Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

10.165 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.70%—Linux KernelDebian Linux3/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ceph: evita el use-after-free en encode_cap_msg() En fs/ceph/caps.c, en encode_cap_msg(), KASAN detectó el error "use after free" en este línea - 'ceph_buffer_get(arg->xattr_buf);'. Esto implica que antes de que el recuento pudiera incrementarse…
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux3/4/202417/6/2026
—
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux3/4/202417/6/2026
—
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux3/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: nilfs2: corrige un posible error en end_buffer_async_write Según un informe de syzbot, end_buffer_async_write(), que maneja la finalización de las escrituras del dispositivo de bloque, puede detectar una condición anormal del indicador async_write del…
ModificadaAlta (7.8)0.23%—Linux KernelDebian Linux3/4/20244/8/2026
—
ModificadaMedia (5.9)1.00%—Python PillowDebian Linux3/4/202417/6/2026
En _imagingcms.c en Pillow anterior a 10.3.0, existe un desbordamiento del búfer porque se usa strcpy en lugar de strncpy.
AnalizadaMedia (5.5)0.22%—Linux KernelDebian Linux2/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: net: stmmac: xgmac: corrige el manejo del error de seguridad DPP para canales DMA. El commit 56e58d6c8a56 ("net: stmmac: Implement Safety Features in XGMAC core") verifica e informa errores de seguridad, pero deja sin controlar los errores de paridad…
AnalizadaMedia (5.5)0.18%—Linux KernelDebian Linux2/4/202417/6/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: inet: lee sk->sk_family una vez en inet_recv_error() se llama a inet_recv_error() sin mantener el bloqueo del socket. El socket IPv6 podría mutar a IPv4 con la opción de socket IPV6_ADDRFORM y generar una advertencia de KCSAN.
AnalizadaMedia (5.5)0.25%—Linux KernelDebian Linux2/4/202417/6/2026
—
AnalizadaAlta (7.1)0.24%—Linux KernelDebian Linux2/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: netfilter: nft_ct: desinfecta el número de protocolo de capa 3 y 4 en expectativas personalizadas - No permitir familias que no sean NFPROTO_{IPV4,IPV6,INET}. - No permitir el protocolo de capa 4 sin puertos, ya que el puerto de destino es un atributo…
AnalizadaMedia (4.7)0.19%—Linux KernelDebian Linux2/4/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: blk-mq: corrige el bloqueo de IO de la carrera de activación del mapa de bits En blk_mq_mark_tag_wait(), __add_wait_queue() se puede reordenar con el siguiente blk_mq_get_driver_tag() en caso de que se produzca un error en la etiqueta del controlador.…
ModificadaAlta (7.1)0.68%—Linux KernelDebian Linux2/4/20244/8/2026
—
ModificadaAlta (7.1)0.25%—Linux KernelDebian Linux2/4/20244/8/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: hwmon: (coretemp) Arreglar el acceso a memoria fuera de los límites Arreglar un error que pdata->cpu_map[] está configurado antes de la verificación de los límites. El problema podría surgir en sistemas con más de 128 núcleos por paquete.
ModificadaMedia (5.5)0.25%—Linux KernelDebian Linux2/4/20244/8/2026
—
ModificadaMedia (5.5)0.24%—Linux KernelDebian Linux2/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: xhci: maneja correctamente los eventos isoc Babble y Buffer Overrun xHCI 4.9 prohíbe explícitamente suponer que xHC ha liberado su propiedad de un TD multi-TRB cuando informa un error en uno de los primeros TRB. Sin embargo, el conductor hace tal…
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux2/4/202417/6/2026
—
ModificadaAlta (7)0.26%—Linux KernelDebian Linux1/4/20244/8/2026
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: sh: aica: reordenar operaciones de limpieza para evitar errores UAF. El dreamcastcard->timer podría programar el spu_dma_work y el spu_dma_work también podría armar el dreamcastcard->timer. Cuando se cierre snd_pcm_substream, se desasignará…
ModificadaBaja (3.3)2.2%💥 PoCKernel Util-linuxDebian Linux27/3/202417/6/2026
wall en util-linux hasta 2.40, a menudo instalado con permisos setgid tty, permite enviar secuencias de escape a terminales de otros usuarios a través de argv. (Específicamente, las secuencias de escape recibidas de stdin están bloqueadas, pero las secuencias de escape recibidas de argv no están bloqueadas). Puede…
AnalizadaMedia (5.5)0.23%—Linux KernelDebian Linux26/3/202417/6/2026
En el kernel de Linux, se resolvió la siguiente vulnerabilidad: iio: adc: ad7091r: permitir a los usuarios configurar eventos de dispositivo Los dispositivos AD7091R-5 son compatibles con el controlador ad7091r-5 junto con el controlador ad7091r-base. Esos controladores declararon eventos iio para notificar al espacio…
ModificadaMedia (5.5)0.28%—Linux KernelDebian Linux26/3/20244/8/2026
—
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux26/3/202417/6/2026
—
AnalizadaAlta (7.8)0.24%—Debian LinuxLinux Kernel26/3/202417/6/2026
—
AnalizadaMedia (5.5)0.24%—Linux KernelDebian Linux26/3/202417/6/2026
—
ModificadaMedia (5.5)0.23%—Linux KernelDebian Linux26/3/202417/6/2026
—
AnalizadaMedia (5.3)1.4%—NettyDebian Linux25/3/202417/6/2026
Netty es un framework de aplicación de red asíncrono impulsado por eventos para el desarrollo rápido de servidores y clientes de protocolo de alto rendimiento mantenibles. Se puede engañar al `HttpPostRequestDecoder` para que acumule datos. Si bien el decodificador puede almacenar elementos en el disco si está…