Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
5548 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.2% | — | Sysstat Project SysstatDebian LinuxFedoraproject Fedora | 8/11/2022 | 17/6/2026 | sysstat es un conjunto de herramientas de rendimiento del System para el sistema operativo Linux. En sistemas de 32 bits, en las versiones 9.1.16 y posteriores, pero anteriores a la 12.7.1, allocate_structures contiene un desbordamiento size_t en sa_common.c. La función allocate_structures no comprueba suficientemente… | |
| Modificada | Crítica (9.8) | 3.0% | — | Apache Commons BcelFedoraproject Fedora | 7/11/2022 | 17/6/2026 | Apache Commons BCEL tiene una serie de API que normalmente solo permitirían cambiar características de clase específicas. Sin embargo, debido a un problema de escritura fuera de límites, estas API se pueden utilizar para producir código de bytes arbitrario. Se podría abusar de esto en aplicaciones que pasan datos… | |
| Modificada | Alta (7.8) | 0.75% | — | PythonFedoraproject Fedora | 7/11/2022 | 17/6/2026 | Python 3.9.x anterior a la versión 3.9.16 y 3.10.x anterior a la versión 3.10.9 en Linux permite la escalada de privilegios locales en una configuración no predeterminada. La librería de multiprocesamiento Python, cuando se usa con el método de inicio forkserver en Linux, permite deserializar pickles de cualquier… | |
| Modificada | Alta (7.8) | 0.35% | — | Tuxera Ntfs-3gDebian LinuxFedoraproject Fedora | 6/11/2022 | 17/6/2026 | Se descubrió un desbordamiento del búfer en NTFS-3G antes de 2022.10.3. Los metadatos elaborados en una imagen NTFS pueden provocar la ejecución de código. Un atacante local puede aprovechar esto si el binario ntfs-3g es setuid root. Un atacante físicamente cercano puede aprovechar esto si el software NTFS-3G está… | |
| Modificada | Media (5.5) | 0.18% | — | Redhat Fedora Coreos | 3/11/2022 | 17/6/2026 | Fedora CoreOS admite la configuración de una contraseña del cargador de arranque GRUB usando una configuración de Butane. Cuando esta característica está habilitada, GRUB requiere una contraseña para acceder a la línea de comandos de GRUB, modificar los argumentos de la línea de comandos del kernel o iniciar… | |
| Modificada | Alta (8.8) | 1.5% | — | PixmanDebian LinuxFedoraproject Fedora | 3/11/2022 | 17/6/2026 | En libpixman en Pixman anterior a 0.42.2, hay una escritura fuera de límites (también conocida como desbordamiento de búfer basado en montón) en rasterize_edges_8 debido a un desbordamiento de enteros en pixman_sample_floor_y. | |
| Modificada | Crítica (9.8) | 45% | — | FluentdFedoraproject Fedora | 2/11/2022 | 17/6/2026 | Fluentd recopila eventos de diversas fuentes de datos y los escribe en archivos, RDBMS, NoSQL, IaaS, SaaS, Hadoop, etc. Una vulnerabilidad de ejecución remota de código (RCE) en configuraciones no predeterminadas de Fluentd permite a atacantes no autenticados ejecutar código arbitrario a través de payloads JSON… | |
| Modificada | Media (5.5) | 0.35% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | Se abordó un problema lógico con una mejor gestión del estado. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede revelar información confidencial del usuario. | |
| Modificada | Alta (8.8) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (6.1) | 1.3% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. Visitar un sitio web malicioso puede provocar una suplantación de la interfaz de usuario. | |
| Modificada | Alta (7.5) | 92% | 💥 PoC | OpensslFedoraproject FedoraNodejs Node.js | 1/11/2022 | 17/6/2026 | Puede activarse una saturación del búfer en la verificación del certificado X.509, específicamente en la verificación de restricciones del nombre. Tenga en cuenta que esto ocurre después de la verificación de la firma de la cadena de certificados y requiere que una CA haya firmado un certificado malicioso o que la… | |
| Modificada | Alta (7.5) | 91% | 💥 PoC | OpensslFedoraproject FedoraNetapp Clustered Data OntapNodejs Node.js | 1/11/2022 | 17/6/2026 | Puede activarse una saturación del búfer en la verificación del certificado X.509, específicamente en la verificación de restricciones en el nombre. Tenga en cuenta que esto ocurre después de la verificación de la firma de la cadena de certificados y requiere que una CA haya firmado el certificado malicioso o que la… | |
| Modificada | Alta (8) | 2.0% | — | Apereo PhpcasFedoraproject Fedora | 1/11/2022 | 17/6/2026 | phpCAS es una librería de autenticación que permite que las aplicaciones PHP autentiquen fácilmente a los usuarios a través del servidor Central Authentication Service (CAS). La librería phpCAS utiliza encabezados HTTP para determinar la URL del servicio utilizada para validar tickets. Esto permite a un atacante… | |
| Modificada | Alta (7.1) | 0.24% | — | XENFedoraproject Fedora | 1/11/2022 | 17/6/2026 | x86: intercambio de memoria no deseado entre invitados En los sistemas Intel que admiten la función "virtualizar accesos APIC", un invitado puede leer y escribir la página xAPIC compartida global sacando el APIC local del modo xAPIC. El acceso a esta página compartida evita el aislamiento esperado que debería existir… | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma… | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma… | |
| Modificada | Media (5.5) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Problemas de truncado de enteros de 32 a 31 bits almacenados en Oxenstored. Los enteros en Ocaml tienen 63 o 31 bits de precisión confirmada. La librería Ocaml Xenbus extrae una variable uint32_t de C del anillo y lo convierte directamente en un entero Ocaml. En compilaciones de Ocaml de 64 bits, esto está bien, pero… | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados que cooperan pueden crear números arbitrarios de nodos. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Desde la corrección de XSA-322, cualquier nodo Xenstore propiedad de un dominio eliminado se… | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados que cooperan pueden crear números arbitrarios de nodos. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Desde la corrección de XSA-322, cualquier nodo Xenstore propiedad de un dominio eliminado se… | |
| Modificada | Media (6.5) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden bloquear xenstored al agotar la pila. Xenstored utiliza la recursividad para algunas operaciones de Xenstore (por ejemplo, para eliminar un subárbol de nodos de Xenstore). Con niveles de anidamiento suficientemente profundos, esto puede provocar el agotamiento de la pila en xenstored, lo… | |
| Modificada | Alta (7) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden obtener acceso a los nodos de Xenstore de los dominios eliminados. Los derechos de acceso de los nodos de Xenstore son por domid. Cuando un dominio desaparece, es posible que queden nodos de Xenstore con derechos de acceso que contengan el dominio del dominio eliminado. Normalmente, esto… | |
| Modificada | Media (6.5) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: Los invitados pueden hacer que Xenstore no libere memoria temporal Cuando trabaja en una solicitud de un invitado, es posible que xenstored necesite asignar cantidades bastante grandes de memoria temporalmente. Esta memoria se libera sólo después de que la solicitud haya finalizado por completo. Una… | |
| Modificada | Media (6.5) | 0.25% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.26% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.26% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… |