Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2771▲ 6 respecto a la semana anterior
Críticas / altas1285▼ 246 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.6% | — | Libsdl Sdl2 ImageOpensuse Backports SLEOpensuse Leap | 31/7/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad de renderización de imágenes PCX de SDL2_image versión 2.0.4. Una imagen PCX especialmente diseñada puede causar un desbordamiento de la pila, resultando en la ejecución de código. Un atacante puede desplegar una imagen especialmente… | |
| Modificada | Media (4.3) | 1.0% | — | Powerdns AuthoritativeOpensuse BackportsOpensuse Leap | 30/7/2019 | 17/6/2026 | Se ha detectado una vulnerabilidad en Authoritative Server de PowerDNS anterior a versiones 4.1.9, 4.0.8, que permite a un servidor maestro autorizado y remoto causar una alta carga de CPU o incluso impedir actualizaciones adicionales a cualquier zona esclava mediante el envío de una gran cantidad de mensajes de… | |
| Modificada | Alta (7.5) | 1.7% | — | Powerdns AuthoritativeOpensuse Leap | 30/7/2019 | 17/6/2026 | Se ha detectado una vulnerabilidad en Authoritative Server de PowerDNS anterior a versiones 4.1.10, 4.0.8, permitiendo a un usuario autorizado causar que el servidor salga mediante la inserción de un registro diseñado en una zona tipo MASTER bajo su control. El problema es debido al hecho de que Authoritative Server… | |
| Modificada | Alta (7.2) | 0.46% | — | Libpod Project LibpodOpensuse Leap | 30/7/2019 | 17/6/2026 | Se detectó una vulnerabilidad de salto de ruta (path) en podman anterior a versión 1.4.0, en la manera en que se manejan los enlaces simbólicos dentro de los contenedores. Un atacante que ha comprometido un contenedor existente puede causar que se lean/escriban archivos arbitrarios en el sistema de archivos del host… | |
| Modificada | Media (6.5) | 1.3% | — | LibopenmptOpensuse Leap | 30/7/2019 | 17/6/2026 | J2B en libopenmpt anterior a versión 0.4.2, permite un error de aserción durante el análisis de archivos con los STL de depuración. | |
| Modificada | Media (6.5) | 1.3% | — | LibopenmptOpensuse Leap | 30/7/2019 | 17/6/2026 | libopenmpt anterior a versión 0.3.13, permite un bloqueo con archivos MED malformados. | |
| Modificada | Media (5.5) | 2.5% | — | Videolan VLC Media PlayerOpensuse BackportsOpensuse Leap | 30/7/2019 | 8/10/2026 | Una vulnerabilidad de Doble Liberación en VLC versiones anteriores a 3.0.6 (incluida), conlleva a un bloqueo. | |
| Modificada | Alta (7.1) | 2.8% | — | Videolan VLC Media PlayerOpensuse Backports SLEOpensuse BackportsOpensuse Leap | 30/7/2019 | 8/10/2026 | Un desbordamiento de enteros de VLC Media Player versiones anteriores a 3.0.7, conlleva a una lectura fuera de banda. | |
| Modificada | Media (4.3) | 1.1% | — | PostgresqlOpensuse Leap | 30/7/2019 | 17/6/2026 | Se detectó una vulnerabilidad en PostgreSQL versiones 11.x hasta 11.3 excluyéndola, versiones 10.x hasta 10.8 excluyéndola, versiones 9.6.x hasta 9.6.13 excluyéndola, versiones 9.5.x hasta 9.5.17 excluyéndola. PostgreSQL mantiene estadísticas de columna para tablas. Ciertas estadísticas, como los histogramas y las… | |
| Modificada | Media (5.5) | 1.5% | — | GNU BinutilsOpensuse LeapCanonical Ubuntu LinuxNetapp HCI Management Node+1 | 30/7/2019 | 17/6/2026 | La función apply_relocations en el archivo readelf.c en Binutils de GNU versión 2.32, contiene un desbordamiento de enteros que permite a los atacantes desencadenar una violación de acceso de escritura (en la función byte_put_little_endian en el archivo elfcomm.c) por medio de un archivo ELF, como es demostrado por… | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | DockerDebian LinuxOpensuse Leap | 29/7/2019 | 17/6/2026 | En Docker versión 19.03.x anterior a 19.03.1, vinculado contra la Biblioteca C de GNU (también se conoce como glibc), la inyección de código puede ocurrir cuando la facilidad nsswitch carga dinámicamente una biblioteca dentro de un chroot que alberga el contenido del contenedor. | |
| Modificada | Alta (7.5) | 5.0% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en OpenLDAP versiones 2.x anteriores a 2.4.48. Cuando se utiliza la autenticación SASL y el cifrado de sesión y confiando en las capas de seguridad SASL en los controles de acceso slapd, es posible obtener acceso que, de lo contrario, se denegaría por medio de un enlace simple para cualquier… | |
| Modificada | Media (4.9) | 3.4% | — | OpenldapCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+5 | 26/7/2019 | 17/6/2026 | Se detectó un problema en el servidor en OpenLDAP anterior a versión 2.4.48. Cuando el administrador del servidor delega los privilegios de tipo rootDN (administrador de base de datos) para ciertas bases de datos, pero quiere mantener el aislamiento (por ejemplo, para implementaciones de múltiples inquilinos), slapd… | |
