Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2845▼ 222 respecto a la semana anterior
Críticas / altas1330▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
937 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (9.3) | 5.3% | — | Apple Iphone OSSuse Linux Enterprise DesktopSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT | 11/11/2011 | 16/6/2026 | FreeType en CoreGraphics en Apple iOS anterior a v5.0.1 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (corrupción de memoria) a través de una fuente manipulada en un documento. | |
| Analizada | Crítica (9.8) | 97% | ⚠ Explotación activa💥 Exploit | Oracle JDKOracle JRECanonical Ubuntu LinuxRedhat Satellite With Embedded Oracle+2 | 19/10/2011 | 16/6/2026 | Vulnerabilidad no especificada en el componente de Java Runtime Environment en Oracle Java SE JDK y JRE v7 y v6 Update 27 y anteriores permite a aplicaciones remotas Java Web Start y applets Java no confiables afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con… | |
| Modificada | Alta (7.5) | 3.2% | — | Suse VpncSuse Linux Enterprise Desktop | 6/9/2011 | 16/6/2026 | El script modify_resolvconf_suse del paquete vpnc antes su versión v0.5.1-55.10.1 en SUSE Linux Enterprise Desktop v11 SP1 podría permitir a atacantes remotos ejecutar código arbitrario a través de un nombre de dominio DNS puesto a mano. | |
| Modificada | Alta (7.8) | 99% | 💥 Exploit | Apache Http ServerOpensuseSuse Linux Enterprise ServerSuse Linux Enterprise Software Development KIT+1 | 29/8/2011 | 16/6/2026 | El filtro byterange en el Servidor Apache HTTP v1.3.x, v2.0.x hasta v2.0.64, y v2.2.x hasta v2.2.19 permite a tacantes remotos provocar una denegación de servicio (consumo de memoria y CPU) a través de una cabecera Range que expresa múltiple rangos de solapamiento, como se explotó en Agosto 2011, una vulnerabilidad… | |
| Modificada | Media (6.5) | 3.9% | — | MIT Krb5-applDebian LinuxFedoraproject FedoraOpensuse+3 | 11/7/2011 | 16/6/2026 | ftpd.c en el demonio GSS-API FTP en MIT Kerberos Version 5 Applications (también conocido como krb5-appl) v1.0.1 y anteriores no comprueban el valor de retorno krb5_setegid, lo que permite que usuarios autenticados de forma remota evitar las restricciones de acceso de grupo, y crear, sobreescribir, borrar, o leer… | |
| Modificada | Media (4.3) | 30% | 💥 Exploit | Apache Portable RuntimeApache Http ServerApple MAC OS XFreebsd+6 | 16/5/2011 | 16/6/2026 | Vulnerabilidad de agotamiento de pila en la función fnmatch implementada en apr_fnmatch.c en la librería de Apache Portable Runtime (APR) anterior a v1.4.3 y en Apache HTTP Server anterior a v2.2.18, y en fnmatch.c en libc en NetBSD v5.1, OpenBSD v4.8, FreeBSD, Apple Mac OS X v10.6, Oracle Solaris 10, y Android… | |
| Modificada | Baja (2.1) | 0.38% | — | Rubyforge Rubygem-sqlite3Novell Suse Linux Enterprise | 13/5/2011 | 16/6/2026 | La gema sqlite3-ruby en el paquete rubygem-sqlite3 antes de v1.2.4-0.5.1 en SUSE Linux Enterprise (SLE) v11 SP1 utiliza permisos débiles para archivos no especificados, lo que permite a usuarios locales conseguir privilegios a través de vectores desconocidos. | |
| Analizada | Alta (8.8) | 99% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerAdobe Acrobat ReaderAdobe AIRAdobe Acrobat+3 | 13/4/2011 | 16/6/2026 | Adobe Flash Player anterior a la versión 10.2.154.27 en Windows, Mac OS X, Linux y Solaris y 10.2.156.12 y versiones anteriores en Android; Adobe AIR anterior a versión 2.6.19140; y Authplay.dll (también se conoce como AuthPlayLib.bundle) en Adobe Reader versión 9.x anterior a 9.4.4 y versión 10.x hasta 10.0.1 en… | |
