Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
4419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.5% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+6 | 17/6/2020 | 17/6/2026 | Se detectó un problema en LibVNCServer versiones anteriores a 0.9.13. Se presenta una pérdida de memoria en la biblioteca libvncclient/rfbproto.c en la función ConnectToRFBRepeater | |
| Modificada | Media (4.8) | 1.1% | — | MuttCanonical Ubuntu Linux | 15/6/2020 | 17/6/2026 | Mutt versiones anteriores a 1.14.3, procede con una conexión incluso si, en respuesta a un aviso de certificado GnuTLS, el usuario rechaza un certificado intermedio expirado | |
| Modificada | Media (5.5) | 0.54% | — | Intel Celeron 1000mIntel Celeron 1005mIntel Celeron 1007uIntel Celeron 1017u+690 | 15/6/2020 | 17/6/2026 | Una limpieza incompleta de operaciones de lectura de un registro especial específico en algunos Intel® Processors puede permitir a un usuario autenticado habilitar potencialmente una divulgación de información por medio de un acceso local | |
| Modificada | Media (5.9) | 2.1% | — | MuttCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/6/2020 | 17/6/2026 | Mutt versiones anteriores a 1.14.3, permite un ataque de tipo man-in-the-middle de fcc/postpone de IMAP por medio de una respuesta PREAUTH | |
| Modificada | Media (4.4) | 0.62% | — | Linux KernelOpensuse LeapCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+15 | 12/6/2020 | 17/6/2026 | Se encontró un fallo en la implementación de los volcados de núcleo del Userspace del kernel de Linux. Este fallo permite a un atacante con una cuenta local bloquear un programa trivial y exfiltrar datos privados del kernel | |
| Modificada | Alta (7.5) | 4.3% | 💥 PoC | Google AndroidLibexif Project LibexifCanonical Ubuntu LinuxDebian Linux+1 | 11/6/2020 | 17/6/2026 | En la función exif_data_load_data_content del archivo exif-data.c, se presenta un posible aborto de UBSAN debido a un desbordamiento de enteros. Esto podría conllevar a una denegación de servicio remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat Openstack-cinderCanonical Ubuntu Linux | 10/6/2020 | 17/6/2026 | Se encontró un fallo de credenciales no seguras en todas las versiones de openstack-cinder anteriores a openstack-cinder versión 14.1.0, todas las versiones de openstack-cinder 15.xx anteriores a openstack-cinder versión 15.2.0 y todas las versiones de openstack-cinder 16.xx anteriores a openstack-cinder versión 16.1… | |
| Modificada | Media (5) | 1.8% | — | QemuRedhat Enterprise LinuxOpensuse LeapCanonical Ubuntu Linux | 9/6/2020 | 17/6/2026 | Se encontró un problema de fallo de aserción en el Network Block Device (NBD) en todas las versiones de QEMU anteriores a QEMU versión 5.0.1. Este fallo ocurre cuando un cliente nbd envía una petición que cumple con las especificaciones que está cerca del límite de la longitud máxima permitida de la petición. Un… | |
| Modificada | Alta (7.8) | 0.99% | 💥 PoC | Linux KernelOpensuse LeapRedhat Enterprise LinuxRedhat Enterprise MRG+6 | 9/6/2020 | 17/6/2026 | Se encontró un fallo en el kernel de Linux en las versiones posteriores a 4.5-rc1, en la manera en que mremap manejó DAX Huge Pages. Este fallo permite a un atacante local con acceso a un almacenamiento habilitado para DAX escalar sus privilegios en el sistema | |
| Modificada | Alta (7.8) | 0.57% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 9/6/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versión 4.4 hasta la versión 5.7.1. En el archivo drivers/tty/vt/keyboard.c presenta un desbordamiento de enteros si se llama a la función k_ascii varias veces seguidas, también se conoce como CID-b86dab054059. NOTA: Los miembros de la comunidad argumentan que el… | |
| Modificada | Media (4.4) | 0.36% | — | Linuxtv XawtvDebian LinuxOpensuse Backports SLEOpensuse Leap+2 | 8/6/2020 | 17/6/2026 | Se detectó un problema en LinuxTV xawtv versiones anteriores 3.107. La función dev_open() en el archivo v4l-conf.c no realiza comprobaciones suficientes para evitar que un llamador sin privilegios del programa de apertura a rutas de sistema de archivos no deseadas. Esto permite a un atacante local con acceso al… | |
| Modificada | Alta (7.5) | 3.8% | — | Phpmailer Project PhpmailerFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 8/6/2020 | 17/6/2026 | PHPMailer versiones anteriores a 6.1.6, contiene un bug de escape de salida cuando el nombre de un archivo adjunto contiene un carácter de comillas dobles. Esto puede resultar en que el tipo de archivo esta siendo malinterpretado por el receptor o que cualquier retransmisión de correo procese el mensaje | |
| Modificada | Alta (7.5) | 15% | 💥 PoC | UI Unifi ControllerW1.fi HostapdAsus Rt-n11Broadcom Adsl+213 | 8/6/2020 | 17/6/2026 | La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se conoce como el problema de CallStranger | |
