Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

10.164 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.28%—Debian LinuxLinux Kernel21/10/20244/8/2026
—
ModificadaAlta (7.8)0.32%💥 PoCDebian LinuxLinux Kernel21/10/20244/8/2026
—
ModificadaAlta (7.8)0.29%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: llamar al gancho LSM security_mmap_file() en remap_file_pages() El controlador de llamadas al sistema remap_file_pages llama a do_mmap() directamente, que no contiene la comprobación de seguridad LSM. Y si el proceso ha llamado a…
ModificadaAlta (7.8)0.29%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware_loader: Block path traversal La mayoría de los nombres de firmware son cadenas codificadas o se construyen a partir de cadenas de formato bastante restringidas donde las partes dinámicas son solo algunos números hexadecimales o algo así. Sin…
ModificadaAlta (7.8)0.25%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: hisilicon/qm - inyectar error antes de detener la cola El master ooo no se puede cerrar por completo cuando el núcleo del acelerador informa un error de memoria. Por lo tanto, el controlador debe inyectar el error qm para cerrar el master ooo.…
ModificadaAlta (7.8)0.27%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drivers: media: dvb-frontends/rtl2832: corrige un error de escritura fuera de los límites Asegúrate de que el índice en rtl2832_pid_filter no supere 31 para evitar el acceso fuera de los límites. dev->filters es un valor de 32 bits, por lo que las…
ModificadaAlta (7.8)0.28%—Debian LinuxLinux Kernel21/10/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drivers: media: dvb-frontends/rtl2830: corrige un error de escritura fuera de los límites Asegúrate de que el índice en rtl2830_pid_filter no supere 31 para evitar el acceso fuera de los límites. dev->filters es un valor de 32 bits, por lo que las…
ModificadaCrítica (9.1)1.4%—Debian LinuxLinux Kernel21/10/202417/6/2026
—
AnalizadaAlta (8.1)0.77%—Struktur LibheifDebian Linux15/10/202417/6/2026
En Libheif 1.17.6, las verificaciones insuficientes en ImageOverlay::parse() al decodificar un archivo heif que contiene una imagen superpuesta con desplazamientos falsificados pueden provocar una lectura y escritura fuera de los límites.
AnalizadaAlta (7.8)0.21%—Debian LinuxLinux Kernel9/10/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Corrija el valor definido para AMDGPU_DMUB_NOTIFICATION_MAX [Por qué y cómo] En realidad, expone '6' tipos en la enumeración dmub_notification_type. No 5. El uso de un número menor para crear la matriz dmub_callback y…
AnalizadaCrítica (9.8)23%⚠ Explotación activa💥 PoCMozilla FirefoxMozilla ThunderbirdDebian Linux9/10/20244/8/2026
Un atacante pudo ejecutar código en el proceso de contenido aprovechando un use-after-free en las líneas de tiempo de animación. Hemos recibido informes de que esta vulnerabilidad se ha explotado de forma activa. Esta vulnerabilidad afecta a Firefox < 131.0.2, Firefox ESR < 128.3.1 y Firefox ESR < 115.16.1.
AnalizadaMedia (5.3)0.80%—Nlnetlabs UnboundDebian Linux3/10/202417/6/2026
NLnet Labs Unbound hasta la versión 1.21.0 incluida contiene una vulnerabilidad gestionando respuestas con conjuntos de RR muy grandes para las que necesita realizar una compresión de nombres. Las respuestas maliciosas ascendentes con conjuntos de RR muy grandes pueden hacer que Unbound dedique un tiempo considerable…
ModificadaAlta (7.8)0.22%—Debian LinuxLinux Kernel27/9/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: plataforma/x86: panasonic-laptop: Arreglar accesos fuera de los límites a la matriz SINF El código de la computadora portátil Panasonic en varios lugares usa la matriz SINF con valores de índice de 0 - SINF_CUR_BRIGHT(0x0d) sin verificar que la matriz…
AnalizadaAlta (7.8)0.24%—Debian LinuxLinux Kernel27/9/202417/6/2026
—
ModificadaAlta (7.8)0.21%—Debian LinuxLinux Kernel27/9/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dma-buf: heaps: Fix off-by-one in CMA heap fault handler Hasta que se agregó VM_DONTEXPAND en el commit 1c1914d6e8c6 ("dma-buf: heaps: Don't track CMA dma-buf pages under RssFile") era posible obtener un mapeo más grande que el tamaño del buffer a…
AnalizadaAlta (7.8)0.25%—Debian LinuxLinux Kernel27/9/202417/6/2026
—
ModificadaAlta (7.8)0.24%—Debian LinuxLinux Kernel27/9/20244/8/2026
—
AnalizadaAlta (7.8)0.26%—Debian LinuxLinux Kernel27/9/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm: Corregir lectura de índice de matriz negativa Evitar el uso de valores negativos para clk_idex como índice en una matriz pptable->DpmDescriptor. V2: Corregir comprobación de retorno de clk_index (Tim Huang)
ModificadaAlta (7.8)0.26%—Debian LinuxLinux Kernel27/9/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Omitir planos inactivos dentro de ModeSupportAndSystemConfiguration [Por qué] Coverity informa sobre accesos ilegales a la memoria. [Cómo] Omitir planos inactivos.
ModificadaCrítica (9.8)64%💥 ExploitOpenprinting LibppdDebian Linux26/9/202417/6/2026
CUPS es un sistema de impresión de código abierto basado en estándares, y `libppd` se puede utilizar para la compatibilidad con archivos PPD heredados. La función `libppd` `ppdCreatePPDFromIPP2` no desinfecta los atributos IPP al crear el búfer PPD. Cuando se utiliza en combinación con otras funciones como…
AnalizadaMedia (5.9)0.33%—Apache Tomcat ConnectorsDebian Linux23/9/202417/6/2026
La vulnerabilidad de permisos predeterminados incorrectos en los conectores Apache Tomcat permite a los usuarios locales ver y modificar la memoria compartida que contiene la configuración de mod_jk, lo que puede provocar la divulgación de información o la denegación de servicio. Este problema afecta a los conectores…
ModificadaAlta (7.8)0.25%—Debian LinuxLinux Kernel18/9/20244/8/2026
—
ModificadaAlta (7.8)0.24%—Debian LinuxLinux Kernel18/9/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Se corrige la advertencia de escritura fuera de los límites Verifique el valor del tipo de anillo para corregir la advertencia de escritura fuera de los límites
AnalizadaMedia (6.5)0.73%—Haxx CurlDebian LinuxNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+611/9/202417/6/2026
Cuando se le indica a curl que utilice la extensión TLS de solicitud de estado de certificado, a menudo denominada como grapado OCSP, para verificar que el certificado del servidor es válido, es posible que no detecte algunos problemas de OCSP y, en cambio, considere erróneamente que la respuesta es correcta. Si el…
AnalizadaAlta (7.8)0.25%—Debian LinuxLinux Kernel4/9/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Validar el tamaño binario de TA Agregar validación del tamaño binario de TA para evitar escritura OOB. (seleccionado de el commit c0a04e3570d72aaf090962156ad085e37c62e442)