Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2766▲ 12 respecto a la semana anterior
Críticas / altas1276▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.3% | — | Golang GOFedoraproject Fedora | 6/9/2022 | 17/6/2026 | En net/http en Go versiones anteriores a 1.18.6 y 1.19.x anteriores a 1.19.1, los atacantes pueden causar una denegación de servicio porque una conexión HTTP/2 puede colgarse durante el cierre si el apagado fue adelantado por un error fatal. | |
| Modificada | Media (6.1) | 1.1% | — | DokuwikiFedoraproject Fedora | 5/9/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio GitHub splitbrain/dokuwiki versiones anteriores a 2022-07-31a | |
| Modificada | Alta (7.8) | 0.51% | — | GNU PsppFedoraproject Fedora | 5/9/2022 | 17/6/2026 | Se ha detectado un problema en PSPP versión 1.6.2. Se presenta un desbordamiento de búfer en la región heap de la memoria en la función read_string en el archivo utilities/pspp-dump-sav.c, que permite a atacantes causar una denegación de servicio (caída de la aplicación) o posiblemente tener otro impacto no… | |
| Modificada | Alta (7.8) | 0.52% | — | GNU PsppFedoraproject Fedora | 5/9/2022 | 17/6/2026 | Se ha detectado un problema en PSPP versión 1.6.2. Se presenta un desbordamiento de búfer en la región heap de la memoria en la función read_bytes_internal en el archivo utilities/pspp-dump-sav.c, que permite a atacantes causar una denegación de servicio (bloqueo de la aplicación) o posiblemente tener otro impacto no… | |
| Modificada | Alta (7.8) | 0.49% | — | VIMFedoraproject FedoraDebian Linux | 3/9/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0360 | |
| Modificada | Alta (8.8) | 1.2% | — | Libdwarf Project LibdwarfFedoraproject Fedora | 2/9/2022 | 17/6/2026 | libdwarf versión 0.4.1, presenta una doble liberación en la función _dwarf_exec_frame_instr en el archivo dwarf_frame.c | |
| Analizada | Alta (7.5) | 1.5% | — | SambaFedoraproject Fedora | 1/9/2022 | 17/6/2026 | Samba no comprueba el derecho Validated-DNS-Host-Name para el atributo dNSHostName, lo que podría permitir a usuarios no privilegiados escribirlo | |
| Modificada | Media (6.5) | 0.41% | — | Redhat Ansible Automation PlatformRedhat Openshift Container PlatformFedoraproject Fedora | 1/9/2022 | 17/6/2026 | Se ha encontrado un ataque de comprobación inapropiada de certificados en Openshift. Una ruta de re-encriptación con destinationCACertificate explícitamente establecido en el serviceCA por defecto omite la comprobación del certificado TLS del servicio interno. Este fallo permite a un atacante explotar un certificado… | |
| Analizada | Media (5.5) | 0.52% | — | SambaFedoraproject Fedora | 1/9/2022 | 17/6/2026 | En Samba, la función GnuTLS gnutls_rnd() puede fallar y dar valores aleatorios predecibles | |
| Modificada | Media (6.5) | 1.4% | — | GNU GCCFedoraproject Fedora | 1/9/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en la función dlang_lname en el archivo d-demangle.c en libiberty permite a atacantes causar potencialmente una denegación de servicio (fallo de segmentación y caída) por medio de un símbolo mangled diseñado | |
| Modificada | Alta (7) | 0.21% | — | Linux KernelFedoraproject FedoraDebian Linux | 31/8/2022 | 17/6/2026 | Se ha encontrado una condición de carrera en el marco IP del kernel de Linux para la transformación de paquetes (subsistema XFRM) cuando son producidas simultáneamente varias llamadas a xfrm_probe_algs. Este fallo podría permitir a un atacante local desencadenar potencialmente una escritura fuera de límites o una… | |
| Modificada | Media (5.5) | 0.47% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en el KVM del kernel de Linux cuando es intentado establecer una IRQ SynIC. Este problema hace posible a un VMM que sea comportado inapropiadamente escribir en las MSR de SYNIC/STIMER, causando una desreferencia de puntero NULL. Este fallo permite a un atacante local no privilegiado en el… | |
