Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2699▼ 343 respecto a la semana anterior
Críticas / altas1270▼ 197 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)208▼ 123 respecto a la semana anterior
10.007 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.45% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tipc: se corrige una fuga de memoria en tipc_link_xmit. Si la cola de transmisión de mensajes importantes del sistema está sobrecargada, tipc_link_xmit() devuelve -ENOBUFS, pero la lista de skb no se purga. Esto provoca una fuga de memoria y un fallo… | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | — | |
| Modificada | Alta (7.8) | 0.30% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | — | |
| Modificada | Alta (7.1) | 0.40% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ppp: Se ha añadido la comprobación de los límites para datos de skb en ppp_sync_txmung. Se garantiza que haya suficientes datos en el búfer lineal de skb antes de acceder a los bytes iniciales. Esto evita posibles accesos fuera de los límites al… | |
| Analizada | Media (5.5) | 0.19% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: iommu/mediatek: Se ha corregido la deferencia de puntero nulo en mtk_iommu_device_group. Actualmente, mtk_iommu invoca durante el sondeo de iommu_device_register antes de que se inicialice hw_list de los datos del controlador. Desde la corrección del… | |
| Analizada | Media (5.5) | 0.19% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.16% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | — | |
| Analizada | Media (5.5) | 0.20% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: jfs: añadir una comprobación de validez para agwidth en dbMount. El ancho en dmapctl del AG es cero, lo que genera un error de división al calcular el nivel de página de control en dbAllocAG. Para evitar este problema, añada una comprobación para… | |
| Analizada | Alta (7.1) | 0.20% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.22% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | — | |
| Analizada | Media (5.5) | 0.16% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.15% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 1/5/2025 | 23/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: mediatek: vcodec: Se corrige una fuga de recursos relacionada con el dispositivo scp durante la inicialización del firmware. En dispositivos Mediatek con un procesador complementario del sistema (SCP), la estructura mtk_scp debe eliminarse… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: venus: hfi: se ha añadido una comprobación para gestionar la escritura OOB en la región sfr. sfr->buf_size se encuentra en memoria compartida y puede ser modificado por un usuario malintencionado. Es posible escribir OOB cuando el tamaño es… | |
| Modificada | Alta (7.8) | 0.22% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: venus: hfi: se ha añadido una comprobación para gestionar el tamaño incorrecto de queue size qsize representa el tamaño de la cola compartida entre el controlador y el firmware de vídeo. El firmware puede modificar este valor a un valor grande… | |
| Modificada | Alta (7.1) | 0.22% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: venus: hfi_parser: añadir comprobación para evitar accesos fuera de los límites. Existe la posibilidad de que init_codecs se invoque varias veces durante la manipulación de la carga útil del firmware de vídeo. En tal caso, si codecs_count se… | |
| Modificada | Alta (7.1) | 0.22% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: media: venus: hfi_parser: refactorización de la lógica de análisis de paquetes HFI. words_count indica el número de palabras en el payload total, mientras que data apunta al payload de varias propiedades dentro de ella. Cuando words_count alcanza la… | |
| Modificada | Media (4.7) | 0.15% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bus: mhi: host: Corrección de la competencia entre unprepare y queue_buf. Un controlador de cliente podría usar mhi_unprepare_from_transfer() para silenciar los datos entrantes durante su desconexión. El controlador de cliente también podría estar… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | — | |
| Analizada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: soc: samsung: exynos-chipid: Se ha añadido una comprobación de puntero nulo en exynos_chipid_probe(). soc_dev_attr->revision podría ser nulo, por lo que se ha añadido una comprobación de puntero para evitar posibles desreferencias de punteros nulos.… | |
| Analizada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i3c: Añadir comprobación de puntero nulo en i3c_master_queue_ibi(). El controlador maestro I3C puede recibir una IBI de un dispositivo de destino que aún no se ha sondeado. En tales casos, el maestro llama a `i3c_master_queue_ibi()` para poner en cola… | |
| Analizada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mfd: ene-kb3930: Se corrige una posible desreferencia de puntero nulo. El valor off_gpios podría ser nulo. Se añade la comprobación faltante en kb3930_probe(). Esto es similar al problema corregido en el commit b1ba8bcb2d1f ("backlight: hx8357: Se… | |
| Modificada | Media (5.5) | 0.58% | — | Linux KernelDebian Linux | 1/5/2025 | 30/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: se corrige el puntero NULL en can_accept_new_subflow Al probar la herramienta de evaluación comparativa valkey con MPTCP, el kernel entra en pánico en 'mptcp_can_accept_new_subflow' porque subflow_req->msk es NULL. Rastreo de llamadas:… | |
| Analizada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 1/5/2025 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 1/5/2025 | 14/7/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: Fix null-ptr-deref por sock_lock_init_class_and_name() y rmmod. Cuando ejecuté la reproducción [0] y esperé unos segundos, observé dos símbolos LOCKDEP: una advertencia seguida inmediatamente por un null-ptr-deref. [1] Pasos de reproducción: 1)… |