Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.35% | — | Buildah Project BuildahRedhat Openshift Container PlatformRedhat Enterprise Linux | 13/9/2022 | 17/6/2026 | Un manejo incorrecto de los grupos suplementarios en el motor de contenedores de Buildah podría conllevar a una divulgación de información confidencial o una posible modificación de datos si un atacante presenta acceso directo al contenedor afectado donde son usados los grupos suplementarios para establecer los… | |
| Modificada | Alta (7.1) | 0.32% | — | Podman Project PodmanRedhat Openshift Container PlatformRedhat Enterprise Linux | 13/9/2022 | 17/6/2026 | Un manejo incorrecto de los grupos suplementarios en el motor de contenedores Podman podría conllevar a una divulgación de información confidencial o una posible modificación de datos si un atacante presenta acceso directo al contenedor afectado donde son usados grupos suplementarios para establecer permisos de acceso… | |
| Modificada | Alta (7.5) | 0.86% | — | Redhat WildflyRedhat AMQRedhat AMQ OnlineRedhat Integration Camel K+4 | 13/9/2022 | 17/6/2026 | Se ha encontrado un fallo en WildFly, en el que un atacante puede visualizar los nombres de los despliegues, los endpoints y cualquier otro dato que pueda contener la carga útil de rastreo | |
| Modificada | Alta (7.8) | 0.31% | — | Linux KernelRedhat Enterprise LinuxNetapp H300s FirmwareNetapp H500s Firmware+3 | 9/9/2022 | 17/6/2026 | Se ha encontrado un fallo en el controlador del kernel de Linux para los dispositivos USB 2.0/3.0 Gigabit Ethernet basados en ASIX versión AX88179_178A. La vulnerabilidad contiene múltiples lecturas fuera de límites y posibles escrituras fuera de límites | |
| Modificada | Media (5.5) | 0.36% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 9/9/2022 | 17/6/2026 | Se ha encontrado un fallo de lectura de memoria fuera de límites en el subsistema BPF del kernel de Linux en la forma en que un usuario llama a la función bpf_tail_call con una clave mayor que el max_entries del mapa. Este fallo permite a un usuario local conseguir acceso no autorizado a los datos | |
| Modificada | Alta (7.5) | 4.5% | — | PythonRedhat QuayRedhat Software CollectionsFedoraproject Fedora+1 | 9/9/2022 | 7/10/2026 | Se ha encontrado un fallo en python. En los algoritmos con complejidad de tiempo cuadrática que usan bases no binarias, cuando es usada int("text"), un sistema podría tardar 50ms en analizar una cadena int con 100.000 dígitos y 5s para 1.000.000 de dígitos (float, decimal, int.from_bytes(), e int() para bases binarias… | |
| Modificada | Media (5.5) | 0.48% | — | GNU FribidiRedhat Enterprise Linux | 6/9/2022 | 17/6/2026 | Se ha encontrado un fallo de segmentación (SEGV) en el paquete Fribidi que afecta a la función fribidi_remove_bidi_marks() del archivo lib/fribidi.c. Este fallo permite a un atacante pasar un archivo especialmente diseñado a Fribidi, conllevando a un bloqueo y causando una denegación de servicio. | |
| Modificada | Media (5.5) | 0.50% | — | GNU FribidiRedhat Enterprise Linux | 6/9/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento de búfer en la región heap de la memoria en el paquete Fribidi y afecta a la función fribidi_cap_rtl_to_unicode() del archivo fribidi-char-sets-cap-rtl.c. Este fallo permite a un atacante pasar un archivo especialmente diseñado a la aplicación Fribidi con la opción… | |
| Modificada | Alta (7.8) | 0.53% | — | GNU FribidiRedhat Enterprise Linux | 6/9/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento del búfer en la región stack de la memoria en el paquete Fribidi. Este fallo permite a un atacante pasar un archivo especialmente diseñado a la aplicación Fribidi, lo que conlleva a una posible pérdida de memoria o una denegación de servicio. | |
| Modificada | Alta (8.1) | 1.3% | — | Openstack BarbicanRedhat Openstack Platform | 6/9/2022 | 17/6/2026 | Se ha encontrado un fallo de autorización en openstack-barbican. Las reglas de política por defecto para la API de metadatos secretos permitían a cualquier usuario autenticado añadir, modificar o eliminar metadatos de cualquier secreto independientemente de su propiedad. Este fallo permite a un atacante en la red… | |
| Modificada | Media (4.9) | 0.89% | — | Redhat Integration Camel KRedhat Jboss Enterprise Application PlatformRedhat Jboss FuseRedhat Single Sign-on+5 | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo en Undertow. Puede producirse una denegación de servicio ya que el servidor de Undertow espera eternamente el LAST_CHUNK para las invocaciones EJB | |
| Modificada | Media (5.3) | 0.51% | — | Redhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationPodman Project Podman | 1/9/2022 | 17/6/2026 | La versión de podman publicada para Red Hat Enterprise Linux 7 Extras por medio del aviso RHSA-2022:2190 incluía una versión incorrecta de podman que carecía de la corrección de CVE-2020-14370, que se había corregido previamente por medio de RHSA-2020:5056. Este problema podría permitir a un atacante acceder a… | |
