Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.8% | — | FreeradiusRedhat Enterprise LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En FreeRADIUS versiones 3.0 hasta 3.0.19, en promedio 1 de cada 2048 protocolos de enlace EAP-pwd presenta un fallo porque el elemento de contraseña no puede ser encontrado dentro de las 10 iteraciones del bucle de tipo "hunting and pecking". Esto filtra información que un atacante puede utilizar para recuperar la… | |
| Modificada | Media (4.6) | 0.38% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a la versión 5.2.9, hay un bug de filtrado de información que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/peak_usb/pcan_usb_pro.c, también se conoce como CID-ead16e53c2f0. | |
| Modificada | Media (4.6) | 0.50% | — | Linux KernelDebian LinuxOpensuse LeapOracle Sd-wan Edge | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.9, hay un bug de filtrado de información que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/can/usb/peak_usb/pcan_usb_fd.c, también se conoce como CID-30a8beeb3042. | |
| Modificada | Media (6.8) | 0.46% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.9, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/usb/misc/yurex.c, también se conoce como CID-fc05481b2fca. | |
| Modificada | Media (6.8) | 0.45% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.10, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/hid/usbhid/hiddev.c, también se conoce como CID-9c09b214f30e. | |
| Modificada | Media (4.6) | 0.43% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.9, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/nfc/pn533/usb.c, también se conoce como CID-6af3aa57a098. | |
| Modificada | Media (4.6) | 0.45% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.6, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/net/ieee802154/atusb.c, también se conoce como CID-7fd25e6fc035. | |
| Modificada | Media (4.6) | 0.41% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.3.7, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del drivers/usb/misc/adutux.c, también se conoce como CID-44efc269db79. | |
| Modificada | Media (4.6) | 0.43% | — | Linux KernelDebian LinuxOpensuse Leap | 3/12/2019 | 8/10/2026 | En el kernel de Linux versiones anteriores a 5.2.10, se presenta un bug de uso de la memoria previamente liberada que puede ser causado por un dispositivo USB malicioso en el controlador del archivo drivers/usb/class/cdc-acm.c, también se conoce como CID-c52873e5a1ef. | |
| Modificada | Media (5.5) | 0.46% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp HCI Management NodeNetapp Solidfire+5 | 30/11/2019 | 8/10/2026 | La función relay_open en el archivo kernel/relay.c en el kernel de Linux versiones hasta 5.4.1, permite a usuarios locales causar una denegación de servicio (tal y como un bloqueo de retransmisión) al desencadenar un resultado NULL de alloc_percpu. | |
| Modificada | Media (5.5) | 0.37% | — | Gnome DIAFedoraproject FedoraOpensuse Leap | 29/11/2019 | 17/6/2026 | Cuando GNOME Dia antes del 27-11-2019 es iniciado con un argumento de nombre de archivo que no es una posición de código válida en la codificación actual, ingresa en un bucle sin fin, por lo que escribe texto de forma indefinida en stdout. Si este inicio proviene de un servicio de imágenes miniaturas, esta salida… | |
| Modificada | Crítica (9.8) | 7.8% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+1 | 29/11/2019 | 17/6/2026 | Se detectó un desbordamiento de búfer en la región heap de la memoria en el kernel de Linux, todas las versiones 3.x.x y versiones 4.x.x anteriores a 4.18.0, en el controlador del chip WiFi de Marvell. El fallo podría presentarse cuando la estación intenta una negociación de conexión durante el manejo de la… | |
| Modificada | Media (4.4) | 0.65% | — | Linux KernelOpensuse LeapCanonical Ubuntu LinuxDebian Linux+10 | 28/11/2019 | 17/6/2026 | En el kernel de Linux versión 5.3.11, montar una imagen btrfs especialmente diseñada dos veces puede causar un uso de la memoria previamente liberada de la función rwsem_down_write_slowpath porque (en la función rwsem_can_spin_on_owner en el archivo kernel/locking/rwsem.c) la función rwsem_owner_flags devuelve un… | |
