Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

2621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7)0.69%—Freebsd6/8/202017/6/2026
En FreeBSD versiones 12.1-ESTABLE anteriores a r363918, versiones 12.1-RELEASE anteriores a p8, versiones 11.4-ESTABLE anteriores a r363919, versiones 11.4-RELEASE anteriores a p2 y versiones 11.3-RELEASE anteriores a p12, la llamada al sistema sendmsg en el subsistema compat32 en plataformas de 64 bits presenta una…
ModificadaMedia (6.8)0.41%—Freebsd6/8/202017/6/2026
En FreeBSD versiones 12.1-ESTABLE anteriores a r362166, versiones 12.1-RELEASE anteriores a p8, versiones 11.4-ESTABLE anteriores a r362167, versiones 11.4-RELEASE anteriores a de p2 y versiones 11.3-RELEASE anteriores a p12, una falta de código de comprobación de longitud común en los controladores de red USB…
ModificadaAlta (8.8)1.7%—Freemedsoftware Openclinic GA29/7/202017/6/2026
OpenClinic GA versiones 5.09.02 y 5.89.05b, no comprueba apropiadamente unos archivos cargados, lo que puede permitir a un usuario poco privilegiado cargar y ejecutar archivos arbitrarios en el sistema
ModificadaCrítica (9.8)2.2%—Freemedsoftware Openclinic GA29/7/202017/6/2026
OpenClinic GA versión 5.09.02, contiene una cuenta de usuario predeterminada oculta a la que se puede acceder si un administrador no ha desactivado expresamente esta cuenta, lo que puede permitir a un atacante iniciar sesión y ejecutar comandos arbitrarios
ModificadaAlta (7.5)1.8%—Freediameter28/7/202017/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en la funcionalidad freeDiameter de freeDiameter versión 1.3.2. Una petición de Diameter especialmente diseñada puede desencadenar una corrupción de la memoria que resulta en una denegación de servicio. Un atacante puede enviar un paquete malicioso…
ModificadaBaja (3.5)1.5%—FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+127/7/202017/6/2026
En FreeRDP versiones anteriores o igual a 2.1.2, se presenta un desbordamiento de enteros debido a una falta de saneamiento de entrada en el canal rdpegfx. Todos los clientes de FreeRDP están afectados. Los rectángulos de entrada del servidor no son comprobados contra las coordenadas de la superficie local y se…
ModificadaBaja (3.3)0.69%—Schokokeks Freewvs14/7/202017/6/2026
En freewvs versiones anteriores a 0.1.1, una estructura de directorios de más de 1000 directorios anidados puede interrumpir un escaneo de freewvs debido al límite de recursión de Python y os.walk(). Esto puede ser problemático en un caso en donde un administrador escanea los directorios de usuarios potencialmente no…
ModificadaBaja (3.3)0.34%—Schokokeks Freewvs14/7/202017/6/2026
En freewvs versiones anteriores a 0.1.1, un usuario podría crear un archivo grande que freewvs intentará leer, lo que finalizará un proceso de escaneo. Esto ha sido parcheado en versión 0.1.1
ModificadaCrítica (9.8)1.9%—Freebsd9/7/202017/6/2026
En FreeBSD versiones 12.1-STABLE anteriores a r362281, versiones 11.4-STABLE anteriores a r362281 y versiones 11.4-RELEASE anteriores a p1, los valores largos en la variable de entorno PATH controlada por el usuario causan que la función posix_spawnp escriba más allá del final de la región stack asignada a la región…
ModificadaAlta (8.1)33%💥 ExploitFreebsd9/7/202017/6/2026
En FreeBSD versiones 12.1-ESTABLE anteriores a r359565, versiones 12.1-RELEASE anteriores a p7, versiones 11.4-ESTABLE anteriores a r362975, versiones 11.4-RELEASE anteriores a p1 y 11.3-RELEASE anteriores a p11, una falta de sincronización en el manejador del conjunto de opciones del socket IPV6_2292PKTOPTIONS…
ModificadaMedia (5.5)0.41%—Avast AVG AntivirusAvast Free Antivirus29/6/202017/6/2026
Se presenta una vulnerabilidad de elevación de privilegios en Avast Free Antivirus y AVG AntiVirus Free versiones anteriores a 20.4, debido a un manejo inapropiado de los enlaces físicos. La vulnerabilidad permite a usuarios locales tomar el control de archivos arbitrarios
ModificadaAlta (7.8)1.3%—Freedroidrpg23/6/202017/6/2026
Se detectó un problema en el archivo savetruct_internal.c en FreedroidRPG versión 1.0rc2. Los archivos de juego guardados están compuestos por scripts Lua que recuperan el estado de un juego. Un archivo puede ser modificado para poner cualquier código Lua dentro, conllevando a una ejecución de código arbitrario…
ModificadaCrítica (9.8)1.6%—Freedroidrpg23/6/202017/6/2026
Se detectó un problema en el archivo map.c en FreedroidRPG versión 1.0rc2. Asume longitudes de conjuntos de datos leídos desde archivos de juego guardados. Copia datos desde un archivo en un búfer de tamaño fijo asignado a la pila sin verificación de tamaño, conllevando a un desbordamiento del búfer en el región heap…
ModificadaMedia (6.5)1.8%—FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+122/6/202017/6/2026
En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límites en RLEDECOMPRESS. Todos los clientes basados ??en FreeRDP con sesiones con profundidad de color menor a 32 están afectados. Esto es corregido en la versión 2.1.2
ModificadaMedia (4.3)1.8%—FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+122/6/202017/6/2026
En FreeRDP versiones anteriores a 2.1.2, se presenta una vulnerabilidad de conversión de enteros en update_recv_secondary_order. Todos los clientes con +glyph-cache /relax-order-checks están afectados. Esto es corregido en la versión 2.1.2
ModificadaAlta (7.5)1.6%—FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+122/6/202017/6/2026
En FreeRDP versiones anteriores a 2.1.2, se presenta un uso de la memoria previamente liberada en gdi_SelectObject. Todos los clientes FreeRDP que usan el modo de compatibilidad con /relax-order-checks están afectados. Esto es corregido en la versión 2.1.2
ModificadaMedia (6.5)1.7%—FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+122/6/202017/6/2026
En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límites en TrioParse. El registro puede omitir las comprobaciones de longitud de cadena debido a un desbordamiento de enteros. Esto es corregido en la versión 2.1.2
ModificadaMedia (6.5)2.1%—FreerdpOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux+122/6/202017/6/2026
En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límites en license_read_new_or_upgrade_license_packet. Un paquete de licencia manipulado puede conllevar a lecturas fuera del limite en un búfer interno. Esto es corregido en la versión 2.1.2
ModificadaMedia (6.5)1.6%—FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+122/6/202017/6/2026
En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura fuera de límite en glyph_cache_put. Esto afecta a todos los clientes de FreeRDP con la opción "+glyph-cache" habilitada. Esto es corregido en la versión 2.1.2
ModificadaMedia (5.4)1.4%💥 PoCFreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+122/6/202017/6/2026
En FreeRDP versiones anteriores a 2.1.2, se produce una lectura fuera de límites resultando en el acceso a una ubicación de memoria que está fuera de límites de la matriz estática PRIMARY_DRAWING_ORDER_FIELD_BYTES. Esto es corregido en la versión 2.1.2
ModificadaMedia (6.5)1.8%—FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+122/6/202017/6/2026
En FreeRDP versiones anteriores a 2.1.2, se presenta una lectura OOB global en update_read_cache_bitmap_v3_order. Como solución alternativa, se puede deshabilitar la memoria caché de mapa de bits con -bitmap-cache (predeterminado). Esto es corregido en la versión 2.1.2
ModificadaMedia (5.4)1.4%—FreerdpFedoraproject FedoraOpensuse LeapCanonical Ubuntu Linux+122/6/202017/6/2026
En FreeRDP versiones anteriores a 2.1.2, se producen lecturas fuera de límite que resultan en el acceso a una ubicación de memoria que está fuera de límites de la matriz estática de PRIMARY_DRAWING_ORDER_FIELD_BYTES. Esto es corregido en la versión 2.1.2
ModificadaMedia (6.8)0.56%—FreebsdNetapp Clustered Data Ontap9/6/202017/6/2026
En FreeBSD versión 12.1-ESTABLE versiones anteriores a r361918, 12.1-RELEASE versiones anteriores a p6, 11.4-ESTABLE versiones anteriores a r361919, 11.3-RELEASE versiones anteriores a p10 y 11.4-RC2 versiones anteriores a p1, puede ser usada una ubicación de memoria no comprobada para elementos HID si el nivel de…
ModificadaMedia (5.5)0.57%—Freedesktop DbusCanonical Ubuntu Linux8/6/202017/6/2026
Se detectó un problema en dbus versiones posteriores a 1.3.0 e incluyéndola y anteriores a 1.12.18. El DBusServer en libdbus, como es usado en dbus-daemon, filtra los descriptores de archivo cuando un mensaje excede el límite del descriptor de archivo por mensaje. Un atacante local con acceso al bus del sistema D-Bus…
ModificadaAlta (7.8)0.40%—Ijinshan Cheetah Free Wifi5/6/202017/6/2026
En el archivo controlador liebaonat.sys de cheetah free wifi versión 5.1, los usuarios locales pueden causar una denegación de servicio (BSOD) o posiblemente tener otro impacto no especificado por no validar los valores de entrada de IOCtl 0x830020f8, 0x830020E0, 0x830020E4, o 0x8300210c