Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

2101 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.1)0.42%—Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux11/9/201917/6/2026
El archivo drivers/net/fjes/fjes_main.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL.
ModificadaMedia (5.5)1.5%—Sysstat Project SysstatFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+19/9/201917/6/2026
sysstat versiones anteriores a 12.1.6, presenta una corrupción de la memoria debido a un desbordamiento de enteros en la función remap_struct() en el archivo sa_common.c.
ModificadaAlta (7.5)0.95%—Imapfilter Project ImapfilterDebian LinuxFedoraproject FedoraOpensuse Backports SLE+18/9/201917/6/2026
IMAPFilter a través de 2.6.12 no valida el nombre de host en un certificado SSL.
ModificadaAlta (7)0.17%—Google AndroidOpensuse Leap6/9/201917/6/2026
En el kernel de Android en el controlador de vídeo hay un uso de la memoria previamente liberada debido a una condición de carrera. Esto podría dar lugar a una escalada local de privilegios sin privilegios de ejecución adicionales necesarios. La interacción del usuario no es necesaria para la explotación.
ModificadaMedia (6.7)0.20%—Google AndroidOpensuse Leap6/9/201917/6/2026
En el kernel de Android en el controlador del monitor USB Pixel C hay una posible escritura OOB debido a una falta de comprobación de límites. Esto podría llevar a un escalado de privilegios local, necesitando privilegios de ejecución System. La interacción del usuario no es necesaria para la explotación.
ModificadaBaja (2.3)0.18%—Google AndroidOpensuse Leap6/9/201917/6/2026
En el kernel de Android en el controlador de vídeo hay una fuga del puntero del kernel debido a una declaración WARN_ON. Esto podría llevar a una divulgación de información local con privilegios de ejecución System necesarios. No se necesita interacción del usuario para explotarlo.
ModificadaCrítica (9.8)2.6%—LibreofficeOpensuse Leap6/9/201917/6/2026
LibreOffice es comúnmente paquetizado con LibreLogo, un script de gráficos vectoriales turtle programable, que puede ejecutar comandos de python arbitrarios contenidos con el documento desde que es activado. LibreOffice también presenta una funcionalidad en la que los documentos pueden especificar que los scripts…
ModificadaAlta (7.8)1.8%—LibreofficeCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+26/9/201917/6/2026
LibreOffice presenta una funcionalidad en la que los documentos pueden especificar que las macros preinstaladas puedan ser ejecutadas sobre varios eventos de script, tales como mouse-over, document-open, etc. El acceso está previsto a restringirse para scripts bajo los subdirectorios share/Scripts/python,…
ModificadaAlta (7.5)5.1%—PythonFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+66/9/20197/10/2026
Se descubrió un problema en Python versiones hasta 2.7.16, versiones 3.x hasta 3.5.7, versiones 3.6.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4. El módulo de correo electrónico analiza incorrectamente las direcciones de correo electrónico que contienen múltiples caracteres @. Una aplicación que usa el módulo de correo…
ModificadaCrítica (9.8)11%—Artifex GhostscriptRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+86/9/201917/6/2026
Se detectó un fallo en ghostscript, versiones 9.x versiones anteriores a la 9.50, en el procedimiento setsystemparams donde no aseguraba apropiadamente sus llamadas privilegiadas, permitiendo a los scripts omitir las restricciones "-dSAFER". Un archivo PostScript especialmente diseñado podría deshabilitar la…
ModificadaMedia (5.9)2.4%—OpencvOpensuse LeapDebian Linux5/9/201917/6/2026
Se detectó un problema en OpenCV versión 4.1.0. Hay un error de división por cero en cv::HOGDescriptor::getDescriptorSize in modules/objdetect/src/hog.cpp.
ModificadaAlta (7.8)0.36%—Linux KernelOpensuse Leap4/9/201917/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 4.14.11. Una doble liberación puede ser causada por la función allocate_trace_buffer en el archivo kernel/trace/trace.c.
ModificadaMedia (4.7)0.50%—Linux KernelOpensuse Leap4/9/201917/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.6. Se presenta un problema de pérdida de memoria cuando la función idr_alloc() presenta un fallo en la función genl_register_family() en el archivo net/netlink/genetlink.c.
ModificadaMedia (4.3)1.8%—Linux KernelOpensuse Leap4/9/201917/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.10. La función SMB2_read en el archivo fs/cifs/smb2pdu.c presenta un uso de la memoria previamente liberada. NOTA: esto no se corrigió correctamente en la versión 5.0.10; vea el ChangeLog versión 5.0.11, que documenta una pérdida de memoria.
