Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
4419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límites en RLEDECOMPRESS. Todos los clientes basados ??en FreeRDP con sesiones con profundidad de color menor a 32 están afectados. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (4.3) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una vulnerabilidad de conversión de enteros en update_recv_secondary_order. Todos los clientes con +glyph-cache /relax-order-checks están afectados. Esto es corregido en la versión 2.1.2 | |
| Modificada | Alta (7.5) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta un uso de la memoria previamente liberada en gdi_SelectObject. Todos los clientes FreeRDP que usan el modo de compatibilidad con /relax-order-checks están afectados. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (6.5) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límites en TrioParse. El registro puede omitir las comprobaciones de longitud de cadena debido a un desbordamiento de enteros. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (6.5) | 2.1% | — | FreerdpOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límites en license_read_new_or_upgrade_license_packet. Un paquete de licencia manipulado puede conllevar a lecturas fuera del limite en un búfer interno. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (6.5) | 1.7% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límite en glyph_cache_put. Esto afecta a todos los clientes de FreeRDP con la opción "+glyph-cache" habilitada. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (5.4) | 1.4% | 💥 PoC | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se produce una lectura fuera de límites resultando en el acceso a una ubicación de memoria que está fuera de límites de la matriz estática PRIMARY_DRAWING_ORDER_FIELD_BYTES. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (6.5) | 1.8% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura OOB global en update_read_cache_bitmap_v3_order. Como solución alternativa, se puede deshabilitar la memoria caché de mapa de bits con -bitmap-cache (predeterminado). Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (5.4) | 1.5% | — | FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 22/6/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.2, se producen lecturas fuera de límite que resultan en el acceso a una ubicación de memoria que está fuera de límites de la matriz estática de PRIMARY_DRAWING_ORDER_FIELD_BYTES. Esto es corregido en la versión 2.1.2 | |
| Modificada | Media (5.9) | 2.3% | — | MuttDebian LinuxNeomuttFedoraproject Fedora+2 | 21/6/2020 | 17/6/2026 | Mutt versiones anteriores a 1.14.4 y NeoMutt antes del 19-06-2020, presentan un problema de almacenamiento de STARTTLS que afecta a IMAP, SMTP y POP3. Cuando un servidor envía una respuesta "begin TLS", el cliente lee datos adicionales (por ejemplo, a partir de un atacante man-in-the-middle) y los evalúa en un… | |
| Modificada | Alta (7.5) | 2.9% | — | Rack Project RackDebian LinuxCanonical Ubuntu Linux | 19/6/2020 | 17/6/2026 | Se presenta una dependencia de las cookies sin vulnerabilidad de seguridad de control de validación e integridad en rack versiones anteriores a 2.2.3, rack versiones anteriores a 2.1.4, que hace posible a un atacante forjar un prefijo de cookie seguro o solo de host | |
| Modificada | Media (6.3) | 0.26% | — | Cisco Advanced Malware Protection FOR EndpointsCisco Clam AntivirusFedoraproject FedoraDebian Linux+1 | 18/6/2020 | 17/6/2026 | Una vulnerabilidad en el software de endpoint de Cisco AMP para Endpoints y Clam AntiVirus, podría permitir a un atacante local autenticado causar que el software en ejecución elimine archivos arbitrarios en el sistema. La vulnerabilidad es debido a una condición de carrera que podría ocurrir cuando se escanean… | |
| Modificada | Media (4.9) | 2.1% | — | ISC BindFedoraproject FedoraOpensuse LeapDebian Linux+2 | 17/6/2020 | 1/9/2026 | En las versiones ISC BIND9 BIND 9.11.14 -> 9.11.19, BIND 9.14.9 -> 9.14.12, BIND 9.16.0 -> 9.16.3, BIND Supported Preview Edition 9.11.14-S1 -> 9.11.19-S1: A menos que un servidor de nombres proporcione un servicio autorizado para una o más zonas y al menos una zona contenga una entrada sin terminal vacía… | |
| Modificada | Media (4.9) | 1.8% | — | ISC BindOpensuse LeapNetapp Steelstore Cloud Integrated StorageCanonical Ubuntu Linux | 17/6/2020 | 17/6/2026 | Un atacante al que se le permite enviar datos de zona a un servidor mediante la transferencia de zona puede explotar esto para provocar intencionalmente el fallo de aserción con una zona especialmente construida, negando el servicio a los clientes | |
| Modificada | Media (6.5) | 1.9% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncclient/rfbproto.c no limita el tamaño de TextChat | |
| Modificada | Media (5.4) | 1.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/rre.c permite un acceso fuera de límites por medio de codificaciones | |
| Modificada | Media (5.4) | 1.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/hextile.c permite un acceso fuera de límites por medio de codificaciones | |
| Modificada | Media (5.4) | 1.9% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/corre.c permite un acceso fuera de límites por medio de codificaciones | |
| Modificada | Alta (7.5) | 2.8% | — | Libvncserver Project LibvncserverDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 17/6/2020 | 17/6/2026 | ** EN DISPUTA ** Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Los datos Byte-aligned son accedidos por medio de punteros uint16_t en la biblioteca libvncserver/translate.c. NOTA: Los terceros no consideran que se trate de una vulnerabilidad, ya que no se conoce el camino de la explotación o el… | |
| Modificada | Alta (7.5) | 2.8% | — | Libvncserver Project LibvncserverDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 17/6/2020 | 17/6/2026 | **EN DISPUTA** Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Los datos Byte-aligned son accedidos por medio de punteros uint32_t en la biblioteca libvncclient/rfbproto.c. NOTA: se informa que "no se ha cruzado ningún límite de confianza". | |
| Modificada | Alta (7.5) | 2.8% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Una conexión TCP cerrada inapropiadamente causa un bucle infinito en la biblioteca libvncclient/sockets.c | |
| Modificada | Alta (7.5) | 3.4% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/rfbregion.c presenta una desreferencia del puntero NULL | |
| Modificada | Alta (7.5) | 2.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncclient/tls_openssl.c presenta una desreferencia del puntero NULL | |
| Modificada | Alta (7.5) | 2.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. La biblioteca libvncserver/ws_decode.c puede conllevar a un bloqueo debido a accesos no alineados en la función hybiReadAndDecode | |
| Modificada | Alta (7.5) | 3.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | La biblioteca libvncclient/sockets.c en LibVNCServer versiones anteriores a 0.9.13, presenta un desbordamiento de búfer por medio de un nombre de archivo socket largo |