Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

3733 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6)0.33%—QemuRedhat Enterprise LinuxDebian Linux13/5/202117/6/2026
Se encontró un problema de acceso al búfer de pila fuera de límites en el emulador ARM Generic Interrupt Controller de QEMU hasta e incluyendo qemu versión 4.2.0 en la plataforma aarch64. El problema ocurre porque al escribir un ID de interrupción en el área de memoria del controlador, no está enmascarado para…
ModificadaMedia (5.5)1.6%💥 PoCUclouvain OpenjpegRedhat Enterprise LinuxFedoraproject FedoraDebian Linux13/5/202117/6/2026
Se encontró un fallo en el codificador de OpenJPEG en la función opj_dwt_calc_explicit_stepsizes(). Este fallo permite a un atacante que puede suministrar una entrada diseñada a niveles de descomposición para causar un desbordamiento del búfer. La mayor amenaza de esta vulnerabilidad es la disponibilidad del…
ModificadaMedia (5.4)1.9%—Redhat HivexRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora11/5/202117/6/2026
Se encontró un fallo en hivex library en versiones anteriores a 1.3.20. Debido a una falta de comprobación de límites dentro de la función hivex_open. Un atacante podría ingresar un archivo Windows Registry (hive) que causaría a hivex leer la memoria más allá de sus límites normales o causar que el programa se…
ModificadaMedia (6.7)0.70%—Linux KernelRedhat Enterprise LinuxDebian Linux6/5/202117/6/2026
Se encontró un fallo de escritura de la memoria fuera de límites (OOB) en la función list_devices en el archivo drivers/md/dm-ioctl.c en el módulo de controlador Multi-device en el kernel de Linux versiones anteriores a 5.12. Un fallo de comprobación limitada permite a un atacante con privilegios de usuario…
ModificadaMedia (6.1)0.49%—QemuDebian LinuxRedhat Enterprise Linux6/5/202117/6/2026
Se encontró un desbordamiento del búfer de pila en el emulador de disquete de QEMU versiones hasta 6.0.0 (incluyéndola). Podría ocurrir en la función fdctrl_transfer_handler() en el archivo hw/block/fdc.c mientras son procesados transferencias de datos de lectura DMA desde la unidad de disquete al sistema…
ModificadaAlta (7.1)0.38%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux FOR Real TimeRedhat Enterprise Linux FOR Real Time FOR NFV+156/5/20215/8/2026
Se encontró un fallo en el kernel de Linux en versiones anteriores a 5.12. El valor de internal.ndata, en la API de KVM, es asignado a un índice de matriz, que puede ser actualizado por un proceso de usuario en cualquier momento, lo que podría conllevar a una escritura fuera de límites. La mayor amenaza de…
ModificadaMedia (6.8)1.6%—SambaFedoraproject FedoraRedhat Enterprise LinuxDebian Linux5/5/202117/6/2026
Se encontró un fallo en samba. El servidor de archivos smbd de Samba debe asignar Windows group identities (SIDs) a unix group ids (gids). El código que lleva a cabo esto tenía un fallo que podría permitirle leer datos más allá del final de la matriz en el caso de que se hubiera agregado una entrada de caché…
ModificadaAlta (7.8)1.1%—X.org X ServerFedoraproject FedoraDebian LinuxRedhat Enterprise Linux26/4/202117/6/2026
Se encontró un fallo en xorg-x11-server en versiones anteriores a 1.20.11. Se puede producir un subdesbordamiento de enteros en xserver que puede conllevar a una escalada de privilegios local. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos, así como la disponibilidad…
ModificadaMedia (6.1)0.67%—Samba Cifs-utilsRedhat Enterprise LinuxFedoraproject Fedora19/4/202117/6/2026
Se encontró un fallo en cifs-utils en versiones anteriores a la 6.13. Cuando un usuario monta un sistema de archivos CIFS krb5 desde un contenedor, puede usar las credenciales de Kerberos del host. La mayor amenaza de esta vulnerabilidad es la confidencialidad e integridad de los datos
ModificadaMedia (5.5)0.40%—Libtpms Project LibtpmsRedhat Enterprise LinuxFedoraproject Fedora19/4/202117/6/2026
Se encontró un fallo en libtpms en versiones anteriores a 0.8.0. La implementación de TPM 2 devuelve claves de 2048 bits con una intensidad de bits de ~1984 debido a un error en la especificación TCG. El error está en el algoritmo de creación de claves en la función RsaAdjustPrimeCandidate(), que es llamado…
ModificadaAlta (7.8)1.8%—GstreamerDebian LinuxRedhat Enterprise Linux19/4/202117/6/2026
GStreamer versiones anteriores a 1.18.4, podría causar daños en la pila al analizar determinados archivos Matroska malformado
ModificadaAlta (7.8)1.2%—GstreamerDebian LinuxRedhat Enterprise Linux19/4/202117/6/2026
GStreamer versiones anteriores a 1.18.4, podría acceder a la memoria ya liberada en rutas de código de error al demultiplexar determinados archivos Matroska malformados
ModificadaMedia (6.5)2.3%—Exiv2Redhat Enterprise LinuxFedoraproject FedoraDebian Linux8/4/202117/6/2026
Se encontró un fallo en Exiv2 en versiones anteriores e incluyendo 0.27.4-RC1. Una comprobación inapropiada de la entrada de la propiedad rawData.size en la función Jp2Image::readMetadata() en el archivo jp2image.cpp puede conllevar a un desbordamiento del búfer en la región stack de la memoria por medio de una…
