Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2697▼ 181 respecto a la semana anterior
Críticas / altas1225▼ 327 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 208 respecto a la semana anterior
5548 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.25% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.26% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.25% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.25% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.25% | — | XENFedoraproject FedoraDebian Linux | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (5.5) | 0.28% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden crear nodos huérfanos de Xenstore al crear varios nodos dentro de una transacción que genera un error, un invitado malintencionado puede crear nodos huérfanos en la base de datos de Xenstore, ya que la limpieza después del error no eliminará todos los nodos ya creados. Cuando la… | |
| Modificada | Alta (8.8) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: Los invitados pueden bloquear xenstored Debido a un error en la solución de XSA-115, un invitado malintencionado puede hacer que xenstored use un puntero incorrecto durante la creación del nodo en una ruta de error, lo que resulta en una falla de xenstored o una corrupción de la memoria en xenstored, lo que… | |
| Modificada | Alta (7.5) | 1.8% | — | StrongswanCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 31/10/2022 | 17/6/2026 | strongSwan anterior a 5.9.8 permite a atacantes remotos provocar una Denegación de Servicio en el complemento de revocación enviando un certificado de entidad final (y CA intermedia) manipulado que contiene una URL CRL/OCSP que apunta a un servidor (bajo el control del atacante) que no responde adecuadamente pero (por… | |
| Modificada | Media (5.5) | 0.23% | — | Opendev Sushy-toolsOpendev VirtualbmcFedoraproject Fedora | 30/10/2022 | 17/6/2026 | Se descubrió un problema en OpenStack Sushy-Tools hasta 0.21.0 y VirtualBMC hasta 2.2.2. Cambiar la configuración del dispositivo de arranque con estos paquetes elimina la protección con contraseña del dominio XML libvirt administrado. NOTA: esto sólo afecta a una ""unsupported, production-like configuration"". | |
| Modificada | Alta (8.1) | 2.9% | — | Haxx CurlFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+5 | 29/10/2022 | 17/6/2026 | curl antes de la versión 7.86.0 tiene un double free. Si se le dice a curl que use un proxy HTTP para una transferencia con una URL que no sea HTTP(S), configura la conexión al servidor remoto emitiendo una solicitud CONNECT al proxy y luego canaliza el resto del protocolo. Un proxy HTTP podría rechazar esta solicitud… | |
| Modificada | Alta (7.8) | 0.64% | — | Opensvc Multipath-toolsFedoraproject FedoraDebian Linux | 29/10/2022 | 17/6/2026 | multipath-tools 0.7.0 hasta 0.9.x anteriores a 0.9.2 permite a los usuarios locales obtener acceso de root, explotado solo o junto con CVE-2022-41973. Los usuarios locales capaces de escribir en sockets de dominio UNIX pueden eludir los controles de acceso y manipular la configuración de rutas múltiples. Esto puede… | |
| Modificada | Alta (7.8) | 0.70% | — | Opensvc Multipath-toolsFedoraproject FedoraDebian Linux | 29/10/2022 | 17/6/2026 | multipath-tools 0.7.7 hasta 0.9.x anteriores a 0.9.2 permite a los usuarios locales obtener acceso de root, explotado junto con CVE-2022-41974. Los usuarios locales capaces de acceder a /dev/shm pueden cambiar los enlaces simbólicos en multipathd debido a un manejo incorrecto de los enlaces simbólicos, lo que podría… | |
| Modificada | Alta (7.5) | 1.8% | — | Haxx CurlFedoraproject FedoraApple MacosSplunk Universal Forwarder | 29/10/2022 | 17/6/2026 | En curl anterior a 7.86.0, se podía omitir la verificación HSTS para engañarlo y que se quedara con HTTP. Usando su soporte HSTS, se puede indicar a curl que use HTTPS directamente (en lugar de usar un paso HTTP de texto limpio inseguro) incluso cuando se proporciona HTTP en la URL. Este mecanismo podría omitirse si… | |
| Modificada | Alta (7.5) | 0.86% | — | WiresharkFedoraproject Fedora | 27/10/2022 | 17/6/2026 | La falla en el disector del protocolo OPUS en Wireshark versión 3.6.0 a la versión 3.6.8 permite la Denegación de Servicio mediante inyección de paquetes o archivo de captura manipulado | |
