Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
–

2286 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)2.0%—GNU BinutilsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation28/2/201817/6/2026
dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.30, permite que atacantes remotos provoquen una denegación de servicio (desbordamiento o subdesbordamiento de enteros y cierre inesperado de la aplicación) mediante un archivo ELF con un bloque…
ModificadaMedia (5.5)1.9%—GNU BinutilsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation28/2/201817/6/2026
La función parse_die en dwarf1.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.30, permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de enteros y cierre inesperado de la aplicación) mediante un archivo ELF con…
ModificadaAlta (7.5)2.6%—ZSHRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+127/2/201817/6/2026
En params.c en zsh, hasta la versión 5.4.2, hay un cierre inesperado durante la copia de una tabla de hashes vacía, tal y como demuestra typeset -p.
ModificadaAlta (7.8)0.33%—Redhat LibvirtDebian LinuxRedhat VirtualizationRedhat Enterprise Linux Desktop+323/2/201817/6/2026
util/virlog.c en libvirt no determina correctamente el nombre de host en el arranque del contenedor LXC, lo que permite que usuarios locales invitados del sistema operativo omitan un mecanismo de protección de contenedor planeado y ejecuten comandos arbitrarios mediante un módulo NSS manipulado.
ModificadaCrítica (9.8)6.1%—Libvncserver Project LibvncserverDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+519/2/201817/6/2026
Se ha descubierto un problema en LibVNCServer hasta la versión 0.9.11. rfbProcessClientNormalMessage() en rfbserver.c no sanea msg.cct.length, lo que conduce a un acceso a datos no inicializados y potencialmente sensibles o, posiblemente, a otro tipo de impacto sin especificar (por ejemplo, un desbordamiento de…
ModificadaCrítica (9.8)38%—QuaggaDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Server+519/2/201817/6/2026
El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, puede realizar una doble liberación (double free) de memoria al procesar ciertos formularios de un mensaje UPDATE que contienen atributos cluster-list y/o desconocidos. Un ataque con éxito podría provocar una denegación de servicio (DoS) o permitir que…
ModificadaAlta (7.8)2.2%—GNU BinutilsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation18/2/201817/6/2026
En la función coff_pointerize_aux en coffgen.c en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.30, no se valida un índice. Esto permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación) o que pueda provocar otro…
ModificadaMedia (5.9)7.4%💥 PoCSystemd Project SystemdRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux Desktop+716/2/201817/6/2026
En systemd en versiones anteriores a la 234, existe una condición de carrera entre las unidades .mount y .automount, de forma que las peticiones automount del kernel podrían no ser ofrecidas por systemd. Esto resulta en que el kernel retiene el mountpoint y cualquier proceso que intente emplear este mount se…
ModificadaAlta (7.8)0.64%—Linux KernelCanonical Ubuntu LinuxDebian LinuxRedhat Virtualization Host+612/2/201817/6/2026
La función futex_requeue en kernel/futex.c en el kernel de Linux, en versiones anteriores a la 4.14.15, podría permitir que atacantes provoquen una denegación de servicio (desbordamiento de enteros) o que puedan causar otro tipo de impacto sin especificar desencadenando un valor wake o requeue negativo.
ModificadaAlta (7.7)4.0%—Linux KernelCanonical Ubuntu LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+39/2/201817/6/2026
El kernel de Linux, al menos desde la versión v4.8, contiene una vulnerabilidad de validación de entradas insuficiente en el controlador de la tarjeta de red bnx2x que puede resultar en un DoS: la aserción del firmware de la tarjeta de red toma la tarjeta offline. Parece que el ataque puede ser explotado mediante un…
ModificadaCrítica (9.8)23%💥 ExploitLibreofficeDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+59/2/201817/6/2026
LibreOffice, en versiones anteriores a la 5.4.5 y versiones 6.x anteriores a la 6.0.1, permite que atacantes remotos lean archivos arbitrarios mediante llamadas =WEBSERVICE en un documento, que emplea la función COM.MICROSOFT.WEBSERVICE.
