Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
10.008 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.38% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.1) | 0.24% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | — | |
| Modificada | Crítica (9.1) | 1.4% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: net/mlx5: vincular correctamente nuevas reglas fs al árbol. Anteriormente, add_rule_fg solo agregaba reglas recién creadas desde el identificador al árbol cuando tenían un recuento de 1. Por otro lado Por otro lado, create_flow_handle se esfuerza por… | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ena: soluciona el comportamiento incorrecto sin descriptor. ENA tiene dos tipos de colas TX: - colas que solo procesan paquetes TX que llegan desde la pila de red - colas que solo procesan paquetes TX reenviados a mediante instrucciones… | |
| Modificada | Alta (8.8) | 1.2% | — | Linux KernelDebian Linux | 20/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: kprobes: soluciona un posible problema de use after free en el registro de kprobe Al descargar un módulo, su estado cambia MODULE_STATE_LIVE -> MODULE_STATE_GOING -> MODULE_STATE_UNFORMED. Cada cambio llevará un tiempo. `is_module_text_address()` y… | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 20/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/client: Protege completamente los modos[] con dev->mode_config.mutex. La matriz modes[] contiene punteros a los modos en las listas de modos de los conectores, que están protegidos por dev- >mode_config.mutex. Por lo tanto, necesitamos… | |
| Analizada | Media (5.5) | 0.27% | — | Linux KernelDebian LinuxFedoraproject Fedora | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: dyndbg: corrige el antiguo BUG_ON en >control parser. Corrige un BUG_ON de 2009. Incluso si parece "unreachable" (realmente no lo miré), asegurémonos eliminándolo. haciendo pr_err y devuelve -EINVAL en su lugar. | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: pstore/zone: agregue una verificación de puntero null a psz_kmsg_read kasprintf() devuelve un puntero a la memoria asignada dinámicamente que puede ser NULL en caso de falla. Asegúrese de que la asignación haya sido exitosa verificando la validez del… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: maneja el error de búsqueda del árbol de fragmentos en btrfs_relocate_sys_chunks() El caso no controlado en el bucle btrfs_relocate_sys_chunks() es una corrupción, ya que solo podría ser causado por dos condiciones imposibles: - al principio el… | |
| Modificada | Baja (3.3) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: enviar: manejar el desbordamiento de la referencia de ruta en el encabezado iterate_inode_ref() Cambie BUG_ON al manejo adecuado de errores si falla la creación del búfer de ruta. Los punteros no se imprimen para no filtrar accidentalmente las… | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: Bluetooth: btintel: corrija el ptr deref nulo en btintel_read_version Si se activa hci_cmd_sync_complete() y skb es NULL, entonces hdev->req_skb es NULL, lo que causará este problema. | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: scsi: lpfc: corrige una posible pérdida de memoria en lpfc_rcv_padisc() La llamada a lpfc_sli4_resume_rpi() en lpfc_rcv_padisc() puede devolver un estado fallido. En tales casos, no se emite elsiocb, no se llama a la finalización y, por lo tanto, se… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bloquear: evitar la división por cero en blk_rq_stat_sum() La expresión dst->nr_samples + src->nr_samples puede tener un valor cero en caso de desbordamiento. Es necesario agregar un cheque para evitar la división por cero. Encontrado por el… | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: fbmon: evita la división por cero en fb_videomode_from_videomode() La expresión htotal * vtotal puede tener un valor cero en caso de desbordamiento. Es necesario evitar la división por cero como en fb_var_to_videomode(). Encontrado por el Centro de… | |
| Analizada | Media (5.3) | 0.97% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: sysv: no llame a sb_bread() con pointers_lock retenido syzbot informa suspensión en contexto atómico en el sistema de archivos SysV [1], porque sb_bread() se llama con rw_spinlock retenido. Un error "write_lock(&pointers_lock) =>… | |
| Analizada | Alta (7.1) | 0.34% | — | Debian LinuxLinux Kernel | 19/5/2024 | 8/10/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: comprueba más detenidamente el formato A-MSDU Si parece que hay otra subtrama en el A-MSDU pero el encabezado no está completamente ahí, podemos terminar leyendo datos fuera de límites, sólo para descartarlo más tarde. Haga esto un poco… | |
| Modificada | Media (5.5) | 0.32% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nfc: nci: corrigió el valor uninit en nci_dev_up y nci_ntf_packet syzbot informó el siguiente problema de acceso al valor uninit [1][2]: nci_rx_work() analiza y procesa el paquete recibido. Cuando la longitud del payload es cero, cada controlador de tipo… | |
| Modificada | Media (5.8) | 0.26% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: termina correctamente los temporizadores para los sockets del kernel. Recibimos varios informes de syzbot sobre los temporizadores tcp que se activan después de que se han desmantelado las redes correspondientes. Afortunadamente, Josef Bacik pudo… | |
| Modificada | Alta (7.8) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Protección contra desbordamiento int para el tamaño de acceso a la pila. Este parche reintroduce la protección contra que el tamaño de acceso a la memoria de la pila sea negativo; el tamaño de acceso puede parecer negativo como resultado de… | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/rds: corrige la posible desreferencia nula de cp cp podría ser nulo, llamar a cp->cp_conn produciría una desreferencia nula [Simon Horman agrega:] Análisis: * cp es un parámetro de __rds_rdma_map y no es reasignado. * Los siguientes sitios de… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.3) | 0.20% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | — |