Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

10.165 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux30/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rtnetlink: Validación correcta del atributo IFLA_VF_VLAN_LIST anidado. Se supone que cada atributo dentro de un IFLA_VF_VLAN_LIST anidado es una estructura ifla_vf_vlan_info, por lo que el tamaño de dicho atributo debe ser al menos de sizeof(struct…
ModificadaMedia (5.5)0.24%—Linux KernelDebian Linux24/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tty: n_gsm: requiere CAP_NET_ADMIN para adjuntar el ldisc N_GSM0710. Cualquier usuario sin privilegios puede adjuntar el ldisc N_GSM0710, pero de todos modos requiere CAP_NET_ADMIN para crear una red GSM. Requiere el espacio de nombres inicial…
AnalizadaAlta (7.8)1.6%—GstreamerDebian Linux22/5/202417/6/2026
Vulnerabilidad de ejecución remota de código de desbordamiento de enteros en el análisis de metadatos EXIF de GStreamer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de GStreamer. Se requiere la interacción con esta librería para aprovechar esta vulnerabilidad,…
AnalizadaAlta (7.8)0.22%—Debian LinuxLinux Kernel22/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corrige aún más escrituras fuera de los límites desde debugfs CVE-2021-42327 fue solucionado por: commit f23750b5b3d98653b31d4469592935ef6364ad67 Autor: Thelford Williams Fecha: miércoles 13 de octubre 16:04:13 2021 -0400 drm/amdgpu:…
AnalizadaAlta (7.8)0.26%—Debian LinuxLinux Kernel21/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd: comprueba el número de niveles de enlace cuando se actualiza el parámetro pcie. En el entorno SR-IOV, el valor de pcie_table->num_of_link_levels será 0, y num_of_levels - 1 provocará un índice de matriz fuera de los límites.
AnalizadaAlta (7.8)0.19%—Debian LinuxLinux Kernel21/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corrige un posible punto muerto al liberar mids. Todos los llamadores de release_mid() parecen tener una referencia de @mid, por lo que no hay necesidad de llamar a kref_put(&mid->refcount, __release_mid ) en @servidor->mid_lock…
AnalizadaAlta (7.8)0.25%—Debian LinuxLinux Kernel21/5/202417/6/2026
—
ModificadaAlta (7.8)0.23%—Debian LinuxLinux Kernel21/5/20244/8/2026
—
ModificadaMedia (5.5)0.23%—Linux KernelDebian Linux20/5/20244/8/2026
—
ModificadaMedia (5.5)0.23%—Linux KernelDebian Linux20/5/202417/6/2026
—
ModificadaMedia (5.5)0.23%—Linux KernelDebian Linux20/5/202417/6/2026
—
ModificadaMedia (5.5)0.25%—Linux KernelDebian Linux20/5/202417/6/2026
—
ModificadaMedia (5.5)0.24%—Linux KernelDebian Linux20/5/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: cpu: vuelva a habilitar las mitigaciones de CPU de forma predeterminada para arquitecturas !X86. Cambie el nombre de x86 a CPU_MITIGATION, defínalo en código genérico y fuércelo para todas las arquitecturas con excepción de x86. Una confirmación reciente…
ModificadaMedia (5.5)0.21%—Linux KernelDebian Linux20/5/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: riscv: corrige TASK_SIZE en NOMMU de 64 bits En NOMMU, la memoria del espacio de usuario puede provenir de cualquier lugar de la RAM física. La definición actual de TASK_SIZE es incorrecta si existe RAM por encima de 4G, lo que provoca fallos falsos en…
ModificadaMedia (5.5)0.25%—Linux KernelDebian Linux20/5/202417/6/2026
—
ModificadaAlta (8.8)0.38%—Linux KernelDebian Linux20/5/20244/8/2026
—
ModificadaAlta (7.1)0.24%—Linux KernelDebian Linux20/5/20244/8/2026
—
ModificadaMedia (5.5)0.24%—Linux KernelDebian Linux20/5/20244/8/2026
—
ModificadaCrítica (9.1)1.4%—Linux KernelDebian Linux20/5/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: net/mlx5: vincular correctamente nuevas reglas fs al árbol. Anteriormente, add_rule_fg solo agregaba reglas recién creadas desde el identificador al árbol cuando tenían un recuento de 1. Por otro lado Por otro lado, create_flow_handle se esfuerza por…
ModificadaMedia (5.5)0.26%—Linux KernelDebian Linux20/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ena: soluciona el comportamiento incorrecto sin descriptor. ENA tiene dos tipos de colas TX: - colas que solo procesan paquetes TX que llegan desde la pila de red - colas que solo procesan paquetes TX reenviados a mediante instrucciones…
ModificadaAlta (8.8)1.2%—Linux KernelDebian Linux20/5/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: kprobes: soluciona un posible problema de use after free en el registro de kprobe Al descargar un módulo, su estado cambia MODULE_STATE_LIVE -> MODULE_STATE_GOING -> MODULE_STATE_UNFORMED. Cada cambio llevará un tiempo. `is_module_text_address()` y…
ModificadaMedia (5.5)0.26%—Linux KernelDebian Linux20/5/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/client: Protege completamente los modos[] con dev->mode_config.mutex. La matriz modes[] contiene punteros a los modos en las listas de modos de los conectores, que están protegidos por dev- >mode_config.mutex. Por lo tanto, necesitamos…
AnalizadaMedia (5.5)0.27%—Linux KernelDebian LinuxFedoraproject Fedora19/5/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dyndbg: corrige el antiguo BUG_ON en >control parser. Corrige un BUG_ON de 2009. Incluso si parece "unreachable" (realmente no lo miré), asegurémonos eliminándolo. haciendo pr_err y devuelve -EINVAL en su lugar.
ModificadaMedia (5.5)0.23%—Linux KernelDebian Linux19/5/202417/6/2026
—
ModificadaMedia (5.5)0.21%—Linux KernelDebian Linux19/5/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: pstore/zone: agregue una verificación de puntero null a psz_kmsg_read kasprintf() devuelve un puntero a la memoria asignada dinámicamente que puede ser NULL en caso de falla. Asegúrese de que la asignación haya sido exitosa verificando la validez del…