| Modificada | Baja (2.1) | 0.41% | — | Linux KernelSuse Linux Enterprise ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+3 | 10/4/2011 | 16/6/2026 | La función ofs/partitions/osf.c en el kernel de linux anterior a v2.6.38 no maneja correctamente un número inválido de particiones, lo que permite a usuarios locales obtner información sensible del heap mediante vectores relacionados con el análisis de la tabla de particiones. | |
| Modificada | Media (4.9) | 0.80% | 💥 Exploit | Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise ServerRedhat Enterprise Linux Desktop+2 | 4/4/2011 | 16/6/2026 | La implementación epoll en el Kernel de Linux v2.6.37.2 y anteriores no cruza un árbol de descriptores de fichero epoll adecuadamente, lo que permite a usuarios locales provocar una denegación de servicio (consumo de CPU) a través de una aplicación manipulada que hace epoll_create y llamadas al sistema epoll_ctl. | |
| Analizada | Alta (7.8) | 64% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerAdobe AcrobatAdobe Acrobat ReaderAdobe AIR+3 | 15/3/2011 | 16/6/2026 | Vulnerabilidad sin especificar en Adobe Flash Player 10.2.154.13 y versiones anteriores en Windows, Mac OS X, Linux y Solaris, y 10.1.106.16 y anteriores en Android, y Authplay.dll (AuthPlayLib.bundle) de Adobe Reader y Acrobat 9.x hasta 9.4.2 y 10.x hasta 10.0.1 en Windows y Mac OS X. Permite a atacantes remotos… | |
| Modificada | Media (4) | 74% | 💥 Exploit | Vsftpd Project VsftpdCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+2 | 2/3/2011 | 16/6/2026 | La función vsf_filename_passes_filter de ls.c de vsftpd en versiones anteriores a la 2.3.3 permite a usuarios autenticados remotos provocar una denegación de servicio (consumo de toda la CPU y agotamiento de los slots de procesos) a través de una expresión glob modificada en comandos STAT en múltiples sesiones FTP.… | |
| Modificada | Alta (7.2) | 0.56% | — | Linux KernelOpensuseSuse Linux Enterprise High Availability ExtensionSuse Linux Enterprise Real Time | 11/1/2011 | 16/6/2026 | Desbordamiento de enteros en la función rds_rdma_pages en net/rds/rdma.c en el núcleo de Linux permite a usuarios locales causar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de una estructura iovec manipulada en una petición Reliable Datagram Sockets (RDS), que provoca un… | |
| Modificada | Media (6.9) | 0.53% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+1 | 7/1/2011 | 16/6/2026 | Múltiples desbordamientos de entero en las funciones (1) pppol2tp_sendmsg de net/l2tp/l2tp_ppp.c, y (2) l2tp_ip_sendmsg de net/l2tp/l2tp_ip.c, en las implementaciones PPPoL2TP y IPoL2TP en el kernel de Linux anterior a v2.6.36.2, permiten a usuarios locales provocar una denegación de servicio (corrupción en el montón… | |
| Modificada | Alta (7.8) | 4.3% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+3 | 3/1/2011 | 16/6/2026 | Múltiples desbordamientos inferioreres de buffer en la función x25_parse_facilities en net/x25/x25_facilities.c en el kernel de Linux anteriores a v2.6.36.2 permite a atacantes remotos provocar una denegación de servicio (fallo del sistema) a través de X.25 con formato incorrecto (1) X25_FAC_CLASS_A, (2)… | |
| Modificada | Media (4.7) | 0.39% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+1 | 3/1/2011 | 16/6/2026 | La función blk_rq_map_user_iov en block/blk-map.c en el kernel de Linux anterior a v2.6.36.2 permite a usuarios locales causar una denegación de servicio (panic) a través de una solicitud de E/S de longitud cero en un dispositivo ioctl a un dispositivo SCSI. | |
| Modificada | Media (4.7) | 0.39% | — | Linux KernelFedoraproject FedoraOpensuseSuse Linux Enterprise Desktop+3 | 3/1/2011 | 16/6/2026 | Múltiples desbordamientos de entero en fs/bio.c en el kernel de Linux anterior a v2.6.36.2 permite a usuarios locales causar una denegación de servicio (fallo del sistema) a través de un dispositivo ioctl manipulado a un dispositivo SCSI. | |
