Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.5% | — | Apple MAC OS XFreebsdNetbsdOpenbsd | 2/3/2011 | 16/6/2026 | La implementación glob en libc en FreeBSD versiones 7.3 y 8.1, NetBSD versión 5.0.2 y OpenBSD versión 4.7, y Libsystem en Mac OS X de Apple anterior a versión 10.6.8, permite los usuarios remotos identificados causar una denegación de servicio (consumo de CPU y memoria) por medio de expresiones glob especialmente… | |
| Modificada | Alta (7.5) | 1.8% | — | Openbsd Openssh | 10/2/2011 | 16/6/2026 | La función key_certify en usr.bin/ssh/key.c en OpenSSH v5.6 y v5.7 al generar los certificados de herencia con la opción de línea de comandos -t en ssh-keygen, no se inicializa el campo nonce, que podría permitir a atacantes remotos obtener contenido sensible de la pila de memoria o que sea más fácil de llevar a cabo… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Bsdperimeter Pfsense | 7/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en pfSense v2 beta 4 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) el parámetro id en una acción olsrd.xml a pkg_edit.php, (2) el parámetro xml a pkg.php, o el parámetro if a (3) status_graph.php o (4)… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Bsdperimeter Pfsense | 7/12/2010 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en graph.php en pfSense v1.2.3 y v2 beta v4 permite a atacantes remotos ejecutar código web o HTML de su elección a través de los parámetros (1) ifnum o (2) ifname, una vulnerabilidad diferente a CVE-2008-1182. | |
| Modificada | Crítica (9.8) | 4.2% | — | Openbsd Openssh | 6/12/2010 | 16/6/2026 | OpenSSH v5.6 y versiones anteriores, si J-PAKE está activo, no valida apropiadamente los parámetros públicos en el protocolo J-PAKE, lo que permite a atacantes remotos evitar la necesidad de conocer el secreto compartido, y autenticarse con éxito, enviando valores modificados en cada turno del protocolo. Relacionado… | |
| Modificada | Baja (3.3) | 0.29% | — | Openfabrics Libsdp | 22/11/2010 | 16/6/2026 | La configuración por defecto de libsdp.conf en libsdp v1.1.104 y anteriores crea archivos de registro en /tmp, lo que permite a usuarios locales sobrescribir archivos de su elección a través de (1) un enlace simbólico o (2) un ataque de enlace fijo en el archivo temporal libsdp.log.##### | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Freebsd | 22/11/2010 | 16/6/2026 | La función pfs_getextattr en FreeBSD v7.x antes de v7.3-RELEASE y v8.x antes de v8.0 RC1 desbloquea un mutex que no ha sido cerrado anteriormente, lo que permite a usuarios locales causar una denegación de servicio (kernel panic), sobrescribir cualquier ubicación de memoria, y posiblemente ejecutar código de su… | |
| Modificada | Media (4.9) | 0.30% | — | NetbsdApple MAC OS XFreebsd | 29/9/2010 | 16/6/2026 | Múltiples errores de signo entero en smb_subr.c en el módulo netsmb en el kernel de NetBSD v5.0.2 y versiones anteriores, FreeBSD y Mac OS X permite a usuarios locales causar una denegación de servicio (pánico) a través de un valor negativo en una operación ioctl /dev/nsmb, como se demuestra por una llamada ioctl a… | |
| Modificada | Baja (1.2) | 0.27% | — | FreebsdNetbsd | 20/8/2010 | 16/6/2026 | El módulo del Kernel Coda filesystem, también utilizado en NetBSD y FreeBSD, cuando Coda se carga y Venus se ejecuta con /coda montada, permite a usuarios locales leer información sensible de la memoria dinámica a través de un valor out_size grande en una estructura ViceIoctl a un Coda ioctl, lo que provoca una… | |
| Modificada | Alta (7.2) | 0.70% | 💥 Exploit | Freebsd | 13/7/2010 | 16/6/2026 | FreeBSD v7.1 a la v8.1-PRERELEASE no copia la bandera (flag) de solo lectura cuando crea una referencia duplicada del búfer mbuf, lo que permite a usuarios locales provocar una denegación de servicio (corrupción del sistema de ficheros) y la obtención de privilegios a través de una llamada al sistema sendfile. | |
| Modificada | Baja (3.3) | 0.32% | — | Freebsd | 28/5/2010 | 16/6/2026 | jail.c en jail en FreeBSD v8.0 y v8.1-PRERELEASE, cuando las opciones "-l -U root" son omitidas, no restringe adecuadamente el acceso al directorio de trabajo actual, lo que podría permitir a usuarios locales leer, modificar, o crear ficheros de su elección a través de operaciones filesystem. | |
| Modificada | Media (6.9) | 0.87% | 💥 Exploit | Freebsd | 28/5/2010 | 16/6/2026 | sys/nfsclient/nfs_vfsops.c en el cliente NFS en el kernel en FreeBSD v7.2 hasta v8.1-PRERELEASE, cuando vfs.usermount está habilitado no valida la longitud de ciertos parámetros fhsize, lo que permite a usuarios locales obtener privilegios a través de una petición mount manipulada. | |
| Modificada | Alta (9.3) | 22% | 💥 Exploit | FreebsdNRL Opie | 28/5/2010 | 16/6/2026 | Error Off-by-oneen en la función __opiereadrec en readrec.c en libopie en OPIE v2.4.1-test1 y anteriores, utilizada en FreeBSD v6.4 hasta v8.1-PRERELEASE y otras plataformas, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecutar código de su elección a través de un… | |
