Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
1112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 99% | ⚠ Explotación activa💥 Exploit | Openbsd OpensmtpdDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 29/1/2020 | 17/6/2026 | La función smtp_mailaddr en el archivo smtp_session.c en OpenSMTPD versión 6.6, como es usado en OpenBSD versión 6.6 y otros productos, permite a atacantes remotos ejecutar comandos arbitrarios como root por medio de una sesión SMTP diseñada, como es demostrado por metacaracteres de shell en un campo MAIL FROM. Esto… | |
| Modificada | Alta (7.5) | 2.0% | — | Openbsd LibresslOpensuse | 23/1/2020 | 17/6/2026 | Una pérdida de memoria en la función OBJ_obj2txt en LibreSSL versiones anteriores a 2.3.1 permite a atacantes remotos causar una denegación de servicio (consumo de memoria) por medio de un gran número de identificadores de objetos ASN.1 en los certificados X.509. | |
| Modificada | Crítica (9.8) | 3.5% | — | Openbsd LibresslOpensuse | 23/1/2020 | 17/6/2026 | Un error por un paso en la función OBJ_obj2txt en LibreSSL versiones anteriores a 2.3.1, permite a atacantes remotos causar una denegación de servicio (bloqueo del programa) o posible ejecutar código arbitrario por medio de un certificado X.509 diseñado, que desencadena un desbordamiento de búfer en la región stack de… | |
| Modificada | Alta (7.8) | 1.6% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+4 | 14/1/2020 | 17/6/2026 | BSD mailx versión 8.1.2 y anteriores, permiten a atacantes remotos ejecutar comandos arbitrarios por medio de una dirección de correo electrónico diseñada. | |
| Modificada | Crítica (9.1) | 2.8% | — | Freedesktop LibbsdDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 8/1/2020 | 17/6/2026 | El archivo nlist.c en libbsd versiones anteriores a la versión 0.10.0, tiene una lectura fuera de límites durante una comparación de un nombre de símbolo de la tabla de cadenas (strtab). | |
| Modificada | Crítica (9.8) | 1.8% | — | Libsdl Simple Directmedia LayerRedhat Enterprise Linux | 7/1/2020 | 17/6/2026 | Se encontró un fallo con la errata de RHSA-2019: 3950, donde no se corrigió la vulnerabilidad SDL CVE-2019-13616. Este problema solo afecta a los paquetes SDL de Red Hat, SDL versiones hasta la versión 1.2.15 y versiones 2.x hasta la versión 2.0.9, tienen un fallo de desbordamiento de búfer en la región heap de la… | |
| Modificada | Alta (7.5) | 1.2% | — | Openbsd Textproc/isearch | 30/12/2019 | 16/6/2026 | El paquete isearch (textproc/isearch) versiones anteriores a la versión 1.47.01nb1 usa la función tempnam() para crear archivos temporales no seguros en un área escribible públicamente (/tmp). | |
| Modificada | Alta (7.8) | 3.5% | 💥 Exploit | Openbsd | 12/12/2019 | 17/6/2026 | OpenBSD versiones hasta 6.6, permite a usuarios locales escalar a root porque una comprobación de LD_LIBRARY_PATH en los programas setuid puede ser vencida estableciendo un límite de recursos de RLIMIT_DATA muy pequeño. Al ejecutar chpass o passwd (que son root de setuid), en la función _dl_setup_env en el archivo… | |
| Modificada | Alta (7.4) | 0.84% | — | FreebsdLinux KernelOpenbsdApple Ipados+4 | 11/12/2019 | 17/6/2026 | Se detectó una vulnerabilidad en Linux, FreeBSD, OpenBSD, MacOS, iOS y Android, que permite a un punto de acceso malicioso, o un usuario adyacente, determinar si un usuario conectado está utilizando una VPN, hacer inferencias positivas sobre los sitios web que está visitando, y determinar la secuencia correcta y los… | |
| Modificada | Crítica (9.8) | 1.6% | — | Dietlibc Project DietlibcOpenbsdDebian Linux | 10/12/2019 | 16/6/2026 | El archivo lib/libc/stdlib/random.c en OpenBSD devuelve 0 cuando es sembrado con 0. | |
| Modificada | Alta (7.8) | 0.47% | — | Openbsd | 5/12/2019 | 17/6/2026 | OpenBSD versión 6.6, en una configuración no predeterminada donde la autenticación S/Key o YubiKey está habilitada, permite a usuarios locales convertirse a root mediante el aprovechamiento de la membresía en el grupo de autenticación. Esto ocurre porque el archivo root puede ser escrito en /etc/skey o… | |
| Modificada | Crítica (9.8) | 2.7% | — | Openbsd | 5/12/2019 | 17/6/2026 | libc en OpenBSD versión 6.6, permite omitir la autenticación por medio del nombre de usuario -schallenge, como es demostrado por smtpd, ldapd o radiusd. Esto está relacionado con los archivos gen/auth_subr.c y gen/authenticate.c en libc (y los archivos login/login.c y xenocara/app/xenodm/greeter/verify.c). | |
| Modificada | Alta (7.8) | 1.3% | 💥 PoC | Openbsd | 5/12/2019 | 17/6/2026 | xlock en OpenBSD versiones 6.6, permite a usuarios locales conseguir los privilegios del grupo de autenticación al proporcionar una variable de entorno LIBGL_DRIVERS_PATH, porque el archivo xenocara/lib/mesa/src/loader/loader.c maneja inapropiadamente dlopen. | |
