Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1271 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.26% | — | AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Ryzen 3 2200ge Firmware+97 | 9/11/2022 | 17/6/2026 | El manejo inadecuado de los parámetros en el kernel del AMD Secure Processor (ASP) puede permitir que un atacante privilegiado eleve sus privilegios, lo que podría provocar una pérdida de integridad. | |
| Modificada | Alta (7.8) | 0.26% | — | AMD Enterprise DriverAMD Radeon PRO SoftwareAMD Radeon SoftwareAMD Radeon RX Vega 56 Firmware+99 | 9/11/2022 | 17/6/2026 | El manejo inadecuado de los parámetros en los controladores del AMD Secure Processor (ASP) puede permitir que un atacante privilegiado eleve sus privilegios, lo que podría provocar una pérdida de integridad. | |
| Modificada | Alta (8.8) | 0.73% | — | ARM Valhall GPU Kernel Driver | 8/11/2022 | 17/6/2026 | Se descubrió un problema en Arm Mali GPU Kernel Driver. Un usuario sin privilegios puede realizar operaciones de procesamiento de GPU inadecuadas para obtener acceso de escritura a la memoria de solo lectura y obtener acceso a la memoria ya liberada. Esto afecta a Valhall r29p0 hasta r38p1 antes de r38p2 y r39p0 antes… | |
| Modificada | Media (4.7) | 0.26% | 💥 PoC | Lenovo Elan Miniport Touchpad Driver | 7/11/2022 | 17/6/2026 | El controlador de Windows del panel táctil ELAN Miniport anterior a 24.21.51.2, tal como se usa en hardware de PC de varios fabricantes, permite a los usuarios locales provocar una falla del sistema enviando una determinada solicitud IOCTL, porque esa solicitud se maneja dos veces. | |
| Analizada | Alta (8.8) | 14% | ⚠ Explotación activa💥 PoC | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 25/10/2022 | 17/6/2026 | Un controlador del kernel de la GPU del correo de la familia de productos Arm versiones hasta 12-08-2022, permite a usuarios no privilegiados realizar operaciones de procesamiento de la GPU inapropiadas para conseguir acceso a la memoria ya liberada | |
| Modificada | Alta (8.1) | 1.9% | 💥 PoC | Amazon WEB Services Redshift Java Database Connectivity Driver | 29/9/2022 | 17/6/2026 | En el controlador JDBC de Amazon AWS Redshift (también se conoce como amazon-redshift-jdbc-driver o redshift-jdbc42) versiones anteriores a 2.1.0.8, la fábrica de objetos no comprueba el tipo de clase cuando es instanciado un objeto a partir de un nombre de clase | |
| Modificada | Media (6.5) | 1.2% | — | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 1/9/2022 | 17/6/2026 | Se ha detectado un problema en el controlador del kernel de la GPU Arm Mali. Un usuario no privilegiado puede realizar operaciones inapropiadas de procesamiento de la GPU para conseguir acceso a la memoria ya liberada, escribir una cantidad limitada fuera de límites del búfer o divulgar detalles de las asignaciones de… | |
| Modificada | Alta (8) | 0.39% | — | Intel Driver & Support Assistant | 18/8/2022 | 17/6/2026 | Un control de acceso inapropiado en el software Intel(R) DSA para versiones anteriores a 22.2.14, puede permitir que un usuario autenticado permita potencialmente una escalada de privilegios por medio de un acceso adyacente. | |
| Modificada | Alta (8) | 2.2% | — | Postgresql Jdbc DriverDebian LinuxFedoraproject Fedora | 3/8/2022 | 17/6/2026 | El controlador JDBC de PostgreSQL (PgJDBC para abreviar) permite a los programas Java conectarse a una base de datos PostgreSQL usando código Java estándar e independiente de la base de datos. La implementación de PGJDBC del método "java.sql.ResultRow.refreshRow()" no realiza el escape de los nombres de las columnas,… | |
| Modificada | Media (5.5) | 0.43% | — | ARM Valhall GPU Kernel Driver | 2/8/2022 | 17/6/2026 | Se ha detectado un problema en el controlador del kernel de la GPU Arm Mali (versiones Valhall r29p0 hasta r38p0). Un usuario no privilegiados puede realizar operaciones incorrectas de procesamiento de la GPU para conseguir acceso a la memoria ya liberada | |
| Modificada | Media (5.5) | 0.14% | — | Samsung Android USB Driver | 12/7/2022 | 17/6/2026 | La vulnerabilidad de comprobación inapropiada de la comprobación de integridad en Samsung USB Driver Windows Installer for Mobile Phones versiones anteriores a 1.7.56.0, permite a atacantes locales eliminar un directorio arbitrario usando una unión de directorios | |
