Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
10.008 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.26% | — | Linux KernelDebian LinuxNetapp A1K FirmwareNetapp A70 Firmware+25 | 3/4/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.25% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: powerpc/kasan: corrige el error de dirección causado por la alineación de la página En kasan_init_region, cuando k_start no está alineado con la página, al comienzo del bucle for, k_cur = k_start y PAGE_MASK es menor que k_start. y luego `va = block +… | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.27% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: corrige la doble liberación de bloques debido a extensiones incorrectas. moving_len En ext4_move_extents(), move_len solo se actualiza cuando todos los movimientos se ejecutan exitosamente y solo descarta las preasignaciones de orig_inode y… | |
| Analizada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: iio: magnetómetro: rm3100: agregue verificación de los límites para el valor leído de RM3100_REG_TMRC Recientemente, encontramos una falla del kernel en la función rm3100_common_probe causada por el acceso fuera de los límites de la matriz… | |
| Analizada | Media (4.7) | 0.18% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.26% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nilfs2: corrige la corrupción de datos en la recuperación de bloques dsync para tamaños de bloques pequeños La función auxiliar nilfs_recovery_copy_block() de nilfs_recovery_dsync_blocks(), que recupera datos de los registros creados por escrituras de… | |
| Analizada | Media (5.5) | 0.19% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nilfs2: corrige un bloqueo en nilfs_lookup_dirty_data_buffers() Syzbot informó un problema de bloqueo en migrar_pages_batch() llamado por mbind() y nilfs_lookup_dirty_data_buffers() llamado en el escritor de registros de nilfs2. Mientras… | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Modificada | Alta (7.8) | 0.70% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: evita el use-after-free en encode_cap_msg() En fs/ceph/caps.c, en encode_cap_msg(), KASAN detectó el error "use after free" en este línea - 'ceph_buffer_get(arg->xattr_buf);'. Esto implica que antes de que el recuento pudiera incrementarse… | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corrige un posible error en end_buffer_async_write Según un informe de syzbot, end_buffer_async_write(), que maneja la finalización de las escrituras del dispositivo de bloque, puede detectar una condición anormal del indicador async_write del… | |
| Modificada | Alta (7.8) | 0.23% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | — | |
| Modificada | Media (5.9) | 1.00% | — | Python PillowDebian Linux | 3/4/2024 | 17/6/2026 | En _imagingcms.c en Pillow anterior a 10.3.0, existe un desbordamiento del búfer porque se usa strcpy en lugar de strncpy. | |
| Analizada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: xgmac: corrige el manejo del error de seguridad DPP para canales DMA. El commit 56e58d6c8a56 ("net: stmmac: Implement Safety Features in XGMAC core") verifica e informa errores de seguridad, pero deja sin controlar los errores de paridad… | |
| Analizada | Media (5.5) | 0.18% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inet: lee sk->sk_family una vez en inet_recv_error() se llama a inet_recv_error() sin mantener el bloqueo del socket. El socket IPv6 podría mutar a IPv4 con la opción de socket IPV6_ADDRFORM y generar una advertencia de KCSAN. | |
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | — | |
| Analizada | Alta (7.1) | 0.24% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nft_ct: desinfecta el número de protocolo de capa 3 y 4 en expectativas personalizadas - No permitir familias que no sean NFPROTO_{IPV4,IPV6,INET}. - No permitir el protocolo de capa 4 sin puertos, ya que el puerto de destino es un atributo… | |
| Analizada | Media (4.7) | 0.19% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: blk-mq: corrige el bloqueo de IO de la carrera de activación del mapa de bits En blk_mq_mark_tag_wait(), __add_wait_queue() se puede reordenar con el siguiente blk_mq_get_driver_tag() en caso de que se produzca un error en la etiqueta del controlador.… | |
| Modificada | Alta (7.1) | 0.68% | — | Linux KernelDebian Linux | 2/4/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.1) | 0.25% | — | Linux KernelDebian Linux | 2/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: hwmon: (coretemp) Arreglar el acceso a memoria fuera de los límites Arreglar un error que pdata->cpu_map[] está configurado antes de la verificación de los límites. El problema podría surgir en sistemas con más de 128 núcleos por paquete. | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 2/4/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 2/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: maneja correctamente los eventos isoc Babble y Buffer Overrun xHCI 4.9 prohíbe explícitamente suponer que xHC ha liberado su propiedad de un TD multi-TRB cuando informa un error en uno de los primeros TRB. Sin embargo, el conductor hace tal… |