Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
4419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.5% | — | SambaFedoraproject FedoraOpensuse LeapDebian Linux+1 | 6/7/2020 | 17/6/2026 | Se encontró un fallo en el servidor AD DC NBT en todas las versiones de Samba anteriores a 4.10.17, anteriores a 4.11.11 y anteriores a 4.12.4. Un usuario de samba podría enviar un paquete UDP vacío para hacer que el servidor de samba se bloquee | |
| Modificada | Alta (8.6) | 3.4% | — | Rack Project RackDebian LinuxCanonical Ubuntu Linux | 2/7/2020 | 17/6/2026 | Se presenta una vulnerabilidad de salto de directorio en rack versiones anteriores a 2.2.0, que permite a un atacante realizar una vulnerabilidad de salto de directorio en la aplicación Rack::Directory que esta incorporada con Rack, lo que podría resultar en una divulgación de información | |
| Modificada | Media (4.4) | 0.40% | — | Nvidia Virtual GPUCanonical Ubuntu Linux | 30/6/2020 | 17/6/2026 | NVIDIA Virtual GPU Manager y los controladores de invitado contienen una vulnerabilidad en el plugin vGPU, en la que existe el potencial de ejecutar operaciones privilegiadas, lo que puede conllevar a una denegación de servicio. Esto afecta a vGPU versión 8.x (anteriores a 8.4), versión 9.x (anteriores a 9.4) y… | |
| Modificada | Crítica (9.8) | 2.3% | — | Libvncserver Project LibvncserverCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+6 | 30/6/2020 | 17/6/2026 | Se detectó que el archivo websockets.c en LibVNCServer versiones anteriores a 0.9.12, no decodificaba apropiadamente determinados tramas de WebSocket. Un atacante malicioso podría explotar esto mediante el envío de tramas de WebSocket especialmente diseñadas hacia un servidor, causando un desbordamiento del búfer en… | |
| Modificada | Media (5.5) | 0.45% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 29/6/2020 | 17/6/2026 | En el kernel de Linux versión 4.4 hasta la versión 5.7.6, la función usbtest_disconnect en el archivo drivers/usb/misc/usbtest.c presenta una pérdida de memoria, también se conoce como CID-28ebeb8db770 | |
| Modificada | Alta (7.5) | 1.9% | — | Coturn Project CoturnDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+1 | 29/6/2020 | 17/6/2026 | En coturn anterior a la versión 4.5.1.3, se presenta un problema por el cual el búfer de respuesta STUN/TURN no se inicializa apropiadamente. Se presenta una fuga de información entre diferentes conexiones de clientes. Un cliente (un atacante) podría usar su conexión para consultar inteligentemente coturn para obtener… | |
| Modificada | Media (5.5) | 1.0% | — | SqliteCanonical Ubuntu LinuxApple IcloudApple Ipados+12 | 27/6/2020 | 17/6/2026 | En SQLite versiones anteriores a 3.32.3, el archivo select.c maneja inapropiadamente la optimización query-flattener, conllevando a un desbordamiento de la pila de multiSelectOrderBy debido al uso inapropiado de las propiedades transitivas para la propagación constante | |
| Modificada | Alta (7.5) | 27% | 💥 PoC | Apache TomcatCanonical Ubuntu LinuxOracle Mysql Enterprise MonitorOracle Siebel UI Framework+4 | 26/6/2020 | 17/6/2026 | Una secuencia especialmente diseñada de peticiones HTTP/2 enviadas a Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M5, versiones 9.0.0.M1 hasta 9.0.35 y versiones 8.5.0 hasta 8.5.55, podría desencadenar un uso elevado de la CPU por varios segundos. Si se hacen una cantidad suficiente de tales peticiones en conexiones… | |
| Modificada | Media (6.5) | 1.6% | — | Redhat Ceph StorageRedhat OpenstackFedoraproject FedoraOpensuse Leap+2 | 26/6/2020 | 17/6/2026 | Se encontró un fallo en el Red Hat Ceph Storage RadosGW (Ceph Object Gateway). La vulnerabilidad está relacionada con una inyección de encabezados HTTP por medio de una etiqueta ExposeHeader de CORS. El carácter newline en la etiqueta ExposeHeader en el archivo de configuración de CORS genera una inyección de… | |
| Modificada | Media (5.5) | 0.46% | — | OpenexrFedoraproject FedoraOpensuse LeapDebian Linux+1 | 26/6/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a v2.5.2. Los atributos chunkCount no válidos pueden causar un desbordamiento del búfer de la pila en la función getChunkOffsetTableSize() en el archivo IlmImf/ImfMisc.cpp | |
| Modificada | Media (5.5) | 0.42% | — | OpenexrFedoraproject FedoraOpensuse LeapDebian Linux+1 | 26/6/2020 | 17/6/2026 | Se detectó un problema en OpenEXR versiones anteriores a v2.5.2. La entrada no válida podría causar un uso de la memoria previamente liberada de la función DeepScanLineInputFile::DeepScanLineInputFile() en el archivo IlmImf/ImfDeepScanLineInputFile.cpp | |
