Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
10.165 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 30/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rtnetlink: Validación correcta del atributo IFLA_VF_VLAN_LIST anidado. Se supone que cada atributo dentro de un IFLA_VF_VLAN_LIST anidado es una estructura ifla_vf_vlan_info, por lo que el tamaño de dicho atributo debe ser al menos de sizeof(struct… | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 24/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tty: n_gsm: requiere CAP_NET_ADMIN para adjuntar el ldisc N_GSM0710. Cualquier usuario sin privilegios puede adjuntar el ldisc N_GSM0710, pero de todos modos requiere CAP_NET_ADMIN para crear una red GSM. Requiere el espacio de nombres inicial… | |
| Analizada | Alta (7.8) | 1.6% | — | GstreamerDebian Linux | 22/5/2024 | 17/6/2026 | Vulnerabilidad de ejecución remota de código de desbordamiento de enteros en el análisis de metadatos EXIF de GStreamer. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en instalaciones afectadas de GStreamer. Se requiere la interacción con esta librería para aprovechar esta vulnerabilidad,… | |
| Analizada | Alta (7.8) | 0.22% | — | Debian LinuxLinux Kernel | 22/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: corrige aún más escrituras fuera de los límites desde debugfs CVE-2021-42327 fue solucionado por: commit f23750b5b3d98653b31d4469592935ef6364ad67 Autor: Thelford Williams Fecha: miércoles 13 de octubre 16:04:13 2021 -0400 drm/amdgpu:… | |
| Analizada | Alta (7.8) | 0.26% | — | Debian LinuxLinux Kernel | 21/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd: comprueba el número de niveles de enlace cuando se actualiza el parámetro pcie. En el entorno SR-IOV, el valor de pcie_table->num_of_link_levels será 0, y num_of_levels - 1 provocará un índice de matriz fuera de los límites. | |
| Analizada | Alta (7.8) | 0.19% | — | Debian LinuxLinux Kernel | 21/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: client: corrige un posible punto muerto al liberar mids. Todos los llamadores de release_mid() parecen tener una referencia de @mid, por lo que no hay necesidad de llamar a kref_put(&mid->refcount, __release_mid ) en @servidor->mid_lock… | |
| Analizada | Alta (7.8) | 0.25% | — | Debian LinuxLinux Kernel | 21/5/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.23% | — | Debian LinuxLinux Kernel | 21/5/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: cpu: vuelva a habilitar las mitigaciones de CPU de forma predeterminada para arquitecturas !X86. Cambie el nombre de x86 a CPU_MITIGATION, defínalo en código genérico y fuércelo para todas las arquitecturas con excepción de x86. Una confirmación reciente… | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: riscv: corrige TASK_SIZE en NOMMU de 64 bits En NOMMU, la memoria del espacio de usuario puede provenir de cualquier lugar de la RAM física. La definición actual de TASK_SIZE es incorrecta si existe RAM por encima de 4G, lo que provoca fallos falsos en… | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | — | |
| Modificada | Alta (8.8) | 0.38% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.1) | 0.24% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | — | |
| Modificada | Crítica (9.1) | 1.4% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: net/mlx5: vincular correctamente nuevas reglas fs al árbol. Anteriormente, add_rule_fg solo agregaba reglas recién creadas desde el identificador al árbol cuando tenían un recuento de 1. Por otro lado Por otro lado, create_flow_handle se esfuerza por… | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ena: soluciona el comportamiento incorrecto sin descriptor. ENA tiene dos tipos de colas TX: - colas que solo procesan paquetes TX que llegan desde la pila de red - colas que solo procesan paquetes TX reenviados a mediante instrucciones… | |
| Modificada | Alta (8.8) | 1.2% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: kprobes: soluciona un posible problema de use after free en el registro de kprobe Al descargar un módulo, su estado cambia MODULE_STATE_LIVE -> MODULE_STATE_GOING -> MODULE_STATE_UNFORMED. Cada cambio llevará un tiempo. `is_module_text_address()` y… | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/client: Protege completamente los modos[] con dev->mode_config.mutex. La matriz modes[] contiene punteros a los modos en las listas de modos de los conectores, que están protegidos por dev- >mode_config.mutex. Por lo tanto, necesitamos… | |
| Analizada | Media (5.5) | 0.27% | — | Linux KernelDebian LinuxFedoraproject Fedora | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dyndbg: corrige el antiguo BUG_ON en >control parser. Corrige un BUG_ON de 2009. Incluso si parece "unreachable" (realmente no lo miré), asegurémonos eliminándolo. haciendo pr_err y devuelve -EINVAL en su lugar. | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: pstore/zone: agregue una verificación de puntero null a psz_kmsg_read kasprintf() devuelve un puntero a la memoria asignada dinámicamente que puede ser NULL en caso de falla. Asegúrese de que la asignación haya sido exitosa verificando la validez del… |