| Modificada | Alta (7.5) | 1.3% | — | VIMFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager | 26/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en vim y ha sido clasificada como problemática. El problema afecta a la función qf_update_buffer del archivo quickfix.c del componente autocmd Handler. La manipulación conlleva a un uso de memoria previamente liberada. El ataque puede ser lanzado remotamente. La actualización a… | |
| Modificada | Alta (8.8) | 1.2% | — | Jupyter CoreDebian LinuxFedoraproject Fedora | 26/10/2022 | 17/6/2026 | Jupyter Core es un paquete para la funcionalidad común del núcleo de los proyectos Jupyter. Jupyter Core versiones anteriores a 4.11.2, contiene una vulnerabilidad de ejecución de código arbitrario en "jupyter_core" que proviene de que "jupyter_core" ejecuta archivos no confiables en CWD. Esta vulnerabilidad permite a… | |
| Modificada | Alta (7.5) | 2.5% | 💥 PoC | Libexpat Project LibexpatDebian LinuxFedoraproject FedoraNetapp H300s Firmware+8 | 24/10/2022 | 17/6/2026 | En libexpat versiones hasta 2.4.9, se presenta un uso de memoria previamente liberada causado por la destrucción excesiva de un DTD compartido en XML_ExternalEntityParserCreate en situaciones fuera de memoria | |
| Modificada | Crítica (9.1) | 2.2% | — | GNU Libtasn1Fedoraproject FedoraDebian Linux | 24/10/2022 | 17/6/2026 | GNU Libtasn1 versiones anteriores a 4.19.0, presenta una comprobación de tamaño de matriz ETYPE_OK fuera de lugar que afecta a la función asn1_encode_simple_der | |
| Modificada | Alta (8.8) | 1.1% | — | Linux KernelFedoraproject FedoraDebian Linux | 21/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en el Kernel de Linux. Está afectada la función l2cap_conn_del del archivo net/bluetooth/l2cap_core.c del componente Bluetooth. La manipulación conlleva a un uso de memoria previamente liberada. Es recomendado aplicar un parche para corregir este problema.… | |
| Modificada | Crítica (9.8) | 5.8% | — | Extended Keccak Code Package Project Extended Keccak Code PackageDebian LinuxFedoraproject FedoraPHP+4 | 21/10/2022 | 17/6/2026 | La implementación de referencia de Keccak XKCP SHA-3 versiones anteriores a fdc6fef, presenta un desbordamiento de enteros y un desbordamiento de búfer resultante que permite a atacantes ejecutar código arbitrario o eliminar las propiedades criptográficas esperadas. Esto ocurre en la interfaz de la función sponge | |
| Analizada | Crítica (9.8) | 0.82% | — | EximFedoraproject Fedora | 20/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en Exim y se ha clasificado como problemática. Este problema afecta a la función dmarc_dns_lookup del archivo dmarc.c del componente DMARC Handler. La manipulación conlleva a un uso de memoria previamente liberada. El ataque puede ser iniciado remotamente. El nombre del parche es… | |
| Modificada | Alta (7.1) | 1.1% | — | F5 NginxF5 Nginx Ingress ControllerFedoraproject FedoraDebian Linux | 19/10/2022 | 17/6/2026 | NGINX Open Source anteriores as versiones 1.23.2 y 1.22.1, NGINX Open Source Subscription versiones anteriores a R2 P1 y R1 P1, y NGINX Plus versiones anteriores a R27 P1 y R26 P1, presentan una vulnerabilidad en el módulo ngx_http_mp4_module que podría permitir a un atacante local causar un bloqueo del proceso del… | |
| Modificada | Alta (7.8) | 0.79% | 💥 PoC | F5 NginxF5 Nginx Ingress ControllerFedoraproject FedoraDebian Linux | 19/10/2022 | 17/6/2026 | NGINX Open Source versiones anteriores a 1.23.2 y 1.22.1, NGINX Open Source Subscription versiones anteriores a R2 P1 y R1 P1, y NGINX Plus anteriores a R27 P1 y R26 P1, presentan una vulnerabilidad en el módulo ngx_http_mp4_module que podría permitir a un atacante local corromper la memoria del trabajador de NGINX,… | |
| Modificada | Alta (8.8) | 3.3% | — | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 19/10/2022 | 17/6/2026 | Git es un sistema de control de revisiones distribuido, escalable y de código abierto. "git shell" es un shell de acceso restringido que puede ser usado para implementar la funcionalidad push/pull de Git por medio de SSH. En versiones anteriores a 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 y 2.37.4, la… | |
| Modificada | Media (5.5) | 1.3% | 💥 PoC | Git-scm GITFedoraproject FedoraApple XcodeDebian Linux | 19/10/2022 | 17/6/2026 | Git es un sistema de control de revisiones distribuido, escalable y de código abierto. Las versiones anteriores a la 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 y 2.37.4 están sujetas a una exposición de información confidencial a un actor malicioso. Cuando es llevado a cabo un clon local (en el que el… |