Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
4185 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 16% | — | Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 29/11/2019 | 17/6/2026 | Se encontró un fallo de desbordamiento de pila en el kernel de Linux, todas las versiones 3.x.x y versiones 4.x.x anteriores a 4.18.0, en el controlador del chip WiFi de Marvell. La vulnerabilidad permite a un atacante remoto causar un bloqueo del sistema, resultando en una denegación de servicio, o ejecución de… | |
| Modificada | Crítica (9.8) | 2.9% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 29/11/2019 | 17/6/2026 | Se encontró un desbordamiento de búfer en la región stack de la memoria en el kernel de Linux, versión kernel-2.6.32, en el controlador del chip WiFi de Marvell. Un atacante es capaz de causar una denegación de servicio (bloqueo del sistema) o, posiblemente, ejecutar código arbitrario, cuando una STA funciona en modo… | |
| Modificada | Crítica (9.8) | 7.8% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+1 | 29/11/2019 | 17/6/2026 | Se detectó un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones 3.x.x y versiones 4.x.x anteriores a 4.18.0, en el controlador del chip WiFi de Marvell. El fallo podría presentarse cuando la estación intenta una negociación de conexión durante el manejo de la… | |
| Modificada | Media (4.4) | 0.65% | — | Linux KernelOpensuse LeapCanonical Ubuntu LinuxDebian Linux+10 | 28/11/2019 | 17/6/2026 | En el kernel de Linux versión 5.3.11, montar una imagen btrfs especialmente diseñada dos veces puede causar un uso de la memoria previamente liberada de la función rwsem_down_write_slowpath porque (en la función rwsem_can_spin_on_owner en el archivo kernel/locking/rwsem.c) la función rwsem_owner_flags devuelve un… | |
| Modificada | Media (4.7) | 0.74% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 27/11/2019 | 17/6/2026 | El kernel de Linux anterior a la versión 5.4.1 en powerpc permite la exposición de información porque la mitigación Spectre-RSB no está implementada para todas las CPU aplicables, también conocido como CID-39e72bf96f58. Esto está relacionado con arch / powerpc / kernel / entry_64.S y arch / powerpc / kernel /… | |
| Modificada | Media (5.9) | 2.5% | — | SqliteCanonical Ubuntu LinuxRedhat Enterprise LinuxOracle Mysql Workbench+1 | 27/11/2019 | 17/6/2026 | SQLite versión 3.30.1, maneja inapropiadamente pExpr-)y.pTab, como es demostrado por el caso TK_COLUMN en la función sqlite3ExprCodeTarget en el archivo expr.c. | |
| Modificada | Crítica (9.8) | 4.0% | — | HaproxyCanonical Ubuntu LinuxDebian Linux | 27/11/2019 | 17/6/2026 | La implementación de HTTP/2 en HAProxy versiones anteriores a la versión 2.0.10, maneja inapropiadamente los encabezados, como es demostrado por el retorno de carro (CR, ASCII 0xd), salto de línea (LF, ASCII 0xa) y el carácter cero (NUL, ASCII 0x0), también se conoce como Ataques de Encapsulación Intermedia . | |
| Modificada | Alta (8.8) | 5.1% | 💥 PoC | Linux KernelDebian LinuxCanonical Ubuntu Linux | 27/11/2019 | 17/6/2026 | La implementación CIFS del kernel de Linux, versión 4.9.0, es vulnerable a una inyección de rutas relativas en las listas de entradas de directorio. | |
| Modificada | Crítica (9.8) | 8.7% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux+1 | 27/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer basada en el montón en el kernel de Linux, versión kernel-2.6.32, en el controlador de chip WiFi Marvell. Un atacante remoto podría causar una denegación de servicio (bloqueo del sistema) o, posiblemente, ejecutar código arbitrario, cuando se llama a la función… | |
| Modificada | Alta (7.5) | 41% | — | Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 26/11/2019 | 17/6/2026 | Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8. Debido a una gestión de datos incorrecta, es vulnerable a una divulgación de información cuando se procesa HTTP Digest Authentication. Los tokens Nonce contienen el valor de byte sin procesar de un puntero que se encuentra dentro de la… | |
| Modificada | Media (5.3) | 6.2% | — | Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 26/11/2019 | 17/6/2026 | Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8. Permite a atacantes pasar un trafico no autorizado de peticiones HTTP mediante el software frontend e una instancia de Squid que divide la tubería de la petición HTTP de manera diferente. Los mensajes de respuesta resultantes corrompen las… | |
| Modificada | Media (6.1) | 7.2% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject Fedora | 26/11/2019 | 17/6/2026 | Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8 cuando la configuración append_domain es usada (porque los caracteres añadidos no interactúan apropiadamente con las restricciones de longitud del nombre de host). Debido a un procesamiento incorrecto del mensaje, puede redireccionar… | |
