Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
5178 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.49% | — | Perl DBIFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+1 | 17/9/2020 | 17/6/2026 | Se detectó un problema en el módulo DBI versiones anteriores a 1.643 para Perl. La documentación de la función hv_fetch() requiere comprobación para NULL y el código lo hace. Pero, poco después, llama a SvOK(profile), causando una desreferencia del puntero NULL | |
| Modificada | Alta (7.8) | 1.2% | — | Cryptsetup Project CryptsetupRedhat Enterprise LinuxCanonical Ubuntu LinuxFedoraproject Fedora | 16/9/2020 | 17/6/2026 | Se encontró una vulnerabilidad en la versión previa cryptsetup-2.2.0 donde se presenta un error en el código de comprobación del formato LUKS2, que es invocado efectivamente en cada dispositivo e imagen que se presenta como contenedor de LUKS2. El bug está en el código de comprobación de segmentos en el archivo… | |
| Modificada | Media (5.5) | 0.55% | — | Perl Database InterfaceCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+1 | 16/9/2020 | 17/6/2026 | Se encontró un fallo de desreferencia del puntero no confiable en Perl-DBI versiones anteriores a 1.643. Un atacante local que es capaz de manipular llamadas a la función dbd_db_login6_sv() podría causar una corrupción de la memoria, afectando la disponibilidad del servicio | |
| Modificada | Media (5.5) | 0.42% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo en el kernel de Linux versiones anteriores a 5.9-rc4. Un fallo en el comprobador de metadatos del sistema de archivos en XFS puede causar que un inodo con un atributo extendido válido creado por el usuario sea marcado como corrupto. Esto puede conllevar que el sistema de archivos sea apagado… | |
| Modificada | Media (5.5) | 0.37% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxStarwindsoftware Starwind Virtual SAN | 15/9/2020 | 17/6/2026 | Se encontró un fallo de lectura de memoria fuera de límites en el kernel de Linux versiones anteriores a 5.9-rc2, con el sistema de archivos ext3/ext4, en la manera en que accede a un directorio con indexación rota. Este fallo permite a un usuario local bloquear el sistema si el directorio existe. La mayor… | |
| Modificada | Alta (7.8) | 0.59% | — | X.org X ServerCanonical Ubuntu LinuxRedhat Enterprise Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo en X.Org Server versiones anteriores a xorg-x11-server 1.20.9. Un subdesbordamiento de enteros que conlleva a un desbordamiento del búfer de la pila puede conllevar a una vulnerabilidad de escalada de privilegios. La mayor amenaza de esta vulnerabilidad es la confidencialidad e… | |
| Modificada | Alta (7.8) | 0.61% | — | X.org X ServerCanonical Ubuntu LinuxRedhat Enterprise Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo en X.Org Server versiones anteriores a xorg-x11-server 1.20.9. Un subdesbordamiento de enteros que conlleva a un desbordamiento del búfer de la pila puede conllevar a una vulnerabilidad de escalada de privilegios. La mayor amenaza de esta vulnerabilidad es la confidencialidad e… | |
| Modificada | Alta (7.8) | 0.63% | — | X.org X ServerCanonical Ubuntu LinuxRedhat Enterprise Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo en xorg-x11-server versiones anteriores a 1.20.9. Un subdesbordamiento de enteros en la decodificación del protocolo de extensión de entrada X en el servidor X puede conllevar a un acceso arbitrario al contenido de la memoria. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Alta (7.8) | 0.59% | — | X.org X ServerCanonical Ubuntu Linux | 15/9/2020 | 17/6/2026 | Se encontró un fallo en X.Org Server versiones anteriores a xorg-x11-server 1.20.9. Un acceso fuera de límites en la función XkbSetNames puede conllevar a una vulnerabilidad de escalada de privilegios. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la… | |
| Modificada | Media (6.5) | 3.2% | — | Google BrotliDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+6 | 15/9/2020 | 17/6/2026 | Se presenta un desbordamiento del búfer en la biblioteca Brotli versiones anteriores a 1.0.8, donde un atacante que controla la longitud de entrada de una petición de descompresión "one-shot" en un script puede desencadenar un bloqueo, que ocurre cuando se copian fragmentos de datos de más de 2 GiB . Se… | |
| Modificada | Media (6.4) | 0.27% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 13/9/2020 | 17/6/2026 | Una condición de carrera entre los manejadores hugetlb sysctl en el archivo mm/hugetlb.c en el kernel de Linux versiones anteriores a 5.8.8, podría ser usada por atacantes locales para corromper la memoria, causar una desreferencia del puntero NULL o posiblemente tener otro impacto no especificado, también se conoce… | |
| Modificada | Media (5.3) | 2.7% | — | Perl DBICanonical Ubuntu Linux | 11/9/2020 | 17/6/2026 | Se detectó un problema en el módulo DBI versiones anteriores a 1.632 para Perl. El uso de muchos argumentos en métodos para las devoluciones de llamada puede conllevar a una corrupción de la memoria | |
