Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.25% | — | Nvidia Jetson Linux | 30/6/2021 | 17/6/2026 | El cargador de arranque contiene una vulnerabilidad en NVIDIA MB2 en la que un posible desbordamiento de la pila podría causar una corrupción de los metadatos de la pila, lo que podría conllevar a una ejecución de código arbitraria, denegación de servicio y una divulgación de información durante el arranque seguro | |
| Modificada | Media (6.7) | 0.24% | — | Nvidia Jetson Linux | 30/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en el servicio HDCP TA donde falta la comprobación de límites en el comando 10. La longitud de un parámetro del búfer I/O no es comprobada, lo que podría conllevar a una corrupción de memoria | |
| Modificada | Media (6.7) | 0.24% | — | Nvidia Jetson Linux | 30/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en el servicio HDCP TA donde falta la comprobación de límites en el comando 11. La restricción inapropiada de las operaciones dentro de los límites de un búfer de memoria podría conllevar a una divulgación de información, la denegación de servicio o la escalada de privilegios | |
| Modificada | Media (6.7) | 0.24% | — | Nvidia Jetson Linux | 30/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en el servicio HDCP TA donde falta la comprobación de límites en el comando 9. La restricción inapropiada de las operaciones dentro de los límites de un búfer de memoria podría conllevar a una escalada de privilegios, la divulgación de información y una denegación de servicio | |
| Modificada | Media (6.7) | 0.24% | — | Nvidia Jetson Linux | 30/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en el servicio HDCP TA donde falta la comprobación de límites en el comando 5. La restricción inapropiada de las operaciones dentro de los límites de un búfer de memoria podría conllevar a una denegación de servicio, una escalada de privilegios y la divulgación de información | |
| Modificada | Media (6.7) | 0.25% | — | Nvidia Jetson Linux | 30/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en todas las aplicaciones confiables (TAs) donde la cookie de la pila no fue aleatoria, lo que podría resultar en un desbordamiento del búfer en la región stack de la memoria, conllevando a una denegación de servicio, escalada de privilegios y divulgación de información | |
| Modificada | Media (6.7) | 0.24% | — | Nvidia Jetson Linux | 30/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en los manejadores de comandos donde la longitud de los búferes de entrada no es verificada. Esta vulnerabilidad puede causar una corrupción de la memoria, lo que puede conllevar a una divulgación de información, escalada de privilegios y una denegación de servicio | |
| Modificada | Media (6) | 0.25% | — | Nvidia Jetson Linux | 30/6/2021 | 17/6/2026 | Trusty trusted Linux kernel (TLK) contiene una vulnerabilidad en el kernel TLK de NVIDIA en la que la falta de endurecimiento de la pila podría causar desbordamientos de pila, lo que podría conllevar a una divulgación de información y denegación de servicio | |
| Modificada | Alta (8.3) | 0.90% | — | Nvidia Geforce Experience | 25/6/2021 | 17/6/2026 | NVIDIA GeForce Experience, en todas las versiones anteriores a la 3.23, contiene una vulnerabilidad en el flujo de inicio de sesión cuando un usuario intenta iniciar la sesión utilizando un navegador, mientras, al mismo tiempo, se carga cualquier otra página web en otras pestañas del mismo navegador. En esta… | |
| Modificada | Baja (2.3) | 0.20% | — | Nvidia Jetson Linux | 22/6/2021 | 17/6/2026 | El cargador de arranque contiene una vulnerabilidad en NVIDIA MB2, que puede causar un fallo de tipo free-the-wrong-heap, lo que podría conllevar a una denegación de servicio limitada | |
| Modificada | Baja (2.3) | 0.20% | — | Nvidia Jetson Linux | 22/6/2021 | 17/6/2026 | El cargador de arranque contiene una vulnerabilidad en la configuración de los permisos de acceso donde el software no autorizado podría sobrescribir el código NVIDIA MB2, lo que podría resultar en una denegación de servicio limitada | |
| Modificada | Media (4.2) | 0.18% | — | Nvidia Jetson Linux | 22/6/2021 | 17/6/2026 | Trusty TLK contiene una vulnerabilidad en su configuración de permisos de acceso en la que no restringe adecuadamente el acceso a un recurso de un usuario con privilegios locales, lo que podría dar lugar a una divulgación de información limitada, un bajo riesgo de modificación de los datos y una denegación de servicio… | |
| Modificada | Media (6.7) | 0.26% | — | Nvidia Jetson Linux | 22/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en el protocolo NVIDIA OTE que está presente en todos los AT. Una deserialización incorrecta del flujo de mensajes permite a un atacante utilizar la AC maliciosa que ejecuta el usuario para provocar el desbordamiento del búfer, lo que puede llevar a la divulgación de información y a… | |
