Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
5546 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.1) | 0.26% | — | KeylimeRedhat Enterprise LinuxFedoraproject Fedora | 22/11/2022 | 17/6/2026 | Se encontró una vulnerabilidad en keylime. Este problema de seguridad ocurre en algunas circunstancias, debido a algunas excepciones manejadas incorrectamente, existe la posibilidad de que un agente deshonesto pueda crear errores en el verificador que detuviera los intentos de atestación para ese host dejándolo en un… | |
| Modificada | Crítica (9.8) | 2.4% | — | LibarchiveDebian LinuxFedoraproject FedoraSplunk Universal Forwarder | 22/11/2022 | 8/10/2026 | En libarchive anterior a 3.6.2, el software no busca un error después de llamar a la función calloc que puede regresar con un puntero NULL si la función falla, lo que conduce a una desreferencia del puntero NULL resultante. NOTA: el descubridor cita este comentario CWE-476, pero terceros cuestionan el impacto de la… | |
| Modificada | Alta (8.8) | 2.4% | — | Ruby-lang CGIFedoraproject FedoraRuby-lang Ruby | 18/11/2022 | 17/6/2026 | La gema cgi anterior a 0.1.0.2, 0.2.x anterior a 0.2.2 y 0.3.x anterior a 0.3.5 para Ruby permite la división de respuestas HTTP. Esto es relevante para aplicaciones que utilizan entradas de usuarios que no son de confianza, ya sea para generar una respuesta HTTP o para crear un objeto CGI::Cookie. | |
| Modificada | Media (4.6) | 0.75% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la validación de la longitud de entrada en el canal `urbdrc`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace y los envíe de regreso al… | |
| Modificada | Media (5.7) | 1.0% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta validación de entrada en el canal `urbdrc`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que falle con la división por cero. Este problema se solucionó en la… | |
| Modificada | Media (4.6) | 0.67% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta una verificación de rango para el índice de compensación de entrada en el decodificador ZGFX. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos no… | |
| Modificada | Media (4.6) | 0.79% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la validación de la longitud de entrada en el canal "drive". Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace y los envíe de regreso al… | |
| Modificada | Media (5.7) | 0.97% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería y clientes de protocolos de escritorio remoto gratuitos. A las versiones afectadas de FreeRDP les falta la canonicalización de ruta y la verificación de ruta base para el canal `drive`. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea archivos fuera del directorio… | |
| Modificada | Media (4.6) | 0.73% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería de protocolos de escritorio remoto gratuitos y clientes. Las versiones afectadas de FreeRDP pueden intentar sumar números enteros en tipos demasiado estrechos, lo que lleva a la asignación de un búfer demasiado pequeño que contiene los datos escritos. Un servidor malicioso puede engañar a un… | |
| Modificada | Media (5.7) | 1.1% | — | FreerdpFedoraproject Fedora | 16/11/2022 | 17/6/2026 | FreeRDP es una librería de protocolos de escritorio remoto gratuitos y clientes. En las versiones afectadas hay una lectura fuera de límites en el componente decodificador ZGFX de FreeRDP. Un servidor malicioso puede engañar a un cliente basado en FreeRDP para que lea datos fuera de enlace e intente decodificarlos, lo… | |
| Modificada | Media (5.5) | 0.33% | — | Gnome NautilusFedoraproject Fedora | 14/11/2022 | 17/6/2026 | GNOME Nautilus 42.2 permite una desreferencia del puntero NULL y el bloqueo de la aplicación get_basename a través de un archivo ZIP pegado. | |
| Modificada | Alta (7.8) | 0.61% | — | NetatalkDebian LinuxFedoraproject Fedora | 12/11/2022 | 17/6/2026 | Netatalk hasta 3.1.13 tiene un Desbordamiento del Búfer en afp_getappl que genera la ejecución de código a través de un archivo .appl manipulado. Esto proporciona acceso raíz remoto en algunas plataformas como FreeBSD (utilizado para TrueNAS). | |
| Modificada | Media (6.5) | 1.5% | — | Snakeyaml Project SnakeyamlFedoraproject Fedora | 11/11/2022 | 17/6/2026 | Aquellos que usan Snakeyaml para analizar archivos YAML que no son de confianza pueden ser vulnerables a ataques de Denegación de Servicio (DoS). Si el analizador se ejecuta con la entrada proporcionada por el usuario, un atacante puede proporcionar contenido que provoque que el analizador falle por desbordamiento de… | |
