Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

4278 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)0.30%—Google AndroidDebian LinuxCanonical Ubuntu LinuxLibexif Project Libexif+114/5/202017/6/2026
En la función exif_data_save_data_entry del archivo exif-data.c, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información local sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario…
ModificadaMedia (6.3)1.8%—Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+4614/5/202017/6/2026
Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde…
ModificadaAlta (7.5)3.4%—Cisco Clam AntivirusCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux13/5/202017/6/2026
Una vulnerabilidad en el módulo de análisis de archivos PDF en Clam AntiVirus (ClamAV) Software versiones 0.101 hasta 0.102.2, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio sobre un dispositivo afectado. La vulnerabilidad es debido a una lectura de desbordamiento…
ModificadaAlta (7.5)5.1%—Cisco Clam AntivirusDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux13/5/202017/6/2026
Una vulnerabilidad en el módulo de análisis de archivos ARJ en Clam AntiVirus (ClamAV) Software versiones 0.102.2, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio sobre un dispositivo afectado. La vulnerabilidad es debido a una lectura de desbordamiento del búfer de…
ModificadaBaja (2.3)0.60%💥 PoCCanonical Subiquity13/5/202017/6/2026
Se detectó que el instalador de Subiquity para Ubuntu Server, registraba la contraseña completa de cifrado de disco de LUKS si una era ingresada.
ModificadaBaja (2.2)1.6%—FreerdpCanonical Ubuntu LinuxDebian Linux12/5/202017/6/2026
En FreeRDP versiones posteriores a 1.1 y anteriores a 2.0.0, una búsqueda fuera de límites de flujo de datos en rdp_read_font_capability_set podría conllevar a una posterior lectura fuera de límites. Como resultado, un cliente o servidor manipulado podría forzar una desconexión debido a una lectura de datos no válida.…
ModificadaMedia (5.3)0.71%—Linux KernelCanonical Ubuntu LinuxRedhat Enterprise LinuxRedhat Enterprise MRG12/5/202017/6/2026
Se detectó un problema de control de acceso de señal en el kernel de Linux versiones anteriores a 5.6.5, se conoce como CID-7395ea4e65c2. Porque la función exec_id en el archivo include/linux/sched.h presenta solo 32 bits, un desbordamiento de enteros puede interferir con un mecanismo de protección do_notify_parent.…
ModificadaAlta (7.5)4.6%—EximFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux11/5/202017/6/2026
Exim versiones hasta 4.93, presenta una lectura fuera de límites en el autenticador SPA lo que podría resultar en una omisión de la autenticación SPA/NTLM en los archivos auths/spa.c y auths/auth-spa.c.
ModificadaMedia (5.5)0.52%—Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux+209/5/202017/6/2026
Se detectó un problema en el kernel de Linux versiones hasta 5.6.11. La función btree_gc_coalesce en el archivo drivers/md/bcache/btree.c, presenta un punto muerto si se produce un fallo de la operación de coalescencia.
ModificadaMedia (6.7)0.59%—Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+199/5/202017/6/2026
Se detectó un problema en el kernel de Linux versiones hasta 5.6.11. La función sg_write, carece de una llamada a sg_remove_request en un determinado caso de fallo, también se conoce como CID-83c6f2390040.
ModificadaMedia (5.5)0.65%—Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+199/5/202017/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.4.17. El archivo drivers/spi/spi-dw.c, permite a atacantes causar un pánico por medio de llamadas concurrentes a las funciones dw_spi_irq y dw_spi_transfer_one, también se conoce como CID-19b61392c5a8.
ModificadaMedia (5.5)0.39%—Linux KernelCanonical Ubuntu LinuxDebian Linux9/5/202017/6/2026
** EN DISPUTA ** Se detectó un problema en el kernel de Linux versiones anteriores a 5.6. La función svm_cpu_uninit en el archivo arch/x86/kvm/svm.c, presenta una pérdida de memoria, también se conoce como CID-d80b64ff297e. NOTA: terceras partes disputan este asunto porque es una fuga única en el arranque, el tamaño…
ModificadaMedia (5.5)0.53%—Libexif Project LibexifDebian LinuxCanonical Ubuntu LinuxOpensuse Leap9/5/202017/6/2026
La función exif_entry_get_value en el archivo exif-entry.c en libexif versión 0.6.21, presenta un error de división por cero.
