Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2767▼ 5 respecto a la semana anterior
Críticas / altas1280▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)240▲ 207 respecto a la semana anterior
–

5179 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaBaja (3.7)4.2%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1715/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Serialization). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio…
ModificadaBaja (3.7)4.2%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1615/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Serialization). Las versiones compatibles que están afectadas son Java SE: 7u251, 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio…
ModificadaBaja (3.7)3.9%—Oracle JDKOracle JREOracle OpenjdkNetapp 7-mode Transition Tool+1615/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Scripting). Las versiones compatibles que están afectadas son Java SE: 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaBaja (3.7)4.1%—Oracle JDKOracle JREOracle OpenjdkNetapp Active IQ Unified Manager+815/4/202017/6/2026
Vulnerabilidad en el producto Java SE, Java SE Embedded de Oracle Java SE (componente: Scripting). Las versiones compatibles que están afectadas son Java SE: 8u241, 11.0.6 y 14; Java SE Embedded: 8u241. Una vulnerabilidad difícil de explotar permite a un atacante no autenticado con acceso a la red por medio de…
ModificadaAlta (7.5)10%💥 PoCGITGit-scm GITCanonical Ubuntu LinuxDebian Linux+214/4/202017/6/2026
Las versiones afectadas de Git presentan una vulnerabilidad por la cual Git puede ser engañado para enviar credenciales privadas a un host controlado por un atacante. Git usa programas externos de "credential helper" para almacenar y recuperar contraseñas u otras credenciales del almacenamiento seguro provistas por el…
ModificadaMedia (5.5)1.7%—OpenexrFedoraproject FedoraOpensuse LeapDebian Linux+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta un error por un paso en el uso de la función de lectura del archivo ImfXdr.h por DwaCompressor::Classifier::Classifier, conllevando a una lectura fuera de límites.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una escritura fuera de límites en la función copyIntoFrameBuffer en el archivo ImfMisc.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función std::vector, como es demostrado por el archivo ImfTileOffsets.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función DwaCompressor::uncompress en el archivo ImfDwaCompressor.cpp cuando se maneja el caso de compresión DESCONOCIDO.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+714/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante la descompresión de Huffman, como es demostrado por la función FastHufDecoder::refill en el archivo ImfFastHuf.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante una descompresión RLE en la función rleUncompress en el archivo ImfRle.cpp.
ModificadaMedia (5.5)1.7%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+714/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Debido a un desbordamientos de enteros en las funciones CompositeDeepScanLine::Data::handleDeepFrameBuffer y readSampleCountForLineBlock, un atacante puede escribir en un puntero fuera de límites.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites en el archivo ImfOptimizedPixelReading.h.
ModificadaAlta (8.1)0.51%—Canonical C-kernel14/4/202017/6/2026
El proceso de compilación instantánea de pc-kernel embebió las opciones apt --allow-insecure-repositories y --allow-unauthenticated cuando se crea el entorno chroot de compilación. Esto podría permitir a un atacante, que sea capaz de realizar un ataque de tipo MITM entre el entorno de compilación y el archivo de…
ModificadaMedia (5.3)3.1%—LibsshNetapp Cloud BackupCanonical Ubuntu LinuxFedoraproject Fedora+213/4/202017/6/2026
Se detectó un fallo en libssh versiones anteriores a 0.8.9 y versiones anteriores a 0.9.4, en la manera en que se manejaron los cifrados AES-CTR (o DES si está habilitado). El servidor o el cliente podrían bloquearse cuando la conexión no ha sido inicializada completamente y el sistema intenta limpiar los cifrados…
ModificadaBaja (3.9)0.77%—Gnome File-rollerDebian LinuxCanonical Ubuntu Linux13/4/202017/6/2026
El archivo fr-archive-libarchive.c en GNOME file-roller versiones hasta 3.36.1, permite un Salto del Directorio durante la extracción porque carece de una comprobación de si el padre de un archivo es un enlace simbólico en un directorio fuera de la ubicación de extracción prevista.
