Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
3733 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.0% | 💥 PoC | Linux KernelRedhat VirtualizationRedhat Enterprise LinuxDebian Linux | 30/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en la función nft_set_desc_concat_parse() del kernel de Linux. Este fallo permite a un atacante desencadenar un desbordamiento de búfer por medio de la función nft_set_desc_concat_parse() , causando una denegación de servicio y posiblemente una ejecución de código | |
| Modificada | Media (5.5) | 0.30% | — | Linux KernelRedhat Enterprise Linux | 30/6/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en el módulo KVM del kernel de Linux, que puede conllevar a una denegación de servicio en el archivo x86_emulate_insn en arch/x86/kvm/emulate.c. Este fallo es producido mientras es ejecutada una instrucción ilegal en el huésped en la CPU Intel | |
| Modificada | Baja (3.3) | 0.26% | — | Packagekit Project PackagekitRedhat Enterprise Linux | 28/6/2022 | 17/6/2026 | Se ha encontrado un fallo en PackageKit en la forma en que algunos de los métodos expuestos por la interfaz de Transacción examinan los archivos. Este problema permite a un usuario local medir el tiempo que tardan los métodos en ejecutarse y saber si se presenta un archivo propiedad de root o de otros usuarios | |
| Modificada | Alta (8.2) | 0.27% | — | Redhat Enterprise Linux | 21/6/2022 | 17/6/2026 | Un conjunto de paquetes del kernel de preproducción de Red Hat Enterprise Linux para la arquitectura IBM Power puede ser arrancado por el grub en modo de arranque seguro aunque no debería. Estas compilaciones del kernel no presentan aplicados los parches de bloqueo de arranque seguro y pueden omitir las comprobaciones… | |
| Modificada | Alta (7.8) | 1.4% | — | ImagemagickFedoraproject FedoraRedhat Enterprise Linux | 16/6/2022 | 17/6/2026 | En ImageMagick, se presenta una carga de dirección alineada inapropiadamente para el tipo "double", que requiere una alineación de 8 bytes, y para el tipo "float", que requiere una alineación de 4 bytes, en el archivo MagickCore/property.c. Cuando ImageMagick procesa una entrada diseñada o no confiable, esto causa un… | |
| Modificada | Alta (7.8) | 1.4% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux | 16/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en ImageMagick, que causa una salida del rango de valores representables del tipo "unsigned long" en el archivo coders/pcl.c, cuando es procesada una entrada diseñada o no confiable. Esto conlleva un impacto negativo en la disponibilidad de la aplicación u otros problemas… | |
| Modificada | Alta (7.8) | 1.4% | — | ImagemagickFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraRedhat Enterprise Linux | 16/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en ImageMagick, que causa un fallo fuera del rango de valores representables del tipo "unsigned char" en el archivo coders/psd.c, cuando se procesa una entrada diseñada o no confiable. Esto conlleva a un impacto negativo en la disponibilidad de la aplicación u otros problemas… | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxNetapp H410c Firmware+4 | 9/6/2022 | 17/6/2026 | Se ha encontrado un uso de memoria previamente liberada en la funcionalidad de notificación del sistema de archivos del kernel de Linux en la forma en que el usuario activa la llamada copy_info_records_to_user() para fallar en copy_event_to_user(). Un usuario local podría usar este fallo para bloquear el sistema o… | |
| Modificada | Alta (7.5) | 3.2% | — | Kubernetes Cri-oFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux | 7/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en CRI-O que causa el agotamiento de la memoria o del espacio en disco en el nodo para cualquiera que tenga acceso a la API de Kube. La petición ExecSync ejecuta comandos en un contenedor y registra la salida del comando. Esta salida es leída por CRI-O después de la ejecución del… | |
| Modificada | Alta (7.5) | 1.5% | — | Redhat 389 Directory ServerRedhat Directory ServerRedhat Enterprise LinuxFedoraproject Fedora | 2/6/2022 | 17/6/2026 | Una vulnerabilidad de omisión de control de acceso encontrada en 389-ds-base. Ese manejo inapropiado del filtro que daría resultados incorrectos, pero a medida que ha avanzado, puede determinarse que en realidad es una omisión de control de acceso. Esto puede permitir a cualquier usuario remoto no autenticado emitir… | |
| Modificada | Media (6.8) | 0.33% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 2/6/2022 | 17/6/2026 | Con shadow paging habilitada, la instrucción INVPCID resulta en una llamada a kvm_mmu_invpcid_gva. Si INVPCID es ejecutado con CR0.PG=0, la llamada de retorno invlpg no es establecida y el resultado es una desreferencia de puntero NULL | |
