Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2761▲ 61 respecto a la semana anterior
Críticas / altas1285▼ 211 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.3) | 0.55% | — | Invisible-island NcursesOpensuse Leap | 14/10/2019 | 27/7/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función _nc_find_entry en tinfo/comp_hash.c la biblioteca terminfo en ncurses en versiones anteriores a la 6.1-20191012. | |
| Modificada | Crítica (9.8) | 2.6% | — | Osgeo GdalOracle Spatial AND GraphDebian LinuxFedoraproject Fedora+2 | 14/10/2019 | 17/6/2026 | GDAL versiones hasta 3.0.1, presenta una vulnerabilidad de doble liberación de poolDestroy en la función OGRExpatRealloc en el archivo ogr/ogr_expat.cpp cuando se excede el umbral de 10 MB. | |
| Modificada | Crítica (9.8) | 3.1% | — | Nongnu LibntlmDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+2 | 10/10/2019 | 17/6/2026 | Libntlm versiones hasta 1.5, se basa en un tamaño de búfer fijo para operaciones de lectura y escritura de las funciones tSmbNtlmAuthRequest, tSmbNtlmAuthChallenge y tSmbNtlmAuthResponse, como es demostrado por una lectura excesiva de búfer en la región heap de la memoria en la función buildSmbNtlmAuthRequest en el… | |
| Modificada | Media (6.5) | 2.4% | — | GNU BinutilsOpensuse LeapCanonical Ubuntu Linux | 10/10/2019 | 17/6/2026 | Se detectó un problema en la biblioteca Binary File Descriptor (BFD) (también se conoce como libbfd), distribuida en GNU Binutils versión 2.32. Es un desbordamiento de enteros conllevando a un SEGV en la función _bfd_dwarf2_find_nearest_line en el archivo dwarf2.c, como es demostrado por nm. | |
| Modificada | Media (6.5) | 2.8% | — | GNU BinutilsOpensuse LeapCanonical Ubuntu Linux | 10/10/2019 | 17/6/2026 | La función find_abstract_instance en el archivo dwarf2.c en la biblioteca Binary File Descriptor (BFD) (también se conoce como libbfd), distribuida en GNU Binutils versión 2.32, permite a atacantes remotos causar una denegación de servicio (recursión infinita y bloqueo de aplicaciones) por medio de un archivo ELF… | |
| Modificada | Alta (7.8) | 0.51% | — | Redhat Ansible EngineDebian LinuxOpensuse Backports SLEOpensuse Leap+1 | 8/10/2019 | 17/6/2026 | En Ansible, todas las versiones de Ansible Engine hasta ansible-engine 2.8.5, ansible-engine 2.7.13, ansible-engine 2.6.19, se registraban en el nivel DEBUG, lo que conlleva a la divulgación de credenciales si un plugin usó una biblioteca que registraba credenciales en el nivel DEBUG. Este defecto no afecta a los… | |
| Modificada | Crítica (9.8) | 3.0% | — | RsyslogFedoraproject FedoraDebian LinuxOpensuse Leap | 7/10/2019 | 17/6/2026 | Se detectó un problema en Rsyslog versión v8.1908.0. El archivo contrib/pmcisconames/pmcisconames.c, presenta un desbordamiento de pila en el analizador de mensajes de registro de Cisco. El analizador intenta localizar un delimitador de mensaje de registro (en este caso, un espacio o dos puntos), pero no considera las… | |
| Modificada | Crítica (9.8) | 4.4% | 💥 PoC | RsyslogDebian LinuxFedoraproject FedoraOpensuse Leap | 7/10/2019 | 17/6/2026 | Se detectó un problema en Rsyslog versión v8.1908.0. El archivo contrib/pmaixforwardsfrom/pmaixforwardsfrom.c presenta un desbordamiento de la pila en el analizador para mensajes de registro de AIX. El analizador intenta localizar un delimitador de mensaje de registro (en este caso, un espacio o dos puntos) pero no… | |
| Modificada | Alta (7.1) | 0.34% | — | Suse Linux Enterprise Server | 7/10/2019 | 17/6/2026 | El binario /usr/sbin/pinger empaquetado con squid en SUSE Linux Enterprise Server 15 anterior e incluyendo la versión 4.8-5.8.1 y en SUSE Linux Enterprise Server 12 anterior e incluyendo la versión 3.5.21-26.17.1, presenta squid:root, permisos 0750 . Esto permitió a un atacante que comprometía al usuario squid… | |
