Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 299 respecto a la semana anterior
Críticas / altas1298▼ 196 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
4419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 2.8% | — | Libexif Project LibexifDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 21/5/2020 | 17/6/2026 | Se descubrió un problema en libexif versiones anteriores a la versión 0.6.22. Varias lecturas excesivas de buffer en el manejo de EXIF MakerNote podrían conllevar a una divulgación de información y a bloqueos. Esto es diferente de CVE-2020-0093. | |
| Modificada | Alta (8.8) | 3.3% | — | Google ChromeFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+2 | 21/5/2020 | 17/6/2026 | Un uso de la memoria previamente liberada en ANGLE en Google Chrome versiones anteriores a la versión 81.0.4044.122, permitió a un atacante remoto explotar potencialmente una corrupción de pila por medio de una página HTML diseñada. | |
| Modificada | Alta (7) | 56% | 💥 Exploit | Apache TomcatDebian LinuxOpensuse LeapFedoraproject Fedora+22 | 20/5/2020 | 8/10/2026 | Cuando se usa Apache Tomcat versiones 10.0.0-M1 hasta 10.0.0-M4, 9.0.0.M1 hasta 9.0.34, 8.5.0 hasta 8.5.54 y 7.0.0 hasta 7.0. 103, si a) un atacante es capaz de controlar el contenido y el nombre de un archivo en el servidor; y b) el servidor está configurado para usar el PersistenceManager con un FileStore; y c) el… | |
| Modificada | Media (4.4) | 0.35% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxFedoraproject Fedora | 19/5/2020 | 17/6/2026 | Se encontró una vulnerabilidad en DPDK versiones 18.11 y superiores. Al código de la biblioteca vhost-crypto le falta comprobaciones para los valores suministrados por el usuario, permitiendo potencialmente un filtrado de información mediante una lectura de memoria fuera de límites. | |
| Modificada | Media (6.7) | 0.38% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+2 | 19/5/2020 | 17/6/2026 | Se encontró un problema de corrupción de memoria en DPDK versiones 17.05 y superiores. Este fallo es causado por un truncamiento de enteros en el índice de una carga útil. Bajo determinadas circunstancias, el índice (un UInt) es copiado y truncado en un uint16, lo que puede conllevar a una indexación fuera de límite y… | |
| Modificada | Media (6.7) | 0.38% | — | Dpdk Data Plane Development KITCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+2 | 19/5/2020 | 17/6/2026 | Se encontró una vulnerabilidad en DPDK versiones 18.05 y superiores. Una falta de comprobación en un desbordamiento de enteros en la función vhost_user_set_log_base() podría resultar en un mapa de memoria más pequeño de lo requerido, posiblemente permitiendo una corrupción de la memoria. | |
| Modificada | Media (5.9) | 93% | 💥 Exploit | ISC BindDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 19/5/2020 | 17/6/2026 | Al usar un mensaje especialmente diseñado, un atacante puede causar que un servidor BIND alcance un estado inconsistente si el atacante conoce (o adivina con éxito) el nombre de una clave TSIG utilizada por el servidor. Dado que BIND, por defecto, configura una clave de sesión local incluso en servidores cuya… | |
| Modificada | Alta (7.5) | 3.6% | — | Nlnetlabs UnboundDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1 | 19/5/2020 | 17/6/2026 | Unbound versiones anteriores a 1.10.1, presenta un bucle infinito mediante respuestas DNS malformadas recibidas desde servidores aguas arriba. | |
| Modificada | Alta (7.5) | 3.2% | — | Nlnetlabs UnboundDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1 | 19/5/2020 | 17/6/2026 | Unbound versiones anteriores a 1.10.1, presenta un Control Insuficiente del Volumen de Mensajes de Red, también se conoce como un problema de "NXNSAttack". Esto es activado por subdominios aleatorios en NSDNAME en registros NS. | |
| Modificada | Media (6.5) | 5.2% | — | Linux KernelOpensuse LeapDebian LinuxCanonical Ubuntu Linux+20 | 18/5/2020 | 17/6/2026 | En la función gadget_dev_desc_UDC_store en el archivo drivers/usb/gadget/configfs.c en el kernel de Linux versión 3.16 hasta la versión 5.6.13, se basa en kstrdup sin considerar la posibilidad de un valor "\0" interno, lo que permite a atacantes desencadenar una lectura fuera de límites, también se conoce como… | |
