Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2709▼ 126 respecto a la semana anterior
Críticas / altas1231▼ 312 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
2493 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 0.41% | — | Vmware WorkstationVmware Horizon View | 5/1/2018 | 17/6/2026 | VMware Workstation (en versiones 14.x anteriores a la 14.1.0 y 12.x) y Horizon View Client (en versiones 4.x anteriores a la 4.7.0) contienen una vulnerabilidad de lectura fuera de límites en TPView.dll. En Workstation, este problema junto con otros errores podría permitir que un invitado filtre información del host o… | |
| Modificada | Media (5.5) | 0.43% | — | Vmware WorkstationVmware Fusion | 5/1/2018 | 17/6/2026 | VMware Workstation (14.x y 12.x) y Fusion (10.x y 8.x) contienen una vulnerabilidad de control de acceso invitado. Este problema podría permitir la ejecución de programas a través de Unity en máquinas virtuales de Windows bloqueadas. Se tiene que actualizar VMware Tools a la versión 10.2.0 para cada máquina virtual… | |
| Modificada | Media (5.6) | 94% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+304 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Crítica (9.8) | 53% | — | Linux KernelDebian LinuxArista EOSF5 ARX+25 | 3/1/2018 | 17/6/2026 | La función tcpmss_mangle_packet en net/netfilter/xt_TCPMSS.c en el kernel de Linux, en versiones anteriores a la 4.11 y en versiones 4.9.x anteriores a la 4.9.36, permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada y corrupción de memoria) o, posiblemente, otro tipo… | |
| Modificada | Alta (8.8) | 3.2% | — | Vmware FusionVmware WorkstationVmware Esxi | 20/12/2017 | 17/6/2026 | VMware ESXi (6.0 anteriores a ESXi600-201711101-SG, 5.5 ESXi550-201709101-SG), Workstation (12.x anteriores a la 12.5.8) y Fusion (8.x anteriores a la 8.5.9) contienen una vulnerabilidad que podría permitir que una sesión VNC autenticada provoque un desbordamiento de pila mediante una serie específica de paquetes VNC.… | |
| Modificada | Alta (8.8) | 3.6% | — | Vmware Workstation PROVmware EsxiVmware Fusion | 20/12/2017 | 17/6/2026 | VMware ESXi (6.5 anteriores a ESXi650-201710401-BG), Workstation (12.x anteriores a la 12.5.8) y Fusion (8.x anteriores a la 8.5.9) contienen una vulnerabilidad que podría permitir que una sesión VNC autenticada provoque un desbordamiento de memoria dinámica (heap) mediante una serie específica de paquetes VNC,… | |
| Modificada | Alta (7.8) | 2.9% | 💥 PoC | GNU GlibcRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 18/12/2017 | 17/6/2026 | elf/dl-load.c en la biblioteca GNU C (también llamada glibc o libc6) desde la versión 2.19 hasta la 2.26 manipula incorrectamente RPATH y RUNPATH que contienen $ORIGIN para un programa privilegiado (setuid o AT_SECURE), lo que permite que los usuarios locales obtengan privilegios mediante una librería con malware… | |
| Modificada | Alta (8.8) | 74% | 💥 Exploit | Ruby-lang RubyDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 15/12/2017 | 17/6/2026 | Ruby en versiones anteriores a la 2.4.3 permite la inyección de comandos Net::FTP. Net::FTP#get, getbinaryfile, gettextfile, put, putbinaryfile y puttextfile emplean Kernel#open para abrir un archivo local. Si el argumento localfile empieza por el carácter "|", el comando que lo siga se ejecutará. El valor por defecto… | |
| Modificada | Media (6.5) | 3.6% | — | Adobe Flash PlayerAdobe Flash Player Desktop RuntimeRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 13/12/2017 | 17/6/2026 | Una regresión que afecta a Adobe Flash Player en su versión 27.0.0.187 (y anteriores) provoca el restablecimiento accidental del archivo de preferencias de configuraciones globales cuando un usuario borra los datos del navegador. | |
| Modificada | Alta (7.4) | 1.2% | — | Redhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+6 | 11/12/2017 | 17/6/2026 | El kernel de Linux en versiones 2.6.32 y posteriores se ha visto afectado por una denegación de servicio (DoS): al inundar el puerto de diagnóstico 0x80 puede ocurrir una excepción que conduce a una situación de pánico del kernel. | |
| Modificada | Crítica (9.8) | 6.2% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. La vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del búfer objetivo; el cálculo forma parte de la funcionalidad específica de idioma, región o país. El uso de un puntero inválido (fuera de rango) durante el acceso… | |
| Modificada | Crítica (9.8) | 6.2% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. La vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del búfer objetivo; el cálculo forma parte de los metadatos AdobePSDK. El uso de un puntero inválido (fuera de rango) durante el acceso a los campos de la estructura… | |
