Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
1379 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Application Security Manager | 25/7/2018 | 17/6/2026 | Cuando F5 BIG-IP ASM 13.0.0-13.1.0.1, 12.1.0-12.1.3.5, 11.6.0-11.6.3.1 o 11.5.1-11.5.6 está procesando peticiones HTTP, un número inusualmente grande de parámetros puede provocar un uso de CPU excesivo en el proceso bd de BIG-IP ASM. | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Application Security Manager | 25/7/2018 | 17/6/2026 | En ciertas condiciones, en F5 BIG-IP ASM 13.0.0-13.1.0.7, 12.1.0-12.1.3.5, 11.6.0-11.6.3.1, 11.5.1-11.5.6 o 11.2.1, al procesar protecciones CSRF, el proceso BIG-IP ASM bd podría reiniciarse y producir un archivo core. | |
| Modificada | Baja (3.7) | 0.78% | — | F5 Big-ip Domain Name SystemF5 Big-ip Global Traffic ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Link Controller | 25/7/2018 | 17/6/2026 | En F5 BIG-IP DNS 13.1.0-13.1.0.7, 12.1.3-12.1.3.5, DNS Express / DNS Zones aceptan mensajes NOTIFY en la interfaz de gestión desde las direcciones IP de origen que no están listadas en el parámetro de configuración "Allow NOTIFY From" cuando la variable db "dnsexpress.notifyport" se asigna con un valor diferente al… | |
| Modificada | Media (5.3) | 1.2% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy Manager+6 | 25/7/2018 | 17/6/2026 | Un atacante remoto podría ser capaz de interrumpir los servicios en F5 BIG-IP 13.0.0-13.1.0.5, 12.1.0-12.1.3.5, 11.6.0-11.6.3.1 o 11.2.1-11.5.6 si el servidor virtual TMM está configurado con un perfil HTML o Rewrite. TMM podría reiniciarse al procesar contenido HTML preparado del back end. | |
| Modificada | Alta (7.5) | 2.3% | — | F5 Big-ip Access Policy Manager | 25/7/2018 | 17/6/2026 | Mediante métodos sin revelar, un atacante remoto podría ser capaz de explotar un servidor virtual F5 BIG-IP APM 13.0.0-13.1.0.7 o 12.1.0-12.1.3.5 con un objeto de política per-request APM y provocar una fuga de memoria en el módulo APM. | |
| Modificada | Alta (7.4) | 0.51% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 25/7/2018 | 17/6/2026 | Mediante métodos sin revelar, en on F5 BIG-IP 13.0.0-13.1.0.7, 12.1.0-12.1.3.5, 11.6.0-11.6.3.1 o 11.2.1-11.5.6, los atacantes de red adyacentes pueden provocar una denegación de servicio (DoS) para los sistemas invitado y host VCMP. El ataque debe originarse desde una red adyacente (capa 2). | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+5 | 25/7/2018 | 17/6/2026 | Los servidores virtuales F5 BIG-IP 13.0.0-13.1.0.5, 12.1.0-12.1.3.5 o 11.6.0-11.6.3.1 con perfiles HTTP/2 habilitados son vulnerables a "HPACK Bomb". | |
| Modificada | Alta (8.8) | 1.6% | — | Hdfgroup Hdf5 | 20/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función H5O_sdspace_decode en H5Osdspace.c. | |
| Modificada | Media (4.4) | 0.41% | — | F5 Big-ip Domain Name SystemF5 Big-ip Global Traffic ManagerF5 Enterprise ManagerF5 Big-iq Centralized Management+2 | 19/7/2018 | 17/6/2026 | En F5 BIG-IP 13.0.0-13.0.1, 12.1.0-12.1.3.3, 11.6.0-11.6.3.1 o 11.5.1-11.5.6, Enterprise Manager 3.1.1, BIG-IQ Centralized Management 5.0.0-5.1.0, BIG-IQ Cloud and Orchestration 1.0.0 o F5 iWorkflow 2.1.0-2.3.0, el proceso big3d no no minimiza irrevocablemente los privilegios de grupo al arranque. | |