| Modificada | Alta (7.5) | 0.91% | — | Redhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationPodman Project Podman | 1/9/2022 | 17/6/2026 | La versión de podman publicada para Red Hat Enterprise Linux 7 Extras por medio del aviso RHSA-2022:2190 incluía una versión incorrecta de podman que carecía de la corrección para CVE-2020-8945, que fue previamente corregida por medio de RHSA-2020:2117. Este problema podría usarse para bloquear o causar una posible… | |
| Modificada | Alta (7.8) | 0.92% | 💥 PoC | Linux KernelRedhat Enterprise Linux | 1/9/2022 | 17/6/2026 | Se ha encontrado un error de coerción de enteros en el módulo del kernel openvswitch. Dado un número suficientemente grande de acciones, mientras ses copiado y es reservada memoria para una nueva acción de un nuevo flujo, la función reserve_sfa_size() no devuelve -EMSGSIZE como es esperado, conllevando potencialmente… | |
| Modificada | Media (6.6) | 0.72% | — | Openstack KeystoneRedhat Openstack PlatformRedhat QuayRedhat Storage | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo en Keystone. Hay un desfase (de hasta una hora en una configuración por defecto) entre el momento en que la política de seguridad dice que un token debe ser revocado y el momento en que realmente lo es. Esto podría permitir a un administrador remoto mantener secretamente el acceso durante más… | |
| Modificada | Media (6.5) | 0.56% | — | Redhat Openshift | 1/9/2022 | 17/6/2026 | Se ha encontrado un filtrado de credenciales en OpenShift Container Platform. La clave privada del certificado del clúster externo es almacenada de forma incorrecta en el ConfigMaps oauth-serving-cert, y era accesible para cualquier usuario o cuenta de servicio autenticada de OpenShift. Un usuario malicioso podría… | |
| Modificada | Baja (3.8) | 0.68% | — | Redhat Single Sign-on | 1/9/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de tipo Cross-site scripting (XSS) Almacenado en keycloak tal y como es suministrado en Red Hat Single Sign-On versión 7. Este fallo permite a un atacante privilegiado ejecutar scripts maliciosos en la consola de administración, abusando de la funcionalidad de los roles por defecto | |
| Modificada | Media (6.5) | 0.92% | — | Redhat Advanced Cluster Management FOR Kubernetes | 1/9/2022 | 17/6/2026 | Se encontró una vulnerabilidad en el contenedor search-api en Red Hat Advanced Cluster Management for Kubernetes cuando una consulta en el filtro de búsqueda es analizada por el backend. Este fallo permite a un atacante diseñar cadenas específicas que contengan caracteres especiales que conllevan el bloqueo del pod y… | |
| Modificada | Media (4.9) | 1.3% | — | Openstack BarbicanRedhat Openstack Platform | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo de autorización en openstack-barbican, donde cualquier persona con un rol de administrador puede añadir secretos a un contenedor de proyecto diferente. Este fallo permite a un atacante en la red consumir recursos protegidos y causar una denegación de servicio | |
| Modificada | Alta (8.8) | 1.4% | — | Redhat Advanced Cluster Security | 1/9/2022 | 17/6/2026 | Se ha encontrado un fallo en Red Hat Advanced Cluster Security for Kubernetes. Los secretos de los notificadores no estaban apropiadamente saneados en la API GraphQL. Este fallo permite a usuarios autenticados de ACS recuperar notificadores de la API GraphQL, revelando secretos que pueden escalar sus privilegios | |
| Modificada | Media (6.3) | 0.58% | — | Redhat Openshift Container Platform | 1/9/2022 | 17/6/2026 | En OpenShift Container Platform, un usuario con permisos para crear o modificar rutas puede diseñar una carga útil que inserte una entrada malformada en uno de los archivos de configuración del router del clúster. Esta entrada malformada puede coincidir con cualquier nombre de host arbitrario, o con todos los nombres… | |
| Modificada | Media (6.5) | 0.41% | — | Redhat Ansible Automation PlatformRedhat Openshift Container PlatformFedoraproject Fedora | 1/9/2022 | 17/6/2026 | Se ha encontrado un ataque de comprobación inapropiada de certificados en Openshift. Una ruta de re-encriptación con destinationCACertificate explícitamente establecido en el serviceCA por defecto omite la comprobación del certificado TLS del servicio interno. Este fallo permite a un atacante explotar un certificado… | |
| Modificada | Media (5.5) | 0.47% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en el KVM del kernel de Linux cuando es intentado establecer una IRQ SynIC. Este problema hace posible a un VMM que sea comportado inapropiadamente escribir en las MSR de SYNIC/STIMER, causando una desreferencia de puntero NULL. Este fallo permite a un atacante local no privilegiado en el… | |
| Modificada | Alta (8.6) | 2.2% | — | Dpdk Data Plane Development KITFedoraproject FedoraDebian LinuxRedhat Enterprise Linux Fast Datapath+4 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la lista de entradas permitidas en DPDK. Este problema permite a un atacante remoto causar una denegación de servicio al enviar un encabezado Vhost diseñado a DPDK | |
| Modificada | Media (6.1) | 0.56% | — | LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+1 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento del búfer de la pila en la función main() del archivo tiffcp.c de Libtiffs. Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffcp, desencadenando un problema de desbordamiento del búfer de la pila, posiblemente corrompiendo la memoria, y… |