| Modificada | Crítica (9.8) | 5.4% | — | Invisible-island XtermFedoraproject Fedora | 10/11/2022 | 17/6/2026 | xterm anterior a 375 permite la ejecución de código mediante operaciones de fuentes, por ejemplo, porque una respuesta OSC 50 puede tener Ctrl-g y, por lo tanto, conducir a la ejecución de comandos dentro del modo de edición de línea vi de Zsh. NOTA: las operaciones de fuentes no están permitidas en las… | |
| Modificada | Alta (8.1) | 2.4% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+5 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de elevación de privilegios de Netlogon RPC | |
| Modificada | Alta (7.2) | 4.1% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+5 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de elevación de privilegios de Kerberos en Windows | |
| Modificada | Alta (8.1) | 2.5% | — | Microsoft Windows Server 2008Microsoft Windows Server 2012Microsoft Windows Server 2016Microsoft Windows Server 2019+5 | 9/11/2022 | 10/8/2026 | Vulnerabilidad de elevación de privilegios en Kerberos RC4-HMAC de Windows | |
| Modificada | Media (5.5) | 0.59% | — | XENAMD Athlon X4 750 FirmwareAMD Athlon X4 760k FirmwareAMD Athlon X4 830 Firmware+165 | 9/11/2022 | 17/6/2026 | IBPB no puede evitar que las predicciones de sucursales de retorno sean especificadas por objetivos de sucursales anteriores a IBPB, lo que lleva a una posible divulgación de información. | |
| Modificada | Crítica (9.8) | 1.5% | — | Xfce4-settingsDebian LinuxFedoraproject Fedora | 9/11/2022 | 17/6/2026 | En Xfce xfce4-settings anterior a 4.16.4 y 4.17.x anterior a 4.17.1, existe una vulnerabilidad de inyección de argumentos en xfce4-mime-helper. | |
| Modificada | Alta (7.5) | 2.7% | — | PythonFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp E-series Performance Analyzer+5 | 9/11/2022 | 17/6/2026 | Se descubrió un problema en Python antes de la versión 3.11.1. Existe un algoritmo cuadrático innecesario en una ruta cuando se procesan algunas entradas al decodificador IDNA (RFC 3490), de modo que un nombre elaborado e irrazonablemente largo que se presente al decodificador podría provocar una denegación de… | |
| Modificada | Alta (7.5) | 1.0% | — | Varnish-software Varnish CacheVarnish-software Varnish Cache PlusVarnish Cache Project Varnish CacheFedoraproject Fedora+1 | 9/11/2022 | 17/6/2026 | Se descubrió un problema de HTTP Request Forgery en Varnish Cache 5.x y 6.x anteriores a 6.0.11, 7.x anteriores a 7.1.2 y 7.2.x anteriores a 7.2.1. Un atacante puede introducir caracteres a través de pseudoencabezados HTTP/2 que no son válidos en el contexto de una línea de solicitud HTTP/1, lo que hace que el… | |
| Modificada | Alta (7.5) | 1.5% | 💥 PoC | Varnish Cache Project Varnish CacheFedoraproject Fedora | 9/11/2022 | 17/6/2026 | Se descubrió un problema en Varnish Cache 7.x anterior a la versión 7.1.2 y 7.2.x anterior a la versión 7.2.1. Se puede realizar un ataque de tráfico ilegal de solicitudes en los servidores Varnish Cache solicitando que ciertos encabezados se realicen salto por salto, evitando que los servidores Varnish Cache reenvíen… | |
| Modificada | Media (5.5) | 0.42% | — | Systemd Project SystemdRedhat Enterprise LinuxFedoraproject Fedora | 8/11/2022 | 17/6/2026 | Se descubrió un problema de error de uno en uno en Systemd en la función format_timespan() de time-util.c. Un atacante podría proporcionar valores específicos de tiempo y precisión que provoquen una saturación del búfer en format_timespan(), lo que provocará una Denegación de Servicio (DoS). | |
| Modificada | Alta (7.8) | 1.2% | — | Sysstat Project SysstatDebian LinuxFedoraproject Fedora | 8/11/2022 | 17/6/2026 | sysstat es un conjunto de herramientas de rendimiento del System para el sistema operativo Linux. En sistemas de 32 bits, en las versiones 9.1.16 y posteriores, pero anteriores a la 12.7.1, allocate_structures contiene un desbordamiento size_t en sa_common.c. La función allocate_structures no comprueba suficientemente… | |
| Modificada | Crítica (9.8) | 3.0% | — | Apache Commons BcelFedoraproject Fedora | 7/11/2022 | 17/6/2026 | Apache Commons BCEL tiene una serie de API que normalmente solo permitirían cambiar características de clase específicas. Sin embargo, debido a un problema de escritura fuera de límites, estas API se pueden utilizar para producir código de bytes arbitrario. Se podría abusar de esto en aplicaciones que pasan datos… |