Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
937 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.36% | — | Novell Suse Linux Enterprise Server | 18/9/2009 | 16/6/2026 | Vulnerabilidad no especificada en ia32el (también conocido como la funcionalidad de emulación IA 32) anterior a v7042_7022-0.4.2 en SUSE Linux Enterprise (SLE) v10 SP2 en máquinas Itanium IA64, permite a usuarios locales provocar una denegación de servicio(caída del sistema) a través de una aplicación de 32 bits x86. | |
| Modificada | Media (6.8) | 7.6% | — | PostgresqlOpensuseSuse Linux EnterpriseSuse Linux Enterprise Server+2 | 17/9/2009 | 16/6/2026 | El componente core server en PostgreSQL desde v8.3 anteriores a v8.3.8 y desde v8.2 anteriores a v8.2.14, cuando se utiliza la autenticación de LDAP con imposiciones anónimas, permite a atacantes remotos evitar la autenticación a través de una contraseña vacía. | |
| Modificada | Alta (7.1) | 3.8% | — | Linux KernelSuse Linux Enterprise DebuginfoSuse Linux Enterprise DesktopSuse Linux Enterprise Server+2 | 15/9/2009 | 16/6/2026 | Fuga de memoria en el subsistema appletalk en el Kernel de Linux v2.4.x hasta v2.4.37.6 y v2.6.x hasta v2.6.31, cuando los módulos appletalk y ipddp están cargados pero el dispositivo ipddp"N" no se encuentra, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) a través de datagramas… | |
| Modificada | Media (5) | 14% | — | Apache Http ServerFedoraproject FedoraDebian LinuxOpensuse+3 | 8/9/2009 | 16/6/2026 | El módulo mod_proxy_ftp en el sevidor HTTP Apache, permite a atacantes remotos evitar las restricciones de acceso establecidas y enviar comandos de su elección a un servidor FTP mediante vectores relacionados con la incrustación de estos comandos en una cabecera "Authorization HTTP", como se demostró con un… | |
| Modificada | Alta (7.8) | 7.1% | 💥 Exploit | Linux KernelCanonical Ubuntu LinuxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+8 | 27/8/2009 | 16/6/2026 | La función udp_sendmsg en la implementación UDP en los archivos (1) net/ipv4/udp.c y (2) net/ipv6/udp.c en el kernel de Linux anterior a versión 2.6.19, permite a los usuarios locales obtener privilegios o causar una denegación de servicio (Desreferencia de puntero NULL y bloqueo de sistema) por medio de vectores que… | |
| Modificada | Media (5.9) | 0.52% | — | Linux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+8 | 18/8/2009 | 16/6/2026 | Una función execve en el kernel de Linux, posiblemente versión 2.6.30-rc6 y anteriores, no borra apropiadamente el puntero de current-)clear_child_tid, lo que permite a los usuarios locales causar una denegación de servicio (corrupción de memoria) o posiblemente alcanzar privilegios por medio de un sistema de… | |
| Modificada | Alta (7.8) | 15% | 💥 Exploit | Linux KernelDebian LinuxSuse Linux Enterprise Real TimeRedhat Enterprise Linux Desktop+4 | 14/8/2009 | 16/6/2026 | El kernel de Linux versiones 2.6.0 hasta 2.6.30.4 y 2.4.4 hasta 2.4.37.4, no inicia todos los punteros de función para operaciones de socket en estructuras de proto_ops, lo que permite a los usuarios locales activar una desreferencia de puntero NULL y alcanzar privilegios mediante el uso de mmap que asigna la página… | |
| Modificada | Media (6.5) | 1.8% | — | Xmlsoft LibxmlXmlsoft Libxml2Fedoraproject FedoraDebian Linux+15 | 11/8/2009 | 16/6/2026 | Múltiples vulnerabilidades de uso anterior a la liberación en libxml2 v2.5.10, v2.6.16, v2.6.26, v2.6.27, y v2.6.32, y libxml v1.8.17, permite a atacantes dependientes de contexto producir una denegación de servicio (caída de aplicación) a través de una ,manipulación de (1) una notación o (2) tipos de atributo de… | |
