Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
1808 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | — | EMC Isilon OnefsEMC Isilonsd Edge | 18/9/2018 | 17/6/2026 | Dell EMC Isilon OneFS en versiones 7.1.1.x, 7.2.1.x, 8.0.0.x, 8.0.1.x, 8.1.0.x y 8.1.x anteriores a la 8.1.2; y Dell EMC IsilonSD Edge en versiones 8.0.0.x, 8.0.1.x, 8.1.0.x y 8.1.x anteriores a la 8.1.2 contienen una vulnerabilidad de cierre inesperado del proceso remoto. Un atacante remoto no autenticado podría… | |
| Modificada | Alta (7.5) | 3.1% | — | OpenafsDebian Linux | 12/9/2018 | 17/6/2026 | Se ha descubierto un problema en OpenAFS, en versiones anteriores a la 1.6.23 y versiones 1.8.x anteriores a la 1.8.2. Se implementaron varios tipos de datos empleados como variables de entrada RPC como tipos de array sin limitar, limitados solo por el campo length de 32 bits a 4 GB. Un atacante no autenticado podría… | |
| Modificada | Alta (7.5) | 2.0% | — | OpenafsDebian Linux | 12/9/2018 | 17/6/2026 | Se ha descubierto un problema en OpenAFS, en versiones anteriores a la 1.6.23 y versiones 1.8.x anteriores a la 1.8.2. Varias rutinas del servidor RPC no inicializaron completamente sus variables de salida antes de volver, filtrando el contenido de la memoria tanto de la pila como la memoria dinámica (heap). Debido a… | |
| Modificada | Crítica (9.8) | 2.6% | — | OpenafsDebian Linux | 12/9/2018 | 17/6/2026 | Se ha descubierto un problema en OpenAFS, en versiones anteriores a la 1.6.23 y versiones 1.8.x anteriores a la 1.8.2. El proceso butc (backup tape controller) acepta los RPC entrantes, pero no requiere (ni permite) la autenticación de dichos RPC. El manejo de los RPC resulta en que las operaciones se realizan con… | |
| Modificada | Baja (3.3) | 2.5% | 💥 Exploit | Fspro Event LOG Explorer | 5/9/2018 | 17/6/2026 | FsPro Labs Event Log Explorer 4.6.1.2115 tiene una inyección XEE (XML External Entity) de tipos de archivo ".elx". | |
| Modificada | Media (6.5) | 2.1% | — | GlusterfsRedhat Enterprise LinuxRedhat Enterprise Linux ServerDebian Linux+3 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs3_rename_req en el servidor glusterfs. Un atacante autenticado podría emplear este error para escribir a un destino fuera del volumen gluster. | |
| Modificada | Alta (8.8) | 3.3% | — | Debian LinuxRedhat Enterprise Linux ServerGlusterfsRedhat Virtualization Host+1 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs2_create_req en el servidor glusterfs. Un atacante autenticado podría emplear este error para crear archivos arbitrarios y ejecutar código arbitrario en un nodo del servidor glusterfs. | |
| Modificada | Alta (8.8) | 2.7% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux ServerGlusterfs+3 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs3_symlink_req en el servidor glusterfs, lo que permite que los destinos symlink señalen a rutas de archivo fuera del volumen gluster. Un atacante autenticado podría emplear este error para crear symlinks arbitrarios que señalen a cualquier lugar del… | |
| Modificada | Alta (8.1) | 2.8% | — | Debian LinuxRedhat Enterprise Linux ServerGlusterfsRedhat Virtualization Host+1 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs3_lookup_req en el servidor glusterfs. Un atacante autenticado podría emplear este error para filtrar información y ejecutar una denegación de servicio (DoS) remota provocando el cierre inesperado del proceso brick de gluster. | |
| Modificada | Alta (8.8) | 2.6% | — | Redhat Virtualization HostDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Server+2 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs3_mknod_req soportadas por el servidor glusterfs. Un atacante autenticado podría emplear este error para escribir archivos en una ubicación arbitraria mediante un salto de directorio y ejecutar código arbitrario en un nodo del servidor glusterfs. | |
| Modificada | Media (6.5) | 1.9% | — | Glusterfs | 4/9/2018 | 17/6/2026 | Se ha descubierto que la llamada del sistema fsync(2) en el código del cliente glusterfs filtra memoria. Un atacante autenticado podría empelar este error para lanzar un ataque de denegación de servicio (DoS) haciendo que los clientes gluster consuman la memoria de la máquina host. | |
| Modificada | Alta (8.1) | 1.7% | — | GlusterfsRedhat Virtualization HostDebian LinuxRedhat Enterprise Linux Server+1 | 4/9/2018 | 17/6/2026 | Se ha detectado que la llamada "mknod" derivada de mknod(2) puede crear archivos que señalan a dispositivos en un nodo del servidor glusterfs. Un atacante autenticado podría emplearlo para crear un dispositivo arbitrario y leer datos desde cualquier dispositivo conectado al nodo del servidor glusterfs. | |
