Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

3733 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.2)0.83%—QemuRedhat Enterprise LinuxDebian Linux29/4/202217/6/2026
Se ha encontrado un fallo en la emulación del dispositivo de visualización QXL en QEMU. Un desbordamiento de enteros en la función cursor_alloc() puede conllevar a una asignación de un pequeño objeto cursor seguido de un posterior desbordamiento del búfer en la región heap de la memoria. Este fallo permite a un…
ModificadaAlta (7.1)0.40%—Linux KernelDebian LinuxRedhat Enterprise LinuxNetapp H300s Firmware+729/4/20225/8/2026
Se encontró una vulnerabilidad en la función pfkey_register en el archivo net/key/af_key.c en el kernel de Linux. Este fallo permite a un usuario local no privilegiado acceder a la memoria del kernel, conllevando a un bloqueo del sistema o un filtrado de información interna del kernel
ModificadaAlta (8.8)4.2%💥 PoCPodman Project PodmanPsgo Project PsgoRedhat Developer ToolsRedhat Enterprise Linux Server Update Services FOR SAP Solutions+1229/4/202217/6/2026
Se ha encontrado un fallo de escalada de privilegios en Podman. Este fallo permite a un atacante publicar una imagen maliciosa en un registro público. Una vez que esta imagen es descargada por una víctima potencial, la vulnerabilidad es desencadenada después de que un usuario ejecute el comando "podman top". Esta…
ModificadaAlta (7)0.24%—Linux KernelRedhat Enterprise LinuxDebian LinuxNetapp H300s Firmware+729/4/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en el subsistema de sonido del kernel de Linux en la forma en que un usuario desencadena las llamadas concurrentes de PCM hw_params. La ioctls hw_free o una condición de carrera similar ocurre dentro de ALSA PCM para otras ioctls. Este defecto permite a…
ModificadaAlta (7.5)2.8%—FreerdpFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora26/4/202217/6/2026
FreeRDP es una implementación libre del protocolo de escritorio remoto (RDP). En las versiones anteriores a 2.7.0, la autenticación NT LAN Manager (NTLM) no aborta correctamente cuando alguien proporciona un valor de contraseña vacío. Este problema afecta a las implementaciones del servidor RDP basadas en FreeRDP. Los…
ModificadaAlta (7.5)4.2%—Golang GOFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora20/4/202217/6/2026
La característica genérica P-256 en crypto/elliptic en Go versiones anteriores a 1.17.9 y versiones 1.18.x anteriores a 1.18.1, permite un pánico por medio de una entrada escalar larga
ModificadaCrítica (9.8)4.9%—GITFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux19/4/202217/6/2026
El paquete git versiones anteriores a 1.11.0, es vulnerable a una inyección de comandos por medio de una inyección de argumentos git. Cuando es llamada a la función fetch(remote = "origin", opts = {}), el parámetro remoto es pasado al subcomando git fetch de forma que pueden establecerse flags adicionales. Los flags…
ModificadaMedia (5.3)2.9%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se han encontrado problemas de desbordamiento del búfer de la pila en Opensc versiones anteriores a 0.22.0 en el archivo pkcs15-oberthur.c que podrían bloquear los programas usando la biblioteca
ModificadaMedia (5.3)2.1%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se ha encontrado un problema de tipo use after return En Opensc versiones anteriores a 0.22.0, en la función insert_pin que podría bloquear los programas que usan la biblioteca
ModificadaMedia (5.3)2.1%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se encontró un problema de uso de memoria previamente liberada de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_file_valid
ModificadaMedia (5.3)2.1%—Opensc Project OpenscFedoraproject FedoraRedhat Enterprise Linux18/4/202217/6/2026
Se ha encontrado un problema de doble liberación de la pila en Opensc versiones anteriores a 0.22.0, en la función sc_pkcs15_free_tokeninfo
ModificadaAlta (7.8)1.4%—E2fsprogs Project E2fsprogsRedhat Enterprise LinuxFedoraproject Fedora14/4/202217/6/2026
Se ha encontrado una vulnerabilidad de lectura/escritura fuera de límites en e2fsprogs versión 1.46.5. Este problema conlleva a un fallo de segmentación y posiblemente una ejecución de código arbitrario por medio de un sistema de archivos especialmente diseñado
ModificadaMedia (6.3)0.28%—Linux KernelRedhat Enterprise Linux13/4/202217/6/2026
Se encontró una vulnerabilidad de uso de memoria previamente liberada en la función drm_lease_held en el archivo drivers/gpu/drm/drm_lease.c en el kernel de Linux debido a un problema de carrera. Este fallo permite a un atacante con privilegios de usuario local causar una denegación de servicio (DoS) o un filtrado de…
