Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.3% | — | Openbsd Openssh | 5/1/2017 | 17/6/2026 | El administrador de memoria compartida (asociado con la compresión de pre-autenticación) en sshd en OpenSSH en versiones anteriores a 7.4 no asegura que una verificación de límites sea ejecutada por todos los compiladores, lo que podría permitir a usuarios locales obtener privilegios aprovechando el acceso a un… | |
| Modificada | Media (6.2) | 1.1% | — | Openbsd Openssh | 5/1/2017 | 17/6/2026 | authfile.c en sshd en OpenSSH en versiones anteriores a 7.4 no considera apropiadamente los efectos de realloc en el contenido de búfer, lo que podría permitir a usuarios locales obtener información sensible de clave privada aprovechando el acceso a un subproceso separado de privilegios. | |
| Modificada | Alta (7) | 4.2% | 💥 Exploit | Openbsd Openssh | 5/1/2017 | 17/6/2026 | sshd en OpenSSH en versiones anteriores a 7.4, cuando no se utiliza la separación de privilegios, crea Unix-domain sockets reenviados como root, lo que podría permitir a usuarios locales obtener privilegios a través de vectores no especificados, relacionado con serverloop.c. | |
| Modificada | Alta (7.3) | 37% | 💥 Exploit | Openbsd Openssh | 5/1/2017 | 17/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en ssh-agent.c en ssh-agent en OpenSSH en versiones anteriores a 7.4 permite a atacantes remotos ejecutar modulos locales PKCS#11 arbitrarios aprovechando el control sobre un agent-socket reenviado. | |
| Modificada | Alta (7.5) | 29% | 💥 PoC | Openbsd Openssh | 9/12/2016 | 17/6/2026 | ** DISPUTADA ** La función kex_input_kexinit en kex.c en OpenSSH 6.x y 7.x hasta la versión 7.3 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) enviando muchas peticiones duplicadas KEXINIT. NOTA: un tercero reporta que "OpenSSH upstream no considera esto como un problema de… | |
| Modificada | Alta (7.5) | 59% | 💥 Exploit | Openbsd OpensshFedoraproject Fedora | 7/8/2016 | 17/6/2026 | La función auth_password en auth-passwd.c en sshd en OpenSSH en versiones anteriores a 7.3 no limita longitudes de contraseña para autenticación de contraseña, lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU clave) a través de una cadena larga. | |
| Modificada | Alta (8.8) | 7.5% | — | Redhat OpenshiftFreebsdRedhat Enterprise LinuxLibgd+2 | 7/8/2016 | 17/6/2026 | Desbordamiento de entero en la función _gd2GetHeader en gd_gd2.c en la GD Graphics Library (también conocido como libgd) en versiones anteriores a 2.2.3, como se utiliza en PHP en versiones anteriores a 5.5.37, 5.6.x en versiones anteriores a 5.6.23 y 7.x en versiones anteriores a 7.0.8, permite a atacantes remotos… | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Freebsd | 25/5/2016 | 17/6/2026 | Error de entero sin signo en la función sockargs en sys/kern/uipc_syscalls.c en FreeBSD 10.1 en versiones anteriores a p34, 10.2 en versiones anteriores a p17 y 10.3 en versiones anteriores a p3 permite a usuarios locales provocar una denegación de servicio (sobreescritura de memoria y kernel panic) u obtener… | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Freebsd | 25/5/2016 | 17/6/2026 | Error de entero sin signo en la función genkbd_commonioctl en sys/dev/kbd/kbd.c en FreeBSD 9.3 en versiones anteriores a p42, 10.1 en versiones anteriores a p34, 10.2 en versiones anteriores a p17 y 10.3 en versiones anteriores a p3 permite a usuarios locales obtener información sensible de la memoria del kernel,… | |
| Modificada | Alta (7.8) | 0.60% | — | Debian LinuxOpenbsd OpensshCanonical Ubuntu CoreCanonical Ubuntu Linux+1 | 1/5/2016 | 17/6/2026 | La función do_setup_env en session.c en sshd en OpenSSH hasta la versión 7.2p2, cuando la funcionalidad UseLogin está activa y PAM está configurado para leer archivos .pam_environment en directorios home de usuario, permite a usuarios locales obtener privilegios desencadenando un entorno manipulado para el programa… | |
| Modificada | Media (6.2) | 1.3% | 💥 Exploit | Freebsd | 12/4/2016 | 17/6/2026 | Error de entero sin signo en la función amd64_set_ldt en sys/amd64/amd64/sys_machdep.c en FreeBSD 9.3 en versiones anteriores a p39, 10.1 en versiones anteriores a p31 y 10.2 en versiones anteriores a p14 permite a usuarios locales provocar una denegación de servicio (pánico en el kernel) a través de una llamada… | |
| Modificada | Media (6.4) | 36% | 💥 Exploit | Openbsd OpensshOracle VM Server | 22/3/2016 | 17/6/2026 | Múltiples vulnerabilidades de inyección CRLF en session.c en sshd en OpenSSH en versiones anteriores a 7.2p2 permite a usuarios remotos autenticados eludir las restricciones de comandos de shell previstas a través del redireccionamiento de datos X11 manipulados, relacionadas con las funciones (1) do_authenticated1 y… | |
| Modificada | Alta (7.5) | 1.9% | — | Freebsd | 29/1/2016 | 17/6/2026 | FreeBSD 9.3 en versiones anteriores a p33, 10.1 en versiones anteriores a p26 y 10.2 en versiones anteriores a p9 permiten a atacantes remotos causar una denegación de servicio (caída de kernel) a través de vectores relacionados con la creación de una conexión TCP con las opciones socket TCP_MD5SIG y TCP_NOOPT. | |
