Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3733 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.5)2.9%—QemuRedhat Enterprise LinuxDebian Linux5/8/202117/6/2026
Se ha encontrado un fallo en la emulación del dispositivo redirector USB de QEMU en versiones anteriores a 6.1.0-rc2. Ocurre cuando se abandonan paquetes durante una transferencia masiva desde un cliente SPICE debido a que la queue de paquetes está lleno. Un cliente SPICE malicioso podría usar este fallo para hacer…
ModificadaMedia (5.5)0.75%💥 PoCLinux KernelRedhat Enterprise LinuxDebian Linux5/8/202117/6/2026
Se encontró una falta de recursos de CPU en la funcionalidad tracing module del kernel de Linux en versiones anteriores a 5.14-rc3 en la manera en que el usuario usa el búfer de anillo de rastreo de una manera específica. Sólo usuarios locales privilegiados (con capacidad CAP_SYS_ADMIN) podían usar este fallo para…
ModificadaAlta (7.8)0.69%—Linux KernelRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+139/7/202117/6/2026
Se ha encontrado un fallo de escritura en memoria fuera de límites en el kernel de Linux joystick devices subsystem en versiones anteriores a 5.9-rc1, en la manera en que el usuario llama a la ioctl JSIOCSBTNMAP. Este fallo permite a un usuario local bloquear el sistema o posiblemente escalar sus privilegios en el…
ModificadaAlta (7.1)1.9%—Linuxptp Project LinuxptpRedhat Enterprise LinuxFedoraproject Fedora9/7/202117/6/2026
Se ha encontrado un fallo en el programa ptp4l del paquete linuxptp. Cuando ptp4l está operando en una arquitectura little-endian como transparent clock PTP, un atacante remoto podría enviar un mensaje de sincronización de un paso diseñado para causar un filtrado de información o un bloqueo. La mayor amenaza de esta…
ModificadaAlta (8.8)3.0%—Linuxptp Project LinuxptpRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux EUS+39/7/202117/6/2026
Se ha encontrado un fallo en el programa ptp4l del paquete linuxptp. Una falta de comprobación de longitud al reenviar un mensaje PTP entre puertos permite a un atacante remoto causar un filtrado de información, un bloqueo o, potencialmente, una ejecución de código remota. La mayor amenaza de esta vulnerabilidad es la…
ModificadaMedia (5.5)0.43%—OpenexrRedhat Enterprise LinuxDebian Linux6/7/202117/6/2026
Se presenta un fallo en la funcionalidad ImfDeepScanLineInputFile de OpenEXR en versiones anteriores a 3.0.5. Un atacante que sea capaz de enviar un archivo diseñado a una aplicación enlazada con OpenEXR podría causar una lectura fuera de límites. El mayor riesgo de este fallo es la disponibilidad de la aplicación
ModificadaBaja (3.8)0.33%—Libslirp Project LibslirpRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora15/6/202117/6/2026
Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función tftp_input() y podría ocurrir mientras se procesa un paquete udp más pequeño que el tamaño de la estructura "tftp_t". Este problema puede conllevar a un acceso de lectura…
ModificadaBaja (3.8)0.33%—Libslirp Project LibslirpRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora15/6/202117/6/2026
Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función udp_input() y podría ocurrir mientras se procesa un paquete udp más pequeño que el tamaño de la estructura "udphdr". Este problema puede conllevar a un acceso de lectura…
ModificadaBaja (3.8)0.33%—Libslirp Project LibslirpRedhat Enterprise LinuxFedoraproject FedoraDebian Linux15/6/202117/6/2026
Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función udp6_input() y podría ocurrir mientras se procesa un paquete udp que sea más pequeño que el tamaño de la estructura "udphdr". Este problema puede conllevar a un acceso de…
ModificadaBaja (3.8)0.33%—Libslirp Project LibslirpRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora15/6/202117/6/2026
Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función bootp_input() y podría ocurrir mientras se procesa un paquete udp que es más pequeño que el tamaño de la estructura "bootp_t". Un invitado malicioso podría usar este fallo…
ModificadaMedia (5.7)0.83%—BluezRedhat Enterprise LinuxDebian Linux9/6/202117/6/2026
Un control de acceso inapropiado en BlueZ puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso adyacente
ModificadaMedia (5.9)1.3%—Tpm2-tools Project Tpm2-toolsRedhat Enterprise LinuxFedoraproject Fedora4/6/202117/6/2026
Se ha encontrado un fallo en tpm2-tools en versiones anteriores a 5.1.1 y versiones anteriores a la 4.3.2. La función tpm2_import usaba una clave AES fija para el contenedor inner, permitiendo potencialmente a un atacante MITM desenvolver la parte interna y revelar la clave que está siendo importada. La mayor amenaza…
ModificadaMedia (5.5)0.26%—Libtpms Project LibtpmsRedhat Enterprise Linux3/6/202117/6/2026
Se ha encontrado un bug de corrupción de pila en libtpms en versiones anteriores a 0.7.2 y versiones anteriores a 0.8.0 al descifrar datos usando RSA. Este fallo podría resultar en un SIGBUS (acceso de memoria incorrecto) y la terminación de swtpm. La mayor amenaza de esta vulnerabilidad es la disponibilidad del…