ModificadaMedia (4)2.3%—Thekelleys DnsmasqRedhat Enterprise LinuxFedoraproject FedoraOracle Communications Cloud Native Core Network Function Cloud Native Environment8/4/202117/6/2026
Se encontró un fallo en dnsmasq en versiones anteriores a 2.85. Cuando es configurado para usar un servidor específico para una interfaz de red determinada, dnsmasq usa un puerto fijado para enviar consultas. Un atacante en la red, capaz de encontrar el puerto de salida usado por dnsmasq, solo necesita…
ModificadaAlta (8.1)1.7%—Nettle Project NettleFedoraproject FedoraRedhat Enterprise LinuxNetapp Active IQ Unified Manager+25/4/202117/6/2026
Se encontró un fallo en Nettle en versiones anteriores a 3.7.2, donde varias funciones de comprobación de firma de Nettle (GOST DSA, EDDSA y ECDSA) resultan en la función de multiplicación del punto Elliptic Curve Cryptography (ECC) ser llamados con escaladores fuera de rango, posiblemente resultando en resultados…
ModificadaMedia (6.5)1.6%—Storage Project StorageRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora1/4/202117/6/2026
Se encontró una vulnerabilidad de interbloqueo en "github.com/containers/storage" en versiones anteriores a 1.28.1. Cuando se procesa una imagen de contenedor, cada capa se desempaqueta usando un "tar". Si una de esas capas no es un archivo "tar" válido, se produce un error que conlleva a una situación…
ModificadaMedia (4.3)1.2%—PostgresqlRedhat Software CollectionsRedhat Enterprise Linux1/4/202117/6/2026
Se detectó un filtrado de información en postgresql en versiones anteriores a 13.2, versiones anteriores a 12.6 y versiones anteriores a 11.11. Un usuario que tenga el permiso UPDATE pero no el permiso SELECT para una columna en particular podría diseñar consultas que, en algunas circunstancias, podrían divulgar…
ModificadaAlta (7)0.80%—RPMRedhat Enterprise LinuxFedoraproject FedoraStarwindsoftware Starwind Virtual SAN26/3/202117/6/2026
Se detectó un fallo en la funcionalidad de comprobación de firmas de RPM cuando se lee un archivo de paquete. Este fallo permite a un atacante que pueda convencer a una víctima de instalar un paquete aparentemente verificable, cuyo encabezado de firma fue modificado, causar una corrupción de la base de datos de RPM y…
ModificadaMedia (6.3)0.30%—GNU BinutilsRedhat Enterprise LinuxNetapp Cloud BackupNetapp Ontap Select Deploy Administration Utility+226/3/202117/6/2026
Se presenta una ventana de carrera abierta cuando se escribe la salida en las siguientes utilidades en GNU binutils versiones 2.35 y anteriores: ar, objcopy, strip, ranlib. Cuando estas utilidades son ejecutadas como un usuario privilegiado (presumiblemente como parte de un script que actualiza binarios entre…
ModificadaMedia (5.3)1.5%—Redhat 389 Directory ServerRedhat Directory ServerRedhat Enterprise Linux26/3/202117/6/2026
Cuando se vincula con un DN durante la autenticación, la respuesta de 389-ds-base será diferente si el DN se presenta o no. Esto puede ser usado por un atacante no autenticado para comprobar la existencia de una entrada en la base de datos de LDAP.
ModificadaMedia (4.5)0.22%—Linux KernelRedhat Enterprise LinuxNetapp A700s FirmwareNetapp Brocade Fabric Operating System Firmware+1426/3/202117/6/2026
Se ha encontrado una posibilidad de fallo de condición de carrera y de inicialización incorrecta del id del proceso en el manejo del id del proceso child/parent del kernel de Linux mientras se filtran los manejadores de señales. Un atacante local es capaz de abusar de este fallo para omitir unas comprobaciones y…
ModificadaCrítica (9.8)8.7%—GNU LibmicrohttpdRedhat Enterprise LinuxFedoraproject Fedora25/3/202117/6/2026
Se ha encontrado un fallo en libmicrohttpd. Una comprobación de límites ausente en la función post_process_urlencoded conduce a un desbordamiento del búfer, lo que permite a un atacante remoto escribir datos arbitrarios en una aplicación que utilice libmicrohttpd. La mayor amenaza de esta vulnerabilidad es la…
ModificadaMedia (5.5)0.15%—Libtpms Project LibtpmsRedhat Enterprise LinuxFedoraproject Fedora25/3/202117/6/2026
Se encontró un fallo en libtpms en versiones anteriores a 0.8.2. La integración comúnmente usada de libtpms con OpenSSL contenía una vulnerabilidad relacionada con el IV devuelto (vector de inicialización) cuando se usaban determinados cifrados simétricos. En lugar de devolver el último IV, devolvió el IV…
ModificadaMedia (5.5)0.76%—Jasper Project JasperRedhat Enterprise LinuxFedoraproject Fedora25/3/202117/6/2026
Se encontró un fallo de desreferencia de puntero NULL en la manera en que Jasper versiones anteriores a 2.0.27, manejaban las referencias de componentes en el decodificador de formato de imagen JP2. Un archivo de imagen JP2 especialmente diseñado podría causar que una aplicación que usa la biblioteca Jasper se…
ModificadaMedia (5.7)0.49%—QemuRedhat Enterprise LinuxFedoraproject FedoraDebian Linux23/3/202117/6/2026
Se detectó que el parche para CVE-2020-17380/CVE-2020-25085 era ineficaz, por lo que QEMU era vulnerable a problemas de acceso de lectura y escritura fuera de límites que se encontraban anteriormente en el código de emulación del controlador SDHCI. Este fallo permite a un invitado privilegiado malicioso bloquear…