Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
–

4419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.5%—SambaFedoraproject FedoraOpensuse LeapDebian Linux+16/7/202017/6/2026
Se encontró un fallo en el servidor AD DC NBT en todas las versiones de Samba anteriores a 4.10.17, anteriores a 4.11.11 y anteriores a 4.12.4. Un usuario de samba podría enviar un paquete UDP vacío para hacer que el servidor de samba se bloquee
ModificadaAlta (8.6)3.4%—Rack Project RackDebian LinuxCanonical Ubuntu Linux2/7/202017/6/2026
Se presenta una vulnerabilidad de salto de directorio en rack versiones anteriores a 2.2.0, que permite a un atacante realizar una vulnerabilidad de salto de directorio en la aplicación Rack::Directory que esta incorporada con Rack, lo que podría resultar en una divulgación de información
ModificadaMedia (4.4)0.40%—Nvidia Virtual GPUCanonical Ubuntu Linux30/6/202017/6/2026
NVIDIA Virtual GPU Manager y los controladores de invitado contienen una vulnerabilidad en el plugin vGPU, en la que existe el potencial de ejecutar operaciones privilegiadas, lo que puede conllevar a una denegación de servicio. Esto afecta a vGPU versión 8.x (anteriores a 8.4), versión 9.x (anteriores a 9.4) y…
ModificadaCrítica (9.8)2.3%—Libvncserver Project LibvncserverCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+630/6/202017/6/2026
Se detectó que el archivo websockets.c en LibVNCServer versiones anteriores a 0.9.12, no decodificaba apropiadamente determinados tramas de WebSocket. Un atacante malicioso podría explotar esto mediante el envío de tramas de WebSocket especialmente diseñadas hacia un servidor, causando un desbordamiento del búfer en…
ModificadaMedia (5.5)0.45%—Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux29/6/202017/6/2026
En el kernel de Linux versión 4.4 hasta la versión 5.7.6, la función usbtest_disconnect en el archivo drivers/usb/misc/usbtest.c presenta una pérdida de memoria, también se conoce como CID-28ebeb8db770
ModificadaAlta (7.5)1.9%—Coturn Project CoturnDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+129/6/202017/6/2026
En coturn anterior a la versión 4.5.1.3, se presenta un problema por el cual el búfer de respuesta STUN/TURN no se inicializa apropiadamente. Se presenta una fuga de información entre diferentes conexiones de clientes. Un cliente (un atacante) podría usar su conexión para consultar inteligentemente coturn para obtener…
ModificadaMedia (5.5)1.0%—SqliteCanonical Ubuntu LinuxApple IcloudApple Ipados+1227/6/202017/6/2026
En SQLite versiones anteriores a 3.32.3, el archivo select.c maneja inapropiadamente la optimización query-flattener, conllevando a un desbordamiento de la pila de multiSelectOrderBy debido al uso inapropiado de las propiedades transitivas para la propagación constante
ModificadaAlta (7.5)27%💥 PoCApache TomcatCanonical Ubuntu LinuxOracle Mysql Enterprise MonitorOracle Siebel UI Framework+426/6/202017/6/2026
Una secuencia especialmente diseñada de peticiones HTTP/2 enviadas a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M5, versiones 9.0.0.M1 hasta 9.0.35 y versiones 8.5.0 hasta 8.5.55, podría desencadenar un uso elevado de la CPU por varios segundos. Si se hacen una cantidad suficiente de tales peticiones en conexiones…
ModificadaMedia (6.5)1.6%—Redhat Ceph StorageRedhat OpenstackFedoraproject FedoraOpensuse Leap+226/6/202017/6/2026
Se encontró un fallo en el Red Hat Ceph Storage RadosGW (Ceph Object Gateway). La vulnerabilidad está relacionada con una inyección de encabezados HTTP por medio de una etiqueta ExposeHeader de CORS. El carácter newline en la etiqueta ExposeHeader en el archivo de configuración de CORS genera una inyección de…
ModificadaMedia (5.5)0.46%—OpenexrFedoraproject FedoraOpensuse LeapDebian Linux+126/6/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a v2.5.2. Los atributos chunkCount no válidos pueden causar un desbordamiento del búfer de la pila en la función getChunkOffsetTableSize() en el archivo IlmImf/ImfMisc.cpp
ModificadaMedia (5.5)0.42%—OpenexrFedoraproject FedoraOpensuse LeapDebian Linux+126/6/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a v2.5.2. La entrada no válida podría causar un uso de la memoria previamente liberada de la función DeepScanLineInputFile::DeepScanLineInputFile() en el archivo IlmImf/ImfDeepScanLineInputFile.cpp
