Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 24 respecto a la semana anterior
Críticas / altas1288▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)242▲ 224 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila
ModificadaMedia (5.5)0.47%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Se ha detectado que Advancecomp versión v2.3, contiene un desbordamiento del búfer de la pila por medio de la función le_uint32_read en el archivo /lib/endianrw.h
ModificadaMedia (5.5)0.45%—Advancemame AdvancecompFedoraproject Fedora29/8/202217/6/2026
Advancecomp versión v2.3, contiene un fallo de segmentación
ModificadaAlta (7.8)0.53%—VIMFedoraproject Fedora28/8/202217/6/2026
Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0286
ModificadaMedia (5.5)0.25%—MariadbFedoraproject Fedora27/8/202217/6/2026
En MariaDB versiones anteriores a 10.9.2, la función compress_write en el archivo extra/mariabackup/ds_compress.cc no libera data_mutex tras un fallo de escritura en el flujo, lo que permite a usuarios locales desencadenar un bloqueo.
ModificadaMedia (4.4)0.43%—QemuFedoraproject Fedora26/8/202217/6/2026
Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en la emulación del adaptador de bus de host LSI53C895A SCSI de QEMU. El fallo es producido mientras son procesados mensajes repetidos para cancelar la petición SCSI actual por medio de la función lsi_do_msgout. Este fallo permite a un usuario…
ModificadaMedia (5.5)0.29%—Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+1926/8/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS.
ModificadaBaja (3.3)0.47%—ImagemagickFedoraproject Fedora26/8/202217/6/2026
Se encontró una vulnerabilidad en ImageMagick versión 7.0.11-5, donde al ejecutar un archivo diseñado con el comando convert, ASAN detecta pérdidas de memoria.
ModificadaMedia (5.5)0.33%—GNU BinutilsFedoraproject Fedora26/8/202217/6/2026
En GNU Binutils versiones anteriores a 2.4.0, se presenta un desbordamiento del búfer de la pila en la función de error bfd_getl32 cuando es llamada desde la función strip_main en strip-new por medio de un archivo diseñado.
ModificadaAlta (7.8)0.98%—VIMFedoraproject Fedora25/8/202217/6/2026
Un Uso De Memoria Previamente Liberada en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0260.
ModificadaMedia (5.5)0.86%—VIMFedoraproject Fedora25/8/202217/6/2026
Una Desreferencia de Puntero NULL en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0259.
ModificadaMedia (6.5)0.56%—Redhat Ceph StorageRedhat Openshift Container StorageRedhat Openshift Data FoundationRedhat Openstack Platform+325/8/202217/6/2026
Se ha encontrado un fallo de longitud de clave en Red Hat Ceph Storage. Un atacante puede explotar el hecho de que la longitud de la clave se pasa incorrectamente en un algoritmo de cifrado para crear una clave no aleatoria, que es más débil y puede ser explotada para la pérdida de confidencialidad e integridad en los…
ModificadaAlta (8.2)0.67%💥 PoCQemuFedoraproject Fedora25/8/202217/6/2026
Se ha encontrado un problema de reentrada DMA en la emulación del controlador NVM Express (NVME) en QEMU. Este CVE es similar al CVE-2021-3750 y, al igual que éste, cuando la escritura de reentrada desencadena la función de reinicio nvme_ctrl_reset(), los structs de datos serán liberados conllevando a un problema de…
ModificadaMedia (6.7)0.51%—RPMFedoraproject FedoraRedhat Enterprise Linux25/8/202217/6/2026
Se ha encontrado un problema de enlaces simbólicos en rpm. Es producido cuando rpm establece los permisos y credenciales deseados después de instalar un archivo. Un usuario local no privilegiado podría usar este fallo para cambiar el archivo original por un enlace simbólico a un archivo crítico para la seguridad y…
ModificadaMedia (6.4)0.32%—RPMRedhat Enterprise LinuxFedoraproject Fedora25/8/202217/6/2026
Se encontró una vulnerabilidad de condición de carrera en rpm. Un usuario local no privilegiado podría usar este fallo para omitir las comprobaciones introducidas en respuesta a CVE-2017-7500 y CVE-2017-7501, obteniendo potencialmente privilegios de root. La mayor amenaza de esta vulnerabilidad es para la…
ModificadaAlta (7.5)5.8%—Apache Libapreq2Fedoraproject FedoraDebian Linux25/8/202217/6/2026
Un fallo en Apache libapreq2 versiones 2.16 y anteriores, podría causar un desbordamiento de búfer mientras son procesadas cargas de formularios multiparte. Un atacante remoto podría enviar una solicitud que causara un bloqueo del proceso, lo que podría conllevar a un ataque de denegación de servicio.
AnalizadaAlta (8.8)9.9%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+424/8/202217/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 15.6.1 y iPadOS versión 15.6.1, macOS Monterey versión 12.5.1 y Safari versión 15.6.1. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de…
ModificadaAlta (7.5)1.1%—Apple IpadosApple Iphone OSApple MacosApple Tvos+224/8/202217/6/2026
Se han abordado varios problemas de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en macOS Monterey versión 12.5, watchOS versión 8.7, tvOS versión 15.6, iOS versión 15.6 y iPadOS versión 15.6. Una aplicación puede divulgar la memoria del kernel.
ModificadaBaja (3.3)0.62%—Unzip Project UnzipFedoraproject FedoraRedhat Enterprise Linux24/8/202217/6/2026
Se ha encontrado un fallo en unzip. La vulnerabilidad es producida debido a un manejo inapropiado de las cadenas Unicode, que puede conllevar a una desreferencia de puntero null. Este fallo permite a un atacante introducir un archivo zip especialmente diseñado, lo que conlleva a un fallo o la ejecución de código
ModificadaAlta (7.8)0.54%—Vmware ToolsDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility23/8/202217/6/2026
VMware Tools (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso local no administrativo al Sistema Operativo invitado puede escalar privilegios como usuario root en la máquina virtual.
ModificadaAlta (7.8)0.28%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxNetapp H300s Firmware+423/8/202217/6/2026
Se ha encontrado un fallo en la implementación del kernel de Linux de la Información de Bloqueo de Presión. Aunque la función está deshabilitada por defecto, podría permitir a un atacante bloquear el sistema o tener otros efectos secundarios de corrupción de memoria.
ModificadaMedia (5.5)1.7%—Systemd Project SystemdFedoraproject FedoraRedhat Enterprise Linux23/8/202217/6/2026
Se ha encontrado un fallo en systemd. Una recursión no controlada en systemd-tmpfiles puede conllevar a una denegación de servicio en el momento del arranque cuando son creados demasiados directorios anidados en /tmp.
ModificadaMedia (5.5)0.63%—Kernel Util-linuxFedoraproject Fedora23/8/202217/6/2026
Se ha encontrado un error lógico en la biblioteca libmount de util-linux en la función que permite a un usuario no privilegiado desmontar un sistema de archivos FUSE. Este fallo permite a un usuario local en un sistema vulnerable desmontar los sistemas de archivos de otros usuarios que son de escritura mundial (como…
ModificadaMedia (5.5)0.63%—Kernel Util-linuxFedoraproject Fedora23/8/202217/6/2026
Se ha encontrado un error lógico en la biblioteca libmount de util-linux en la función que permite a un usuario no privilegiado desmontar un sistema de archivos FUSE. Este fallo permite a un atacante local no privilegiado desmontar sistemas de archivos FUSE que pertenecen a otros usuarios determinados que presentan un…