Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
4007 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.6% | — | Redhat Ceph StorageRedhat OpenstackFedoraproject FedoraOpensuse Leap+2 | 26/6/2020 | 17/6/2026 | Se encontró un fallo en el Red Hat Ceph Storage RadosGW (Ceph Object Gateway). La vulnerabilidad está relacionada con una inyección de encabezados HTTP por medio de una etiqueta ExposeHeader de CORS. El carácter newline en la etiqueta ExposeHeader en el archivo de configuración de CORS genera una inyección de… | |
| Modificada | Media (5.5) | 0.46% | — | OpenexrFedoraproject FedoraOpensuse LeapDebian Linux+1 | 26/6/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a v2.5.2. Los atributos chunkCount no válidos pueden causar un desbordamiento del búfer de la pila en la función getChunkOffsetTableSize() en el archivo IlmImf/ImfMisc.cpp | |
| Modificada | Media (5.5) | 0.42% | — | OpenexrFedoraproject FedoraOpensuse LeapDebian Linux+1 | 26/6/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a v2.5.2. La entrada no válida podría causar un uso de la memoria previamente liberada de la función DeepScanLineInputFile::DeepScanLineInputFile() en el archivo IlmImf/ImfDeepScanLineInputFile.cpp | |
| Modificada | Media (5.5) | 0.40% | — | OpenexrFedoraproject FedoraOpensuse Leap | 26/6/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a v2.5.2. Un archivo de entrada de mosaico no válido podría provocar un acceso de la memoria no válido en la función TiledInputFile::TiledInputFile() en el archivo IlmImf/ImfTiledInputFile.cpp, como es demostrado por una desreferencia del puntero NULL | |
| Modificada | Media (4.9) | 3.4% | — | NTPOpensuse LeapNetapp Cloud BackupNetapp Steelstore Cloud Integrated Storage+12 | 24/6/2020 | 17/6/2026 | ntpd en ntp versión 4.2.8 versiones anteriores a 4.2.8p15 y versiones 4.3.x anteriores a 4.3.101, permite a atacantes remotos causar una denegación de servicio (consumo de la memoria) mediante el envío de paquetes, porque la memoria no es liberada en situaciones donde se usa una clave CMAC y está asociada con un… | |
| Modificada | Media (5.7) | 1.0% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Una desreferencia de puntero NULL en SANE Backends versiones anteriores a 1.0.30, permite a un dispositivo malicioso conectado a la misma red local que la víctima causar una denegación de servicio, GHSL-2020-079 | |
| Modificada | Alta (8) | 1.5% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima ejecutar código arbitrario, también se conoce como GHSL-2020-084 | |
| Modificada | Media (4.3) | 1.2% | — | Sane-project Sane BackendsOpensuse LeapCanonical Ubuntu Linux | 24/6/2020 | 17/6/2026 | Una lectura fuera de límites en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima leer información importante, tales como las compensaciones ASLR del programa, también se conoce como GHSL-2020-081 | |
| Modificada | Media (4.3) | 1.0% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Una lectura fuera de límites en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima leer información importante, tales como las compensaciones ASLR del programa, también se conoce como GHSL-2020-083 | |
| Modificada | Media (4.3) | 1.1% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Una lectura fuera de límites en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima leer información importante, tales como las compensaciones ASLR del programa, también se conoce como GHSL-2020-082 | |
| Modificada | Alta (8.8) | 3.0% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en SANE Backends versiones anteriores a 1.0.30, permite a un dispositivo malicioso conectado a la misma red local que la víctima ejecutar código arbitrario, también se conoce como GHSL-2020-080 | |
| Modificada | Media (6.5) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límites en RLEDECOMPRESS. Todos los clientes basados ??en FreeRDP con sesiones con profundidad de color menor a 32 están afectados. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (4.3) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una vulnerabilidad de conversión de enteros en update_recv_secondary_order. Todos los clientes con +glyph-cache /relax-order-checks están afectados. Esto es corregido en la versión 2.1.2 | |
