Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2743▼ 119 respecto a la semana anterior
Críticas / altas1267▼ 261 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
3303 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 18% | — | Haxx CurlFedoraproject FedoraOpensuse LeapNetapp Cloud Backup+13 | 16/9/2019 | 17/6/2026 | Un desbordamiento del búfer de la pila en el manejador de protocolo TFTP en cURL versiones 7.19.4 hasta 7.65.3. | |
| Modificada | Crítica (9.8) | 7.5% | — | Haxx CurlFedoraproject FedoraNetapp Cloud BackupNetapp Steelstore+8 | 16/9/2019 | 17/6/2026 | Vulnerabilidad de doble liberación en el código FTP-kerberos en cURL versiones 7.52.0 hasta 7.65.3. | |
| Modificada | Alta (7.5) | 3.8% | — | WiresharkOpensuse LeapDebian Linux | 15/9/2019 | 17/6/2026 | En Wireshark versiones 3.0.0 hasta 3.0.3 y versiones 2.6.0 hasta 2.6.10, el disector Gryphon podría entrar en un bucle infinito. Esto fue abordado en el archivo plugins/epan/gryphon/packet-gryphon.c mediante la comprobación de la longitud de un mensaje de cero. | |
| Modificada | Media (4.4) | 0.56% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 13/9/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer los registros vectoriales de los procesos de otros usuarios por medio de una interrupción. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria transaccional de… | |
| Modificada | Media (4.4) | 0.45% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 13/9/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.2.14 en la plataforma powerpc, un usuario local puede leer registros vectoriales de los procesos de otros usuarios por medio de una excepción Facility Unavailable. Para explotar la venerabilidad, un usuario local inicia una transacción (por medio de la instrucción de memoria… | |
| Modificada | Media (4.7) | 0.44% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 11/9/2019 | 17/6/2026 | El archivo drivers/net/wireless/intel/iwlwifi/pcie/trans.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.38% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 11/9/2019 | 17/6/2026 | El archivo drivers/scsi/qla2xxx/qla_os.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.58% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 11/9/2019 | 17/6/2026 | El archivo drivers/net/wireless/marvell/libertas/if_sdio.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (4.1) | 0.42% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux | 11/9/2019 | 17/6/2026 | El archivo drivers/net/fjes/fjes_main.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL. | |
| Modificada | Media (5.5) | 1.5% | — | Sysstat Project SysstatFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+1 | 9/9/2019 | 17/6/2026 | sysstat versiones anteriores a 12.1.6, presenta una corrupción de la memoria debido a un desbordamiento de enteros en la función remap_struct() en el archivo sa_common.c. | |
| Modificada | Alta (7.5) | 3.2% | — | NIC BirdOpensuse Backports SLEFedoraproject FedoraDebian Linux | 9/9/2019 | 17/6/2026 | BIRD Internet Routing Daemon versiones 1.6.x hasta 1.6.7 y versiones 2.x hasta 2.0.5, presenta un desbordamiento de búfer en la región stack de la memoria. El soporte del demonio BGP para los mensajes de comunicación de apagado administrativo RFC 8203 incluía una expresión lógica incorrecta cuando se comprueba la… | |
| Modificada | Alta (7.5) | 0.95% | — | Imapfilter Project ImapfilterDebian LinuxFedoraproject FedoraOpensuse Backports SLE+1 | 8/9/2019 | 17/6/2026 | IMAPFilter a través de 2.6.12 no valida el nombre de host en un certificado SSL. | |
