Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.4% | — | PostgresqlRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux FOR IBM Z Systems+3 | 2/3/2022 | 17/6/2026 | Se ha encontrado un fallo en postgresql. Una consulta diseñada a propósito puede leer bytes arbitrarios de la memoria del servidor. En la configuración por defecto, cualquier usuario autenticado de la base de datos puede completar este ataque a voluntad. El ataque no requiere la capacidad de crear objetos. Si la… | |
| Analizada | Media (6.5) | 1.4% | — | Redhat LibvirtRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration UtilityDebian Linux | 2/3/2022 | 17/6/2026 | Se ha encontrado un problema de bloqueo inapropiado en la API virStoragePoolLookupByTargetPath de libvirt. Ocurre en la función storagePoolLookupByTargetPath, donde un objeto virStoragePoolObj bloqueado no es liberado apropiadamente al fallar el permiso ACL. Los clientes que son conectados al socket de… | |
| Modificada | Media (6.1) | 27% | 💥 Exploit | Openstack NovaRedhat Openstack Platform | 2/3/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el proxy de consola de openstack-nova, noVNC. Mediante el diseño de una URL maliciosa, noVNC puede ser redirigido a cualquier URL deseada | |
| Modificada | Media (6.3) | 0.49% | — | Redhat LibvirtRedhat Openshift Container PlatformRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility | 2/3/2022 | 17/6/2026 | Se ha encontrado un fallo en libvirt mientras genera pares de categorías MCS de SELinux para las etiquetas dinámicas de las máquinas virtuales. Este defecto permite que un huésped explotado acceda a archivos etiquetados para otro huésped, resultando en una ruptura del confinamiento de sVirt. La mayor amenaza de esta… | |
| Modificada | Media (6.1) | 0.32% | — | Libtpms Project LibtpmsRedhat Enterprise LinuxFedoraproject Fedora | 2/3/2022 | 17/6/2026 | Se ha encontrado un fallo en libtpms. El fallo puede ser desencadenado por paquetes de comandos TPM 2 especialmente diseñados que contengan valores ilegales y puede conllevar a un acceso fuera de límites cuando el estado volátil del TPM 2 es marshalled/written o unmarshalled/read. La mayor amenaza de esta… | |
| Modificada | Alta (7.5) | 17% | — | HaproxyRedhat Openshift Container PlatformRedhat Software CollectionsRedhat Enterprise Linux+1 | 2/3/2022 | 17/6/2026 | Se ha encontrado un fallo en la forma en que HAProxy procesa las respuestas HTTP que contienen el encabezado "Set-Cookie2". Este fallo podría permitir a un atacante enviar paquetes de respuesta HTTP diseñados que conllevaran a un bucle infinito, resultando eventualmente en una situación de denegación de servicio. La… | |
| Modificada | Media (6.4) | 0.31% | — | Spice-space UsbredirRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en usbredir en versiones anteriores a 0.11.0, en la función usbredirparser_serialize() en el archivo usbredirparser/usbredirparser.c. Este problema es producido cuando son serializados grandes cantidades de datos de escritura en búfer en el… | |
| Modificada | Alta (7.5) | 2.8% | — | ImagemagickFedoraproject FedoraRedhat Enterprise Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en ImageMagick en las versiones anteriores a 7.0.11-14 en la función ReadTIFFImage() en el archivo coders/tiff.c. Este problema es debido a un ajuste incorrecto del tamaño de la matriz de píxeles, que puede conllevar un… | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en ImageMagick en versiones anteriores a 7.0.10-31 en la función ReadSVGImage() en el archivo coders/svg.c. Este problema es debido a que no es comprobado el valor de retorno de xmlCreatePushParserCtxt() de libxml2 y es usado el valor directamente, conllevando… | |
| Modificada | Alta (7.8) | 0.96% | — | Htmldoc Project HtmldocRedhat Enterprise LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | Se ha encontrado un fallo en htmldoc en versión 1.9.12. Un desbordamiento del búfer de la pila en la función pspdf_prepare_page(), en el archivo ps-pdf.cxx puede conllevar a una ejecución de código arbitrario y una denegación de servicio | |
| Modificada | Media (5.5) | 0.53% | — | Polkit Project PolkitRedhat Enterprise LinuxFedoraproject FedoraCanonical Ubuntu Linux+2 | 21/2/2022 | 17/6/2026 | Se presenta un fallo en polkit que puede permitir a un usuario no privilegiado causar un bloqueo de polkit, debido al agotamiento del descriptor de archivos del proceso. La mayor amenaza de esta vulnerabilidad es la disponibilidad. NOTA: La duración de la interrupción del proceso de polkit está ligada al proceso que… | |
| Modificada | Media (4.3) | 1.1% | — | SambaRedhat StorageFedoraproject Fedora | 21/2/2022 | 17/6/2026 | Todas las versiones de Samba anteriores a 4.15.5, son vulnerables a que un cliente malicioso use un enlace simbólico del servidor para determinar si un archivo o directorio se presenta en un área del sistema de archivos del servidor no exportada bajo la definición de recurso compartido. SMB1 con extensiones unix debe… | |
| Modificada | Alta (8.8) | 74% | 💥 PoC | SambaDebian LinuxCanonical Ubuntu LinuxSynology Diskstation Manager+19 | 21/2/2022 | 17/6/2026 | El módulo vfs_fruit de Samba usa atributos de archivo extendidos (EA, xattr) para proporcionar "...compatibilidad mejorada con los clientes SMB de Apple e interoperabilidad con un servidor de archivos AFP de Netatalk 3". Samba versiones anteriores a 4.13.17, 4.14.12 y 4.15.5 con vfs_fruit configurado permiten una… | |