ModificadaAlta (7)0.33%—Linux KernelRedhat Enterprise LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+118/4/202217/6/2026
La función jbd2_journal_wait_updates en el archivo fs/jbd2/transaction.c en el kernel de Linux versiones anteriores a 5.17.1, presenta un uso de memoria previamente liberada causado por una condición de carrera transaction_t
ModificadaMedia (6.8)1.3%—Buildah Project BuildahFedoraproject FedoraRedhat Enterprise Linux4/4/202217/6/2026
Se ha encontrado un fallo en buildah por el que los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado un bug en Moby (Docker Engine) donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías, permitiendo a un atacante con…
ModificadaAlta (7.5)1.3%—Crun Project CrunFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux4/4/202217/6/2026
Se encontró un fallo en crun donde los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado una vulnerabilidad en Moby (Docker Engine) donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías. Este fallo permite a un…
ModificadaAlta (7.5)1.4%—Podman Project PodmanRedhat Developer ToolsRedhat Openshift Container PlatformRedhat Enterprise Linux+104/4/202217/6/2026
Se ha encontrado un fallo en Podman, donde los contenedores eran iniciados incorrectamente con permisos por defecto no vacíos. Se ha encontrado una vulnerabilidad en Moby (Docker Engine), donde los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías. Este fallo permite a…
ModificadaBaja (3.4)0.24%—Linux KernelRedhat Enterprise Linux30/3/20227/10/2026
Se ha encontrado un fallo en la implementación de reglas de auditoría en los kernels de Linux, donde una llamada al sistema puede no ser registrada correctamente por el subsistema de auditoría
AnalizadaAlta (8.6)0.50%—Linux KernelRedhat Enterprise LinuxFedoraproject FedoraCanonical Ubuntu Linux+829/3/202213/8/2026
se presenta un uso de memoria previamente liberada en el Kernel de Linux en la función tc_new_tfilter que podría permitir a un atacante local alcanzar una escalada de privilegios. La explotación requiere espacios de nombres de usuarios no privilegiados. Recomendamos actualizar el commit…
ModificadaAlta (8.8)0.93%—MoodleFedoraproject FedoraFedoraproject Extra Packages FOR Enterprise Linux25/3/202217/6/2026
Se identificó un riesgo de inyección SQL en el código deBadges relacionado con la configuración de criterios. El acceso a la capacidad correspondiente estaba limitado por defecto a los profesores y administradores
ModificadaAlta (8.8)68%💥 PoCLinux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+2625/3/202217/6/2026
Se ha encontrado un fallo de desbordamiento de pila en la funcionalidad del protocolo TIPC del kernel de Linux en la forma en que un usuario envía un paquete con contenido malicioso cuando el número de nodos miembros del dominio es superior a los 64 permitidos. Este fallo permite a un usuario remoto bloquear el…
AnalizadaAlta (7.8)0.38%—Linux KernelRedhat Codeready Linux BuilderRedhat Codeready Linux Builder EUSRedhat Codeready Linux Builder EUS FOR Power Little Endian+3425/3/20225/8/2026
Se ha encontrado un fallo de acceso aleatorio a la memoria en la funcionalidad del controlador del kernel de la GPU i915 de Linux en la forma en que un usuario puede ejecutar código malicioso en la GPU. Este fallo permite a un usuario local bloquear el sistema o escalar sus privilegios en el mismo
ModificadaMedia (6.5)0.30%—OpenexrRedhat Enterprise LinuxFedoraproject FedoraDebian Linux25/3/202217/6/2026
En la rutina RGBtoXYZ() del archivo ImfChromaticities.cpp, se presentan algunas operaciones de división como "float Z = (1 - chroma.white.x - chroma.white.y) * Y / chroma.white.y;" y "chroma.green.y * (X + Z)) / d;" pero no es comprobado que el divisor tenga un valor 0. Un archivo especialmente diseñado podría…
ModificadaMedia (6.5)1.5%—Redhat 389 Directory ServerFedoraproject FedoraRedhat Enterprise Linux23/3/202217/6/2026
Se encontró una vulnerabilidad en 389 Directory Server que permite que las contraseñas caducadas accedan a la base de datos para causar una autenticación inapropiada
ModificadaAlta (7.5)0.52%—QemuDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+223/3/202217/6/2026
Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en el dispositivo virtio-net de QEMU. Podría ocurrir cuando la dirección del descriptor pertenece a la región de acceso no directo, debido a que num_buffers es establecido después de que el elemento virtqueue haya sido desmapeado. Un huésped…