| Modificada | Baja (3.3) | 0.50% | — | Canonical Ubuntu-ui-toolkit | 11/9/2020 | 17/6/2026 | En escritorio, StateSaver de Ubuntu UI Toolkit serializaría datos en archivos tmp/ que un atacante podría usar para exponer datos potencialmente confidenciales. StateSaver también abriría archivos sin el indicador O_EXCL. Un atacante podría explotar esto para iniciar un ataque de enlace simbólico, aunque esto está… | |
| Modificada | Alta (7.5) | 4.4% | — | Libproxy Project LibproxyDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 9/9/2020 | 17/6/2026 | La función url::recvline en el archivo url.cpp en libproxy versiones 0.4.x hasta 0.4.15, permite a un servidor HTTP remoto activar una recursividad no controlada por medio de una respuesta compuesta por una transmisión infinita que carece de un carácter newline. Esto conlleva al agotamiento de la pila. | |
| Modificada | Crítica (9.8) | 17% | — | YawsCanonical Ubuntu LinuxDebian Linux | 9/9/2020 | 17/6/2026 | la implementación de CGI en el servidor web Yaws. (CVE-2020-24916) Una implementación de CGI en el servidor web Yaws versiones 1.81 hasta 2.0.7, es vulnerable a una inyección de comandos del Sistema Operativo. | |
| Modificada | Crítica (9.8) | 3.4% | — | YawsCanonical Ubuntu LinuxDebian Linux | 9/9/2020 | 17/6/2026 | Una implementación de WebDAV en el servidor web Yaws versiones 1.81 hasta 2.0.7, es vulnerable a una inyección de tipo XXE. | |
| Modificada | Alta (7) | 0.27% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 9/9/2020 | 17/6/2026 | Una discrepancia de TOCTOU en el código del cliente NFS en el kernel de Linux versiones anteriores a 5.8.3, podría ser usada por atacantes locales para dañar la memoria o posiblemente tener otro impacto no especificado porque una comprobación de tamaño se encuentra en el archivo fs/nfs/nfs4proc.c en lugar de… | |
| Modificada | Baja (3.7) | 4.9% | — | OpensslCanonical Ubuntu LinuxDebian LinuxOracle JD Edwards World Security+11 | 9/9/2020 | 17/6/2026 | El ataque Raccoon explota un fallo en la especificación TLS que puede conllevar a que un atacante sea capaz de calcular el secreto pre-master en conexiones que han usado un conjunto de cifrado basado en Diffie-Hellman (DH). En tal caso, esto haría que el atacante pudiera espiar todas las comunicaciones cifradas… | |
| Modificada | Media (5.5) | 0.33% | — | Canonical Add-apt-repository | 5/9/2020 | 17/6/2026 | Las versiones de add-apt-repository anteriores a 0.98.9.2, 0.96.24.32.14, 0.96.20.10 y 0.92.37.8ubuntu0.1~esm1, imprimieron una descripción PPA (personal package archive) en el terminal as-is, lo que permitió a los propietarios de PPA proporcionar escapes del terminal ANSI para modificar el contenido del terminal de… | |
| Modificada | Alta (7.5) | 3.7% | — | GnutlsFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux | 4/9/2020 | 17/6/2026 | Se detectó un problema en GnuTLS versiones anteriores a 3.6.15. Un servidor puede desencadenar una desreferencia del puntero NULL en un cliente TLS versión 1.3, si una alerta no_renegotiation es enviada con una sincronización no prevista y luego se produce un segundo protocolo de enlace no válido. El bloqueo… | |
| Modificada | Alta (7.1) | 2.3% | — | Gruntjs GruntDebian LinuxCanonical Ubuntu Linux | 3/9/2020 | 17/6/2026 | El paquete grunt versiones anteriores a 1.3.0, es vulnerable a una ejecución de código arbitraria debido al uso predeterminado de la función load() en lugar de su reemplazo seguro safeLoad() del paquete js-yaml dentro de grunt.file.readYAML | |
| Modificada | Baja (3.3) | 1.5% | — | KDE ARKCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 2/9/2020 | 17/6/2026 | En KDE Ark versiones anteriores a 20.08.1, un archivo TAR diseñado con enlaces simbólicos puede instalar archivos fuera del directorio de extracción, como es demostrado mediante una operación de escritura en el directorio de inicio del usuario | |
| Modificada | Media (6.5) | 4.1% | — | Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 2/9/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.13 y versiones 5.x anteriores a 5.0.4. Debido a la comprobación de datos incorrecta, los ataques de División de Peticiones HTTP pueden tener éxito contra el tráfico HTTP y HTTPS. Esto conlleva al envenenamiento de la caché. Esto permite a… | |
| Modificada | Media (6.5) | 2.4% | — | Squid-cache SquidCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 2/9/2020 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.13 y versiones 5.x anteriores a 5.0.4. Debido a una comprobación de datos incorrecta, los ataques de Contrabando de Peticiones HTTP pueden tener éxito contra el tráfico HTTP y HTTPS. Esto conlleva a un envenenamiento de la caché. Esto permite a… | |
| Modificada | Alta (7.5) | 3.3% | — | Djangoproject DjangoCanonical Ubuntu LinuxFedoraproject FedoraOracle ZFS Storage Appliance KIT | 1/9/2020 | 17/6/2026 | Se detectó un problema en Django versiones 2.2 anteriores a 2.2.16, versiones 3.0 anteriores a 3.0.10 y versiones 3.1 anteriores a 3.1.1 (cuando es usado Python 3.7+). Los directorios de nivel intermedio de la caché del sistema de archivos tenían la umask estándar del sistema en lugar de 0o077 |