Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 324 respecto a la semana anterior
Críticas / altas1284▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
10.165 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.27% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: evita asignar bloques del grupo corrupto en ext4_mb_find_by_goal() Coloca la lógica para verificar si el mapa de bits del bloque del grupo está corrupto bajo la protección del bloqueo del grupo para evitar la asignación de bloques del grupo con… | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: dmaengine: ti: edma: agregue algunas comprobaciones de puntero nulo a edma_probe devm_kasprintf() devuelve un puntero a la memoria asignada dinámicamente que puede ser NULL en caso de falla. Asegúrese de que la asignación se haya realizado correctamente… | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | — | |
| Analizada | Baja (3.3) | 0.25% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.1) | 0.29% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: dm-crypt: no modifica los datos cuando se utiliza cifrado autenticado Se dijo que el cifrado autenticado podría producir etiquetas no válidas cuando se modifican los datos que se están cifrando [1]. Entonces, solucione este problema copiando primero los… | |
| Analizada | Alta (7.8) | 0.25% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Analizada | Alta (7.8) | 0.27% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: crypto: virtio/akcipher: corrige el desbordamiento de pila en memcpy sizeof(struct virtio_crypto_akcipher_session_para) es menor que sizeof(struct virtio_crypto_op_ctrl_req::u), copiar más bytes de la variable de pila provoca el desbordamiento de pila.… | |
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: l2tp: pasa la longitud correcta del mensaje a ip6_append_data l2tp_ip6_sendmsg necesita evitar tener en cuenta el encabezado de transporte dos veces al unir más datos en un skbuff ya parcialmente ocupado. Para gestionar esto, verificamos si skbuff… | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: ARM: ep93xx: Agregar terminador a gpiod_lookup_table Sin el terminador, si se pasa un con_id a gpio_find() que no existe en la tabla de búsqueda, la función no dejará de repetirse correctamente y eventualmente causará un oops | |
| Analizada | Media (4.4) | 0.24% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: usb: roles: soluciona el problema del puntero NULL al colocar la referencia del módulo. En el diseño actual, el controlador de clase de rol usb obtendrá la referencia del módulo principal usb_role_switch después de que el usuario obtenga el dispositivo… | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.28% | — | Debian LinuxLinux Kernel | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net/sched: act_mirred: no anula retval si ya perdimos el skb. Si estamos redirigiendo el skb y aún no hemos llamado a tcf_mirred_forward(), necesitamos para decirle al núcleo que suelte el skb configurando el código de retección en SHOT. Sin embargo,… | |
| Modificada | Alta (7.8) | 0.73% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: afs: aumenta el tamaño del búfer en afs_update_volume_status() La longitud máxima del volumen->valor vid es de 20 caracteres. Por lo tanto, aumente el tamaño de idbuf[] hasta 24 para evitar el desbordamiento. Encontrado por el Centro de verificación… | |
| Analizada | Media (5.5) | 0.27% | — | Linux KernelDebian LinuxNetapp 8300 FirmwareNetapp 8700 Firmware+6 | 3/4/2024 | 17/6/2026 | En el kernel de Linux se ha resuelto la siguiente vulnerabilidad: ipv6:sr: corrige posible use-after-free y null-ptr-deref La estructura de operaciones pernet para el subsystem debe registrarse antes de registrar la familia netlink genérica. | |
| Analizada | Media (5.5) | 0.26% | — | Linux KernelDebian LinuxNetapp A1K FirmwareNetapp A70 Firmware+25 | 3/4/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.25% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: powerpc/kasan: corrige el error de dirección causado por la alineación de la página En kasan_init_region, cuando k_start no está alineado con la página, al comienzo del bucle for, k_cur = k_start y PAGE_MASK es menor que k_start. y luego `va = block +… | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.27% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: corrige la doble liberación de bloques debido a extensiones incorrectas. moving_len En ext4_move_extents(), move_len solo se actualiza cuando todos los movimientos se ejecutan exitosamente y solo descarta las preasignaciones de orig_inode y… | |
| Analizada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: iio: magnetómetro: rm3100: agregue verificación de los límites para el valor leído de RM3100_REG_TMRC Recientemente, encontramos una falla del kernel en la función rm3100_common_probe causada por el acceso fuera de los límites de la matriz… | |
| Analizada | Media (4.7) | 0.18% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nilfs2: corrige la corrupción de datos en la recuperación de bloques dsync para tamaños de bloques pequeños La función auxiliar nilfs_recovery_copy_block() de nilfs_recovery_dsync_blocks(), que recupera datos de los registros creados por escrituras de… | |
| Analizada | Media (5.5) | 0.19% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nilfs2: corrige un bloqueo en nilfs_lookup_dirty_data_buffers() Syzbot informó un problema de bloqueo en migrar_pages_batch() llamado por mbind() y nilfs_lookup_dirty_data_buffers() llamado en el escritor de registros de nilfs2. Mientras… | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — |