Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.33% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa de modo del kernel, en la que un usuario normal no privilegiado puede causar una lectura fuera de límites, lo que puede conllevar a una denegación de servicio y una divulgación de información | |
| Modificada | Alta (8.5) | 1.6% | — | Nvidia GPU Display DriverNvidia Virtual GPU | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU NVIDIA para Windows contiene una vulnerabilidad en el controlador de modo de usuario de DirectX11 (nvwgf2um/x.dll), donde un atacante no autorizado en la red puede causar una escritura fuera de límites mediante un shader especialmente diseñado, lo que puede conllevar a una… | |
| Modificada | Crítica (9.9) | 1.1% | — | Nvidia Virtual GPUNvidia GPU Display Driver | 17/5/2022 | 17/6/2026 | El controlador de pantalla de la GPU de NVIDIA para Windows y Linux contiene una vulnerabilidad en la capa del modo del kernel, en la que un usuario normal no privilegiado en la red puede causar una escritura fuera de límites mediante un sombreador especialmente diseñado, lo que puede conllevar a una ejecución de… | |
| Modificada | Media (6.8) | 0.28% | — | Nvidia Omniverse CacheNvidia Omniverse Nucleus | 29/4/2022 | 17/6/2026 | NVIDIA Omniverse Nucleus y Cache contienen una vulnerabilidad en su configuración de OpenSSL, donde un atacante con acceso físico al sistema puede causar la ejecución de código arbitrario que puede impactar en la confidencialidad, integridad y disponibilidad | |
| Modificada | Media (5) | 0.21% | — | Nvidia Jetson Linux | 27/4/2022 | 17/6/2026 | El paquete de controladores de NVIDIA Jetson para Linux contiene una vulnerabilidad en la función Cboot ext4_mount, en la que una validación insuficiente de los datos no fiables puede permitir a un atacante local con muchos privilegios provocar un desbordamiento de enteros. Esta vulnerabilidad difícil de explotar… | |
| Modificada | Media (4.6) | 0.25% | — | Nvidia Jetson Linux | 27/4/2022 | 17/6/2026 | El paquete de controladores de NVIDIA Jetson para Linux contiene una vulnerabilidad en la función Cboot blob_decompress, en la que una validación insuficiente de los datos que no son de confianza puede permitir a un atacante local con privilegios elevados provocar un desbordamiento del búfer de memoria, lo que puede… | |
| Modificada | Media (5.7) | 0.25% | — | Nvidia Jetson Linux | 27/4/2022 | 17/6/2026 | El paquete de controladores de NVIDIA Jetson para Linux contiene una vulnerabilidad en la función Cboot ext4_read_file, en la que una validación insuficiente de los datos que no son de confianza puede permitir a un atacante local con muchos privilegios provocar un desbordamiento de enteros, lo que puede dar lugar a la… | |
| Modificada | Media (5.6) | 0.32% | — | Nvidia Jetson Linux | 27/4/2022 | 17/6/2026 | El paquete de controladores de NVIDIA Jetson Linux contiene una vulnerabilidad en el módulo Cboot tegrabl_cbo.c, donde, si TFTP está habilitado, un atacante local con privilegios elevados puede provocar un desbordamiento del búfer de memoria, lo que puede conducir a la ejecución de código, pérdida de integridad,… | |
| Modificada | Media (5.6) | 0.27% | — | Nvidia Jetson Linux | 27/4/2022 | 17/6/2026 | El paquete de controladores de NVIDIA Jetson para Linux contiene una vulnerabilidad en el módulo Cboot tegrabl_cbo.c, en el que una validación insuficiente de los datos que no son de confianza puede permitir a un atacante local con privilegios elevados provocar un desbordamiento del búfer de memoria, lo que puede… | |
| Modificada | Alta (7.8) | 2.1% | — | Nvidia Cuda Toolkit | 29/3/2022 | 17/6/2026 | NVIDIA CUDA Toolkit SDK contiene una vulnerabilidad de desbordamiento de enteros en cuobjdump.Para explotar esta vulnerabilidad, un atacante remoto requeriría que un usuario local descargara un archivo especialmente diseñado y corrupto y ejecutara localmente cuobjdump contra el archivo. Este ataque puede conllevar a… | |
| Modificada | Media (6.3) | 17% | — | Nvidia Data Center GPU Manager | 24/3/2022 | 17/6/2026 | NVIDIA DCGM contiene una vulnerabilidad en nvhostengine, donde un usuario de la red puede causar la detección de condiciones de error sin acción, lo que puede conllevar a una ejecución de código limitada, alguna denegación de servicio, escalada de privilegios e impactos limitados en la confidencialidad e integridad de… | |
| Modificada | Alta (7.5) | 1.1% | — | Nvidia Federated Learning Application Runtime Environment | 17/3/2022 | 17/6/2026 | NVIDIA FLARE contiene una vulnerabilidad en la interfaz de administración, en la que un atacante no autorizado puede causar la Asignación de Recursos sin Límites o Estrangulamiento, lo que puede conllevar a causar que el sistema no esté disponible | |
