Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2716▼ 140 respecto a la semana anterior
Críticas / altas1239▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 207 respecto a la semana anterior
–

1379 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)2.0%—Hdfgroup Hdf510/7/201817/6/2026
Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay un solapamiento del parámetro memcpy en la función H5O_link_decode en H5Olink.c.
ModificadaCrítica (9.8)1.5%—Hdfgroup Hdf510/7/201817/6/2026
Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función H5O_fill_old_decode en H5Ofill.c.
ModificadaCrítica (9.8)2.0%—Hdfgroup Hdf510/7/201817/6/2026
Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una lectura fuera de límites en la función H5F__accum_read en H5Faccum.c.
ModificadaCrítica (9.8)1.5%—Hdfgroup Hdf510/7/201817/6/2026
Se ha descubierto un problema en la biblioteca HDF HDF5 1.8.20. Hay una sobrelectura de búfer basada en pila en la función H5F_addr_decode_len en H5Fint.c.
ModificadaAlta (7.8)1.0%💥 ExploitLinux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+236/7/201817/6/2026
La función inode_init_owner en fs/inode.c en el kernel de Linux hasta la versión 3.16 permite a los usuarios locales crear archivos con una propiedad de grupo no deseada, en un escenario donde un directorio es SGID a un cierto grupo y es escribible por un usuario que no es miembro de ese grupo. En este caso, el no…
ModificadaMedia (5.3)1.2%—F5 Big-ip Access Policy Manager27/6/201817/6/2026
Bajo ciertas condiciones, TMM podría reiniciarse y producir un archivo core al procesar datos APM en BIG-IP 13.0.1 o 13.1.0.4-13.1.0.7.
ModificadaAlta (7.5)2.5%—F5 Big-ip Access Policy ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip AnalyticsF5 Big-ip Application Acceleration Manager+927/6/201817/6/2026
En BIG-IP 13.1.0-13.1.0.7, un atacante remoto que emplea métodos no revelados contra servidores virtuales configurados con un perfil Client SSL o Server SSL con la característica SSL Forward Proxy habilitada puede forzar al TMM (Traffic Management Microkernel) a filtrar memoria. Como resultado, el uso de la memoria…
ModificadaMedia (6.5)2.0%—F5 Big-ip Application Security Manager1/6/201817/6/2026
Bajo ciertas condiciones, en F5 BIG-IP ASM 13.1.0-13.1.0.5, la protección BADOS (Behavioral DOS) puede fallar durante un ataque.
ModificadaMedia (4.3)0.96%—F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+91/6/201817/6/2026
Existe una vulnerabilidad de archivos locales en la utilidad de configuración de F5 BIG-IP en las versiones 13.0.0, 12.1.0-12.1.2, 11.6.1-11.6.3.1, 11.5.1-11.5.5 o 11.2.1 que solo incluye datos proporcionados por F5 y no incluye ningún dato de configuración tráfico en proxy u otros datos de cliente potencialmente…
ModificadaMedia (5.3)1.6%—F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+71/6/201817/6/2026
Bajo ciertas condiciones, en F5 BIG-IP 13.0.0-13.1.0.5, 12.1.0-12.1.3.1 o 11.6.1 HF2-11.6.3.1, los servidores virtuales configurados con perfiles Client SSL o Server SSL que emplean la funcionalidad del módulo de seguridad del hardware de red (HSM) se ven expuestos e impactados por este problema.
ModificadaAlta (7.2)2.2%—F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+101/6/201817/6/2026
En F5 BIG-IP, de la versión 13.1.0-13.1.0.3, 13.0.0, 12.1.0-12.1.3.1, 11.6.1-11.6.3.1, 11.5.1-11.5.5 o 11.2.1 y Enterprise Manager 3.1.1, cuando los usuarios administrativos autenticados ejecutan comandos en el TMUI (Traffic Management User Interface), también llamado utilidad BIG-IP Configuration, podrían no…
ModificadaMedia (5.9)1.4%—F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+91/6/201817/6/2026
En F5 BIG-IP 13.0.0, 12.0.0-12.1.2, 11.6.1-11.6.3.1, 11.5.1-11.5.5 o 11.2.1, al procesar transacciones DIAMETER con pares de atributos de valores de transacciones, TMM podría cerrarse inesperadamente.
ModificadaMedia (6.1)0.89%—F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+91/6/201817/6/2026
En F5 BIG-IP 12.1.0-12.1.3.1, 11.6.1-11.6.3.1, 11.5.1-11.5.5 o 11.2.1, las URL cuidadosamente manipuladas pueden emplearse para reflejar contenido arbitrario en las respuestas de búsqueda GeoIP, exponiendo potencialmente a los clientes a Cross-Site Scripting (XSS).
