Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

4419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)4.3%—Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+126/11/201917/6/2026
Se detectó un problema en Squid versiones anteriores a 4.9. Cuando se maneja una petición URN, es realizada una petición HTTP correspondiente. Esta petición HTTP no pasa por las comprobaciones de acceso por las que pasan las peticiones HTTP entrantes. Esto causa que se omitan todas las comprobaciones de acceso y…
ModificadaAlta (7.5)3.3%—SqliteCanonical Ubuntu LinuxOracle Mysql WorkbenchSiemens Sinec Infrastructure Network Services25/11/20198/10/2026
La función sqlite3Select en el archivo select.c en SQLite versión 3.30.1, permite un bloqueo si una sub-selección utiliza las funciones DISTINCT y window, y también tiene cierto uso ORDER BY.
ModificadaAlta (8.8)2.0%—Canonical Cloud-initDebian LinuxSuse Linux Enterprise Server25/11/201916/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Cloud-init versiones anteriores a 0.7.0, cuando se envían peticiones a un sistema no confiable para datos de la instancia EC2.
ModificadaAlta (7.5)2.9%—Oniguruma Project OnigurumaPHPFedoraproject FedoraCanonical Ubuntu Linux+125/11/201917/6/2026
Oniguruma versiones hasta 6.9.3, como es usado en PHP versión 7.3.x y otros productos, presenta una lectura excesiva de búfer en la región heap de la memoria en la función str_lower_case_match en el archivo regexec.c.
ModificadaAlta (7.1)0.36%—Ibus Project IbusRedhat Enterprise LinuxCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT25/11/201917/6/2026
Se detecto un fallo en el ibus en las versiones anteriores a la 1.5.22 que permite a cualquier usuario sin privilegios supervisar y enviar llamadas de método al bus ibus de otro usuario debido a una configuración errónea en la configuración del servidor DBus. Un atacante local puede utilizar este fallo para…
ModificadaMedia (5.5)0.66%—LibarchiveDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux21/11/201917/6/2026
En Libarchive versión 3.4.0, la función archive_wstring_append_from_mbs en el archivo archive_string.c presenta una lectura fuera de límites debido a una llamada mbrtowc o mbtowc incorrecta. Por ejemplo, bsdtar se bloquea por medio de un archivo diseñado.
ModificadaAlta (7.5)2.6%—Mono-project MonoCanonical Ubuntu LinuxDebian Linux21/11/201916/6/2026
mono versión 2.10.x, ASP.NET Web Form realiza un Hash de una DoS de colisión.
ModificadaMedia (5.5)0.70%—Linux KernelDebian LinuxCanonical Ubuntu Linux21/11/201917/6/2026
** EN DISPUTA ** __btrfs_free_extent en fs / btrfs / extension-tree.c en el kernel de Linux hasta la versión 5.3.12 llama a btrfs_print_leaf en un caso ENOENT determinado, lo que permite a los usuarios locales obtener información potencialmente confidencial sobre los valores de registro a través del programa dmesg.…
ModificadaAlta (7.5)4.1%—PostgresqlDebian LinuxCanonical Ubuntu Linux20/11/201917/6/2026
contrib/pgcrypto en PostgreSQL versiones anteriores a 9.0.20, versiones 9.1.x anteriores a 9.1.16, versiones 9.2.x anteriores a 9.2.11, versiones 9.3.x anteriores a 9.3.7 y versiones 9.4.x anteriores a 9.4.2, utiliza diferentes respuestas de error cuando una clave incorrecta se usada, lo que facilita a atacantes…
ModificadaCrítica (9.8)4.6%—PostgresqlDebian LinuxCanonical Ubuntu Linux20/11/201917/6/2026
La implementación de snprintf en PostgreSQL versiones anteriores a 9.0.20, versiones 9.1.x anteriores a 9.1.16, versiones 9.2.x anteriores a 9.2.11, versiones 9.3.x anteriores a 9.3.7 y versiones 9.4.x anteriores a 9.4.2, no maneja apropiadamente los errores de llamadas al sistema , lo que permite a atacantes obtener…
ModificadaMedia (5.5)2.5%—GnupgCanonical Ubuntu Linux20/11/201917/6/2026
El archivo kbx/keybox-search.c en GnuPG versiones anteriores a 1.4.19, versiones 2.0.x anteriores a 2.0.27 y versiones 2.1.x anteriores a 2.1.2, no maneja apropiadamente los cambios a la izquierda bit a bit, lo que permite a atacantes remotos causar una denegación de servicio (operación de lectura no válida) por medio…
ModificadaAlta (7.8)0.50%—Postgresql-commonCanonical Ubuntu LinuxDebian Linux20/11/201917/6/2026
El script pg_ctlcluster en postgresql-common en versiones anteriores a 210, no eliminó los privilegios cuando se crean directorios temporales socket/statistics, lo que podría resultar en una escalada de privilegios local.
