Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1112 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.33% | — | Mirbsd Miros | 16/4/2008 | 16/6/2026 | El intérprete de comandos Korn (también conocido como mksh) antes de R33d en MirOS (también conocido como MirBSD) no renueva la E/S tty cuando invoca a mksh en un terminal nuevo, lo que permite a usuarios locales obtener privilegios abriendo un terminal virtual e introduciendo secuencias de comandos, que se podrían… | |
| Modificada | Media (6.5) | 2.2% | — | Openbsd Openssh | 2/4/2008 | 16/6/2026 | OpenSSH versión 4.4 anterior a 4.9, permite a los usuarios autenticados remotos omitir la directiva ForceCommand de sshd_config mediante la modificación del archivo de sesión .ssh/rc. | |
| Modificada | Alta (7.5) | 19% | 💥 Exploit | FreebsdNetbsd | 27/3/2008 | 16/6/2026 | Múltiples desbordamientos de entero en libc de NetBSD 4.x, FreeBSD 6.x y 7.x, y posiblemente otras plataformas BSD y Apple Mac OS permiten a atacantes dependientes del contexto ejecutar código de su elección a través de valores de ciertos campos de enteros en el argumento de formato de (1) la función strfmon en… | |
| Modificada | Media (6.9) | 0.35% | — | Openbsd Openssh | 24/3/2008 | 16/6/2026 | OpenSSH 4.3p2 y probablemente otras versiones, permite a usuarios locales secuestrar conexiones X enviadas provocando que ssh ponga DISPLAY a :10, incluso cuando otro proceso está escuchando en el puerto asociado, como se demostró abriendo el puerto TCp 6010 (IPv4) y escaneando una cookie enviada por Emacs. | |
| Modificada | Alta (9.3) | 1.9% | — | NetbsdNetbsd Current | 13/3/2008 | 16/6/2026 | La función ipsec4_get_ulp del kernel en las versiones 2.0 a 3.1 de NetBSD y NetBSD-current anterior a 20071028, cuando está habilitado el subsistema fast_ipsec, permite a atacantes remotos saltarse las restricciones de IPsec al enviar paquetes desde una máquina origen con diferente longitud de carácter que la máquina… | |
| Modificada | Media (4.6) | 0.79% | 💥 Exploit | FreebsdNetbsdOpenbsd | 9/3/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función command_Expand_Interpret de command.c en ppp (aka user-ppp), como se distribuyó en FreeBSD 6.3 y 7.0, OpenBSD 4.1 y 4.2, y el paquete net/userppp para NetBSD, permite a usuarios locales obtener privilegios a través de comandos largos que contienen los caracteres "~". | |
| Modificada | Media (4.3) | 1.0% | — | BSD Perimeter Pfsense | 6/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en BSD Perimeter pfSense antes de 1.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Alta (7.8) | 2.0% | — | Openbsd | 28/2/2008 | 16/6/2026 | Vulnerabilidad de Denegación de servicio en netinet/tcp_subr.c en OpenBSD 4.1 y 4.2, que permite a atacantes remotos causar una denegación de servicio (kernel panic) a través de paquetes TCP manipulados. NOTA: algunos d estos detalles han sido obtenidos de información de terceros. | |
| Modificada | Alta (7.8) | 1.7% | — | Openbsd | 28/2/2008 | 16/6/2026 | La función ip6_check_rh0hdr de netinet6/ip6_input.c en OpenBSD 4.2, permite a atacantes provocar una denegación de servicio (error irrecuperable del sistema) a través de cabeceras de enrutamiento IPv6 mal formadas. | |
| Modificada | Media (4.9) | 0.41% | — | Freebsd | 15/2/2008 | 16/6/2026 | La llamada al sistema de envío de ficheros (sendfile) en FreeBSD 5.5 hasta 7.0 no comprueba los indicadores de acceso del descriptor del fichero utilizado para enviar un archivo, esto permite a usuarios locales leer los contenidos de los ficheros de sólo-escritura. | |
| Modificada | Media (4.3) | 1.7% | 💥 Exploit | Openbsd | 5/2/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en cgi-bin/bgplg en la interfaz web para el demonio BGPD de OpernBSD 4.1 permite a atacantes remotos inyectar web script o HTML de su elección a través del parámetro cmd. | |
| Modificada | Media (4.9) | 0.85% | 💥 Exploit | Openbsd | 22/1/2008 | 16/6/2026 | OpenBSD 4.2 permtie a usuarios locales provocar denegación de servicio (kernel panic) a través de una llamada SIOCGIFRTLABEL IOCTL sobre una interfaz que no tiene una etiqueta route, el cual dispara un puntero de referencia NULL cuando devuelve el valor de la función rtlabel_id2name no está validada. | |
| Modificada | Baja (2.1) | 0.31% | — | Freebsd | 16/1/2008 | 16/6/2026 | La función ptsname en FreeBSD 6.0 hasta el 7.0-PRERELEASE no verifica de forma adecuada que una cierta porción de un nombre de dispositivo está asociado con un pty de un usuario quien está llamando a la función, la cual podría permitir a usuarios locales leer datos del pty desde otro usuario. | |