| Modificada | Media (5) | 30% | — | Oracle JDKFedoraproject FedoraOpensuseSuse Linux Enterprise Server+5 | 6/8/2009 | 16/6/2026 | Apache Xerces2 Java, tal como se utiliza en Sun Java Runtime Environment (JRE) en JDK y JRE v6 anterior a la actualización 15 y el JDK y JRE v5.0 antes de la actualización 20, y en otros productos, permite a atacantes remotos provocar una denegación de servicio (bucle infinito y la cuelgue de aplicación) a través de… | |
| Modificada | Media (5.9) | 5.0% | — | Mozilla FirefoxMozilla Network Security ServicesMozilla SeamonkeyMozilla Thunderbird+5 | 30/7/2009 | 16/6/2026 | Mozilla Firefox anterior a v3.5 y NSS anterior a v3.12.3 no tratan apropiadamente un carácter '\0' en un nombre de dominio en el campo nombre común (CN) del asunto de un certificado X.509, que permite a un atacante de hombre-en-el-medio suplantar servidores SSL arbitrarios a través de un certificado manipulado por una… | |
| Modificada | Media (4.3) | 2.2% | — | Mozilla FirefoxFedoraproject FedoraSuse Linux Enterprise DebuginfoOpensuse+2 | 22/7/2009 | 16/6/2026 | Mozilla Firefox anteriores a v3.0.12 no usa siempre XPCCrossOriginWrapper cuando es requerido durante la construcción del objeto, lo que permite a atacantes remotos eludir la "Same Origin Policy" y realizar ataques de secuencias de comandos en sitios cruzados (XSS) mediante un documento manipulado, relacionado con una… | |
| Modificada | Alta (7.5) | 20% | 💥 Exploit | Apple CupsCanonical Ubuntu LinuxDebian LinuxApple MAC OS X+3 | 9/6/2009 | 16/6/2026 | La función ippReadIO en cups/ipp.c en cupsd en CUPS antes de la versión 1.3.10 no inicia de manera apropiada la memoria para paquetes de solicitud IPP, lo que permite a atacantes remotos provocar una denegación de servicio (referencia a puntero nulo y caída del demonio) mediante una solicitud de programación… | |
| Modificada | Media (4.7) | 0.59% | 💥 Exploit | Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse+3 | 8/6/2009 | 16/6/2026 | El código de doble bloqueo del inodo de fs/ocfs2/file.c del kernel de Linux v2.6.30 anterior a v2.6.30-rc3, v2.6.27 anterior a v2.6.27.24, v2.6.29 anterior a v2.6.29.4 y puede que otras versiones anteriores a v2.6.19; permite a usuarios locales provocar una denegación de servicio (prevención de creación y borrado de… | |
| Modificada | Alta (7.5) | 53% | 💥 Exploit | Apache Apr-utilApple MAC OS XSuse Linux Enterprise ServerDebian Linux+4 | 8/6/2009 | 16/6/2026 | El parseador XML en el interfaz apr_xml_* en xml/apr_xml.c en Apache APR-util anteriores a v1.3.7 tal y como es utilizado en los módulos mod_dav y mod_dav_svn en el servidor HTTP de Apache, permite a atacantes remotos producir una denegación de servicio (agotamiento de memoria) a través de un documento XML manipulado… | |
| Modificada | Baja (2.1) | 0.54% | — | Udev Project UdevSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise Desktop+4 | 17/4/2009 | 16/6/2026 | Desbordamiento de búfer en la función util_path_encode en udev/lib/libudev-util.c en udev antes de v1.4.1 permite a usuarios locales provocar una denegación de servicio (parada del servicio) mediante vectores que disparan una llamada con argumentos manipulados. | |
| Modificada | Alta (7.2) | 80% | 💥 Exploit | Udev Project UdevSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise Desktop+5 | 17/4/2009 | 16/6/2026 | udev antes de v1.4.1 no verifica si un mensaje NETLINK es generado desde el espacio del kernel, lo que permite a usuarios locales obtener privilegios mediante el envio de un mensaje NETLIINK desde el espacio de usuario. | |
