Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
10.008 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.36% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: comprobar/borrar fast rx para cambios de VLAN que no sean 4addr sta Al mover una estación fuera de una VLAN y eliminar la VLAN después, la entrada fast_rx todavía contiene un puntero a netdev de la VLAN, lo que puede causar errores de… | |
| Modificada | Alta (7.1) | 0.23% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: tee: optee: corrige el pánico del kernel causado por un manejo incorrecto de errores. La ruta de error al no poder registrar dispositivos en el bus TEE tiene un error que provoca el pánico del kernel de la siguiente manera: [15.398930] No se puede para… | |
| Modificada | Media (5.5) | 0.62% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: ALSA: usb-audio: deja de analizar bits de canales cuando se encuentran todos los canales. Si un dispositivo de audio USB establece más bits que la cantidad de canales, podría escribir fuera de la matriz del mapa. | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cpumap: Inicializa a cero la estructura xdp_rxq_info antes de ejecutar el programa XDP Cuando ejecutas un programa XDP que está adjunto a una entrada de cpumap, no inicializamos la estructura de datos xdp_rxq_info que se utiliza en xdp_buff que… | |
| Modificada | Media (4.7) | 0.19% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netrom: corrige carreras de datos alrededor de sysctl_net_busy_read Necesitamos proteger al lector que lee el valor de sysctl porque el valor se puede cambiar simultáneamente. | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: ipv6: soluciona una posible fuga de "struct net" en inet6_rtm_getaddr() Parece que si el espacio de usuario proporciona un valor IFA_TARGET_NETNSID correcto pero no los atributos IFA_ADDRESS e IFA_LOCAL, inet6_rtm_getaddr() devuelve -EINVAL con un… | |
| Modificada | Media (5.5) | 0.36% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: Bluetooth: hci_event: Corrige el manejo de HCI_EV_IO_CAPA_REQUEST Si recibimos HCI_EV_IO_CAPA_REQUEST mientras HCI_OP_READ_REMOTE_EXT_FEATURES aún no se ha respondido, supongamos que el control remoto admite SSP ya que, de lo contrario, este evento no… | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: rtnetlink: corrige la lógica de error de la reescritura de IFLA_BRIDGE_FLAGS En el commit d73ef2d69c0d ("rtnetlink: let rtnl_bridge_setlink comprueba la longitud de IFLA_BRIDGE_MODE"), se realizó un ajuste a la lógica de bucle anterior en la función `… | |
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: efi/capsule-loader: corrige el tamaño de asignación incorrecto gcc-14 advierte que la asignación con sizeof(void) en arquitecturas de 32 bits no es suficiente para phys_addr_t: drivers de 64 bits /firmware/efi/capsule-loader.c: En función… | |
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 17/5/2024 | 4/8/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: wifi: nl80211: rechazar cambio de tipo con cambio de ID de malla Actualmente es posible cambiar el ID de malla cuando la interfaz aún no está en modo malla, al mismo tiempo que se cambia a modo malla. Esto lleva a una sobrescritura de datos en la unión… | |
| Analizada | Alta (7.5) | 1.3% | — | Linux KernelDebian Linux | 17/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: gadget: ncm: Evite soltar datagramas de NTB analizados correctamente. A veces se observa cuando se usa tethering a través de NCM con Windows 11 como host, en algunos casos, gadget_giveback tiene un byte. adjunta al final de una NTB adecuada.… | |
| Analizada | Media (6.5) | 1.0% | — | LibreofficeFedoraproject FedoraDebian Linux | 14/5/2024 | 17/6/2026 | La ejecución de script sin marcar en el enlace gráfico al hacer clic en las versiones afectadas de LibreOffice permite a un atacante crear un documento que, sin aviso, ejecutará script integradas en LibreOffice al hacer clic en un gráfico. Anteriormente, estos scripts se consideraban confiables, pero ahora se… | |