| Modificada | Media (5.3) | 0.40% | — | Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+21 | 15/5/2020 | 17/6/2026 | El controlador VFIO PCI en el kernel de Linux versiones hasta 5.6.13, maneja inapropiadamente los intentos para acceder al espacio de memoria deshabilitado. | |
| Modificada | Baja (2.2) | 2.0% | — | FreerdpCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/core/update.c en FreeRDP versiones posteriores a 1.1 hasta 2.0.0-rc4, presenta una Lectura Fuera de límites. | |
| Modificada | Baja (2.2) | 1.7% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/cache/bitmap.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Lectura Fuera de límites. | |
| Modificada | Media (6.6) | 1.9% | — | FreerdpCanonical Ubuntu LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/codec/interleaved.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Escritura Fuera de límites. | |
| Modificada | Media (6.6) | 2.0% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/gdi/region.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta un Desbordamiento de Enteros. | |
| Modificada | Media (6.5) | 2.7% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/gdi/gdi.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Lectura Fuera de límites. | |
| Modificada | Media (6.6) | 2.0% | — | FreerdpCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/codec/planar.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Escritura Fuera de límites. | |
| Modificada | Media (5.5) | 1.3% | — | Debian APTDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 15/5/2020 | 17/6/2026 | Una falta de comprobación de entrada en las implementaciones de ar/tar de APT versiones anteriores a 2.1.2, podría resultar en una denegación de servicio al procesar archivos deb especialmente diseñados | |
| Modificada | Baja (3.3) | 0.33% | — | PulseaudioCanonical Ubuntu Linux | 15/5/2020 | 17/6/2026 | — | |
| Modificada | Media (5) | 0.30% | — | Google AndroidDebian LinuxCanonical Ubuntu LinuxLibexif Project Libexif+1 | 14/5/2020 | 17/6/2026 | En la función exif_data_save_data_entry del archivo exif-data.c, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información local sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario… | |
| Modificada | Media (6.3) | 1.8% | — | Apache ANTCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+46 | 14/5/2020 | 17/6/2026 | Apache Ant versiones 1.1 hasta 1.9.14 y versiones 1.10.0 hasta 1.10.7, utiliza el directorio temporal por defecto identificado por la propiedad del sistema Java java.io.tmpdir para varias tareas y puede, por tanto, filtrar información confidencial. Las tareas fixcrlf y replaceregexp también copian los archivos desde… | |
| Modificada | Alta (7.5) | 3.4% | — | Cisco Clam AntivirusCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 13/5/2020 | 17/6/2026 | Una vulnerabilidad en el módulo de análisis de archivos PDF en Clam AntiVirus (ClamAV) Software versiones 0.101 hasta 0.102.2, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio sobre un dispositivo afectado. La vulnerabilidad es debido a una lectura de desbordamiento… | |
| Modificada | Alta (7.5) | 5.1% | — | Cisco Clam AntivirusDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 13/5/2020 | 17/6/2026 | Una vulnerabilidad en el módulo de análisis de archivos ARJ en Clam AntiVirus (ClamAV) Software versiones 0.102.2, podría permitir a un atacante no autenticado remoto causar una condición de denegación de servicio sobre un dispositivo afectado. La vulnerabilidad es debido a una lectura de desbordamiento del búfer de… | |
| Modificada | Baja (2.3) | 0.60% | 💥 PoC | Canonical Subiquity | 13/5/2020 | 17/6/2026 | Se detectó que el instalador de Subiquity para Ubuntu Server, registraba la contraseña completa de cifrado de disco de LUKS si una era ingresada. | |
| Modificada | Baja (2.2) | 1.6% | — | FreerdpCanonical Ubuntu LinuxDebian Linux | 12/5/2020 | 17/6/2026 | En FreeRDP versiones posteriores a 1.1 y anteriores a 2.0.0, una búsqueda fuera de límites de flujo de datos en rdp_read_font_capability_set podría conllevar a una posterior lectura fuera de límites. Como resultado, un cliente o servidor manipulado podría forzar una desconexión debido a una lectura de datos no válida.… |