Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7) | 4.7% | 💥 PoC | F5 Traffix Signaling Delivery ControllerTcpdumpApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador de argumentos de la línea de comandos en tcpdump versiones anteriores a 4.9.3, presenta un desbordamiento de búfer en tcpdump.c:get_next_file(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador Babel en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-babel.c:babel_print_v2(). | |
| Modificada | Alta (7.5) | 5.3% | 💥 PoC | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador IKEv1 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-isakmp.c:ikev1_n_print(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+19 | 3/10/2019 | 17/6/2026 | El analizador FRF.16 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-fr.c:mfr_print(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_capabilities_print() (BGP_CAPCODE_MP). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador Rx en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en las funciones print-rx.c:rx_cache_find() y rx_cache_insert(). | |
| Modificada | Alta (7.5) | 4.1% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador RSVP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-rsvp.c:rsvp_obj_print(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador LMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-lmp.c:lmp_print_data_link_subobjs(). | |
| Modificada | Alta (7.5) | 4.7% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador de VRRP en tcpdump versiones anteriores a 4.9.3 presenta una lectura excesiva del búfer en print-vrrp.c:vrrp_print() para la versión 2 de VRRP, una vulnerabilidad diferente a la CVE-2019-15167. | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador ICMP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-icmp.c:icmp_print(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador LDP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-ldp.c:ldp_tlv_print(). | |
| Modificada | Alta (7.5) | 2.2% | — | PuttyOpensuse LeapNetapp Oncommand Unified Manager Core Package | 1/10/2019 | 17/6/2026 | PuTTY versiones anteriores a 0.73, podría permitir que los servidores remotos SSH-1 causen una denegación de servicio mediante el acceso a ubicaciones de memoria liberadas por medio de un mensaje SSH1_MSG_DISCONNECT. | |
| Modificada | Alta (7.5) | 1.8% | — | PuttyOpensuse Leap | 1/10/2019 | 17/6/2026 | PuTTY versiones anteriores a 0.73, maneja inapropiadamente el mecanismo de protección "bracketed paste mode", que puede permitir que una sesión esté afectada por el contenido malicioso del portapapeles. | |
| Modificada | Baja (3.3) | 0.54% | — | Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+4 | 1/10/2019 | 17/6/2026 | La función base_sock_create en el archivo drivers/isdn/mISDN/socket.c en el módulo de red AF_ISDN en el kernel de Linux versiones hasta 5.3.2 no aplica CAP_NET_RAW, lo que significa que los usuarios no privilegiados pueden crear un socket en bruto, también se conoce como CID-b91ee4aa2a21. | |
| Modificada | Alta (7.5) | 5.3% | — | Golang GODebian LinuxOpensuse LeapFedoraproject Fedora+5 | 30/9/2019 | 17/6/2026 | Go versiones anteriores a 1.12.10 y versiones 1.13.x anteriores a 1.13.1, permitir el Trafico No Autorizado de Peticiones HTTP. | |
| Modificada | Alta (7.5) | 3.5% | — | Linux KernelOpensuse LeapNetapp AFF A700s FirmwareNetapp H300s Firmware+13 | 30/9/2019 | 17/6/2026 | En el kernel de Linux versiones anterior a 5.0.3, se presenta una pérdida de memoria en la función hsr_dev_finalize() en el archivo net/hsr/hsr_device.c si hsr_add_port no puede agregar un puerto, lo que puede causar una denegación de servicio, también se conoce como CID-6caabe7f197d. | |
| Modificada | Media (4.7) | 0.45% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 30/9/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.0, se presenta una pérdida de memoria en la función sit_init_net() en el archivo net/ipv6/sit.c cuando la función register_netdev() no puede registrar sitn-)fb_tunnel_dev, lo que puede causar una denegación de servicio, también se conoce como CID-07f12b26e21a. | |
| Modificada | Media (6.5) | 3.1% | — | Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+1 | 27/9/2019 | 17/6/2026 | En libvpx, se presenta una posible divulgación de información debido a una comprobación de entrada inapropiada. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android,… | |
| Modificada | Media (6.5) | 3.1% | — | Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+1 | 27/9/2019 | 17/6/2026 | En libvpx, se presenta un posible agotamiento de recursos debido a una comprobación de entrada inapropiada. Esto podría conllevar a una denegación de servicio remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android, Versiones:… | |
| Modificada | Media (6.5) | 2.6% | — | Google AndroidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 27/9/2019 | 17/6/2026 | En libvpx, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android, Versiones:… | |
| Modificada | Alta (8.8) | 4.1% | — | Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+1 | 27/9/2019 | 17/6/2026 | En libexif, se presenta una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conllevar a una escalada de privilegios remota en el proveedor de contenido multimedia sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación.… | |
| Modificada | Alta (7.5) | 5.1% | — | Google AndroidCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+1 | 27/9/2019 | 17/6/2026 | En libvpx, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. La interacción del usuario no es requerida para su explotación. Producto: Android, Versiones:… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+1 | 27/9/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68, Firefox ESR versión 68 y Firefox 60.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían ser… | |
| Modificada | Media (6.3) | 1.4% | — | Mozilla FirefoxMozilla Firefox ESROpensuse Leap | 27/9/2019 | 17/6/2026 | Si una directiva de Content Security Policy (CSP) se define que usa una fuente basada en hash que toma la cadena vacía como entrada, se permitirá la ejecución de cualquier URI javascript:. Esto podría permitir que contenido malicioso de JavaScript sea ejecutado, sin pasar por los permisos de CSP. Esta vulnerabilidad… | |
| Modificada | Alta (8.8) | 1.2% | — | Mozilla FirefoxMozilla Firefox ESROpensuse Leap | 27/9/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68 y Firefox ESR versión 68. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con el esfuerzo suficiente algunos de estos podrían ser explotados… |