Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 0.52% | — | Nvidia GPU Display DriverNvidia Geforce Experience | 10/5/2019 | 17/6/2026 | El software controlador de la GPU NVIDIA Windows Display para Windows (todas las versiones) contiene una vulnerabilidad en la que carga incorrectamente las DLL del sistema Windows sin validar la ruta o la firma (también conocido como ataque de colocación de binarios o ataque de precarga de DLL), lo que provoca una… | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia GPU Driver | 10/5/2019 | 17/6/2026 | El driver NVIDIA Windows GPU Display para Windows (todas las versiones) contiene una vulnerabilidad en el controlador de la capa de modo de kernel (nvlddmkm.sys) para DxgkDdiEscape, en la que el producto no sincroniza correctamente los datos compartidos, como las variables estáticas en los subprocesos, lo que puede… | |
| Modificada | Alta (7.8) | 0.34% | — | Nvidia Jetson TX2 | 12/4/2019 | 17/6/2026 | NVIDIA Jetson versión TX2 contiene una vulnerabilidad en el controlador del kernel donde el manejo del control de entrada y salida (IOCTL) para las peticiones de modo de usuario podría crear una falta de confianza en la eliminación del puntero, lo que podría conllevar a la revelación de información, denegación de… | |
| Modificada | Media (5.5) | 0.37% | — | Nvidia Jetson TX2 | 12/4/2019 | 17/6/2026 | NVIDIA Jetson versión TX2 contiene una vulnerabilidad mediante una ejecución especulativa en la que un código local y sin privilegios puede acceder a los contenidos de la información almacenada en caché de manera no autorizada, lo que puede llevar a la divulgación de información. Las actualizaciones se aplican a todas… | |
| Modificada | Media (6.1) | 0.31% | — | Nvidia Jetson TX2 | 11/4/2019 | 17/6/2026 | NVIDIA Jetson versión TX2 contiene una vulnerabilidad en el controlador del kernel (en todas las versiones anteriores a R28.3) donde la ARM System Memory Management Unit (SMMU) verifica de manera inapropiada una condición de error, lo que hace que las transacciones se descarten, lo que puede provocar la denegación del… | |
| Modificada | Crítica (9.1) | 1.4% | — | Nvidia Jetson TX1Nvidia Jetson TX2 | 11/4/2019 | 17/6/2026 | NVIDIA Jetson TX1 y TX2 contienen una vulnerabilidad en el sistema operativo Linux para Tegra (L4T) (en todas las versiones anteriores a R28.3) donde las claves de Secure Shell (SSH) proporcionadas en el rootfs de muestra no son reemplazadas por claves de host únicas, después de la generación de muestras rootsfs y… | |
| Modificada | Media (6.5) | 1.4% | — | Canonical Ubuntu LinuxNvidia Geforce GTX 745 FirmwareNvidia Geforce GTX 750 FirmwareNvidia Geforce GTX 750 TI Firmware+13 | 1/4/2019 | 17/6/2026 | Existe una vulnerabilidad de denegación de servicio (DoS) remota en la manera en la que el controlador Nouveau Display (el controlador de visualización de Ubuntu Nvidia por defecto) gestiona la ejecución del shader de la GPU. Un shader de píxeles especialmente manipulado puede provocar fallos de denegación de servicio… | |
| Modificada | Alta (7) | 1.2% | — | Nvidia Geforce Experience | 28/3/2019 | 17/6/2026 | NVIDIA GeForce Experience, en versiones anteriores a la 3.18, contiene una vulnerabilidad cuando ShadowPlay o GameStream está habilitado. Cuando un atacante tiene acceso al sistema y crea un enlace físico, el software no comprueba si se han sufrido ataques de enlace físico. Este comportamiento puede conducir a una… | |
| Modificada | Media (5.5) | 0.29% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel (nvlddmkm.sys) para DxgkDdiEscape en la que el software no libera un recurso después de que su ciclo de vida efectivo se ha finalizado, lo que podría provocar una denegación de servicio (DoS). | |
| Modificada | Alta (7.8) | 0.45% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape cuando el software utiliza una operación secuencial para leer desde o escribir en un búfer, pero utiliza un valor de longitud incorrecto que provoca que se acceda a la memoria que está… | |
| Modificada | Alta (7.8) | 0.40% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape cuando el software utiliza una operación secuencial para leer desde o escribir en un búfer, pero utiliza un valor de longitud incorrecto que provoca que se acceda a la memoria que está… | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel (nvlddmkm.sys) para DxgkDdiSubmitCommandVirtual en la que la aplicación desreferencia un puntero que espera que sea válido, pero, en realidad, es NULL. Esto podría conducir a una denegación de servicio (DoS)… | |
