Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

4420 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.4%—DinoCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux11/9/201917/6/2026
Dino antes del 10-09-2019, no comprueba correctamente la fuente de un mensaje carbons en el archivo module/xep/0280_message_carbons.vala.
ModificadaMedia (4.7)0.44%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap11/9/201917/6/2026
El archivo drivers/net/wireless/intel/iwlwifi/pcie/trans.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL.
ModificadaMedia (4.1)0.38%—Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux11/9/201917/6/2026
El archivo drivers/scsi/qla2xxx/qla_os.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL.
ModificadaMedia (4.1)0.58%—Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap11/9/201917/6/2026
El archivo drivers/net/wireless/marvell/libertas/if_sdio.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL.
ModificadaMedia (4.1)0.42%—Linux KernelCanonical Ubuntu LinuxOpensuse LeapRedhat Enterprise Linux11/9/201917/6/2026
El archivo drivers/net/fjes/fjes_main.c en el kernel de Linux versión 5.2.14, no comprueba el valor de retorno en alloc_workqueue, conllevando a una desreferencia del puntero NULL.
ModificadaMedia (4.1)0.42%—Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux11/9/201917/6/2026
** EN DISPUTA ** El archivo drivers/gpu/drm/amd/amdkfd/kfd_interrupt.c en el kernel de Linux versión 5.2.14 no comprueba el valor de retorno de alloc_workqueue, conllevando a una desreferencia del puntero NULL. NOTA: La comunidad de seguridad cuestiona estos problemas por no ser lo suficientemente graves como para…
ModificadaMedia (6.5)4.3%—SqliteNetapp Active IQ Unified ManagerNetapp E-series Santricity OS ControllerNetapp Oncommand Insight+169/9/201917/6/2026
En SQLite versiones hasta 3.29.0, la función whereLoopAddBtreeIndex en el archivo sqlite3.c puede bloquear un navegador u otra aplicación debido a la falta de comprobación de un campo sqlite_stat1 sz, también se conoce como "severe division by zero in the query planner.".
ModificadaMedia (5.5)1.5%—Sysstat Project SysstatFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+19/9/201917/6/2026
sysstat versiones anteriores a 12.1.6, presenta una corrupción de la memoria debido a un desbordamiento de enteros en la función remap_struct() en el archivo sa_common.c.
ModificadaAlta (7.5)2.8%—Oniguruma Project OnigurumaFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux9/9/201917/6/2026
Oniguruma versiones anteriores a 6.9.3, permite un Agotamiento de la Pila en el archivo regcomp.c debido a la recursión en el archivo regparse.c.
ModificadaAlta (7.5)1.3%—Symonics LibmysofaCanonical Ubuntu Linux8/9/201917/6/2026
Symonics libmysofa versión 0.7 tiene una lectura no válida en getDimension en hrtf/reader.c.
ModificadaAlta (7.5)1.3%—Symonics LibmysofaCanonical Ubuntu Linux8/9/201917/6/2026
Symonics libmysofa 0.7 tiene una lectura no válida en readOHDRHeaderMessageDataLayout en hdf / dataobject.c.
ModificadaCrítica (9.8)1.5%—Symonics LibmysofaCanonical Ubuntu Linux8/9/201917/6/2026
Symonics libmysofa 0.7 tiene una escritura no válida en readOHDRHeaderMessageDataLayout en hdf / dataobject.c.
ModificadaCrítica (9.8)1.5%—Symonics LibmysofaCanonical Ubuntu Linux8/9/201917/6/2026
Symonics libmysofa 0.7 tiene una desreferencia de puntero NULL en getHrtf en hrtf / reader.c.
ModificadaAlta (7.5)1.3%—Symonics LibmysofaCanonical Ubuntu Linux8/9/201917/6/2026
Symonics libmysofa 0.7 tiene una lectura fuera de límites en directblockRead en hdf / fractalhead.c.