| Modificada | Alta (7.5) | 2.6% | — | FreerdpLodev LodepngOpensuse Leap | 4/10/2019 | 17/6/2026 | La función HuffmanTree_makeFromFrequencies en el archivo lodepng.c en LodePNG hasta el 28-09-2019, como es usado en WinPR en FreeRDP y otros productos, presenta una pérdida de memoria porque un puntero realloc suministrado (es decir, el primer argumento para realloc) también es usado para un valor de retorno de… | |
| Modificada | Alta (7.5) | 2.7% | — | FreerdpOpensuse Leap | 4/10/2019 | 17/6/2026 | El archivo libfreerdp/codec/region.c en FreeRDP versiones hasta 1.1.x y versiones 2.x hasta 2.0.0-rc4, presenta pérdidas de memoria porque un puntero realloc suministrado (es decir, el primer argumento para realloc) también es usado para un valor de retorno realloc. | |
| Modificada | Crítica (9.8) | 6.7% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 4/10/2019 | 17/6/2026 | En el kernel de Linux versiones hasta 5.3.2, la función cfg80211_mgd_wext_giwessid en el archivo net/wireless/wext-sme.c no rechaza un SSID IE largo, conllevando a un Desbordamiento de Búfer. | |
| Modificada | Media (5.3) | 2.8% | — | Tcpdump LibpcapDebian LinuxOpensuse LeapOracle Communications Operations Monitor+7 | 3/10/2019 | 17/6/2026 | En el archivo sf-pcapng.c en libpcap versiones anteriores a 1.9.1, no comprueba apropiadamente la longitud del encabezado PHB antes de asignar la memoria. | |
| Modificada | Alta (7.5) | 5.0% | 💥 PoC | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+6 | 3/10/2019 | 17/6/2026 | La función lmp_print_data_link_subobjs() en el archivo print-lmp.c en tcpdump versiones anteriores a 4.9.3, carece de ciertas comprobaciones de límites. | |
| Modificada | Alta (7.5) | 4.1% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador SMB en tcpdump versiones anteriores a 4.9.3, presenta lecturas excesivas del búfer en print-smb.c:print_trans() para \MAILSLOT\BROWSE y \PIPE\LANMAN. | |
| Modificada | Alta (7.5) | 3.9% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_attr_print() (MP_REACH_NLRI). | |
| Modificada | Alta (7.5) | 6.8% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador DCCP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-dccp.c:dccp_print_option(). | |
| Modificada | Alta (7.5) | 3.7% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador HNCP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-hncp.c:print_prefix(). | |
| Modificada | Alta (7.5) | 6.8% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador IEEE 802.11 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en el archivo print-802_11.c para el subcampo Mesh Flags. | |
| Modificada | Alta (7.5) | 3.9% | — | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador ICMPv6 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en el archivo print-icmp6.c. | |
| Modificada | Alta (7.5) | 4.8% | 💥 PoC | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador BGP en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-bgp.c:bgp_capabilities_print() (BGP_CAPCODE_RESTART). | |
| Modificada | Alta (7.5) | 5.3% | 💥 PoC | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+19 | 3/10/2019 | 17/6/2026 | El analizador OSPFv3 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en la función print-ospf6.c:ospf6_print_lshdr(). | |
| Modificada | Alta (7) | 4.7% | 💥 PoC | F5 Traffix Signaling Delivery ControllerTcpdumpApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador de argumentos de la línea de comandos en tcpdump versiones anteriores a 4.9.3, presenta un desbordamiento de búfer en tcpdump.c:get_next_file(). | |
| Modificada | Alta (7.5) | 4.0% | — | TcpdumpApple MAC OS XDebian LinuxFedoraproject Fedora+2 | 3/10/2019 | 17/6/2026 | El analizador Babel en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-babel.c:babel_print_v2(). | |
| Modificada | Alta (7.5) | 5.3% | 💥 PoC | TcpdumpF5 Traffix Signaling Delivery ControllerApple MAC OS XDebian Linux+3 | 3/10/2019 | 17/6/2026 | El analizador IKEv1 en tcpdump versiones anteriores a 4.9.3, presenta una lectura excesiva del búfer en print-isakmp.c:ikev1_n_print(). |