Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

10.165 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.1)0.66%—Mongodb PymongoDebian Linux5/6/202417/6/2026
Una lectura fuera de los límites en el módulo 'bson' de PyMongo 4.6.2 o anterior permite la deserialización de BSON mal formado proporcionado por un servidor para generar una excepción que puede contener memoria de aplicación arbitraria.
AnalizadaMedia (5.9)0.81%—Webmproject LibvpxDebian Linux3/6/202417/6/2026
Existen desbordamientos de enteros en libvpx en versiones anteriores a la 1.14.1. Llamar a vpx_img_alloc() con un valor grande del parámetro d_w, d_h o align puede provocar desbordamientos de enteros en los cálculos de tamaños y compensaciones del búfer y algunos campos de la estructura vpx_image_t devuelta pueden no…
ModificadaMedia (5.5)0.50%—Linux KernelDebian Linux3/6/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fs/9p: solo traduce permisos RWX para 9P2000 simple. Se permite el paso de basura en bits permanentes de 9P2000 simple, lo que hace que pueda establecer (entre otros) el bit suid. Probablemente esta no era la intención, ya que los bits extendidos de…
ModificadaAlta (7.1)0.29%—Linux KernelDebian Linux3/6/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/vmwgfx: corrige lecturas no válidas en eventos señalizados de valla establezca correctamente la longitud de drm_event al tamaño de la estructura que realmente se utiliza. La longitud de drm_event se configuró en la estructura principal en lugar de…
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: octeontx2-af: evitar lecturas uno por uno desde el espacio de usuario Intentamos acceder al recuento + 1 byte desde el espacio de usuario con memdup_user (búfer, recuento + 1). Sin embargo, el espacio de usuario solo proporciona un búfer de bytes de…
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tipc: soluciona un posible memleak en tipc_buf_append __skb_linearize() no libera el skb cuando falla, así que mueve '*buf = NULL' después de __skb_linearize(), para que el skb se puede liberar en la ruta de error.
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: KVM: arm64: vgic-v2: Verifique vCPU que no sea NULL en vgic_v2_parse_attr() vgic_v2_parse_attr() es responsable de encontrar la vCPU que coincida con el CPUID proporcionado por el usuario, que (de curso) puede no ser válido. Si el ID no es válido,…
AnalizadaMedia (4.4)0.26%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firewire: ohci: enmascara las interrupciones de reinicio del bus entre ISR y la mitad inferior. En el controlador de interrupciones FireWire OHCI, si se ha producido una interrupción de reinicio del bus, enmascara las interrupciones de reinicio del bus…
AnalizadaMedia (5.5)0.27%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: phonet: corrige la asignación de skb de rtm_phonet_notify() fill_route() almacena tres componentes en el skb: - struct rtmsg - RTA_DST (u8) - RTA_OIF (u32) Por lo tanto, rtm_phonet_notify() debería usar NLMSG_ALIGN(tamañode(struct rtmsg)) +…
ModificadaMedia (5.5)0.24%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: nl80211: no liberar la regla de fusión NULL Si el análisis falla, podemos desreferenciar un puntero NULL aquí.
ModificadaAlta (7.8)0.25%—Linux KernelDebian Linux30/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: pinctrl: core: eliminar incorrecto gratis en pinctrl_enable() La estructura "pctldev" está asignada en devm_pinctrl_register_and_init(). Es un puntero administrado por devm_ que se libera mediante devm_pinctrl_dev_release(), por lo que liberarlo en…
ModificadaMedia (5.5)0.23%—Linux KernelDebian Linux30/5/202417/6/2026
—
AnalizadaAlta (7.8)0.29%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bna: asegúrese de que el buf copiado tenga terminación NUL. Actualmente, asignamos un búfer del kernel de tamaño nbytes y copiamos nbytes del espacio de usuario a ese búfer. Más adelante, usamos sscanf en este búfer pero no nos aseguramos de que la…
ModificadaMedia (5.5)0.29%—Linux KernelDebian Linux30/5/20244/8/2026
—
ModificadaMedia (5.5)0.90%—Linux KernelDebian Linux30/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: core: rechazar skb_copy(_expand) para fraglist GSO skbs Los skbs SKB_GSO_FRAGLIST no deben linealizarse; de lo contrario, dejarán de ser válidos. Devuelve NULL si dicho skb se pasa a skb_copy o skb_copy_expand, para evitar un bloqueo en una…
AnalizadaMedia (5.5)0.21%—Linux KernelDebian Linux30/5/202417/6/2026
—
ModificadaAlta (7.1)0.73%—Linux KernelDebian Linux30/5/202417/6/2026
—
ModificadaCrítica (9.3)0.66%—Debian LinuxLinux Kernel30/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: Controladores: hv: vmbus: páginas de fuga si falla set_memory_encrypted() En máquinas virtuales CoCo, es posible que el host que no es de confianza provoque que set_memory_encrypted() o set_memory_decrypted() falle de manera que se produzca un error se…
ModificadaMedia (5.5)0.33%—Linux KernelDebian Linux30/5/202417/6/2026
—
ModificadaAlta (7.8)0.61%—Linux KernelDebian Linux30/5/20244/8/2026
—
AnalizadaMedia (5.5)0.27%—Linux KernelDebian Linux30/5/202417/6/2026
—
ModificadaAlta (7.8)1.3%💥 PoCLinux KernelDebian Linux30/5/20244/8/2026
—
ModificadaAlta (7.1)0.31%—Linux KernelDebian Linux30/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: corrige el acceso fuera de los límites en ops_init net_alloc_generic es llamado por net_alloc, que se llama sin ningún bloqueo. Lee max_gen_ptrs, que se modifica en pernet_ops_rwsem. Se lee dos veces, primero para asignar una matriz y luego para…
AnalizadaMedia (5.5)0.27%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: sunxi-ng: h6: CPUX reparent durante el cambio de velocidad de CPUX de PLL. Mientras que el cambio de velocidad de reloj de CPUX de PLL cuando la CPU se está ejecutando, funciona en la gran mayoría de los casos, de vez en cuando provoca…
ModificadaMedia (5.5)0.26%—Linux KernelDebian Linux30/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: i40e: se puede usar vf sin inicializar en esta función advertencia Para corregir la regresión introducida por el commit 52424f974bc5, que hace que los servidores se cuelguen con mucha dificultad para reproducir condiciones con restablecimientos de…