Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2779▼ 337 respecto a la semana anterior
Críticas / altas1284▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▼ 88 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.65% | — | Linux KernelOpensuse LeapCanonical Ubuntu LinuxDebian Linux+10 | 28/11/2019 | 17/6/2026 | En el kernel de Linux versión 5.3.11, montar una imagen btrfs especialmente diseñada dos veces puede causar un uso de la memoria previamente liberada de la función rwsem_down_write_slowpath porque (en la función rwsem_can_spin_on_owner en el archivo kernel/locking/rwsem.c) la función rwsem_owner_flags devuelve un… | |
| Modificada | Media (6.5) | 0.69% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 27/11/2019 | 17/6/2026 | En el kernel de Linux anterior a la versión 5.2, una operación setxattr, posterior al montaje de una imagen ext4 especialmente diseñada, puede causar un acceso de escritura fuera de límites debido a un uso de la memoria previamente liberada de la función ext4_xattr_set_entry en el archivo fs/ext4/xattr.c cuando se usa… | |
| Modificada | Media (4.7) | 0.74% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 27/11/2019 | 17/6/2026 | El kernel de Linux anterior a la versión 5.4.1 en powerpc permite la exposición de información porque la mitigación Spectre-RSB no está implementada para todas las CPU aplicables, también conocido como CID-39e72bf96f58. Esto está relacionado con arch / powerpc / kernel / entry_64.S y arch / powerpc / kernel /… | |
| Modificada | Alta (8.1) | 4.2% | — | Ruby-lang RubyDebian LinuxOpensuse LeapOracle Graalvm | 26/11/2019 | 17/6/2026 | Ruby versiones hasta 2.4.7, versiones 2.5.x hasta 2.5.6 y versiones 2.6.x hasta 2.6.4, permite una inyección de código si el primer argumento (también conocido como el argumento "command") para Shell#[] o Shell#test en la biblioteca lib/shell.rb es un dato no seguro. Un atacante puede explotar esto para llamar a un… | |
| Modificada | Crítica (9.8) | 20% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 26/11/2019 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.9. El manejo de respuesta URN en Squid sufre de un desbordamiento de búfer en la región heap de la memoria. Cuando se reciben datos desde un servidor remoto en respuesta a una petición URN, Squid no se asegura de que la respuesta pueda caber dentro del búfer.… | |
| Modificada | Crítica (9.1) | 4.3% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 26/11/2019 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.9. Cuando se maneja una petición URN, es realizada una petición HTTP correspondiente. Esta petición HTTP no pasa por las comprobaciones de acceso por las que pasan las peticiones HTTP entrantes. Esto causa que se omitan todas las comprobaciones de acceso y… | |
| Modificada | Media (6.5) | 1.7% | — | Redhat AnsibleOpensuse Backports SLEOpensuse LeapRedhat Openstack | 26/11/2019 | 17/6/2026 | ansible versiones anteriores a 2.8.6, 2.7.14, 2.6.20 es vulnerable a un None | |
| Analizada | Alta (8.8) | 49% | ⚠ Explotación activa💥 Exploit | Google ChromeOpensuse Leap | 25/11/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebAudio en Google Chrome versiones anteriores a 78.0.3904.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Media (5.9) | 1.6% | — | Buildah Project BuildahLibpod Project LibpodRedhat Openshift Container PlatformSkopeo Project Skopeo+2 | 25/11/2019 | 17/6/2026 | La biblioteca de containers/image utilizada por las herramientas de contenedores Podman, Buildah y Skopeo en Red Hat Enterprise Linux versión 8 y CRI-O en OpenShift Container Platform, no aplica conexiones TLS al servicio de autorización de registro de contenedores. Un atacante podría utilizar esta vulnerabilidad para… | |
| Modificada | Crítica (9.8) | 2.2% | — | PhpmyadminOpensuse Backports SLEFedoraproject FedoraOpensuse Leap | 22/11/2019 | 17/6/2026 | Se detectó un problema en phpMyAdmin versiones anteriores a 4.9.2. Se puede utilizar un nombre de base de datos/tabla diseñado para desencadenar un ataque de inyección SQL por medio de la funcionalidad designer. | |
| Modificada | Media (6.5) | 1.5% | — | Redhat AnsibleDebian LinuxOpensuse Backports SLEOpensuse Leap | 22/11/2019 | 17/6/2026 | ansible-playbook -k y ansible cli tools, todas las versiones 2.8.x anteriores a 2.8.4, todas las 2.7.x anteriores a 2.7.13 y todas las 2.6.x anteriores a 2.6.19, solicitan contraseñas mediante expansión de plantillas, ya que podrían contener caracteres especiales. Las contraseñas deberán ser empaquetadas para evitar… | |
