Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
10.164 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.28% | — | Debian LinuxLinux Kernel | 21/10/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.8) | 0.32% | 💥 PoC | Debian LinuxLinux Kernel | 21/10/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.8) | 0.29% | — | Debian LinuxLinux Kernel | 21/10/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: llamar al gancho LSM security_mmap_file() en remap_file_pages() El controlador de llamadas al sistema remap_file_pages llama a do_mmap() directamente, que no contiene la comprobación de seguridad LSM. Y si el proceso ha llamado a… | |
| Modificada | Alta (7.8) | 0.29% | — | Debian LinuxLinux Kernel | 21/10/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware_loader: Block path traversal La mayoría de los nombres de firmware son cadenas codificadas o se construyen a partir de cadenas de formato bastante restringidas donde las partes dinámicas son solo algunos números hexadecimales o algo así. Sin… | |
| Modificada | Alta (7.8) | 0.25% | — | Debian LinuxLinux Kernel | 21/10/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: hisilicon/qm - inyectar error antes de detener la cola El master ooo no se puede cerrar por completo cuando el núcleo del acelerador informa un error de memoria. Por lo tanto, el controlador debe inyectar el error qm para cerrar el master ooo.… | |
| Modificada | Alta (7.8) | 0.27% | — | Debian LinuxLinux Kernel | 21/10/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drivers: media: dvb-frontends/rtl2832: corrige un error de escritura fuera de los límites Asegúrate de que el índice en rtl2832_pid_filter no supere 31 para evitar el acceso fuera de los límites. dev->filters es un valor de 32 bits, por lo que las… | |
| Modificada | Alta (7.8) | 0.28% | — | Debian LinuxLinux Kernel | 21/10/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drivers: media: dvb-frontends/rtl2830: corrige un error de escritura fuera de los límites Asegúrate de que el índice en rtl2830_pid_filter no supere 31 para evitar el acceso fuera de los límites. dev->filters es un valor de 32 bits, por lo que las… | |
| Modificada | Crítica (9.1) | 1.4% | — | Debian LinuxLinux Kernel | 21/10/2024 | 17/6/2026 | — | |
| Analizada | Alta (8.1) | 0.77% | — | Struktur LibheifDebian Linux | 15/10/2024 | 17/6/2026 | En Libheif 1.17.6, las verificaciones insuficientes en ImageOverlay::parse() al decodificar un archivo heif que contiene una imagen superpuesta con desplazamientos falsificados pueden provocar una lectura y escritura fuera de los límites. | |
| Analizada | Alta (7.8) | 0.21% | — | Debian LinuxLinux Kernel | 9/10/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Corrija el valor definido para AMDGPU_DMUB_NOTIFICATION_MAX [Por qué y cómo] En realidad, expone '6' tipos en la enumeración dmub_notification_type. No 5. El uso de un número menor para crear la matriz dmub_callback y… | |
| Analizada | Crítica (9.8) | 23% | ⚠ Explotación activa💥 PoC | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 9/10/2024 | 4/8/2026 | Un atacante pudo ejecutar código en el proceso de contenido aprovechando un use-after-free en las líneas de tiempo de animación. Hemos recibido informes de que esta vulnerabilidad se ha explotado de forma activa. Esta vulnerabilidad afecta a Firefox < 131.0.2, Firefox ESR < 128.3.1 y Firefox ESR < 115.16.1. | |
| Analizada | Media (5.3) | 0.80% | — | Nlnetlabs UnboundDebian Linux | 3/10/2024 | 17/6/2026 | NLnet Labs Unbound hasta la versión 1.21.0 incluida contiene una vulnerabilidad gestionando respuestas con conjuntos de RR muy grandes para las que necesita realizar una compresión de nombres. Las respuestas maliciosas ascendentes con conjuntos de RR muy grandes pueden hacer que Unbound dedique un tiempo considerable… | |
| Modificada | Alta (7.8) | 0.22% | — | Debian LinuxLinux Kernel | 27/9/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: plataforma/x86: panasonic-laptop: Arreglar accesos fuera de los límites a la matriz SINF El código de la computadora portátil Panasonic en varios lugares usa la matriz SINF con valores de índice de 0 - SINF_CUR_BRIGHT(0x0d) sin verificar que la matriz… | |
| Analizada | Alta (7.8) | 0.24% | — | Debian LinuxLinux Kernel | 27/9/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.21% | — | Debian LinuxLinux Kernel | 27/9/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dma-buf: heaps: Fix off-by-one in CMA heap fault handler Hasta que se agregó VM_DONTEXPAND en el commit 1c1914d6e8c6 ("dma-buf: heaps: Don't track CMA dma-buf pages under RssFile") era posible obtener un mapeo más grande que el tamaño del buffer a… | |
| Analizada | Alta (7.8) | 0.25% | — | Debian LinuxLinux Kernel | 27/9/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.24% | — | Debian LinuxLinux Kernel | 27/9/2024 | 4/8/2026 | — | |
| Analizada | Alta (7.8) | 0.26% | — | Debian LinuxLinux Kernel | 27/9/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm: Corregir lectura de índice de matriz negativa Evitar el uso de valores negativos para clk_idex como índice en una matriz pptable->DpmDescriptor. V2: Corregir comprobación de retorno de clk_index (Tim Huang) | |
| Modificada | Alta (7.8) | 0.26% | — | Debian LinuxLinux Kernel | 27/9/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Omitir planos inactivos dentro de ModeSupportAndSystemConfiguration [Por qué] Coverity informa sobre accesos ilegales a la memoria. [Cómo] Omitir planos inactivos. | |
| Modificada | Crítica (9.8) | 64% | 💥 Exploit | Openprinting LibppdDebian Linux | 26/9/2024 | 17/6/2026 | CUPS es un sistema de impresión de código abierto basado en estándares, y `libppd` se puede utilizar para la compatibilidad con archivos PPD heredados. La función `libppd` `ppdCreatePPDFromIPP2` no desinfecta los atributos IPP al crear el búfer PPD. Cuando se utiliza en combinación con otras funciones como… | |
| Analizada | Media (5.9) | 0.33% | — | Apache Tomcat ConnectorsDebian Linux | 23/9/2024 | 17/6/2026 | La vulnerabilidad de permisos predeterminados incorrectos en los conectores Apache Tomcat permite a los usuarios locales ver y modificar la memoria compartida que contiene la configuración de mod_jk, lo que puede provocar la divulgación de información o la denegación de servicio. Este problema afecta a los conectores… | |
| Modificada | Alta (7.8) | 0.25% | — | Debian LinuxLinux Kernel | 18/9/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.8) | 0.24% | — | Debian LinuxLinux Kernel | 18/9/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Se corrige la advertencia de escritura fuera de los límites Verifique el valor del tipo de anillo para corregir la advertencia de escritura fuera de los límites | |
| Analizada | Media (6.5) | 0.73% | — | Haxx CurlDebian LinuxNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+6 | 11/9/2024 | 17/6/2026 | Cuando se le indica a curl que utilice la extensión TLS de solicitud de estado de certificado, a menudo denominada como grapado OCSP, para verificar que el certificado del servidor es válido, es posible que no detecte algunos problemas de OCSP y, en cambio, considere erróneamente que la respuesta es correcta. Si el… | |
| Analizada | Alta (7.8) | 0.25% | — | Debian LinuxLinux Kernel | 4/9/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Validar el tamaño binario de TA Agregar validación del tamaño binario de TA para evitar escritura OOB. (seleccionado de el commit c0a04e3570d72aaf090962156ad085e37c62e442) |