Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en el archivo kernel/bpf/stackmap.c en la función prealloc_elems_and_freelist en el kernel de Linux (CVE-2021-41864)
Severidad: ALTA
Fecha de publicación: 02/10/2021
Fecha de última actualización: 05/08/2026
prealloc_elems_and_freelist en kernel/bpf/stackmap.c en el kernel de Linux antes de la versión 5.14.12 permite a usuarios sin privilegios desencadenar un desbordamiento de enteros en la multiplicación de eBPF con una escritura fuera de los límites resultante.
-
Vulnerabilidad en el archivo kernel/bpf/hashtab.c en el kernel de Linux (CVE-2021-38166)
Severidad: ALTA
Fecha de publicación: 07/08/2021
Fecha de última actualización: 05/08/2026
En el archivo kernel/bpf/hashtab.c en el kernel de Linux versiones hasta 5.13.8, se presenta un desbordamiento de enteros y una escritura fuera de límites cuando son colocados muchos elementos en un solo cubo. NOTA: una explotación puede ser poco práctica sin la capacidad CAP_SYS_ADMIN
-
Vulnerabilidad en el archivo net/ipv6/output_core.c en la implementación de IPv6 en el kernel de Linux (CVE-2021-45485)
Severidad: ALTA
Fecha de publicación: 25/12/2021
Fecha de última actualización: 05/08/2026
En la implementación de IPv6 en el kernel de Linux versiones anteriores a 5.13.3, el archivo net/ipv6/output_core.c presenta un filtrado de información debido a determinado uso de una tabla hash que, aunque es grande, no considera apropiadamente que atacantes basados en IPv6 pueden elegir típicamente entre muchas direcciones de origen IPv6
-
Vulnerabilidad en la funcionalidad del controlador del kernel de la GPU i915 de Linux (CVE-2022-0330)
Severidad: ALTA
Fecha de publicación: 25/03/2022
Fecha de última actualización: 05/08/2026
Se ha encontrado un fallo de acceso aleatorio a la memoria en la funcionalidad del controlador del kernel de la GPU i915 de Linux en la forma en que un usuario puede ejecutar código malicioso en la GPU. Este fallo permite a un usuario local bloquear el sistema o escalar sus privilegios en el mismo
-
Vulnerabilidad en el archivo drivers/tee/tee_shm.c en el subsistema TEE en el kernel de Linux (CVE-2021-44733)
Severidad: ALTA
Fecha de publicación: 22/12/2021
Fecha de última actualización: 05/08/2026
Se presenta un uso de memoria previamente liberada en el archivo drivers/tee/tee_shm.c en el subsistema TEE en el kernel de Linux versiones hasta 5.15.11. Esto ocurre debido a una condición de carrera en tee_shm_get_from_id durante un intento de liberar un objeto de memoria compartida
-
Vulnerabilidad en el archivo net/ipv4/cipso_ipv4.c en una función cipso_v4_genopt en el recuento de CIPSO y CALIPSO en el kernel de Linux (CVE-2021-33033)
Severidad: ALTA
Fecha de publicación: 14/05/2021
Fecha de última actualización: 05/08/2026
El kernel de Linux versiones anteriores a 5.11.14, presenta un uso de la memoria previamente liberada en una función cipso_v4_genopt en el archivo net/ipv4/cipso_ipv4.c, porque el recuento de CIPSO y CALIPSO para las definiciones DOI es manejado inapropiadamente, también se conoce como CID-ad5d07f4a9cd. Esto conlleva a escribir un valor arbitrario
-
Vulnerabilidad en el archivo drivers/soc/aspeed/aspeed-lpc-ctrl.c en la función aspeed_lpc_ctrl_mmap en el kernel de Linux (CVE-2021-42252)
Severidad: ALTA
Fecha de publicación: 11/10/2021
Fecha de última actualización: 05/08/2026
Se ha detectado un problema en la función aspeed_lpc_ctrl_mmap en el archivo drivers/soc/aspeed/aspeed-lpc-ctrl.c en el kernel de Linux versiones anteriores a 5.14.6. Unos atacantes locales capaces de acceder a la interfaz de control de Aspeed LPC podrían sobrescribir memoria en el kernel y potencialmente ejecutar privilegios, también se conoce como CID-b49a0e69a7b1. Esto ocurre porque una determinada comparación usa valores que no son de tamaño de memoria


