Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.3)0.31%—Google Guest-osloginOpensuse Leap22/6/202017/6/2026
Una vulnerabilidad en las versiones entre 20190304 y 20200507 de guest-oslogin de Google Cloud Platform, permite a un usuario al que solo se le otorgó el rol "roles/compute.osLogin" para escalar privilegios a root. Al utilizar su pertenencia al grupo "docker", un atacante con este rol es capaz de ejecutar docker y…
ModificadaAlta (7.3)0.32%—Google Guest-osloginOpensuse Leap22/6/202017/6/2026
Una vulnerabilidad en las versiones entre 20190304 y 20200507 de guest-oslogin de Google Cloud Platform, permite a un usuario al que solo se le otorga el rol "roles/compute.osLogin" para escalar privilegios a root. Al usar su membresía en el grupo "adm", los usuarios con este rol son capaces de leer el XID de DHCP…
ModificadaMedia (5.9)2.3%—MuttDebian LinuxNeomuttFedoraproject Fedora+221/6/202017/6/2026
Mutt versiones anteriores a 1.14.4 y NeoMutt antes del 19-06-2020, presentan un problema de almacenamiento de STARTTLS que afecta a IMAP, SMTP y POP3. Cuando un servidor envía una respuesta "begin TLS", el cliente lee datos adicionales (por ejemplo, a partir de un atacante man-in-the-middle) y los evalúa en un…
ModificadaCrítica (9.8)46%💥 PoCRubyonrails RailsDebian LinuxOpensuse Leap19/6/202017/6/2026
Se presenta una vulnerabilidad de deserialización de datos no confiables en rails versiones anteriores a 5.2.4.3, rails versiones anteriores a 6.0.3.1, que puede permitir a un atacante desarmar los objetos proporcionados por el usuario en MemCacheStore y RedisCacheStore, lo que podría generar un RCE
ModificadaAlta (7.5)4.9%—Rubyonrails RailsDebian LinuxOpensuse Backports SLEOpensuse Leap19/6/202017/6/2026
Se presenta una vulnerabilidad de deserialización de datos no confiables en rails versiones anteriores a 5.2.4.3, rails versiones anteriores a 6.0.3.1, que pueden permitir a un atacante suministrar información en la que pueden ser filtrados inadvertidamente parámetros fromStrong
ModificadaCrítica (9.8)2.4%—GNU AdnsOpensuse LeapFedoraproject Fedora18/6/202017/6/2026
Se detectó un problema en adns versiones anteriores a 1.5.2. Se cuelga, consumiendo CPU, si un bucle de puntero de compresión es encontrado
ModificadaCrítica (9.8)2.3%—GNU AdnsOpensuse LeapFedoraproject Fedora18/6/202017/6/2026
Se detectó un problema en adns versiones anteriores a 1.5.2. pap_mailbox822 no comprueba apropiadamente st desde adns__findlabel_next. Sin esto, puede ser usado un valor de pila no inicializado como la primera longitud de etiqueta. Dependiendo de las circunstancias, un atacante podría engañar a los publicistas para…
ModificadaMedia (5.9)13%—PythonOpensuse LeapFedoraproject FedoraOracle Enterprise Manager OPS Center18/6/202017/6/2026
La biblioteca Lib/ipaddress.py en Python versiones hasta 3.8.3, calcula inapropiadamente los valores de hash en las clases IPv4Interface e IPv6Interface, lo que podría permitir a un atacante remoto causar una denegación de servicio si una aplicación está afectada por el desempeño de un diccionario que contiene objetos…
ModificadaCrítica (9.8)2.0%—GNU AdnsOpensuse LeapFedoraproject Fedora18/6/202017/6/2026
Se detectó un problema en adns versiones anteriores a 1.5.2. No ignora las respuestas aparentes antes del primer RR que se encontró la primera vez. cuando esto es corregido, el segundo escaneo de respuestas encuentra los mismos RR en el primero. De lo contrario, adns pueden ser confundida entrelazando respuestas para…
ModificadaAlta (7.5)2.1%—GNU AdnsOpensuse LeapFedoraproject Fedora18/6/202017/6/2026
Se detectó un problema en adns versiones anteriores a 1.5.2. adnshost maneja inapropiadamente una falta de una nueva línea final en una lectura estándar. Es incorrecto incrementar el uso así como establecer r, ya que el uso se incrementa de acuerdo con r, más adelante. Más bien uno debería estar haciendo lo que la…
ModificadaMedia (4.2)0.31%—Linux KernelOpensuse Leap18/6/202017/6/2026
En el kernel de Linux versiones anteriores a 5.4.16, una condición de carrera en el manejo de tty-)disc_data en la disciplina de línea slip y slcan podría conllevar a un uso de la memoria previamente liberada, también se conoce como CID-0ace17d56824. Esto afecta a los archivos drivers/net/slip/slip.c y…
ModificadaMedia (4.9)2.1%—ISC BindFedoraproject FedoraOpensuse LeapDebian Linux+217/6/20201/9/2026
