Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
10.008 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 0.20% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nf_tables: corrige una posible ejecución de datos en __nft_flowtable_type_get() nft_unregister_flowtable_type() dentro de nf_flow_inet_module_exit() puede coincidir con __nft_flowtable_type_get() dentro de nf_tables_newflowtable(). Y no hay… | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nf_tables: descartar actualización del indicador de tabla con eliminación pendiente de la cadena base. La cancelación del registro del gancho se difiere hasta la fase de confirmación; lo mismo ocurre con las actualizaciones del gancho activadas… | |
| Modificada | Alta (7.1) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.18% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: bpf, sockmap: Evitar el punto muerto de inversión de bloqueo en la eliminación del mapa elem syzkaller comenzó a usar corpus donde un programa de seguimiento BPF elimina elementos de un mapa sockmap/sockhash. Debido a que los programas de seguimiento… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.3) | 0.61% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.8) | 0.28% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: ipv6: Se corrigió la recursividad infinita en fib6_dump_done(). syzkaller informó infinitas llamadas recursivas de fib6_dump_done() durante la destrucción del socket netlink. [1] Desde el registro, syzkaller envió un mensaje AF_UNSPEC RTM_GETROUTE y… | |
| Modificada | Media (5.5) | 0.69% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: of:dynamic: Sincronizar of_changeset_destroy() con las eliminaciones de devlink En la siguiente secuencia: 1) of_platform_depopulate() 2) of_overlay_remove() Durante el paso 1, los dispositivos se destruyen y los devlinks son remoto. Durante el paso 2,… | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | — | |
| Analizada | Alta (7.1) | 0.27% | — | Linux KernelDebian Linux | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: riscv: proceso: corregir la fuga de gp del kernel. Los registros secundarios representan los registros que están activos para el nuevo hilo en el contexto del usuario. Para un subproceso del kernel, childregs->gp nunca se usa ya que switch_to no toca… | |
| Modificada | Alta (7.8) | 0.27% | — | Debian LinuxLinux Kernel | 19/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: cliente: corrige UAF potencial en cifs_stats_proc_show() Omita las sesiones que se están eliminando (estado == SES_EXITING) para evitar UAF. | |
| Analizada | Alta (7.8) | 0.24% | — | Debian LinuxLinux Kernel | 19/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: cliente: corrige UAF potencial en cifs_dump_full_key() Omita las sesiones que se están eliminando (estado == SES_EXITING) para evitar UAF. | |
| Modificada | Alta (7.8) | 0.58% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | — | |
| Analizada | Media (6.4) | 0.73% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.1) | 0.26% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | — | |
| Modificada | Media (4.7) | 0.19% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: eeprom: at24: corrige la condición de ejecución por corrupción de memoria. Si no se puede acceder a la eeprom, se registrará un dispositivo nvmem, la lectura fallará y el dispositivo se apagará. Si otro controlador accede al dispositivo nvmem después del… | |
| Modificada | Alta (7.8) | 0.25% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: irqchip/gic-v3-its: Evitar el double free en caso de error. La ruta de manejo de errores en its_vpe_irq_domain_alloc() provoca un double free cuando its_vpe_init() falla después de asignar exitosamente al menos una interrupción. Esto sucede porque… | |
| Modificada | Crítica (9.1) | 1.2% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: iwlwifi: dbg-tlv: asegurar terminación NUL. El iwl_fw_ini_debug_info_tlv se usa como una cadena, por lo que debemos asegurarnos de que la cadena termine correctamente antes de usarla. | |
| Analizada | Alta (7.5) | 0.82% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: powerpc/powernv: agregue una verificación de puntero null en opal_powercap_init() kasprintf() devuelve un puntero a la memoria asignada dinámicamente que puede ser NULL en caso de fallo. | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/bridge: tpd12s015: Eliminar anotación __exit con errores para eliminar función Con tpd12s015_remove() marcado con __exit, esta función se descarta cuando el controlador se compila como integrado. El resultado es que cuando el controlador se… | |
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ACPI: vídeo: comprueba si hay errores al buscar el dispositivo de retroiluminación principal. Si la llamada acpi_get_parent() en acpi_video_dev_register_backlight() fallo, por ejemplo, porque acpi_ut_acquire_mutex() fallo dentro de acpi_get_parent),… | |
| Modificada | Alta (7.8) | 0.25% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amd/pm: corrige una double free en si_dpm_init Cuando fallo la asignación de adev->pm.dpm.dyn_state.vddc_dependency_on_dispclk.entries, se llama a amdgpu_free_extended_power_table para liberar algunos campos de adev. Sin embargo, cuando el flujo… | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: powerpc/powernv: agregue una verificación de puntero null a scom_debug_init_one() kasprintf() devuelve un puntero a la memoria asignada dinámicamente que puede ser NULL en caso de fallo. Agregue una verificación de puntero null y suelte 'ent' para evitar… | |
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: powerpc/powernv: añadir una verificación de puntero nulo en opal_event_init() kasprintf() devuelve un puntero a la memoria asignada dinámicamente que puede ser NULL en caso de fallo. |