| Modificada | Media (6.5) | 2.4% | — | GlusterfsRedhat Virtualization HostRedhat Enterprise Linux ServerDebian Linux+1 | 4/9/2018 | 17/6/2026 | Se ha descubierto que un atacante podría lanzar una petición xattr mediante glusterfs FUSE para provocar que el proceso brick de gluster se cierre inesperadamente, lo que resultará en una denegación de servicio (DoS) remota. Si gluster multiplexing está habilitado, esto resultará en el cierre inesperado de múltiples… | |
| Modificada | Media (6.5) | 2.1% | — | GlusterfsRedhat Virtualization HostDebian LinuxRedhat Enterprise Linux Server+1 | 4/9/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de divulgación de información en el servidor glusterfs. Un atacante podría lanzar una petición xattr mediante glusterfs FUSE para determinar la existencia de algún archivo. | |
| Modificada | Alta (7.5) | 3.1% | — | GlusterfsRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en la forma en la que la función dic_unserialize en glusterfs no gestiona los valores de longitud de clave negativos. Un atacante podría utilizar este error para leer la memoria de otras ubicaciones en el valor dict almacenado. | |
| Modificada | Alta (8.8) | 3.4% | — | GlusterfsRedhat Virtualization HostRedhat Enterprise Linux ServerDebian Linux+1 | 4/9/2018 | 17/6/2026 | Se ha detectado que el servidor glusterfs es vulnerable a múltiples desbordamientos de búfer basados en pila debido a que las funciones en server-rpc-fopc.c asignan búfers de tamaño fijo mediante "alloca(3)". Un atacante autenticado podría explotar esto montando un volumen gluster y enviando una cadena más grande que… | |
| Modificada | Alta (8.8) | 3.0% | — | GlusterfsRedhat Virtualization HostRedhat Enterprise Linux ServerDebian Linux+1 | 4/9/2018 | 17/6/2026 | Se ha detectado que el servidor glusterfs no sanea correctamente las rutas de archivo en el atributo extendido "trusted.io-stats-dump", empleado por el traductor "debug/io-stats". Los atacantes pueden emplear este error para crear archivos y ejecutar código arbitrario. Para explotar esto, un atacante necesitaría un… | |
| Modificada | Media (6.5) | 1.5% | — | Libfsclfs Project Libfsclfs | 1/9/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsclfs_block_read en libfsclfs_block.c en libfsntfs en versiones anteriores al 25/07/2018 permite que atacantes remotos provoquen una sobrelectura de búfer basada en memoria dinámica (heap) mediante un archivo clfs manipulado. NOTA: el fabricante ha disputado esto, tal y como se describe… | |
| Modificada | Alta (7.5) | 2.0% | — | Seasofsolutions IP Camera Firmware | 24/8/2018 | 17/6/2026 | Divulgación de información en la cámara Netwave IP en get_status.cgi (mediante HTTP en el puerto 8000) permite que un atacante no autenticado filtre información sensible desde el dispositivo. | |
| Modificada | Crítica (9.8) | 2.1% | — | Seasofsolutions IP Camera Firmware | 24/8/2018 | 17/6/2026 | Divulgación de información en la cámara Netwave IP en //etc/RT2870STA.dat (mediante HTTP en el puerto 8000) permite que un atacante no autenticado filtre información sensible sobre la configuración de red, como el SSID de red y la contraseña. | |
| Modificada | Media (6.5) | 0.62% | — | Google Fscrypt | 23/8/2018 | 17/6/2026 | El módulo pam_fscrypt en fscrypt en versiones anteriores a la 0.2.4 podría restaurar incorrectamente los ID de los grupos primarios y suplementarios a los valores asociados con el usuario root, lo que permite que los atacantes obtengan privilegios mediante un inicio de sesión con éxito a través de determinadas… | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Openbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+18 | 17/8/2018 | 17/6/2026 | OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y… | |
| Modificada | Alta (8.1) | 3.0% | — | Btrfsmaintenance Project Btrfsmaintenance | 15/8/2018 | 17/6/2026 | Se ha descubierto un problema en evaluate_auto_mountpoint en btrfsmaintenance-functions en btrfsmaintenance hasta la versión 0.4.1. Puede ocurrir una ejecución de código como root mediante una etiqueta de sistema de archivos especialmente manipulada si btrfs-{scrub,balance,trim} está configurado en auto en… | |
| Modificada | Media (4.2) | 0.48% | — | Jenkins Publish Over Cifs | 1/8/2018 | 17/6/2026 | Existe una vulnerabilidad "confused deputy" en el plugin Publisher Over CIFS en Jenkins en versiones 0.10 y anteriores en CifsPublisherPluginDescriptor.java que permite que los atacantes hagan que Jenkins se conecte a un servidor CIFS especificado por el atacante con credenciales especificadas por el atacante. | |
| Modificada | Alta (7.4) | 4.1% | — | SambaDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+4 | 27/7/2018 | 17/6/2026 | Se ha encontrado un fallo en la forma en la que el cliente samba en versiones anteriores a samba 4.4.16, samba 4.5.14 y samba 4.6.8 utilizaba cifrado con el protocolo max establecido en SMB3. La conexión podía perder el requisito de firmar y cifrar con cualquier redirección DFS, lo que permitía a un atacante leer o… |