| Modificada | Baja (3.3) | 0.47% | — | Linux KernelOpensuse LeapNetapp Active IQ Performance Analytics ServicesNetapp Active IQ Unified Manager+2 | 26/7/2019 | 17/6/2026 | Se detectó un problema en el kernel de Linux anterior a versión 4.18.7. En create_qp_common en archivo drivers/infiniband/hw/mlx5/qp.c, la función mlx5_ib_create_qp_resp nunca fue inicializada, resultando en una pérdida de memoria de pila en el espacio de usuario. | |
| Modificada | Media (5.5) | 1.2% | — | Xfig Project Fig2devDebian LinuxOpensuse Leap | 26/7/2019 | 17/6/2026 | Xfig fig2dev versión 3.2.7a presenta un Desbordamiento de Búfer en la Región Stack de la Memoria en la función calc_arrow function en archivo bound.c. | |
| Modificada | Media (5.5) | 1.6% | — | Mcpp Project McppOpensuse Backports SLEOpensuse Leap | 26/7/2019 | 17/6/2026 | MCPP versión 2.7.2, presenta un desbordamiento de búfer en la región heap de la memoria en la función do_msg() en el archivo support.c. | |
| Modificada | Alta (7.8) | 2.6% | — | GNU GDBOpensuse Leap | 24/7/2019 | 17/6/2026 | GNU gdb Todas las versiones se ven afectadas por: Desbordamiento de búfer - Acceso a memoria fuera de enlace. El impacto es: Denegación de servicio, Divulgación de memoria y Posible ejecución de código. El componente es: El módulo principal de gdb. El vector de ataque es: Abra un ELF para la depuración. La versión… | |
| Modificada | Media (5.5) | 2.3% | — | GNU BinutilsCanonical Ubuntu LinuxOpensuse Leap | 24/7/2019 | 8/10/2026 | Se ha descubierto una vulnerabilidad en GNU libiberty, tal y como se distribuye en GNU Binutils versión 2.32. simple_object_elf_match in simple-object-elf.c no comprueba un valor shstrndx de cero, lo que lleva a un desbordamiento de enteros y un desbordamiento de búfer basado en memoria dinámica. | |
| Modificada | Media (5.5) | 0.46% | — | Oracle VM VirtualboxOpensuse Leap | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Oracle VM VirtualBox de Virtualization de Oracle (subcomponente: Core). Las versiones compatibles que están afectadas son anteriores a 5.2.32 y anteriores a 6.0.10. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con inicio de sesión en la… | |
| Modificada | Baja (3.3) | 0.46% | — | Oracle VM VirtualboxOpensuse Leap | 23/7/2019 | 17/6/2026 | Una vulnerabilidad en el componente Oracle VM VirtualBox de Virtualization de Oracle (subcomponente: Core). Las versiones compatibles que están afectadas son anteriores a 5.2.32 y anteriores a 6.0.10. Una vulnerabilidad fácilmente explotable permite a un atacante poco privilegiado con inicio de sesión en la… | |
| Modificada | Baja (3.3) | 0.46% | — | Oracle VM VirtualboxOpensuse Leap | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle VM VirtualBox de Oracle Virtualization (subcomponente: Core). Las versiones soportadas que se ven afectadas son las anteriores 5.2.32 y las anteriores a la 6.0.10. La vulnerabilidad fácilmente explotable permite a los atacantes con bajos privilegios acceder a la infraestructura… | |
| Modificada | Baja (3.3) | 0.46% | — | Oracle VM VirtualboxOpensuse Leap | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle VM VirtualBox de Oracle Virtualization (subcomponente: Core). Las versiones compatibles que se ven afectadas son las anteriores a la 5.2.32 y las anteriores a la 6.0.10. La vulnerabilidad fácilmente explotable permite a los atacantes con bajos privilegios acceder a la… | |
| Modificada | Baja (3.3) | 0.46% | — | Oracle VM VirtualboxOpensuse Leap | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle VM VirtualBox de Oracle Virtualization (subcomponente: Core). Las versiones compatibles que están afectadas son las anteriores a la 5.2.32 y anteriores a la 6.0.10. La vulnerabilidad fácilmente explotable permite a los atacantes con bajos privilegios acceder a la infraestructura… | |
| Modificada | Alta (8.2) | 0.72% | — | Oracle VM VirtualboxOpensuse Leap | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle VM VirtualBox de Oracle Virtualization (subcomponente: Core). Las versiones compatibles que están afectadas son las anteriores a la versión 5.2.32 y anteriores a la 6.0.10. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios y con… | |
| Modificada | Alta (8.2) | 0.47% | — | Oracle VM VirtualboxOpensuse Leap | 23/7/2019 | 17/6/2026 | Vulnerabilidad en el componente Oracle VM VirtualBox de Oracle Virtualization (subcomponente: Core). Las versiones compatibles que se ven afectadas son anteriores a 5.2.32 y anteriores a 6.0.10. Una vulnerabilidad fácilmente explotable permite que un atacante con un alto nivel de privilegios y con permisos de inicio… |