Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
4419 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Saltstack SaltOpensuse LeapDebian LinuxCanonical Ubuntu Linux+1 | 30/4/2020 | 17/6/2026 | Se ha descubierto un fallo de salto de archivo en todas las versiones de ansible-engine 2.9.x anteriores a la versión 2.9.7, cuando se ejecuta una instalación de una colección ansible-galaxy. Al extraer un archivo .tar.gz de la colección, el directorio es creado sin sanear el nombre del archivo. Un atacante podría… | |
| Modificada | Alta (7) | 0.40% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+19 | 29/4/2020 | 17/6/2026 | En el kernel de Linux versión 4.9 hasta la versión 5.6.7, en la plataforma s390, una ejecución de código puede presentarse debido a una condición de carrera, como es demostrado por el código en la función enable_sacf_uaccess en el archivo arch/s390/lib/uaccess.c que presenta un fallo al proteger contra una… | |
| Modificada | Alta (7.5) | 4.4% | — | OpenldapDebian LinuxOpensuse LeapCanonical Ubuntu Linux+14 | 28/4/2020 | 17/6/2026 | En el archivo filter.c en slapd en OpenLDAP versiones anteriores a 2.4.50, los filtros de búsqueda de LDAP con expresiones booleanas anidadas pueden resultar en una denegación de servicio (bloqueo del demonio). | |
| Modificada | Crítica (9.8) | 3.9% | — | FfmpegCanonical Ubuntu LinuxDebian Linux | 28/4/2020 | 17/6/2026 | En la función cbs_jpeg_split_fragment en el archivo libavcodec/cbs_jpeg.c en FFmpeg versión 4.1 y versión 4.2.2, presenta un desbordamiento del búfer en la región heap de la memoria durante el manejo de JPEG_MARKER_SOS debido a una falta de comprobación de longitud | |
| Modificada | Baja (3.3) | 0.52% | — | Apport Project ApportCanonical Ubuntu Linux | 28/4/2020 | 17/6/2026 | Apport lee y escribe información sobre un proceso bloqueado en /proc/pid con privilegios elevados. Apport determina a qué usuario pertenece el proceso bloqueado leyendo /proc/pid por medio de la función get_pid_info() en el archivo data/apport. Un usuario no privilegiado podría aprovechar esto para leer información… | |
| Modificada | Media (6.1) | 2.3% | — | GNU MailmanDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+2 | 24/4/2020 | 17/6/2026 | GNU Mailman versiones 2.x anteriores a la versión 2.1.30, usa una extensión .obj para partes MIME de aplications/octet-stream. Este comportamiento puede contribuir a ataques de tipo XSS contra visitantes de archivos de lista, porque una respuesta HTTP desde un servidor web de archivo puede carecer de un tipo MIME, y… | |
| Modificada | Media (6.7) | 1.2% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 24/4/2020 | 17/6/2026 | Overlayfs en el kernel de Linux y shiftfs, un parche no upstream para el kernel de Linux incluido en las series de kernel Ubuntu versiones 5.0 y 5.3, ambos reemplazan vma->vm_file en sus manejadores de mmap. En el error el valor original no se restaura, y se pone la referencia para el archivo al que apunta vm_file.… | |
| Modificada | Alta (8.8) | 0.69% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 24/4/2020 | 17/6/2026 | En shiftfs, un parche no upstream para el Kernel de Linux incluido en las series kernel de Ubuntu versiones 5.0 y 5.3, varias ubicaciones que desplazan los ids traducen los ids de usuario/grupo antes de realizar operaciones en el sistema de archivos inferior los estaban traduciendo a init_user_ns, mientras que… | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 24/4/2020 | 17/6/2026 | En shiftfs, un parche no upstream para el Kernel de Linux incluido en las series kernel de Ubuntu versiones 5.0 y 5.3, shiftfs_btrfs_ioctl_fd_replace() llama a fdget(oldfd), luego sin más comprobaciones pasa el archivo resultante* a shiftfs_real_fdget(), que lanza file->private_data, un vacío* que apunta a un tipo… | |
| Modificada | Alta (7.8) | 1.3% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 24/4/2020 | 17/6/2026 | En shiftfs, un parche no upstream para el Kernel de Linux incluido en las series kernel de Ubuntu versiones 5.0 y 5.3, shiftfs_btrfs_ioctl_fd_replace() instala un fd que hace referencia a un archivo del sistema de archivos inferior sin tomar una referencia adicional a ese archivo. Después de que el btrfs ioctl… | |
| Modificada | Crítica (9.8) | 2.5% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 23/4/2020 | 17/6/2026 | En la biblioteca libvncclient/cursor.c en LibVNCServer versiones hasta 0.9.12, tiene un desbordamiento de enteros en la función HandleCursorShape y un desbordamiento de búfer en la región heap de la memoria por medio de un valor de alto o ancho grande. | |
| Modificada | Media (6.1) | 1.6% | — | Linuxfoundation CephRedhat Ceph StorageRedhat Openshift Container PlatformFedoraproject Fedora+2 | 23/4/2020 | 17/6/2026 | Se encontró un fallo en Ceph Object Gateway, donde admite peticiones enviadas por un usuario anónimo en Amazon S3. Este fallo podría conllevar a posibles ataques de tipo XSS debido a una falta de neutralización apropiada de una entrada no segura. | |
