Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
1271 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.27% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud GamingDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un usuario normal sin privilegios puede causar errores de truncamiento al convertir una primitiva a una primitiva de menor tamaño, provocando que se pierdan datos en la conversión, lo que puede llevar a la… | |
| Modificada | Media (4.2) | 0.62% | — | Amazon Efs-utilsAmazon Elastic File System Container Storage Interface Driver | 28/12/2022 | 17/6/2026 | efs-utils es un conjunto de utilidades para Amazon Elastic File System (EFS). Existe un posible problema de condición de ejecución dentro del asistente de montaje de Amazon EFS en las versiones efs-utils v1.34.3 y anteriores. Cuando se utiliza TLS para montar sistemas de archivos, el asistente de montaje asigna un… | |
| Modificada | Alta (8.8) | 1.3% | — | ARM Valhall GPU Kernel Driver | 12/12/2022 | 17/6/2026 | Se descubrió un problema en el controlador del kernel de GPU Arm Mali. Hay un use after free. Un usuario sin privilegios puede realizar operaciones de procesamiento de GPU incorrectas para obtener acceso a la memoria ya liberada. Esto afecta a Valhall r29p0 a r40P0. | |
| Modificada | Alta (7.5) | 1.1% | — | Windriver Vxworks | 25/11/2022 | 17/6/2026 | Se descubrió un problema en Wind River VxWorks 6.9 y 7, que permite que un paquete específicamente manipulado enviado por un servidor Radius pueda causar denegación de servicio durante el procedimiento de acceso a IP Radius. | |
| Modificada | Media (5.5) | 0.49% | — | Postgresql Jdbc DriverDebian Linux | 23/11/2022 | 17/6/2026 | Es un componente postgresql JDBC de código abierto. En las versiones afectadas, una declaración preparada que utilice `PreparedStatement.setText(int, InputStream)` o `PreparedStatemet.setBytea(int, InputStream)` creará un archivo temporal si el InputStream es mayor que 2k. Esto creará un archivo temporal que otros… | |
| Modificada | Alta (7.5) | 0.57% | — | ARM Utgard GPU Kernel Driver | 23/11/2022 | 17/6/2026 | Una familia de productos Arm hasta el 29 de junio de 2022 tiene una condición de ejecución TOCTOU que permite a usuarios sin privilegios realizar operaciones de procesamiento de GPU incorrectas para obtener acceso a la memoria ya liberada. | |
| Modificada | Media (6.5) | 0.20% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows y Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario local con capacidades básicas puede provocar una desreferencia del puntero nulo, lo que puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Alta (7.8) | 0.29% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys), donde un usuario local con capacidades básicas puede provocar una lectura fuera de los límites, lo que puede provocar la ejecución de código, Denegación de Servicio (DoS) y escalada de privilegios, divulgación… | |
| Modificada | Alta (7.1) | 0.18% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa de modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde un usuario local con capacidades básicas puede provocar una lectura fuera de los límites, lo que puede provocar Denegación de Servicio (DoS) o divulgación de… | |
| Modificada | Media (5.5) | 0.23% | — | Nvidia GPU Display Driver | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario local con capacidades básicas puede provocar una desreferencia de puntero nulo, lo que puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Media (6.5) | 0.20% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa del modo kernel, donde cualquier usuario local puede provocar una desreferencia de puntero nulo, lo que puede provocar un pánico en el kernel. | |
| Modificada | Alta (7.1) | 0.22% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa de modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde un usuario local con capacidades básicas puede provocar una lectura fuera de los límites, lo que puede provocar un fallo del sistema o una fuga de información interna… | |
| Modificada | Alta (7.8) | 0.29% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys), donde un usuario local con capacidades básicas puede provocar una escritura fuera de los límites, lo que puede provocar la ejecución de código, Denegación de Servicio (DoS) y escalada de privilegios,… | |
