Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
3733 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.5) | 2.9% | — | QemuRedhat Enterprise LinuxDebian Linux | 5/8/2021 | 17/6/2026 | Se ha encontrado un fallo en la emulación del dispositivo redirector USB de QEMU en versiones anteriores a 6.1.0-rc2. Ocurre cuando se abandonan paquetes durante una transferencia masiva desde un cliente SPICE debido a que la queue de paquetes está lleno. Un cliente SPICE malicioso podría usar este fallo para hacer… | |
| Modificada | Media (5.5) | 0.75% | 💥 PoC | Linux KernelRedhat Enterprise LinuxDebian Linux | 5/8/2021 | 17/6/2026 | Se encontró una falta de recursos de CPU en la funcionalidad tracing module del kernel de Linux en versiones anteriores a 5.14-rc3 en la manera en que el usuario usa el búfer de anillo de rastreo de una manera específica. Sólo usuarios locales privilegiados (con capacidad CAP_SYS_ADMIN) podían usar este fallo para… | |
| Modificada | Alta (7.8) | 0.69% | — | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+13 | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo de escritura en memoria fuera de límites en el kernel de Linux joystick devices subsystem en versiones anteriores a 5.9-rc1, en la manera en que el usuario llama a la ioctl JSIOCSBTNMAP. Este fallo permite a un usuario local bloquear el sistema o posiblemente escalar sus privilegios en el… | |
| Modificada | Alta (7.1) | 1.9% | — | Linuxptp Project LinuxptpRedhat Enterprise LinuxFedoraproject Fedora | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo en el programa ptp4l del paquete linuxptp. Cuando ptp4l está operando en una arquitectura little-endian como transparent clock PTP, un atacante remoto podría enviar un mensaje de sincronización de un paso diseñado para causar un filtrado de información o un bloqueo. La mayor amenaza de esta… | |
| Modificada | Alta (8.8) | 3.0% | — | Linuxptp Project LinuxptpRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux EUS+3 | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo en el programa ptp4l del paquete linuxptp. Una falta de comprobación de longitud al reenviar un mensaje PTP entre puertos permite a un atacante remoto causar un filtrado de información, un bloqueo o, potencialmente, una ejecución de código remota. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Media (5.5) | 0.43% | — | OpenexrRedhat Enterprise LinuxDebian Linux | 6/7/2021 | 17/6/2026 | Se presenta un fallo en la funcionalidad ImfDeepScanLineInputFile de OpenEXR en versiones anteriores a 3.0.5. Un atacante que sea capaz de enviar un archivo diseñado a una aplicación enlazada con OpenEXR podría causar una lectura fuera de límites. El mayor riesgo de este fallo es la disponibilidad de la aplicación | |
| Modificada | Baja (3.8) | 0.33% | — | Libslirp Project LibslirpRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora | 15/6/2021 | 17/6/2026 | Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función tftp_input() y podría ocurrir mientras se procesa un paquete udp más pequeño que el tamaño de la estructura "tftp_t". Este problema puede conllevar a un acceso de lectura… | |
| Modificada | Baja (3.8) | 0.33% | — | Libslirp Project LibslirpRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora | 15/6/2021 | 17/6/2026 | Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función udp_input() y podría ocurrir mientras se procesa un paquete udp más pequeño que el tamaño de la estructura "udphdr". Este problema puede conllevar a un acceso de lectura… | |
| Modificada | Baja (3.8) | 0.33% | — | Libslirp Project LibslirpRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 15/6/2021 | 17/6/2026 | Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función udp6_input() y podría ocurrir mientras se procesa un paquete udp que sea más pequeño que el tamaño de la estructura "udphdr". Este problema puede conllevar a un acceso de… | |
| Modificada | Baja (3.8) | 0.33% | — | Libslirp Project LibslirpRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora | 15/6/2021 | 17/6/2026 | Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función bootp_input() y podría ocurrir mientras se procesa un paquete udp que es más pequeño que el tamaño de la estructura "bootp_t". Un invitado malicioso podría usar este fallo… | |
| Modificada | Media (5.7) | 0.83% | — | BluezRedhat Enterprise LinuxDebian Linux | 9/6/2021 | 17/6/2026 | Un control de acceso inapropiado en BlueZ puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso adyacente | |
| Modificada | Media (5.9) | 1.3% | — | Tpm2-tools Project Tpm2-toolsRedhat Enterprise LinuxFedoraproject Fedora | 4/6/2021 | 17/6/2026 | Se ha encontrado un fallo en tpm2-tools en versiones anteriores a 5.1.1 y versiones anteriores a la 4.3.2. La función tpm2_import usaba una clave AES fija para el contenedor inner, permitiendo potencialmente a un atacante MITM desenvolver la parte interna y revelar la clave que está siendo importada. La mayor amenaza… | |
| Modificada | Media (5.5) | 0.26% | — | Libtpms Project LibtpmsRedhat Enterprise Linux | 3/6/2021 | 17/6/2026 | Se ha encontrado un bug de corrupción de pila en libtpms en versiones anteriores a 0.7.2 y versiones anteriores a 0.8.0 al descifrar datos usando RSA. Este fallo podría resultar en un SIGBUS (acceso de memoria incorrecto) y la terminación de swtpm. La mayor amenaza de esta vulnerabilidad es la disponibilidad del… | |