| Modificada | Crítica (9.8) | 27% | — | Squid-cache SquidDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 23/4/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 5.0.2. Un atacante remoto puede reproducir un nonce Digest Autenticación rastreado para conseguir acceso a recursos que de otra manera están restringidos. Esto ocurre porque el atacante puede desbordar el contador de referencia nonce (un entero corto). Una… | |
| Modificada | Media (4.7) | 0.34% | — | Canonical Ubuntu LinuxApport Project Apport | 22/4/2020 | 17/6/2026 | Una vulnerabilidad de Condición de Carrera de tipo Time-of-check Time-of-use en el cambio de propiedad del reporte de bloqueo en Apport, permite una posible oportunidad de escalada de privilegios. Si fs.protected_symlinks está deshabilitado, esto puede ser explotado entre las llamadas de os.open y os.chown cuando el… | |
| Modificada | Media (5.5) | 0.65% | — | Canonical Ubuntu LinuxApport Project Apport | 22/4/2020 | 17/6/2026 | Apport crea un archivo de bloqueo de tipo world writable con propiedad root en el directorio /var/lock/apport de tipo world writable. Si el directorio apport/ no existe (esto no es raro ya que /var/lock es un tmpfs), creará el directorio, de lo contrario, simplemente continuará la ejecución usando el directorio… | |
| Modificada | Media (6.5) | 2.4% | — | Libslirp Project LibslirpFedoraproject FedoraDebian LinuxOpensuse Leap+1 | 22/4/2020 | 17/6/2026 | Una vulnerabilidad de uso de la memoria previamente liberada en la función ip_reass() en el archivo ip_input.c de libslirp versiones 4.2.0 y anteriores permite que paquetes especialmente diseñados causen una denegación de servicio. | |
| Modificada | Alta (7.5) | 3.0% | — | TeeworldsOpensuse Backports SLEOpensuse LeapFedoraproject Fedora+2 | 22/4/2020 | 17/6/2026 | La función CServer::SendMsg en el archivo engine/server/server.cpp en Teeworlds versiones 0.7.x anteriores a 0.7.5, permite a atacantes remotos apagar el servidor. | |
| Modificada | Alta (7.5) | 2.7% | — | Linuxfoundation CephCanonical Ubuntu Linux | 22/4/2020 | 17/6/2026 | Se descubrió un problema en Ceph versiones hasta la versió 13.2.9. Una petición POST con un XML de etiquetado no valido puede bloquear el proceso RGW al desencadenar una excepción del puntero NULL. | |
| Modificada | Alta (7.5) | 3.9% | — | Git-scm GITCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 21/4/2020 | 17/6/2026 | Las versiones afectadas de Git tienen una vulnerabilidad por la que Git puede ser engañado para que envíe credenciales privadas a un host controlado por un atacante. Este fallo es similar al CVE-2020-5260 (GHSA-qm7j-c969-7j4q). La corrección de ese bug todavía deja la puerta abierta para una explotación donde se… | |
| Modificada | Alta (7.8) | 1.7% | — | Re2cCanonical Ubuntu Linux | 21/4/2020 | 17/6/2026 | re2c versión 1.3, tiene un desbordamiento del búfer en la región heap de la memoria en la función Scanner::fill en el archivo parse/scanner.cc por medio de un lexema largo. | |
| Modificada | Alta (7) | 0.54% | — | GNU GlibcRedhat Enterprise LinuxCanonical Ubuntu Linux | 17/4/2020 | 17/6/2026 | Se encontró una vulnerabilidad de escritura fuera de límites en glibc versiones anteriores a 2.31, cuando se manejaban trampolines de señal en PowerPC. Concretamente, la función backtrace no comprueba apropiadamente los límites de la matriz cuando almacena la dirección de la trama, resultando en una denegación de… | |
| Modificada | Media (4.4) | 0.48% | — | Google AndroidCanonical Ubuntu Linux | 17/4/2020 | 17/6/2026 | En la función f2fs_xattr_generic_list del archivo xattr.c, hay una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a la divulgación de información local con los privilegios de ejecución System necesarios. No es necesaria una interacción del usuario para su… | |
| Modificada | Alta (8.8) | 2.9% | — | WebkitgtkWpewebkit WPE WebkitCanonical Ubuntu LinuxFedoraproject Fedora+1 | 17/4/2020 | 17/6/2026 | Hay un uso de la memoria previamente liberada en WebKitGTK versiones anteriores a la versión 2.28.1 y WPE WebKit versiones anteriores a la versión 2.28.1, por medio de un contenido web especialmente diseñado que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de… | |
| Modificada | Alta (7.5) | 1.7% | — | ByobuCanonical Ubuntu Linux | 17/4/2020 | 17/6/2026 | El hook Byobu Apport puede divulgar información confidencial ya que carga de forma automática la extensión .screenrc de un usuario local que puede contener los nombres de host privados, nombres de usuario y contraseñas. Este problema afecta a: byobu | |
| Modificada | Alta (7.5) | 3.9% | — | Squid-cache SquidCanonical Ubuntu LinuxDebian Linux | 15/4/2020 | 17/6/2026 | Se descubrió un problema en Squid versiones hasta 4.7 y 5. Cuando se recibe una petición, Squid comprueba su memoria caché para visualizar si puede servir una respuesta. Lo hace al realizar un hash MD5 de la URL absoluta de la petición. Si se encuentra, sirve la petición. La URL absoluta puede incluir la UserInfo… |