Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.1% | — | Xfce ThunarOpensuseDebian Linux | 14/11/2019 | 16/6/2026 | Thunar en versiones anteriores a la 1.3.1 podría bloquearse cuando se copia y pega un nombre de archivo con caracteres de formato % debido a un error de cadena de formato. | |
| Modificada | Media (5.5) | 0.38% | — | RsyslogDebian LinuxOpensuse | 14/11/2019 | 16/6/2026 | Se encontró una pérdida de memoria en rsyslog versiones anteriores a la versión 5.7.6, en la manera en que son registrados los mensajes de log procesados ??en el demonio cuando se utilizan múltiples conjuntos de reglas y algunos lotes de salida contenían mensajes que pertenecen a más de un conjunto de reglas. Un… | |
| Modificada | Media (5.5) | 0.47% | — | RsyslogOpensuseDebian Linux | 14/11/2019 | 16/6/2026 | Se encontró una pérdida de memoria en rsyslog versiones anteriores a la versión 5.7.6, en la manera en que son registrados los mensajes de log procesados ??en el demonio cuando múltiples conjuntos de reglas fueron usadas y algunos lotes de salida contenían mensajes que pertenecían a más de un conjunto de reglas. Un… | |
| Modificada | Media (5.5) | 0.48% | — | RsyslogOpensuseDebian Linux | 14/11/2019 | 16/6/2026 | Se encontró una pérdida de memoria en rsyslog versiones anteriores a la versión 5.7.6, en la manera en que son registrados los mensajes de log procesados ??en el demonio cuando $RepeatedMsgReduction fue habilitada. Un atacante local podría usar este fallo para causar una denegación de servicio del demonio de rsyslogd… | |
| Modificada | Alta (7.8) | 0.45% | — | UnixodbcDebian LinuxOpensuseRedhat Enterprise Linux | 14/11/2019 | 16/6/2026 | La función SQLDriverConnect() en unixODBC versiones anterior a la versión 2.2.14p2, tiene una posible condición de desbordamiento del búfer cuando se especifica valor grande para el parámetro SAVEFILE en la cadena de conexión. | |
| Modificada | Alta (7.8) | 0.41% | — | Udisks Project UdisksDebian LinuxFedoraproject FedoraOpensuse+1 | 13/11/2019 | 16/6/2026 | udisks versiones anteriores a la versión 1.0.3, permite a un usuario local cargar módulos arbitrarios del kernel de Linux. | |
| Modificada | Media (4.6) | 0.49% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 7/11/2019 | 17/6/2026 | Una pérdida de memoria en la función af9005_identify_state() en el archivo drivers/media/usb/dvb-usb/af9005.c en el kernel de Linux versiones hasta 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-2289adbfa559. | |
| Modificada | Media (5.5) | 0.33% | — | Linux KernelFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux | 7/11/2019 | 17/6/2026 | Una pérdida de memoria en la función ccp_run_sha_cmd() en el archivo drivers/crypto/ccp/ccp-ops.c en el kernel de Linux versiones hasta 5.3.9, permite a atacantes causar una denegación de servicio (consumo de memoria), también se conoce como CID-128c66429247. | |
| Modificada | Crítica (9.8) | 3.4% | — | Linux KernelOpensuse LeapRedhat Enterprise LinuxNetapp Active IQ Unified Manager+13 | 7/11/2019 | 17/6/2026 | Se detectó un problema en el archivo net/ipv4/sysctl_net_ipv4.c en el kernel de Linux versiones anteriores a 5.0.11. Se presenta un desbordamiento de enteros firmado del archivo net/ipv4/tcp_input.c en la función tcp_ack_update_rtt() cuando el espacio de usuario escribe un entero muy grande en… | |
| Modificada | Alta (7.5) | 3.7% | — | Djvulibre Project DjvulibreDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+1 | 7/11/2019 | 17/6/2026 | DjVuLibre versión 3.5.27, presenta una desreferencia del puntero NULL en la función DJVU::filter_fv en el archivo IW44EncodeCodec.cpp. | |
| Modificada | Media (4.9) | 2.1% | — | SambaFedoraproject FedoraOpensuse Leap | 6/11/2019 | 17/6/2026 | Se encontró un fallo en samba versión 4.0.0 anteriores a samba 4.9.15 y samba versiones 4.10.x anteriores a 4.10.10. Un atacante puede bloquear el servidor AD DC LDAP por medio de la sincronización de directorios resultando en la denegación de servicio. La escalada de privilegios no es posible con este problema. | |
| Modificada | Media (5.4) | 1.9% | — | SambaFedoraproject FedoraOpensuse Leap | 6/11/2019 | 17/6/2026 | Se encontró un fallo en Samba, todas las versiones iniciando samba versiones 4.5.0 anteriores a samba 4.9.15, samba versión 4.10.10, samba versión 4.11.2, en la manera en que maneja un cambio de contraseña de usuario o una nueva contraseña para un usuario de samba. El Controlador de Dominio Active Directory de Samba… | |
