Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
3303 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.2% | — | LibsshCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+2 | 10/12/2019 | 17/6/2026 | Se detectó un fallo con la función ssh_scp_new() de la API libssh en versiones anteriores a 0.9.3 y anteriores a 0.8.8. Cuando el cliente libssh SCP se conecta a un servidor, el comando scp, que incluye una ruta provista por el usuario, es ejecutado en el lado del servidor. En caso de que la biblioteca sea usada de… | |
| Modificada | Media (5.4) | 2.8% | — | SambaFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+1 | 10/12/2019 | 17/6/2026 | Todas las versiones de Samba 4.xx anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema, donde el modelo de delegación de Kerberos S4U (MS-SFU) incluye una funcionalidad que permite a un subconjunto de clientes ser excluidos de la delegación… | |
| Modificada | Media (5.3) | 2.3% | — | SambaFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+1 | 10/12/2019 | 17/6/2026 | Todas las versiones de Samba versiones 4.x.x anteriores a 4.9.17, versiones 4.10.x anteriores a 4.10.11 y versiones 4.11.x anteriores a 4.11.3, presentan un problema en el que la tubería RPC dnsserver (pobremente nombrada) provee instalaciones administrativas para modificar registros y zonas DNS. Samba, cuando actúa… | |
| Modificada | Alta (8.8) | 6.4% | 💥 PoC | Google ChromeDebian LinuxFedoraproject FedoraSuse Package HUB+4 | 10/12/2019 | 17/6/2026 | Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (6.5) | 1.5% | — | Google ChromeDebian LinuxSuse Package HUBOpensuse Backports SLE+4 | 10/12/2019 | 17/6/2026 | Una aplicación de política insuficiente en audio en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto filtrar datos de origen cruzado por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 3.9% | — | Google ChromeFedoraproject FedoraRedhat Openshift Container PlatformRedhat Enterprise Linux+11 | 10/12/2019 | 17/6/2026 | Una escritura fuera de limites en SQLite en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeDebian LinuxFedoraproject FedoraNovell Suse Package HUB FOR Suse Linux Enterprise+5 | 10/12/2019 | 17/6/2026 | Una confusión de tipo en JavaScript en Google Chrome versiones anteriores a la versión 79.0.3945.79, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML especialmente diseñada. | |
| Modificada | Media (5.3) | 14% | — | OpensslOpensuse LeapOracle Enterprise Manager OPS CenterOracle Mysql Enterprise Monitor+5 | 6/12/2019 | 8/10/2026 | Hay un error de desbordamiento en el procedimiento de cuadratura Montgomery x64_64 utilizado en exponenciación con módulos de 512 bits. No hay algoritmos EC afectados. El análisis sugiere que los ataques contra 2-prime RSA1024, 3-prime RSA1536 y DSA1024 como resultado de este defecto serían muy difíciles de realizar y… | |
| Modificada | Alta (7.8) | 0.42% | — | Opensuse Leap | 5/12/2019 | 17/6/2026 | La herramienta chkstat en el paquete de permisos siguió los enlaces simbólicos antes del commit a9e1d26cd49ef9ee0c2060c859321128a6dd4230 (por favor también compruebe los hardenings adicionales después de esta corrección). Esto permitió a atacantes locales con control sobre una ruta que está atravesada por chkstat,… | |
| Modificada | Alta (7.5) | 4.1% | — | WiresharkOpensuse LeapOracle SolarisOracle ZFS Storage Appliance+1 | 5/12/2019 | 17/6/2026 | En Wireshark versiones 3.0.0 hasta 3.0.6 y versiones 2.6.0 hasta 2.6.12, el disector de CMS se podría bloquear. Esto fue abordado en el archivo epan/dissectors/asn1/cms/packet-cms-template.c asegurándose de que un identificador de objeto sea establecido en NULL después de una disección de ContentInfo. | |
| Modificada | Media (5.3) | 0.43% | — | Aquamaniac GwenhywfarDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | Existe una vulnerabilidad en libgwenhywfar hasta la versión 4.12.0 debido al uso de certificados de CA empaquetados obsoletos. | |