| Modificada | Alta (7.5) | 9.2% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 26/11/2019 | 17/6/2026 | Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8. Debido a una comprobación de entrada incorrecta, hay un desbordamiento del búfer en la región heap de la memoria que puede resultar en una Denegación de Servicio a todos los clientes que usan el proxy. La gravedad es alta debido a que esta… | |
| Modificada | Media (6.5) | 3.3% | — | Ruby-lang RubyCanonical Ubuntu Linux | 26/11/2019 | 17/6/2026 | Ruby versiones hasta 2.4.7, versiones 2.5.x hasta 2.5.6 y versiones 2.6.x hasta 2.6.4, maneja inapropiadamente la comprobación de ruta dentro de las funciones File.fnmatch. | |
| Modificada | Crítica (9.8) | 20% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 26/11/2019 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.9. El manejo de respuesta URN en Squid sufre de un desbordamiento de búfer en la región heap de la memoria. Cuando se reciben datos desde un servidor remoto en respuesta a una petición URN, Squid no se asegura de que la respuesta pueda caber dentro del búfer.… | |
| Modificada | Crítica (9.1) | 4.3% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 26/11/2019 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.9. Cuando se maneja una petición URN, es realizada una petición HTTP correspondiente. Esta petición HTTP no pasa por las comprobaciones de acceso por las que pasan las peticiones HTTP entrantes. Esto causa que se omitan todas las comprobaciones de acceso y… | |
| Modificada | Alta (7.5) | 3.3% | — | SqliteCanonical Ubuntu LinuxOracle Mysql WorkbenchSiemens Sinec Infrastructure Network Services | 25/11/2019 | 17/6/2026 | La función sqlite3Select en el archivo select.c en SQLite versión 3.30.1, permite un bloqueo si una sub-selección utiliza las funciones DISTINCT y window, y también tiene cierto uso ORDER BY. | |
| Modificada | Alta (7.5) | 2.9% | — | Oniguruma Project OnigurumaPHPFedoraproject FedoraCanonical Ubuntu Linux+1 | 25/11/2019 | 17/6/2026 | Oniguruma versiones hasta 6.9.3, como es usado en PHP versión 7.3.x y otros productos, presenta una lectura excesiva de búfer en la región heap de la memoria en la función str_lower_case_match en el archivo regexec.c. | |
| Modificada | Alta (7.1) | 0.36% | — | Ibus Project IbusRedhat Enterprise LinuxCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT | 25/11/2019 | 17/6/2026 | Se detecto un fallo en el ibus en las versiones anteriores a la 1.5.22 que permite a cualquier usuario sin privilegios supervisar y enviar llamadas de método al bus ibus de otro usuario debido a una configuración errónea en la configuración del servidor DBus. Un atacante local puede utilizar este fallo para… | |
| Modificada | Media (5.5) | 0.66% | — | LibarchiveDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 21/11/2019 | 17/6/2026 | En Libarchive versión 3.4.0, la función archive_wstring_append_from_mbs en el archivo archive_string.c presenta una lectura fuera de límites debido a una llamada mbrtowc o mbtowc incorrecta. Por ejemplo, bsdtar se bloquea por medio de un archivo diseñado. | |
| Modificada | Alta (7.5) | 2.6% | — | Mono-project MonoCanonical Ubuntu LinuxDebian Linux | 21/11/2019 | 16/6/2026 | mono versión 2.10.x, ASP.NET Web Form realiza un Hash de una DoS de colisión. | |
| Modificada | Media (5.5) | 0.70% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 21/11/2019 | 17/6/2026 | ** EN DISPUTA ** __btrfs_free_extent en fs / btrfs / extension-tree.c en el kernel de Linux hasta la versión 5.3.12 llama a btrfs_print_leaf en un caso ENOENT determinado, lo que permite a los usuarios locales obtener información potencialmente confidencial sobre los valores de registro a través del programa dmesg.… | |
| Modificada | Alta (7.5) | 4.1% | — | PostgresqlDebian LinuxCanonical Ubuntu Linux | 20/11/2019 | 17/6/2026 | contrib/pgcrypto en PostgreSQL versiones anteriores a 9.0.20, versiones 9.1.x anteriores a 9.1.16, versiones 9.2.x anteriores a 9.2.11, versiones 9.3.x anteriores a 9.3.7 y versiones 9.4.x anteriores a 9.4.2, utiliza diferentes respuestas de error cuando una clave incorrecta se usada, lo que facilita a atacantes… | |
| Modificada | Crítica (9.8) | 4.6% | — | PostgresqlDebian LinuxCanonical Ubuntu Linux | 20/11/2019 | 17/6/2026 | La implementación de snprintf en PostgreSQL versiones anteriores a 9.0.20, versiones 9.1.x anteriores a 9.1.16, versiones 9.2.x anteriores a 9.2.11, versiones 9.3.x anteriores a 9.3.7 y versiones 9.4.x anteriores a 9.4.2, no maneja apropiadamente los errores de llamadas al sistema , lo que permite a atacantes obtener… | |
| Modificada | Media (5.5) | 2.5% | — | GnupgCanonical Ubuntu Linux | 20/11/2019 | 17/6/2026 | El archivo kbx/keybox-search.c en GnuPG versiones anteriores a 1.4.19, versiones 2.0.x anteriores a 2.0.27 y versiones 2.1.x anteriores a 2.1.2, no maneja apropiadamente los cambios a la izquierda bit a bit, lo que permite a atacantes remotos causar una denegación de servicio (operación de lectura no válida) por medio… |