Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 0.30% | — | Google AndroidDebian LinuxCanonical Ubuntu LinuxLibexif Project Libexif+1 | 14/5/2020 | 17/6/2026 | En la función exif_data_save_data_entry del archivo exif-data.c, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información local sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario… | |
| Modificada | Media (6.3) | 1.8% | — | Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+46 | 14/5/2020 | 17/6/2026 | Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde… | |
| Modificada | Alta (7.5) | 3.4% | — | Cisco Clam AntivirusCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 13/5/2020 | 17/6/2026 | Una vulnerabilidad en el módulo de análisis de archivos PDF en Clam AntiVirus (ClamAV) Software versiones 0.101 hasta 0.102.2, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio sobre un dispositivo afectado. La vulnerabilidad es debido a una lectura de desbordamiento… | |
| Modificada | Alta (7.5) | 5.1% | — | Cisco Clam AntivirusDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 13/5/2020 | 17/6/2026 | Una vulnerabilidad en el módulo de análisis de archivos ARJ en Clam AntiVirus (ClamAV) Software versiones 0.102.2, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio sobre un dispositivo afectado. La vulnerabilidad es debido a una lectura de desbordamiento del búfer de… | |
| Modificada | Baja (2.3) | 0.60% | 💥 PoC | Canonical Subiquity | 13/5/2020 | 17/6/2026 | Se detectó que el instalador de Subiquity para Ubuntu Server, registraba la contraseña completa de cifrado de disco de LUKS si una era ingresada. | |
| Modificada | Baja (2.2) | 1.6% | — | FreerdpCanonical Ubuntu LinuxDebian Linux | 12/5/2020 | 17/6/2026 | En FreeRDP versiones posteriores a 1.1 y anteriores a 2.0.0, una búsqueda fuera de límites de flujo de datos en rdp_read_font_capability_set podría conllevar a una posterior lectura fuera de límites. Como resultado, un cliente o servidor manipulado podría forzar una desconexión debido a una lectura de datos no válida.… | |
| Modificada | Media (5.3) | 0.71% | — | Linux KernelCanonical Ubuntu LinuxRedhat Enterprise LinuxRedhat Enterprise MRG | 12/5/2020 | 17/6/2026 | Se detectó un problema de control de acceso de señal en el kernel de Linux versiones anteriores a 5.6.5, se conoce como CID-7395ea4e65c2. Porque la función exec_id en el archivo include/linux/sched.h presenta solo 32 bits, un desbordamiento de enteros puede interferir con un mecanismo de protección do_notify_parent.… | |
| Modificada | Alta (7.5) | 4.6% | — | EximFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 11/5/2020 | 17/6/2026 | Exim versiones hasta 4.93, presenta una lectura fuera de límites en el autenticador SPA lo que podría resultar en una omisión de la autenticación SPA/NTLM en los archivos auths/spa.c y auths/auth-spa.c. | |
| Modificada | Media (5.5) | 0.52% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux+20 | 9/5/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.6.11. La función btree_gc_coalesce en el archivo drivers/md/bcache/btree.c, presenta un punto muerto si se produce un fallo de la operación de coalescencia. | |
| Modificada | Media (6.7) | 0.59% | — | Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+19 | 9/5/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones hasta 5.6.11. La función sg_write, carece de una llamada a sg_remove_request en un determinado caso de fallo, también se conoce como CID-83c6f2390040. | |
| Modificada | Media (5.5) | 0.65% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+19 | 9/5/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.4.17. El archivo drivers/spi/spi-dw.c, permite a atacantes causar un pánico por medio de llamadas concurrentes a las funciones dw_spi_irq y dw_spi_transfer_one, también se conoce como CID-19b61392c5a8. | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 9/5/2020 | 17/6/2026 | ** EN DISPUTA ** Se detectó un problema en el kernel de Linux versiones anteriores a 5.6. La función svm_cpu_uninit en el archivo arch/x86/kvm/svm.c, presenta una pérdida de memoria, también se conoce como CID-d80b64ff297e. NOTA: terceras partes disputan este asunto porque es una fuga única en el arranque, el tamaño… | |
| Modificada | Media (5.5) | 0.53% | — | Libexif Project LibexifDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 9/5/2020 | 17/6/2026 | La función exif_entry_get_value en el archivo exif-entry.c en libexif versión 0.6.21, presenta un error de división por cero. | |