| Modificada | Alta (8.6) | 2.2% | — | Dpdk Data Plane Development KITFedoraproject FedoraDebian LinuxRedhat Enterprise Linux Fast Datapath+4 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la lista de entradas permitidas en DPDK. Este problema permite a un atacante remoto causar una denegación de servicio al enviar un encabezado Vhost diseñado a DPDK | |
| Modificada | Media (6.1) | 0.56% | — | LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+1 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento del búfer de la pila en la función main() del archivo tiffcp.c de Libtiffs. Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffcp, desencadenando un problema de desbordamiento del búfer de la pila, posiblemente corrompiendo la memoria, y… | |
| Modificada | Media (5.5) | 0.56% | — | LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+1 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento del búfer de la pila en el archivo tiffinfo.c de Libtiffs, en la función TIFFReadRawDataStriped(). Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffinfo, desencadenando un problema de desbordamiento del búfer de la pila y causando un… | |
| Modificada | Alta (7) | 0.27% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 31/8/2022 | 17/6/2026 | Se ha encontrado un problema en linux-kernel que conlleva a una condición de carrera en la función rose_connect(). El controlador de rose usa rose_neigh-)use para representar cuántos objetos están usando el rose_neigh. Cuando un usuario quiere eliminar un rose_route por medio de rose_ioctl(), el controlador de rose… | |
| Analizada | Alta (7.8) | 0.53% | — | NeovimVIMFedoraproject Fedora | 30/8/2022 | 24/9/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0322. | |
| Modificada | Alta (7.8) | 0.63% | — | Freedesktop PopplerDebian LinuxFedoraproject Fedora | 30/8/2022 | 17/6/2026 | Poppler versiones anteriores a 22.08.0 incluyéndola, contiene un desbordamiento de enteros en el descodificador JBIG2 (la función JBIG2Stream::readTextRegionSeg() en el archivo JBIGStream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un bloqueo o una ejecución de… | |
| Modificada | Alta (7) | 0.32% | — | Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+3 | 29/8/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en la funcionalidad PLP Rose del kernel de Linux en la forma en que un usuario desencadena una condición de carrera al llamar a bind mientras es desencadenada simultáneamente la función rose_bind(). Este fallo permite a un usuario local bloquearse o… | |
| Modificada | Media (5.5) | 0.40% | — | Linux KernelFedoraproject FedoraDebian Linux | 29/8/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en la funcionalidad del protocolo AX.25 de radioaficionados del kernel de Linux en la forma en que un usuario es conectado con el protocolo. Este fallo permite a un usuario local bloquear el sistema | |
| Modificada | Alta (7.8) | 0.46% | — | LibmodbusFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 29/8/2022 | 17/6/2026 | Se encontró un fallo de desbordamiento de búfer en la región heap de la memoria en la función modbus_reply() en el archivo src/modbus.c | |
| Modificada | Alta (8.8) | 1.6% | — | SambaFedoraproject Fedora | 29/8/2022 | 17/6/2026 | El DC de Samba AD incluye comprobaciones cuando son añadidos nombres de directores de servicio (SPN) a una cuenta para asegurar que los SPN no presentan alias con los que ya están en la base de datos. Algunas de estas comprobaciones pueden omitirse si una modificación de la cuenta vuelve a añadir un SPN que ya estaba… | |
| Modificada | Media (5.5) | 0.47% | — | Advancemame AdvancecompFedoraproject Fedora | 29/8/2022 | 17/6/2026 | Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila por medio del componente __interceptor_memcpy en el archivo /sanitizer_common/sanitizer_common_interceptors.inc | |
| Modificada | Media (5.5) | 0.45% | — | Advancemame AdvancecompFedoraproject Fedora | 29/8/2022 | 17/6/2026 | Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación | |
| Modificada | Media (5.5) | 0.45% | — | Advancemame AdvancecompFedoraproject Fedora | 29/8/2022 | 17/6/2026 | Se ha detectado que Advancecomp versión v2.3, contiene un fallo de segmentación |