Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

4241 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.5%—Freeradius PAM RadiusDebian LinuxCanonical Ubuntu Linux24/2/202017/6/2026
La función add_password en el archivo pam_radius_auth.c en pam_radius versión 1.4.0, no verifica correctamente la longitud de la contraseña de entrada y es vulnerable a un desbordamiento del búfer en la región stack de la memoria durante la función memcpy(). Un atacante podría enviar una contraseña diseñada hacia una…
ModificadaAlta (7.5)3.7%—SqliteNetapp Cloud BackupCanonical Ubuntu LinuxSiemens Sinec Infrastructure Network Services+721/2/202017/6/2026
En SQLite versión 3.31.1, la función isAuxiliaryVtabOperator permite a atacantes desencadenar una desreferencia del puntero NULL y un fallo de segmentación debido a las optimizaciones de columna generadas.
ModificadaMedia (5.5)0.51%—Linux KernelCanonical Ubuntu LinuxDebian Linux20/2/202016/6/2026
El archivo fs/proc/base.c en el kernel de Linux versiones hasta 3.1, permite a usuarios locales obtener información confidencial de pulsaciones de teclas por medio del acceso a /proc/interrupts.
ModificadaAlta (8.8)2.3%—LibarchiveCanonical Ubuntu LinuxFedoraproject Fedora20/2/202017/6/2026
El archivo archive_read_support_format_rar5.c en libarchive versiones anteriores a 3.4.2, intenta descomprimir un archivo RAR5 con un encabezado no válido o corrupto (tal y como un tamaño de encabezado de cero), conllevando a un SIGSEGV o posiblemente a otro impacto no especificado.
ModificadaMedia (5.5)0.39%—Linux KernelCanonical Ubuntu Linux20/2/202016/6/2026
El kernel de Linux desde versión v2.3.36 anteriores a v2.6.39, permite a usuarios locales sin privilegios causar una denegación de servicio (consumo de memoria) al activar la creación de páginas PTE.
ModificadaAlta (8.8)8.8%—Canonical Ubuntu LinuxFedoraproject FedoraAudiofile19/2/202017/6/2026
Un desbordamiento del búfer en la función afReadFrames en audiofile (también se conoce como libaudiofile and Audio File Library), permite a atacantes remotos asistidos por el usuario causar una denegación de servicio (bloqueo del programa) o posiblemente ejecutar código arbitrario por medio de un archivo de audio…
ModificadaAlta (7.5)6.1%—Coturn Project CoturnDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux19/2/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en la manera en que el servidor web CoTURN versión 4.5.1.1 analiza las peticiones POST. Una petición HTTP POST especialmente diseñada puede conllevar a un bloqueo del servidor y una denegación de servicio. Un atacante necesita enviar una petición HTTP…
ModificadaCrítica (9.8)5.1%—Coturn Project CoturnFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux19/2/202017/6/2026
Existe una vulnerabilidad explotable de lectura fuera de límites en la forma en que el servidor web CoTURN 4.5.1.1 analiza las solicitudes POST. Una solicitud HTTP POST especialmente diseñada puede provocar fugas de información y otros comportamientos incorrectos. Un atacante necesita enviar una solicitud HTTPS para…
ModificadaAlta (7.8)1.2%💥 ExploitLinux KernelCanonical Ubuntu Linux19/2/202016/6/2026
OverlayFS en el kernel de Linux versiones anteriores a 3.0.0-16.28, como es usado en Ubuntu versiones 10.0.4 LTS y 11.10, carece de verificaciones de seguridad de inode que podrían permitir a atacantes omitir las restricciones de seguridad y llevar a cabo acciones no autorizadas.
ModificadaAlta (8.8)3.8%—O-dyn CollabtiveDebian LinuxCanonical Ubuntu Linux17/2/202017/6/2026
Múltiples vulnerabilidades de lista negra incompletas en la funcionalidad de carga de avatar en el archivo manageuser.php en Collabtive versiones anteriores a 2.1, permiten a los usuarios autenticados remotos ejecutar código arbitrario mediante la carga de un archivo con una extensión (1) .php3, (2) .php4, (3) .php5 o…
ModificadaMedia (5.5)0.42%—Linux KernelCanonical Ubuntu LinuxOpensuse LeapNetapp Active IQ Unified Manager+614/2/202017/6/2026
La función ext4_protect_reserved_inode en el archivo fs/ext4/block_validity.c en el kernel de Linux versiones hasta 5.5.3, permite a atacantes causar una denegación de servicio (soft lockup) por medio de un journal size diseñado.
ModificadaAlta (7)0.43%—Linuxfoundation RuncDebian LinuxOpensuse LeapCanonical Ubuntu Linux+112/2/202017/6/2026
runc versiones hasta 1.0.0-rc9, posee un Control de Acceso Incorrecto conllevando a una escalada de privilegios, relacionado con el archivo libcontainer/rootfs_linux.go. Para explotar esto, un atacante debe ser capaz de generar dos contenedores con configuraciones de montaje de volumen personalizadas y ser capaz de…
ModificadaAlta (7.5)3.4%—LibgdFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+111/2/202017/6/2026
La función gdImageClone en el archivo gd.c en libgd versiones 2.1.0-rc2 hasta 2.2.5, presenta una desreferencia del puntero NULL que permite a atacantes bloquear una aplicación por medio de una secuencia de llamada de función específica.