| Modificada | Media (4.4) | 0.40% | — | Iproute2 Project Iproute2Canonical Ubuntu Linux | 9/5/2020 | 17/6/2026 | iproute2 versiones anteriores a 5.1.0, presenta un uso de la memoria previamente liberada en la función get_netnsid_from_name en el archivo ip/ipnetns.c. NOTA: la relevancia para la seguridad puede limitarse a ciertos usos del setuid que, aunque no es un valor predeterminado, a veces es una opción de configuración… | |
| Modificada | Alta (7.8) | 1.9% | — | Json-cFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+1 | 9/5/2020 | 17/6/2026 | json-c versiones hasta 0.14, presenta un desbordamiento de enteros y una escritura fuera de límites por medio de un archivo JSON grande, como es demostrado por la función printbuf_memappend. | |
| Modificada | Media (6.4) | 0.36% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxCanonical Ubuntu Linux+18 | 8/5/2020 | 17/6/2026 | Se presenta un uso de la memoria previamente liberada en kernel versiones anteriores a 5.5, debido a una condición de carrera entre la liberación de ptp_clock y cdev durante la desasignación de recursos. Cuando un proceso (muy privilegiado) asigna un archivo de dispositivo ptp (como /dev/ptpX) y voluntariamente se va… | |
| Modificada | Baja (2.2) | 1.5% | — | FreerdpCanonical Ubuntu LinuxDebian Linux | 7/5/2020 | 17/6/2026 | En FreeRDP versiones posteriores a 1.1 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límite de la memoria del cliente que es pasada luego en el analizador de protocolo. Esto ha sido parcheado en la versión 2.0.0. | |
| Modificada | Baja (2.2) | 1.8% | — | FreerdpCanonical Ubuntu LinuxDebian Linux | 7/5/2020 | 17/6/2026 | En FreeRDP versiones posteriores a 1.0 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límite. Solo permite abortar una sesión. No es posible la extracción de datos. Esto ha sido corregido en la versión 2.0.0. | |
| Modificada | Media (5.9) | 1.7% | — | FreerdpCanonical Ubuntu LinuxDebian Linux | 7/5/2020 | 17/6/2026 | En FreeRDP versiones posteriores a 1.1 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límites en autodetect_recv_bandwidth_measure_results. Un servidor malicioso puede extraer hasta 8 bytes de la memoria del cliente con un mensaje manipulado al proporcionar una entrada corta y leer los datos del… | |
| Modificada | Baja (2.2) | 1.3% | — | FreerdpCanonical Ubuntu LinuxDebian Linux | 7/5/2020 | 17/6/2026 | En FreeRDP versiones posteriores a 1.0 y versiones anteriores a 2.0.0, se presenta una búsqueda fuera de límites de flujo de datos en update_read_synchronize que podría conllevar a una lectura posterior fuera de límites. | |
| Modificada | Baja (3.3) | 1.7% | — | FreerdpDebian LinuxCanonical Ubuntu Linux | 7/5/2020 | 17/6/2026 | En FreeRDP versiones posteriores a 1.0 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límite en update_read_bitmap_data que permite que la memoria del cliente sea leída en un búfer imagen. El resultado se muestra en la pantalla como colour. | |
| Modificada | Baja (2.2) | 1.9% | — | FreerdpCanonical Ubuntu LinuxDebian Linux | 7/5/2020 | 17/6/2026 | En FreeRDP versiones superiores a 1.2 y versiones anteriores a 2.0.0, una doble liberación en update_read_cache_bitmap_v3_order bloquea la aplicación del cliente si los datos corruptos son analizados desde un servidor manipulado. Esto ha sido parcheado en la versión 2.0.0. | |
| Modificada | Media (5.9) | 1.8% | — | FreerdpDebian LinuxCanonical Ubuntu Linux | 7/5/2020 | 17/6/2026 | En FreeRDP versiones superiores a 1.2 y versiones anteriores a 2.0.0, se presenta una lectura fuera de límites en update_read_icon_info. Permite leer una cantidad de memoria del cliente definida por el atacante (32 bits sin signo -) 4 GB) en un búfer intermedio. Esto puede ser usado para bloquear el cliente o… | |
| Modificada | Media (5.4) | 0.70% | — | Openstack KeystoneCanonical Ubuntu Linux | 7/5/2020 | 17/6/2026 | Se detectó un problema en OpenStack Keystone versiones anteriores a 15.0.1 y 16.0.0. La API EC2 no presenta una comprobación TTL de firma para AWS Signature V4. Un atacante puede rastrear el encabezado Authorization y luego usarlo para volver a emitir un token de OpenStack un número ilimitado de veces. | |
| Modificada | Alta (8.8) | 4.9% | — | Openstack KeystoneCanonical Ubuntu Linux | 7/5/2020 | 17/6/2026 | Se detectó un problema en OpenStack Keystone versiones anteriores a 15.0.1 y 16.0.0. Cualquier usuario autenticado puede crear una credencial EC2 para sí mismo para un proyecto en el que posee un rol específico, y luego llevar a cabo una actualización para el usuario y el proyecto de la credencial, permitiéndole… |