Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 568 respecto a la semana anterior
Críticas / altas1455▲ 53 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.1% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.0, se presenta una lectura fuera de límite en las funciones de irp (parallel_process_irp_create, serial_process_irp_create, drive_process_irp_write, printer_process_irp_write, rdpei_recv_pdu, serial_process_irp_write). Esto ha sido corregido en la versión 2.1.0. | |
| Modificada | Media (5.4) | 1.4% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, se presenta una lectura fuera de límite en la función ntlm_read_NegotiateMessage. Esto ha sido corregido en la versión 2.1.0. | |
| Modificada | Media (5.4) | 1.4% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, se presenta una lectura fuera de límites en la función ntlm_read_AuthenticateMessage. Esto ha sido corregido en la versión 2.1.0. | |
| Modificada | Media (5.4) | 1.4% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, se presenta una lectura fuera de límites en la función ntlm_read_ntlm_v2_client_challenge que lee hasta 28 bytes fuera del límite en una estructura interna. Esto ha sido corregido en la versión 2.1.0. | |
| Modificada | Baja (3.5) | 1.7% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores a 2.1.0, se presenta una lectura fuera de límites en la función cliprdr_read_format_list. Los datos de formato Clipboard leídos (por el cliente o el servidor) podrían leer datos fuera de límites. Esto ha sido corregido en la versión 2.1.0. | |
| Modificada | Baja (2.7) | 1.9% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, se presenta una lectura fuera de límites en la función rfx_process_message_tileset. Los datos no válidos introducidos al decodificador de RFX resulta en una basura en pantalla (como colores). Esto ha sido parcheado en la versión 2.1.0. | |
| Modificada | Baja (2.7) | 1.6% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, se presenta una lectura de datos fuera de límites desde la memoria en la función clear_decompress_subcode_rlex, visualizada en pantalla como color. Esto ha sido parcheado en la versión 2.1.0. | |
| Modificada | Baja (2.7) | 1.4% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, un índice de matriz controlado del exterior es usado sin comprobar los datos usados como configuración para el backend de sonido (alsa, oss, pulse, ...). El resultado más probable es un bloqueo de la instancia del cliente seguida de un sonido nulo o distorsionado o… | |
| Modificada | Media (6.8) | 1.1% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, cuando se usa un servidor manipulado con redirección del USB permitió que (por poco) una memoria arbitraria pueda ser leída y escrita debido a unos desbordamientos de enteros en las comprobaciones de longitud. Esto ha sido parcheado en la versión 2.1.0. | |
| Modificada | Media (5.4) | 1.2% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, se presenta un Desbordamiento de Enteros en un Desbordamiento de Búfer. Cuando se usa una redirección de /video, un servidor manipulado puede instruir al cliente para que asigne un búfer con un tamaño menor que el solicitado debido a un desbordamiento de enteros en el… | |
| Modificada | Media (6.5) | 2.3% | 💥 PoC | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, cuando se ejecuta con el registrador establecido en "WLOG_TRACE", podría producirse un posible bloqueo de aplicación debido a una lectura de un índice de matriz no válido. Los datos podrían ser impresos como una cadena en una terminal local. Esto ha sido corregido en… | |
| Modificada | Media (6.5) | 1.9% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, una posible vulnerabilidad de agotamiento de recursos puede ser realizada . Los clientes maliciosos podrían desencadenar lecturas fuera de límite causando una asignación de memoria con tamaño aleatorio. Esto ha sido corregido en la versión 2.1.0. | |
| Modificada | Media (6.5) | 1.7% | — | FreerdpOpensuse LeapDebian Linux | 29/5/2020 | 17/6/2026 | En FreeRDP versiones anteriores o iguales a 2.0.0, al proporcionar una entrada manipulada un cliente malicioso puede crear una condición de doble liberación y bloquear el servidor. Esto está corregido en la versión 2.1.0. | |
| Modificada | Media (6.5) | 1.2% | — | Vivotek Cc9381-hv FirmwareVivotek Fd9360-h FirmwareVivotek Fd9368-htv FirmwareVivotek Fd9380-h Firmware+190 | 28/5/2020 | 17/6/2026 | El archivo testserver.cgi del servicio web en las Cámaras de Red VIVOTEK versiones anteriores a XXXXX-VVTK-2.2002.xx.01x (y anteriores a XXXXX-VVTK-0XXXX_Beta2), permite a un usuario autenticado obtener archivos arbitrarios del sistema de archivos local de una cámara. Por ejemplo, esto afecta a los dispositivos… | |
| Modificada | Media (5.5) | 1.0% | — | SqliteDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+11 | 24/5/2020 | 17/6/2026 | SQLite versiones hasta 3.32.0, presenta un desbordamiento de enteros en la función sqlite3_str_vappendf en el archivo printf.c. | |
| Modificada | Alta (8.3) | 2.3% | 💥 PoC | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 22/5/2020 | 17/6/2026 | Se detectó un problema en FreeRDP versiones anteriores a 2.1.1. Ha sido detectada una vulnerabilidad de escritura fuera de límites (OOB) en la función crypto_rsa_common en el archivo libfreerdp/crypto/crypto.c. | |
| Modificada | Media (5.5) | 0.54% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 22/5/2020 | 17/6/2026 | Se detectó un problema en FreeRDP versiones anteriores a 2.1.1. Ha sido detectada una vulnerabilidad de lectura fuera de límites (OOB) en la función security_fips_decrypt en el archivo libfreerdp/core/security.c debido a un valor no inicializado. | |
| Modificada | Alta (7.1) | 2.3% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 22/5/2020 | 17/6/2026 | Se detectó un problema en FreeRDP versiones anteriores a 2.1.1. Se detectó una vulnerabilidad de lectura fuera de límites (OOB) en la función ntlm_read_ChallengeMessage en el archivo winpr/libwinpr/sspi/NTLM/ ntlm_message.c. | |
| Modificada | Baja (2.2) | 2.0% | — | FreerdpCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/core/update.c en FreeRDP versiones posteriores a 1.1 hasta 2.0.0-rc4, presenta una Lectura Fuera de límites. | |
| Modificada | Baja (2.2) | 1.7% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/cache/bitmap.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Lectura Fuera de límites. | |
| Modificada | Media (6.6) | 1.9% | — | FreerdpCanonical Ubuntu LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/codec/interleaved.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Escritura Fuera de límites. | |
| Modificada | Media (6.6) | 2.0% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/gdi/region.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta un Desbordamiento de Enteros. | |
| Modificada | Media (6.5) | 2.7% | — | FreerdpCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/gdi/gdi.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Lectura Fuera de límites. | |
| Modificada | Media (6.6) | 2.0% | — | FreerdpCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 15/5/2020 | 17/6/2026 | El archivo libfreerdp/codec/planar.c en FreeRDP versiones posteriores a 1.0 hasta 2.0.0-rc4, presenta una Escritura Fuera de límites. | |
| Modificada | Media (5.3) | 1.4% | — | Linuxfoundation Free Range Routing | 13/5/2020 | 17/6/2026 | ** EN DISPUTA ** Se detectó un problema en FRRouting FRR (también se conoce como Free Range Routing) versiones hasta 7.3.1. Cuando se utiliza la funcionalidad split-config, crea un archivo de configuración vacío con permisos predeterminados world-readable, conllevando a un posible filtrado de información por medio del… |