Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.7) | 1.0% | — | E2fsprogs Project E2fsprogsFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+3 | 8/1/2020 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código en la funcionalidad directory rehashing de E2fsprogs e2fsck versión 1.45.4. Un directorio ext4 especialmente diseñado puede causar una escritura fuera de límites en la pila, resultando en una ejecución de código. Un atacante puede corromper una partición para… | |
| Modificada | Media (4.3) | 1.6% | — | OtrsDebian LinuxOpensuse Backports SLEOpensuse Leap | 6/1/2020 | 17/6/2026 | Se descubrió un problema en Open Ticket Request System (OTRS) versiones 7.0.x hasta la versión 7.0.12, y Community Edition versiones 5.0.x hasta 5.0.38 y 6.0.x hasta 6.0.23. Un atacante que ha iniciado sesión en OTRS como un agente es capaz de enumerar los tickets asignados a otros agentes, inclusive los tickets en… | |
| Modificada | Media (6.5) | 1.4% | — | Google ChromeOpensuse Backports SLEOpensuse Leap | 3/1/2020 | 17/6/2026 | Un acceso fuera de límites en SwiftShader en Google Chrome versiones anteriores a la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.4% | — | Google ChromeOpensuse Backports SLEOpensuse Leap | 3/1/2020 | 17/6/2026 | Un acceso fuera de límites en SwiftShader en Google Chrome versiones anteriores a la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.4% | — | Google ChromeOpensuse Backports SLEOpensuse Leap | 3/1/2020 | 17/6/2026 | Un acceso fuera de límites en SwiftShader en Google Chrome versiones anteriores a la versión 73.0.3683.75, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 2.4% | — | FontforgeOpensuse Leap | 3/1/2020 | 17/6/2026 | FontForge versión 20190801, tiene un desbordamiento de búfer en la región heap de la memoria en la función Type2NotDefSplines() en el archivo splinesave.c. | |
| Modificada | Alta (8.8) | 2.5% | — | FontforgeFedoraproject FedoraOpensuse Leap | 3/1/2020 | 17/6/2026 | FontForge versión 20190801, tiene un uso de la memoria previamente liberada de la función SFD_GetFontMetaData en el archivo sfd.c. | |
| Modificada | Media (6.5) | 1.9% | — | Redhat AnsibleRedhat Ansible TowerRedhat Ceph StorageRedhat Cloudforms Management Engine+4 | 2/1/2020 | 17/6/2026 | Ansible, versiones 2.9.x anteriores a la versión 2.9.1, versiones 2.8.x anteriores a la versión 2.8.7 y Ansible versiones 2.7.x anteriores a la versión 2.7.15, no respeta el flag no_log, configurado en True cuando los plugins de devolución de llamada Sumologic y Splunk son usados para enviar eventos de resultados de… | |
| Modificada | Media (6) | 0.75% | — | Linux KernelOpensuse Leap | 31/12/2019 | 17/6/2026 | En el kernel de Linux versión 5.0.0-rc7 (distribuido en ubuntu/linux.git en kernel.ubuntu.com), montar una imagen de sistema de archivos f2fs especialmente diseñada y llevar a cabo algunas operaciones puede conllevar a un acceso de lectura fuera de límites en la función ttm_put_pages en el archivo… | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+10 | 30/12/2019 | 8/10/2026 | La función mwifiex_tm_cmd en el archivo drivers/net/wireless/marvell/mwifiex/cfg80211.c en el kernel de Linux versiones anteriores a la versión 5.1.6 tiene algunos casos de manejo de errores que no liberaron la memoria hostcmd asignada, también se conoce como CID-003b686ace82. Esto causará una pérdida de memoria y una… | |
| Modificada | Media (5.5) | 1.2% | — | UPXOpensuse BackportsOpensuse Leap | 27/12/2019 | 17/6/2026 | Se descubrió una desreferencia de dirección de memoria no válida en la función canUnpack en el archivo p_mach.cpp en UPX versión 3.95 por medio de un archivo Mach-O especialmente diseñado. | |
| Modificada | Media (6.5) | 1.4% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 27/12/2019 | 17/6/2026 | Se detectó un problema en GNU LibreDWG versión 0.92. Una entrada diseñada conllevará a un intento de asignación de memoria excesiva en la función dwg_decode_LWPOLYLINE_private en el archivo dwg.spec. | |
| Modificada | Alta (8.8) | 1.5% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 27/12/2019 | 17/6/2026 | Se detectó un problema en GNU LibreDWG versiones anteriores a 0.93. Se presenta una doble liberación en la función dwg_free en el archivo free.c. | |
