Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
4241 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.8% | — | Oniguruma Project OnigurumaFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 9/9/2019 | 17/6/2026 | Oniguruma versiones anteriores a 6.9.3, permite un Agotamiento de la Pila en el archivo regcomp.c debido a la recursión en el archivo regparse.c. | |
| Modificada | Alta (7.5) | 1.3% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa versión 0.7 tiene una lectura no válida en getDimension en hrtf/reader.c. | |
| Modificada | Alta (7.5) | 1.3% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa 0.7 tiene una lectura no válida en readOHDRHeaderMessageDataLayout en hdf / dataobject.c. | |
| Modificada | Crítica (9.8) | 1.5% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa 0.7 tiene una escritura no válida en readOHDRHeaderMessageDataLayout en hdf / dataobject.c. | |
| Modificada | Crítica (9.8) | 1.5% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa 0.7 tiene una desreferencia de puntero NULL en getHrtf en hrtf / reader.c. | |
| Modificada | Alta (7.5) | 1.3% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa 0.7 tiene una lectura fuera de límites en directblockRead en hdf / fractalhead.c. | |
| Modificada | Media (4.4) | 0.18% | — | Google AndroidCanonical Ubuntu Linux | 6/9/2019 | 17/6/2026 | En el kernel de Android en el controlador táctil F2FS hay una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría llevar a una divulgación de información local con privilegios de ejecución System necesarios. No se necesita interacción del usuario para explotarlo. | |
| Modificada | Media (4.4) | 0.27% | — | Google AndroidDebian LinuxCanonical Ubuntu Linux | 6/9/2019 | 17/6/2026 | En el kernel de Android en el controlador F2FS existe una posible lectura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a un escalado de privilegios local necesitando privilegios de ejecución System. No se necesita interacción del usuario para explotarlo. | |
| Modificada | Alta (7.8) | 1.8% | — | LibreofficeCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 6/9/2019 | 17/6/2026 | LibreOffice presenta una funcionalidad en la que los documentos pueden especificar que las macros preinstaladas puedan ser ejecutadas sobre varios eventos de script, tales como mouse-over, document-open, etc. El acceso está previsto a restringirse para scripts bajo los subdirectorios share/Scripts/python,… | |
| Modificada | Alta (7.5) | 5.1% | — | PythonFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+6 | 6/9/2019 | 7/10/2026 | Se descubrió un problema en Python versiones hasta 2.7.16, versiones 3.x hasta 3.5.7, versiones 3.6.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4. El módulo de correo electrónico analiza incorrectamente las direcciones de correo electrónico que contienen múltiples caracteres @. Una aplicación que usa el módulo de correo… | |
| Modificada | Crítica (9.1) | 5.3% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.2.3. Se presenta un acceso fuera de límites en las funciones ath6kl_wmi_pstream_timeout_event_rx y ath6kl_wmi_cac_event_rx en el archivo drivers/net/wireless/ath/ath6kl/wmi.c. | |
| Modificada | Alta (7.8) | 0.35% | — | Linux KernelCanonical Ubuntu Linux | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.2.3. Se presenta un acceso fuera de límites en la función hclge_tm_schd_mode_vnet_base_cfg en el archivo drivers/net/ethernet/hisilicon/hns3/hns3pf/hclge_tm.c. | |
| Modificada | Alta (7.8) | 0.60% | — | Linux KernelCanonical Ubuntu Linux | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.10. La función SMB2_negotiate en el archivo fs/cifs/smb2pdu.c presenta una lectura fuera de límites porque las estructuras de datos son actualizadas de manera incompleta después de un cambio desde smb30 hacia smb21. | |
| Modificada | Crítica (9.1) | 3.2% | — | SambaCanonical Ubuntu LinuxDebian Linux | 3/9/2019 | 17/6/2026 | Se ha encontrado un error en Samba en las versiones 4.9.x hasta 4.9.13, samba versiones 4.10.x hasta 4.10.8 y samba versiones 4.11.x hasta 4.11.0rc3, cuando ciertos parámetros se establecieron en el archivo de configuración de samba. Un atacante no autenticado podría usar este defecto para escapar del directorio… | |
