Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
10.008 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.24% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: wireguard: netlink: acceda al dispositivo a través de ctx en lugar de peer. el commit anterior solucionó un error que provocaba que se desreferenciara un dispositivo NULL peer->. En realidad, es más fácil y rápido en cuanto a rendimiento obtener el… | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: drm/i915/gt: Restablecer queue_priority_hint al estacionar Originalmente, con ejecución en orden estricto, podíamos completar la ejecución solo cuando la cola estaba vacía. La preferencia por ocupación permite el reemplazo de una solicitud activa que… | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 1/5/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.37% | — | Linux KernelDebian Linux | 1/5/2024 | 4/8/2026 | — | |
| Modificada | Media (6.5) | 1.5% | — | PHPDebian Linux | 29/4/2024 | 17/6/2026 | En la versión PHP 8.1.* anterior a 8.1.28, 8.2.* anterior a 8.2.18, 8.3.* anterior a 8.3.5, si una contraseña almacenada con contraseña_hash() comienza con un byte nulo (\x00), se prueba una cadena en blanco como la contraseña a través de contraseña_verify() devolverá verdadero incorrectamente. | |
| Analizada | Alta (7.8) | 0.74% | — | Linux KernelDebian Linux | 28/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: firmware: arm_scmi: Refuerza los accesos a los dominios de reinicio. El acceso a los descriptores de dominios de reinicio por el índice ante las solicitudes de los controladores SCMI a través de la interfaz de operaciones de reinicio de SCMI puede… | |
| Analizada | Alta (7.8) | 0.28% | — | Debian LinuxLinux Kernel | 28/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: smb: cliente: corrige UAF potencial en cifs_debug_files_proc_show() Omita las sesiones que se están eliminando (estado == SES_EXITING) para evitar UAF. | |
| Modificada | Media (5.5) | 0.44% | — | Linux KernelDebian Linux | 25/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: Binder: verifique la alineación de desplazamiento en binder_get_object() El commit 6d98eb95b450 ("binder: evite posibles fugas de datos al copiar txn") introdujo cambios en la forma en que se copian los objetos de Binder. Al hacerlo, eliminó… | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelDebian Linux | 25/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nf_tables: libera mutex después de nft_gc_seq_end de la ruta de cancelación. El mutex de confirmación no debe liberarse durante la sección crítica entre nft_gc_seq_begin() y nft_gc_seq_end(); de lo contrario, el trabajador asíncrono de GC… | |
| Modificada | Alta (7.8) | 0.85% | — | Linux KernelDebian Linux | 25/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: nft_set_pipapo: no liberar elemento activo Pablo informa un bloqueo con grandes lotes de elementos con un patrón de agregar/eliminar consecutivos. Citando a Pablo: add_elem("00000000") timeout 100 ms ... add_elem("0000000X") timeout 100 ms… | |
| Modificada | Media (4.7) | 0.21% | — | Linux KernelDebian Linux | 25/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: af_unix: corrige la ejecución del recolector de basura contra connect() El recolector de basura no tiene en cuenta el riesgo de que el embrión quede en cola durante la recolección de basura. Si dicho embrión tiene un par que porta SCM_RIGHTS, dos pases… | |
| Modificada | Alta (7.5) | 1.7% | — | Offis DcmtkDebian Linux | 23/4/2024 | 17/6/2026 | Existe una vulnerabilidad de conversión de tipo incorrecta en la funcionalidad DVPSSoftcopyVOI_PList::createFromImage de OFFIS DCMTK 3.6.8. Un archivo con formato incorrecto especialmente diseñado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar… | |
| Modificada | Media (5.5) | 0.32% | — | Linux KernelDebian LinuxFedoraproject Fedora | 23/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: valide los parámetros de las operaciones de mapeo de bo con mayor claridad. Verifique los parámetros de amdgpu_vm_bo_(map/replace_map/clearing_mappings) en un lugar común. | |
| En análisis | Alta (7.3) | 88% | 💥 Exploit | GNU GlibcNetapp Active IQ Unified ManagerDebian LinuxNetapp HCI H300s Firmware+9 | 17/4/2024 | 17/6/2026 | La función iconv() en las versiones 2.39 y anteriores de la librería GNU C puede desbordar el búfer de salida que se le pasa hasta en 4 bytes al convertir cadenas al juego de caracteres ISO-2022-CN-EXT, lo que puede usarse para bloquear una aplicación. o sobrescribir una variable vecina. | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 17/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: scsi: Revertir "scsi: fcoe: Reparar posible punto muerto en &fip->ctlr_lock" Esto revierte el commit 1a1975551943f681772720f639ff42fbaa746212. Este commit provoca que se pierdan las interrupciones para los dispositivos FCoE, ya que cambió los… | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 17/4/2024 | 17/6/2026 | — | |
| Modificada | Media (4.7) | 0.19% | — | Linux KernelDebian Linux | 17/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath9k: retrasa todo ath9k_wmi_event_tasklet() hasta que se complete el inicio. El ath9k_wmi_event_tasklet() usado en ath9k_htc supone que todas las estructuras de datos se han inicializado por completo en el momento de su ejecución. Sin embargo,… | |
| Modificada | Alta (7.8) | 0.24% | — | Linux KernelDebian Linux | 17/4/2024 | 4/8/2026 | — | |
| Modificada | Media (6) | 0.25% | — | Linux KernelDebian Linux | 17/4/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelDebian Linux | 17/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: Bluetooth: hci_core: soluciona un posible desbordamiento del búfer struct hci_dev_info tiene un campo de nombre de tamaño fijo[8], por lo que en caso de que hdev->name sea mayor que strcpy intentaría escribir más allá su tamaño, por lo que esto… | |
| Modificada | Alta (7.8) | 0.25% | — | Debian LinuxLinux Kernel | 17/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: bpf: corrige la verificación de desbordamiento del mapa de pila en arcos de 32 bits. El código del mapa de pila se basa en roundup_pow_of_two() para calcular el número de depósitos de hash y contiene una verificación de desbordamiento verificando si el… | |
| Modificada | Media (5.5) | 0.72% | — | Linux KernelDebian Linux | 17/4/2024 | 4/8/2026 | — | |
| Modificada | Media (4.7) | 0.19% | — | Linux KernelDebian Linux | 17/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cuota: corrige una posible desreferencia del puntero NULL La siguiente carrera puede causar una desreferencia del puntero NULL P1 P2 dquot_free_inode quote_off drop_dquot_ref remove_dquot_ref dquots = i_dquot(inode) dquots = i_dquot(inode)… | |
| Modificada | Media (5.5) | 0.73% | — | Linux KernelDebian Linux | 17/4/2024 | 4/8/2026 | — | |
| Analizada | Media (4.7) | 0.24% | — | Linux KernelDebian Linux | 17/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: drm/mediatek: corrige un fallo del puntero nulo en mtk_drm_crtc_finish_page_flip Es posible que mtk_crtc->event sea NULL en mtk_drm_crtc_finish_page_flip(). El valor pendiente_needs_vblank lo establece mtk_crtc->event, pero en… |