| Modificada | Media (6.5) | 0.31% | — | QemuDebian LinuxFedoraproject FedoraRedhat Openstack Platform+1 | 2/6/2021 | 17/6/2026 | La función ahci_commit_buf en el archivo ide/ahci.c en QEMU permite a atacantes causar una denegación de servicio (derivación de NULL) cuando el encabezado del comando "ad-)cur_cmd" es null | |
| Modificada | Media (6) | 0.26% | — | Linux KernelRedhat Enterprise Linux | 2/6/2021 | 17/6/2026 | Se encontró un fallo en el kernel de Linux. Un desbordamiento del búfer de índice durante la escritura de Direct IO que conlleva al bloqueo del cliente NFS. En algunos casos, un alcance del índice después de una asignación de memoria por kmalloc causará un pánico en el kernel. La mayor amenaza de esta vulnerabilidad… | |
| Modificada | Media (6.7) | 0.30% | — | Nitro Enclaves Project Nitro EnclavesRedhat Enterprise LinuxFedoraproject Fedora | 1/6/2021 | 17/6/2026 | Se encontró una fallo desreferencia de puntero null en el controlador Nitro Enclaves kernel en la forma en que las máquinas virtuales de Enclaves fuerzan cierres en el descriptor de archivo del enclave. Un usuario local de una máquina host podría usar este fallo para bloquear el sistema o escalar sus privilegios en el… | |
| Modificada | Alta (7.8) | 2.0% | — | Xmlsoft XmllintDebian LinuxFedoraproject FedoraRedhat Jboss Core Services+5 | 1/6/2021 | 17/6/2026 | Se encontró un fallo en xmllint de libxml2 en versiones anteriores a 2.9.11. Un atacante que es capaz de enviar un archivo diseñado para ser procesado por xmllint podría desencadenar un uso de la memoria previamente liberada. El mayor impacto de este fallo es la confidencialidad, integridad y disponibilidad | |
| Modificada | Alta (8.8) | 2.0% | — | PostgresqlRedhat Jboss Enterprise Application PlatformRedhat Software CollectionsRedhat Enterprise Linux | 1/6/2021 | 17/6/2026 | Se ha encontrado un fallo en postgresql en las versiones anteriores a 13.3, versiones anteriores a 12.7, versiones anteriores a 11.12, versiones anteriores a 10.17 y versiones anteriores a 9.6.22. Cuando se modifican determinados valores de matrices SQL, una falta de comprobación de límites permite a usuarios… | |
| Modificada | Media (6.7) | 0.85% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 28/5/2021 | 17/6/2026 | Se presenta un fallo reportado en el kernel de Linux en versiones anteriores a 5.9, en el archivo drivers/gpu/drm/nouveau/nouveau_sgdma.c en la función nouveau_sgdma_create_ttm en el subsistema Nouveau DRM. El problema es debido a una falta de comprobación de la existencia de un objeto antes de llevar a cabo… | |
| Modificada | Baja (3.3) | 0.26% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 28/5/2021 | 17/6/2026 | Se encontró un fallo en el kernel de Linux en versiones anteriores a 5.4.92 en el protocolo BPF. Este fallo permite a un atacante con una cuenta local filtrar información sobre las direcciones internas del kernel. La mayor amenaza de esta vulnerabilidad es la confidencialidad | |
| Modificada | Crítica (9.8) | 1.6% | — | ZeromqRedhat Ceph StorageRedhat Enterprise LinuxFedoraproject Fedora | 28/5/2021 | 17/6/2026 | Se encontró un fallo en el servidor ZeroMQ en versiones anteriores a 4.3.3. Este fallo permite a un cliente malicioso causar un desbordamiento del búfer de pila en el servidor mediante el envío de peticiones de suscripción de temas diseñadas y luego cancelando la suscripción. La mayor amenaza de esta… | |
| Modificada | Media (5.3) | 2.7% | — | Spice Project SpiceRedhat Enterprise Linux | 28/5/2021 | 17/6/2026 | Se encontró un fallo en spice en versiones anteriores a 0.14.92. Una herramienta DoS podría facilitar a atacantes remotos causar una denegación de servicio (consumo de CPU) al llevar a cabo muchas renegociaciones dentro de una sola conexión | |
| Modificada | Alta (7.5) | 2.7% | — | OpenldapRedhat Jboss Core ServicesRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB Server+3 | 28/5/2021 | 17/6/2026 | Se encontró un fallo en OpenLDAP en versiones anteriores a 2.4.56. Este fallo permite a un atacante que envía un paquete malicioso procesado por OpenLDAP forzar una afirmación fallida en la función csnNormalize23(). La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Baja (3.3) | 0.69% | — | Containers-image Project Containers-imageRedhat Enterprise Linux | 27/5/2021 | 17/6/2026 | Una imagen de contenedor maliciosa puede consumir una cantidad ilimitada de memoria cuando es extraído a un host de tiempo de ejecución de contenedor, como Red Hat Enterprise Linux usando podman u OpenShift Container Platform. Un atacante puede usar este fallo para engañar a un usuario, con privilegios para… | |
| Modificada | Media (6.5) | 1.2% | — | Redhat LibvirtRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR IBM Z Systems+9 | 27/5/2021 | 17/6/2026 | Se encontró una vulnerabilidad de divulgación de información en libvirt en versiones anteriores a 6.3.0. Las cookies HTTP usadas para acceder a los discos basados ??en la red fueron guardadas en el XML dump del dominio invitado. Este fallo permite a un atacante acceder a información potencialmente… |