Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

10.008 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.79%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cifs: Se corrige el desbordamiento de búfer al analizar los puntos de análisis de NFS ReparseDataLength es la suma del tamaño de InodeType y el tamaño de DataBuffer. Por lo tanto, para obtener el tamaño de DataBuffer, es necesario restar el tamaño de…
ModificadaAlta (7.8)0.27%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdkfd: amdkfd_free_gtt_mem borra el puntero correcto. Pase la referencia del puntero a amdgpu_bo_unref para borrar el puntero correcto; de lo contrario, amdgpu_bo_unref borra la variable local, el puntero original no está establecido en NULL, esto…
AnalizadaAlta (7.8)0.26%—Debian LinuxLinux Kernel21/10/202417/6/2026
—
ModificadaAlta (7.8)0.25%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: platform/x86: x86-android-tablets: Se corrige el use after free en errores platform_device_register() x86_android_tablet_remove() libera la matriz pdevs[], por lo que no se debe utilizar después de llamar a x86_android_tablet_remove(). cuando falla…
ModificadaAlta (7.8)0.27%—Debian LinuxLinux Kernel21/10/20244/8/2026
—
ModificadaAlta (7.8)0.29%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: fix timer use-after-free on failed mount Syzbot ha encontrado un error ODEBUG en ext4_fill_super La función del_timer_sync cancela el temporizador s_err_report, que recuerda los errores del sistema de archivos a diario. Debemos garantizar que el…
ModificadaAlta (7.8)0.37%—Debian LinuxLinux Kernel21/10/20244/8/2026
—
ModificadaAlta (7.8)0.25%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: pxafb: Arregla posible use after free en pxafb_task() En la función pxafb_probe, llama a la función pxafb_init_fbinfo, después de lo cual &fbi->task se asocia con pxafb_task. Además, dentro de esta función pxafb_init_fbinfo, la función…
ModificadaAlta (7.8)0.33%—Siemens Simatic S7-1500 TM MFP FirmwareDebian LinuxLinux KernelSiemens Sinec OS21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Corrige el índice fuera de los límites en la traducción del formato de hardware degamma Corrige el problema del índice fuera de los límites en la función `cm_helper_translate_curve_to_degamma_hw_format`. El problema podría ocurrir…
ModificadaAlta (7.8)0.27%—Debian LinuxLinux Kernel21/10/20244/8/2026
—
ModificadaAlta (7.8)0.28%—Debian LinuxLinux Kernel21/10/20244/8/2026
—
ModificadaAlta (7.8)0.32%💥 PoCDebian LinuxLinux Kernel21/10/20244/8/2026
—
ModificadaAlta (7.8)0.29%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: llamar al gancho LSM security_mmap_file() en remap_file_pages() El controlador de llamadas al sistema remap_file_pages llama a do_mmap() directamente, que no contiene la comprobación de seguridad LSM. Y si el proceso ha llamado a…
ModificadaAlta (7.8)0.29%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware_loader: Block path traversal La mayoría de los nombres de firmware son cadenas codificadas o se construyen a partir de cadenas de formato bastante restringidas donde las partes dinámicas son solo algunos números hexadecimales o algo así. Sin…
ModificadaAlta (7.8)0.25%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: hisilicon/qm - inyectar error antes de detener la cola El master ooo no se puede cerrar por completo cuando el núcleo del acelerador informa un error de memoria. Por lo tanto, el controlador debe inyectar el error qm para cerrar el master ooo.…
ModificadaAlta (7.8)0.27%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drivers: media: dvb-frontends/rtl2832: corrige un error de escritura fuera de los límites Asegúrate de que el índice en rtl2832_pid_filter no supere 31 para evitar el acceso fuera de los límites. dev->filters es un valor de 32 bits, por lo que las…
ModificadaAlta (7.8)0.28%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drivers: media: dvb-frontends/rtl2830: corrige un error de escritura fuera de los límites Asegúrate de que el índice en rtl2830_pid_filter no supere 31 para evitar el acceso fuera de los límites. dev->filters es un valor de 32 bits, por lo que las…
ModificadaCrítica (9.1)1.4%—Debian LinuxLinux Kernel21/10/202417/6/2026
—
AnalizadaAlta (8.1)0.77%—Struktur LibheifDebian Linux15/10/202417/6/2026
En Libheif 1.17.6, las verificaciones insuficientes en ImageOverlay::parse() al decodificar un archivo heif que contiene una imagen superpuesta con desplazamientos falsificados pueden provocar una lectura y escritura fuera de los límites.
AnalizadaAlta (7.8)0.21%—Debian LinuxLinux Kernel9/10/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Corrija el valor definido para AMDGPU_DMUB_NOTIFICATION_MAX [Por qué y cómo] En realidad, expone '6' tipos en la enumeración dmub_notification_type. No 5. El uso de un número menor para crear la matriz dmub_callback y…
AnalizadaCrítica (9.8)23%⚠ Explotación activa💥 PoCMozilla FirefoxMozilla ThunderbirdDebian Linux9/10/20244/8/2026
Un atacante pudo ejecutar código en el proceso de contenido aprovechando un use-after-free en las líneas de tiempo de animación. Hemos recibido informes de que esta vulnerabilidad se ha explotado de forma activa. Esta vulnerabilidad afecta a Firefox < 131.0.2, Firefox ESR < 128.3.1 y Firefox ESR < 115.16.1.
AnalizadaMedia (5.3)0.80%—Nlnetlabs UnboundDebian Linux3/10/202417/6/2026
NLnet Labs Unbound hasta la versión 1.21.0 incluida contiene una vulnerabilidad gestionando respuestas con conjuntos de RR muy grandes para las que necesita realizar una compresión de nombres. Las respuestas maliciosas ascendentes con conjuntos de RR muy grandes pueden hacer que Unbound dedique un tiempo considerable…
ModificadaAlta (7.8)0.22%—Debian LinuxLinux Kernel27/9/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: plataforma/x86: panasonic-laptop: Arreglar accesos fuera de los límites a la matriz SINF El código de la computadora portátil Panasonic en varios lugares usa la matriz SINF con valores de índice de 0 - SINF_CUR_BRIGHT(0x0d) sin verificar que la matriz…
AnalizadaAlta (7.8)0.24%—Debian LinuxLinux Kernel27/9/202417/6/2026
—
ModificadaAlta (7.8)0.21%—Debian LinuxLinux Kernel27/9/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dma-buf: heaps: Fix off-by-one in CMA heap fault handler Hasta que se agregó VM_DONTEXPAND en el commit 1c1914d6e8c6 ("dma-buf: heaps: Don't track CMA dma-buf pages under RssFile") era posible obtener un mapeo más grande que el tamaño del buffer a…