Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
937 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (2.1) | 0.56% | — | Linux KernelRedhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+15 | 9/1/2015 | 17/6/2026 | La función vdso_addr en arch/x86/vdso/vma.c en el kernel de Linux hasta 3.18.2 no elige correctamente localizaciones de memoria para la área vDSO, lo que facilita a usuarios locales evadir el mecanismo de protección ASLR mediante la adivinación de una localización al final de un PMD. | |
| Modificada | Baja (2.1) | 0.46% | — | Linux KernelRedhat Enterprise Linux AUSRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+15 | 9/1/2015 | 17/6/2026 | La función parse_rock_ridge_inode_internal en fs/isofs/rock.c en el kernel de Linux anterior a 3.18.2 no valida un valor de longitud en el campo Extensions Reference (ER) System Use, lo que permite a usuarios locales obtener información sensible de la memoria del kernel a través de una imagen iso9660 manipulada. | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | Linux KernelRedhat Enterprise Linux EUSCanonical Ubuntu LinuxOpensuse Evergreen+2 | 17/12/2014 | 17/6/2026 | arch/x86/kernel/entry_64.S en el kernel de Linux anterior a 3.17.5 no maneja correctamente los fallos asociados con el registro de segmento Stack Segment (SS), lo que permite a usuarios locales ganar privilegios mediante la provocación de una instrucción IRET que lleva al acceso a una dirección de GS Base del espacio… | |
| Modificada | Baja (3.3) | 0.70% | — | Linux KernelCanonical Ubuntu LinuxOpensuse EvergreenOpensuse+2 | 12/12/2014 | 17/6/2026 | La función paravirt_ops_setup en arch/x86/kernel/kvm.c en el kernel de Linux hasta 3.18 utiliza una configuración paravirt_enabled indebida para los kernels KVM invitados, lo que facilita a usuarios invitados del sistema operativo evadir el mecanismo de protección ASLR a través de una aplicación manipulada que lee un… | |
| Modificada | Media (5) | 9.7% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise ServerMuttDebian Linux+1 | 2/12/2014 | 17/6/2026 | La función write_one_header en mutt 1.5.23 no maneja correctamente los caracteres de línea nueva al inicio de una cabecera, lo que permite a atacantes remotos causar una denegación de servicio (caída) a través de una cabecera con el cuerpo vacío, lo que provoca un desbordamiento de buffer basado en memoria dinámica en… | |
| Modificada | Media (5) | 3.7% | — | QemuDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+7 | 14/11/2014 | 17/6/2026 | La función set_pixel_format en ui/vnc.c en QEMU permite a atacantes remotos causar una denegación de servicio (caída) a través de valores pequeños de bytes_per_pixel. | |
| Modificada | Media (5.5) | 0.74% | — | Linux KernelCanonical Ubuntu LinuxNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise Server+7 | 10/11/2014 | 17/6/2026 | La función d_walk en fs/dcache.c en el kernel de Linux hasta 3.17.2 no mantiene debidamente la semántica de rename_lock, lo que permite a usuarios locales causar una denegación de servicio (bloqueo y cuelgue del sistema) a través de una aplicación manipulada. | |
| Modificada | Alta (7.8) | 0.56% | — | Linux KernelDebian LinuxOpensuse EvergreenSuse Linux Enterprise Real Time Extension+1 | 10/11/2014 | 17/6/2026 | La función kvm_iommu_map_pages en virt/kvm/iommu.c en el kernel de Linux hasta 3.17.2 calcula mal el número de páginas durante el manejo de fallo en el mapeo, lo que permite a usuarios del sistema operativo invitado causar una denegación de servicio ( liberación de página del sistema operativo anfitrión) o… | |
| Modificada | Alta (7.8) | 0.59% | — | Linux KernelOpensuse EvergreenSuse Linux Enterprise Server | 10/11/2014 | 17/6/2026 | kernel/trace/trace_syscalls.c en el kernel de Linux hasta 3.17.2 no maneja debidamente los números privados de las llamadas al sistema durante el uso del subsistema ftrace, lo que permite a usuarios locales ganar privilegios o causar una denegación de servicio (referencia a puntero inválido) a través de una aplicación… | |
| Modificada | Media (5.5) | 0.52% | — | Linux KernelNovell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise ServerOpensuse Evergreen+6 | 10/11/2014 | 17/6/2026 | arch/x86/kvm/vmx.c en el subsistema KVM en el kernel de Linux anterior a 3.17.2 en los procesadores Intel no asegura que el valor en el registro de control CR4 queda igual después de una entrada VM, lo que permite a usuarios del sistema operativo anfitrión cancelar varios procesos o causar una denegación de servicio… | |
| Modificada | Alta (7.5) | 8.6% | — | Linux KernelRedhat Enterprise MRGCanonical Ubuntu LinuxDebian Linux+8 | 10/11/2014 | 17/6/2026 | La función sctp_assoc_lookup_asconf_ack en net/sctp/associola.c en la implementación SCTP en el kernel de Linux hasta 3.17.2 permite a atacantes remotos causar una denegación de servicio (kernel panic) a través de trozos ASCONF duplicados que provocan una liberación incorrecta dentro del intérprete de efectos… | |
