Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

10.008 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.24%—Linux KernelDebian Linux4/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: riscv: Sparse-Memory/vmemmap fuera de los límites corrige Offset vmemmap para que la primera página de vmemmap se asigne a la primera página de la memoria física para garantizar que vmemmap Los límites se respetarán durante las operaciones…
AnalizadaMedia (5.5)0.17%—Linux KernelDebian Linux4/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: dmaengine: fsl-qdma: corrección El SoC puede bloquearse en lecturas no alineadas de 16 bytes. Hay erratas en el chip (ls1028a): El SoC puede bloquearse en transacciones de lectura no alineadas de 16 bytes mediante QDMA. Las transacciones de lectura no…
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux4/4/202417/6/2026
—
ModificadaMedia (5.5)0.23%—Linux KernelDebian Linux4/4/202417/6/2026
—
AnalizadaMedia (5.5)0.17%—Linux KernelDebian Linux4/4/202417/6/2026
—
ModificadaAlta (8.8)0.28%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: wifi: mac80211: corrige la condición de ejecución al habilitar fast-xmit fast-xmit solo debe habilitarse después de que el sta se haya cargado en el controlador; de lo contrario, podría terminar pasando el error sta aún cargada a través de llamadas…
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: savage: error si pixclock es igual a cero. El programa de espacio de usuario podría pasar cualquier valor al controlador a través de la interfaz ioctl(). Si el controlador no verifica el valor de pixclock, puede causar un error de división por…
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: fbdev: sis: error si pixclock es igual a cero. El programa de espacio de usuario podría pasar cualquier valor al controlador a través de la interfaz ioctl(). Si el controlador no verifica el valor de pixclock, puede causar un error de división por…
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux3/4/202417/6/2026
—
ModificadaMedia (5.5)0.31%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: ext4: evite asignar bloques de un grupo dañado en ext4_mb_try_best_found() Determine si el mapa de bits del bloque del grupo está dañado antes de usar ac_b_ex en ext4_mb_try_best_found() para evitar asignar bloques de un grupo con un bloque dañado mapa de…
ModificadaAlta (7.8)0.27%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: evita asignar bloques del grupo corrupto en ext4_mb_find_by_goal() Coloca la lógica para verificar si el mapa de bits del bloque del grupo está corrupto bajo la protección del bloqueo del grupo para evitar la asignación de bloques del grupo con…
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: dmaengine: ti: edma: agregue algunas comprobaciones de puntero nulo a edma_probe devm_kasprintf() devuelve un puntero a la memoria asignada dinámicamente que puede ser NULL en caso de falla. Asegúrese de que la asignación se haya realizado correctamente…
ModificadaMedia (5.5)0.27%—Linux KernelDebian Linux3/4/20244/8/2026
—
AnalizadaBaja (3.3)0.25%—Linux KernelDebian Linux3/4/202417/6/2026
—
ModificadaAlta (7.1)0.29%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: dm-crypt: no modifica los datos cuando se utiliza cifrado autenticado Se dijo que el cifrado autenticado podría producir etiquetas no válidas cuando se modifican los datos que se están cifrando [1]. Entonces, solucione este problema copiando primero los…
AnalizadaAlta (7.8)0.25%—Linux KernelDebian Linux3/4/202417/6/2026
—
AnalizadaAlta (7.8)0.27%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: virtio/akcipher: corrige el desbordamiento de pila en memcpy sizeof(struct virtio_crypto_akcipher_session_para) es menor que sizeof(struct virtio_crypto_op_ctrl_req::u), copiar más bytes de la variable de pila provoca el desbordamiento de pila.…
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: l2tp: pasa la longitud correcta del mensaje a ip6_append_data l2tp_ip6_sendmsg necesita evitar tener en cuenta el encabezado de transporte dos veces al unir más datos en un skbuff ya parcialmente ocupado. Para gestionar esto, verificamos si skbuff…
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: ARM: ep93xx: Agregar terminador a gpiod_lookup_table Sin el terminador, si se pasa un con_id a gpio_find() que no existe en la tabla de búsqueda, la función no dejará de repetirse correctamente y eventualmente causará un oops
AnalizadaMedia (4.4)0.24%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: roles: soluciona el problema del puntero NULL al colocar la referencia del módulo. En el diseño actual, el controlador de clase de rol usb obtendrá la referencia del módulo principal usb_role_switch después de que el usuario obtenga el dispositivo…
ModificadaMedia (5.5)0.26%—Linux KernelDebian Linux3/4/202417/6/2026
—
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux3/4/202417/6/2026
—
ModificadaAlta (7.8)0.28%—Debian LinuxLinux Kernel3/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: act_mirred: no anula retval si ya perdimos el skb. Si estamos redirigiendo el skb y aún no hemos llamado a tcf_mirred_forward(), necesitamos para decirle al núcleo que suelte el skb configurando el código de retección en SHOT. Sin embargo,…
ModificadaAlta (7.8)0.73%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: aumenta el tamaño del búfer en afs_update_volume_status() La longitud máxima del volumen->valor vid es de 20 caracteres. Por lo tanto, aumente el tamaño de idbuf[] hasta 24 para evitar el desbordamiento. Encontrado por el Centro de verificación…
AnalizadaMedia (5.5)0.27%—Linux KernelDebian LinuxNetapp 8300 FirmwareNetapp 8700 Firmware+63/4/202417/6/2026
En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: ipv6:sr: corrige posible use-after-free y null-ptr-deref La estructura de operaciones pernet para el subsystem debe registrarse antes de registrar la familia netlink genérica.
Orbitaley — Vulnerabilidades