Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.25% | — | Nvidia GPU Display DriverNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un usuario local con capacidades básicas puede provocar una validación de entrada incorrecta, lo que puede provocar Denegación de Servicio (DoS), escalada de privilegios, manipulación de datos y acceso… | |
| Modificada | Alta (7.8) | 0.39% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud Gaming Guest | 19/11/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el controlador de la capa del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, donde una falla al validar correctamente los datos podría permitir que un atacante con capacidades de usuario básicas provoque un acceso fuera de los límites en el modo… | |
| Modificada | Media (5.5) | 0.23% | — | Nvidia Virtual GPUNvidia Cloud Gaming | 10/11/2022 | 17/6/2026 | El controlador de pantalla GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa del modo kernel, donde un usuario local con capacidades básicas puede provocar una desreferencia de puntero nulo, lo que puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Alta (8.6) | 2.2% | — | Nvidia Data Plane Development KIT | 1/9/2022 | 17/6/2026 | La distribución de NVIDIA del kit de desarrollo del plano de datos (MLNX_DPDK) contiene una vulnerabilidad en la pila de red, donde la recuperación de errores no es manejada apropiadamente, lo que puede permitir a un atacante remoto causar una denegación de servicio y algún impacto en la integridad y confidencialidad… | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Nvidia Nvflare | 29/8/2022 | 17/6/2026 | NVFLARE, versiones anteriores a 2.1.4, contiene una vulnerabilidad que la Deserialización de Datos No Confiables debido al uso de Pickle puede permitir a un atacante de red no privilegiado causar una Ejecución de Código Remota, Denegación de Servicio, e Impacto a la Confidencialidad e Integridad | |
| Modificada | Media (5.5) | 0.18% | — | Nvidia Virtual GPU | 5/8/2022 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el Virtual GPU Manager (vGPU plugin), donde puede desreferenciar un puntero null, lo que puede conllevar a una denegación de servicio | |
| Modificada | Alta (7.8) | 0.27% | — | Nvidia Virtual GPU | 5/8/2022 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el Virtual GPU Manager (vGPU plugin) donde puede liberar dos veces algunos recursos. Un atacante puede aprovechar esta vulnerabilidad junto con otras para causar una denegación de servicio, ejecución de código y divulgación de información | |
| Modificada | Alta (7.8) | 0.22% | — | Nvidia Virtual GPU | 5/8/2022 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el Virtual GPU Manager (vGPU plugin), donde permite que la VM invitada asigne recursos para los que el invitado no está autorizado. Esta vulnerabilidad puede conllevar a una pérdida de integridad y confidencialidad de los datos, una denegación de servicio o una… | |
| Modificada | Media (6.7) | 0.21% | — | Nvidia DGX A100 Firmware | 4/7/2022 | 17/6/2026 | NVIDIA DGX A100 contiene una vulnerabilidad en SBIOS en el IpSecDxe, donde un usuario con altos privilegios y datos globales precondicionados del IpSecDxe puede explotar una comprobación incorrecta de un índice de matriz para causar una ejecución de código, lo que puede conllevar a una denegación de servicio, el… | |
| Modificada | Media (6.7) | 0.21% | — | Nvidia DGX A100 Firmware | 4/7/2022 | 17/6/2026 | NVIDIA DGX A100 contiene una vulnerabilidad en SBIOS en el IpSecDxe, donde un usuario con altos privilegios y una pila precondicionada puede explotar una vulnerabilidad de escritura fuera de límites, que puede conllevar a una ejecución de código, denegación de servicio, el impacto en la integridad de los datos y la… | |
| Modificada | Media (6.7) | 0.24% | — | Nvidia DGX A100 Firmware | 4/7/2022 | 17/6/2026 | NVIDIA DGX A100 contiene una vulnerabilidad en SBIOS en el SmbiosPei, que puede permitir a un atacante local con muchos privilegios causar una escritura fuera de límites, lo que puede conllevar a una ejecución de código, denegación de servicio, el impacto en la integridad de los datos y la divulgación de información | |
| Modificada | Alta (8.2) | 0.21% | — | Nvidia DGX A100 Firmware | 4/7/2022 | 17/6/2026 | NVIDIA DGX A100 contiene una vulnerabilidad en SBIOS en el SmmCore, donde un usuario con altos privilegios puede encadenar otra vulnerabilidad a esta vulnerabilidad, causando un desbordamiento de enteros, lo que puede conllevar a una ejecución de código, escalada de privilegios, denegación de servicio, integridad… | |