| Modificada | Alta (7) | 0.17% | — | Google AndroidOpensuse Leap | 6/9/2019 | 17/6/2026 | En el kernel de Android en el controlador de vídeo hay un uso de la memoria previamente liberada debido a una condición de carrera. Esto podría dar lugar a una escalada local de privilegios sin privilegios de ejecución adicionales necesarios. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Media (6.7) | 0.20% | — | Google AndroidOpensuse Leap | 6/9/2019 | 17/6/2026 | En el kernel de Android en el controlador del monitor USB Pixel C hay una posible escritura OOB debido a una falta de comprobación de límites. Esto podría llevar a un escalado de privilegios local, necesitando privilegios de ejecución System. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Baja (2.3) | 0.18% | — | Google AndroidOpensuse Leap | 6/9/2019 | 17/6/2026 | En el kernel de Android en el controlador de vídeo hay una fuga del puntero del kernel debido a una declaración WARN_ON. Esto podría llevar a una divulgación de información local con privilegios de ejecución System necesarios. No se necesita interacción del usuario para explotarlo. | |
| Modificada | Crítica (9.8) | 2.6% | — | LibreofficeOpensuse Leap | 6/9/2019 | 17/6/2026 | LibreOffice es comúnmente paquetizado con LibreLogo, un script de gráficos vectoriales turtle programable, que puede ejecutar comandos de python arbitrarios contenidos con el documento desde que es activado. LibreOffice también presenta una funcionalidad en la que los documentos pueden especificar que los scripts… | |
| Modificada | Alta (7.8) | 1.8% | — | LibreofficeCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+2 | 6/9/2019 | 17/6/2026 | LibreOffice presenta una funcionalidad en la que los documentos pueden especificar que las macros preinstaladas puedan ser ejecutadas sobre varios eventos de script, tales como mouse-over, document-open, etc. El acceso está previsto a restringirse para scripts bajo los subdirectorios share/Scripts/python,… | |
| Modificada | Alta (7.5) | 5.1% | — | PythonFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+6 | 6/9/2019 | 7/10/2026 | Se descubrió un problema en Python versiones hasta 2.7.16, versiones 3.x hasta 3.5.7, versiones 3.6.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4. El módulo de correo electrónico analiza incorrectamente las direcciones de correo electrónico que contienen múltiples caracteres @. Una aplicación que usa el módulo de correo… | |
| Modificada | Crítica (9.8) | 11% | — | Artifex GhostscriptRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+8 | 6/9/2019 | 17/6/2026 | Se detectó un fallo en ghostscript, versiones 9.x versiones anteriores a la 9.50, en el procedimiento setsystemparams donde no aseguraba apropiadamente sus llamadas privilegiadas, permitiendo a los scripts omitir las restricciones "-dSAFER". Un archivo PostScript especialmente diseñado podría deshabilitar la… | |
| Modificada | Media (5.9) | 2.4% | — | OpencvOpensuse LeapDebian Linux | 5/9/2019 | 17/6/2026 | Se detectó un problema en OpenCV versión 4.1.0. Hay un error de división por cero en cv::HOGDescriptor::getDescriptorSize in modules/objdetect/src/hog.cpp. | |
| Modificada | Alta (7.8) | 0.36% | — | Linux KernelOpensuse Leap | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 4.14.11. Una doble liberación puede ser causada por la función allocate_trace_buffer en el archivo kernel/trace/trace.c. | |
| Modificada | Media (4.7) | 0.50% | — | Linux KernelOpensuse Leap | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.6. Se presenta un problema de pérdida de memoria cuando la función idr_alloc() presenta un fallo en la función genl_register_family() en el archivo net/netlink/genetlink.c. | |
| Modificada | Media (4.3) | 1.8% | — | Linux KernelOpensuse Leap | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.10. La función SMB2_read en el archivo fs/cifs/smb2pdu.c presenta un uso de la memoria previamente liberada. NOTA: esto no se corrigió correctamente en la versión 5.0.10; vea el ChangeLog versión 5.0.11, que documenta una pérdida de memoria. | |
| Modificada | Baja (3.3) | 0.43% | — | Linux KernelOpensuse Leap | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.10. La función SMB2_write en el archivo fs/cifs/smb2pdu.c presenta un uso de la memoria previamente liberada. | |
| Modificada | Alta (7) | 0.64% | — | Linux KernelDebian LinuxOpensuse Leap | 4/9/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.5. Se presenta un problema de uso de la memoria previamente liberada cuando la función hci_uart_register_dev() presenta un fallo en función hci_uart_set_proto() en el archivo drivers/bluetooth/hci_ldisc.c |