| Modificada | Media (6.6) | 0.71% | — | Iobit Advanced System CareIobit Driver BoosterIobit Itop Screen RecorderIobit Itop Screenshot+1 | 6/7/2022 | 9/7/2026 | IOBit Advanced System Care versión 15, iTop Screen Recorder versión 2.1, iTop VPN versión 3.2, Driver Booster versión 9 e iTop Screenshot envían peticiones HTTP en su procedimiento de actualización para descargar un archivo de configuración. Después de descargar el archivo de configuración, los productos analizarán la… | |
| Modificada | Media (5.3) | 3.0% | — | Golang GOFedoraproject FedoraNetapp Beegfs CSI Driver | 23/6/2022 | 17/6/2026 | Go versiones anteriores a 1.17.10 y 1.18.x anteriores a 1.18.2, presenta una Asignación Incorrecta de Privilegios. Cuando es llamada con un parámetro flags distinto de cero, la función Faccessat podría informar incorrectamente de que un archivo es accesible | |
| Modificada | Alta (7.1) | 0.26% | — | Synaptics Fingerprint Driver | 16/6/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el archivo synaTEE.signed.dll de Synaptics Fingerprint Driver, permite a un atacante local autorizado sobrescribir una etiqueta de la pila, con posible pérdida de confidencialidad. Este problema afecta a: Synaptics Fingerprint Driver versiones: 5.1.xxx.26… | |
| Modificada | Alta (8.1) | 2.0% | 💥 PoC | Caphyon Advanced Installer3CX Call Flow Designer3CX CRM Template GeneratorBoomtv Streamer Portal+66 | 6/6/2022 | 9/7/2026 | Caphyon Ltd Advanced Installer 19.3 y anteriores y muchos productos que utilizan el actualizador de Advanced Installer (Advanced Updater) están afectados por una vulnerabilidad de ejecución remota de código a través del parámetro CustomDetection en la función de comprobación de actualizaciones. Para explotar esta… | |
| Modificada | Crítica (9.8) | 1.4% | — | ARM Valhall GPU Kernel Driver | 19/5/2022 | 17/6/2026 | Arm Mali GPU Kernel Driver permite que las operaciones inapropiadas de la GPU en versiones Valhall r29p0 hasta r36p0 anteriores a r37p0 lleguen a una situación de uso de memoria previamente liberada | |
| Modificada | Crítica (9.8) | 1.3% | — | ARM Bifrost GPU Kernel DriverARM Midguard GPU Kernel DriverARM Valhall GPU Kernel Driver | 19/5/2022 | 17/6/2026 | Arm Mali GPU Kernel Driver presenta una situación de uso de memoria previamente liberada: versiones Midgard r28p0 hasta r29p0 anteriores a r30p0, Bifrost r17p0 hasta r23p0 anteriores a r24p0, y Valhall r19p0 hasta r23p0 anteriores a r24p0 | |
| Modificada | Crítica (9.8) | 1.5% | — | ARM Bifrost GPU Kernel DriverARM Midgard GPU Kernel DriverARM Valhall GPU Kernel Driver | 19/5/2022 | 17/6/2026 | Arm Mali GPU Kernel Driver (versiones Midgard r4p0 hasta r31p0, Bifrost r0p0 hasta r36p0 antes de r37p0, y Valhall r19p0 hasta r36p0 antes de r37p0) permite que las operaciones de memoria de la GPU inapropiadas lleguen a una situación de uso de memoria previamente liberada | |
| Modificada | Media (5.5) | 0.20% | — | Lenovo Smart Standby Driver | 18/5/2022 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en Lenovo Smart Standby Driver versiones anteriores a 4.1.50.0 podría permitir a un atacante local causar una denegación de servicio | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Display Driver | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape, donde una comprobación inapropiada de la entrada puede causar una denegación de servicio | |
| Modificada | Media (5.5) | 0.29% | — | Nvidia GPU Display Driver | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo de kernel (nvlddmkm.sys) para DxgkDdiEscape, donde una desreferencia del puntero NULL puede conllevar a un bloqueo del sistema | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo de kernel (nvlddmkm.sys) para DxgkDdiEscape, en la que el producto recibe entradas o datos, pero no comprueba o valida incorrectamente que la entrada presenta las propiedades necesarias para procesar… | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Display Driver | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys), en la que el software de administración de la memoria no libera un recurso después de que su vida útil haya terminado, lo que puede conllevar a una denegación de servicio | |
| Modificada | Media (6.1) | 0.27% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el controlador de la capa de modo de núcleo (nvlddmkm.sys) para DxgkDdiEscape, donde el producto recibe entrada o datos, pero no comprueba o valida incorrectamente que la entrada presenta las propiedades necesarias para procesar… | |
| Modificada | Alta (7.8) | 0.30% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en el controlador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape, por la que un usuario normal no privilegiado puede acceder a registros con privilegios de administrador, lo que puede conllevar a una… |