Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
10.165 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.70% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: evita el use-after-free en encode_cap_msg() En fs/ceph/caps.c, en encode_cap_msg(), KASAN detectó el error "use after free" en este línea - 'ceph_buffer_get(arg->xattr_buf);'. Esto implica que antes de que el recuento pudiera incrementarse… | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 3/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corrige un posible error en end_buffer_async_write Según un informe de syzbot, end_buffer_async_write(), que maneja la finalización de las escrituras del dispositivo de bloque, puede detectar una condición anormal del indicador async_write del… | |
| Modificada | Alta (7.8) | 0.23% | — | Linux KernelDebian Linux | 3/4/2024 | 4/8/2026 | — | |
| Modificada | Media (5.9) | 1.00% | — | Python PillowDebian Linux | 3/4/2024 | 17/6/2026 | En _imagingcms.c en Pillow anterior a 10.3.0, existe un desbordamiento del búfer porque se usa strcpy en lugar de strncpy. | |
| Analizada | Media (5.5) | 0.22% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: xgmac: corrige el manejo del error de seguridad DPP para canales DMA. El commit 56e58d6c8a56 ("net: stmmac: Implement Safety Features in XGMAC core") verifica e informa errores de seguridad, pero deja sin controlar los errores de paridad… | |
| Analizada | Media (5.5) | 0.18% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inet: lee sk->sk_family una vez en inet_recv_error() se llama a inet_recv_error() sin mantener el bloqueo del socket. El socket IPv6 podría mutar a IPv4 con la opción de socket IPV6_ADDRFORM y generar una advertencia de KCSAN. | |
| Analizada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | — | |
| Analizada | Alta (7.1) | 0.24% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nft_ct: desinfecta el número de protocolo de capa 3 y 4 en expectativas personalizadas - No permitir familias que no sean NFPROTO_{IPV4,IPV6,INET}. - No permitir el protocolo de capa 4 sin puertos, ya que el puerto de destino es un atributo… | |
| Analizada | Media (4.7) | 0.19% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: blk-mq: corrige el bloqueo de IO de la carrera de activación del mapa de bits En blk_mq_mark_tag_wait(), __add_wait_queue() se puede reordenar con el siguiente blk_mq_get_driver_tag() en caso de que se produzca un error en la etiqueta del controlador.… | |
| Modificada | Alta (7.1) | 0.68% | — | Linux KernelDebian Linux | 2/4/2024 | 4/8/2026 | — | |
| Modificada | Alta (7.1) | 0.25% | — | Linux KernelDebian Linux | 2/4/2024 | 4/8/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: hwmon: (coretemp) Arreglar el acceso a memoria fuera de los límites Arreglar un error que pdata->cpu_map[] está configurado antes de la verificación de los límites. El problema podría surgir en sistemas con más de 128 núcleos por paquete. | |
| Modificada | Media (5.5) | 0.25% | — | Linux KernelDebian Linux | 2/4/2024 | 4/8/2026 | — | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 2/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: maneja correctamente los eventos isoc Babble y Buffer Overrun xHCI 4.9 prohíbe explícitamente suponer que xHC ha liberado su propiedad de un TD multi-TRB cuando informa un error en uno de los primeros TRB. Sin embargo, el conductor hace tal… | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 2/4/2024 | 17/6/2026 | — | |
| Modificada | Alta (7) | 0.26% | — | Linux KernelDebian Linux | 1/4/2024 | 4/8/2026 | En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: sh: aica: reordenar operaciones de limpieza para evitar errores UAF. El dreamcastcard->timer podría programar el spu_dma_work y el spu_dma_work también podría armar el dreamcastcard->timer. Cuando se cierre snd_pcm_substream, se desasignará… | |
| Modificada | Baja (3.3) | 2.2% | 💥 PoC | Kernel Util-linuxDebian Linux | 27/3/2024 | 17/6/2026 | wall en util-linux hasta 2.40, a menudo instalado con permisos setgid tty, permite enviar secuencias de escape a terminales de otros usuarios a través de argv. (Específicamente, las secuencias de escape recibidas de stdin están bloqueadas, pero las secuencias de escape recibidas de argv no están bloqueadas). Puede… | |
| Analizada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 26/3/2024 | 17/6/2026 | En el kernel de Linux, se resolvió la siguiente vulnerabilidad: iio: adc: ad7091r: permitir a los usuarios configurar eventos de dispositivo Los dispositivos AD7091R-5 son compatibles con el controlador ad7091r-5 junto con el controlador ad7091r-base. Esos controladores declararon eventos iio para notificar al espacio… | |
| Modificada | Media (5.5) | 0.28% | — | Linux KernelDebian Linux | 26/3/2024 | 4/8/2026 | — | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 26/3/2024 | 17/6/2026 | — | |
| Analizada | Alta (7.8) | 0.24% | — | Debian LinuxLinux Kernel | 26/3/2024 | 17/6/2026 | — | |
| Analizada | Media (5.5) | 0.24% | — | Linux KernelDebian Linux | 26/3/2024 | 17/6/2026 | — | |
| Modificada | Media (5.5) | 0.23% | — | Linux KernelDebian Linux | 26/3/2024 | 17/6/2026 | — | |
| Analizada | Media (5.3) | 1.4% | — | NettyDebian Linux | 25/3/2024 | 17/6/2026 | Netty es un framework de aplicación de red asíncrono impulsado por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Se puede engañar al `HttpPostRequestDecoder` para que acumule datos. Si bien el decodificador puede almacenar elementos en el disco si está… |