Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

4009 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.1%—Xfce ThunarOpensuseDebian Linux14/11/201916/6/2026
Thunar en versiones anteriores a la 1.3.1 podría bloquearse cuando se copia y pega un nombre de archivo con caracteres de formato % debido a un error de cadena de formato.
ModificadaMedia (5.5)0.38%—RsyslogDebian LinuxOpensuse14/11/201916/6/2026
Se encontró una pérdida de memoria en rsyslog versiones anteriores a la versión 5.7.6, en la manera en que son registrados los mensajes de log procesados ??en el demonio cuando se utilizan múltiples conjuntos de reglas y algunos lotes de salida contenían mensajes que pertenecen a más de un conjunto de reglas. Un…
ModificadaMedia (5.5)0.47%—RsyslogOpensuseDebian Linux14/11/201916/6/2026
Se encontró una pérdida de memoria en rsyslog versiones anteriores a la versión 5.7.6, en la manera en que son registrados los mensajes de log procesados ??en el demonio cuando múltiples conjuntos de reglas fueron usadas y algunos lotes de salida contenían mensajes que pertenecían a más de un conjunto de reglas. Un…
ModificadaMedia (5.5)0.48%—RsyslogOpensuseDebian Linux14/11/201916/6/2026
Se encontró una pérdida de memoria en rsyslog versiones anteriores a la versión 5.7.6, en la manera en que son registrados los mensajes de log procesados ??en el demonio cuando $RepeatedMsgReduction fue habilitada. Un atacante local podría usar este fallo para causar una denegación de servicio del demonio de rsyslogd…
ModificadaAlta (7.8)0.45%—UnixodbcDebian LinuxOpensuseRedhat Enterprise Linux14/11/201916/6/2026
La función SQLDriverConnect() en unixODBC versiones anterior a la versión 2.2.14p2, tiene una posible condición de desbordamiento del búfer cuando se especifica valor grande para el parámetro SAVEFILE en la cadena de conexión.
ModificadaAlta (7.8)0.41%—Udisks Project UdisksDebian LinuxFedoraproject FedoraOpensuse+113/11/201916/6/2026
udisks versiones anteriores a la versión 1.0.3, permite a un usuario local cargar módulos arbitrarios del kernel de Linux.
ModificadaMedia (4.6)0.49%—Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+17/11/201917/6/2026
Una pérdida de memoria en la función af9005_identify_state() en el archivo drivers/media/usb/dvb-usb/af9005.c en el kernel de Linux versiones hasta 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-2289adbfa559.
ModificadaMedia (5.5)0.33%—Linux KernelFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux7/11/201917/6/2026
Una pérdida de memoria en la función ccp_run_sha_cmd() en el archivo drivers/crypto/ccp/ccp-ops.c en el kernel de Linux versiones hasta 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-128c66429247.
ModificadaCrítica (9.8)3.4%—Linux KernelOpensuse LeapRedhat Enterprise LinuxNetapp Active IQ Unified Manager+137/11/201917/6/2026
Se detectó un problema en el archivo net/ipv4/sysctl_net_ipv4.c en el kernel de Linux versiones anteriores a 5.0.11. Se presenta un desbordamiento de enteros firmado del archivo net/ipv4/tcp_input.c en la función tcp_ack_update_rtt() cuando el espacio de usuario escribe un entero muy grande en…
ModificadaAlta (7.5)3.7%—Djvulibre Project DjvulibreDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+17/11/201917/6/2026
DjVuLibre versión 3.5.27, presenta una desreferencia del puntero NULL en la función DJVU::filter_fv en el archivo IW44EncodeCodec.cpp.
ModificadaMedia (4.9)2.1%—SambaFedoraproject FedoraOpensuse Leap6/11/201917/6/2026
Se encontró un fallo en samba versión 4.0.0 anteriores a samba 4.9.15 y samba versiones 4.10.x anteriores a 4.10.10. Un atacante puede bloquear el servidor AD DC LDAP por medio de la sincronización de directorios resultando en la denegación de servicio. La escalada de privilegios no es posible con este problema.
