Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

3733 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.3)1.1%—ImagemagickRedhat Enterprise LinuxDebian Linux4/12/202017/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipos "float" y "unsigned char". Lo más probable es que esto conlleve a un…
ModificadaBaja (3.3)1.0%—ImagemagickRedhat Enterprise LinuxDebian Linux4/12/202017/6/2026
Se encontró un fallo en ImageMagick en el archivo MagickCore/segment.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de división matemática por cero. Lo más probable es que esto conlleve a un impacto en la disponibilidad…
ModificadaMedia (6.1)4.0%—LxmlRedhat Software CollectionsRedhat Enterprise LinuxDebian Linux+43/12/202017/6/2026
Se detectó una vulnerabilidad de tipo XSS en el módulo de limpieza de python-lxml. El analizador del módulo no imitaba apropiadamente los navegadores, lo que causaba comportamientos diferentes entre el sanitizador y la página del usuario. Un atacante remoto podría explotar este fallo para ejecutar código HTML/JS…
ModificadaAlta (7.5)2.2%—Freedesktop PopplerRedhat Enterprise LinuxDebian Linux3/12/202017/6/2026
Se encontró un fallo en Poppler en la manera en que determinados archivos PDF se convertían a HTML. Un atacante remoto podría explotar este fallo proporcionando un archivo PDF malicioso que, cuando se procesaba por el programa "pdftohtml", bloquearía la aplicación y provocaría una denegación de servicio
ModificadaAlta (7.8)0.31%—Linux KernelRedhat Enterprise LinuxDebian Linux3/12/202017/6/2026
Se encontró un fallo en el kernel de Linux. Se encontró un fallo de uso de la memoria previamente liberada en el subsistema perf que permitía a un atacante local con permiso para monitorear eventos de desempeño para corromper la memoria y posiblemente escalar privilegios. La mayor amenaza de esta…
ModificadaAlta (8.8)0.42%—Redhat LibvirtRedhat Enterprise Linux3/12/202017/6/2026
Se encontró un fallo en libvirt, donde filtró un descriptor de archivo para "/dev/mapper/control" en el proceso QEMU. Este descriptor de archivo permite que operaciones privilegiadas sean realizadas contra el mapeador de dispositivos en el host. este fallo permite a un usuario o proceso invitado malicioso…
ModificadaMedia (4.3)1.5%—SambaRedhat StorageRedhat Enterprise Linux3/12/202017/6/2026
Se encontró un fallo en la manera en que samba manejaba los permisos de archivos y directorios. Un usuario autenticado podría usar este fallo para conseguir acceso a determinada información de archivos y directorios que de otra manera no estaría disponible para el atacante
ModificadaMedia (4.1)0.44%—Linux KernelRedhat Enterprise LinuxDebian LinuxStarwindsoftware Starwind Virtual SAN2/12/202017/6/2026
Se encontró un fallo en el kernel de Linux. Se encontró un uso de la memoria previamente liberada en la manera en que el subsistema de la consola estaba usando ioctls KDGKBSENT y KDSKBSENT. Un usuario local podría usar este fallo para obtener acceso a la memoria de lectura fuera de los límites. La mayor…
ModificadaMedia (6.5)2.2%—SambaRedhat Enterprise Linux2/12/202017/6/2026
Se encontró un fallo en el servidor DNS de samba. Un usuario autenticado podría usar este fallo para que el servidor RPC se bloquee. Este servidor RPC, que también sirve protocolos distintos a dnsserver, será reinciado después de un breve retraso, pero es fácil para un atacante no administrativo autenticado…
ModificadaAlta (7.5)1.6%—Libvncserver Project LibvncserverRedhat Enterprise LinuxDebian Linux27/11/202017/6/2026
Se encontró un problema de división por cero en libvncserver-0.9.12. Un cliente malicioso podría usar este fallo para enviar un mensaje especialmente diseñado que, cuando se procesaba mediante el servidor VNC, conduciría a una excepción de punto flotante, resultando en una denegación de servicio
ModificadaMedia (5.5)0.42%—Heketi Project HeketiRedhat Gluster StorageRedhat Openshift Container PlatformRedhat Enterprise Linux24/11/202017/6/2026
Se encontró un fallo en la divulgación de información en la forma en que Heketi versiones anteriores a 10.1.0 registra información confidencial. Este fallo permite a un atacante con acceso local al servidor de Heketi leer información potencialmente confidencial, tal y como contraseñas de gluster-block
ModificadaAlta (7.4)6.7%💥 PoCLinux KernelRedhat Enterprise Linux17/11/202017/6/2026
Se encontró un fallo en los paquetes ICMP en el kernel de Linux puede permitir a un atacante escanear rápidamente los puertos UDP abiertos. Este defecto permite a un atacante remoto fuera de la ruta eludir efectivamente la aleatorización del puerto de origen UDP. El software que depende de la aleatorización del puerto…
ModificadaMedia (6.5)1.2%—Redhat Enterprise Linux5/11/202017/6/2026