ModificadaMedia (4.7)0.27%—Nvidia Quadro FirmwareNvidia Tesla FirmwareNvidia Geforce FirmwareNvidia NVS Firmware+125/6/202017/6/2026
NVIDIA Linux GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el controlador UVM, en el que una condición de carrera puede conllevar a una denegación de servicio
ModificadaAlta (8.1)2.5%—Python PillowFedoraproject FedoraCanonical Ubuntu Linux25/6/202017/6/2026
En la biblioteca libImaging/SgiRleDecode.c en Pillow versiones hasta 7.0.0, se presentan múltiples lecturas fuera de límites en el análisis de archivos de imagen SGI, un problema diferente de CVE-2020-5311
ModificadaMedia (5.5)1.4%—Python PillowFedoraproject FedoraCanonical Ubuntu Linux25/6/202017/6/2026
En la biblioteca libImaging/Jpeg2KDecode.c en Pillow versiones anteriores a 7.1.0, se presentan múltiples lecturas fuera de límites por medio de un archivo JP2 diseñado
ModificadaAlta (7.8)1.1%—Python PillowFedoraproject FedoraCanonical Ubuntu Linux25/6/202017/6/2026
En Pillow versiones anteriores a 7.1.0, se presentan dos Desbordamientos de Búfer en la biblioteca libImaging/TiffDecode.c
ModificadaMedia (5.5)1.1%—Python PillowFedoraproject FedoraCanonical Ubuntu Linux25/6/202017/6/2026
En la biblioteca libImaging/PcxDecode.c en Pillow versiones anteriores a 7.1.0, puede ocurrir una lectura fuera de límites cuando se leen archivos PCX donde state->shuffle es instruido para que lea más allá de state->buffer
ModificadaMedia (5.5)1.5%—Python PillowDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux25/6/202017/6/2026
Pillow versiones anteriores a 7.1.0, presenta múltiples lecturas fuera de límites en la biblioteca libImaging/FliDecode.c
ModificadaAlta (7.8)0.47%—Nvidia Quadro FirmwareNvidia Tesla FirmwareNvidia Geforce FirmwareNvidia NVS Firmware+125/6/202017/6/2026
NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en las API Inter Process Communication, en el que el control de acceso inapropiado puede conllevar a una ejecución del código, denegación de servicio o divulgación de información
ModificadaMedia (5.7)1.0%—Sane-project Sane BackendsCanonical Ubuntu LinuxOpensuse Leap24/6/202017/6/2026
Una desreferencia de puntero NULL en SANE Backends versiones anteriores a 1.0.30, permite a un dispositivo malicioso conectado a la misma red local que la víctima causar una denegación de servicio, GHSL-2020-079
ModificadaAlta (8)1.5%—Sane-project Sane BackendsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap24/6/202017/6/2026
Un desbordamiento del búfer de la pila en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima ejecutar código arbitrario, también se conoce como GHSL-2020-084
ModificadaMedia (4.3)1.2%—Sane-project Sane BackendsOpensuse LeapCanonical Ubuntu Linux24/6/202017/6/2026
Una lectura fuera de límites en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima leer información importante, tales como las compensaciones ASLR del programa, también se conoce como GHSL-2020-081
ModificadaMedia (4.3)1.0%—Sane-project Sane BackendsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap24/6/202017/6/2026
Una lectura fuera de límites en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima leer información importante, tales como las compensaciones ASLR del programa, también se conoce como GHSL-2020-083
ModificadaMedia (4.3)1.1%—Sane-project Sane BackendsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap24/6/202017/6/2026
Una lectura fuera de límites en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima leer información importante, tales como las compensaciones ASLR del programa, también se conoce como GHSL-2020-082
ModificadaAlta (8.8)3.0%—Sane-project Sane BackendsCanonical Ubuntu LinuxOpensuse Leap24/6/202017/6/2026
Un desbordamiento del búfer de la pila en SANE Backends versiones anteriores a 1.0.30, permite a un dispositivo malicioso conectado a la misma red local que la víctima ejecutar código arbitrario, también se conoce como GHSL-2020-080
ModificadaMedia (4.3)1.9%—GNU MailmanCanonical Ubuntu LinuxDebian Linux24/6/202017/6/2026
GNU Mailman versiones anteriores a 2.1.33, permite una inyección de contenido arbitrario por medio de la página de inicio de sesión del archivo privado Cgi/private.py