| Modificada | Media (4.9) | 0.34% | — | Netbsd | 8/2/2010 | 16/6/2026 | Error de presencia de signo entero en NetBSD v4.0, v5.0, y NetBSD-current anterior a 2010-01-21, permite a usuarios locales provocar una denegación de servicio (kernel panic) a través de una mezcla negativa de números indexados que son pasados a (1) la función azalia_query_devinfo en el controlador de audio azalia… | |
| Modificada | Media (6.9) | 0.33% | — | Freebsd | 15/1/2010 | 16/6/2026 | La funcionalidad replay para ZFS Intent Log (ZIL) en FreeBSD versiones 7.1, 7.2 y 8.0, al crear archivos durante la reproducción de una transacción setattr, utiliza 7777 permisos en lugar de los permisos originales, lo que podría permitir a los usuarios locales leer o modificar archivos no autorizados en… | |
| Modificada | Media (4.7) | 0.27% | — | Freebsd | 20/12/2009 | 16/6/2026 | FreeBSD-update en FreeBSD v8.0, v7.2, v7.1, v6.4, y v6.3 utiliza permisos inseguros en su directorio de trabajo (/var/db/Freebsd-update por defecto), lo que permite leer las copias de archivos confidenciales a usuarios locales después de una operacion de actualización (1) freebsd-update (fetch) o (2) freebsd-update… | |
| Modificada | Alta (7.2) | 3.7% | 💥 Exploit | Freebsd | 2/12/2009 | 16/6/2026 | La función _rtld en Run-Time Link-Editor (rtld) en libexec/rtld-elf/rtld.c en FreeBSD v7.1 y v8.0 no limpia las variables de entorno de (1) LD_LIBMAP, (2) LD_LIBRARY_PATH, (3) LD_LIBMAP_DISABLE, (4) LD_DEBUG, and (5) LD_ELF_HINTS_PATH lo que permite a usuarios locales conseguir privilegios mediante la ejecución de un… | |
| Modificada | Alta (7.2) | 3.9% | 💥 Exploit | Freebsd | 2/12/2009 | 16/6/2026 | La función _rtld en el Run-Time Link-Editor (rtld) de libexec/rtld-elf/rtld.c de FreeBSD v7.1, v7.2 y v8.0, no limpia la variable de entorno LD_PRELOAD, esto permite a usuarios locales aumentar sus privilegios al ejecutar el programa setuid o setguid con la variable LD_PRELOAD modificada para que contenga una ruta de… | |
| Modificada | Media (6.9) | 0.55% | 💥 Exploit | Freebsd | 6/10/2009 | 16/6/2026 | Condición de carrera en la función Close Pipe (IPC)en FreeBSD v6.3 y v6.4, permite a usuarios locales provocar una denegación de servicio (caída) u obtener privilegios a través de vectores relacionados con "kqueues", lo que provoca una liberación después del uso , aprovechando una deferencia a puntero NULL o una… | |
| Modificada | Media (4.9) | 0.31% | — | Openbsd | 6/10/2009 | 16/6/2026 | OpenBSD v4.4, v4.5, y v4.6, cuando se ejecuta sobre un kernel i386 no maneja adecuadamente la excepciones XMM, lo que permite a usuarios locales producir una denegación de servicio (kernel panic) a través de vectores inespecíficos. | |
| Modificada | Media (6.9) | 0.32% | — | Openbsd Openssh | 1/10/2009 | 16/6/2026 | Ciertas modificaciones Ret Hat en ChrootDirectory feature en OpenSSH v4.8, como el usado en sshd en OpenSSH v4.3 en Red Hat Enterprise Linux (RHEL) v5.4 y Fedora v11, permite a usuarios locales obtener privilegios a través de enlaces fuertes en programas setuid que usa una configuración de ficheros con el chroot… | |
| Modificada | Media (4.6) | 0.52% | 💥 Exploit | Netbsd | 18/9/2009 | 16/6/2026 | El kernel en NetBSD, posiblemente 5.0.1 y anteriores, en plataformas x86 no gestiona adecuadamente el fallo de preasignación de la instrucción "iret", lo que permitiría a usuarios locales conseguir privilegios a través de vectores relacionados con la variable de pseudocódigo tempEIP que esta fuera de los limites de… | |
| Modificada | Alta (7.8) | 9.5% | 💥 Exploit | MidnightbsdMirbsd MirosNetbsdOpenbsd | 11/8/2009 | 16/6/2026 | La función pf_test_rule de OpenBSD Packet Filter (PF), tal como es usada en OpenBSD v4.2 hasta v4.5, NetBSD v5.0 anterior a RC3, MirOS v10 y anteriores y MidnightBSD v0.3 hasta la versión actual permite a atacantes remotos causar una denegación de servicio a través de paquetes IP modificados que provocan una… | |
| Modificada | Media (4.7) | 0.78% | 💥 Exploit | Freebsd | 30/7/2009 | 16/6/2026 | El controlador IATA (ata) en FreeBSD v6.0 y v8.0, cuando está disponible la lectura en el directorio /dev, permite a usuarios locales provocar una denegación de servicio (kernel panic) a través de ciertas peticiones IOCTL con un "count" largo, que provoca una llamada para la reserva de memoria (malloc) con un valor… | |
| Modificada | Media (4.9) | 0.37% | — | Netbsd | 16/7/2009 | 16/6/2026 | libprop/prop_object.c en proplib en NetBSD v4.0 y v4.0.1 permite a los usuarios locales causar una denegación de servicio (puntero NULO desreferenciado y pánico del kernel) a través de un plist externalizada malformada (formulario XML) conteniendo un elemento no definido. |