| Modificada | Alta (7.6) | 0.41% | — | Nvidia Jetson Linux | 11/3/2022 | 17/6/2026 | Las distribuciones de NVIDIA de Jetson Linux contienen una vulnerabilidad en la que un error en la configuración de IOMMU puede permitir a un atacante no privilegiado con acceso físico a la placa el acceso directo de lectura/escritura a todo el espacio de direcciones del sistema mediante el bus PCI. Tal ataque podría… | |
| Modificada | Media (5.4) | 0.32% | — | Nvidia License System | 15/2/2022 | 17/6/2026 | NVIDIA License System contiene una vulnerabilidad en los scripts de instalación del dispositivo virtual DLS, donde un usuario en una red después de iniciar sesión en el portal puede acceder a las credenciales de otros usuarios, permitiéndoles alcanzar privilegios escalados, resultando en un impacto limitado tanto en… | |
| Modificada | Media (5.5) | 0.19% | — | Nvidia Cloud Gaming Virtual GPUNvidia Virtual GPU | 7/2/2022 | 17/6/2026 | El software vGPU de NVIDIA contiene una vulnerabilidad en el Administrador de la GPU Virtual (nvidia.ko), donde un usuario del Sistema Operativo invitado puede causar una tormenta de interrupciones de la GPU en el host del hipervisor, conllevando a una denegación de servicio | |
| Modificada | Media (5.5) | 0.21% | — | Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+5 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Windows contiene una vulnerabilidad en el manejador de la capa del modo kernel (nvlddmkm.sys) para las IOCTL privadas en la que una desreferencia del puntero NULL en el kernel, creada dentro del código del modo de usuario, puede conllevar a una denegación de servicio en forma de bloqueo… | |
| Modificada | Media (6.1) | 0.23% | — | Nvidia GeforceNvidia GPU Display DriverNvidia NVSNvidia Quadro+2 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el paquete de controladores del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar a una… | |
| Modificada | Media (6.1) | 0.23% | — | Nvidia Cloud Gaming GuestNvidia GeforceNvidia GPU Display DriverNvidia NVS+4 | 7/2/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador del kernel, donde el manejo inapropiado de permisos o privilegios insuficientes puede permitir a un usuario local no privilegiado un acceso de escritura limitado a la memoria protegida, lo que puede conllevar una denegación de servicio | |
| Modificada | Crítica (9.3) | 1.7% | — | Nvidia Omniverse Launcher | 2/2/2022 | 17/6/2026 | NVIDIA Omniverse Launcher contiene una vulnerabilidad de tipo Cross-Origin Resource Sharing (CORS) que puede permitir a un atacante remoto no privilegiado, si consigue que el usuario navegue por un sitio malicioso, adquirir tokens de acceso que le permitan acceder a recursos en otros dominios de seguridad, lo que… | |
| Modificada | Media (4.7) | 0.19% | — | Nvidia Shield Experience | 18/1/2022 | 17/6/2026 | El controlador del kernel de NVIDIA Tegra contiene una vulnerabilidad en NVHost, en la que una condición de carrera específica puede conllevar a una desreferencia de puntero null, lo que puede conllevar a un reinicio del sistema | |
| Modificada | Media (5.5) | 0.23% | — | Nvidia Shield Experience | 18/1/2022 | 17/6/2026 | Las distribuciones Linux de NVIDIA contienen una vulnerabilidad en la función TEE_Malloc de TrustZone, en la que un valor de retorno no comprobado que causa una desreferencia de puntero null puede conllevar a una denegación de servicio | |
| Modificada | Alta (7.6) | 0.21% | — | Nvidia Shield Experience | 18/1/2022 | 17/6/2026 | Las imágenes de Android para T210 proporcionadas por NVIDIA contienen una vulnerabilidad en BROM, donde la falta de limitación del acceso a AHB-DMA cuando BROM produce un fallo puede permitir que un atacante no privilegiado con acceso físico cause una denegación de servicio o afecte a la integridad y confidencialidad… | |
| Modificada | Alta (7.8) | 0.30% | — | Nvidia Shield Experience | 18/1/2022 | 17/6/2026 | Las distribuciones de Linux de NVIDIA contienen una vulnerabilidad en la ioctl nvmap, que permite a cualquier usuario con una cuenta local explotar una condición de uso de memoria previamente liberada, conllevando a una escalada de privilegios del código, pérdida de confidencialidad e integridad o denegación de… | |
| Modificada | Media (6.7) | 0.29% | — | Nvidia Shield Experience | 18/1/2022 | 17/6/2026 | El controlador del kernel de NVIDIA Tegra contiene una vulnerabilidad en NVIDIA NVDEC, por la que un usuario con altos privilegios podría leer o escribir en una ubicación de memoria que está fuera de límites previstos del búfer, lo que puede conllevar a una denegación de servicio, una revelación de información, una… | |
| Modificada | Alta (7.8) | 0.30% | — | Nvidia Shield Experience | 18/1/2022 | 17/6/2026 | Las distribuciones del kernel de Linux de NVIDIA contienen una vulnerabilidad en nvmap NVGPU_IOCTL_CHANNEL_SET_ERROR_NOTIFIER, en la que un control de acceso inapropiado puede conllevar a una ejecución de código, un compromiso de la integridad o una denegación de servicio |