| Modificada | Media (6.5) | 2.3% | — | FreetypeDebian LinuxCanonical Ubuntu Linux | 3/9/2019 | 17/6/2026 | FreeType en versiones anteriores a la 2.6.2 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en tt_cmap14_validate en sfnt/ttcmap.c. | |
| Modificada | Crítica (9.8) | 2.5% | — | IrssiCanonical Ubuntu Linux | 29/8/2019 | 17/6/2026 | Irssi versiones 1.2.x anteriores a 1.2.2, presenta un uso de la memoria previamente liberada si el servidor IRC envía un doble CAP. | |
| Modificada | Alta (7.8) | 0.60% | — | Canonical Ubuntu Linux | 29/8/2019 | 17/6/2026 | Un desbordamiento de enteros en whoopsie versiones anteriores a 0.2.52.5ubuntu0.1, 0.2.62ubuntu0.1, 0.2.64ubuntu0.1, 0.2.66, lo que resulta en una escritura fuera de límites en un búfer asignado de la pila cuando se procesan volcados por bloqueos largos. Esto resulta en un bloqueo o una posible ejecución de código en… | |
| Modificada | Alta (7.5) | 3.9% | — | Linux KernelCanonical Ubuntu LinuxNetapp Data Availability ServicesNetapp HCI Management Node+14 | 25/8/2019 | 17/6/2026 | Se descubrió un problema en xfs_setattr_nonsize en fs / xfs / xfs_iops.c en el kernel de Linux a través de 5.2.9. XFS se bloquea parcialmente cuando falla un chgrp debido a que no se encuentra en la cuota de disco. xfs_setattr_nonsize no puede desbloquear el ILOCK después de que la llamada xfs_qm_vop_chown_reserve… | |
| Modificada | Crítica (9.8) | 7.6% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 23/8/2019 | 17/6/2026 | drivers/media/usb/dvb-usb/technisat-usb2.c en el kernel de Linux hasta la versión 5.2.9 tiene una lectura fuera de los límites a través del tráfico de dispositivos USB diseñado (que puede ser remoto a través de usbip o usbredir). | |
| Modificada | Crítica (9.8) | 4.3% | — | Linux KernelCanonical Ubuntu Linux | 23/8/2019 | 17/6/2026 | drivers/net/wireless/rsi/rsi_91x_usb.c en el kernel de Linux hasta la versión 5.2.9 tiene un Double Free a través del tráfico de dispositivos USB diseñado (que puede ser remoto a través de usbip o usbredir). | |
| Modificada | Media (4.7) | 2.6% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 21/8/2019 | 17/6/2026 | Se descubrió un problema en el kernel de Linux en versiones anteriores a 5.0.9. Hay un uso posterior libre en atalk_proc_exit, relacionado con net / appletalk / atalk_proc.c, net / appletalk / ddp.c y net / appletalk / sysctl_net_atalk.c. | |
| Modificada | Alta (8.8) | 5.5% | — | Google AndroidFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap | 20/8/2019 | 17/6/2026 | En ParseContentEncodingEntry de mkvparser.cc, hay un posible doble libre debido a un restablecimiento que falta de un puntero liberado. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario es necesaria para la explotación. Producto:… | |
| Modificada | Media (4.6) | 0.60% | — | Linux KernelNetapp H410c FirmwareNetapp Active IQ Unified ManagerNetapp Data Availability Services+3 | 19/8/2019 | 17/6/2026 | Se descubrió un problema en el kernel de Linux versiones anteriores a 5.1.8. Se presenta una desreferencia del puntero NULL causada por un dispositivo USB malicioso en el controlador sound/usb/line6/driver.c. | |
| Modificada | Media (4.6) | 0.71% | — | Linux KernelNetapp H410c FirmwareNetapp Active IQ Unified ManagerNetapp Data Availability Services+5 | 19/8/2019 | 17/6/2026 | Se descubrió un problema en el kernel de Linux versiones anteriores a 5.1.17. Se presenta una desreferencia del puntero NULL causada por un dispositivo USB malicioso en el controlador sound/usb/line6/pcm.c. | |
| Modificada | Media (4.6) | 0.76% | — | Linux KernelNetapp H410c FirmwareNetapp Active IQ Unified ManagerNetapp Data Availability Services+5 | 19/8/2019 | 17/6/2026 | Se descubrió un problema en el kernel de Linux versiones anteriores a 5.2.1. Se presenta un uso de memoria previamente liberada causado por un dispositivo USB malicioso en el controlador drivers/net/wireless/intersil/p54/p54usb.c . |