Se encontró un problema de regresión CVE-2020-12352 solo de Red Hat en la manera en que la implementación de la pila de Bluetooth del kernel de Linux manejaba la inicialización de la memoria de la pila al manejar determinados paquetes AMP. Este fallo permite a un atacante remoto en un rango adyacente filtrar…
ModificadaAlta (8.8)1.8%—Redhat Enterprise Linux5/11/202017/6/2026
Se encontró un problema de regresión CVE-2020-12351 solo de Red Hat en la manera en que la implementación de Bluetooth del kernel de Linux manejaba los paquetes L2CAP con A2MP CID. Este fallo permite a un atacante remoto en un rango adyacente bloquear el sistema, causando una denegación de servicio o ejecutando…
ModificadaAlta (7.8)0.40%—Apple IcloudApple ItunesApple SafariApple Ipados+527/10/202017/6/2026
Se abordó un problema lógico con una comprobación mejorada. Este problema se corrigió en iCloud para Windows versión 7.17, iTunes versión 12.10.4 para Windows, iCloud para Windows versión 10.9.2, tvOS versión 13.3.1, Safari versión 13.0.5, iOS versión 13.3.1 y iPadOS versión 13.3.1. Es posible que un…
ModificadaAlta (8.8)2.3%—Apple IcloudApple ItunesApple SafariApple Ipados+527/10/202017/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para Windows…
ModificadaAlta (8.8)2.3%—Apple IcloudApple ItunesApple SafariApple Ipados+627/10/202017/6/2026
Se abordó múltiples problemas de corrupción de memoria con un manejo de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, watchOS versión 6.1.1, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para…
ModificadaAlta (8.8)2.1%—Apple IcloudApple ItunesApple SafariApple Ipados+527/10/202017/6/2026
Se abordó múltiples problemas de corrupción de memoria con un manejo de la memoria mejorada. Este problema se corrigió en tvOS versión 13.3, iCloud para Windows versión 10.9, iOS versión 13.3 y iPadOS versión 13.3, Safari versión 13.0.4, iTunes versión 12.10.3 para Windows, iCloud para Windows versión…
ModificadaAlta (7.5)3.9%—Mozilla Network Security ServicesRedhat Enterprise LinuxFedoraproject FedoraOracle Communications Offline Mediation Controller+220/10/202017/6/2026
Se encontró un fallo en la manera en que NSS manejaba los mensajes CCS (ChangeCipherSpec) en TLS versión 1.3. Este fallo permite a un atacante remoto enviar múltiples mensajes CCS, causando una denegación de servicio para los servidores compilados con la biblioteca NSS. La mayor amenaza de esta…
ModificadaMedia (6.6)2.7%—Spice Project SpiceRedhat OpenstackCanonical Ubuntu LinuxDebian Linux+67/10/202017/6/2026
Se encontraron múltiples vulnerabilidades de desbordamiento de búfer en el proceso de decodificación de imágenes QUIC del sistema de visualización remota SPICE, versiones anteriores a spice-0.14.2-1. Tanto el cliente SPICE (spice-gtk) como el servidor están afectados por estos defectos. Estos fallos permiten…
ModificadaBaja (3.2)0.47%—QemuRedhat Openstack PlatformRedhat Enterprise Linux6/10/202017/6/2026
El archivo hw/ide/pci.c en QEMU versiones anteriores a 5.1.1, puede desencadenar una desreferencia del puntero NULL porque carece de una comprobación de puntero antes de una llamada de ide_cancel_dma_sync
ModificadaAlta (7.2)3.3%—Linux KernelRedhat Enterprise LinuxOpensuse LeapDebian Linux+26/10/202017/6/2026
Se encontró un fallo de corrupción de la memoria en el kernel de Linux en versiones anteriores a 5.9-rc7, en el módulo HDLC_PPP en la manera en que recibe paquetes malformados por el protocolo PPP. Un usuario remoto podría usar este fallo para bloquear el sistema o causar una denegación de servicio
ModificadaMedia (5.5)0.39%—Linux KernelRedhat Enterprise LinuxOpensuse LeapDebian Linux+16/10/202017/6/2026
Se encontró un fallo en la implementación de biovecs del kernel de Linux en versiones anteriores a 5.9-rc7. Una petición de biovec de longitud cero emitida por el subsistema de bloques podría causar que el Kernel entre en un bucle infinito, causando una denegación de servicio. Este fallo permite a un…
ModificadaMedia (5.3)1.4%—Podman Project PodmanRedhat Openshift Container PlatformRedhat Enterprise LinuxFedoraproject Fedora23/9/202017/6/2026
Se encontró una vulnerabilidad de divulgación de información en containers/podman en versiones anteriores a 2.0.5. Cuando se usa la API Varlink obsoleta o la API REST compatible con Docker, si son creados varios contenedores en un período corto, las variables de entorno desde el primer contenedor son filtradas…
ModificadaAlta (7.8)1.2%—Cryptsetup Project CryptsetupRedhat Enterprise LinuxCanonical Ubuntu LinuxFedoraproject Fedora16/9/202017/6/2026
Se encontró una vulnerabilidad en la versión previa cryptsetup-2.2.0 donde se presenta un error en el código de comprobación del formato LUKS2, que es invocado efectivamente en cada dispositivo e imagen que se presenta como contenedor de LUKS2. El bug está en el código de comprobación de segmentos en el archivo…