| Modificada | Alta (7.8) | 0.44% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el manipulador de capas en modo kernel (nvlddmkm.sys) para DxgkDdiSetRootPageTable en la que la aplicación desreferencia un puntero que espera que sea válido, pero, en realidad, es NULL. Esto podría conducir a una ejecución de código, una… | |
| Modificada | Alta (7.8) | 0.39% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en las capas en modo kernel (nvlddmkm.sys) que crea comandos de contexto "DDI DxgkDdiCreateContext" en los que el producto utiliza entradas no fiables al calcular o utilizar una indexación de arrays, pero sin embargo el producto no valida, o valida… | |
| Modificada | Alta (7.8) | 0.56% | — | Nvidia GPU Driver | 27/2/2019 | 17/6/2026 | El controlador NVIDIA Windows GPU Display contiene una vulnerabilidad en el componente "3D vision" en el que el software del servicio de estéreo, al abrir un archivo, no comprueba la existencia de vínculos físicos. Este comportamiento puede conducir a una ejecución de código, denegación de servicio (DoS) o escalado de… | |
| Modificada | Media (5.5) | 0.31% | — | Nvidia Geforce Experience | 27/11/2018 | 17/6/2026 | NVIDIA GeForce Experience contiene una vulnerabilidad en todas las versiones anteriores a la 3.16 en Windows por la cual un usuario local podría obtener parámetros de integración de terceros, lo que podría conducir a una divulgación de información. | |
| Modificada | Alta (7.8) | 0.31% | — | Nvidia Geforce Experience | 27/11/2018 | 17/6/2026 | NVIDIA GeForce Experience contiene una vulnerabilidad en todas las versiones anteriores a la 3.16 durante la instalación de la aplicación en Windows 7 en modo de privilegios elevados, donde un usuario local que inicia una sesión del navegador podría obtener privilegios escalados en el navegador. | |
| Modificada | Alta (7.8) | 0.31% | — | Nvidia Geforce Experience | 27/11/2018 | 17/6/2026 | NVIDIA GeForce Experience contiene una vulnerabilidad en todas las versiones anteriores a la 3.16 en Windows por la cual un atacante con acceso a la cuenta de usuario local puede colocar un DLL (Dynamic Link Library) malicioso durante la instalación de la aplicación, lo que podría conducir al escalado de privilegios. | |
| Modificada | Media (5.5) | 0.41% | — | Nvidia GPU Driver | 13/11/2018 | 17/6/2026 | El controlador de gráficos de NVIDIA contiene una vulnerabilidad que podría permitir el acceso a datos de la aplicación procesados en la GPU mediante un canal lateral expuesto por los contadores de rendimiento de la GPU. Se requiere acceso local. Este no es un vector de ataque de red o remoto. | |
| Modificada | Baja (2.5) | 0.24% | — | Nvidia Geforce Experience | 2/10/2018 | 17/6/2026 | NVIDIA GeForce Experience en versiones anteriores a la 3.15 contiene una vulnerabilidad cuando GameStream está habilitado, lo que hace que información limitada sensible del usuario esté disponible a usuarios con acceso al sistema. Esto podría conducir a una divulgación de información. | |
| Modificada | Alta (7) | 0.29% | — | Nvidia Geforce Experience | 2/10/2018 | 17/6/2026 | NVIDIA GeForce Experience en versiones anteriores a la 3.15 contiene una vulnerabilidad cuando GameStream está habilitado, lo que asigna permisos incorrectos en un archivo. Esto podría conducir a la ejecución de código, denegación de servicio (DoS) o escalado de privilegios por parte de usuarios con acceso al sistema. | |
| Modificada | Baja (2.5) | 0.24% | — | Nvidia Geforce Experience | 31/8/2018 | 17/6/2026 | NVIDIA GeForce Experience, en todas las versiones anteriores a la 3.14.1, contiene una vulnerabilidad potencial cuando GameStream está habilitado, un atacante tiene acceso al sistema y ciertas funcionalidades del sistema están habilitadas, en la que podría ser posible una divulgación de información limitada. | |
| Modificada | Media (4.7) | 0.25% | — | Nvidia Geforce Experience | 31/8/2018 | 17/6/2026 | NVIDIA GeForce Experience, en todas las versiones anteriores a la 3.14.1, contiene una vulnerabilidad potencial durante la instalación de GameStream en la que un atacante que tenga acceso al sistema puede llevar a cabo un ataque Man-in-the-Middle (MitM) para obtener información sensible. | |
| Modificada | Alta (7) | 0.28% | — | Nvidia Geforce Experience | 31/8/2018 | 17/6/2026 | NVIDIA GeForce Experience, en todas las versiones anteriores a la 3.14.1, contiene una vulnerabilidad potencial cuando GameStream está habilitado, donde un control de acceso incorrecto podría conducir a una denegación de servicio (DoS), escalado de privilegios o ambos. | |
| Modificada | Media (5.5) | 61% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+278 | 22/5/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de… |