ModificadaBaja (3.3)0.41%—GNU GlibcCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux19/11/201917/6/2026
En la arquitectura de x86-64, la Biblioteca GNU C (también se conoce como glibc) versiones anteriores a 2.31 no omite la variable de entorno de LD_PREFER_MAP_32BIT_EXEC durante la ejecución del programa después de una transición de seguridad, permitiendo a atacantes locales restringir las posibles direcciones de mapeo…
ModificadaAlta (7.5)3.3%—Linux KernelCanonical Ubuntu Linux18/11/201917/6/2026
Una pérdida de memoria en la función qrtr_tun_write_iter() en el archivo net/qrtr/tun.c en el kernel de Linux versiones anteriores a la versión 5.3, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-a21b7f0cff19.
ModificadaAlta (7.5)6.6%—Linux KernelCanonical Ubuntu Linux18/11/201917/6/2026
Una pérdida de memoria en la función ath10k_usb_hif_tx_sg() en el archivo drivers/net/wireless/ath/ath10k/usb.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(), también se conoce…
ModificadaMedia (5.5)0.39%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap18/11/201917/6/2026
Una pérdida de memoria en la función bnxt_re_create_srq() en el archivo drivers/infiniband/hw/bnxt_re/ib_verbs.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función de la copia hacia udata, también se…
ModificadaMedia (5.9)3.2%—Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux18/11/201917/6/2026
** EN DISPUTA ** Una pérdida de memoria en la función nfp_abm_u32_knode_replace () en drivers / net / ethernet / netronome / nfp / abm / cls.c en el kernel de Linux antes de 5.3.6 permite a los atacantes causar una denegación de servicio (consumo de memoria) , también conocido como CID-78beef629fd9. NOTA: Esto se ha…
ModificadaAlta (7.5)4.0%—Linux KernelCanonical Ubuntu Linux18/11/201917/6/2026
Una pérdida de memoria en la función ca8210_probe() en el archivo drivers/net/ieee802154/ca8210.c en el kernel de Linux versiones anteriores a la versión 5.3.8, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función la función ca8210_get_platform_data(), también…
ModificadaAlta (7.5)4.4%—Linux KernelDebian LinuxCanonical Ubuntu Linux18/11/201917/6/2026
Una pérdida de memoria en la función ath9k_wmi_cmd() en el archivo drivers/net/wireless/ath/ath9k/wmi.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-728c1e2a05e4.
ModificadaMedia (4.4)0.42%—Canonical Ubuntu LinuxFedoraproject FedoraLinux KernelRedhat Enterprise Linux18/11/201917/6/2026
Una pérdida de memoria en la función predicate_parse() en el archivo kernel/trace/trace_events_filter.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-96c5c6e6a5b6.
ModificadaAlta (7.5)3.8%—Linux KernelCanonical Ubuntu Linux18/11/201917/6/2026
Una pérdida de memoria en la función rsi_send_beacon() en el archivo drivers/net/wireless/rsi/rsi_91x_mgmt.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función rsi_prepare_beacon(), también se conoce…
ModificadaAlta (7.5)3.5%—Linux KernelCanonical Ubuntu LinuxNetapp Active IQ Unified ManagerNetapp Data Availability Services+1218/11/201917/6/2026
Una pérdida de memoria en la función fastrpc_dma_buf_attach() en el archivo drivers/misc/fastrpc.c en el kernel de Linux versiones anteriores a la versión 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función dma_get_sgtable(), también se conoce como…
ModificadaMedia (4.6)0.45%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+218/11/201917/6/2026
Una pérdida de memoria en la función rtl8xxxu_submit_int_urb() en el archivo drivers/net/wireless/realtek/rtl8xxxu/rtl8xxxu_core.c en el kernel de Linux versiones hasta la versión 5.3.11, permite a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función usb_submit_urb(),…
ModificadaMedia (4.4)0.47%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap18/11/201917/6/2026
** EN DISPUTA ** Cuatro pérdidas de memoria en la función acp_hw_init() en el archivo drivers/gpu/drm/amd/amdgpu/amdgpu_acp.c en el kernel de Linux versiones anteriores a la versión 5.3.8, permiten a atacantes causar una denegación de servicio (consumo de memoria) al desencadenar fallos de la función…
ModificadaMedia (4.7)0.49%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap18/11/201917/6/2026
** EN DISPUTA ** Una pérdida de memoria en la función sdma_init () en drivers / infiniband / hw / hfi1 / sdma.c en el kernel de Linux anterior a la versión 5.3.9 permite a los atacantes causar una denegación de servicio (consumo de memoria) al activar rhashtable_init ( ) fallos, también conocido como CID-34b3be18a04e.…