Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

10.008 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.25%—Debian LinuxLinux Kernel27/9/202417/6/2026
—
ModificadaAlta (7.8)0.24%—Debian LinuxLinux Kernel27/9/20244/8/2026
—
AnalizadaAlta (7.8)0.26%—Debian LinuxLinux Kernel27/9/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm: Corregir lectura de índice de matriz negativa Evitar el uso de valores negativos para clk_idex como índice en una matriz pptable->DpmDescriptor. V2: Corregir comprobación de retorno de clk_index (Tim Huang)
ModificadaAlta (7.8)0.26%—Debian LinuxLinux Kernel27/9/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/display: Omitir planos inactivos dentro de ModeSupportAndSystemConfiguration [Por qué] Coverity informa sobre accesos ilegales a la memoria. [Cómo] Omitir planos inactivos.
ModificadaCrítica (9.8)64%💥 ExploitOpenprinting LibppdDebian Linux26/9/202417/6/2026
CUPS es un sistema de impresión de código abierto basado en estándares, y `libppd` se puede utilizar para la compatibilidad con archivos PPD heredados. La función `libppd` `ppdCreatePPDFromIPP2` no desinfecta los atributos IPP al crear el búfer PPD. Cuando se utiliza en combinación con otras funciones como…
AnalizadaMedia (5.9)0.33%—Apache Tomcat ConnectorsDebian Linux23/9/202417/6/2026
La vulnerabilidad de permisos predeterminados incorrectos en los conectores Apache Tomcat permite a los usuarios locales ver y modificar la memoria compartida que contiene la configuración de mod_jk, lo que puede provocar la divulgación de información o la denegación de servicio. Este problema afecta a los conectores…
ModificadaAlta (7.8)0.25%—Debian LinuxLinux Kernel18/9/20244/8/2026
—
ModificadaAlta (7.8)0.24%—Debian LinuxLinux Kernel18/9/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Se corrige la advertencia de escritura fuera de los límites Verifique el valor del tipo de anillo para corregir la advertencia de escritura fuera de los límites
AnalizadaMedia (6.5)0.73%—Haxx CurlDebian LinuxNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+611/9/202417/6/2026
Cuando se le indica a curl que utilice la extensión TLS de solicitud de estado de certificado, a menudo denominada como grapado OCSP, para verificar que el certificado del servidor es válido, es posible que no detecte algunos problemas de OCSP y, en cambio, considere erróneamente que la respuesta es correcta. Si el…
AnalizadaAlta (7.8)0.25%—Debian LinuxLinux Kernel4/9/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: Validar el tamaño binario de TA Agregar validación del tamaño binario de TA para evitar escritura OOB. (seleccionado de el commit c0a04e3570d72aaf090962156ad085e37c62e442)
ModificadaAlta (7.8)0.27%—Debian LinuxLinux Kernel4/9/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mptcp: pm: evitar posible UaF al seleccionar endp select_local_address() y select_signal_address() seleccionan una entrada de endpoint de la lista dentro de una sección protegida de RCU, pero devuelven una referencia a ella, para leerla más tarde. Si…
ModificadaAlta (7.8)0.72%—Debian LinuxLinux Kernel4/9/202429/9/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ipv6: se ha corregido un posible UAF en ip6_finish_output2() Si skb_expand_head() devuelve NULL, se ha liberado skb y también se podría haber liberado el dst/idev asociado. Necesitamos mantener rcu_read_lock() para asegurarnos de que el dst y el idev…
ModificadaAlta (7.8)0.75%—Debian LinuxLinux Kernel26/8/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: fou: elimine la advertencia en gue_gro_receive en un protocolo no compatible. Descarte WARN_ON_ONCE en gue_gro_receive si el tipo encapsulado no se conoce o no tiene un controlador GRO. Un paquete de este tipo se construye fácilmente. Syzbot los genera y…
AnalizadaAlta (7.8)0.25%—Debian LinuxLinux Kernel17/8/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bna: ajuste el tamaño del buf 'nombre' de las estructuras bna_tcb y bna_ccb para tener suficiente espacio para escribir todos los argumentos posibles de sprintf(). Actualmente el tamaño de 'nombre' es 16, pero es posible que el primer especificador…
ModificadaAlta (7.8)0.23%—Debian LinuxLinux Kernel17/8/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: corrige el use after free el mapa de extensión al agregar páginas a una biografía comprimida En add_ra_bio_pages() estamos accediendo al mapa de extensión para calcular 'add_size' después de que eliminamos nuestra referencia en el mapa de…
ModificadaAlta (7.8)0.23%—Debian LinuxLinux Kernel17/8/202417/6/2026
—
AnalizadaCrítica (10)1.3%—FlatpakDebian Linux15/8/202417/6/2026
Flatpak es un marco de distribución y sandbox de aplicaciones Linux. Antes de las versiones 1.14.0 y 1.15.10, una aplicación Flatpak maliciosa o comprometida que utilizaba directorios persistentes podía acceder y escribir archivos fuera de lo que de otro modo tendría acceso, lo cual es un ataque a la integridad y la…
AnalizadaAlta (7.8)0.24%—Debian LinuxLinux Kernel30/7/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: f2fs: verificar la validación de los atributos de fallo en f2fs_build_fault_attr() - No se pudo verificar la validación de los atributos de falla en parse_options(), arreglémoslo para agregar la condición de verificación en f2fs_build_fault_attr(). -…
AnalizadaAlta (7.8)0.22%—Debian LinuxLinux Kernel30/7/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: scsi: mpi3mr: Sanitize num_phys La información se almacena en mr_sas_port->phy_mask, no se deben permitir valores mayores que el tamaño de este campo.
AnalizadaAlta (7.8)0.23%—Debian LinuxLinux Kernel30/7/202417/6/2026
—
ModificadaAlta (7.8)0.24%—Debian LinuxLinux Kernel29/7/20244/8/2026
—
ModificadaAlta (7.8)0.67%—Debian LinuxLinux Kernel29/7/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nvme: evitar payload de double free especial Si es necesario volver a intentar una solicitud de descarte y ese reintento puede fallar antes de agregar un nuevo payload especial, se producirá un double free. Borre RQF_SPECIAL_LOAD cuando se limpie la…
ModificadaAlta (7.8)0.30%—Debian LinuxLinux Kernel12/7/202417/6/2026
—
ModificadaAlta (7.8)0.29%—Debian LinuxLinux Kernel12/7/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs:zoned: corrige el use-after-free debido a la ejecución con el reemplazo de desarrollo. Mientras cargamos la información de una zona durante la creación de un grupo de bloques, podemos ejecutar una operación de reemplazo de dispositivo y luego…
ModificadaAlta (7.8)0.31%—Debian LinuxLinux Kernel12/7/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: ima: corrige el use-after-free en dentry dname.name ->d_name.name puede cambiar al cambiar el nombre y el valor anterior se puede liberar; existen condiciones suficientes para estabilizarlo (->d_lock on dentry, ->d_lock on its parent,…