Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

4185 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)16%—Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux29/11/201917/6/2026
Se encontró un fallo de desbordamiento de pila en el kernel de Linux, todas las versiones 3.x.x y versiones 4.x.x anteriores a 4.18.0, en el controlador del chip WiFi de Marvell. La vulnerabilidad permite a un atacante remoto causar un bloqueo del sistema, resultando en una denegación de servicio, o ejecución de…
ModificadaCrítica (9.8)2.9%—Linux KernelDebian LinuxCanonical Ubuntu Linux29/11/201917/6/2026
Se encontró un desbordamiento de búfer en la región stack de la memoria en el kernel de Linux, versión kernel-2.6.32, en el controlador del chip WiFi de Marvell. Un atacante es capaz de causar una denegación de servicio (bloqueo del sistema) o, posiblemente, ejecutar código arbitrario, cuando una STA funciona en modo…
ModificadaCrítica (9.8)7.8%—Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+129/11/201917/6/2026
Se detectó un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones 3.x.x y versiones 4.x.x anteriores a 4.18.0, en el controlador del chip WiFi de Marvell. El fallo podría presentarse cuando la estación intenta una negociación de conexión durante el manejo de la…
ModificadaMedia (4.4)0.65%—Linux KernelOpensuse LeapCanonical Ubuntu LinuxDebian Linux+1028/11/201917/6/2026
En el kernel de Linux versión 5.3.11, montar una imagen btrfs especialmente diseñada dos veces puede causar un uso de la memoria previamente liberada de la función rwsem_down_write_slowpath porque (en la función rwsem_can_spin_on_owner en el archivo kernel/locking/rwsem.c) la función rwsem_owner_flags devuelve un…
ModificadaMedia (4.7)0.74%—Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+127/11/201917/6/2026
El kernel de Linux anterior a la versión 5.4.1 en powerpc permite la exposición de información porque la mitigación Spectre-RSB no está implementada para todas las CPU aplicables, también conocido como CID-39e72bf96f58. Esto está relacionado con arch / powerpc / kernel / entry_64.S y arch / powerpc / kernel /…
ModificadaMedia (5.9)2.5%—SqliteCanonical Ubuntu LinuxRedhat Enterprise LinuxOracle Mysql Workbench+127/11/201917/6/2026
SQLite versión 3.30.1, maneja inapropiadamente pExpr-)y.pTab, como es demostrado por el caso TK_COLUMN en la función sqlite3ExprCodeTarget en el archivo expr.c.
ModificadaCrítica (9.8)4.0%—HaproxyCanonical Ubuntu LinuxDebian Linux27/11/201917/6/2026
La implementación de HTTP/2 en HAProxy versiones anteriores a la versión 2.0.10, maneja inapropiadamente los encabezados, como es demostrado por el retorno de carro (CR, ASCII 0xd), salto de línea (LF, ASCII 0xa) y el carácter cero (NUL, ASCII 0x0), también se conoce como Ataques de Encapsulación Intermedia .
ModificadaAlta (8.8)5.1%💥 PoCLinux KernelDebian LinuxCanonical Ubuntu Linux27/11/201917/6/2026
La implementación CIFS del kernel de Linux, versión 4.9.0, es vulnerable a una inyección de rutas relativas en las listas de entradas de directorio.
ModificadaCrítica (9.8)8.7%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux+127/11/201917/6/2026
Se encontró una vulnerabilidad de desbordamiento de búfer basada en el montón en el kernel de Linux, versión kernel-2.6.32, en el controlador de chip WiFi Marvell. Un atacante remoto podría causar una denegación de servicio (bloqueo del sistema) o, posiblemente, ejecutar código arbitrario, cuando se llama a la función…
ModificadaAlta (7.5)41%—Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora26/11/201917/6/2026
Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8. Debido a una gestión de datos incorrecta, es vulnerable a una divulgación de información cuando se procesa HTTP Digest Authentication. Los tokens Nonce contienen el valor de byte sin procesar de un puntero que se encuentra dentro de la…
ModificadaMedia (5.3)6.2%—Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora26/11/201917/6/2026
Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8. Permite a atacantes pasar un trafico no autorizado de peticiones HTTP mediante el software frontend e una instancia de Squid que divide la tubería de la petición HTTP de manera diferente. Los mensajes de respuesta resultantes corrompen las…
ModificadaMedia (6.1)7.2%—Squid-cache SquidCanonical Ubuntu LinuxFedoraproject Fedora26/11/201917/6/2026
Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8 cuando la configuración append_domain es usada (porque los caracteres añadidos no interactúan apropiadamente con las restricciones de longitud del nombre de host). Debido a un procesamiento incorrecto del mensaje, puede redireccionar…
ModificadaAlta (7.5)9.2%—Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux26/11/201917/6/2026
Se descubrió un problema en Squid versiones 2.x, 3.x y versiones 4.x hasta 4.8. Debido a una comprobación de entrada incorrecta, hay un desbordamiento del búfer en la región heap de la memoria que puede resultar en una Denegación de Servicio a todos los clientes que usan el proxy. La gravedad es alta debido a que esta…
ModificadaMedia (6.5)3.3%—Ruby-lang RubyCanonical Ubuntu Linux26/11/201917/6/2026
Ruby versiones hasta 2.4.7, versiones 2.5.x hasta 2.5.6 y versiones 2.6.x hasta 2.6.4, maneja inapropiadamente la comprobación de ruta dentro de las funciones File.fnmatch.