| Modificada | Media (6.5) | 0.69% | — | Linux KernelOpensuse LeapRedhat Enterprise Linux | 27/11/2019 | 17/6/2026 | En el kernel de Linux anterior a la versión 5.2, una operación setxattr, posterior al montaje de una imagen ext4 especialmente diseñada, puede causar un acceso de escritura fuera de límites debido a un uso de la memoria previamente liberada de la función ext4_xattr_set_entry en el archivo fs/ext4/xattr.c cuando se usa… | |
| Modificada | Media (4.7) | 0.74% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 27/11/2019 | 17/6/2026 | El kernel de Linux anterior a la versión 5.4.1 en powerpc permite la exposición de información porque la mitigación Spectre-RSB no está implementada para todas las CPU aplicables, también conocido como CID-39e72bf96f58. Esto está relacionado con arch / powerpc / kernel / entry_64.S y arch / powerpc / kernel /… | |
| Modificada | Media (6.5) | 1.3% | — | Otrs FAQOtrs Help DeskOtrs ItsmDebian Linux+1 | 27/11/2019 | 16/6/2026 | Existe un problema de Omisión de Acceso en OTRS Help Desk versiones anteriores a la versión 3.2.4, 3.1.14 y 3.0.19, OTRS ITSM versiones anteriores a la versión 3.2.3, 3.1.8 y 3.0.7, y FAQ versiones anteriores a la versión 2.2.3, 2.1.4, y 2.0.8. Los derechos de acceso por el mecanismo de enlace de objetos no son… | |
| Modificada | Baja (3.3) | 0.45% | — | Accountsservice Project AccountsserviceOpensuseDebian LinuxRedhat Enterprise Linux | 27/11/2019 | 16/6/2026 | Existe un problema en AccountService versión 0.6.37, en la función user_change_password_authorized_cb() en el archivo user.c, lo que podría permitir a usuarios locales obtener contraseñas cifradas. | |
| Modificada | Alta (8.1) | 4.2% | — | Ruby-lang RubyDebian LinuxOpensuse LeapOracle Graalvm | 26/11/2019 | 17/6/2026 | Ruby versiones hasta 2.4.7, versiones 2.5.x hasta 2.5.6 y versiones 2.6.x hasta 2.6.4, permite una inyección de código si el primer argumento (también conocido como el argumento "command") para Shell#[] o Shell#test en la biblioteca lib/shell.rb es un dato no seguro. Un atacante puede explotar esto para llamar a un… | |
| Modificada | Crítica (9.8) | 20% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 26/11/2019 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.9. El manejo de respuesta URN en Squid sufre de un desbordamiento de búfer en la región heap de la memoria. Cuando se reciben datos desde un servidor remoto en respuesta a una petición URN, Squid no se asegura de que la respuesta pueda caber dentro del búfer.… | |
| Modificada | Crítica (9.1) | 4.3% | — | Squid-cache SquidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 26/11/2019 | 17/6/2026 | Se detectó un problema en Squid versiones anteriores a 4.9. Cuando se maneja una petición URN, es realizada una petición HTTP correspondiente. Esta petición HTTP no pasa por las comprobaciones de acceso por las que pasan las peticiones HTTP entrantes. Esto causa que se omitan todas las comprobaciones de acceso y… | |
| Modificada | Media (6.5) | 1.7% | — | Redhat AnsibleOpensuse Backports SLEOpensuse LeapRedhat Openstack | 26/11/2019 | 17/6/2026 | ansible versiones anteriores a 2.8.6, 2.7.14, 2.6.20 es vulnerable a un None | |
| Modificada | Alta (8.8) | 2.0% | — | Canonical Cloud-initDebian LinuxSuse Linux Enterprise Server | 25/11/2019 | 16/6/2026 | Se presenta una vulnerabilidad de elevación de privilegios en Cloud-init versiones anteriores a 0.7.0, cuando se envían peticiones a un sistema no confiable para datos de la instancia EC2. | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeFedoraproject FedoraOpensuse BackportsRedhat Enterprise Linux Desktop+2 | 25/11/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebBluetooth en Google Chrome versiones anteriores a 78.0.3904.108, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Analizada | Alta (8.8) | 49% | ⚠ Explotación activa💥 Exploit | Google ChromeOpensuse Leap | 25/11/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebAudio en Google Chrome versiones anteriores a 78.0.3904.87, permitió a un atacante remoto explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Media (4.3) | 1.2% | — | Google ChromeOpensuse Backports SLE | 25/11/2019 | 17/6/2026 | Una interfaz de usuario de seguridad incorrecta en full screen mode en Google Chrome versiones anteriores a 78.0.3904.70, permitió a un atacante remoto ocultar la Interfaz de Usuario de seguridad por medio de una página HTML diseñada. |