ModificadaMedia (4.4)0.18%—Google AndroidCanonical Ubuntu Linux6/9/201917/6/2026
En el kernel de Android en el controlador táctil F2FS hay una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría llevar a una divulgación de información local con privilegios de ejecución System necesarios. No se necesita interacción del usuario para explotarlo.
ModificadaMedia (4.4)0.27%—Google AndroidDebian LinuxCanonical Ubuntu Linux6/9/201917/6/2026
En el kernel de Android en el controlador F2FS existe una posible lectura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a un escalado de privilegios local necesitando privilegios de ejecución System. No se necesita interacción del usuario para explotarlo.
ModificadaAlta (7.8)1.8%—LibreofficeCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+26/9/201917/6/2026
LibreOffice presenta una funcionalidad en la que los documentos pueden especificar que las macros preinstaladas puedan ser ejecutadas sobre varios eventos de script, tales como mouse-over, document-open, etc. El acceso está previsto a restringirse para scripts bajo los subdirectorios share/Scripts/python,…
ModificadaAlta (7.5)5.1%—PythonFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+66/9/20197/10/2026
Se descubrió un problema en Python versiones hasta 2.7.16, versiones 3.x hasta 3.5.7, versiones 3.6.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4. El módulo de correo electrónico analiza incorrectamente las direcciones de correo electrónico que contienen múltiples caracteres @. Una aplicación que usa el módulo de correo…
ModificadaMedia (5.5)5.4%💥 ExploitCanon Print5/9/201917/6/2026
ContentProvider en la aplicación Canon PRINT jp.co.canon.bsd.ad.pixmaprint versión 2.5.5 para Android no restringe correctamente el acceso a los datos de canon.ij.printer.capability.data. Esto permite que la aplicación maliciosa de un atacante obtenga información confidencial, incluidas las contraseñas de fábrica para…
ModificadaCrítica (9.1)5.3%—Linux KernelDebian LinuxCanonical Ubuntu Linux4/9/201917/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.2.3. Se presenta un acceso fuera de límites en las funciones ath6kl_wmi_pstream_timeout_event_rx y ath6kl_wmi_cac_event_rx en el archivo drivers/net/wireless/ath/ath6kl/wmi.c.
ModificadaAlta (7.8)0.35%—Linux KernelCanonical Ubuntu Linux4/9/201917/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.2.3. Se presenta un acceso fuera de límites en la función hclge_tm_schd_mode_vnet_base_cfg en el archivo drivers/net/ethernet/hisilicon/hns3/hns3pf/hclge_tm.c.
ModificadaAlta (7.8)0.60%—Linux KernelCanonical Ubuntu Linux4/9/201917/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.0.10. La función SMB2_negotiate en el archivo fs/cifs/smb2pdu.c presenta una lectura fuera de límites porque las estructuras de datos son actualizadas de manera incompleta después de un cambio desde smb30 hacia smb21.
ModificadaCrítica (9.1)3.2%—SambaCanonical Ubuntu LinuxDebian Linux3/9/201917/6/2026
Se ha encontrado un error en Samba en las versiones 4.9.x hasta 4.9.13, samba versiones 4.10.x hasta 4.10.8 y samba versiones 4.11.x hasta 4.11.0rc3, cuando ciertos parámetros se establecieron en el archivo de configuración de samba. Un atacante no autenticado podría usar este defecto para escapar del directorio…
ModificadaMedia (6.5)2.3%—FreetypeDebian LinuxCanonical Ubuntu Linux3/9/201917/6/2026
FreeType en versiones anteriores a la 2.6.2 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en tt_cmap14_validate en sfnt/ttcmap.c.
ModificadaCrítica (9.8)2.5%—IrssiCanonical Ubuntu Linux29/8/201917/6/2026
Irssi versiones 1.2.x anteriores a 1.2.2, presenta un uso de la memoria previamente liberada si el servidor IRC envía un doble CAP.