ModificadaMedia (5.4)1.9%—SambaFedoraproject FedoraOpensuse Leap6/11/201917/6/2026
Se encontró un fallo en Samba, todas las versiones iniciando samba versiones 4.5.0 anteriores a samba 4.9.15, samba versión 4.10.10, samba versión 4.11.2, en la manera en que maneja un cambio de contraseña de usuario o una nueva contraseña para un usuario de samba. El Controlador de Dominio Active Directory de Samba…
ModificadaMedia (4.4)0.48%—Mesa3d MesaOpensuse LeapDebian LinuxCanonical Ubuntu Linux5/11/201917/6/2026
Existe una vulnerabilidad de permisos de memoria compartida explotable en la funcionalidad de X11 de Mesa 3D Graphics Library versión 19.1.2. Un atacante puede acceder a la memoria compartida sin ningún permiso específico para activar esta vulnerabilidad.
ModificadaBaja (3.3)0.40%—DovecotOpensuse LeapOpensuseRedhat Enterprise Linux5/11/201917/6/2026
Un script postinstall en el dovecot rpm, permite a usuarios locales leer el contenido de los archivos de clave SSL/TLS recientemente creados.
ModificadaBaja (2.4)0.55%—Gnome Display ManagerRedhat Enterprise LinuxDebian LinuxOpensuse Leap5/11/201917/6/2026
gdm3 versión 3.14.2 y posiblemente después, tiene una filtrado de información antes del bloqueo de pantalla
ModificadaMedia (5.3)1.1%—Horde GroupwareOpensuseDebian Linux5/11/201917/6/2026
Horde Groupware Web mail versión 5.1.2, presenta una vulnerabilidad de tipo CSRF con peticiones para cambiar permisos.
ModificadaAlta (7.7)0.71%—Opensuse Open Build Service5/11/201917/6/2026
Open Build Service anterior a la versión 0.165.4, no validó los certificados TLS para las conexiones HTTPS con el binario del cliente osc
ModificadaAlta (7.8)2.2%—Icoutils Project IcoutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUS+74/11/201917/6/2026
Un desbordamiento de enteros en la función extract_group_icon_cursor_resource en el archivo b/wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) o ejecutar código arbitrario mediante un archivo ejecutable diseñado.
ModificadaAlta (7.8)2.1%—Icoutils Project IcoutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUS+74/11/201917/6/2026
La función extract_group_icon_cursor_resource en el archivo wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, puede acceder a la memoria no asignada, lo que permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) y ejecutar código arbitrario mediante un ejecutable…
ModificadaAlta (7.8)0.46%—Icoutils Project IcoutilsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+14/11/201917/6/2026
Un desbordamiento de enteros en la función check_offset en el archivo b/wrestool/fileread.c en icoutils versiones anteriores a la versión 0.31.1, permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) y ejecutar código arbitrario mediante un ejecutable especialmente diseñado.
ModificadaCrítica (9.8)6.7%—Php-gettext Project Php-gettextOpensuse LeapRedhat Enterprise LinuxFedoraproject Fedora4/11/201917/6/2026
La fórmula de forma plural en la familia de llamadas ngettext en php-gettext versiones anteriores a la versión 1.0.12, permite a atacantes remotos ejecutar código arbitrario.
ModificadaAlta (7)0.99%💥 PoCLinux KernelCanonical Ubuntu LinuxOpensuse LeapNetapp Active IQ Unified Manager+144/11/201917/6/2026
Se detectó un problema en el archivo drivers/media/platform/vivid en el kernel de Linux versiones hasta 5.3.8. Esto es explotable para una escalada de privilegios en algunas distribuciones de Linux donde los usuarios locales tienen acceso a /dev/video0, pero solo si el controlador ha sido cargado. Se presenta varias…
AnalizadaAlta (7.5)8.8%—ISC DhcpdRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+151/11/201917/6/2026
Se había presentado en una de las bibliotecas ISC BIND un error en una función que fue usada por dhcpd cuando operaba en modo DHCPv6. También hubo un error en dhcpd relacionado con el uso de esta función según su documentación, pero el error en la función library impide que esto causara algún daño. Todas las versiones…
ModificadaMedia (5.5)1.1%—Gnome EvinceDebian LinuxOpensuseRedhat Enterprise Linux1/11/201916/6/2026
evince está careciendo de una comprobación en el número de páginas que puede conllevar a un fallo de segmentación
ModificadaAlta (7.5)21%💥 PoCPythonOpensuse LeapDebian LinuxRedhat Enterprise Linux+331/10/20197/10/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en el analizador de certificados X509 de Python.org Python versión 2.7.11 / 3.6.6. Un certificado X509 especialmente diseñado puede causar una desreferencia del puntero NULL, resultando en una denegación de servicio. Un atacante puede iniciar o…