ModificadaMedia (5.5)0.45%—Canonical Ubuntu LinuxNetapp Cloud BackupNetapp Solidfire & HCI Management NodeNetapp Steelstore Cloud Integrated Storage+2810/4/202017/6/2026
Se detectó que la solución para el kernel de Linux en Ubuntu versión 18.04 LTS para CVE-2019-14615 ("El kernel de Linux no borró apropiadamente las estructuras de datos en los conmutadores de contexto para determinados procesadores gráficos de Intel") estaba incompleta, lo que significa que en las versiones de kernel…
ModificadaMedia (6.5)0.35%—Linux KernelCanonical Ubuntu LinuxOpensuse Leap9/4/202017/6/2026
KVM en el kernel de Linux en los procesadores Power8, presenta un uso conflictivo de HSTATE_HOST_R1 para almacenar el estado r1 en plus kvmppc_hv_entry en kvmppc_ {save, restore} _tm, conllevando a una corrupción de la pila. Debido a esto, un atacante con la capacidad de ejecutar código en el espacio del kernel de una…
ModificadaAlta (7.5)4.3%—SqliteNetapp Ontap Select Deploy Administration UtilityDebian LinuxCanonical Ubuntu Linux+149/4/202017/6/2026
SQLite versiones hasta 3.31.1, permite a atacantes causar una denegación de servicio (fallo de segmentación) por medio de una consulta de una función de window malformada porque la inicialización el objeto AggInfo es manejada inapropiadamente.
ModificadaAlta (7.8)0.50%—Canonical Microk8s8/4/202017/6/2026
Una vulnerabilidad de escalada de privilegios en MicroK8s, permite a un usuario con pocos privilegios con acceso local conseguir acceso de tipo root al host por medio del aprovisionamiento de un contenedor privilegiado. Corregido en MicroK8s versión 1.15.3.
ModificadaAlta (7.5)1.5%—Logicaldoc8/4/202017/6/2026
LogicalDoc versiones anteriores a 8.3.3, permite un Salto de Directorio del archivo /servlet.gupld, una vulnerabilidad diferente de CVE-2020-9423 y CVE-2020-10365.
ModificadaMedia (4.3)0.59%—Linux KernelCanonical Ubuntu Linux7/4/20208/10/2026
Se detectó un problema en el subsistema stv06xx en el kernel de Linux versiones anteriores a 5.6.1. Los archivos drivers/media/usb/gspca/stv06xx/stv06xx.c y drivers/media/usb/gspca/stv06xx/stv06xx_pb0100.c manejan inapropiadamente los descriptores no válidos, como es demostrado por una desreferencia del puntero NULL,…
ModificadaMedia (4.3)0.53%—Linux KernelCanonical Ubuntu Linux7/4/202017/6/2026
Se detectó un problema en el kernel de Linux versiones anteriores a 5.6.1. El archivo drivers/media/usb/gspca/ov519.c, permite desreferencias del puntero NULL en las funciones ov511_mode_init_regs y ov518_mode_init_regs cuando hay cero endpoints, también se conoce como CID-998912346c0d.
ModificadaMedia (6)0.52%—Linux KernelCanonical Ubuntu Linux6/4/202017/6/2026
** EN DISPUTA ** Se detectó un problema en el kernel de Linux versiones hasta 5.6.2. La función mpol_parse_str en el archivo mm/mempolicy.c presenta una escritura fuera de límites en la región stack de la memoria porque una lista de nodos vacía es manejada inapropiadamente durante el análisis de la opción de montaje,…
ModificadaAlta (7.4)3.4%—GnutlsCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+13/4/202017/6/2026
GnuTLS versiones 3.6.x anteriores a 3.6.13, usa una criptografía incorrecta para DTLS. La primera versión afectada es 3.6.3 (16-07-2018) debido a un error en un commit del 06-10-2017. El cliente DTLS siempre usa 32 bytes "\0" en lugar de un valor aleatorio y, por lo tanto, no contribuye con la aleatoriedad en una…