Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2713▼ 170 respecto a la semana anterior
Críticas / altas1244▼ 301 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 2.7% | 💥 PoC | Nvidia Tegra Bootrom RCM | 1/5/2018 | 17/6/2026 | Algunas distribuciones de procesadores móviles NVIDIA Tegra anteriores al 2016 contienen una vulnerabilidad de desbordamiento de búfer en BootROM Recovery Mode (RCM). Un atacante con acceso físico al USB del dispositivo y la capacidad para forzar que el dispositivo se reinicie en RCM podría explotar esta… | |
| Modificada | Media (5.5) | 0.40% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en los controladores de modo de usuario de DirectX y OpenGL, donde un sombreador de píxeles especialmente creado puede causar una recursión infinita que conlleva a la denegación de servicio. | |
| Modificada | Media (5.5) | 0.28% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape en donde el software permite que un actor acceda a la funcionalidad restringida que no es necesaria para su uso en producción y que puede resultar en una denegación de servicio (DoS). | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de modo de usuario DirectX 10, donde un sombreador de píxeles especialmente creado puede causar la escritura en una memoria no asignada, lo que conlleva a la denegación de servicio o la posible ejecución de código. | |
| Modificada | Alta (8.8) | 0.33% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, lo que podría provocar una desreferencia de puntero NULL que condujera a una denegación de servicio o un posible escalado de privilegios. | |
| Modificada | Alta (8.8) | 0.39% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde una desreferencia de puntero NULL podría provocar una denegación de servicio o un posible escalado de privilegios. | |
| Modificada | Alta (8.8) | 0.33% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el manipulador de capas en modo kernel para DxgkDdiEscape cuando el software utiliza una operación secuencial para leer o escribir en un búfer, pero utiliza un valor de longitud incorrecto que provoca que se acceda a la memoria que está fuera de los… | |
| Modificada | Alta (8.8) | 0.37% | — | Nvidia GPU Driver | 2/4/2018 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde una desreferencia de puntero NULL podría provocar una denegación de servicio o un posible escalado de privilegios. | |
| Modificada | Alta (7.8) | 0.32% | — | Nvidia Jetson TX1 FirmwareNvidia Jetson TK1 FirmwareNvidia Tegra K1 Firmware | 26/3/2018 | 17/6/2026 | El kernel de NVIDIA Tegra contiene una vulnerabilidad en el controlador CORE DVFS Thermal, donde existe la posibilidad de que se produzca una lectura o escritura de búfer empleando un índice o un puntero que haga referencia a una ubicación en la memoria después del final del búfer, lo que puede conducir a una… | |
| Modificada | Alta (7) | 0.10% | — | Nvidia Shield TV FirmwareGoogle Android | 6/3/2018 | 17/6/2026 | NVIDIA TrustZone Software contiene un problema de TOCTOU en la aplicación DRM, lo que podría conducir a una denegación de servicio (DoS) o a una escalada de privilegios. Este problema se ha clasificado como moderado, | |
| Modificada | Alta (8.4) | 0.14% | — | Nvidia Shield TV FirmwareGoogle Android | 6/3/2018 | 17/6/2026 | NVIDIA TrustZone Software contiene una vulnerabilidad en la implementación Keymaster donde el software lee datos más allá del final o antes del comienzo del búfer. Y podría conducir a una denegación de servicio (DoS) o a una divulgación de información. Este problema se ha clasificado como grave. | |
| Modificada | Media (5.5) | 0.07% | — | Nvidia Shield TV FirmwareGoogle Android | 6/3/2018 | 17/6/2026 | NVIDIA Security Engine contiene una vulnerabilidad en el DRBG (Deterministic Random Bit Generator) donde este no inicializa o almacena y transmite datos sensibles mediante un esquema de cifrado débil que no puede proteger correctamente datos sensibles y que puede desembocar en una divulgación de información. Este… | |
| Modificada | Media (5.5) | 0.15% | — | Nvidia Shield TV FirmwareGoogle Android | 6/3/2018 | 17/6/2026 | NVIDIA Security Engine contiene una vulnerabilidad en la función RSA, donde los permisos de bloqueo de lectura/escritura del keyslot se limpian en un restablecimiento del chip. Esto podría conducir a la divulgación de información. Este problema se ha clasificado como grave. | |
| Modificada | Alta (7.8) | 0.15% | — | Nvidia Shield TV FirmwareGoogle Android | 6/3/2018 | 17/6/2026 | El controlador del kernel NVIDIA Tegra contiene una vulnerabilidad en NVMAP por la cual un atacante podría escribir un valor arbitrario en una ubicación arbitraria, que podría conducir a un escalado de privilegios. Este problema se ha clasificado como grave. | |
| Modificada | Alta (7.8) | 0.36% | — | Nvidia Tegra X1 Firmware | 16/11/2017 | 17/6/2026 | En una vulnerabilidad de elevación de privilegios en la infraestructura de representación Direct de NVIDIA Tegra X1, una entrada no confirmada del espacio de usuario se pasa como puntero a kfree. Esto podría llevar a una corrupción de memoria y a una posible ejecución de código. Este problema se ha clasificado como… | |
| Modificada | Alta (7.8) | 0.34% | — | Nvidia Adsp Firmware | 17/10/2017 | 17/6/2026 | NVIDIA ADSP Firmware contiene una vulnerabilidad en el componente ADSP Loader en la que es posible escribir en un espacio de la memoria que está fuera de los límites esperados del búfer, lo que puede provocar una denegación de servicio (DoS) o un escalado de privilegios. | |
| Modificada | Alta (7.8) | 0.29% | — | Nvidia Geforce Experience | 16/10/2017 | 17/6/2026 | En GeForce Experience (GFE) en versiones 3.x anteriores a la 3.10.0.55, NVIDIA Installer Framework contiene una vulnerabilidad en NVISystemService64 donde un valor pasado desde un usuario al controlador se usa sin validación, lo que podría conducir a una denegación de servicio o una posible escalada de privilegios. | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Thekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+17 | 4/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada. | |
| Modificada | Alta (7.8) | 0.40% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array que podría llevar a una denegación de servicio o una… | |
| Modificada | Alta (7.8) | 0.44% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array que podría llevar a una denegación de servicio o una posible escalada de privilegios. | |
| Modificada | Media (5.5) | 0.33% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel para DxgkDdiCreateAllocation, en donde las entradas de usuario no confiables se emplean como divisor sin validación mientras se procesa información lineal en bloque, lo que podría conducir a una potencial división… | |
| Modificada | Media (5.5) | 0.30% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel para DxgkDdiCreateAllocation, en donde las entradas de usuario no confiables se emplean como divisor sin validación durante un cálculo, lo que podría conducir a una potencial división entre cero y una denegación de… | |
| Modificada | Alta (7.8) | 0.37% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un puntero que se pasa de un usuario al controlador se emplea sin validación. Esto podría suponer una denegación de servicio o una posible escalada de privilegios. | |
| Modificada | Alta (7.8) | 0.38% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA Windows GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel (nvlddmkm.sys) para DxgkDdiEscape, en donde un valor que se pasa de un usuario al controlador no se valida correctamente y se emplea como índice para un array, lo que podría suponer una denegación de servicio o una… | |
| Modificada | Media (5.5) | 0.36% | — | Nvidia GPU Driver | 22/9/2017 | 17/6/2026 | NVIDIA GPU Display Driver contiene una vulnerabilidad en el controlador de capas del modo kernel, en donde una incorrecta inicialización de objetos internos podría provocar un bucle infinito que conduciría a una denegación de servicio. |