Cuda Toolkit | 31/8/2024 | 17/6/2026 | NVIDIA CUDA Toolkit contiene una vulnerabilidad en el comando 'cuobjdump' que permite a un usuario provocar un bloqueo o generar un resultado incorrecto al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad puede provocar una denegación de servicio limitada o la manipulación de datos. | |
| Analizada | Alta (7.8) | 0.23% | — | Nvidia Cuda Toolkit | 31/8/2024 | 17/6/2026 | NVIDIA CUDA Toolkit contiene una vulnerabilidad en el comando `cuobjdump` donde un usuario puede provocar una escritura fuera de los límites al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad puede provocar la ejecución de código o la denegación de servicio. | |
| Analizada | Baja (3.3) | 0.20% | — | Nvidia Cuda Toolkit | 31/8/2024 | 17/6/2026 | NVIDIA CUDA Toolkit contiene una vulnerabilidad en el comando `cuobjdump` donde un usuario puede provocar un bloqueo al pasar un archivo ELF mal formado. Una explotación exitosa de esta vulnerabilidad puede provocar una lectura fuera de los límites en la memoria del proceso sin privilegios, lo que podría provocar una… | |
| Analizada | Media (6.1) | 0.23% | — | Nvidia Cv-cuda | 12/8/2024 | 17/6/2026 | NVIDIA CV-CUDA para Ubuntu 20.04, Ubuntu 22.04 y Jetpack contiene una vulnerabilidad en las API de Python donde un usuario puede causar un problema de consumo incontrolado de recursos debido a un proceso CV-CUDA Python de larga duración. Una explotación exitosa de esta vulnerabilidad puede provocar denegación de… | |
| Analizada | Alta (8.8) | 1.1% | — | Nvidia Mlnx-osNvidia OnyxNvidia Mlnx-gwNvidia Nvda-os XC | 12/8/2024 | 17/6/2026 | NVIDIA Mellanox OS, ONYX, Skyway y MetroX-3 XCC contienen una vulnerabilidad en el soporte web, donde un atacante puede provocar que una ruta CGI atraviese una URI especialmente manipulada. Una explotación exitosa de esta vulnerabilidad podría conducir a una escalada de privilegios y divulgación de información. | |
| Analizada | Alta (8.8) | 0.27% | — | Nvidia OnyxNvidia Mlnx-osNvidia Mlnx-gwNvidia Nvda-os XC | 8/8/2024 | 17/6/2026 | NVIDIA Mellanox OS, ONYX, Skyway, MetroX-2 y MetroX-3 XC contienen una vulnerabilidad en el componente LDAP AAA, donde un usuario puede provocar un acceso inadecuado. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación de información, la manipulación de datos y la escalada de privilegios. | |
| Analizada | Alta (8.8) | 0.23% | — | Nvidia Jetson Linux | 8/8/2024 | 17/6/2026 | NVIDIA Jetson Linux contiene una vulnerabilidad en NvGPU donde las rutas de manejo de errores en el código de mapeo de GPU MMU no logran limpiar un intento fallido de mapeo. Una explotación exitosa de esta vulnerabilidad puede provocar denegación de servicio, ejecución de código y escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.46% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 8/8/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa de modo de usuario, donde un usuario normal sin privilegios puede provocar una lectura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación de servicio, escalada de… | |
| Analizada | Media (5.5) | 0.24% | — | Nvidia Cuda Toolkit | 8/8/2024 | 17/6/2026 | NVIDIA CUDA Toolkit para todas las plataformas contiene una vulnerabilidad en nvdisasm, donde un atacante puede causar un problema de lectura fuera de los límites engañando a un usuario para que lea un archivo ELF con formato incorrecto. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de… | |
| Analizada | Alta (7.5) | 0.53% | — | Nvidia Mlnx-osNvidia Mlnx-gwNvidia OnyxNvidia Nvda-os XC | 8/8/2024 | 17/6/2026 | NVIDIA Mellanox OS, ONYX, Skyway, MetroX-2 y MetroX-3 XC contienen una vulnerabilidad en ipfilter, donde definiciones incorrectas de ipfilter podrían permitir que un atacante cause una falla al atacar el conmutador. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio. | |
| Analizada | Media (6.5) | 0.28% | — | Nvidia Triton Inference Server | 13/6/2024 | 17/6/2026 | NVIDIA Triton Inference Server para Linux contiene una vulnerabilidad en la que un usuario puede provocar un problema de inicialización incorrecta del recurso por red. Una explotación exitosa de esta vulnerabilidad puede conducir a la divulgación de información. | |
| Aplazada | Alta (7.8) | 0.21% | — | Nvidia Vgpu Software FOR LinuxAI | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde el sistema operativo invitado podría provocar un desbordamiento del búfer en el host. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación de información, la manipulación de datos, la escalada de… | |
| Analizada | Alta (7.2) | 0.54% | — | Nvidia Triton Inference Server | 13/6/2024 | 17/6/2026 | NVIDIA Triton Inference Server para Linux y Windows contiene una vulnerabilidad en la que un usuario puede inyectar registros falsificados y comandos ejecutables inyectando datos arbitrarios como una nueva entrada de registro. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código,… | |
| Aplazada | Media (5.5) | 0.15% | — | Nvidia Vgpu SoftwareAINvidia Virtual GPU ManagerAI | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde una VM invitada que no es de confianza puede provocar un control inadecuado de la frecuencia de interacción en el host. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio. | |
| Modificada | Media (5.5) | 0.20% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El software NVIDIA GPU para Linux contiene una vulnerabilidad que puede exponer información confidencial a un actor que no está autorizado explícitamente para tener acceso a esa información. Una explotación exitosa de esta vulnerabilidad podría dar lugar a la divulgación de información. | |
| Modificada | Media (5.5) | 0.19% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El controlador NVIDIA GPU para Windows y Linux contiene una vulnerabilidad en la que una verificación incorrecta o un manejo inadecuado de las condiciones de excepción podrían provocar una denegación de servicio. | |
| Modificada | Alta (7.8) | 0.24% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El controlador de pantalla GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una desreferencia de un puntero que no es de confianza ejecutando una API del controlador. Una explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio, divulgación de… | |
| Modificada | Alta (7.8) | 0.27% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El controlador de GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la que un usuario puede provocar una escritura fuera de los límites. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, denegación de servicio, escalada de privilegios, divulgación de información y… | |
| Modificada | Alta (7.8) | 0.23% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la que se podría revelar información de un cliente anterior u otro proceso. Una explotación exitosa de esta vulnerabilidad podría provocar la ejecución de código, la divulgación de información o la manipulación de datos. | |
| Modificada | Media (5.5) | 0.15% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Linux contiene una vulnerabilidad en la que el software puede eliminar la referencia a un puntero NULL. Una explotación exitosa de esta vulnerabilidad podría provocar una denegación de servicio y un comportamiento indefinido en el complemento vGPU. | |
| Modificada | Alta (7.8) | 0.12% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Windows y Linux contiene una vulnerabilidad por la que usuarios sin privilegios podrían ejecutar operaciones privilegiadas en el host. Una explotación exitosa de esta vulnerabilidad podría provocar manipulación de datos, escalada de privilegios y denegación de servicio. | |
| Modificada | Alta (7.8) | 0.23% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 13/6/2024 | 17/6/2026 | El software NVIDIA vGPU para Linux contiene una vulnerabilidad en Virtual GPU Manager, donde el sistema operativo invitado podría ejecutar operaciones privilegiadas. Una explotación exitosa de esta vulnerabilidad podría conducir a la divulgación de información, la manipulación de datos, la escalada de privilegios y la… |