Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
10.165 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.20% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.27% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corrige OOB en nilfs_set_de_type El tamaño de la matriz nilfs_type_by_mode en el archivo fs/nilfs2/dir.c se define como "S_IFMT >> S_SHIFT", pero la función nilfs_set_de_type() , que utiliza esta matriz, especifica el índice a leer de la… | |
| Modificada | Alta (7.8) | 0.26% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | — | |
| Modificada | Alta (7) | 0.20% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fat: corrige el campo no inicializado en los identificadores de archivos notale Cuando fat_encode_fh_nostale() codifica el identificador de archivo sin un padre, almacena solo los primeros 10 bytes del identificador de archivo. Sin embargo, la longitud… | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: gcc-ipq6018: corrección de terminación de matrices de tablas de frecuencia Se supone que las matrices de tablas de frecuencia terminan con un elemento vacío. Agregue dicha entrada al final de las matrices donde falta para evitar un posible… | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: gcc-ipq8074: corrección de terminación de matrices de tablas de frecuencia Se supone que las matrices de tablas de frecuencia terminan con un elemento vacío. Agregue dicha entrada al final de las matrices donde falta para evitar un posible… | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: mmcc-apq8084: corrección de terminación de matrices de tablas de frecuencia Se supone que las matrices de tablas de frecuencia terminan con un elemento vacío. Agregue dicha entrada al final de las matrices donde falta para evitar un posible… | |
| Modificada | Alta (7.8) | 0.26% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: clk: qcom: mmcc-msm8974: corrección de terminación de matrices de tablas de frecuencia Se supone que las matrices de tablas de frecuencia terminan con un elemento vacío. Agregue dicha entrada al final de las matrices donde falta para evitar un posible… | |
| Modificada | Alta (7) | 0.18% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: mm: swap: corrige la ejecución entre free_swap_and_cache() y swapoff() Anteriormente existía una ventana teórica donde swapoff() podía ejecutar y desmantelar un swap_info_struct mientras se realizaba una llamada a free_swap_and_cache(). corriendo en… | |
| Modificada | Alta (7.8) | 0.25% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.8) | 0.24% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | — | |
| Analizada | Alta (7.8) | 0.26% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corrige el error al detectar daños en DAT en btree y asignaciones directas Serie de parches "nilfs2: corrige el error del kernel en submit_bh_wbc()". Esto resuelve un ERROR del kernel informado por syzbot. Dado que hay dos fallas involucradas,… | |
| Analizada | Alta (7.8) | 0.26% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nilfs2: previene el error del kernel en submit_bh_wbc(). Se corrige un error por el cual nilfs_get_block() devuelve un estado exitoso cuando la búsqueda y la inserción del bloque especificado fallan de manera inconsistente. Si este comportamiento… | |
| Modificada | Alta (7.8) | 0.23% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.8) | 0.24% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: wireguard: netlink: acceda al dispositivo a través de ctx en lugar de peer. el commit anterior solucionó un error que provocaba que se desreferenciara un dispositivo NULL peer->. En realidad, es más fácil y rápido en cuanto a rendimiento obtener el… | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: drm/i915/gt: Restablecer queue_priority_hint al estacionar Originalmente, con ejecución en orden estricto, podíamos completar la ejecución solo cuando la cola estaba vacía. La preferencia por ocupación permite el reemplazo de una solicitud activa que… | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.37% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | — | |
| Modificada | Media (6.5) | 1.5% | — | PHPDebian Linux | 29/4/2024 | 17/6/2026 | En la versión PHP 8.1.* anterior a 8.1.28, 8.2.* anterior a 8.2.18, 8.3.* anterior a 8.3.5, si una contraseña almacenada con contraseña_hash() comienza con un byte nulo (\x00), se prueba una cadena en blanco como la contraseña a través de contraseña_verify() devolverá verdadero incorrectamente. | |
| Analizada | Alta (7.8) | 0.74% | — | Linux KernelDebian Linux | 28/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Refuerza los accesos a los dominios de reinicio. El acceso a los descriptores de dominios de reinicio por el índice ante las solicitudes de los controladores SCMI a través de la interfaz de operaciones de reinicio de SCMI puede… | |
| Analizada | Alta (7.8) | 0.28% | — | Debian LinuxLinux Kernel | 28/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: cliente: corrige UAF potencial en cifs_debug_files_proc_show() Omita las sesiones que se están eliminando (estado == SES_EXITING) para evitar UAF. | |
| Modificada | Media (5.5) | 0.44% | — | Linux KernelDebian Linux | 25/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: Binder: verifique la alineación de desplazamiento en binder_get_object() El commit 6d98eb95b450 ("binder: evite posibles fugas de datos al copiar txn") introdujo cambios en la forma en que se copian los objetos de Binder. Al hacerlo, eliminó… | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelDebian Linux | 25/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: libera mutex después de nft_gc_seq_end de la ruta de cancelación. El mutex de confirmación no debe liberarse durante la sección crítica entre nft_gc_seq_begin() y nft_gc_seq_end(); de lo contrario, el trabajador asíncrono de GC… | |
| Modificada | Alta (7.8) | 0.85% | — | Linux KernelDebian Linux | 25/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nft_set_pipapo: no liberar elemento activo Pablo informa un bloqueo con grandes lotes de elementos con un patrón de agregar/eliminar consecutivos. Citando a Pablo: add_elem("00000000") timeout 100 ms ... add_elem("0000000X") timeout 100 ms… |