ModificadaBaja (3.3)0.43%—Linux KernelOpensuse Leap4/9/201917/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.10. La función SMB2_write en el archivo fs/cifs/smb2pdu.c presenta un uso de la memoria previamente liberada.
ModificadaAlta (7)0.64%—Linux KernelDebian LinuxOpensuse Leap4/9/201917/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.5. Se presenta un problema de uso de la memoria previamente liberada cuando la función hci_uart_register_dev() presenta un fallo en función hci_uart_set_proto() en el archivo drivers/bluetooth/hci_ldisc.c
ModificadaMedia (5.6)0.61%—Linux KernelNetapp Active IQ Performance Analytics ServicesNetapp Service ProcessorDebian Linux+24/9/201917/6/2026
Se descubiró un error de backporting en el kernel de Linux estable/a largo plazo en sus versiones 4.4.x hasta 4.4.190, versiones 4.9.x hasta 4.9.190, versiones 4.14.x hasta 4.14.141, versiones 4.19.x hasta 4.19.69 y versiones 5.2.x hasta 5.2 .11. El uso incorrecto del commit "x86/ptrace: Fix possible spectre-v1 in…
ModificadaAlta (7.8)2.0%—Artifex GhostscriptRedhat Openshift Container PlatformOpensuse LeapFedoraproject Fedora+13/9/201917/6/2026
Se detecto un error en ghostscript en versiones anteriores a la 9.50, en el .pdfexectoken y en otros procedimientos en los que no aseguraba adecuadamente sus llamadas privilegiadas, permitiendo que los scripts omitieran las restricciones `-dSAFER`. Un archivo PostScript especialmente diseñado podría deshabilitar la…
ModificadaAlta (7.8)3.7%💥 PoCArtifex GhostscriptRedhat Openshift Container PlatformFedoraproject FedoraOpensuse Leap+13/9/201917/6/2026
Se detecto un defecto en, ghostscript en versiones anteriores a la 9.50, en el procedimiento .pdf_hook_DSC_Creator donde no aseguró adecuadamente sus llamadas privilegiadas, permitiendo que los scripts omitieran las restricciones `-dSAFER`. Un archivo PostScript especialmente diseñado podría deshabilitar la protección…
ModificadaAlta (7.5)3.2%—GNU GCCOpensuse Leap2/9/201917/6/2026
El backend POWER9 en GNU Compiler Collection (GCC) en versiones anteriores a la 10 podría optimizar múltiples llamadas de __builtin_darn intrínsecas en una sola llamada, reduciendo así la entropía del generador de números aleatorios. Esto ocurrió porque no se especificó una operación volátil. Por ejemplo, dentro de…
ModificadaMedia (4.4)1.7%—Linux KernelDebian LinuxOpensuse Leap27/8/201917/6/2026
Se descubrió un fallo en el núcleo de Linux en versiones anteriores a 5.0.19. Hay un acceso a array fuera de límites en __xfrm_policy_unlink, lo que causará una denegación del servicio, ya que verify_newpolicy_info en net/xfrm/xfrm_user.c gestiona mal la validación de directorios.
ModificadaAlta (7.5)3.9%—Linux KernelCanonical Ubuntu LinuxNetapp Data Availability ServicesNetapp HCI Management Node+1425/8/201917/6/2026
Se descubrió un problema en xfs_setattr_nonsize en fs / xfs / xfs_iops.c en el kernel de Linux a través de 5.2.9. XFS se bloquea parcialmente cuando falla un chgrp debido a que no se encuentra en la cuota de disco. xfs_setattr_nonsize no puede desbloquear el ILOCK después de que la llamada xfs_qm_vop_chown_reserve…
ModificadaAlta (8.8)5.5%—Google AndroidFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap20/8/201917/6/2026
En ParseContentEncodingEntry de mkvparser.cc, hay un posible doble libre debido a un restablecimiento que falta de un puntero liberado. Esto podría provocar la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario es necesaria para la explotación. Producto:…
ModificadaAlta (7.3)28%—Apache Commons BeanutilsApache NifiDebian LinuxOpensuse Leap+5620/8/20198/10/2026
En Apache Commons Beanutils 1.9.2, se agregó una clase especial BeanIntrospector que permite suprimir la capacidad de un atacante para acceder al cargador de clases a través de la propiedad de clase disponible en todos los objetos Java. Sin embargo, no se esta usando esta característica por defecto de…
ModificadaMedia (4.6)0.60%—Linux KernelNetapp H410c FirmwareNetapp Active IQ Unified ManagerNetapp Data Availability Services+319/8/201917/6/2026
Se descubrió un problema en el kernel de Linux versiones anteriores a 5.2.8. Se presenta una desreferencia del puntero NULL causada por un dispositivo USB malicioso en el controlador sound/usb/helper.c (motu_microbookii).