| Modificada | Baja (1.9) | 0.38% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time Extension+3 | 3/1/2011 | 16/6/2026 | net/packet/af_packet.c en el kernel de Linux anterior a v2.6.37-rc2 no inicializa correctamente ciertos miembros de la estructura, que permite a usuarios locales obtener información sensible de la pila del núcleo de la memoria mediante el aprovechamiento de la capacidad CAP_NET_RAW para leer las copias de las… | |
| Modificada | Media (5) | 3.7% | — | Linux KernelOpensuseSuse Linux Enterprise ServerDebian Linux | 3/1/2011 | 16/6/2026 | La implementación de X.25 en el kernel de Linux anterior a v2.6.36.2 no analiza adecuadamente las instalaciones, lo que permite a atacantes remotos provocar una denegación de servicio (daños en el montón de memoria y el pánico) o posiblemente tener un impacto no especificado a través de formato incorrecto (1)… | |
| Modificada | Alta (7.1) | 3.5% | — | Linux KernelSuse Linux Enterprise Server | 30/12/2010 | 16/6/2026 | La función aun_incoming en net/econet/af_econet.c en el kernel de Linux anterior a v2.6.37-rc6, cuando Econet está activado, permite a atacantes remotos provocar una denegación de servicio (desreferencia a un puntero NULL y OOPS) mediante el envío de un paquete Acorn Universal Networking (AUN)sobre UDP. | |
| Modificada | Media (6.2) | 2.7% | 💥 Exploit | Linux KernelFedoraproject FedoraOpensuseSuse Linux Enterprise Desktop+3 | 30/12/2010 | 16/6/2026 | La función do_exit en kernel/exit.c en el kernel de Linux anteriores a v2.6.36.2 no gestiona de forma adecuada el KERNEL_DS y el valor get_fs, lo que permite a usuarios locales saltarse las restricciones access_ok, sobrescribiendo posiciones de memoria del kernel, y obtener privilegios mediante el aprovechamiento de… | |
| Modificada | Baja (2.1) | 0.87% | 💥 Exploit | Linux KernelFedoraproject FedoraOpensuseSuse Linux Enterprise Desktop+3 | 30/12/2010 | 16/6/2026 | La función sk_run_filter en net/core/filter.c en el kernel de Linux anteriores a v2.6.36.2 no comprueba si una posición de memoria determinada se ha inicializado antes de ejecutar una instrucción (1) BPF_S_LD_MEM o (2) BPF_S_LDX_MEM, permite a usuarios locales obtener información potencialmente confidencial de pila… | |
| Modificada | Baja (2.1) | 0.80% | 💥 Exploit | Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time ExtensionSuse Linux Enterprise Server+3 | 30/12/2010 | 16/6/2026 | La función ec_dev_ioctl en net/econet/af_econet.c en el kernel de Linux anteriores a v2.6.36.2 no requiere la capacidad CAP_NET_ADMIN, que permite a usuarios locales evitar las restricciones de acceso y configurar las direcciones econet a través de una llamada SIOCSIFADDR ioctl. | |
| Modificada | Media (4.7) | 0.71% | 💥 Exploit | Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time ExtensionSuse Linux Enterprise Server+3 | 30/12/2010 | 16/6/2026 | La función econet_sendmsg en net/econet/af_econet.c en el kernel de Linux anteriores a v2.6.36.2, cuando se configura una dirección econet, permite a usuarios locales causar una denegación de servicio (desreferencia a puntero NULL y OOPS) a través de una llamada sendmsg que especifica un valor NULL para el campo de… | |
| Modificada | Media (6.9) | 0.70% | 💥 Exploit | Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time ExtensionSuse Linux Enterprise Server+3 | 30/12/2010 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función econet_sendmsg en net/econet/af_econet.c en el kernel de Linux anteriores a v2.6.36.2, cuando hay configurada una dirección econet, permite a usuarios locales conseguir privilegios, proporcionando un gran número de estructuras iovec. |