| Modificada | Media (6.5) | 1.4% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 27/12/2019 | 17/6/2026 | Se detectó un problema en GNU LibreDWG versiones anteriores a 0.93. Una entrada diseñada conllevará a un intento de asignación de memoria excesiva en la función decode_3dsolid en el archivo dwg.spec. | |
| Modificada | Media (6.5) | 1.4% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 27/12/2019 | 17/6/2026 | Se detectó un problema en GNU LibreDWG versión 0.92. Una entrada diseñada conllevará a un intento de asignación de memoria excesiva en la función dwg_decode_HATCH_private en el archivo dwg.spec. | |
| Modificada | Alta (8.8) | 1.5% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 27/12/2019 | 17/6/2026 | Se detectó un problema en GNU LibreDWG versión 0.92. Se presenta una lectura excesiva del búfer en la región heap de la memoria en la función decode_R13_R2000 en el archivo decode.c. | |
| Modificada | Alta (8.8) | 1.4% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 27/12/2019 | 17/6/2026 | Se detectó un problema en GNU LibreDWG versión 0.92. Se presenta un uso de la memoria previamente liberada en la función resolve_objectref_vector en el archivo decode.c. | |
| Modificada | Media (6.5) | 1.4% | — | GNU LibredwgOpensuse Backports SLEOpensuse Leap | 27/12/2019 | 17/6/2026 | Se detectó un problema en GNU LibreDWG versiones anteriores a 0.93. Una entrada diseñada conllevará a un intento de asignación de memoria excesiva en la función dwg_decode_SPLINE_private en el archivo dwg.spec. | |
| Modificada | Alta (7.2) | 4.5% | — | TigervncOpensuse Leap | 26/12/2019 | 17/6/2026 | TigerVNC versión anterior a 1.10.1, es vulnerable al desbordamiento de búfer de pila, que podría ser activada desde la función CMsgReader::readSetCursor. Esta vulnerabilidad se presenta debido al saneamiento insuficiente de PixelFormat. Dado que el atacante remoto puede elegir el desplazamiento desde el arranque del… | |
| Modificada | Alta (7.2) | 4.5% | — | TigervncOpensuse Leap | 26/12/2019 | 17/6/2026 | TigerVNC versiones anteriores a 1.10.1, es vulnerable al desbordamiento de búfer de la pila, que podría ser activada desde la función DecodeManager::decodeRect. La vulnerabilidad se presenta debido a un error de firma en el procesamiento de MemOutStream. La explotación de esta vulnerabilidad podría resultar… | |
| Modificada | Alta (7.2) | 4.8% | — | TigervncOpensuse Leap | 26/12/2019 | 17/6/2026 | TigerVNC versiones anteriores a 1.10.1, es vulnerable al desbordamiento de búfer de la pila. La vulnerabilidad podría ser activada desde la función CopyRectDecoder debido a comprobaciones de valores incorrectas. La explotación de esta vulnerabilidad podría resultar potencialmente en una ejecución de código remota.… | |
| Modificada | Alta (7.2) | 4.7% | — | TigervncOpensuse Leap | 26/12/2019 | 17/6/2026 | TigerVNC versiones anteriores a 1.10.1, es vulnerable al uso de la pila previo al retorno, que se presenta debido a un uso incorrecto de la memoria de pila en ZRLEDecoder. Si la rutina de decodificación arroja una excepción, ZRLEDecoder puede intentar acceder a la variable de la pila, que ya ha sido liberada durante… | |
| Modificada | Media (4.6) | 0.63% | — | Linux KernelDebian LinuxOpensuse LeapNetapp Active IQ Unified Manager+9 | 25/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.1.6, se presenta un uso de la memoria previamente liberada de la función cpia2_exit() en el archivo drivers/media/usb/cpia2/cpia2_v4l.c que causará una denegación de servicio, también se conoce como CID-dea37a972655. | |
| Modificada | Media (4.7) | 0.65% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+12 | 25/12/2019 | 8/10/2026 | En el kernel de Linux versiones hasta 5.4.6, se presenta una desreferencia del puntero NULL en el archivo drivers/scsi/libsas/sas_discover.c debido a un manejo inapropiado de la desconexión del puerto durante la detección, relacionado con una condición de carrera baja PHY, también se conoce como CID-f70267f379b5. | |
| Modificada | Alta (7.5) | 6.8% | — | SqliteSiemens Sinec Infrastructure Network ServicesOracle Mysql WorkbenchDebian Linux+7 | 24/12/2019 | 17/6/2026 | La función zipfileUpdate en el archivo ext/misc/zipfile.c en SQLite versión 3.30.1, maneja inapropiadamente un nombre de ruta NULL durante una actualización de un archivo ZIP. |