| Modificada | Alta (7.8) | 0.39% | — | Openbsd | 5/12/2019 | 17/6/2026 | En OpenBSD versión 6.6, los usuarios locales pueden usar la opción su -L para lograr cualquier clase de inicio de sesión (a menudo excluyendo root) porque hay un bug en la función principal en el archivo su/su.c. | |
| Modificada | Alta (7.8) | 0.42% | — | FreebsdDebian Linux | 2/12/2019 | 16/6/2026 | FreeBSD: un Fallo de Comprobación de Entrada permite a usuarios locales alcanzar privilegios elevados. | |
| Modificada | Alta (7.5) | 1.6% | — | FreebsdNetbsd | 27/11/2019 | 16/6/2026 | Una vulnerabilidad de Divulgación de Información en el protocolo 802.11 stack, como es usado en FreeBSD versiones anteriores a la versión 8.2 y NetBSD cuando es usado en ciertas arquitecturas que no son x86. Un error de firma en la ioctl IEEE80211_IOC_CHANINFO permite a un usuario local sin privilegios causar que el… | |
| Modificada | Alta (7.5) | 1.7% | — | Freebsd Name Server Daemon | 1/11/2019 | 16/6/2026 | FreeBSD NSD versiones anteriores a 3.2.13, permite a atacantes remotos bloquear un proceso de un servidor secundario NSD (SIGSEGV) y causar una denegación de servicio en el servidor NSD. | |
| Modificada | Alta (7.8) | 2.2% | — | Openbsd OpensshNetapp Cloud BackupNetapp Steelstore Cloud Integrated StorageSiemens Scalance X204rna Firmware+1 | 9/10/2019 | 17/6/2026 | OpenSSH 7.7 a 7.9 y 8.x anterior de la versión 8.1, cuando se compila con un tipo de clave experimental, tiene un desbordamiento de entero de identificación previa si un cliente o servidor está configurado para usar una clave XMSS especialmente diseñada. Esto conduce a la corrupción de la memoria y la ejecución del… | |
| Modificada | Alta (7.5) | 0.91% | — | FreebsdNetapp Clustered Data Ontap | 30/8/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r351264, versión 12.0-RELEASE anterior a 12.0-RELEASE-p10, versión 11.3-STABLE anterior a r351265, versión 11.3-RELEASE anterior a 11.3-RELEASE-p3, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p14, el controlador del kernel para /dev/midistat implementa un manejador de… | |
| Modificada | Alta (7.5) | 4.4% | — | FreebsdNetapp Clustered Data Ontap | 30/8/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r350828, versión 12.0-RELEASE anterior a 12.0-RELEASE-p10, versión 11.3-STABLE anterior a r350829, versión 11.3-RELEASE anterior a 11.3-RELEASE-p3, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p14, una falta de comprobación en la función para organizar los datos en una… | |
| Modificada | Alta (7.5) | 3.8% | — | FreebsdNetapp Clustered Data Ontap | 30/8/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r350637, versión 12.0-RELEASE anterior a 12.0-RELEASE-p9, versión 11.3-STABLE anterior a r350638, versión 11.3-RELEASE anterior a 11.3-RELEASE-p2, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p13, la biblioteca bsnmp no comprueba apropiadamente la longitud enviada desde una… | |
| Modificada | Alta (7.5) | 1.3% | — | Freebsd | 30/8/2019 | 17/6/2026 | En FreeBSD versiones 12.0-STABLE anteriores a r350619, versiones 12.0-RELEASE anteriores a 12.0-RELEASE-p9, versiones 11.3-STABLE anteriores a r350619, versiones 11.3-RELEASE anteriores a 11.3-RELEASE-p2, y versiones 11.2-RELEASE anteriores a 11.2-RELEASE-p13, la emulación del dispositivo bhyve e1000 utilizó un valor… | |
| Modificada | Crítica (9.8) | 2.1% | — | FreebsdNetapp Clustered Data Ontap | 30/8/2019 | 17/6/2026 | En FreeBSD versión 12.0-STABLE anterior a r350648, versión 12.0-RELEASE anterior a 12.0-RELEASE-p9, versión 11.3-STABLE anterior a r350650, versión 11.3-RELEASE anterior a 11.3-RELEASE-p2, y versión 11.2-RELEASE anterior a 11.2-RELEASE-p13, la ruta (path) de entrada de ICMPv6 maneja incorrectamente los casos donde un… | |
| Modificada | Alta (7.5) | 2.3% | — | Openbsd | 26/8/2019 | 17/6/2026 | La versión del núcleo de OpenBSD anterior o igual a la versión 6.5 se puede forzar a crear largas cadenas de agujeros TCP SACK que provocan llamadas muy costosas a tcp_sack_option () para cada paquete SACK entrante que puede conducir a una denegación de servicio. | |
| Modificada | Alta (8.8) | 4.0% | — | Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap | 31/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la función de renderización de imágenes XPM de SDL2_image 2.0.4. Una imagen XPM especialmente diseñada puede causar un desbordamiento de enteros en la función colorhash, asignando un búfer demasiado pequeño. Este búfer puede ser escrito fuera de… |