| Modificada | Alta (7.5) | 2.6% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 19/7/2018 | 17/6/2026 | En F5 BIG-IP 14.0.0, 13.0.0-13.1.0, 12.1.0-12.1.3 o 11.5.1-11.6.3, las respuestas HTTP específicamente manipuladas, al ser procesadas por un servidor virtual con un perfil QoE asociado que tiene el vídeo habilitado, podrían provocar que el TMM almacene en el búfer incorrectamente respuestas de datos. Esto provocaría… | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 19/7/2018 | 17/6/2026 | Bajo ciertas condiciones en F5 BIG-IP 13.1.0-13.1.0.5, 13.0.0, 12.1.0-12.1.3.1, 11.6.0-11.6.3.1 o 11.5.0-11.5.6, TMM podría realizar un "core" al procesar tráfico SSL forward proxy. | |
| Modificada | Alta (7.5) | 1.8% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 19/7/2018 | 17/6/2026 | Bajo ciertas condiciones en F5 BIG-IP 13.0.0, 12.1.0-12.1.2, 11.6.0-11.6.3.1 o 11.5.0-11.5.6, TMM podría realizar un "core" al procesar tráfico SSL forward proxy. | |
| Modificada | Media (5.3) | 1.2% | — | F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+9 | 19/7/2018 | 17/6/2026 | En F5 BIG-IP 13.0.0, 12.1.0-12.1.2, 11.6.0-11.6.3.1 o 11.2.1-11.5.6, un nombre de dominio cacheado con la DNS Cache de TMM podría ser resuelto por la caché incluso después de que el servidor padre revoque el registro, siempre y cuando el DNS Cache recibe un flujo de peticiones para el nombre en caché. | |
| Modificada | Alta (8.8) | 1.2% | — | Hdfgroup Hdf5 | 13/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función H5VM_memcpyvv en H5VM.c. | |
| Modificada | Alta (8.8) | 1.2% | — | Hdfgroup Hdf5 | 13/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una lectura fuera de límites en la función H5O_pline_reset en H5Opline.c. | |
| Modificada | Alta (8.8) | 1.6% | — | Hdfgroup Hdf5 | 13/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función H5O_layout_decode en H5Olayout.c, relacionado con HDmemcpy. | |
| Modificada | Alta (8.8) | 1.7% | — | Hdfgroup Hdf5 | 13/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función H5T_copy en H5T.c. | |
| Modificada | Alta (7.8) | 0.48% | — | F5 Big-ip Access Policy ManagerF5 Big-ip Edge | 12/7/2018 | 17/6/2026 | El componente svpn del cliente F5 BIG-IP APM en versiones anteriores a la 7.1.7 para Linux y Mac OS X se ejecuta como proceso privilegiado y puede permitir que un usuario sin privilegios asuma privilegios de superusuario en el host del cliente local. Un usuario local malicioso no privilegiado podría obtener… | |
| Modificada | Crítica (9.8) | 2.3% | — | Hdfgroup Hdf5 | 10/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Existe un desbordamiento de búfer basado en pila en la función H5FD_sec2_read en H5FDsec2.c, relacionado con HDread. | |
| Modificada | Alta (7.8) | 0.95% | — | Hdfgroup Hdf5 | 10/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una lectura fuera de límites en la función H5VM_memcpyvv en H5VM.c. | |
| Modificada | Crítica (9.8) | 1.9% | — | Hdfgroup Hdf5 | 10/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Existe un desbordamiento de búfer basado en pila en la función H5FD_sec2_read en H5FDsec2.c, relacionado con HDmemset. | |
| Analizada | Crítica (9.8) | 1.9% | — | Hdfgroup Hdf5 | 10/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una sobrelectura de búfer en H5O_chunk_deserialize en H5Ocache.c. | |
| Modificada | Crítica (9.8) | 1.9% | — | Hdfgroup Hdf5 | 10/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Existe un desbordamiento de búfer basado en memoria dinámica (heap) en la función H5G_ent_decode en H5Gent.c. | |
| Modificada | Crítica (9.8) | 1.9% | — | Hdfgroup Hdf5 | 10/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Existe un desbordamiento de búfer basado en memoria dinámica (heap) en la función H5FL_blk_malloc en H5FL.c. | |
| Modificada | Crítica (9.8) | 2.0% | — | Hdfgroup Hdf5 | 10/7/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función H5O_link_decode en H5Olink.c. |