| Modificada | Alta (8.2) | 0.24% | — | Nvidia DGX A100 Firmware | 4/7/2022 | 17/6/2026 | NVIDIA DGX A100 contiene una vulnerabilidad en SBIOS en el Ofbd, donde un usuario local con altos privilegios puede causar el acceso a un puntero no inicializado, lo que puede conllevar a una ejecución de código, escalada de privilegios, denegación de servicio y divulgación de información. El alcance del impacto puede… | |
| Modificada | Alta (8.2) | 0.24% | — | Nvidia DGX A100 Firmware | 2/7/2022 | 17/6/2026 | NVIDIA DGX A100 contiene una vulnerabilidad en SBIOS en la BiosCfgTool, donde un usuario local con altos privilegios puede leer y escribir más allá de los límites previstos en la SMRAM, lo que puede conllevar a una ejecución de código, una escalada de privilegios, la denegación de servicio y una divulgación de… | |
| Modificada | Crítica (9.8) | 2.1% | — | Nvidia Nvflare | 1/7/2022 | 17/6/2026 | NVFLARE, versiones anteriores a 2.1.2, contiene una vulnerabilidad en su módulo utils, donde los archivos YAML son cargados por medio de yaml.load() en lugar de yaml.safe_load(). La deserialización de datos no confiables, puede permitir a un atacante no privilegiado en la red causar Ejecución de Código Remota,… | |
| Modificada | Crítica (9.8) | 2.1% | — | Nvidia Nvflare | 1/7/2022 | 17/6/2026 | NVFLARE, versiones anteriores a 2.1.2, contiene una vulnerabilidad en su módulo de implementación de PKI, donde las credenciales de la CA son transportadas por medio de pickle y sin deserialización segura. La deserialización de datos no confiables puede permitir a un atacante de red no privilegiado causar Ejecución de… | |
| Modificada | Media (4.1) | 0.23% | — | Nvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El software NVIDIA vGPU contiene una vulnerabilidad en el Administrador de la GPU Virtual (nvidia.ko), que puede conllevar a un uso de memoria previamente liberada, que a su vez puede causar una denegación de servicio. Este ataque es complejo de llevar a cabo porque el atacante necesita tener control sobre la… | |
| Modificada | Media (5.5) | 0.26% | — | Nvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El software de NVIDIA vGPU contiene una vulnerabilidad en el Administrador de la GPU Virtual (nvidia.ko), en la que un usuario normal no privilegiado puede provocar un consumo no controlado de recursos, lo que puede conllevar a una denegación de servicio | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Display Driver | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape, donde una comprobación inapropiada de la entrada puede causar una denegación de servicio | |
| Modificada | Media (5.5) | 0.29% | — | Nvidia GPU Display Driver | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo de kernel (nvlddmkm.sys) para DxgkDdiEscape, donde una desreferencia del puntero NULL puede conllevar a un bloqueo del sistema | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el manejador de la capa de modo de kernel (nvlddmkm.sys) para DxgkDdiEscape, en la que el producto recibe entradas o datos, pero no comprueba o valida incorrectamente que la entrada presenta las propiedades necesarias para procesar… | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Display Driver | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en la capa del modo kernel (nvlddmkm.sys), en la que el software de administración de la memoria no libera un recurso después de que su vida útil haya terminado, lo que puede conllevar a una denegación de servicio | |
| Modificada | Media (6.1) | 0.27% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el controlador de la capa de modo de núcleo (nvlddmkm.sys) para DxgkDdiEscape, donde el producto recibe entrada o datos, pero no comprueba o valida incorrectamente que la entrada presenta las propiedades necesarias para procesar… | |
| Modificada | Alta (7.1) | 0.30% | — | Nvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa ECC, donde un usuario normal no privilegiado puede causar una escritura fuera de límites, lo que puede conllevar a una denegación de servicio y una manipulación de datos | |
| Modificada | Alta (7.8) | 0.30% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en el controlador de la capa de modo del kernel (nvlddmkm.sys) para DxgkDdiEscape, por la que un usuario normal no privilegiado puede acceder a registros con privilegios de administrador, lo que puede conllevar a una… |