Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8) | 1.4% | — | Ruby-git Project Ruby-gitDebian LinuxFedoraproject Fedora | 17/1/2023 | 17/6/2026 | Las versiones de ruby-git anteriores a v1.13.0 permiten a un atacante remoto autenticado ejecutar un código Ruby arbitrario haciendo que un usuario cargue en el producto un repositorio que contiene un nombre de archivo especialmente manipulado. Esta vulnerabilidad es diferente de CVE-2022-46648. | |
| Modificada | Alta (8) | 1.4% | — | Ruby-git Project Ruby-gitDebian Linux | 17/1/2023 | 17/6/2026 | Las versiones de ruby-git anteriores a la v1.13.0 permiten a un atacante remoto autenticado ejecutar un código Ruby arbitrario haciendo que un usuario cargue en el producto un repositorio que contiene un nombre de archivo especialmente manipulado. Esta vulnerabilidad es diferente de CVE-2022-47318. | |
| Modificada | Media (6.5) | 0.83% | — | Torproject TORDebian LinuxFedoraproject Fedora | 14/1/2023 | 17/6/2026 | La opción SafeSocks en Tor anterior a 0.4.7.13 tiene un error lógico en el que se puede usar el protocolo SOCKS4 inseguro pero no el protocolo SOCKS4a seguro, también conocido como TROVE-2022-002. | |
| Modificada | Alta (7.8) | 0.30% | — | Linux KernelNetapp HCI Baseboard Management ControllerDebian Linux | 13/1/2023 | 17/6/2026 | En rndis_query_oid en drivers/net/wireless/rndis_wlan.c en el kernel de Linux hasta 6.1.5, hay un desbordamiento de enteros en una suma. | |
| Analizada | Media (5.3) | 0.82% | — | Debian LinuxFfmpeg | 12/1/2023 | 17/6/2026 | Se descubrió un problema de desreferencia a puntero nulo en 'FFmpeg' en la función decode_main_header() del archivo libavformat/nutdec.c. La falla ocurre porque la función no verifica el valor de retorno de avformat_new_stream() y desencadena el error de desreferencia del puntero nulo, lo que provoca que la aplicación… | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelDebian Linux | 12/1/2023 | 17/6/2026 | atm_tc_enqueue en net/sched/sch_atm.c en el kernel de Linux hasta 6.1.4 permite a los atacantes provocar una denegación de servicio debido a confusión de tipos (los números no negativos a veces pueden indicar una condición TC_ACT_SHOT en lugar de resultados de clasificación válidos). | |
| Modificada | Media (5.5) | 0.31% | — | Linux KernelDebian Linux | 12/1/2023 | 17/6/2026 | cbq_classify en net/sched/sch_cbq.c en el kernel de Linux hasta 6.1.4 permite a los atacantes provocar una denegación de servicio (lectura fuera de los límites) debido a confusión de tipos (los números no negativos a veces pueden indicar una condición TC_ACT_SHOT en lugar de resultados de clasificación válidos). | |
| Modificada | Crítica (9.8) | 1.3% | — | OpenvswitchDebian Linux | 10/1/2023 | 17/6/2026 | Se encontró un desbordamiento de números enteros en el TLV específico de la organización en varias versiones de OpenvSwitch. | |
| Modificada | Crítica (9.8) | 1.3% | — | OpenvswitchDebian Linux | 10/1/2023 | 17/6/2026 | Se encontró una lectura fuera de los límites en TLV específico de la organización en varias versiones de OpenvSwitch. | |
| Modificada | Alta (8.8) | 0.29% | — | Linux KernelDebian Linux | 9/1/2023 | 7/8/2026 | Existe una regresión en el kernel de Linux dentro de KVM: nVMX que permitió ataques de ejecución especulativa. L2 puede llevar a cabo ataques Spectre v2 en L1 debido a que L1 piensa que no necesita retpolines o IBPB después de ejecutar L2 debido a que KVM (L0) anuncia soporte eIBRS en L1. Un atacante en L2 con… | |
| Modificada | Alta (7.8) | 0.39% | — | Struktur Libde265Debian Linux | 5/1/2023 | 17/6/2026 | Libde265 1.0.9 es vulnerable al desbordamiento del búfer en la función void put_qpel_fallback | |
| Modificada | Media (5.5) | 0.26% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Alta (7.3) | 0.27% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar Denegación de Servicio (DoS), manipulación de datos o divulgación de información. | |
| Modificada | Alta (7.3) | 0.27% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en la capa del modo kernel (nvidia.ko), donde un desbordamiento de enteros puede provocar la divulgación de información, la manipulación de datos o la Denegación de Servicio (DoS). | |
| Modificada | Media (5.5) | 0.27% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un truncamiento de números enteros puede provocar una lectura fuera de los límites, lo que puede provocar una Denegación de Servicio (DoS). | |
| Modificada | Alta (7.1) | 0.29% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un usuario normal sin privilegios puede provocar que se trunque un número entero, lo que puede provocar Denegación de Servicio (DoS) o manipulación de datos. | |
| Modificada | Media (6.1) | 0.27% | — | Nvidia GPU Display DriverNvidia Cloud GamingNvidia Virtual GPUDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde una función auxiliar asigna más páginas físicas de las solicitadas, lo que puede provocar un comportamiento indefinido o una fuga de información. | |
| Modificada | Alta (7.8) | 0.27% | — | Nvidia GPU Display DriverNvidia Virtual GPUNvidia Cloud GamingDebian Linux | 30/12/2022 | 17/6/2026 | NVIDIA GPU Display Driver para Linux contiene una vulnerabilidad en el controlador de capa del modo kernel, donde un usuario normal sin privilegios puede causar errores de truncamiento al convertir una primitiva a una primitiva de menor tamaño, provocando que se pierdan datos en la conversión, lo que puede llevar a la… | |
| Analizada | Alta (8.1) | 3.5% | — | Debian LinuxNetapp Active IQ Unified ManagerFasterxml Jackson-databindOracle Retail Merchandising System+1 | 26/12/2022 | 17/6/2026 | Se descubrió un fallo de deserialización en jackson-databind hasta 2.9.10.4. Podría permitir que un usuario no autenticado realice la ejecución de código a través de ignite-jta o quartz-core: org.apache.ignite.cache.jta.jndi.CacheJndiTmLookup, org.apache.ignite.cache.jta.jndi.CacheJndiTmFactory y org.… | |
| Modificada | Media (5.9) | 1.4% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) en la funcionalidad ZfileOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar una Denegación de Servicio (DoS). Un atacante puede proporcionar un archivo malicioso para desencadenar esta… | |
| Modificada | Alta (8.1) | 2.0% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente diseñado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Alta (8.1) | 1.7% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Alta (8.1) | 1.7% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Alta (8.1) | 2.0% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de ejecución de código en la funcionalidad IFFOutput::close() del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Alta (8.1) | 1.9% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de corrupción de memoria en la funcionalidad de relleno de alineación IFFOutput de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar información maliciosa para… |