Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

10.165 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)0.21%—Linux KernelDebian Linux25/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: af_unix: corrige la ejecución del recolector de basura contra connect() El recolector de basura no tiene en cuenta el riesgo de que el embrión quede en cola durante la recolección de basura. Si dicho embrión tiene un par que porta SCM_RIGHTS, dos pases…
ModificadaAlta (7.5)1.7%—Offis DcmtkDebian Linux23/4/202417/6/2026
Existe una vulnerabilidad de conversión de tipo incorrecta en la funcionalidad DVPSSoftcopyVOI_PList::createFromImage de OFFIS DCMTK 3.6.8. Un archivo con formato incorrecto especialmente diseñado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar…
ModificadaMedia (5.5)0.32%—Linux KernelDebian LinuxFedoraproject Fedora23/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: drm/amdgpu: valide los parámetros de las operaciones de mapeo de bo con mayor claridad. Verifique los parámetros de amdgpu_vm_bo_(map/replace_map/clearing_mappings) en un lugar común.
En análisisAlta (7.3)88%💥 ExploitGNU GlibcNetapp Active IQ Unified ManagerDebian LinuxNetapp HCI H300s Firmware+917/4/202417/6/2026
La función iconv() en las versiones 2.39 y anteriores de la librería GNU C puede desbordar el búfer de salida que se le pasa hasta en 4 bytes al convertir cadenas al juego de caracteres ISO-2022-CN-EXT, lo que puede usarse para bloquear una aplicación. o sobrescribir una variable vecina.
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux17/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: scsi: Revertir "scsi: fcoe: Reparar posible punto muerto en &fip->ctlr_lock" Esto revierte el commit 1a1975551943f681772720f639ff42fbaa746212. Este commit provoca que se pierdan las interrupciones para los dispositivos FCoE, ya que cambió los…
ModificadaMedia (5.5)0.25%—Linux KernelDebian Linux17/4/202417/6/2026
—
ModificadaMedia (4.7)0.19%—Linux KernelDebian Linux17/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: ath9k: retrasa todo ath9k_wmi_event_tasklet() hasta que se complete el inicio. El ath9k_wmi_event_tasklet() usado en ath9k_htc supone que todas las estructuras de datos se han inicializado por completo en el momento de su ejecución. Sin embargo,…
ModificadaAlta (7.8)0.24%—Linux KernelDebian Linux17/4/20244/8/2026
—
ModificadaMedia (6)0.25%—Linux KernelDebian Linux17/4/202417/6/2026
—
ModificadaMedia (5.5)0.27%—Linux KernelDebian Linux17/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: Bluetooth: hci_core: soluciona un posible desbordamiento del búfer struct hci_dev_info tiene un campo de nombre de tamaño fijo[8], por lo que en caso de que hdev->name sea mayor que strcpy intentaría escribir más allá su tamaño, por lo que esto…
ModificadaAlta (7.8)0.25%—Debian LinuxLinux Kernel17/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: bpf: corrige la verificación de desbordamiento del mapa de pila en arcos de 32 bits. El código del mapa de pila se basa en roundup_pow_of_two() para calcular el número de depósitos de hash y contiene una verificación de desbordamiento verificando si el…
ModificadaMedia (5.5)0.72%—Linux KernelDebian Linux17/4/20244/8/2026
—
ModificadaMedia (4.7)0.19%—Linux KernelDebian Linux17/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: cuota: corrige una posible desreferencia del puntero NULL La siguiente carrera puede causar una desreferencia del puntero NULL P1 P2 dquot_free_inode quote_off drop_dquot_ref remove_dquot_ref dquots = i_dquot(inode) dquots = i_dquot(inode)…
ModificadaMedia (5.5)0.73%—Linux KernelDebian Linux17/4/20244/8/2026
—
AnalizadaMedia (4.7)0.24%—Linux KernelDebian Linux17/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: drm/mediatek: corrige un fallo del puntero nulo en mtk_drm_crtc_finish_page_flip Es posible que mtk_crtc->event sea NULL en mtk_drm_crtc_finish_page_flip(). El valor pendiente_needs_vblank lo establece mtk_crtc->event, pero en…
ModificadaAlta (7)0.24%—Linux KernelDebian Linux17/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: RDMA/srpt: no registrar el controlador de eventos hasta que el dispositivo srpt esté completamente configurado. En raras ocasiones, KASAN informa una escritura de use-after-free en srpt_refresh_port(). Esto parece deberse a que se registra un controlador…
ModificadaMedia (5.5)0.28%—Linux KernelDebian Linux17/4/20244/8/2026
—
ModificadaMedia (5.5)0.25%—Linux KernelDebian Linux17/4/202417/6/2026
—
AnalizadaMedia (4.7)0.21%—Linux KernelDebian Linux17/4/202417/6/2026
—
ModificadaMedia (4.7)0.18%—Linux KernelDebian Linux17/4/202417/6/2026
—
ModificadaMedia (4.7)0.18%—Linux KernelDebian Linux17/4/202417/6/2026
—
ModificadaAlta (7.3)0.61%—Linux KernelDebian Linux17/4/20244/8/2026
—
ModificadaMedia (5.5)0.25%—Linux KernelDebian Linux17/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: ice: corrige una posible desreferencia de puntero NULL en ice_bridge_setlink() La función ice_bridge_setlink() puede encontrar una desreferencia de puntero NULL si nlmsg_find_attr() devuelve NULL y br_spec se desreferencia posteriormente en…
ModificadaAlta (7.8)0.27%—Linux KernelDebian Linux17/4/202417/6/2026
—
ModificadaMedia (5.5)0.74%—Linux KernelDebian Linux17/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nf_conntrack_h323: Agregar protección para longitud de bmp fuera de rango La carga de UBSAN informa una excepción de BRK#5515 SHIFT_ISSUE: desplazamientos bit a bit que están fuera de los límites para su tipo de datos. vmlinux get_bitmap(b=75)…