| Modificada | Media (5.5) | 0.57% | — | Freedesktop DbusCanonical Ubuntu Linux | 8/6/2020 | 17/6/2026 | Se detectó un problema en dbus versiones posteriores a 1.3.0 e incluyéndola y anteriores a 1.12.18. El DBusServer en libdbus, como es usado en dbus-daemon, filtra los descriptores de archivo cuando un mensaje excede el límite del descriptor de archivo por mensaje. Un atacante local con acceso al bus del sistema D-Bus… | |
| Modificada | Media (5.5) | 1.3% | — | FfmpegCanonical Ubuntu LinuxDebian Linux | 7/6/2020 | 17/6/2026 | FFmpeg versión 2.8 y versión 4.2.3, presenta un uso de la memoria previamente liberada por medio de una duración EXTINF diseñada en un archivo m3u8 porque la función parse_playlist en la biblioteca libavformat/hls.c libera un puntero, y luego este puntero es accedido en la función av_probe_input_format3 en la… | |
| Modificada | Alta (7.5) | 1.7% | — | PAM Tacplus Project PAM TacplusDebian LinuxCanonical Ubuntu LinuxArista Cloudvision Portal | 6/6/2020 | 17/6/2026 | En el archivo support.c en pam_tacplus versiones 1.3.8 hasta 1.5.1, el secreto compartido TACACS+ es registrado por medio de syslog si el nivel de registro DEBUG y journald son usados | |
| Modificada | Media (6) | 0.49% | — | QemuCanonical Ubuntu LinuxOpensuse Leap | 4/6/2020 | 17/6/2026 | ati-vga en el archivo hw/display/ati.c en QEMU versión 4.2.0, permite a usuarios invitados del Sistema Operativo desencadenar una recursividad infinita por medio de un valor mm_index diseñado durante una llamada de ati_mm_read o ati_mm_write | |
| Modificada | Media (5.6) | 2.4% | — | QemuCanonical Ubuntu LinuxDebian Linux | 4/6/2020 | 17/6/2026 | La función rom_copy() en el archivo hw/core/loader.c en QEMU versión 4.0 y versión 4.1.0, no comprueba la relación entre dos direcciones, lo que permite a atacantes activar una operación de copia de memoria no válida | |
| Modificada | Alta (7.4) | 22% | 💥 PoC | GnutlsFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 4/6/2020 | 17/6/2026 | GnuTLS versiones 3.6.x anteriores a 3.6.14, usa una criptografía incorrecta para cifrar un ticket de sesión (una pérdida de confidencialidad en TLS versión 1.2, y un desvío de autenticación en TLS versión 1.3). La primera versión afectada es la 3.6.4 (24-09-2018) debido a un error en un commit del 18-09-2018. Hasta la… | |
| Modificada | Media (6.1) | 2.9% | — | Djangoproject DjangoFedoraproject FedoraCanonical Ubuntu LinuxNetapp SRA Plugin+3 | 3/6/2020 | 17/6/2026 | Se detectó un problema en Django versiones 2.2 anteriores a 2.2.13 y versiones 3.0 anteriores a 3.0.7. En casos donde un backend memcached no lleva a cabo una comprobación de la clave, pasa claves de caché maliciosas que podría resultar en una colisión de claves y una potencial filtración de datos. | |
| Modificada | Media (5.9) | 6.1% | 💥 PoC | Djangoproject DjangoCanonical Ubuntu LinuxFedoraproject FedoraNetapp SRA Plugin+3 | 3/6/2020 | 17/6/2026 | Se detectó un problema en Django versiones 2.2 anteriores a 2.2.13 y versiones 3.0 anteriores a 3.0.7. En casos donde un backend memcached no lleva a cabo una comprobación de la clave, pasa claves de caché maliciosas que podría resultar en una colisión de claves y una potencial filtración de datos. | |
| Modificada | Media (5.5) | 0.44% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 3/6/2020 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.6. En la funciones rx_queue_add_kobject() y netdev_queue_add_kobject() en el archivo net/core/net-sysfs.c, un reconteo de referencias es manejado inapropiadamente, también se conoce como CID-a3e23f719f5c. | |
| Modificada | Media (5.5) | 0.48% | — | Linux KernelOpensuse LeapCanonical Ubuntu Linux | 3/6/2020 | 17/6/2026 | La función go7007_snd_init en el archivo driversdrivers/media/usb/go7007/snd-go7007.c en el kernel de Linux versiones anteriores a 5.6, no llama a snd_card_free para una ruta de fallo, lo que causa una pérdida de memoria, también se conoce como CID-9453264ef586. | |
| Modificada | Alta (7.5) | 4.5% | — | Websocket-extensions Project Websocket-extensionsDebian LinuxCanonical Ubuntu Linux | 2/6/2020 | 17/6/2026 | El módulo de ruby websocket-extensions versiones anteriores a 0.1.5, permite una denegación de servicio (DoS) por medio de Regex Backtracking. El analizador de extensiones puede tomar un tiempo cuadrático cuando analiza un encabezado que contiene un valor de parámetro de cadena no cerrado cuyo contenido es una… | |
| Modificada | Media (6.7) | 0.42% | — | QemuCanonical Ubuntu LinuxDebian Linux | 2/6/2020 | 17/6/2026 | En el archivo hw/pci/msix.c en QEMU versión 4.2.0, permite a usuarios invitados del SO desencadenar un acceso fuera de límites por medio de una dirección diseñada en una operación msi-x mmio. |