| Modificada | Alta (7.8) | 0.28% | — | Nvidia GPU Display Driver | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en un archivo de configuración opcional de D-Bus, donde un usuario local con capacidades básicas puede afectar los endpoints protegidos de D-Bus, lo que puede llevar a la ejecución de código, Denegación de Servicio (DoS), escalada de privilegios y… | |
| Modificada | Alta (7.8) | 0.25% | — | Nvidia GPU Display DriverNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un usuario local con capacidades básicas puede provocar una validación de entrada incorrecta, lo que puede provocar Denegación de Servicio (DoS), escalada de privilegios, manipulación de datos y acceso… | |
| Modificada | Alta (7.8) | 0.39% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde una falla al validar correctamente los datos podría permitir que un atacante con capacidades de usuario básicas provoque un acceso fuera de los límites en el modo… | |
| Modificada | Alta (7.8) | 0.18% | — | Intel NUC KIT Wireless Adapter Driver Installer | 11/11/2022 | 17/6/2026 | Path traversal en el software de instalación para Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 antes de la versión 22.40 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.3) | 0.17% | — | Intel NUC KIT Wireless Adapter Driver Installer | 11/11/2022 | 17/6/2026 | La ruta de búsqueda sin comillas en el software de instalación de Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 anterior a la versión 22.40 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.3) | 0.17% | — | Intel NUC KIT Wireless Adapter Driver Installer | 11/11/2022 | 17/6/2026 | La ruta de búsqueda no controlada en el software de instalación para Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 antes de la versión 22.40 puede permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Alta (7.8) | 0.14% | — | Intel NUC KIT Wireless Adapter Driver Installer | 11/11/2022 | 17/6/2026 | Los permisos predeterminados incorrectos en el software de instalación para Intel(r) NUC Kit Wireless Adapter drivers para Windows 10 antes de la versión 22.40 pueden permitir que un usuario autenticado habilite potencialmente la escalada de privilegios a través del acceso local. | |
| Modificada | Media (6.5) | 0.42% | — | Intel Killer Wifi SoftwareIntel Proset/wireless WifiIntel Uefi Wifi DriverIntel Killer Wi-fi 6 Ax1650 Firmware+338 | 11/11/2022 | 17/6/2026 | La validación de entrada incorrecta para algunos productos Intel(R) PROSet/Wireless WiFi, Intel vPro(R) CSME WiFi y Killer(TM) WiFi puede permitir que usuarios no autenticados habiliten potencialmente la Denegación de Servicio (DoS) a través del acceso local. | |
| Modificada | Media (5.5) | 0.26% | — | AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+63 | 9/11/2022 | 17/6/2026 | Una limpieza de memoria insuficiente en AMD Secure Processor (ASP) Trusted Execution Environment (TEE) puede permitir que un atacante autenticado con privilegios genere un TA firmado válido y potencialmente envenenar el contenido de la memoria del proceso con datos controlados por el atacante, lo que resulta en una… | |
| Modificada | Alta (7.8) | 0.27% | — | AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+99 | 9/11/2022 | 17/6/2026 | Una verificación insuficiente del tamaño faltante en 'LoadModule' puede provocar una escritura fuera de límites que podría permitir que un atacante con privilegios obtenga la ejecución de código del sistema operativo/kernel cargando un TA malicioso. | |
| Modificada | Alta (7.8) | 0.18% | — | AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+22 | 9/11/2022 | 17/6/2026 | La verificación insuficiente de múltiples firmas de encabezado mientras se carga una aplicación confiable (TA) puede permitir que un atacante con privilegios obtenga la ejecución de código en esa TA o el sistema operativo/kernel. | |
| Modificada | Alta (7.8) | 0.22% | — | AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon Software | 9/11/2022 | 17/6/2026 | Un atacante con acceso local al sistema puede realizar modificaciones no autorizadas en la configuración de seguridad de los registros SOC. Esto podría permitir una posible corrupción del contenido de la memoria cifrada del procesador seguro AMD, lo que podría provocar la ejecución de código arbitrario en ASP. |