| Modificada | Media (4.4) | 0.30% | — | Nvidia Jetson Linux | 22/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en TSEC TA que deserializa los mensajes entrantes incluso aunque el TSEC TA no exponga ningún comando. Esta vulnerabilidad podría permitir a un atacante explotar el deserializador para impactar en la ejecución de código, causando divulgación de información | |
| Modificada | Media (5.5) | 0.19% | — | Nvidia Jetson Linux | 22/6/2021 | 17/6/2026 | Trusty TLK contiene una vulnerabilidad en el kernel de NVIDIA TLK donde un desbordamiento de enteros en la función tz_map_shared_mem puede omitir las comprobaciones de límites, lo que podría conllevar a una denegación de servicio | |
| Modificada | Media (5.5) | 0.18% | — | Nvidia Jetson Linux | 22/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en la función del kernel NVIDIA TLK en la que la falta de comprobaciones permite la explotación de un desbordamiento de enteros a través de una llamada específica del SMC que es activada por el usuario, lo que puede llevar a una denegación de servicio | |
| Modificada | Media (5.5) | 0.19% | — | Nvidia Jetson Linux | 22/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en la función del kernel NVIDIA TLK en la que la falta de comprobaciones permite la explotación de un desbordamiento de enteros a través de una llamada específica del SMC que es activada por el usuario, lo que puede llevar a una denegación de servicio | |
| Modificada | Alta (7.8) | 0.26% | — | Nvidia Jetson Linux | 22/6/2021 | 17/6/2026 | El controlador Trusty (el Sistema Operativo confiable producido por NVIDIA para los dispositivos Jetson) contiene una vulnerabilidad en el código de análisis de mensajes del protocolo OTE de NVIDIA en la que un desbordamiento de enteros en el cálculo del tamaño de malloc() conlleva un desbordamiento del búfer en la… | |
| Modificada | Media (5) | 0.26% | — | Nvidia Jetson Linux | 21/6/2021 | 17/6/2026 | Trusty contiene una vulnerabilidad en el código de análisis de mensajes del protocolo NVIDIA OTE, que está presente en todas las TA. Una comprobación de límites incorrecta puede permitir a un usuario local, a través de un cliente malicioso, acceder a la memoria de la pila de la TrustZone, lo que puede conducir a la… | |
| Modificada | Alta (7.8) | 0.24% | — | Nvidia Jetson Linux | 21/6/2021 | 17/6/2026 | El gestor de arranque contiene una vulnerabilidad en NVIDIA TegraBoot en la que un potencial desbordamiento de heap podría permitir a un atacante controlar toda la RAM después del bloque de heap, lo que llevaría a una denegación de servicio o a la ejecución de código | |
| Modificada | Media (6.7) | 0.21% | — | Nvidia Jetson Linux | 21/6/2021 | 17/6/2026 | La ARM TrustZone Technology en la que se basa Trusty contiene una vulnerabilidad en la configuración de los permisos de acceso en la que la porción de la DRAM reservada para TrustZone es mapeada por TLK con permisos de lectura, escritura y ejecución, lo que da acceso de escritura al código y a los datos del kernel… | |
| Modificada | Media (6.7) | 0.21% | — | Nvidia Jetson Linux | 21/6/2021 | 17/6/2026 | Trusty TLK contiene una vulnerabilidad en el kernel de NVIDIA TLK en la que un desbordamiento de enteros en el cálculo del tamaño de calloc puede hacer que la multiplicación de count y size se desborde, lo que podría conllevar desbordamientos de la pila | |
| Modificada | Media (5.5) | 0.24% | — | Nvidia Virtual GPU Manager | 29/4/2021 | 17/6/2026 | El controlador NVIDIA vGPU contiene una vulnerabilidad en Virtual GPU Manager (plugin vGPU), que podría permitir a un atacante recuperar información que podría conllevar a una omisión de Address Space Layout Randomization (ASLR). Esto afecta a vGPU versión 12.x (versiones anteriores a la 12.2), versiones 11.x… | |
| Modificada | Alta (7.1) | 0.22% | — | Nvidia Virtual GPU Manager | 29/4/2021 | 17/6/2026 | El controlador NVIDIA vGPU contiene una vulnerabilidad en Virtual GPU Manager (plugin vGPU) donde permite a invitados controlar recursos no autorizados, lo que puede conllevar a una pérdida de integridad y confidencialidad o a una divulgación de información. Esto afecta a vGPU versión 12.x (anteriores a 12.2),… | |
| Modificada | Alta (7.3) | 0.24% | — | Nvidia Virtual GPU Manager | 29/4/2021 | 17/6/2026 | El controlador NVIDIA vGPU contiene una vulnerabilidad en Virtual GPU Manager (plugin vGPU), donde se presenta la posibilidad de escribir en una ubicación de memoria compartida y manipular los datos después de que los datos se presentan han sido validados, lo que puede conllevar a una denegación de servicio y la… |