| Modificada | Alta (7.5) | 7.5% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise MRGCanonical Ubuntu Linux+6 | 10/11/2014 | 17/6/2026 | La implementación SCTP en el kernel de Linux hasta 3.17.2 permite a atacantes remotos causar una denegación de servicio (caída del sistema) a través de un chunk ASCONF malformado, relacionado con net/sctp/sm_make_chunk.c y net/sctp/sm_statefuns.c. | |
| Modificada | Media (5.5) | 0.59% | — | Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxDebian Linux+3 | 10/11/2014 | 17/6/2026 | arch/x86/kvm/emulate.c en el subsistema KVM en el kernel de Linux hasta 3.17.2 no realiza debidamente los cambios RIP, lo que permite a usuarios del sistema operativo invitado causar una denegación de servicio (caída del sistema operativo invitado) a través de una aplicación manipulada. | |
| Modificada | Media (5.5) | 0.43% | — | Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxDebian Linux+2 | 10/11/2014 | 17/6/2026 | arch/x86/kvm/vmx.c en el subsistema KVM en el kernel de Linux hasta 3.17.2 no tiene un manejador de salida para la instrucción INVVPID, lo que permite a usuarios del sistema operativo invitado causar una denegación de servicio (caída del sistema operativo invitado) a través de una aplicación manipulada. | |
| Modificada | Media (5.5) | 0.60% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxOpensuse Evergreen+1 | 10/11/2014 | 17/6/2026 | La funcionalidad de procesamiento WRMSR en el subsistema KVM en el kernel de Linux hasta 3.17.2 no maneja debidamente la escritura de direcciones no canónicas en un registro especifico a modelos, lo que permite a usuarios del sistema operativo invitado causar una denegación de servicio (caída del sistema operativo… | |
| Modificada | Media (4.6) | 0.60% | — | Suse Linux Enterprise ServerQemu | 4/11/2014 | 17/6/2026 | Desbordamiento de enteros en la función qcow_open en block/qcow.c en QEMU anterior a 1.7.2 permite a usuarios locales causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un tamaño grande de imagen, lo que provoca un desbordamiento de buffer o una lectura fuera de rango. | |
| Modificada | Alta (7.5) | 2.1% | — | Suse Linux Enterprise ServerQemu | 4/11/2014 | 17/6/2026 | Desbordamiento de enteros en la función qcow_open en block/qcow.c en QEMU anterior a 1.7.2 permite a atacantes remotos causara una denegación de servicio (caída) a través de una tabla L2 grande en un imagen QCOW versión 1. | |
| Modificada | Media (4) | 2.4% | — | Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+2 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.6.19 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:INNODB FULLTEXT SEARCH DML. | |
| Modificada | Media (4.3) | 4.6% | — | Juniper Junos SpaceMariadbOracle SolarisOracle Mysql+4 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores, y 5.6.20 y anteriores, permite a atacantes remotos afectar la confidencialidad a través de vectores relacionados con C API SSL CERTIFICATE HANDLING. | |
| Modificada | Media (6.5) | 3.9% | — | MariadbOracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 y anteriores y 5.6.20 y anteriores permite a usuarios remotos autenticados afectar la confidencialidad, la integridad y la disponibilidad a través de vectores relacionados con SERVER:DML. | |
| Modificada | Baja (2.1) | 0.39% | — | Oracle SolarisOracle MysqlMariadbSuse Linux Enterprise Desktop+3 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores y 5.6.19 y anteriores permite a usuarios locales afectar a la confidencialidad a través de vectores relacionados con CLIENT:MYSQLADMIN. | |
| Modificada | Media (6.5) | 2.7% | — | Oracle SolarisOracle MysqlMariadbSuse Linux Enterprise Desktop+3 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a usuarios remotos autenticados afectar a la confidencialidad, la integridad, y la disponibilidad a través de vectores relacionados con CLIENT:MYSQLDUMP. | |
| Modificada | Media (4) | 2.6% | — | Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+2 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores permite a usuarios remotos autenticados afectar a la disponibilidad a través de vectores relacionados con SERVER:DDL. | |
| Modificada | Media (4.3) | 7.3% | — | MariadbOracle SolarisOracle MysqlSuse Linux Enterprise Desktop+3 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.39 and anteriores, and 5.6.20 and anteriores, permite a usuarios remotos autenticados afectar la confidencialidad, la disponibilidad a través de vectores relacionados con SERVER:DML. | |
| Modificada | Media (4) | 2.7% | — | Oracle MysqlSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+2 | 15/10/2014 | 17/6/2026 | Vulnerabilidad sin especificar en Oracle MySQL Server 5.5.38 y anteriores, y 5.6.19 y anteriores, permite a usuarios remotos autenticados afectar la disponibilidad a través de vectores relacionados con SERVER:MEMORY STORAGE ENGINE. |