| Modificada | Media (6.9) | 0.30% | — | Freebsd | 16/1/2008 | 16/6/2026 | La secuencia de comandos en FreeBSD 5.0 hasta 7.0-PRERELEASE llama a openpty, el cual crea un pseudo-terminal con permisos: lectura-todos y escritura-todos cuando no está funcionando como root, lo cual permite a usuarios locales leer datos desde el terminal del usuario ejecutando la secuencia de comandos. | |
| Modificada | Baja (2.1) | 0.33% | — | Freebsd | 30/11/2007 | 16/6/2026 | El código de "seguimiento del estado interno" para los dispositivos random y urandom de FreeBSD 5.5, 6.1 hasta 6.3, y 7.0 beta 4 permite a usuarios locales obtener parte de valores aleatorios que han sido accedidos previamente, lo cual podría aprovechado para evitar los mecanismos de protección basados en mantener… | |
| Modificada | Media (4.3) | 2.3% | — | Openbsd Openssh | 18/10/2007 | 16/6/2026 | Vulnerabilidad sin especificar en la función linux_audit_record_event en el OpenSSH 4.3p2, como el utilizado por el Fedora Core 6 y, posiblemente, otros sistemas, permite a atacantes remotos escribir caracteres de su elección sobre un log auditado a través de nombres de usuario modificados. NOTA: algunos de estos… | |
| Modificada | Alta (7.2) | 80% | 💥 Exploit | Debian LinuxOpenbsdRedhat Enterprise LinuxRedhat Linux Advanced Workstation+3 | 11/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función cons_options en el archivo options.c en dhcpd en OpenBSD versiones 4.0 hasta 4.2, y algunas otras implementaciones de dhcpd basadas en ISC dhcp-2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Baja (2.1) | 0.31% | — | Netbsd | 17/9/2007 | 16/6/2026 | El controlador de display de las funciones allocattr en NetBSD 3.0 hasta la 4.0_BETA2, y NetBSD-actual anterior a 20070728, permite a usuarios locales provocar denegación de servicio (panic) a través de un valor negativo o largo en una llamada ioctl, como se demostró con la función vga_allocattr. | |
| Modificada | Alta (7.5) | 2.4% | — | Openbsd Openssh | 12/9/2007 | 16/6/2026 | ssh en OpenSSH anterior a 4.7 no maneja adecuadamente cuando una cookie no confiable no puede ser creada y utiliza una cookie X11 confiable en su lugar, lo cual permite a los atacantes violar políticas establecidas y obtener privilegios provocando que un cliente X sea tratado como confiable. | |
| Modificada | Media (5) | 2.0% | — | Cisco WebnsOpenbsd OpensshTeamf1 Sshield | 4/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en SSHield 1.6.1 con OpenSSH 3.0.2p1 sobre Cisco WebNS 8.20.0.1 sobre dispositivos Cisco Content Services Switch (CSS) series 11000 permite a atacantes remotos provocar denegación de servicio (agotamiento de la ranura de conexión y caida del dispositivo) a través de una serie de paquetes… | |
| Modificada | Crítica (9.8) | 70% | 💥 Exploit | TcpdumpCanonical Ubuntu LinuxDebian LinuxSlackware+3 | 16/7/2007 | 16/6/2026 | Un desbordamiento de enteros en el archivo print-bgp.c en el disector BGP en tcpdump versión 3.9.6 y anteriores, permite a atacantes remotos ejecutar código arbitrario por medio de TLVs especialmente diseñados en un paquete BGP, relacionado a un valor de retorno no comprobado. | |
| Modificada | Media (4.3) | 3.4% | — | Freebsd Libarchive | 15/7/2007 | 16/6/2026 | archive_read_support_format_tar.c en libarchive anterior a 2.2.4 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (caída) mediante (1) una condición de fin de fichero dentro de una cabecera tar que sigue una cabecera de extensión pax o (2) una cabecera de extensión pax en… | |
| Modificada | Alta (9.3) | 7.4% | — | Freebsd Libarchive | 14/7/2007 | 16/6/2026 | El archive_read_support_format_tar.c en el libarchive anterior al 2.2.4 no calcula adecuadamente la longitud de ciertos búfers cuando está procesando cabeceras de la extensión pax mal formadas, lo que permite a atacantes con la intervención del usuario provocar una denegación de servicio (caída) y, posiblemente,… | |
| Modificada | Media (4.3) | 3.9% | — | Freebsd Libarchive | 14/7/2007 | 16/6/2026 | archive_read_support_format_tar.c de libarchive versiones anteriores a 2.2.4 permite a atacantes remotos con la complicidad del usuario provocar una denegación de servicio (bucle infinito) mediante (1) una condición de final de fichero con una cabecera de extensión pax ó (2) una una cabecera de extensión pax… | |
| Modificada | Baja (2.1) | 0.26% | — | Freebsd | 12/7/2007 | 16/6/2026 | El programador de procesos ULE en el núcleo de FreeBSD le da preferencia a procesos "interactivos" que realizan esperas voluntarias (sleeps), lo cual permite a usuarios locales provocar una denegación de servicio (agotamiento de CPU), como se ha descrito en "Monopolizando Secretamente la CPU sin Privilegios de… |