Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
–

1112 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (2.1)0.33%—Freebsd12/2/200116/6/2026
procfs in FreeBSD and possibly other operating systems allows local users to cause a denial of service by calling mmap on the process' own mem file, which causes the kernel to hang.
ModificadaAlta (10)18%💥 ExploitDavid Madore Ftpd-bsdNetbsdOpenbsd12/2/200116/6/2026
One-byte buffer overflow in replydirname function in BSD-based ftpd allows remote attackers to gain root privileges.
ModificadaMedia (5)1.7%—Freebsd9/1/200116/6/2026
telnetd in FreeBSD 4.2 and earlier, and possibly other operating systems, allows remote attackers to cause a denial of service by specifying an arbitrary large file in the TERMCAP environmental variable, which consumes resources as the server processes the file.
ModificadaAlta (7.5)1.8%—Openbsd Openssh9/1/200116/6/2026
OpenSSH SSH client before 2.3.0 does not properly disable X11 or agent forwarding, which could allow a malicious SSH server to gain access to the X11 display and sniff X11 events, or gain access to the ssh-agent.
ModificadaAlta (7.5)1.6%—Freebsd9/1/200116/6/2026
ppp utility in FreeBSD 4.1.1 and earlier does not properly restrict access as specified by the "nat deny_incoming" command, which allows remote attackers to connect to the target system.
ModificadaAlta (7.2)0.94%💥 ExploitBsdi BSD OS9/1/200116/6/2026
rcvtty in BSD 3.0 and 4.0 does not properly drop privileges before executing a script, which allows local attackers to gain privileges by specifying an alternate Trojan horse script on the command line.
ModificadaMedia (5)1.6%—Openbsd19/12/200016/6/2026
The IPSEC implementation in OpenBSD 2.7 does not properly handle empty AH/ESP packets, which allows remote attackers to cause a denial of service.
ModificadaMedia (5)3.0%💥 ExploitOpenbsd19/12/200023/9/2026
OpenBSD 2.6 y versiones anteriores permite a atacantes remotos causar una denegación de servicio inundando el servidor con solicitudes ARP.
ModificadaMedia (5)6.0%💥 ExploitOpenbsd OpensshSSH19/12/200023/9/2026
Vulnerabilidad de salto de directorio en scp en sshd 1.2.xx permite a un servidor scp malicioso remoto sobrescribir archivos arbitrarios mediante un ataque de 'punto punto'.
ModificadaAlta (7.2)0.54%—Openbsd19/12/200023/9/2026
Vulnerabilidad de cadena de formato en el programa su de OpenBSD (y posiblemente otros sistemas operativos basados en BSD) permite a atacantes locales obtener privilegios de root a través de un shell malformado.
ModificadaAlta (7.2)0.69%—ImmunixFreebsdRedhat LinuxInvisible-island Ncurses19/12/200023/9/2026
Desbordamiento de búfer en la biblioteca ncurses permite a usuarios locales ejecutar comandos arbitrarios a través de información de entorno larga como TERM o TERMINFO_DIRS.
ModificadaAlta (7.2)0.54%—NetbsdOpenbsd19/12/200023/9/2026
Vulnerabilidades de formato de cadena en el programa eeprom en OpenBSD, NetBSD y posiblemente otros sistemas operativos permiten a atacantes locales obtener privilegios de root.
ModificadaAlta (7.2)1.4%💥 ExploitOpenbsd19/12/200023/9/2026
Vulnerabilidad de formato de cadena en el programa fstat de OpenBSD (y posiblemente otros sistemas operativos basados en BSD) permite a usuarios locales obtener privilegios de root a través de la variable de entorno PWD.
ModificadaAlta (7.5)5.5%💥 ExploitFreebsd19/12/200023/9/2026
FreeBSD 4.1.1 y anteriores, y posiblemente otros sistemas operativos basados en BSD, utiliza un generador de números aleatorios insuficiente para generar números de secuencia TCP iniciales (ISN), lo que permite a atacantes remotos suplantar conexiones TCP.
ModificadaAlta (7.2)1.7%💥 ExploitFreebsdNetbsdOpenbsd19/12/200023/9/2026
Vulnerabilidad de formato de cadena en la función pw_error en la librería libutil de BSD permite a usuarios locales obtener privilegios de root a través de una contraseña malformada en comandos como chpass o passwd.
ModificadaAlta (7.2)0.57%—Openbsd19/12/200023/9/2026
Vulnerabilidad de cadena de formato en el programa yp_passwd de OpenBSD (y posiblemente otros sistemas operativos basados en BSD) permite a los atacantes obtener privilegios de root mediante un nombre malformado.
ModificadaMedia (5)2.4%—Freebsd19/12/200023/9/2026
fingerd en FreeBSD 4.1.1 permite a atacantes remotos leer archivos arbitrarios al especificar el nombre del archivo objetivo en lugar de un nombre de usuario regular.
ModificadaAlta (7.2)0.40%—Freebsd11/12/200016/6/2026
Buffer overflow in catopen() function in FreeBSD 5.0 and earlier, and possibly other OSes, allows local users to gain root privileges via a long environmental variable.
ModificadaAlta (10)4.6%—OpenbsdRedhat Linux11/12/200016/6/2026
Format string vulnerability in talkd in OpenBSD and possibly other BSD-based OSes allows remote attackers to execute arbitrary commands via a user name that contains format characters.
ModificadaMedia (4.6)0.36%—Openbsd11/12/200016/6/2026
Format string vulnerability in OpenBSD photurisd allows local users to execute arbitrary commands via a configuration file directory name that contains formatting characters.
ModificadaAlta (10)12%—Openbsd Openssh11/12/200016/6/2026
Format string vulnerabilities in OpenBSD ssh program (and possibly other BSD-based operating systems) allow attackers to gain root privileges.
ModificadaMedia (5)1.7%—Freebsd11/12/200016/6/2026
The getnameinfo function in FreeBSD 4.1.1 and earlier, and possibly other operating systems, allows a remote attacker to cause a denial of service via a long DNS hostname.
ModificadaAlta (7.2)0.35%—Freebsd11/12/200016/6/2026
The catopen function in FreeBSD 5.0 and earlier, and possibly other OSes, allows local users to read arbitrary files via the LANG environmental variable.
ModificadaAlta (7.2)0.88%💥 ExploitFreebsd11/12/200023/9/2026
Vulnerabilidad de cadena de formato en el programa top permite a atacantes locales obtener privilegios de root a través de la función 'kill' o 'renice'.
ModificadaAlta (7.2)0.35%—Freebsd11/12/200023/9/2026
La función setlocale en FreeBSD 5.0 y versiones anteriores, y posiblemente otros sistemas operativos, permite a usuarios locales leer archivos arbitrarios a través de la variable de entorno LANG.