Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
4278 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.44% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 11/9/2019 | 17/6/2026 | El archivo drivers/net/wireless/intel/iwlwifi/pcie/trans.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.38% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 11/9/2019 | 17/6/2026 | El archivo drivers/scsi/qla2xxx/qla_os.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.58% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 11/9/2019 | 17/6/2026 | El archivo drivers/net/wireless/marvell/libertas/if_sdio.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.42% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 11/9/2019 | 17/6/2026 | El archivo drivers/net/fjes/fjes_main.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.42% | — | Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux | 11/9/2019 | 17/6/2026 | ** EN DISPUTA ** El archivo drivers/gpu/drm/amd/amdkfd/kfd_interrupt.c en el kernel de Linux versión 5.2.14 no comprueba el valor de retorno de alloc_workqueue, conllevando a una desreferencia del puntero NULL. NOTA: La comunidad de seguridad cuestiona estos problemas por no ser lo suficientemente graves como para… | |
| Modificada | Media (6.5) | 4.3% | — | SqliteNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Oncommand Insight+16 | 9/9/2019 | 17/6/2026 | En SQLite versiones hasta 3.29.0, la función whereLoopAddBtreeIndex en el archivo sqlite3.c puede bloquear un navegador u otra aplicación debido a la falta de comprobación de un campo sqlite_stat1 sz, también se conoce como "severe division by zero in the query planner.". | |
| Modificada | Media (5.5) | 1.5% | — | Sysstat Project SysstatFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 9/9/2019 | 17/6/2026 | sysstat versiones anteriores a 12.1.6, presenta una corrupción de la memoria debido a un desbordamiento de enteros en la función remap_struct() en el archivo sa_common.c. | |
| Modificada | Alta (7.5) | 2.8% | — | Oniguruma Project OnigurumaFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 9/9/2019 | 17/6/2026 | Oniguruma versiones anteriores a 6.9.3, permite un Agotamiento de la Pila en el archivo regcomp.c debido a la recursión en el archivo regparse.c. | |
| Modificada | Alta (7.5) | 1.3% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa versión 0.7 tiene una lectura no válida en getDimension en hrtf/reader.c. | |
| Modificada | Alta (7.5) | 1.3% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa 0.7 tiene una lectura no válida en readOHDRHeaderMessageDataLayout en hdf / dataobject.c. | |
| Modificada | Crítica (9.8) | 1.5% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa 0.7 tiene una escritura no válida en readOHDRHeaderMessageDataLayout en hdf / dataobject.c. | |
| Modificada | Crítica (9.8) | 1.5% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa 0.7 tiene una desreferencia de puntero NULL en getHrtf en hrtf / reader.c. | |
| Modificada | Alta (7.5) | 1.3% | — | Symonics LibmysofaCanonical Ubuntu Linux | 8/9/2019 | 17/6/2026 | Symonics libmysofa 0.7 tiene una lectura fuera de límites en directblockRead en hdf / fractalhead.c. | |
| Modificada | Media (4.4) | 0.18% | — | Google AndroidCanonical Ubuntu Linux | 6/9/2019 | 17/6/2026 | En el kernel de Android en el controlador táctil F2FS hay una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría llevar a una divulgación de información local con privilegios de ejecución System necesarios. No se necesita interacción del usuario para explotarlo. | |
| Modificada | Media (4.4) | 0.27% | — | Google AndroidDebian LinuxCanonical Ubuntu Linux | 6/9/2019 | 17/6/2026 | En el kernel de Android en el controlador F2FS existe una posible lectura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a un escalado de privilegios local necesitando privilegios de ejecución System. No se necesita interacción del usuario para explotarlo. | |
| Modificada | Alta (7.8) | 1.8% | — | LibreofficeCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 6/9/2019 | 17/6/2026 | LibreOffice presenta una funcionalidad en la que los documentos pueden especificar que las macros preinstaladas puedan ser ejecutadas sobre varios eventos de script, tales como mouse-over, document-open, etc. El acceso está previsto a restringirse para scripts bajo los subdirectorios share/Scripts/python,… | |
| Modificada | Alta (7.5) | 5.1% | — | PythonFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+6 | 6/9/2019 | 7/10/2026 | Se descubrió un problema en Python versiones hasta 2.7.16, versiones 3.x hasta 3.5.7, versiones 3.6.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4. El módulo de correo electrónico analiza incorrectamente las direcciones de correo electrónico que contienen múltiples caracteres @. Una aplicación que usa el módulo de correo… | |
| Modificada | Crítica (9.1) | 5.3% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.2.3. Se presenta un acceso fuera de límites en las funciones ath6kl_wmi_pstream_timeout_event_rx y ath6kl_wmi_cac_event_rx en el archivo drivers/net/wireless/ath/ath6kl/wmi.c. | |
| Modificada | Alta (7.8) | 0.35% | — | Linux KernelCanonical Ubuntu Linux | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.2.3. Se presenta un acceso fuera de límites en la función hclge_tm_schd_mode_vnet_base_cfg en el archivo drivers/net/ethernet/hisilicon/hns3/hns3pf/hclge_tm.c. | |
| Modificada | Alta (7.8) | 0.60% | — | Linux KernelCanonical Ubuntu Linux | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.10. La función SMB2_negotiate en el archivo fs/cifs/smb2pdu.c presenta una lectura fuera de límites porque las estructuras de datos son actualizadas de manera incompleta después de un cambio desde smb30 hacia smb21. | |
| Modificada | Crítica (9.1) | 3.2% | — | SambaCanonical Ubuntu LinuxDebian Linux | 3/9/2019 | 17/6/2026 | Se ha encontrado un error en Samba en las versiones 4.9.x hasta 4.9.13, samba versiones 4.10.x hasta 4.10.8 y samba versiones 4.11.x hasta 4.11.0rc3, cuando ciertos parámetros se establecieron en el archivo de configuración de samba. Un atacante no autenticado podría usar este defecto para escapar del directorio… | |
| Modificada | Media (6.5) | 2.3% | — | FreetypeDebian LinuxCanonical Ubuntu Linux | 3/9/2019 | 17/6/2026 | FreeType en versiones anteriores a la 2.6.2 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en tt_cmap14_validate en sfnt/ttcmap.c. | |
| Modificada | Crítica (9.8) | 2.5% | — | IrssiCanonical Ubuntu Linux | 29/8/2019 | 17/6/2026 | Irssi versiones 1.2.x anteriores a 1.2.2, presenta un uso de la memoria previamente liberada si el servidor IRC envía un doble CAP. | |
| Modificada | Alta (7.8) | 0.60% | — | Canonical Ubuntu Linux | 29/8/2019 | 17/6/2026 | Un desbordamiento de enteros en whoopsie versiones anteriores a 0.2.52.5ubuntu0.1, 0.2.62ubuntu0.1, 0.2.64ubuntu0.1, 0.2.66, lo que resulta en una escritura fuera de límites en un búfer asignado de la pila cuando se procesan volcados por bloqueos largos. Esto resulta en un bloqueo o una posible ejecución de código en… | |
| Modificada | Alta (7.5) | 3.9% | — | Linux KernelCanonical Ubuntu LinuxNetapp Data Availability ServicesNetapp HCI Management Node+14 | 25/8/2019 | 17/6/2026 | Se descubrió un problema en xfs_setattr_nonsize en fs / xfs / xfs_iops.c en el kernel de Linux a través de 5.2.9. XFS se bloquea parcialmente cuando falla un chgrp debido a que no se encuentra en la cuota de disco. xfs_setattr_nonsize no puede desbloquear el ILOCK después de que la llamada xfs_qm_vop_chown_reserve… |