Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
4007 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.22% | — | Google AndroidOpensuse Leap | 17/9/2020 | 17/6/2026 | En la función skb_to_mamac del archivo networking.c, se presenta una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario para su… | |
| Modificada | Media (6.7) | 0.22% | — | Google AndroidOpensuse Leap | 17/9/2020 | 17/6/2026 | En la función kbd_keycode del archivo keyboard.c, se presenta una posible escritura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una escalada de privilegios local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario… | |
| Modificada | Media (5.5) | 0.49% | — | Google AndroidDebian LinuxOpensuse LeapStarwindsoftware Starwind Virtual SAN | 17/9/2020 | 17/6/2026 | En la función create_pinctrl del archivo core.c, se presenta una posible lectura fuera de límites debido a un uso de la memoria previamente liberada. Esto podría conllevar a una divulgación de información local sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del… | |
| Modificada | Media (4.7) | 0.49% | — | Perl DBIFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+1 | 17/9/2020 | 17/6/2026 | Se detectó un problema en el módulo DBI versiones anteriores a 1.643 para Perl. La documentación de la función hv_fetch() requiere comprobación para NULL y el código lo hace. Pero, poco después, llama a SvOK(profile), causando una desreferencia del puntero NULL | |
| Modificada | Crítica (9.3) | 0.40% | — | Suse Salt-netapi-client | 17/9/2020 | 17/6/2026 | Una vulnerabilidad de control de acceso inapropiado en la configuración de la sal de SUSE Linux Enterprise Module para SUSE Manager Server versión 4.1, SUSE Manager Proxy versión 4.0, SUSE Manager Retail Branch Server versión 4.0, SUSE Manager Server versión 3.2, SUSE Manager Server versión 4.0 permite a los usuarios… | |
| Modificada | Alta (8.8) | 2.0% | — | Sylabs SingularityOpensuse Leap | 16/9/2020 | 17/6/2026 | Sylabs Singularity versiones hasta 3.6.2, presenta permisos no seguros en directorios temporales utilizados en operaciones de compilación de contenedores explícitas e implícitas, una vulnerabilidad diferente a CVE-2020-25039 | |
| Modificada | Alta (8.1) | 2.0% | — | Sylabs SingularityOpensuse Leap | 16/9/2020 | 17/6/2026 | Sylabs Singularity versiones 3.2.0 hasta 3.6.2, presenta permisos no seguros en directorios temporales usados en fakeroot o en la ejecución del contenedor de espacio de nombres de usuario | |
| Modificada | Alta (7.1) | 0.61% | — | Perl Database InterfaceOpensuse LeapDebian LinuxFedoraproject Fedora | 16/9/2020 | 17/6/2026 | Se encontró un desbordamiento de búfer en perl-DBI versiones anteriores a 1.643 en el archivo DBI.xs. Un atacante local que es capaz de suministrar una cadena de más de 300 caracteres que podría causar una escritura fuera de límites, afectando la disponibilidad del servicio o la integridad de los datos | |
| Modificada | Media (5.5) | 0.55% | — | Perl Database InterfaceCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+1 | 16/9/2020 | 17/6/2026 | Se encontró un fallo de desreferencia del puntero no confiable en Perl-DBI versiones anteriores a 1.643. Un atacante local que es capaz de manipular llamadas a la función dbd_db_login6_sv() podría causar una corrupción de la memoria, afectando la disponibilidad del servicio | |
| Modificada | Alta (7.8) | 1.3% | 💥 PoC | Linux KernelDebian LinuxFedoraproject FedoraOpensuse Leap | 16/9/2020 | 17/6/2026 | Se encontró un fallo en el kernel de Linux versiones anteriores a 5.9-rc4. Una corrupción de la memoria puede ser explotada para conseguir privilegios root de procesos no privilegiados. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de datos | |
| Modificada | Media (6.5) | 3.2% | — | Google BrotliDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+6 | 15/9/2020 | 17/6/2026 | Se presenta un desbordamiento del búfer en la biblioteca Brotli versiones anteriores a 1.0.8, donde un atacante que controla la longitud de entrada de una petición de descompresión "one-shot" en un script puede desencadenar un bloqueo, que ocurre cuando se copian fragmentos de datos de más de 2 GiB . Se… | |
| Modificada | Media (4.1) | 0.31% | — | Linux KernelDebian LinuxOpensuse Leap | 13/9/2020 | 17/6/2026 | El controlador de dispositivo del bloque rbd en el archivo drivers/block/rbd.c en el kernel de Linux versiones hasta 5.8.9, usaba una comprobación incompleta de permisos para acceder a dispositivos rbd, que podrían ser aprovechados por atacantes locales para asignar o desasignar dispositivos de bloque rbd, también se… | |
| Modificada | Alta (7.5) | 2.2% | — | Atftp Project AtftpDebian LinuxOpensuse Leap | 10/9/2020 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad del demonio de atftpd de atftp versión 0.7.git20120829-3.1+b1. Una secuencia especialmente diseñada de peticiones RRQ-Multicast desencadena una llamada a la función assert() que resulta en una denegación de servicio. Un… | |