ModificadaCrítica (9.8)20%—Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+126/11/201917/6/2026
Se detectó un problema en Squid versiones anteriores a 4.9. El manejo de respuesta URN en Squid sufre de un desbordamiento de búfer en la región heap de la memoria. Cuando se reciben datos desde un servidor remoto en respuesta a una petición URN, Squid no se asegura de que la respuesta pueda caber dentro del búfer.…
ModificadaCrítica (9.1)4.3%—Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+126/11/201917/6/2026
Se detectó un problema en Squid versiones anteriores a 4.9. Cuando se maneja una petición URN, es realizada una petición HTTP correspondiente. Esta petición HTTP no pasa por las comprobaciones de acceso por las que pasan las peticiones HTTP entrantes. Esto causa que se omitan todas las comprobaciones de acceso y…
ModificadaAlta (7.5)3.3%—SqliteCanonical Ubuntu LinuxOracle Mysql WorkbenchSiemens Sinec Infrastructure Network Services25/11/201917/6/2026
La función sqlite3Select en el archivo select.c en SQLite versión 3.30.1, permite un bloqueo si una sub-selección utiliza las funciones DISTINCT y window, y también tiene cierto uso ORDER BY.
ModificadaAlta (7.5)2.9%—Oniguruma Project OnigurumaPHPFedoraproject FedoraCanonical Ubuntu Linux+125/11/201917/6/2026
Oniguruma versiones hasta 6.9.3, como es usado en PHP versión 7.3.x y otros productos, presenta una lectura excesiva de búfer en la región heap de la memoria en la función str_lower_case_match en el archivo regexec.c.
ModificadaAlta (7.1)0.36%—Ibus Project IbusRedhat Enterprise LinuxCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT25/11/201917/6/2026
Se detecto un fallo en el ibus en las versiones anteriores a la 1.5.22 que permite a cualquier usuario sin privilegios supervisar y enviar llamadas de método al bus ibus de otro usuario debido a una configuración errónea en la configuración del servidor DBus. Un atacante local puede utilizar este fallo para…
ModificadaMedia (5.5)0.66%—LibarchiveDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux21/11/201917/6/2026
En Libarchive versión 3.4.0, la función archive_wstring_append_from_mbs en el archivo archive_string.c presenta una lectura fuera de límites debido a una llamada mbrtowc o mbtowc incorrecta. Por ejemplo, bsdtar se bloquea por medio de un archivo diseñado.
ModificadaAlta (7.5)2.6%—Mono-project MonoCanonical Ubuntu LinuxDebian Linux21/11/201916/6/2026
mono versión 2.10.x, ASP.NET Web Form realiza un Hash de una DoS de colisión.
ModificadaMedia (5.5)0.70%—Linux KernelDebian LinuxCanonical Ubuntu Linux21/11/201917/6/2026
** EN DISPUTA ** __btrfs_free_extent en fs / btrfs / extension-tree.c en el kernel de Linux hasta la versión 5.3.12 llama a btrfs_print_leaf en un caso ENOENT determinado, lo que permite a los usuarios locales obtener información potencialmente confidencial sobre los valores de registro a través del programa dmesg.…
ModificadaAlta (7.5)4.1%—PostgresqlDebian LinuxCanonical Ubuntu Linux20/11/201917/6/2026
contrib/pgcrypto en PostgreSQL versiones anteriores a 9.0.20, versiones 9.1.x anteriores a 9.1.16, versiones 9.2.x anteriores a 9.2.11, versiones 9.3.x anteriores a 9.3.7 y versiones 9.4.x anteriores a 9.4.2, utiliza diferentes respuestas de error cuando una clave incorrecta se usada, lo que facilita a atacantes…
ModificadaCrítica (9.8)4.6%—PostgresqlDebian LinuxCanonical Ubuntu Linux20/11/201917/6/2026
La implementación de snprintf en PostgreSQL versiones anteriores a 9.0.20, versiones 9.1.x anteriores a 9.1.16, versiones 9.2.x anteriores a 9.2.11, versiones 9.3.x anteriores a 9.3.7 y versiones 9.4.x anteriores a 9.4.2, no maneja apropiadamente los errores de llamadas al sistema , lo que permite a atacantes obtener…
ModificadaMedia (5.5)2.5%—GnupgCanonical Ubuntu Linux20/11/201917/6/2026
El archivo kbx/keybox-search.c en GnuPG versiones anteriores a 1.4.19, versiones 2.0.x anteriores a 2.0.27 y versiones 2.1.x anteriores a 2.1.2, no maneja apropiadamente los cambios a la izquierda bit a bit, lo que permite a atacantes remotos causar una denegación de servicio (operación de lectura no válida) por medio…