ModificadaAlta (7.5)1.7%—F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+91/6/201817/6/2026
En F5 BIG-IP, 13.1.0-13.1.0.3, 13.0.0, 12.1.0-12.1.3.3, 11.6.1-11.6.3.1, 11.5.1-11.5.5 o en la versión 11.2.1, un handshake TLS mal formado hace que TMM se cierre inesperadamente, lo que conduce a una interrupción del servicio. Este problema solo se expone en el plano de datos cuando la configuración Proxy SSL está…
ModificadaMedia (5.3)1.6%—F5 Big-ip Application Acceleration ManagerF5 Big-ip Local Traffic ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+91/6/201817/6/2026
Las características en el sistema F5 BIG-IP 13.0.0-13.1.0.3, 12.1.0-12.1.3.1, 11.6.1-11.6.3.1, 11.5.1-11.5.5 o 11.2.1 que emplean directamente la funcionalidad inflate, mediante un iRule o mediante el código inflate del módulo PEM están sujetos a una interrupción del servicio mediante un ataque de "Zip Bomb".
ModificadaMedia (6.5)1.8%—Hdfgroup Hdf516/5/201817/6/2026
Se ha descubierto una división entre cero en H5D__chunk_init en H5Dchunk.c en la biblioteca HDF HDF5 1.10.2. Esto podría permitir que se realice un ataque de denegación de servicio remoto.
ModificadaAlta (8.1)2.8%—Hdfgroup Hdf516/5/201817/6/2026
Se ha descubierto una lectura fuera de límites en H5O_fill_new_decode y H5O_fill_old_decode en H5Ofill.c en la biblioteca HDF HDF5 1.10.2. Esto podría permitir que se realice un ataque de denegación de servicio remoto o de divulgación de información.
ModificadaAlta (8.1)2.4%—Hdfgroup Hdf516/5/201817/6/2026
Se ha descubierto una lectura fuera de límites en H5VM_memcpyvv en H5VM.c en la biblioteca HDF HDF5 1.10.2. Esto podría permitir que se realice un ataque de denegación de servicio remoto o de divulgación de información.
ModificadaMedia (6.5)1.7%—Hdfgroup Hdf516/5/201817/6/2026
Se ha descubierto una desreferencia de puntero NULL en H5O__chunk_deserialize en H5Ocache.c en la biblioteca HDF HDF5 1.10.2. Esto podría permitir que se realice un ataque de denegación de servicio remoto.
ModificadaMedia (6.5)1.7%—Hdfgroup Hdf516/5/201817/6/2026
Se ha descubierto una división entre cero en H5D__btree_decode_key en H5Dbtree.c en la biblioteca HDF HDF5 1.10.2. Esto podría permitir que se realice un ataque de denegación de servicio remoto.
ModificadaMedia (6.5)1.9%—Hdfgroup Hdf516/5/201817/6/2026
Se ha descubierto una desreferencia de puntero NULL en H5S_hyper_make_spans en H5Shyper.c en la biblioteca HDF HDF5 1.10.2. Esto podría permitir que se realice un ataque de denegación de servicio remoto.
ModificadaMedia (4.4)1.0%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+92/5/201817/6/2026
En un sistema F5 BIG-IP 13.0.0-13.1.0.5, 12.1.0-12.1.3.1 o 11.2.1-11.6.3.1 configurado en modo Appliance, TMOS Shell (tmsh) podría permitir que un usuario administrativo emplee la utilidad dig para obtener acceso no autorizado a los recursos del sistema de archivos.
ModificadaMedia (4.9)1.0%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+92/5/201817/6/2026
En F5 BIG-IP 13.0.0-13.1.0.5, 12.1.0-12.1.3.3 o 11.2.1-11.6.3.1, los usuarios administrativos pueden explotar la utilidad ssldump por medio de métodos no revelados para escribir en rutas de archivos arbitrarias. Para los usuarios que no tienen acceso Advanced Shell (por ejemplo, cualquier usuario cuando está…
ModificadaMedia (5.4)0.41%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+92/5/201817/6/2026
En F5 BIG-IP 13.0.0-13.1.0.5 o 12.0.0-12.1.3.3, usuarios root maliciosos con acceso a un VCMP invitado pueden provocar una interrupción del servicio en VCMP invitados adyacentes que se estén ejecutando en el mismo host. La explotación de esta vulnerabilidad hace que el proceso vCMPd en el VCMP invitado adyacente se…
ModificadaAlta (7.5)1.7%—F5 Big-ip Local Traffic ManagerF5 Big-ip Application Acceleration ManagerF5 Big-ip Advanced Firewall ManagerF5 Big-ip Analytics+92/5/201817/6/2026
En F5 BIG-IP 13.1.0-13.1.0.5, los paquetes TCP mal formados enviados a una dirección IP propia o a un servidor virtual FastL4 podrían provocar una interrupción en el servicio. El plano de control no se ha visto expuesto a este problema. Este problema impacta a los servidores virtuales y a las IP propias del plano de…