ModificadaMedia (6.5)0.31%—QemuDebian LinuxFedoraproject FedoraRedhat Openstack Platform+12/6/202117/6/2026
La función ahci_commit_buf en el archivo ide/ahci.c en QEMU permite a atacantes causar una denegación de servicio (derivación de NULL) cuando el encabezado del comando "ad-)cur_cmd" es null
ModificadaMedia (6)0.26%—Linux KernelRedhat Enterprise Linux2/6/202117/6/2026
Se encontró un fallo en el kernel de Linux. Un desbordamiento del búfer de índice durante la escritura de Direct IO que conlleva al bloqueo del cliente NFS. En algunos casos, un alcance del índice después de una asignación de memoria por kmalloc causará un pánico en el kernel. La mayor amenaza de esta vulnerabilidad…
ModificadaMedia (6.7)0.30%—Nitro Enclaves Project Nitro EnclavesRedhat Enterprise LinuxFedoraproject Fedora1/6/202117/6/2026
Se encontró una fallo desreferencia de puntero null en el controlador Nitro Enclaves kernel en la forma en que las máquinas virtuales de Enclaves fuerzan cierres en el descriptor de archivo del enclave. Un usuario local de una máquina host podría usar este fallo para bloquear el sistema o escalar sus privilegios en el…
ModificadaAlta (7.8)2.0%—Xmlsoft XmllintDebian LinuxFedoraproject FedoraRedhat Jboss Core Services+51/6/202117/6/2026
Se encontró un fallo en xmllint de libxml2 en versiones anteriores a 2.9.11. Un atacante que es capaz de enviar un archivo diseñado para ser procesado por xmllint podría desencadenar un uso de la memoria previamente liberada. El mayor impacto de este fallo es la confidencialidad, integridad y disponibilidad
ModificadaAlta (8.8)2.0%—PostgresqlRedhat Jboss Enterprise Application PlatformRedhat Software CollectionsRedhat Enterprise Linux1/6/202117/6/2026
Se ha encontrado un fallo en postgresql en las versiones anteriores a 13.3, versiones anteriores a 12.7, versiones anteriores a 11.12, versiones anteriores a 10.17 y versiones anteriores a 9.6.22. Cuando se modifican determinados valores de matrices SQL, una falta de comprobación de límites permite a usuarios…
ModificadaMedia (6.7)0.85%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux28/5/202117/6/2026
Se presenta un fallo reportado en el kernel de Linux en versiones anteriores a 5.9, en el archivo drivers/gpu/drm/nouveau/nouveau_sgdma.c en la función nouveau_sgdma_create_ttm en el subsistema Nouveau DRM. El problema es debido a una falta de comprobación de la existencia de un objeto antes de llevar a cabo…
ModificadaBaja (3.3)0.26%—Linux KernelRedhat Enterprise LinuxFedoraproject Fedora28/5/202117/6/2026
Se encontró un fallo en el kernel de Linux en versiones anteriores a 5.4.92 en el protocolo BPF. Este fallo permite a un atacante con una cuenta local filtrar información sobre las direcciones internas del kernel. La mayor amenaza de esta vulnerabilidad es la confidencialidad
ModificadaCrítica (9.8)1.6%—ZeromqRedhat Ceph StorageRedhat Enterprise LinuxFedoraproject Fedora28/5/202117/6/2026
Se encontró un fallo en el servidor ZeroMQ en versiones anteriores a 4.3.3. Este fallo permite a un cliente malicioso causar un desbordamiento del búfer de pila en el servidor mediante el envío de peticiones de suscripción de temas diseñadas y luego cancelando la suscripción. La mayor amenaza de esta…
ModificadaMedia (5.3)2.7%—Spice Project SpiceRedhat Enterprise Linux28/5/202117/6/2026
Se encontró un fallo en spice en versiones anteriores a 0.14.92. Una herramienta DoS podría facilitar a atacantes remotos causar una denegación de servicio (consumo de CPU) al llevar a cabo muchas renegociaciones dentro de una sola conexión
ModificadaAlta (7.5)2.7%—OpenldapRedhat Jboss Core ServicesRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB Server+328/5/202117/6/2026
Se encontró un fallo en OpenLDAP en versiones anteriores a 2.4.56. Este fallo permite a un atacante que envía un paquete malicioso procesado por OpenLDAP forzar una afirmación fallida en la función csnNormalize23(). La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
ModificadaBaja (3.3)0.69%—Containers-image Project Containers-imageRedhat Enterprise Linux27/5/202117/6/2026
Una imagen de contenedor maliciosa puede consumir una cantidad ilimitada de memoria cuando es extraído a un host de tiempo de ejecución de contenedor, como Red Hat Enterprise Linux usando podman u OpenShift Container Platform. Un atacante puede usar este fallo para engañar a un usuario, con privilegios para…
ModificadaMedia (6.5)1.2%—Redhat LibvirtRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z Systems+927/5/202117/6/2026
Se encontró una vulnerabilidad de divulgación de información en libvirt en versiones anteriores a 6.3.0. Las cookies HTTP usadas para acceder a los discos basados ??en la red fueron guardadas en el XML dump del dominio invitado. Este fallo permite a un atacante acceder a información potencialmente…