| Modificada | Alta (7.3) | 3.2% | — | Nlnetlabs UnboundFedoraproject FedoraOpensuse Leap | 19/11/2019 | 17/6/2026 | Unbound versiones 1.6.4 hasta 1.9.4, contiene una vulnerabilidad en el módulo ipsec que puede causar una ejecución de código de shell después de recibir una respuesta especialmente diseñada. Este problema solo puede ser activado si unbound fue compilado con el soporte "--enable-ipsecmod", e ipsecmod está habilitado y… | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función bnxt_re_create_srq() en el archivo drivers/infiniband/hw/bnxt_re/ib_verbs.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función de la copia hacia udata, también se… | |
| Modificada | Media (4) | 0.53% | — | Linux KernelFedoraproject FedoraOpensuse Leap | 18/11/2019 | 17/6/2026 | Pérdidas de memoria en el archivo drivers/net/wireless/ath/ath9k/htc_hst.c en el kernel de Linux versiones hasta la versión 5.3.11, permiten a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función wait_for_completion_timeout(). Esto afecta la función… | |
| Modificada | Media (4.6) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función rtl8xxxu_submit_int_urb() en el archivo drivers/net/wireless/realtek/rtl8xxxu/rtl8xxxu_core.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(),… | |
| Modificada | Media (4.4) | 0.47% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 18/11/2019 | 17/6/2026 | ** EN DISPUTA ** Cuatro pérdidas de memoria en la función acp_hw_init() en el archivo drivers/gpu/drm/amd/amdgpu/amdgpu_acp.c en el kernel de Linux versiones anteriores a la versión 5.3.8, permiten a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función… | |
| Modificada | Media (4.7) | 0.49% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 18/11/2019 | 17/6/2026 | ** EN DISPUTA ** Una pérdida de memoria en la función sdma_init () en drivers / infiniband / hw / hfi1 / sdma.c en el kernel de Linux anterior a la versión 5.3.9 permite a los atacantes causar una denegación de servicio (consumo de memoria) al activar rhashtable_init ( ) fallos, también conocido como CID-34b3be18a04e.… | |
| Modificada | Media (4.6) | 0.90% | — | Linux KernelOracle Sd-wan EdgeCanonical Ubuntu LinuxFedoraproject Fedora+14 | 18/11/2019 | 17/6/2026 | Dos pérdidas de memoria en la función rtl_usb_probe() en el archivo drivers/net/wireless/realtek/rtlwifi/usb.c en el kernel de Linux versiones hasta la versión 5.3.11, permiten a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-3f9361695113. | |
| Modificada | Media (4.7) | 0.63% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función crypto_report() en el archivo crypto/crypto_user_base.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función crypto_report_alg(), también se conoce como… | |
| Modificada | Alta (7.5) | 3.6% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp AFF Baseboard Management ControllerNetapp Cloud Backup+12 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función adis_update_scan_mode_burst() en el archivo drivers/iio/imu/adis_buffer.c en el kernel de Linux versiones anteriores a la versión 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-9c0530e898f3. | |
| Modificada | Media (4.7) | 0.37% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función alloc_sgtable() en el archivo drivers/net/wireless/intel/iwlwifi/fw/dbg.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función alloc_page() , también se conoce como… | |
| Modificada | Baja (3.3) | 0.79% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+14 | 18/11/2019 | 17/6/2026 | Dos fugas de memoria en la función mwifiex_pcie_init_evt_ring() en el archivo drivers/net/wireless/marvell/mwifiex/pcie.c en el kernel de Linux versiones hasta la versión 5.3.11, permiten a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función mwifiex_map_pci_memory(),… | |
| Modificada | Media (4.7) | 0.39% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función mwifiex_pcie_alloc_cmdrsp_buf() en el archivo drivers/net/wireless/marvell/mwifiex/pcie.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función… | |
| Modificada | Alta (7.5) | 5.4% | — | Linux KernelOracle Sd-wan EdgeCanonical Ubuntu LinuxDebian Linux+14 | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función gs_can_open() en el archivo drivers/net/can/usb/gs_usb.c en el kernel de Linux versiones anteriores a la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(), también se conoce como CID… | |
| Modificada | Media (5.5) | 0.58% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 18/11/2019 | 17/6/2026 | Una pérdida de memoria en la función i2400m_op_rfkill_sw_toggle() en el archivo drivers/net/wimax/i2400m/op-rfkill.c en el kernel de Linux versiones anteriores a la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-6f3ef5c25cc7. |