| Modificada | Alta (7.8) | 0.54% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxNetapp H410c Firmware+4 | 2/6/2022 | 17/6/2026 | El Kernel de Linux podría permitir a un atacante local ejecutar código arbitrario en el sistema, causado por un fallo de uso de memoria previamente liberada concurrente en la función bad_flp_intr. Al ejecutar un programa especialmente diseñado, un atacante podría explotar esta vulnerabilidad para ejecutar código… | |
| Modificada | Media (6.3) | 0.34% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 2/6/2022 | 17/6/2026 | Se ha encontrado un fallo de lectura fuera de límites en el subsistema TeleTYpe del kernel de Linux. El problema es producido en la forma en que un usuario desencadena una condición de carrera usando los ioctls TIOCSPTLCK y TIOCGPTPEER y TIOCSTI y TCXONC con fuga de memoria en la función flush_to_ldisc. Este fallo… | |
| Modificada | Crítica (9.8) | 5.1% | 💥 PoC | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha encontrado un fallo en moodle en el que la lógica usada para contar los intentos de inicio de sesión fallidos podía resultar en que sea omitido el umbral de bloqueo de la cuenta | |
| Modificada | Crítica (9.8) | 1.4% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se encontró un fallo en moodle donde se identificó un riesgo de inyección SQL en el código de Badges relacionado con la configuración de criterios | |
| Modificada | Media (4.3) | 1.1% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha detectado un fallo en moodle por el que los resultados de la búsqueda global podrían incluir información sobre el autor de algunas actividades a las que un usuario no tendría acceso | |
| Modificada | Media (5.3) | 1.4% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se detectó un fallo en moodle por el que el campo de usuario descripción no era ocultado cuando era configurado como campo de usuario oculto | |
| Modificada | Media (5.4) | 0.91% | — | MoodleRedhat Enterprise LinuxFedoraproject Fedora | 18/5/2022 | 17/6/2026 | Se ha encontrado un fallo en moodle donde los números de identificación mostrados cuando son asignan marcadores de forma masiva a las asignaciones requerían un saneo adicional para prevenir un riesgo de ataque de tipo XSS almacenado | |
| Modificada | Media (6.5) | 1.3% | — | Redhat IgnitionRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora | 17/5/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Ignition en la que las configuraciones de encendido son accesibles desde contenedores no privilegiados en máquinas virtuales que son ejecutados en productos VMware. Este problema sólo es relevante en entornos de usuario en los que la configuración de Ignition contiene secretos.… | |
| Modificada | Crítica (9.1) | 2.8% | — | Pcre2Redhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+8 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función get_recurse_data_length() del archivo pcre2_jit_compile.c. Este problema afecta a las recursiones en expresiones regulares compiladas en JIT causadas por transferencias de datos duplicadas | |
| Analizada | Crítica (9.1) | 3.4% | — | Pcre2Fedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+9 | 16/5/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de lectura fuera de límites en la biblioteca PCRE2 en la función compile_xclass_matchingpath() del archivo pcre2_jit_compile.c. Esto implica un problema de coincidencia de propiedades unicode en expresiones regulares compiladas en JIT. El problema es producido porque el carácter no… | |
| Modificada | Media (6.5) | 0.46% | — | QemuRedhat Enterprise Linux | 11/5/2022 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de pila en el dispositivo Intel HD Audio (intel-hda) de QEMU. Un invitado malicioso podría usar este defecto para bloquear el proceso de QEMU en el host, resultando en una condición de denegación de servicio. La mayor amenaza de esta vulnerabilidad es la disponibilidad… | |
| Modificada | Alta (8.2) | 0.51% | — | QemuRedhat Enterprise Linux | 2/5/2022 | 17/6/2026 | Se ha encontrado un problema de reentrada DMA en la emulación del controlador USB EHCI de QEMU. EHCI no verifica si el puntero del búfer es solapado con su región MMIO cuando transfiere los paquetes USB. El contenido diseñado puede escribirse en los registros del controlador y desencadenar acciones no deseadas (como… | |
| Modificada | Media (4.3) | 0.56% | — | MoodleFedoraproject FedoraRedhat Enterprise Linux | 29/4/2022 | 17/6/2026 | Los usuarios con capacidad para configurar los criterios de las insignias (profesores y administradores por defecto) podían configurar las insignias del curso con los criterios del campo de perfil, que sólo deberían estar disponibles para las insignias del sitio | |
| Modificada | Alta (8.2) | 0.40% | — | QemuRedhat Enterprise LinuxDebian Linux | 29/4/2022 | 17/6/2026 | Se ha encontrado un fallo en la emulación del dispositivo de visualización QXL en QEMU. Una doble obtención de los valores controlados por el huésped "cursor-)header.width" y "cursor-)header.height" puede conllevar a una asignación de un pequeño objeto cursor seguido de un posterior desbordamiento del búfer en la… |