Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en el archivo fs/ext4/inline.c en la función ext4_write_inline_data_end en el subsistema ext4 en el kernel de Linux (CVE-2021-40490)
    Severidad: ALTA
    Fecha de publicación: 03/09/2021
    Fecha de última actualización: 13/08/2026
    Se ha detectado una condición de carrera en la función ext4_write_inline_data_end en el archivo fs/ext4/inline.c en el subsistema ext4 en el kernel de Linux versiones hasta 5.13.13
  • Vulnerabilidad en kernel de Linux (CVE-2022-45884)
    Severidad: ALTA
    Fecha de publicación: 25/11/2022
    Fecha de última actualización: 13/08/2026
    Se descubrió un problema en el kernel de Linux hasta la versión 6.0.9. drivers/media/dvb-core/dvbdev.c tiene un use-after-free, relacionado con dvb_register_device que asigna dinámicamente fops.
  • Vulnerabilidad en el archivo net/bluetooth/hci_event.c en un hci_chan en el kernel de Linux (CVE-2021-33034)
    Severidad: ALTA
    Fecha de publicación: 14/05/2021
    Fecha de última actualización: 13/08/2026
    En el kernel de Linux versiones anteriores a 5.12.4, el archivo net/bluetooth/hci_event.c, presenta un uso de la memoria previamente liberada cuando se destruye un hci_chan, también se conoce como CID-5c4c8c954409. Esto conlleva a escribir un valor arbitrario
  • Vulnerabilidad en la funcíon tc_new_tfilter en el Kernel de Linux (CVE-2022-1055)
    Severidad: ALTA
    Fecha de publicación: 29/03/2022
    Fecha de última actualización: 13/08/2026
    se presenta un uso de memoria previamente liberada en el Kernel de Linux en la función tc_new_tfilter que podría permitir a un atacante local alcanzar una escalada de privilegios. La explotación requiere espacios de nombres de usuarios no privilegiados. Recomendamos actualizar el commit 04c2a47ffb13c29778e2a14e414ad4cb5a5db4b5
  • Vulnerabilidad en la función io_uring timeouts en el kernel de Linux (CVE-2022-29582)
    Severidad: ALTA
    Fecha de publicación: 22/04/2022
    Fecha de última actualización: 13/08/2026
    En el kernel de Linux versiones anteriores a 5.17.3, el archivo fs/io_uring.c presenta un uso de memoria previamente liberada debido a una condición de carrera en la función io_uring timeouts. Esto puede ser desencadenado por un usuario local que no tenga acceso a ningún espacio de nombres de usuario; sin embargo, la condición de carrera quizás sólo pueda ser explotada con poca frecuencia
  • Vulnerabilidad en Canonical Ltd. (CVE-2022-2586)
    Severidad: MEDIA
    Fecha de publicación: 08/01/2024
    Fecha de última actualización: 13/08/2026
    Se descubrió que un objeto o expresión nft podía hacer referencia a un conjunto nft en una tabla nft diferente, lo que generaba un use-after-free una vez que se eliminaba esa tabla.