| Modificada | Alta (7.5) | 4.4% | — | Libproxy Project LibproxyDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 9/9/2020 | 17/6/2026 | La función url::recvline en el archivo url.cpp en libproxy versiones 0.4.x hasta 0.4.15, permite a un servidor HTTP remoto activar una recursividad no controlada por medio de una respuesta compuesta por una transmisión infinita que carece de un carácter newline. Esto conlleva al agotamiento de la pila. | |
| Modificada | Alta (7) | 0.27% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 9/9/2020 | 17/6/2026 | Una discrepancia de TOCTOU en el código del cliente NFS en el kernel de Linux versiones anteriores a 5.8.3, podría ser usada por atacantes locales para dañar la memoria o posiblemente tener otro impacto no especificado porque una comprobación de tamaño se encuentra en el archivo fs/nfs/nfs4proc.c en lugar de… | |
| Modificada | Alta (7) | 0.65% | — | Samba Cifs-utilsFedoraproject FedoraOpensuse Leap | 9/9/2020 | 17/6/2026 | Se detectó que mount.cifs de cifs-utils estaba invocando un shell al requerir la contraseña de Samba, que podría ser usado para inyectar comandos arbitrarios. Un atacante capaz de invocar mount.cifs con un permiso especial, como por medio de reglas sudo, podría usar este fallo para escalar sus privilegios. | |
| Modificada | Alta (7.5) | 3.0% | — | Pypa PIPOpensuse LeapDebian LinuxOracle Communications Cloud Native Core Network Function Cloud Native Environment+1 | 4/9/2020 | 17/6/2026 | El paquete pip versiones anteriores a 19.2 para Python, permite un Salto de Directorio cuando una URL es proporcionada en un comando de instalación, porque un encabezado Content-Disposition puede tener ../ en un nombre de archivo, como es demostrado al sobrescribir el archivo /root/.ssh/authorized_keys. Esto… | |
| Modificada | Alta (7.5) | 3.7% | — | GnutlsFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux | 4/9/2020 | 17/6/2026 | Se detectó un problema en GnuTLS versiones anteriores a 3.6.15. Un servidor puede desencadenar una desreferencia del puntero NULL en un cliente TLS versión 1.3, si una alerta no_renegotiation es enviada con una sincronización no prevista y luego se produce un segundo protocolo de enlace no válido. El bloqueo… | |
| Modificada | Media (6.5) | 3.0% | — | Xmlsoft Libxml2Debian LinuxFedoraproject FedoraOpensuse Leap+14 | 4/9/2020 | 17/6/2026 | El proyecto de GNOME libxml2 v2.9.10 tiene una vulnerabilidad de sobre lectura del buffer global en xmlEncodeEntitiesInternal en libxml2/entities.c. El problema ha sido corregido en el commit 50f06b3e | |
| Modificada | Baja (3.3) | 1.5% | — | KDE ARKCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 2/9/2020 | 17/6/2026 | En KDE Ark versiones anteriores a 20.08.1, un archivo TAR diseñado con enlaces simbólicos puede instalar archivos fuera del directorio de extracción, como es demostrado mediante una operación de escritura en el directorio de inicio del usuario | |
| Modificada | Media (6.1) | 3.6% | — | Golang GOFedoraproject FedoraOpensuse LeapOracle Communications Cloud Native Core Policy | 2/9/2020 | 17/6/2026 | Go versiones anteriores a 1.14.8 y versiones 1.15.x anteriores a 1.15.1, permite un ataque de tipo XSS porque text/html es el predeterminado para los manejadores de CGI/FCGI que carecen de un encabezado Content-Type | |
| Modificada | Media (6.5) | 4.1% | — | Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 2/9/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.13 y versiones 5.x anteriores a 5.0.4. Debido a la comprobación de datos incorrecta, los ataques de División de Peticiones HTTP pueden tener éxito contra el tráfico HTTP y HTTPS. Esto conlleva al envenenamiento de la caché. Esto permite a… | |
| Modificada | Media (6.5) | 2.4% | — | Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 2/9/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.13 y versiones 5.x anteriores a 5.0.4. Debido a una comprobación de datos incorrecta, los ataques de Contrabando de Peticiones HTTP pueden tener éxito contra el tráfico HTTP y HTTPS. Esto conlleva a un envenenamiento de la caché. Esto permite a… | |
| Modificada | Alta (7.8) | 0.41% | — | Opensuse Openldap2 | 1/9/2020 | 17/6/2026 | Una vulnerabilidad de aceptación de Datos Extraños No Confiables con Datos Confiables en el script de inicio de openldap2 de SUSE Enterprise Storage 5, SUSE Linux Enterprise Debuginfo 11-SP3, SUSE Linux Enterprise Debuginfo 11-SP4, SUSE Linux Enterprise Point of Sale 11-SP3, SUSE Linux Enterprise Server 11-SECURITY,… | |
| Modificada | Media (5.4) | 0.61% | — | Opensuse Open Build Service | 1/9/2020 | 17/6/2026 | Una vulnerabilidad de Referencia Controlada Externamente en un Recurso en Another Sphere en la función obs-service-download_files de openSUSE Open Build Service, permite a usuarios autenticados generar peticiones HTTP contra redes internas y, potencialmente, descargar datos que están expuestos allí. Este problema… |