| Analizada | Alta (7.8) | 1.0% | — | Git-scm GITFedoraproject FedoraDebian Linux | 14/5/2024 | 17/6/2026 | Git es un sistema de control de revisiones. El proyecto Git recomienda evitar trabajar en repositorios que no sean de confianza y, en su lugar, clonarlos primero con `git clone --no-local` para obtener una copia limpia. Git tiene protecciones específicas para que la operación sea segura incluso con un repositorio de… | |
| Analizada | Alta (7.1) | 1.0% | — | Git-scm GITFedoraproject FedoraDebian Linux | 14/5/2024 | 17/6/2026 | Git es un sistema de control de revisiones. Antes de las versiones 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 y 2.39.4, al clonar un repositorio de origen local que contiene enlaces simbólicos a través del sistema de archivos, Git puede crear enlaces duros a archivos arbitrarios legibles por el usuario en el mismo… | |
| Analizada | Alta (7.8) | 1.4% | 💥 PoC | Git-scm GITFedoraproject FedoraDebian Linux | 14/5/2024 | 17/6/2026 | Git es un sistema de control de revisiones. Antes de las versiones 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 y 2.39.4, un atacante puede preparar un repositorio local de tal manera que, cuando se clone, ejecute código arbitrario durante la operación. El problema se solucionó en las versiones 2.45.1, 2.44.1,… | |
| Modificada | Alta (8.8) | 0.54% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Errores de seguridad de la memoria presentes en Firefox 125, Firefox ESR 115.10 y Thunderbird 115.10. Algunos de estos errores mostraron evidencia de corrupción de memoria y suponemos que con suficiente esfuerzo algunos de ellos podrían haberse aprovechado para ejecutar código arbitrario. Esta vulnerabilidad afecta a… | |
| Analizada | Media (5.9) | 0.37% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Al importar recursos utilizando Web Workers, los mensajes de error distinguirían la diferencia entre respuestas `aplicación/javascript` y respuestas sin script. Se podría haber abusado de esto para aprender información de origen cruzado. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y… | |
| Analizada | Media (6.1) | 0.54% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Un error en la interacción de las notificaciones emergentes con WebAuthn facilitó que un atacante engañara a un usuario para que concediera permisos. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11. | |
| Analizada | Media (4.3) | 0.49% | — | Mozilla FirefoxMozilla ThunderbirdDebian Linux | 14/5/2024 | 17/6/2026 | Si la preferencia `browser.privatebrowsing.autostart` está habilitada, los archivos IndexedDB no se eliminaron correctamente cuando se cerró la ventana. Esta preferencia está deshabilitada de forma predeterminada en Firefox. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird <… | |
| Modificada | Alta (8.8) | 71% | 💥 Exploit | Mozilla FirefoxMozilla ThunderbirdDebian LinuxOpen-xchange Appsuite Frontend | 14/5/2024 | 17/6/2026 | Faltaba una verificación de tipo al manejar fuentes en PDF.js, lo que permitiría la ejecución arbitraria de JavaScript en el contexto de PDF.js. Esta vulnerabilidad afecta a Firefox < 126, Firefox ESR < 115.11 y Thunderbird < 115.11. | |
| Modificada | Alta (7.1) | 0.30% | — | Linux KernelDebian LinuxFedoraproject Fedora | 14/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firewire: nosy: asegúrese de que se tenga en cuenta la longitud de usuario al recuperar el contenido del paquete. Asegúrese de que paquete_buffer_get respete la longitud de usuario proporcionada. Si la longitud del paquete principal excede la longitud… | |
| Analizada | Media (5.5) | 0.30% | — | Linux KernelDebian LinuxFedoraproject Fedora | 14/5/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.83% | 💥 PoC | Fedoraproject FedoraLinux KernelDebian Linux | 14/5/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.8) | 0.24% | — | Linux KernelDebian Linux | 14/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: gtp: corrige Use-After-Free en gtp_dellink Dado que call_rcu, que se llama en el recorrido hlist_for_each_entry_rcu de gtp_dellink, no forma parte de la sección crítica de lectura de RCU, es posible que el período de gracia de RCU pasará durante… |