| Modificada | Alta (7.5) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta un uso de la memoria previamente liberada en gdi_SelectObject. Todos los clientes FreeRDP que usan el modo de compatibilidad con /relax-order-checks están afectados. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (6.5) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límites en TrioParse. El registro puede omitir las comprobaciones de longitud de cadena debido a un desbordamiento de enteros. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (6.5) | 2.1% | — | FreerdpOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límites en license_read_new_or_upgrade_license_packet. Un paquete de licencia manipulado puede conllevar a lecturas fuera del limite en un búfer interno. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (6.5) | 1.7% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límite en glyph_cache_put. Esto afecta a todos los clientes de FreeRDP con la opción "+glyph-cache" habilitada. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (5.4) | 1.4% | 💥 PoC | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se produce una lectura fuera de límites resultando en el acceso a una ubicación de memoria que está fuera de límites de la matriz estática PRIMARY_DRAWING_ORDER_FIELD_BYTES. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (6.5) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura OOB global en update_read_cache_bitmap_v3_order. Como solución alternativa, se puede deshabilitar la memoria caché de mapa de bits con -bitmap-cache (predeterminado). Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (5.4) | 1.5% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se producen lecturas fuera de límite que resultan en el acceso a una ubicación de memoria que está fuera de límites de la matriz estática de PRIMARY_DRAWING_ORDER_FIELD_BYTES. Esto es corregido en la versión 2.1.2 | |
| Modificada | Crítica (9.8) | 2.7% | — | Chocolate-doom Chocolate DoomChocolate-doom Crispy DoomOpensuse BackportsOpensuse Leap | 22/6/2020 | 17/6/2026 | El servidor en Chocolate Doom versión 3.0.0 y Crispy Doom versión 5.8.0, no comprueba el valor de num_players controlado por el usuario, conllevando a un desbordamiento del búfer. Un usuario malicioso puede sobrescribir la pila del servidor | |
| Modificada | Crítica (9.3) | 0.35% | — | Google Guest-osloginOpensuse Leap | 22/6/2020 | 17/6/2026 | Una vulnerabilidad en las versiones entre 20190304 y 20200507 de guest-oslogin de Google Cloud Platform, permite a un usuario al que solo se le otorgó el rol "roles/compute.osLogin" para escalar privilegios a root. Usando la membresía en el grupo "lxd", un atacante puede conectar dispositivos host y sistemas de… | |
| Modificada | Crítica (9.3) | 0.31% | — | Google Guest-osloginOpensuse Leap | 22/6/2020 | 17/6/2026 | Una vulnerabilidad en las versiones entre 20190304 y 20200507 de guest-oslogin de Google Cloud Platform, permite a un usuario al que solo se le otorgó el rol "roles/compute.osLogin" para escalar privilegios a root. Al utilizar su pertenencia al grupo "docker", un atacante con este rol es capaz de ejecutar docker y… | |
| Modificada | Alta (7.3) | 0.32% | — | Google Guest-osloginOpensuse Leap | 22/6/2020 | 17/6/2026 | Una vulnerabilidad en las versiones entre 20190304 y 20200507 de guest-oslogin de Google Cloud Platform, permite a un usuario al que solo se le otorga el rol "roles/compute.osLogin" para escalar privilegios a root. Al usar su membresía en el grupo "adm", los usuarios con este rol son capaces de leer el XID de DHCP… | |
| Modificada | Media (5.9) | 2.3% | — | MuttDebian LinuxNeomuttFedoraproject Fedora+2 | 21/6/2020 | 17/6/2026 | Mutt versiones anteriores a 1.14.4 y NeoMutt antes del 19-06-2020, presentan un problema de almacenamiento de STARTTLS que afecta a IMAP, SMTP y POP3. Cuando un servidor envía una respuesta "begin TLS", el cliente lee datos adicionales (por ejemplo, a partir de un atacante man-in-the-middle) y los evalúa en un… |