Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 81% | 💥 Exploit | Apache Http ServerOpensuse LeapDebian LinuxRedhat Software Collection+6 | 26/9/2019 | 17/6/2026 | En Apache HTTP Server versiones 2.4.0 hasta 2.4.39, se reportó un problema de cross-site scripting limitado que afecta la página de error de mod_proxy. Un atacante podría causar que el enlace sobre la página de error sea malformado y, en su lugar, apunte a una página de su elección. Esto solo sería explotable donde se… | |
| Modificada | Alta (7.5) | 4.4% | — | Linuxfoundation RuncDockerFedoraproject FedoraOpensuse Leap+6 | 25/9/2019 | 17/6/2026 | runc versiones hasta 1.0.0-rc8, como es usado en Docker versiones hasta 19.03.2-ce y otros productos, permite omitir la restricción de AppArmor porque el archivo libcontainer/rootfs_linux.go comprueba incorrectamente los destinos de montaje y, por lo tanto, una imagen Docker maliciosa puede ser montada sobre un… | |
| Modificada | Media (6.3) | 0.51% | — | Canonical Ubuntu LinuxOpensuse LeapLibgcrypt20 Project Libgcrypt20 | 25/9/2019 | 17/6/2026 | Se detectó que había un ataque de sincronización ECDSA en la biblioteca criptográfica libgcrypt20. Versión afectada: 1.8.4-5, 1.7.6-2+deb9u3 y 1.6.3-2+deb8u4. Versiones corregidas: 1.8.5-2 y 1.6.3-2+deb8u7. | |
| Modificada | Baja (3.8) | 0.51% | — | QemuCanonical Ubuntu LinuxOpensuse Leap | 24/9/2019 | 17/6/2026 | En QEMU versiones 1:4.1-1, 1:2.1+dfsg-12+deb8u6, 1:2.8+dfsg-6+deb9u8, 1:3.1+dfsg-8~deb10u1, 1:3.1+dfsg-8+deb10u2, y 1:2.1+dfsg-12+deb8u12 (corregida), cuando se ejecuta el script en la función lsi_execute_script(), el emulador del adaptador scsi de LSI avanza el índice "s-)dsp" para leer el próximo opcode. Esto puede… | |
| Modificada | Crítica (9.8) | 13% | 💥 PoC | Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+1 | 24/9/2019 | 17/6/2026 | Se detectó un problema en el archivo net/wireless/nl80211.c en el kernel de Linux versiones hasta 5.2.17. No comprueba la longitud de los elementos variables en un beacon head, lo que provoca un desbordamiento del búfer. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función PingImage en el archivo MagickCore/constitut.c. | |
| Modificada | Media (6.5) | 2.6% | — | ImagemagickOpensuse Leap | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps3.c, como es demostrado mediante WritePS3Image. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-40, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps2.c. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función AcquireMagickMemory en archivo MagickCore/memory.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickOpensuse BackportsOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dps.c, como es demostrado mediante la función XCreateImage. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo magick/xwindow.c, relacionada con la función XCreateImage. | |
| Modificada | Alta (7.8) | 0.91% | — | Linux KernelRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux Compute Node EUS+35 | 20/9/2019 | 17/6/2026 | Se presenta un desbordamiento del búfer en la región heap de la memoria en el kernel, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código… | |
| Modificada | Alta (7.8) | 0.87% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise Linux EUSRedhat Enterprise Linux FOR Real Time+30 | 20/9/2019 | 17/6/2026 | Se presenta un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones hasta 5.3 (excluyéndola), en el controlador de chip wifi marvell en el kernel de Linux, que permite a usuarios locales causar una denegación de servicio (bloqueo del sistema) o posiblemente ejecutar código… | |
| Modificada | Alta (8.8) | 0.76% | — | Linux KernelRedhat Virtualization HostRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+24 | 19/9/2019 | 17/6/2026 | Se encontró un problema de acceso fuera de límites en el kernel de Linux, todas las versiones hasta 5.3, en la manera en que el hipervisor KVM del kernel de Linux implementa la operación de escritura MMIO Coalesced. Opera en un objeto MMIO ring buffer "struct kvm_coalesced_mmio", en donde los índices de escritura… | |
| Modificada | Media (6.5) | 2.7% | — | Eclipse MosquittoCanonical Ubuntu LinuxOpensuse Backports SLEOpensuse Leap+2 | 19/9/2019 | 17/6/2026 | En Eclipse Mosquitto versiones 1.5.0 hasta 1.6.5 incluyéndola, si un cliente MQTT malicioso envía un paquete SUBSCRIBE que contiene un tema que consta de aproximadamente 65400 o más caracteres '/', es decir, el separador de jerarquía de temas, entonces ocurrirá un desbordamiento de la pila. | |
| Modificada | Alta (7.8) | 0.62% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+30 | 17/9/2019 | 17/6/2026 | Se encontró un fallo de desbordamiento de búfer, en las versiones desde 2.6.34 hasta 5.2.x, en la manera en que la funcionalidad vhost del kernel de Linux que traduce los búferes virtueue en IOV, registraba los descriptores del búfer durante una migración. Un usuario invitado privilegiado capaz de pasar descriptores… | |
| Modificada | Crítica (9.8) | 3.4% | — | Infradead OpenconnectFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+1 | 17/9/2019 | 17/6/2026 | La función process_http_response en OpenConnect versiones anteriores a 8.05, presenta un desbordamiento de búfer cuando un servidor malicioso utiliza la codificación fragmentada HTTP con tamaños de fragmento especialmente diseñados. | |
| Modificada | Crítica (9.8) | 18% | — | Haxx CurlFedoraproject FedoraOpensuse LeapNetapp Cloud Backup+13 | 16/9/2019 | 17/6/2026 | Un desbordamiento del búfer de la pila en el manejador de protocolo TFTP en cURL versiones 7.19.4 hasta 7.65.3. | |
| Modificada | Crítica (9.8) | 7.5% | — | Haxx CurlFedoraproject FedoraNetapp Cloud BackupNetapp Steelstore+8 | 16/9/2019 | 17/6/2026 | Vulnerabilidad de doble liberación en el código FTP-kerberos en cURL versiones 7.52.0 hasta 7.65.3. | |
| Modificada | Alta (7.5) | 3.8% | — | WiresharkOpensuse LeapDebian Linux | 15/9/2019 | 17/6/2026 | En Wireshark versiones 3.0.0 hasta 3.0.3 y versiones 2.6.0 hasta 2.6.10, el disector Gryphon podría entrar en un bucle infinito. Esto fue abordado en el archivo plugins/epan/gryphon/packet-gryphon.c mediante la comprobación de la longitud de un mensaje de cero. | |
| Modificada | Media (4.4) | 0.56% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 13/9/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer los registros vectoriales de los procesos de otros usuarios por medio de una interrupción. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria transaccional de… | |
| Modificada | Media (4.4) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 13/9/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer registros vectoriales de los procesos de otros usuarios por medio de una excepción Facility Unavailable. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria… | |
| Modificada | Media (4.7) | 0.44% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 11/9/2019 | 17/6/2026 | El archivo drivers/net/wireless/intel/iwlwifi/pcie/trans.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.38% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 11/9/2019 | 17/6/2026 | El archivo drivers/scsi/qla2xxx/qla_os.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.58% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 11/9/2019 | 17/6/2026 | El archivo drivers/net/wireless/marvell/libertas/if_sdio.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. |