Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)3.0%—Oracle MysqlMariadbFedoraproject FedoraCanonical Ubuntu Linux+516/10/201917/6/2026
Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: InnoDB). Las versiones compatibles afectadas son 5.7.27 y anteriores y 8.0.17 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a MySQL…
ModificadaBaja (3.1)2.3%—Oracle JDKOracle JREOpensuse LeapDebian Linux+116/10/201917/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Libraries). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por…
ModificadaBaja (3.7)3.2%—Oracle JDKOracle JREDebian LinuxOpensuse Leap+216/10/201917/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Security). Las versiones compatibles que están afectadas son en Java SE: 7u231, 8u221, 11.0.4 y 13; en Java SE Embedded: 8u221. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por…
ModificadaMedia (5.4)2.1%—Invisible-island NcursesOpensuse Leap14/10/201927/7/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función fmt_entry en tinfo/comp_hash.c en la biblioteca terminfo en ncurses en versiones anteriores a la 6.1-20191012.
ModificadaMedia (5.3)0.55%—Invisible-island NcursesOpensuse Leap14/10/201927/7/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función _nc_find_entry en tinfo/comp_hash.c la biblioteca terminfo en ncurses en versiones anteriores a la 6.1-20191012.
ModificadaCrítica (9.8)2.6%—Osgeo GdalOracle Spatial AND GraphDebian LinuxFedoraproject Fedora+214/10/201917/6/2026
GDAL versiones hasta 3.0.1, presenta una vulnerabilidad de doble liberación de poolDestroy en la función OGRExpatRealloc en el archivo ogr/ogr_expat.cpp cuando se excede el umbral de 10 MB.
ModificadaCrítica (9.8)3.1%—Nongnu LibntlmDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+210/10/201917/6/2026
Libntlm versiones hasta 1.5, se basa en un tamaño de búfer fijo para operaciones de lectura y escritura de las funciones tSmbNtlmAuthRequest, tSmbNtlmAuthChallenge y tSmbNtlmAuthResponse, como es demostrado por una lectura excesiva de búfer en la región heap de la memoria en la función buildSmbNtlmAuthRequest en el…
ModificadaMedia (6.5)2.4%—GNU BinutilsOpensuse LeapCanonical Ubuntu Linux10/10/201917/6/2026
Se detectó un problema en la biblioteca Binary File Descriptor (BFD) (también se conoce como libbfd), distribuida en GNU Binutils versión 2.32. Es un desbordamiento de enteros conllevando a un SEGV en la función _bfd_dwarf2_find_nearest_line en el archivo dwarf2.c, como es demostrado por nm.
ModificadaMedia (6.5)2.8%—GNU BinutilsOpensuse LeapCanonical Ubuntu Linux10/10/201917/6/2026
La función find_abstract_instance en el archivo dwarf2.c en la biblioteca Binary File Descriptor (BFD) (también se conoce como libbfd), distribuida en GNU Binutils versión 2.32, permite a atacantes remotos causar una denegación de servicio (recursión infinita y bloqueo de aplicaciones) por medio de un archivo ELF…
ModificadaAlta (7.8)0.51%—Redhat Ansible EngineDebian LinuxOpensuse Backports SLEOpensuse Leap+18/10/201917/6/2026
En Ansible, todas las versiones de Ansible Engine hasta ansible-engine 2.8.5, ansible-engine 2.7.13, ansible-engine 2.6.19, se registraban en el nivel DEBUG, lo que conlleva a la divulgación de credenciales si un plugin usó una biblioteca que registraba credenciales en el nivel DEBUG. Este defecto no afecta a los…
ModificadaCrítica (9.8)3.1%—RsyslogFedoraproject FedoraDebian LinuxOpensuse Leap7/10/201917/6/2026
Se detectó un problema en Rsyslog versión v8.1908.0. El archivo contrib/pmcisconames/pmcisconames.c, presenta un desbordamiento de pila en el analizador de mensajes de registro de Cisco. El analizador intenta localizar un delimitador de mensaje de registro (en este caso, un espacio o dos puntos), pero no considera las…
ModificadaCrítica (9.8)4.4%💥 PoCRsyslogDebian LinuxFedoraproject FedoraOpensuse Leap7/10/201917/6/2026
Se detectó un problema en Rsyslog versión v8.1908.0. El archivo contrib/pmaixforwardsfrom/pmaixforwardsfrom.c presenta un desbordamiento de la pila en el analizador para mensajes de registro de AIX. El analizador intenta localizar un delimitador de mensaje de registro (en este caso, un espacio o dos puntos) pero no…
ModificadaAlta (7.5)2.6%—FreerdpLodev LodepngOpensuse Leap4/10/201917/6/2026
La función HuffmanTree_makeFromFrequencies en el archivo lodepng.c en LodePNG hasta el 28-09-2019, como es usado en WinPR en FreeRDP y otros productos, presenta una pérdida de memoria porque un puntero realloc suministrado (es decir, el primer argumento para realloc) también es usado para un valor de retorno de…
ModificadaAlta (7.5)2.7%—FreerdpOpensuse Leap4/10/201917/6/2026
El archivo libfreerdp/codec/region.c en FreeRDP versiones hasta 1.1.x y versiones 2.x hasta 2.0.0-rc4, presenta pérdidas de memoria porque un puntero realloc suministrado (es decir, el primer argumento para realloc) también es usado para un valor de retorno realloc.
ModificadaCrítica (9.8)6.7%—Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap4/10/201917/6/2026
En el kernel de Linux versiones hasta 5.3.2, la función cfg80211_mgd_wext_giwessid en el archivo net/wireless/wext-sme.c no rechaza un SSID IE largo, conllevando a un Desbordamiento de Búfer.
ModificadaMedia (5.3)2.8%—Tcpdump LibpcapDebian LinuxOpensuse LeapOracle Communications Operations Monitor+73/10/201917/6/2026
En el archivo sf-pcapng.c en libpcap versiones anteriores a 1.9.1, no comprueba apropiadamente la longitud del encabezado PHB antes de asignar la memoria.
ModificadaAlta (7.5)5.0%💥 PoCTcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+63/10/201917/6/2026
La función lmp_print_data_link_subobjs() en el archivo print-lmp.c en tcpdump versiones anteriores a 4.9.3, carece de ciertas comprobaciones de límites.
ModificadaAlta (7.5)4.1%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador SMB en tcpdump versiones anteriores a 4.9.3, presenta lecturas excesivas del búfer en print-smb.c:print_trans() para \MAILSLOT\BROWSE y \PIPE\LANMAN.
ModificadaAlta (7.5)3.9%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_attr_print() (MP_REACH_NLRI).
ModificadaAlta (7.5)6.8%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador DCCP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-dccp.c:dccp_print_option().
ModificadaAlta (7.5)3.7%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador HNCP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-hncp.c:print_prefix().
ModificadaAlta (7.5)6.8%—TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador IEEE 802.11 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en el archivo print-802_11.c para el subcampo Mesh Flags.
ModificadaAlta (7.5)3.9%—TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+33/10/201917/6/2026
El analizador ICMPv6 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en el archivo print-icmp6.c.
ModificadaAlta (7.5)4.8%💥 PoCTcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+23/10/201917/6/2026
El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_capabilities_print() (BGP_CAPCODE_RESTART).
ModificadaAlta (7.5)5.3%💥 PoCTcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+193/10/201917/6/2026
El analizador OSPFv3 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en la función print-ospf6.c:ospf6_print_lshdr().