Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
4278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.3% | — | SqliteCanonical Ubuntu LinuxOracle Mysql WorkbenchSiemens Sinec Infrastructure Network Services | 25/11/2019 | 8/10/2026 | La función sqlite3Select en el archivo select.c en SQLite versión 3.30.1, permite un bloqueo si una sub-selección utiliza las funciones DISTINCT y window, y también tiene cierto uso ORDER BY. | |
| Modificada | Alta (8.8) | 2.0% | — | Canonical Cloud-initDebian LinuxSuse Linux Enterprise Server | 25/11/2019 | 16/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Cloud-init versiones anteriores a 0.7.0, cuando se envían peticiones a un sistema no confiable para datos de la instancia EC2. | |
| Modificada | Alta (7.5) | 2.9% | — | Oniguruma Project OnigurumaPHPFedoraproject FedoraCanonical Ubuntu Linux+1 | 25/11/2019 | 17/6/2026 | Oniguruma versiones hasta 6.9.3, como es usado en PHP versión 7.3.x y otros productos, presenta una lectura excesiva de búfer en la región heap de la memoria en la función str_lower_case_match en el archivo regexec.c. | |
| Modificada | Alta (7.1) | 0.36% | — | Ibus Project IbusRedhat Enterprise LinuxCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT | 25/11/2019 | 17/6/2026 | Se detecto un fallo en el ibus en las versiones anteriores a la 1.5.22 que permite a cualquier usuario sin privilegios supervisar y enviar llamadas de método al bus ibus de otro usuario debido a una configuración errónea en la configuración del servidor DBus. Un atacante local puede utilizar este fallo para… | |
| Modificada | Media (5.5) | 0.66% | — | LibarchiveDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 21/11/2019 | 17/6/2026 | En Libarchive versión 3.4.0, la función archive_wstring_append_from_mbs en el archivo archive_string.c presenta una lectura fuera de límites debido a una llamada mbrtowc o mbtowc incorrecta. Por ejemplo, bsdtar se bloquea por medio de un archivo diseñado. | |
| Modificada | Alta (7.5) | 2.6% | — | Mono-project MonoCanonical Ubuntu LinuxDebian Linux | 21/11/2019 | 16/6/2026 | mono versión 2.10.x, ASP.NET Web Form realiza un Hash de una DoS de colisión. | |
| Modificada | Media (5.5) | 0.70% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 21/11/2019 | 17/6/2026 | ** EN DISPUTA ** __btrfs_free_extent en fs / btrfs / extension-tree.c en el kernel de Linux hasta la versión 5.3.12 llama a btrfs_print_leaf en un caso ENOENT determinado, lo que permite a los usuarios locales obtener información potencialmente confidencial sobre los valores de registro a través del programa dmesg.… | |
| Modificada | Alta (7.5) | 4.1% | — | PostgresqlDebian LinuxCanonical Ubuntu Linux | 20/11/2019 | 17/6/2026 | contrib/pgcrypto en PostgreSQL versiones anteriores a 9.0.20, versiones 9.1.x anteriores a 9.1.16, versiones 9.2.x anteriores a 9.2.11, versiones 9.3.x anteriores a 9.3.7 y versiones 9.4.x anteriores a 9.4.2, utiliza diferentes respuestas de error cuando una clave incorrecta se usada, lo que facilita a atacantes… | |
| Modificada | Crítica (9.8) | 4.6% | — | PostgresqlDebian LinuxCanonical Ubuntu Linux | 20/11/2019 | 17/6/2026 | La implementación de snprintf en PostgreSQL versiones anteriores a 9.0.20, versiones 9.1.x anteriores a 9.1.16, versiones 9.2.x anteriores a 9.2.11, versiones 9.3.x anteriores a 9.3.7 y versiones 9.4.x anteriores a 9.4.2, no maneja apropiadamente los errores de llamadas al sistema , lo que permite a atacantes obtener… | |
| Modificada | Media (5.5) | 2.5% | — | GnupgCanonical Ubuntu Linux | 20/11/2019 | 17/6/2026 | El archivo kbx/keybox-search.c en GnuPG versiones anteriores a 1.4.19, versiones 2.0.x anteriores a 2.0.27 y versiones 2.1.x anteriores a 2.1.2, no maneja apropiadamente los cambios a la izquierda bit a bit, lo que permite a atacantes remotos causar una denegación de servicio (operación de lectura no válida) por medio… | |
| Modificada | Alta (7.8) | 0.50% | — | Postgresql-commonCanonical Ubuntu LinuxDebian Linux | 20/11/2019 | 17/6/2026 | El script pg_ctlcluster en postgresql-common en versiones anteriores a 210, no eliminó los privilegios cuando se crean directorios temporales socket/statistics, lo que podría resultar en una escalada de privilegios local. | |
| Modificada | Baja (3.3) | 0.41% | — | GNU GlibcCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 19/11/2019 | 17/6/2026 | En la arquitectura de x86-64, la Biblioteca GNU C (también se conoce como glibc) versiones anteriores a 2.31 no omite la variable de entorno de LD_PREFER_MAP_32BIT_EXEC durante la ejecución del programa después de una transición de seguridad, permitiendo a atacantes locales restringir las posibles direcciones de mapeo… | |