| Modificada | Crítica (9.8) | 6.1% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. Esta vulnerabilidad es un ejemplo de una vulnerabilidad de uso de memoria previamente liberada en el SDK Primetime. La no coincidencia entre un objeto nuevo y otro viejo puede proporcionarle a un atacante acceso a la memoria no planeado. Esto… | |
| Modificada | Crítica (9.8) | 6.1% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player en versiones 27.0.0.183 y anteriores. Esta vulnerabilidad es un ejemplo de una vulnerabilidad de uso de memoria previamente liberada en el SDK Primetime. La no coincidencia entre un objeto nuevo y otro viejo puede proporcionarle a un atacante acceso a la memoria no… | |
| Modificada | Crítica (9.8) | 6.5% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. Esta vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del final del búfer objetivo debido a un desbordamiento de enteros; el cálculo forma parte de la abstracción que crea una imagen bitmap transparente u opaca con un… | |
| Modificada | Alta (7.5) | 4.2% | — | Linux KernelDebian LinuxRedhat Virtualization HostRedhat Enterprise Linux Desktop+5 | 7/12/2017 | 17/6/2026 | El kernel de Linux en su versión 3.3-rc1 y siguientes se ha visto afectado por una vulnerabilidad en el procesamiento de comandos L2CAP entrantes - ConfigRequest y mensajes ConfigResponse. Este filtrado de información es el resultado de variables de la pila sin inicializar que podrían ser devueltas a un atacante en su… | |
| Modificada | Media (5.5) | 0.40% | — | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+3 | 7/12/2017 | 17/6/2026 | Un usuario sin privilegios puede montar un sistema de archivos en el espacio de usuario (FUSE) en RHEL 6 o 7 y provocar el cierre inesperado del sistema si una aplicación hace un agujero en un archivo que no termina alineado con un límite de página. | |
| Modificada | Crítica (9.8) | 34% | 💥 Exploit | Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 1/12/2017 | 17/6/2026 | Adobe Flash Player tiene una vulnerabilidad de corrupción de memoria explotable en el analizador sintáctico de átomos MP4. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. Esto afecta a las versiones 26.0.0.151 y anteriores. | |
| Modificada | Crítica (9.8) | 34% | 💥 Exploit | Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 1/12/2017 | 17/6/2026 | Adobe Flash Player tiene una vulnerabilidad de corrupción de memoria explotable en la función de manipulación de texto. La explotación con éxito de esta vulnerabilidad podría permitir la ejecución arbitraria de código. Esto afecta a las versiones 26.0.0.151 y anteriores. | |
| Modificada | Alta (7.5) | 21% | — | SambaCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+2 | 27/11/2017 | 17/6/2026 | Las versiones anteriores a la 4.7.3 de Samba podrían permitir que atacantes remotos obtengan información sensible aprovechando el error del servidor para borrar la memoria dinámica (heap) asignada. | |
| Modificada | Crítica (9.8) | 9.9% | — | SambaCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+2 | 27/11/2017 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en las versiones 4.x de Samba anteriores a la 4.7.3 permiten que atacantes remotos ejecuten código arbitrario mediante una petición SMB1. | |
| Modificada | Media (5.5) | 3.1% | — | Apache OpenofficeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 20/11/2017 | 17/6/2026 | Mediante la explotación de la forma en la que las versiones anteriores a la 4.1.4 de Apache OpenOffice renderizan objetos embebidos, un atacante podría manipular un documento que permite leer en un archivo del sistema de archivos del usuario. El atacante podría recuperar información mediante el uso de, por ejemplo,… | |
| Modificada | Alta (7.8) | 1.3% | — | Vmware Workstation | 17/11/2017 | 17/6/2026 | El instalador de VMware Workstation (en versiones 12.x anteriores a la 12.5.8) contiene un error de secuestro de DLL que existe debido a que la aplicación carga algunos archivos DLL de manera incorrecta. Este error puede permitir que un atacante cargue un archivo DLL elegido por él que podría ejecutar código… | |
| Modificada | Media (6.5) | 0.37% | — | Vmware WorkstationVmware Fusion | 17/11/2017 | 17/6/2026 | VMware Workstation (en versiones 12.x anteriores a la 12.5.8) y Fusion (en versiones 8.x anteriores a la 8.5.9) contienen una vulnerabilidad de desreferencia de puntero NULL en una llamada de un usuario invitado. Una explotación exitosa de este error puede permitir que atacantes con privilegios de usuario normal… | |
| Modificada | Alta (7.8) | 0.39% | — | Vmware WorkstationVmware Horizon View | 17/11/2017 | 17/6/2026 | VMware Workstation (en versiones 12.x anteriores a la 12.5.8) y Horizon View Client para Windows (en versiones 4.x anteriores a la 4.6.1) contienen una vulnerabilidad de lectura fuera de límites en el analizador JPEG2000 en TPView.dll. En Workstation, esto puede permitir que un invitado ejecute código o provoque una… |