| Modificada | Alta (7.5) | 13% | 💥 Exploit | Freebsd | 29/1/2016 | 17/6/2026 | El módulo Stream Control Transmission Protocol (SCTP) en FreeBSD 9.3 en versiones anteriores a p33, 10.1 en versiones anteriores a p26 y 10.2 en versiones anteriores a p9, cuando el kernel está configurado para IPv6, permite a atacantes remotos causar una denegación de servicio (fallo de aserción o referencia a… | |
| Modificada | Media (5.3) | 14% | — | Openbsd Openssh | 19/1/2016 | 17/6/2026 | La función ssh_packet_read_poll2 en packet.c en OpenSSH en versiones anteriores a 7.1p2 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango y caída de aplicación) a través de tráfico de red manipulado. | |
| Modificada | Alta (8.1) | 21% | — | Oracle LinuxOracle SolarisOpenbsd OpensshApple MAC OS X+2 | 14/1/2016 | 17/6/2026 | Las funciones (1) roaming_read y (2) roaming_write en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2, cuando ciertas opciones proxy y forward se encuentran habilitadas, no mantiene adecuadamente los descriptores de archivo de conexión, lo que permite a servidores remotos… | |
| Modificada | Media (6.5) | 63% | 💥 PoC | Sophos Unified Threat Management SoftwareOracle LinuxOracle SolarisOpenbsd Openssh+2 | 14/1/2016 | 17/6/2026 | La función resend_bytes en roaming_common.c en el cliente en OpenSSH 5.x, 6.x y 7.x en versiones anteriores a 7.1p2 permite a servidores remotos obtener información sensible desde la memoria de proceso mediante la petición de transmisión de un buffer completo, según lo demostrado mediante la lectura de una clave… | |
| Modificada | Media (5) | 2.7% | — | Netbsd Tnftpd | 9/10/2015 | 17/6/2026 | La implementación de glob en tnftpd (anteriormente lukemftpd), tal como se utiliza en Apple OS X en versiones anteriores a 10.11 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria e interrupción de demonio) a través de un comando STAT que contiene un patrón manipulado, según lo… | |
| Modificada | Media (6.9) | 0.49% | — | Apple Iphone OSFreebsdApple MAC OS X | 18/9/2015 | 17/6/2026 | Vulnerabilidad en la función __sflush en fflush.c en stdio en libc en FreeBSD 10.1 y el kernel en Apple iOS en versiones anteriores a la 9, no maneja correctamente fallos de la llamada del sistema de escritura, lo que permite a atacantes dependientes del contexto ejecutar código o causar una denegación de servicio… | |
| Modificada | Alta (7.2) | 2.7% | 💥 Exploit | Openbsd Openssh | 24/8/2015 | 17/6/2026 | El fichero sshd en OpenSSH 6.8 and 6.9 fija permisos de lectura para cualquier usuario en dispositivos TTY, lo que posibilita a usuarios locales provocar denegación de servicio (desorganización de terminales) o tener un impacto inesperado al escribir sobre un dispositivo, como se demuestra escribiendo una secuencia de… | |
| Modificada | Alta (7) | 0.60% | — | Openbsd Openssh | 24/8/2015 | 17/6/2026 | Vulnerabilidad de uso después de la liberación de la memoria en la función mm_answer_pam_free_ctx en monitor.c en sshd en OpenSSH en versiones anteriores a 7.0 en plataformas no OpenBSD, podría permitir a usuarios locales obtener privilegios mediante el aprovechamiento del control del sshd uid para enviar una petición… | |
| Modificada | Media (6.4) | 0.38% | — | Openbsd OpensshApple MAC OS X | 24/8/2015 | 17/6/2026 | Vulnerabilidad en el componente monitor en sshd en OpenSSH en versiones anteriores a 7.0 en plataformas no OpenBSD, acepta datos de nombre de usuario extraños en las solicitudes MONITOR_REQ_PAM_INIT_CTX, lo que permite a usuarios locales llevar a cabo ataques de suplantación aprovechando cualquier acceso de inicio de… | |
| Modificada | Alta (8.1) | 9.4% | 💥 PoC | Openbsd Openssh | 3/8/2015 | 17/6/2026 | Vulnerabilidad en la función kbdint_next_device en auth2-chall.c en sshd en OpenSSH hasta la versión 6.9, no restringe correctamente el procesamiento de dispositivos de teclado interactivo con una única conexión, lo cual facilita a atacantes remotos ejecutar un ataque de fuerza bruta o causar una denegación de… | |
| Modificada | Media (4.3) | 5.4% | — | Openbsd Openssh | 3/8/2015 | 17/6/2026 | Vulnerabilidad en la función x11_open_helper en channels.c en ssh en OpenSSH en versiones anteriores a 6.9, cuando no se utiliza el modo ForwardX11Trusted, carece de una verificación de tiempo límite para conexiones X, lo que facilita a atacantes remotos eludir la restricción destinada al acceso a través de una… | |
| Modificada | Baja (2.1) | 0.35% | — | Freebsd | 10/4/2015 | 17/6/2026 | El instalador bsdinstall en FreeBSD 10.x anterior a 10.1 p9, cuando configura ZFS codificado de disco completo, utiliza permisos de lectura universal para el fichero de claves GELI (/boot/encryption.key), lo que permite a usuarios locales obtener información sensible de claves mediante la lectura del fichero. |