| Modificada | Alta (7.5) | 3.3% | — | Linux KernelCanonical Ubuntu Linux | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función qrtr_tun_write_iter() en el archivo net/qrtr/tun.c en el kernel de Linux versiones anteriores a la versión 5.3, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-a21b7f0cff19. | |
| Modificada | Alta (7.5) | 6.6% | — | Linux KernelCanonical Ubuntu Linux | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función ath10k_usb_hif_tx_sg() en el archivo drivers/net/wireless/ath/ath10k/usb.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(), también se conoce… | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función bnxt_re_create_srq() en el archivo drivers/infiniband/hw/bnxt_re/ib_verbs.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función de la copia hacia udata, también se… | |
| Modificada | Media (5.9) | 3.2% | — | Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux | 18/11/2019 | 17/6/2026 | ** EN DISPUTA ** Una pérdida de memoria en la función nfp_abm_u32_knode_replace () en drivers / net / ethernet / netronome / nfp / abm / cls.c en el kernel de Linux antes de 5.3.6 permite a los atacantes causar una denegación de servicio (consumo de memoria) , también conocido como CID-78beef629fd9. NOTA: Esto se ha… | |
| Modificada | Alta (7.5) | 4.0% | — | Linux KernelCanonical Ubuntu Linux | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función ca8210_probe() en el archivo drivers/net/ieee802154/ca8210.c en el kernel de Linux versiones anteriores a la versión 5.3.8, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función la función ca8210_get_platform_data(), también… | |
| Modificada | Alta (7.5) | 4.4% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función ath9k_wmi_cmd() en el archivo drivers/net/wireless/ath/ath9k/wmi.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-728c1e2a05e4. | |
| Modificada | Media (4.4) | 0.42% | — | Canonical Ubuntu LinuxFedoraproject FedoraLinux KernelRedhat Enterprise Linux | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función predicate_parse() en el archivo kernel/trace/trace_events_filter.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-96c5c6e6a5b6. | |
| Modificada | Alta (7.5) | 3.8% | — | Linux KernelCanonical Ubuntu Linux | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función rsi_send_beacon() en el archivo drivers/net/wireless/rsi/rsi_91x_mgmt.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función rsi_prepare_beacon(), también se conoce… | |
| Modificada | Alta (7.5) | 3.5% | — | Linux KernelCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Data Availability Services+12 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función fastrpc_dma_buf_attach() en el archivo drivers/misc/fastrpc.c en el kernel de Linux versiones anteriores a la versión 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función dma_get_sgtable(), también se conoce como… | |
| Modificada | Media (4.6) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función rtl8xxxu_submit_int_urb() en el archivo drivers/net/wireless/realtek/rtl8xxxu/rtl8xxxu_core.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(),… | |
| Modificada | Media (4.4) | 0.47% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 18/11/2019 | 17/6/2026 | ** EN DISPUTA ** Cuatro pérdidas de memoria en la función acp_hw_init() en el archivo drivers/gpu/drm/amd/amdgpu/amdgpu_acp.c en el kernel de Linux versiones anteriores a la versión 5.3.8, permiten a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función… | |
| Modificada | Media (4.7) | 0.49% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 18/11/2019 | 17/6/2026 | ** EN DISPUTA ** Una pérdida de memoria en la función sdma_init () en drivers / infiniband / hw / hfi1 / sdma.c en el kernel de Linux anterior a la versión 5.3.9 permite a los atacantes causar una denegación de servicio (consumo de memoria) al activar rhashtable_init ( ) fallos, también conocido como CID-34b3be18a04e.… | |
| Modificada | Media (4.6) | 0.90% | — | Linux KernelOracle Sd-wan EdgeCanonical Ubuntu LinuxFedoraproject Fedora+14 | 18/11/2019 | 17/6/2026 | Dos pérdidas de memoria en la función rtl_usb_probe() en el archivo drivers/net/wireless/realtek/rtlwifi/usb.c en el kernel de Linux versiones hasta la versión 5.3.11, permiten a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-3f9361695113. |