Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

10.007 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.23%—Linux KernelDebian Linux8/5/202517/6/2026
—
AnalizadaMedia (5.5)0.21%—Linux KernelDebian Linux8/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: null - Utilizar bloqueo de giro en lugar de mutex Como el algoritmo nulo se puede liberar en el contexto de softirq a través de af_alg, utilice bloqueos de giro en lugar de mutex para proteger el algoritmo nulo predeterminado.
AnalizadaAlta (7.5)0.37%—Oneidentity Syslog-ngDebian Linux7/5/202517/6/2026
syslog-ng es un demonio de registro mejorado. Antes de la versión 4.8.2, `tls_wildcard_match()` coincidía con certificados como `foo.*.bar`, aunque no estaba permitido. También es posible pasar comodines parciales como `foo.a*c.bar`, que coinciden de forma simplista, pero que deben evitarse o invalidarse. Este…
ModificadaAlta (7.8)0.45%—Linux KernelDebian Linux2/5/20254/8/2026
En versiones más recientes de las especificaciones de SBC, tenemos un bit NDOB que indica que no hay búfer de datos que se escriba. Si este bit se activa mediante comandos como "sg_write_same --ndob", se producirá un fallo en los controladores "execute_write_same" de target_core_iblock/file al acceder a…
AnalizadaBaja (2.3)0.79%—Ublockorigin Ublock OriginDebian Linux2/5/202517/6/2026
Se encontró una vulnerabilidad en gorhill uBlock Origin hasta la versión 1.63.3b16. Se ha clasificado como problemática. La función currentStateChanged del archivo src/js/1p-filters.js de la interfaz de usuario del componente se ve afectada. La manipulación genera una complejidad ineficiente en las expresiones…
ModificadaAlta (7.8)0.23%—Linux KernelDebian Linux2/5/202530/7/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: codel: eliminar la comprobación de sch->q.qlen antes de qdisc_tree_reduce_backlog() Después de hacer que todas las devoluciones de llamadas ->qlen_notify() sean idempotentes, ahora es seguro eliminar la comprobación de qlen!=0 de…
ModificadaAlta (7.8)0.22%—Linux KernelDebian Linux2/5/202530/7/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net_sched: hfsc: Se corrige una vulnerabilidad de UAF en la gestión de clases. Este parche corrige una vulnerabilidad de use-after-free en la gestión de clases de qdisc HFSC. El problema se produce debido a una condición de tiempo de…
AnalizadaMedia (5.5)0.20%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Bluetooth: btrtl: Prevenir posible desreferencia de NULL. La función btrtl_initialize() comprueba si rtl_load_file() tuvo un error o cargó un archivo de longitud cero. Sin embargo, si cargó un archivo de longitud cero, el código de error no se…
ModificadaMedia (5.5)0.24%—Linux KernelDebian Linux1/5/20254/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: mctp: La búsqueda de enlace Set SOCK_RCU_FREE se ejecuta bajo RCU, por lo que debe asegurarse de que un socket no desaparezca en medio de una búsqueda.
ModificadaAlta (7.8)0.22%—Linux KernelDebian Linux1/5/202530/7/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: openvswitch: corrección de la validación de la longitud de la clave anidada en la acción set(). No es seguro acceder a nla_len(ovs_key) si los datos son menores que el encabezado netlink. Compruebe primero que el atributo esté correcto.
AnalizadaMedia (5.5)0.20%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cxgb4: Se corrige la fuga de memoria en la ruta de error de cxgb4_init_ethtool_filters(). En el bucle for utilizado para asignar loc_array y bmap para cada puerto, es posible que se produzca una fuga de memoria cuando la asignación de loc_array se…
AnalizadaMedia (5.5)0.21%—Linux KernelDebian Linux1/5/202517/6/2026
—
AnalizadaAlta (7.1)0.21%—Linux KernelDebian Linux1/5/202517/6/2026
—
ModificadaAlta (7.8)1.1%—Linux KernelDebian Linux1/5/20254/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ksmbd: Se corrige el puntero colgante en krb_authenticate. krb_authenticate libera sess->user y no establece el puntero en NULL. Llama a ksmbd_krb5_authenticate para reinicializar sess->user, pero es posible que esta función no lo retorne. Si…
AnalizadaMedia (5.5)0.19%—Linux KernelDebian Linux1/5/202517/6/2026
—
AnalizadaMedia (5.5)0.20%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: virtiofs: añadir comprobación del nombre de la fuente en el contexto del sistema de archivos. En ciertos escenarios, por ejemplo, durante las pruebas fuzz, el nombre de la fuente puede ser nulo, lo que podría provocar un pánico del kernel. Por lo…
AnalizadaMedia (5.5)0.20%—Linux KernelDebian Linux1/5/202517/6/2026
—
AnalizadaMedia (5.5)0.20%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm: Impide la división por cero. El usuario puede establecer cualquier valor de velocidad. Si la velocidad es superior a UINT_MAX/8, es posible la división por cero. Encontrada por el Centro de Verificación de Linux (linuxtesting.org) con SVACE.
AnalizadaMedia (5.5)0.21%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm: Impide la división por cero. El usuario puede establecer cualquier valor de velocidad. Si la velocidad es superior a UINT_MAX/8, es posible la división por cero. Encontrada por el Centro de Verificación de Linux (linuxtesting.org) con SVACE.
AnalizadaMedia (5.5)0.20%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm/smu11: Impide la división por cero. El usuario puede establecer cualquier valor de velocidad. Si la velocidad es superior a UINT_MAX/8, es posible la división por cero. Encontrada por el Centro de Verificación de Linux (linuxtesting.org) con…
AnalizadaMedia (5.5)0.21%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm: Impide la división por cero. El usuario puede establecer cualquier valor de velocidad. Si la velocidad es superior a UINT_MAX/8, es posible la división por cero. Encontrada por el Centro de Verificación de Linux (linuxtesting.org) con SVACE.
AnalizadaMedia (5.5)0.21%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm: Impide la división por cero. El usuario puede establecer cualquier valor de velocidad. Si la velocidad es superior a UINT_MAX/8, es posible la división por cero. Encontrada por el Centro de Verificación de Linux (linuxtesting.org) con SVACE.
AnalizadaMedia (5.5)0.21%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm: Impide la división por cero. El usuario puede establecer cualquier valor de velocidad. Si la velocidad es superior a UINT_MAX/8, es posible la división por cero. Encontrada por el Centro de Verificación de Linux (linuxtesting.org) con SVACE.
ModificadaMedia (5.5)0.22%—Linux KernelDebian Linux1/5/202530/7/2026
—
AnalizadaMedia (5.5)0.20%—Linux KernelDebian Linux1/5/202517/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ata: pata_pxa: Se corrige la posible desreferencia de punteros nulos en pxa_ata_probe(). Devm_ioremap() devuelve NULL en caso de error. Actualmente, pxa_ata_probe() no verifica este caso, lo que puede provocar una desreferencia de punteros nulos.…