Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

4007 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.22%—Google AndroidOpensuse Leap17/9/202017/6/2026
En la función skb_to_mamac del archivo networking.c, se presenta una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su…
ModificadaMedia (6.7)0.22%—Google AndroidOpensuse Leap17/9/202017/6/2026
En la función kbd_keycode del archivo keyboard.c, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario…
ModificadaMedia (5.5)0.49%—Google AndroidDebian LinuxOpensuse LeapStarwindsoftware Starwind Virtual SAN17/9/202017/6/2026
En la función create_pinctrl del archivo core.c, se presenta una posible lectura fuera de límites debido a un uso de la memoria previamente liberada. Esto podría conllevar a una divulgación de información local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del…
ModificadaMedia (4.7)0.49%—Perl DBIFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+117/9/202017/6/2026
Se detectó un problema en el módulo DBI versiones anteriores a 1.643 para Perl. La documentación de la función hv_fetch() requiere comprobación para NULL y el código lo hace. Pero, poco después, llama a SvOK(profile), causando una desreferencia del puntero NULL
ModificadaCrítica (9.3)0.40%—Suse Salt-netapi-client17/9/202017/6/2026
Una vulnerabilidad de control de acceso inapropiado en la configuración de la sal de SUSE Linux Enterprise Module para SUSE Manager Server versión 4.1, SUSE Manager Proxy versión 4.0, SUSE Manager Retail Branch Server versión 4.0, SUSE Manager Server versión 3.2, SUSE Manager Server versión 4.0 permite a los usuarios…
ModificadaAlta (8.8)2.0%—Sylabs SingularityOpensuse Leap16/9/202017/6/2026
Sylabs Singularity versiones hasta 3.6.2, presenta permisos no seguros en directorios temporales utilizados en operaciones de compilación de contenedores explícitas e implícitas, una vulnerabilidad diferente a CVE-2020-25039
ModificadaAlta (8.1)2.0%—Sylabs SingularityOpensuse Leap16/9/202017/6/2026
Sylabs Singularity versiones 3.2.0 hasta 3.6.2, presenta permisos no seguros en directorios temporales usados en fakeroot o en la ejecución del contenedor de espacio de nombres de usuario
ModificadaAlta (7.1)0.61%—Perl Database InterfaceOpensuse LeapDebian LinuxFedoraproject Fedora16/9/202017/6/2026
Se encontró un desbordamiento de búfer en perl-DBI versiones anteriores a 1.643 en el archivo DBI.xs. Un atacante local que es capaz de suministrar una cadena de más de 300 caracteres que podría causar una escritura fuera de límites, afectando la disponibilidad del servicio o la integridad de los datos
ModificadaMedia (5.5)0.55%—Perl Database InterfaceCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+116/9/202017/6/2026
Se encontró un fallo de desreferencia del puntero no confiable en Perl-DBI versiones anteriores a 1.643. Un atacante local que es capaz de manipular llamadas a la función dbd_db_login6_sv() podría causar una corrupción de la memoria, afectando la disponibilidad del servicio
ModificadaAlta (7.8)1.3%💥 PoCLinux KernelDebian LinuxFedoraproject FedoraOpensuse Leap16/9/202017/6/2026
Se encontró un fallo en el kernel de Linux versiones anteriores a 5.9-rc4. Una corrupción de la memoria puede ser explotada para conseguir privilegios root de procesos no privilegiados. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de datos
ModificadaMedia (6.5)3.2%—Google BrotliDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+615/9/202017/6/2026
Se presenta un desbordamiento del búfer en la biblioteca Brotli versiones anteriores a 1.0.8, donde un atacante que controla la longitud de entrada de una petición de descompresión "one-shot" en un script puede desencadenar un bloqueo, que ocurre cuando se copian fragmentos de datos de más de 2 GiB . Se…
ModificadaMedia (4.1)0.31%—Linux KernelDebian LinuxOpensuse Leap13/9/202017/6/2026
El controlador de dispositivo del bloque rbd en el archivo drivers/block/rbd.c en el kernel de Linux versiones hasta 5.8.9, usaba una comprobación incompleta de permisos para acceder a dispositivos rbd, que podrían ser aprovechados por atacantes locales para asignar o desasignar dispositivos de bloque rbd, también se…
ModificadaAlta (7.5)2.2%—Atftp Project AtftpDebian LinuxOpensuse Leap10/9/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad del demonio de atftpd de atftp versión 0.7.git20120829-3.1+b1. Una secuencia especialmente diseñada de peticiones RRQ-Multicast desencadena una llamada a la función assert() que resulta en una denegación de servicio. Un…
ModificadaAlta (7.5)4.4%—Libproxy Project LibproxyDebian LinuxFedoraproject FedoraOpensuse Leap+19/9/202017/6/2026
La función url::recvline en el archivo url.cpp en libproxy versiones 0.4.x hasta 0.4.15, permite a un servidor HTTP remoto activar una recursividad no controlada por medio de una respuesta compuesta por una transmisión infinita que carece de un carácter newline. Esto conlleva al agotamiento de la pila.