| Modificada | Alta (7.8) | 0.76% | — | Shadowsocks-libevOpensuse Backports SLEOpensuse Leap | 3/12/2019 | 17/6/2026 | Hay una vulnerabilidad de ejecución de código explotable en el binario ss-manager de Shadowsocks-libev versión 3.3.2. Unos paquetes de red especialmente diseñados enviados a ss-manager pueden causar que un binario arbitrario se ejecute, resultando en la ejecución de código y la escalada de privilegios. Un atacante… | |
| Modificada | Alta (7.5) | 2.6% | — | Shadowsocks-libevOpensuse BackportsOpensuse Leap | 3/12/2019 | 17/6/2026 | Hay una vulnerabilidad de denegación de servicio explotable en la funcionalidad UDPRelay de Shadowsocks-libev versión 3.3.2. Cuando se utiliza un Cifrado de Flujo y un local_address, unos paquetes UDP arbitrarios pueden causar una ruta de código de error FATAL y salir. Un atacante puede enviar paquetes UDP arbitrarios… | |
| Modificada | Alta (8.8) | 2.2% | — | Apache MOD FcgidOpensuse LeapOpensuse | 3/12/2019 | 17/6/2026 | Existe una vulnerabilidad de Bypass de seguridad en el Proxy FcgidPassHeader en mod_fcgid hasta el 2016-07-07. | |
| Modificada | Media (6.5) | 1.8% | — | FreeradiusRedhat Enterprise LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En FreeRADIUS versiones 3.0 hasta 3.0.19, en promedio 1 de cada 2048 protocolos de enlace EAP-pwd presenta un fallo porque el elemento de contraseña no puede ser encontrado dentro de las 10 iteraciones del bucle de tipo "hunting and pecking". Esto filtra información que un atacante puede utilizar para recuperar la… | |
| Modificada | Media (4.6) | 0.38% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a la versión 5.2.9, hay un bug de filtrado de información que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/peak_usb/pcan_usb_pro.c, también se conoce como CID-ead16e53c2f0. | |
| Modificada | Media (4.6) | 0.50% | — | Linux KernelDebian LinuxOpensuse LeapOracle Sd-wan Edge | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.9, hay un bug de filtrado de información que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/peak_usb/pcan_usb_fd.c, también se conoce como CID-30a8beeb3042. | |
| Modificada | Media (6.8) | 0.46% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.9, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/usb/misc/yurex.c, también se conoce como CID-fc05481b2fca. | |
| Modificada | Media (6.8) | 0.45% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.10, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/hid/usbhid/hiddev.c, también se conoce como CID-9c09b214f30e. | |
| Modificada | Media (4.6) | 0.43% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.9, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/nfc/pn533/usb.c, también se conoce como CID-6af3aa57a098. | |
| Modificada | Media (4.6) | 0.45% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.6, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/ieee802154/atusb.c, también se conoce como CID-7fd25e6fc035. | |
| Modificada | Media (4.6) | 0.41% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.7, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del drivers/usb/misc/adutux.c, también se conoce como CID-44efc269db79. | |
| Modificada | Media (4.6) | 0.43% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 8/10/2026 | En el kernel de Linux versiones anteriores a 5.2.10, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/usb/class/cdc-acm.c, también se conoce como CID-c52873e5a1ef. | |
| Modificada | Media (5.5) | 0.46% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp HCI Management NodeNetapp Solidfire+5 | 30/11/2019 | 8/10/2026 | La función relay_open en el archivo kernel/relay.c en el kernel de Linux versiones hasta 5.4.1, permite a usuarios locales causar una denegación de servicio (tal y como un bloqueo de retransmisión) al desencadenar un resultado NULL de alloc_percpu. | |
| Modificada | Media (5.5) | 0.37% | — | Gnome DIAFedoraproject FedoraOpensuse Leap | 29/11/2019 | 17/6/2026 | Cuando GNOME Dia antes del 27-11-2019 es iniciado con un argumento de nombre de archivo que no es una posición de código válida en la codificación actual, ingresa en un bucle sin fin, por lo que escribe texto de forma indefinida en stdout. Si este inicio proviene de un servicio de imágenes miniaturas, esta salida… |