Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
–

10.008 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.26%—Linux KernelDebian LinuxNetapp A1K FirmwareNetapp A70 Firmware+253/4/202417/6/2026
—
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux3/4/202417/6/2026
—
ModificadaAlta (7.8)0.25%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: powerpc/kasan: corrige el error de dirección causado por la alineación de la página En kasan_init_region, cuando k_start no está alineado con la página, al comienzo del bucle for, k_cur = k_start y PAGE_MASK es menor que k_start. y luego `va = block +…
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux3/4/202417/6/2026
—
ModificadaAlta (7.8)0.27%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ext4: corrige la doble liberación de bloques debido a extensiones incorrectas. moving_len En ext4_move_extents(), move_len solo se actualiza cuando todos los movimientos se ejecutan exitosamente y solo descarta las preasignaciones de orig_inode y…
AnalizadaMedia (5.5)0.22%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: iio: magnetómetro: rm3100: agregue verificación de los límites para el valor leído de RM3100_REG_TMRC Recientemente, encontramos una falla del kernel en la función rm3100_common_probe causada por el acceso fuera de los límites de la matriz…
AnalizadaMedia (4.7)0.18%—Linux KernelDebian Linux3/4/202417/6/2026
—
ModificadaMedia (5.5)0.26%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nilfs2: corrige la corrupción de datos en la recuperación de bloques dsync para tamaños de bloques pequeños La función auxiliar nilfs_recovery_copy_block() de nilfs_recovery_dsync_blocks(), que recupera datos de los registros creados por escrituras de…
AnalizadaMedia (5.5)0.19%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: nilfs2: corrige un bloqueo en nilfs_lookup_dirty_data_buffers() Syzbot informó un problema de bloqueo en migrar_pages_batch() llamado por mbind() y nilfs_lookup_dirty_data_buffers() llamado en el escritor de registros de nilfs2. Mientras…
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux3/4/202417/6/2026
—
ModificadaAlta (7.8)0.70%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: evita el use-after-free en encode_cap_msg() En fs/ceph/caps.c, en encode_cap_msg(), KASAN detectó el error "use after free" en este línea - 'ceph_buffer_get(arg->xattr_buf);'. Esto implica que antes de que el recuento pudiera incrementarse…
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux3/4/202417/6/2026
—
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux3/4/202417/6/2026
—
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corrige un posible error en end_buffer_async_write Según un informe de syzbot, end_buffer_async_write(), que maneja la finalización de las escrituras del dispositivo de bloque, puede detectar una condición anormal del indicador async_write del…
ModificadaAlta (7.8)0.23%—Linux KernelDebian Linux3/4/20244/8/2026
—
ModificadaMedia (5.9)1.00%—Python PillowDebian Linux3/4/202417/6/2026
En _imagingcms.c en Pillow anterior a 10.3.0, existe un desbordamiento del búfer porque se usa strcpy en lugar de strncpy.
AnalizadaMedia (5.5)0.22%—Linux KernelDebian Linux2/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: xgmac: corrige el manejo del error de seguridad DPP para canales DMA. El commit 56e58d6c8a56 ("net: stmmac: Implement Safety Features in XGMAC core") verifica e informa errores de seguridad, pero deja sin controlar los errores de paridad…
AnalizadaMedia (5.5)0.18%—Linux KernelDebian Linux2/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inet: lee sk->sk_family una vez en inet_recv_error() se llama a inet_recv_error() sin mantener el bloqueo del socket. El socket IPv6 podría mutar a IPv4 con la opción de socket IPV6_ADDRFORM y generar una advertencia de KCSAN.
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux2/4/202417/6/2026
—
AnalizadaAlta (7.1)0.24%—Linux KernelDebian Linux2/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nft_ct: desinfecta el número de protocolo de capa 3 y 4 en expectativas personalizadas - No permitir familias que no sean NFPROTO_{IPV4,IPV6,INET}. - No permitir el protocolo de capa 4 sin puertos, ya que el puerto de destino es un atributo…
AnalizadaMedia (4.7)0.19%—Linux KernelDebian Linux2/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: blk-mq: corrige el bloqueo de IO de la carrera de activación del mapa de bits En blk_mq_mark_tag_wait(), __add_wait_queue() se puede reordenar con el siguiente blk_mq_get_driver_tag() en caso de que se produzca un error en la etiqueta del controlador.…
ModificadaAlta (7.1)0.68%—Linux KernelDebian Linux2/4/20244/8/2026
—
ModificadaAlta (7.1)0.25%—Linux KernelDebian Linux2/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: hwmon: (coretemp) Arreglar el acceso a memoria fuera de los límites Arreglar un error que pdata->cpu_map[] está configurado antes de la verificación de los límites. El problema podría surgir en sistemas con más de 128 núcleos por paquete.
ModificadaMedia (5.5)0.25%—Linux KernelDebian Linux2/4/20244/8/2026
—
ModificadaMedia (5.5)0.24%—Linux KernelDebian Linux2/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: maneja correctamente los eventos isoc Babble y Buffer Overrun xHCI 4.9 prohíbe explícitamente suponer que xHC ha liberado su propiedad de un TD multi-TRB cuando informa un error en uno de los primeros TRB. Sin embargo, el conductor hace tal…