ModificadaAlta (8.1)4.7%—HtmlunitDebian LinuxCanonical Ubuntu LinuxApache Camel11/2/202017/6/2026
HtmlUnit anterior a 2.37.0, contiene vulnerabilidades de ejecución de código. HtmlUnit inicializa el motor Rhino inapropiadamente, por lo tanto, un código JavScript malicioso puede ejecutar código Java arbitrario en la aplicación. Adicionalmente, cuando se inserta en la aplicación de Android, la inicialización del…
ModificadaBaja (3.3)0.26%—Apport Project ApportCanonical Ubuntu Linux8/2/202017/6/2026
Sander Bos detectó que el archivo de bloqueo de Apport estaba en un directorio de tipo world-writable que permitía a todos los usuarios impedir el manejo de bloqueos.
ModificadaAlta (7.8)0.44%—Whoopsie Project WhoopsieCanonical Ubuntu Linux8/2/202017/6/2026
Kevin Backhouse detectó un desbordamiento de enteros en bson_ensure_space, como es usado en whoopsie.
ModificadaBaja (3.3)0.40%—Apport Project ApportCanonical Ubuntu Linux8/2/202017/6/2026
Sander Bos detectó que Apport manejó inapropiadamente los vertederos accidentales procedentes de contenedores. Esto podría ser utilizado por un atacante local para generar un reporte de bloqueo para un proceso privilegiado que pueda ser leído por un usuario no privilegiado.
ModificadaMedia (4.7)0.23%—Canonical Ubuntu LinuxApport Project Apport8/2/202017/6/2026
Sander Bos detectó una vulnerabilidad de tiempo de comprobación a tiempo de uso (TOCTTOU) en Apport que permitía al usuario causar que los archivos principales se escribieran en directorios arbitrarios.
ModificadaAlta (7.8)0.45%—Canonical Ubuntu LinuxApport Project Apport8/2/202017/6/2026
Kevin Backhouse detectó que Apport leería un archivo de configuración suministrado por el usuario con privilegios elevados. Al reemplazar el archivo por un enlace simbólico, un usuario podría lograr que Apport lea cualquier archivo sobre el sistema como root, con consecuencias desconocidas.
ModificadaMedia (6.5)2.4%—CephRedhat Openshift Container StorageOpensuse LeapCanonical Ubuntu Linux7/2/202017/6/2026
Se encontró un fallo en la manera en que el front-end Ceph RGW Beast maneja desconexiones inesperadas. Un atacante autenticado puede abusar de este fallo al realizar múltiples intentos de desconexión resultando en una fuga permanente de una conexión de socket mediante radosgw. Este fallo podría conllevar a una…
ModificadaAlta (8.8)11%💥 ExploitImagemagickCanonical Ubuntu LinuxOpensuse6/2/202017/6/2026
Un desbordamiento del búfer en la región stack de la memoria en la función WritePSDImage en el archivo coders/psd.c en ImageMagick, posiblemente versión 6.8.8-5, permite a atacantes remotos causar una denegación de servicio (bloqueo) y posiblemente ejecutar código arbitrario por medio de una imagen PSD diseñada, que…
ModificadaAlta (8.8)3.5%—ImagemagickCanonical Ubuntu LinuxOpensuse6/2/202017/6/2026
Un desbordamiento del búfer en la función DecodePSDPixels en el archivo coders/psd.c en ImageMagick versiones anteriores a 6.8.8-5, podría permitir a atacantes remotos ejecutar código arbitrario por medio de una imagen PSD diseñada, que involucra la cadena L%06ld, una vulnerabilidad diferente de CVE-2014-2030.
ModificadaAlta (7.4)4.5%—McabberCanonical Ubuntu LinuxDebian Linux6/2/202017/6/2026
MCabber versiones anteriores a 1.0.4, es vulnerable a los ataques de tipo roster push, lo que permite a atacantes remotos interceptar comunicaciones, o agregarse como una entidad en la lista de un tercero como otro usuario, que también obtendrá privilegios asociados, por medio de paquetes XMPP diseñados.
ModificadaAlta (7.1)0.66%—Linux KernelDebian LinuxOpensuse LeapNetapp Active IQ Unified Manager+56/2/202017/6/2026
Se presenta una vulnerabilidad de uso de la memoria previamente liberada en el kernel de Linux versiones hasta 5.5.2, en la función n_tty_receive_buf_common en el archivo drivers/tty/n_tty.c.
ModificadaAlta (7.5)2.6%—ClamavCanonical Ubuntu Linux5/2/202017/6/2026
Una vulnerabilidad en el módulo Data-Loss-Prevention (DLP) en el software Clam AntiVirus (ClamAV) versiones 0.102.1 y 0.102.0, podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio sobre un dispositivo afectado. La vulnerabilidad es debido a una lectura fuera de límites…