ModificadaMedia (4.4)0.40%—Iproute2 Project Iproute2Canonical Ubuntu Linux9/5/202017/6/2026
iproute2 versiones anteriores a 5.1.0, presenta un uso de la memoria previamente liberada en la función get_netnsid_from_name en el archivo ip/ipnetns.c. NOTA: la relevancia para la seguridad puede limitarse a ciertos usos del setuid que, aunque no es un valor predeterminado, a veces es una opción de configuración…
ModificadaAlta (7.8)1.9%—Json-cFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+19/5/202017/6/2026
json-c versiones hasta 0.14, presenta un desbordamiento de enteros y una escritura fuera de límites por medio de un archivo JSON grande, como es demostrado por la función printbuf_memappend.
ModificadaMedia (6.4)0.36%—Linux KernelRedhat Enterprise LinuxDebian LinuxCanonical Ubuntu Linux+188/5/202017/6/2026
Se presenta un uso de la memoria previamente liberada en kernel versiones anteriores a 5.5, debido a una condición de carrera entre la liberación de ptp_clock y cdev durante la desasignación de recursos. Cuando un proceso (muy privilegiado) asigna un archivo de dispositivo ptp (como /dev/ptpX) y voluntariamente se va…
ModificadaBaja (2.2)1.5%—FreerdpCanonical Ubuntu LinuxDebian Linux7/5/202017/6/2026
En FreeRDP versiones posteriores a 1.1 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límite de la memoria del cliente que es pasada luego en el analizador de protocolo. Esto ha sido parcheado en la versión 2.0.0.
ModificadaBaja (2.2)1.8%—FreerdpCanonical Ubuntu LinuxDebian Linux7/5/202017/6/2026
En FreeRDP versiones posteriores a 1.0 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límite. Solo permite abortar una sesión. No es posible la extracción de datos. Esto ha sido corregido en la versión 2.0.0.
ModificadaMedia (5.9)1.7%—FreerdpCanonical Ubuntu LinuxDebian Linux7/5/202017/6/2026
En FreeRDP versiones posteriores a 1.1 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límites en autodetect_recv_bandwidth_measure_results. Un servidor malicioso puede extraer hasta 8 bytes de la memoria del cliente con un mensaje manipulado al proporcionar una entrada corta y leer los datos del…
ModificadaBaja (2.2)1.3%—FreerdpCanonical Ubuntu LinuxDebian Linux7/5/202017/6/2026
En FreeRDP versiones posteriores a 1.0 y versiones anteriores a 2.0.0, se presenta una búsqueda fuera de límites de flujo de datos en update_read_synchronize que podría conllevar a una lectura posterior fuera de límites.
ModificadaBaja (3.3)1.7%—FreerdpDebian LinuxCanonical Ubuntu Linux7/5/202017/6/2026
En FreeRDP versiones posteriores a 1.0 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límite en update_read_bitmap_data que permite que la memoria del cliente sea leída en un búfer imagen. El resultado se muestra en la pantalla como colour.
ModificadaBaja (2.2)1.9%—FreerdpCanonical Ubuntu LinuxDebian Linux7/5/202017/6/2026
En FreeRDP versiones superiores a 1.2 y versiones anteriores a 2.0.0, una doble liberación en update_read_cache_bitmap_v3_order bloquea la aplicación del cliente si los datos corruptos son analizados desde un servidor manipulado. Esto ha sido parcheado en la versión 2.0.0.
ModificadaMedia (5.9)1.8%—FreerdpDebian LinuxCanonical Ubuntu Linux7/5/202017/6/2026
En FreeRDP versiones superiores a 1.2 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límites en update_read_icon_info. Permite leer una cantidad de memoria del cliente definida por el atacante (32 bits sin signo -) 4 GB) en un búfer intermedio. Esto puede ser usado para bloquear el cliente o…
ModificadaMedia (5.4)0.70%—Openstack KeystoneCanonical Ubuntu Linux7/5/202017/6/2026
Se detectó un problema en OpenStack Keystone versiones anteriores a 15.0.1 y 16.0.0. La API EC2 no presenta una comprobación TTL de firma para AWS Signature V4. Un atacante puede rastrear el encabezado Authorization y luego usarlo para volver a emitir un token de OpenStack un número ilimitado de veces.
ModificadaAlta (8.8)4.9%—Openstack KeystoneCanonical Ubuntu Linux7/5/202017/6/2026
Se detectó un problema en OpenStack Keystone versiones anteriores a 15.0.1 y 16.0.0. Cualquier usuario autenticado puede crear una credencial EC2 para sí mismo para un proyecto en el que posee un rol específico, y luego llevar a cabo una actualización para el usuario y el proyecto de la credencial, permitiéndole…