| Modificada | Alta (7.5) | 8.5% | — | FreetypeDebian LinuxCanonical Ubuntu LinuxOpensuse+5 | 17/4/2009 | 16/6/2026 | Múltiples desbordamientos de entero en FreeType v2.3.9 y anteriores permiten a atacantes remotos ejecutar código de su elección mediante vectores relacionados con valores grandes en ciertas entradas en (1) smooth/ftsmooth.c, (2) sfnt/ttcmap.c, y (3) cff/cffload.c. | |
| Modificada | Alta (7.8) | 0.49% | — | Christophe.varoqui Multipath-toolsFedoraproject FedoraDebian LinuxAvaya Intuity Audix LX+7 | 30/3/2009 | 16/6/2026 | multipath-tools en SUSE openSUSE v10.3 hasta v11.0 y SUSE Linux Enterprise Server (SLES) v10 utiliza permisos de escritura a todos para el fichero del socket (también conocido como /var/run/multipathd.sock), permitiendo a usuarios locales enviar comandos de su elección al demonio "multipath". | |
| Modificada | Media (4.9) | 0.43% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+7 | 25/3/2009 | 16/6/2026 | nfsd en el Kernel de Linux anteriores a la v2.6.28.9 no detiene la capacidad de CAP_MKNOD antes del manejo de una petición de usuario en un hilo, lo que permite a usuarios locales crear nodos de dispositivo, como se ha demostrado en un sistema de ficheros que ha sido exportado con la opción root_squash. | |
| Modificada | Baja (3.6) | 0.44% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+8 | 6/3/2009 | 16/6/2026 | La función audit_syscall_entry en el núcleo de Linux v2.6.28.7 y versiones anteriores en la plataforma x86_64 no maneja adecuadamente (1) un proceso de 32-bit haciendo una llamada al sistema (syscall) de 64 bit o (2) un proceso de 64-bit haciendo una llamada al sistema (syscall) de 32-bit, lo cual permite a usuarios… | |
| Modificada | Alta (7.8) | 1.6% | — | Optipng Project OptipngOpensuseSuse Linux Enterprise | 2/3/2009 | 16/6/2026 | Vulnerabilidad del tipo "use-after-free" (usar recurso después de haberlo liberado o destruido) en la función GIFReadNextExtension en lib/pngxtern/gif/gifread.c en OptiPNG v.0.6.2 y anteriores. Permite a atacantes dependientes del contexto causar una denegación del servicio (indisponibilidad y caída de la aplicación)… | |
| Modificada | Media (6.8) | 4.8% | — | LibpngApple Iphone OSApple MAC OS XOpensuse+5 | 22/2/2009 | 16/6/2026 | La libreria de referencia PNG (tambien conocida como libpng) anterior a v1.0.43, y v1.2.x anteriores a 1.2.35, utilizado en pngcrush y otras aplicaciones, lo que permite a atacantes dependientes de contexto producir una denegacion de servicio (caida de aplicacion) o posiblemente ejecutar codigo a traves de de un… | |
| Modificada | Media (5) | 2.9% | — | Net-snmpOpensuseSuse Linux EnterpriseRedhat Enterprise Linux | 12/2/2009 | 16/6/2026 | La función netsnmp_udp_fmtaddr (snmplib/snmpUDPDomain.c) en net-snmp v5.0.9 hasta v5.4.2, cuando usando TCP wrappers para autorización de clientes, no analiza apropiadamente reglas hosts.allow, lo que permite a los atacantes remotos evitar restricciones de accesos intencionados y ejecuta consultas SNMP, relativas a… | |
| Modificada | Alta (9.3) | 3.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+9 | 13/11/2008 | 16/6/2026 | nsFrameManager en Firefox v3.x antes de la v3.0.4, Firefox v2.x antes de la v2.0.0.18, Thunderbird 2.x antes de la v2.0.0.18, y SeaMonkey v1.x antes de la v1.1.13 permite a atacantes remotos producir una denegación de servicio (caída) y una posible ejecución de código a su elección modificación de las propiedades de… | |
| Modificada | Media (5.9) | 1.9% | — | GnutlsFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+3 | 13/11/2008 | 16/6/2026 | La función _gnutls_x509_verify_certificate en lib/x509/verify.c en libgnutls en GnuTLS antes de v2.6.1 confía en las cadenas de certificado en las que el último certificado es un certificado de confianza arbitraria, auto-firmado, lo que permite a atacantes de tipo "hombre en el medio" (man-in-the-middle) insertar un… |