ModificadaAlta (7)0.27%—Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux9/9/202017/6/2026
Una discrepancia de TOCTOU en el código del cliente NFS en el kernel de Linux versiones anteriores a 5.8.3, podría ser usada por atacantes locales para dañar la memoria o posiblemente tener otro impacto no especificado porque una comprobación de tamaño se encuentra en el archivo fs/nfs/nfs4proc.c en lugar de…
ModificadaAlta (7)0.65%—Samba Cifs-utilsFedoraproject FedoraOpensuse Leap9/9/202017/6/2026
Se detectó que mount.cifs de cifs-utils estaba invocando un shell al requerir la contraseña de Samba, que podría ser usado para inyectar comandos arbitrarios. Un atacante capaz de invocar mount.cifs con un permiso especial, como por medio de reglas sudo, podría usar este fallo para escalar sus privilegios.
ModificadaAlta (7.5)3.0%—Pypa PIPOpensuse LeapDebian LinuxOracle Communications Cloud Native Core Network Function Cloud Native Environment+14/9/202017/6/2026
El paquete pip versiones anteriores a 19.2 para Python, permite un Salto de Directorio cuando una URL es proporcionada en un comando de instalación, porque un encabezado Content-Disposition puede tener ../ en un nombre de archivo, como es demostrado al sobrescribir el archivo /root/.ssh/authorized_keys. Esto…
ModificadaAlta (7.5)3.7%—GnutlsFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux4/9/202017/6/2026
Se detectó un problema en GnuTLS versiones anteriores a 3.6.15. Un servidor puede desencadenar una desreferencia del puntero NULL en un cliente TLS versión 1.3, si una alerta no_renegotiation es enviada con una sincronización no prevista y luego se produce un segundo protocolo de enlace no válido. El bloqueo…
ModificadaMedia (6.5)3.0%—Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+144/9/202017/6/2026
El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e
ModificadaBaja (3.3)1.5%—KDE ARKCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+12/9/202017/6/2026
En KDE Ark versiones anteriores a 20.08.1, un archivo TAR diseñado con enlaces simbólicos puede instalar archivos fuera del directorio de extracción, como es demostrado mediante una operación de escritura en el directorio de inicio del usuario
ModificadaMedia (6.1)3.6%—Golang GOFedoraproject FedoraOpensuse LeapOracle Communications Cloud Native Core Policy2/9/202017/6/2026
Go versiones anteriores a 1.14.8 y versiones 1.15.x anteriores a 1.15.1, permite un ataque de tipo XSS porque text/html es el predeterminado para los manejadores de CGI/FCGI que carecen de un encabezado Content-Type
ModificadaMedia (6.5)4.1%—Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+12/9/202017/6/2026
Se detectó un problema en Squid versiones anteriores a 4.13 y versiones 5.x anteriores a 5.0.4. Debido a la comprobación de datos incorrecta, los ataques de División de Peticiones HTTP pueden tener éxito contra el tráfico HTTP y HTTPS. Esto conlleva al envenenamiento de la caché. Esto permite a…
ModificadaMedia (6.5)2.4%—Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+12/9/202017/6/2026
Se detectó un problema en Squid versiones anteriores a 4.13 y versiones 5.x anteriores a 5.0.4. Debido a una comprobación de datos incorrecta, los ataques de Contrabando de Peticiones HTTP pueden tener éxito contra el tráfico HTTP y HTTPS. Esto conlleva a un envenenamiento de la caché. Esto permite a…
ModificadaAlta (7.8)0.41%—Opensuse Openldap21/9/202017/6/2026
Una vulnerabilidad de aceptación de Datos Extraños No Confiables con Datos Confiables en el script de inicio de openldap2 de SUSE Enterprise Storage 5, SUSE Linux Enterprise Debuginfo 11-SP3, SUSE Linux Enterprise Debuginfo 11-SP4, SUSE Linux Enterprise Point of Sale 11-SP3, SUSE Linux Enterprise Server 11-SECURITY,…
ModificadaMedia (5.4)0.61%—Opensuse Open Build Service1/9/202017/6/2026
Una vulnerabilidad de Referencia Controlada Externamente en un Recurso en Another Sphere en la función obs-service-download_files de openSUSE Open Build Service, permite a usuarios autenticados generar peticiones HTTP contra redes internas y, potencialmente, descargar datos que están expuestos allí. Este problema…