En las versiones ISC BIND9 BIND 9.11.14 -> 9.11.19, BIND 9.14.9 -> 9.14.12, BIND 9.16.0 -> 9.16.3, BIND Supported Preview Edition 9.11.14-S1 -> 9.11.19-S1: A menos que un servidor de nombres proporcione un servicio autorizado para una o más zonas y al menos una zona contenga una entrada sin terminal vacía…
ModificadaMedia (4.9)1.8%—ISC BindOpensuse LeapNetapp Steelstore Cloud Integrated StorageCanonical Ubuntu Linux17/6/202017/6/2026
Un atacante al que se le permite enviar datos de zona a un servidor mediante la transferencia de zona puede explotar esto para provocar intencionalmente el fallo de aserción con una zona especialmente construida, negando el servicio a los clientes
ModificadaMedia (6.5)2.5%—Libvncserver Project LibvncserverDebian LinuxOpensuse LeapSiemens Simatic Itc1500 Firmware+517/6/202017/6/2026
Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/scale.c presenta un desbordamiento de enteros en la función pixel_value
ModificadaAlta (7.5)2.8%—Libvncserver Project LibvncserverDebian LinuxOpensuse LeapCanonical Ubuntu Linux17/6/202017/6/2026
** EN DISPUTA ** Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Los datos Byte-aligned son accedidos por medio de punteros uint16_t en la biblioteca libvncserver/translate.c. NOTA: Los terceros no consideran que se trate de una vulnerabilidad, ya que no se conoce el camino de la explotación o el…
ModificadaAlta (7.5)2.8%—Libvncserver Project LibvncserverDebian LinuxOpensuse LeapCanonical Ubuntu Linux17/6/202017/6/2026
**EN DISPUTA** Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Los datos Byte-aligned son accedidos por medio de punteros uint32_t en la biblioteca libvncclient/rfbproto.c. NOTA: se informa que "no se ha cruzado ningún límite de confianza".
ModificadaAlta (7.5)2.8%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+617/6/202017/6/2026
Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Una conexión TCP cerrada inapropiadamente causa un bucle infinito en la biblioteca libvncclient/sockets.c
ModificadaAlta (7.5)3.4%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+617/6/202017/6/2026
Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/rfbregion.c presenta una desreferencia del puntero NULL
ModificadaAlta (7.5)2.6%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+617/6/202017/6/2026
Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/ws_decode.c puede conllevar a un bloqueo debido a accesos no alineados en la función hybiReadAndDecode
ModificadaAlta (7.5)3.6%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+617/6/202017/6/2026
La biblioteca libvncclient/sockets.c en LibVNCServer versiones anteriores a 0.9.13, presenta un desbordamiento de búfer por medio de un nombre de archivo socket largo
ModificadaAlta (7.5)2.5%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+617/6/202017/6/2026
Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Se presenta una pérdida de memoria en la biblioteca libvncclient/rfbproto.c en la función ConnectToRFBRepeater
ModificadaMedia (5.5)0.54%—Intel Celeron 1000mIntel Celeron 1005mIntel Celeron 1007uIntel Celeron 1017u+69015/6/202017/6/2026
Una limpieza incompleta de operaciones de lectura de un registro especial específico en algunos Intel® Processors puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local
ModificadaMedia (5.9)2.1%—MuttCanonical Ubuntu LinuxDebian LinuxOpensuse Leap15/6/202017/6/2026
Mutt versiones anteriores a 1.14.3, permite un ataque de tipo man-in-the-middle de fcc/postpone de IMAP por medio de una respuesta PREAUTH
ModificadaAlta (7.8)0.74%—IcingaOpensuse Backports SLEOpensuse Leap12/6/202017/6/2026
Se detectó un problema en Icinga2 versiones anteriores a v2.12.0-rc1. El script prepare-dirs (ejecutado como parte del servicio icinga2 systemd) ejecuta chmod 2750 /run/icinga2/cmd. /run/icinga2 está bajo el control de un usuario no privilegiado por defecto. Si /run/icinga2/cmd es un enlace simbólico, entonces será…
ModificadaMedia (4.4)0.62%—Linux KernelOpensuse LeapCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+1512/6/202017/6/2026
Se encontró un fallo en la implementación de los volcados de núcleo del Userspace del kernel de Linux. Este fallo permite a un atacante con una cuenta local bloquear un programa trivial y exfiltrar datos privados del kernel