| Modificada | Media (5.5) | 0.40% | — | Swtpm Project SwtpmRedhat Enterprise LinuxFedoraproject Fedora | 18/2/2022 | 17/6/2026 | swtpm es un emulador de TPM basado en libtpms con socket, dispositivo de caracteres e interfaz Linux CUSE. Las versiones anteriores a 0.5.3, 0.6.2 y 0.7.1, son vulnerables a una lectura fuera de límites. Un encabezado especialmente diseñado del estado de swtpm, donde el indicador hdrsize del blobheader presenta un… | |
| Modificada | Crítica (9.1) | 1.3% | — | Redhat Vscode-xml | 18/2/2022 | 17/6/2026 | Se ha encontrado un fallo en vscode-xml en las versiones anteriores a 0.19.0. La descarga de esquemas podría conllevar a una vulnerabilidad de tipo SSRF ciego o un DoS por medio de un archivo grande | |
| Modificada | Alta (8.8) | 0.42% | — | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraCanonical Ubuntu Linux | 18/2/2022 | 17/6/2026 | Se ha encontrado un fallo en el código de AMD de KVM para soportar la Virtualización Segura Encriptada-Estado Encriptado (SEV-ES). Un huésped de KVM que use SEV-ES puede desencadenar lecturas y escrituras fuera de límites en el núcleo anfitrión por medio de un VMGEXIT malicioso para una instrucción de E/S de cadena… | |
| Modificada | Alta (7.5) | 2.0% | — | Port389 389-ds-baseRedhat Enterprise Linux DesktopRedhat Enterprise Linux FOR IBM Z SystemsRedhat Enterprise Linux FOR Power BIG Endian+4 | 18/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de doble liberación en la forma en que 389-ds-base maneja el contexto de los atributos virtuales en las búsquedas persistentes. Un atacante podría enviar una serie de peticiones de búsqueda, forzando al servidor a comportarse de forma inesperada, y bloquearse | |
| Modificada | Media (6.3) | 0.56% | — | Konveyor Mig-controllerRedhat Migration Toolkit | 18/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de permisos por defecto incorrectos en el controlador mig. Debido a un manejo incorrecto de espacios de nombres del cluster, un atacante puede ser capaz de migrar una carga de trabajo maliciosa al cluster de destino, impactando la confidencialidad, integridad y disponibilidad de los… | |
| Modificada | Media (6.5) | 0.34% | — | QemuRedhat Codeready Linux BuilderRedhat Codeready Linux Builder FOR IBM Z SystemsRedhat Codeready Linux Builder FOR Power Little Endian+6 | 18/2/2022 | 17/6/2026 | Se ha encontrado un error "off-by-one" en la emulación de dispositivos SCSI en QEMU. Podía ocurrir mientras eran procesados comandos MODE SELECT en mode_sense_page() si el argumento "page" era establecido como MODE_PAGE_ALLS (0x3f). Un huésped malicioso podría usar este fallo para bloquear QEMU, resultando en una… | |
| Modificada | Crítica (9.8) | 3.5% | — | Isync Project IsyncFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 18/2/2022 | 17/6/2026 | Se ha encontrado un fallo en mbsync versiones anteriores a 1.4.4. Debido al manejo inapropiado de literales IMAP extremadamente grandes ()=2GiB), los servidores IMAP maliciosos o comprometidos, e hipotéticamente incluso los remitentes de correo electrónico externos, podrían causar varios desbordamientos de búfer… | |
| Modificada | Crítica (9.8) | 1.6% | — | Redhat Enterprise Linux | 18/2/2022 | 17/6/2026 | Una falta de correcciones para CVE-2021-40438 y CVE-2021-26691 en las versiones de httpd, tal y como se distribuyen en Red Hat Enterprise Linux versión 8.5.0, causa una regresión de seguridad en comparación con las versiones distribuidas en Red Hat Enterprise Linux versión 8.4. Un usuario que instale o actualice a Red… | |
| Modificada | Media (4.7) | 0.22% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 18/2/2022 | 17/6/2026 | Se encontró una condición de carrera al acceder a un objeto de archivo en el subsistema OverlayFS del kernel de Linux en la forma en que usuarios hacen el cambio de nombre de manera específica con OverlayFS. Un usuario local podría usar este fallo para bloquear el sistema | |
| Modificada | Alta (7.2) | 1.7% | — | SambaDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+13 | 18/2/2022 | 17/6/2026 | Se encontró un fallo en la forma en que Samba, como controlador de dominio de Active Directory, implementaba la autenticación basada en nombres de Kerberos. El AD DC de Samba, podía confundirse sobre el usuario que representa un ticket si no requería estrictamente un PAC de Kerberos y siempre usaba los SIDs… | |
| Modificada | Alta (8.1) | 1.6% | — | SambaDebian LinuxFedoraproject FedoraRedhat Codeready Linux Builder+21 | 18/2/2022 | 17/6/2026 | Se encontró un fallo en la forma en que Samba mapea usuarios del dominio a usuarios locales. Un atacante autenticado podría usar este fallo para causar una posible escalada de privilegios | |
| Modificada | Media (5.9) | 1.8% | — | SambaDebian LinuxFedoraproject FedoraRedhat Codeready Linux Builder+20 | 18/2/2022 | 17/6/2026 | Se ha encontrado un fallo en la forma en que Samba implementa la autenticación SMB1. Un atacante podría usar este fallo para recuperar la contraseña en texto plano enviada a través del cable, incluso si es requerida la autenticación Kerberos |