ModificadaAlta (7.8)7.6%💥 PoCGolang GODebian LinuxRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+27/2/201817/6/2026
Go, en versiones anteriores a la 1.8.7; Go en versiones 1.9.x anteriores a la 1.9.4 y los prelanzamientos de Go 1.10 anteriores a Go 1.10rc2 permiten la ejecución remota de comandos "go get" durante la construcción del código fuente aprovechando la característica del plugin gcc o clang debido a que los argumentos…
AnalizadaAlta (7.8)90%⚠ Explotación activa💥 ExploitAdobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation6/2/201817/6/2026
Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Adobe Flash Player, en versiones anteriores a la 28.0.0.161. Esta vulnerabilidad ocurre debido a un puntero pendiente en el SDK Primetime relacionado con la gestión de objetos listener del media player. Un ataque con éxito podría permitir…
ModificadaCrítica (9.8)8.3%—Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation6/2/201817/6/2026
Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Adobe Flash Player, en versiones anteriores a la 28.0.0.161. Esta vulnerabilidad ocurre debido a un puntero pendiente en el SDK Primetime relacionado con la funcionalidad de calidad del servicio del media player. Un ataque con éxito podría…
ModificadaAlta (8.8)0.41%—FlatpakRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+32/2/201817/6/2026
En dbus-proxy/flatpak-proxy.c en Flatpak en versiones anteriores a la 0.8.9, 0.9.x y 0.10.x anteriores a la 0.10.3, se pueden utilizar mensajes D-Bus manipulados para salir del sandbox, ya que la gestión de los espacios en blanco en el proxy no es idéntica a cómo gestiona el demonio los espacios en blanco.
ModificadaCrítica (9.8)4.7%—GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+111/2/201817/6/2026
Un desbordamiento de enteros en la implementación de posix_memalign en las funciones memalign en GNU C Library (también conocido como glibc o libc6) en versiones 2.26 y anteriores podría provocar que estas funciones devuelvan un puntero a un área de la memoria dinámica (heap) demasiado pequeña, pudiendo corromper el…
ModificadaAlta (7.8)13%💥 ExploitGNU GlibcCanonical Ubuntu LinuxRedhat Virtualization HostRedhat Enterprise Linux Desktop+531/1/201817/6/2026
En glibc 2.26 y anteriores existe una confusión en el uso de getcwd() por realpath(), que puede emplearse para escribir antes del búfer de destino. Esto conduce a un subdesbordamiento de búfer y a una potencial ejecución de código.
ModificadaMedia (5.5)0.49%—Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Virtualization Host+626/1/201817/6/2026
La función acpi_smbus_hc_add en drivers/acpi/sbshc.c en el kernel de Linux hastas la versión 4.14.15 permite que usuarios locales obtengan información sensible de direcciones leyendo datos dmesg de una llamada SBS HC printk.
ModificadaAlta (7.5)3.2%—Redhat LibvirtDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+425/1/201817/6/2026
qemu/qemu_monitor.c en libvirt permite que los atacantes provoquen una denegación de servicio (consumo de memoria) mediante una respuesta QEMU grande.
ModificadaCrítica (9.8)6.6%—Haxx CurlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+1024/1/201817/6/2026
libcurl, desde la versión 7.1 hasta la 7.57.0, podría filtrar accidentalmente datos de autenticación a terceros. Cuando se le solicita que envíe cabeceras personalizadas en sus peticiones HTTP, libcurl enviará primero ese conjunto de cabeceras al host en la URL inicial pero también, si se le pide que siga…
ModificadaMedia (6)0.68%—QemuDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+523/1/201817/6/2026
La función vga_draw_text en Qemu permite que usuarios del sistema operativo invitados con privilegios provoquen una denegación de servicio (acceso de lectura fuera de límites y cierre inesperado del proceso Qemu) aprovechando la validación indebida de direcciones de memoria.
ModificadaMedia (6.1)4.6%—GNU MailmanDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+523/1/201817/6/2026
Vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz de usuario web en Mailman en versiones anteriores a la 2.1.26 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante una URL user-options.
ModificadaCrítica (9.8)17%—Apache GroovyRedhat Enterprise Linux Server18/1/201817/6/2026
Cuando una aplicación con versiones de Codehaus no soportadas de Groovy desde la versión 1.7.0 hasta la 2.4.3 o Apache Groovy desde la versión 2.4.4 hasta la 2.4.7 en classpath usa mecanismos estándar de serialización de Java (por ejemplo, para comunicarse entre servidores o almacenar datos locales), un atacante pudo…
ModificadaMedia (4.3)4.7%—Oracle JDKOracle JREOracle JrockitRedhat Satellite+1218/1/201817/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: JNDI). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad fácilmente explotable permite que un atacante sin…
ModificadaMedia (4.3)4.7%—Oracle JDKOracle JRERedhat SatelliteRedhat Enterprise Linux Desktop+1118/1/201817/6/2026
Vulnerabilidad en los componentes Java SE y Java SE Embedded de Oracle Java SE (subcomponente: AWT). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151. Una vulnerabilidad fácilmente explotable permite que un atacante sin autenticar que tenga acceso a…
Orbitaley — Vulnerabilidades