Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
10.165 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: maneja el error de búsqueda del árbol de fragmentos en btrfs_relocate_sys_chunks() El caso no controlado en el bucle btrfs_relocate_sys_chunks() es una corrupción, ya que solo podría ser causado por dos condiciones imposibles: - al principio el… | |
| Modificada | Baja (3.3) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: btrfs: enviar: manejar el desbordamiento de la referencia de ruta en el encabezado iterate_inode_ref() Cambie BUG_ON al manejo adecuado de errores si falla la creación del búfer de ruta. Los punteros no se imprimen para no filtrar accidentalmente las… | |
| Modificada | Media (5.5) | 0.21% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: Bluetooth: btintel: corrija el ptr deref nulo en btintel_read_version Si se activa hci_cmd_sync_complete() y skb es NULL, entonces hdev->req_skb es NULL, lo que causará este problema. | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: scsi: lpfc: corrige una posible pérdida de memoria en lpfc_rcv_padisc() La llamada a lpfc_sli4_resume_rpi() en lpfc_rcv_padisc() puede devolver un estado fallido. En tales casos, no se emite elsiocb, no se llama a la finalización y, por lo tanto, se… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bloquear: evitar la división por cero en blk_rq_stat_sum() La expresión dst->nr_samples + src->nr_samples puede tener un valor cero en caso de desbordamiento. Es necesario agregar un cheque para evitar la división por cero. Encontrado por el… | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: fbmon: evita la división por cero en fb_videomode_from_videomode() La expresión htotal * vtotal puede tener un valor cero en caso de desbordamiento. Es necesario evitar la división por cero como en fb_var_to_videomode(). Encontrado por el Centro de… | |
| Analizada | Media (5.3) | 0.97% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: sysv: no llame a sb_bread() con pointers_lock retenido syzbot informa suspensión en contexto atómico en el sistema de archivos SysV [1], porque sb_bread() se llama con rw_spinlock retenido. Un error "write_lock(&pointers_lock) =>… | |
| Analizada | Alta (7.1) | 0.34% | — | Debian LinuxLinux Kernel | 19/5/2024 | 8/10/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: wifi: cfg80211: comprueba más detenidamente el formato A-MSDU Si parece que hay otra subtrama en el A-MSDU pero el encabezado no está completamente ahí, podemos terminar leyendo datos fuera de límites, sólo para descartarlo más tarde. Haga esto un poco… | |
| Modificada | Media (5.5) | 0.32% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nfc: nci: corrigió el valor uninit en nci_dev_up y nci_ntf_packet syzbot informó el siguiente problema de acceso al valor uninit [1][2]: nci_rx_work() analiza y procesa el paquete recibido. Cuando la longitud del payload es cero, cada controlador de tipo… | |
| Modificada | Media (5.8) | 0.26% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tcp: termina correctamente los temporizadores para los sockets del kernel. Recibimos varios informes de syzbot sobre los temporizadores tcp que se activan después de que se han desmantelado las redes correspondientes. Afortunadamente, Josef Bacik pudo… | |
| Modificada | Alta (7.8) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf: Protección contra desbordamiento int para el tamaño de acceso a la pila. Este parche reintroduce la protección contra que el tamaño de acceso a la memoria de la pila sea negativo; el tamaño de acceso puede parecer negativo como resultado de… | |
| Modificada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/rds: corrige la posible desreferencia nula de cp cp podría ser nulo, llamar a cp->cp_conn produciría una desreferencia nula [Simon Horman agrega:] Análisis: * cp es un parámetro de __rds_rdma_map y no es reasignado. * Los siguientes sitios de… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.3) | 0.20% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | — | |
| Modificada | Alta (7) | 0.20% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nf_tables: corrige una posible ejecución de datos en __nft_flowtable_type_get() nft_unregister_flowtable_type() dentro de nf_flow_inet_module_exit() puede coincidir con __nft_flowtable_type_get() dentro de nf_tables_newflowtable(). Y no hay… | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nf_tables: descartar actualización del indicador de tabla con eliminación pendiente de la cadena base. La cancelación del registro del gancho se difiere hasta la fase de confirmación; lo mismo ocurre con las actualizaciones del gancho activadas… | |
| Modificada | Alta (7.1) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.18% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, sockmap: Evitar el punto muerto de inversión de bloqueo en la eliminación del mapa elem syzkaller comenzó a usar corpus donde un programa de seguimiento BPF elimina elementos de un mapa sockmap/sockhash. Debido a que los programas de seguimiento… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.3) | 0.61% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.8) | 0.28% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: ipv6: Se corrigió la recursividad infinita en fib6_dump_done(). syzkaller informó infinitas llamadas recursivas de fib6_dump_done() durante la destrucción del socket netlink. [1] Desde el registro, syzkaller envió un mensaje AF_UNSPEC RTM_GETROUTE y… | |
| Modificada | Media (5.5) | 0.69% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: of:dynamic: Sincronizar of_changeset_destroy() con las eliminaciones de devlink En la siguiente secuencia: 1) of_platform_depopulate() 2) of_overlay_remove() Durante el paso 1, los dispositivos se destruyen y los devlinks son remoto. Durante el paso 2,… | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — |