Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 0.79% | — | Google ChromeFedoraproject Fedora | 12/8/2022 | 17/6/2026 | Un uso de la memoria previamente liberada en Omnibox en Google Chrome versiones anteriores a 104.0.5112.79, permitía a un atacante remoto explotar potencialmente la corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Alta (7.5) | 1.4% | — | Varnish Cache Project Varnish CacheFedoraproject Fedora | 11/8/2022 | 17/6/2026 | En Varnish Cache versiones 7.0.0, 7.0.1, 7.0.2 y 7.1.0, es posible causar que el servidor Varnish sea afirmado y reiniciado automáticamente mediante respuestas backend HTTP/1 falsificadas. Un ataque usa una frase de razón diseñada de la línea de estado de la respuesta del backend. Esto ha sido corregido en versiones… | |
| Modificada | Media (5.5) | 0.34% | — | Fedoraproject Extra Packages FOR Enterprise LinuxImagemagickFedoraproject Fedora | 10/8/2022 | 17/6/2026 | En ImageMagick, un archivo diseñado podría desencadenar un fallo de aserción cuando es realizada una llamada a la función WriteImages en el archivo MagickWand/operation.c, debido a una lista de imágenes NULL. Esto podría causar una denegación de servicio. Esto ha sido corregido en ImageMagick versión 7.1.0-30 | |
| Modificada | Alta (7.5) | 2.4% | — | Golang GOFedoraproject FedoraNetapp Cloud Insights Telegraf | 10/8/2022 | 17/6/2026 | En Decoder.Skip en encoding/xml en Go antes de 1.17.12 y 1.18.x antes de 1.18.4, el agotamiento de la pila y un pánico puede ocurrir a través de un documento XML profundamente anidado | |
| Modificada | Alta (7.5) | 1.9% | — | Feep LibtarOpenatom OpeneulerFedoraproject Fedora | 10/8/2022 | 17/6/2026 | La función th_read() no libera una variable t-)th_buf.gnu_longname después de asignar memoria, lo que puede causar una pérdida de memoria | |
| Modificada | Alta (7.5) | 1.9% | — | Feep LibtarOpenatom OpeneulerFedoraproject Fedora | 10/8/2022 | 17/6/2026 | La función th_read() no libera una variable t-)th_buf.gnu_longlink después de asignar memoria, lo que puede causar una pérdida de memoria | |
| Modificada | Alta (8.1) | 1.5% | — | Feep LibtarOpenatom OpeneulerFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Un atacante que envía un archivo tar diseñado con el tamaño de la estructura de cabecera siendo 0 puede ser capaz de desencadenar una llamada de malloc(0) para una variable gnu_longname, causando una lectura fuera de límites | |
| Modificada | Crítica (9.1) | 1.8% | — | Feep LibtarOpenatom OpeneulerFedoraproject Fedora | 10/8/2022 | 23/6/2026 | Un atacante que envía un archivo tar diseñado con el tamaño de la estructura de encabezado siendo 0 puede ser capaz de desencadenar una llamada de malloc(0) para una variable gnu_longlink, causando una lectura fuera de límites | |
| Modificada | Alta (7.5) | 2.3% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el manejo de tramas HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.4% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de HTTP/2 de Apache Traffic Server permite a un atacante contrabandear peticiones. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.4% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis del encabezado HTTP/1.1 de Apache Traffic Server permite a un atacante enviar encabezados no válidos. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.0% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en la comprobación de peticiones HTTP/2 de Apache Traffic Server permite a un atacante crear ataques de contrabando o envenenamiento de caché. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 2.2% | — | Apache Traffic ServerDebian LinuxFedoraproject Fedora | 10/8/2022 | 17/6/2026 | Una vulnerabilidad de Comprobación de Entrada Inapropiada en el análisis de encabezados de Apache Traffic Server permite a un atacante solicitar recursos seguros. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 9.1.2 | |
| Modificada | Alta (7.5) | 3.3% | — | EximFedoraproject Fedora | 6/8/2022 | 17/6/2026 | Exim versiones anteriores a 4.96, presenta una liberación no válida en el archivo pam_converse en auths/call_pam.c porque store_free no es usada después de store_malloc | |
| Modificada | Alta (7.1) | 0.29% | — | Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+3 | 5/8/2022 | 17/6/2026 | Se encontró un defecto de uso de memoria previamente liberada en el kernel de Linux en la función log_replay en el archivo fs/ntfs3/fslog.c en el diario NTFS. Este fallo permite a un atacante local bloquear el sistema y conlleva a un problema de filtrado de información del kernel | |
| Modificada | Alta (7.8) | 0.41% | — | Linux KernelFedoraproject FedoraRedhat Enterprise Linux | 5/8/2022 | 17/6/2026 | Se ha encontrado un fallo en KVM. Cuando era actualizada la entrada de la tabla de páginas de un huésped, vm_pgoff era usado incorrectamente como desplazamiento para obtener el pfn de la página. Como vaddr y vm_pgoff son controlables por procesos en modo usuario, este fallo permite a usuarios locales no privilegiado… | |
| Modificada | Crítica (9.8) | 19% | 💥 PoC | ZlibFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+14 | 5/8/2022 | 14/7/2026 | zlib versiones hasta 1.2.12, presenta una lectura excesiva de búfer en la región heap de la memoria o desbordamiento de búfer en el archivo inflate.c por medio de un campo extra del encabezado gzip. NOTA: sólo están afectadas las aplicaciones que llaman a inflateGetHeader. Algunas aplicaciones comunes agrupan el… | |
| Modificada | Alta (8) | 2.2% | — | Postgresql Jdbc DriverDebian LinuxFedoraproject Fedora | 3/8/2022 | 17/6/2026 | El controlador JDBC de PostgreSQL (PgJDBC para abreviar) permite a los programas Java conectarse a una base de datos PostgreSQL usando código Java estándar e independiente de la base de datos. La implementación de PGJDBC del método "java.sql.ResultRow.refreshRow()" no realiza el escape de los nombres de las columnas,… | |
| Modificada | Alta (7.4) | 2.3% | 💥 PoC | Samba RsyncFedoraproject Fedora | 2/8/2022 | 17/6/2026 | Se ha detectado un problema en rsync versiones anteriores a 3.2.5, que permite a servidores remotos maliciosos escribir archivos arbitrarios dentro de los directorios de los pares conectados. El servidor elige qué archivos/directorios son enviados al cliente. Sin embargo, el cliente rsync no lleva a cabo una… | |
| Modificada | Alta (7.5) | 1.9% | — | Rust-websocket Project Rust-websocketFedoraproject Fedora | 1/8/2022 | 17/6/2026 | Rust-WebSocket es una biblioteca WebSocket (RFC6455) escrita en Rust. En versiones anteriores a la 0.26.5, las conexiones de websocket que no son confiables pueden causar una interrupción del proceso por falta de memoria (OOM) en un cliente o un servidor. La causa del problema es durante el análisis de los marcos de… | |
| Modificada | Media (6.5) | 1.1% | — | Nlnetlabs UnboundFedoraproject Fedora | 1/8/2022 | 17/6/2026 | NLnet Labs Unbound, versiones hasta 1.16.1 incluyéndola, es vulnerable a un nuevo tipo de ataque de "ghost domain names". La vulnerabilidad funciona apuntando a una instancia de Unbound. Unbound es consultado por un nombre de dominio falso cuando la información de delegación en caché está a punto de expirar. El… | |
| Modificada | Media (6.5) | 1.1% | — | Nlnetlabs UnboundFedoraproject Fedora | 1/8/2022 | 17/6/2026 | NLnet Labs Unbound, versiones hasta 1.16.1 incluyéndola, es vulnerable a un nuevo tipo de ataque "ghost domain names". La vulnerabilidad funciona al apuntar a una instancia de Unbound. Unbound es consultado por un subdominio de un nombre de dominio falso. El servidor de nombres falso devuelve información de delegación… | |
| Modificada | Alta (7.5) | 2.0% | — | GnutlsRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 1/8/2022 | 17/6/2026 | Una vulnerabilidad encontrada en gnutls. Este fallo de seguridad es producida por un error de doble liberación durante la verificación de firmas pkcs7 en la función gnutls_pkcs7_verify | |
| Modificada | Media (6.5) | 1.9% | — | LibtiffFedoraproject FedoraNetapp Active IQ Unified ManagerNetapp Ontap Select Deploy Administration Utility+1 | 29/7/2022 | 17/6/2026 | Se ha descubierto un desbordamiento de pila en la función _TIFFVGetField de Tiffsplit v4.4.0. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo TIFF manipulado analizado por las utilidades "tiffsplit" o "tiffcrop" | |
| Modificada | Crítica (10) | 2.8% | — | Squirrel-lang SquirrelFedoraproject Fedora | 28/7/2022 | 17/6/2026 | El archivo sqclass.cpp en Squirrel versiones hasta 2.2.5 y 3.x hasta 3.1 permite una lectura fuera de límites (en el intérprete del núcleo) que puede conllevar a una ejecución de código. Si una víctima ejecuta un script de Squirrel controlado por un atacante, es posible que el atacante salga del sandbox del script de… |