| Modificada | Media (4.7) | 0.27% | — | Nvidia Quadro FirmwareNvidia Tesla FirmwareNvidia Geforce FirmwareNvidia NVS Firmware+1 | 25/6/2020 | 17/6/2026 | NVIDIA Linux GPU Display Driver, todas las versiones, contiene una vulnerabilidad en el controlador UVM, en el que una condición de carrera puede conllevar a una denegación de servicio | |
| Modificada | Alta (8.1) | 2.5% | — | Python PillowFedoraproject FedoraCanonical Ubuntu Linux | 25/6/2020 | 17/6/2026 | En la biblioteca libImaging/SgiRleDecode.c en Pillow versiones hasta 7.0.0, se presentan múltiples lecturas fuera de límites en el análisis de archivos de imagen SGI, un problema diferente de CVE-2020-5311 | |
| Modificada | Media (5.5) | 1.4% | — | Python PillowFedoraproject FedoraCanonical Ubuntu Linux | 25/6/2020 | 17/6/2026 | En la biblioteca libImaging/Jpeg2KDecode.c en Pillow versiones anteriores a 7.1.0, se presentan múltiples lecturas fuera de límites por medio de un archivo JP2 diseñado | |
| Modificada | Alta (7.8) | 1.1% | — | Python PillowFedoraproject FedoraCanonical Ubuntu Linux | 25/6/2020 | 17/6/2026 | En Pillow versiones anteriores a 7.1.0, se presentan dos Desbordamientos de Búfer en la biblioteca libImaging/TiffDecode.c | |
| Modificada | Media (5.5) | 1.1% | — | Python PillowFedoraproject FedoraCanonical Ubuntu Linux | 25/6/2020 | 17/6/2026 | En la biblioteca libImaging/PcxDecode.c en Pillow versiones anteriores a 7.1.0, puede ocurrir una lectura fuera de límites cuando se leen archivos PCX donde state->shuffle es instruido para que lea más allá de state->buffer | |
| Modificada | Media (5.5) | 1.5% | — | Python PillowDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 25/6/2020 | 17/6/2026 | Pillow versiones anteriores a 7.1.0, presenta múltiples lecturas fuera de límites en la biblioteca libImaging/FliDecode.c | |
| Modificada | Alta (7.8) | 0.47% | — | Nvidia Quadro FirmwareNvidia Tesla FirmwareNvidia Geforce FirmwareNvidia NVS Firmware+1 | 25/6/2020 | 17/6/2026 | NVIDIA Windows GPU Display Driver, todas las versiones, contiene una vulnerabilidad en las API Inter Process Communication, en el que el control de acceso inapropiado puede conllevar a una ejecución del código, denegación de servicio o divulgación de información | |
| Modificada | Media (5.7) | 1.0% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Una desreferencia de puntero NULL en SANE Backends versiones anteriores a 1.0.30, permite a un dispositivo malicioso conectado a la misma red local que la víctima causar una denegación de servicio, GHSL-2020-079 | |
| Modificada | Alta (8) | 1.5% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima ejecutar código arbitrario, también se conoce como GHSL-2020-084 | |
| Modificada | Media (4.3) | 1.2% | — | Sane-project Sane BackendsOpensuse LeapCanonical Ubuntu Linux | 24/6/2020 | 17/6/2026 | Una lectura fuera de límites en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima leer información importante, tales como las compensaciones ASLR del programa, también se conoce como GHSL-2020-081 | |
| Modificada | Media (4.3) | 1.0% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Una lectura fuera de límites en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima leer información importante, tales como las compensaciones ASLR del programa, también se conoce como GHSL-2020-083 | |
| Modificada | Media (4.3) | 1.1% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Una lectura fuera de límites en SANE Backends versiones anteriores a 1.0.30, puede permitir a un dispositivo malicioso conectado a la misma red local que la víctima leer información importante, tales como las compensaciones ASLR del programa, también se conoce como GHSL-2020-082 | |
| Modificada | Alta (8.8) | 3.0% | — | Sane-project Sane BackendsCanonical Ubuntu LinuxOpensuse Leap | 24/6/2020 | 17/6/2026 | Un desbordamiento del búfer de la pila en SANE Backends versiones anteriores a 1.0.30, permite a un dispositivo malicioso conectado a la misma red local que la víctima ejecutar código arbitrario, también se conoce como GHSL-2020-080 | |
| Modificada | Media (4.3) | 1.9% | — | GNU MailmanCanonical Ubuntu LinuxDebian Linux | 24/6/2020 | 17/6/2026 | GNU Mailman versiones anteriores a 2.1.33, permite una inyección de contenido arbitrario por medio de la página de inicio de sesión del archivo privado Cgi/private.py |