| Modificada | Media (4.4) | 0.48% | — | Mesa3d MesaOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/11/2019 | 17/6/2026 | Existe una vulnerabilidad de permisos de memoria compartida explotable en la funcionalidad de X11 de Mesa 3D Graphics Library versión 19.1.2. Un atacante puede acceder a la memoria compartida sin ningún permiso específico para activar esta vulnerabilidad. | |
| Modificada | Baja (3.3) | 0.40% | — | DovecotOpensuse LeapOpensuseRedhat Enterprise Linux | 5/11/2019 | 17/6/2026 | Un script postinstall en el dovecot rpm, permite a usuarios locales leer el contenido de los archivos de clave SSL/TLS recientemente creados. | |
| Modificada | Baja (2.4) | 0.55% | — | Gnome Display ManagerRedhat Enterprise LinuxDebian LinuxOpensuse Leap | 5/11/2019 | 17/6/2026 | gdm3 versión 3.14.2 y posiblemente después, tiene una filtrado de información antes del bloqueo de pantalla | |
| Modificada | Media (5.3) | 1.1% | — | Horde GroupwareOpensuseDebian Linux | 5/11/2019 | 17/6/2026 | Horde Groupware Web mail versión 5.1.2, presenta una vulnerabilidad de tipo CSRF con peticiones para cambiar permisos. | |
| Modificada | Alta (7.7) | 0.71% | — | Opensuse Open Build Service | 5/11/2019 | 17/6/2026 | Open Build Service anterior a la versión 0.165.4, no validó los certificados TLS para las conexiones HTTPS con el binario del cliente osc | |
| Modificada | Alta (7.8) | 2.2% | — | Icoutils Project IcoutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUS+7 | 4/11/2019 | 17/6/2026 | Un desbordamiento de enteros en la función extract_group_icon_cursor_resource en el archivo b/wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) o ejecutar código arbitrario mediante un archivo ejecutable diseñado. | |
| Modificada | Alta (7.8) | 2.1% | — | Icoutils Project IcoutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server AUS+7 | 4/11/2019 | 17/6/2026 | La función extract_group_icon_cursor_resource en el archivo wrestool/extract.c en icoutils versiones anteriores a la versión 0.31.1, puede acceder a la memoria no asignada, lo que permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) y ejecutar código arbitrario mediante un ejecutable… | |
| Modificada | Alta (7.8) | 0.46% | — | Icoutils Project IcoutilsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+1 | 4/11/2019 | 17/6/2026 | Un desbordamiento de enteros en la función check_offset en el archivo b/wrestool/fileread.c en icoutils versiones anteriores a la versión 0.31.1, permite a usuarios locales causar una denegación de servicio (bloqueo del proceso) y ejecutar código arbitrario mediante un ejecutable especialmente diseñado. | |
| Modificada | Crítica (9.8) | 6.7% | — | Php-gettext Project Php-gettextOpensuse LeapRedhat Enterprise LinuxFedoraproject Fedora | 4/11/2019 | 17/6/2026 | La fórmula de forma plural en la familia de llamadas ngettext en php-gettext versiones anteriores a la versión 1.0.12, permite a atacantes remotos ejecutar código arbitrario. | |
| Modificada | Alta (7) | 0.99% | 💥 PoC | Linux KernelCanonical Ubuntu LinuxOpensuse LeapNetapp Active IQ Unified Manager+14 | 4/11/2019 | 17/6/2026 | Se detectó un problema en el archivo drivers/media/platform/vivid en el kernel de Linux versiones hasta 5.3.8. Esto es explotable para una escalada de privilegios en algunas distribuciones de Linux donde los usuarios locales tienen acceso a /dev/video0, pero solo si el controlador ha sido cargado. Se presenta varias… | |
| Analizada | Alta (7.5) | 8.8% | — | ISC DhcpdRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+15 | 1/11/2019 | 17/6/2026 | Se había presentado en una de las bibliotecas ISC BIND un error en una función que fue usada por dhcpd cuando operaba en modo DHCPv6. También hubo un error en dhcpd relacionado con el uso de esta función según su documentación, pero el error en la función library impide que esto causara algún daño. Todas las versiones… | |
| Modificada | Media (5.5) | 1.1% | — | Gnome EvinceDebian LinuxOpensuseRedhat Enterprise Linux | 1/11/2019 | 16/6/2026 | evince está careciendo de una comprobación en el número de páginas que puede conllevar a un fallo de segmentación | |
| Modificada | Alta (7.5) | 21% | 💥 PoC | PythonOpensuse LeapDebian LinuxRedhat Enterprise Linux+3 | 31/10/2019 | 7/10/2026 | Se presenta una vulnerabilidad de denegación de servicio explotable en el analizador de certificados X509 de Python.org Python versión 2.7.11 / 3.6.6. Un certificado X509 especialmente diseñado puede causar una desreferencia del puntero NULL, resultando en una denegación de servicio. Un atacante puede iniciar o… |