Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.1) | 12% | — | PythonOpensuse LeapDebian LinuxFedoraproject Fedora+7 | 23/3/2019 | 7/10/2026 | urllib en Python, en versiones 2.x hasta la 2.7.16, soporta el esquema local_file:, lo que facilita que los atacantes remotos omitan los mecanismos de protección que ponen en lista negra los URI file:, tal y como queda demostrado con una llamada urllib.urlopen('local_file:///etc/passwd'). | |
| Modificada | Alta (7.8) | 0.40% | — | GNU BashDebian LinuxOpensuse LeapNetapp HCI Management Node+2 | 22/3/2019 | 17/6/2026 | rbash en Bash | |
| Modificada | Alta (7.5) | 3.0% | — | GNU TAROpensuse Leap | 22/3/2019 | 17/6/2026 | pax_decode_header en sparse.c en GNU Tar, en versiones anteriores a la 1.32, tenía una desreferencia de puntero NULL al analizar ciertos archivos que tenían cabeceras extendidas mal formadas. | |
| Modificada | Crítica (9.1) | 6.4% | — | Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+1 | 21/3/2019 | 17/6/2026 | Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, cuando un paquete SFTP especialmente manipulado se recibe desde el servidor. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una denegación de servicio o una lectura de datos en la… | |
| Modificada | Alta (8.8) | 9.3% | — | Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+10 | 21/3/2019 | 17/6/2026 | Se ha descubierto un error de desbordamiento de enteros que podría conducir a una escritura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que los paquetes se leen desde el servidor. Un atacante remoto que comprometa un servidor SSH podría ser capaz de ejecutar código en el sistema… | |
| Modificada | Crítica (9.8) | 3.9% | — | PuttyFedoraproject FedoraDebian LinuxOpensuse Leap+1 | 21/3/2019 | 17/6/2026 | Existe el reciclado potencial de números aleatorios empleados en criptografía en PuTTY, en versiones anteriores a la 0.71. | |
| Modificada | Alta (7.5) | 2.9% | — | PuttyFedoraproject FedoraDebian LinuxNetapp Oncommand Unified Manager+1 | 21/3/2019 | 17/6/2026 | Existen múltiples ataques de denegación de servicio (DoS) que pueden desencadenarse escribiendo en la terminal en PuTTY, en versiones anteriores a la 0.71. | |
| Modificada | Alta (7.8) | 0.76% | 💥 PoC | PuttyOpensuse Backports SLEOpensuse Leap | 21/3/2019 | 17/6/2026 | En PuTTY, en versiones anteriores a la 0.71 en Windows, los atacantes locales podrían secuestrar la aplicación colocando un archivo de ayuda malicioso en el mismo directorio que el ejecutable. | |
| Modificada | Alta (7.5) | 2.4% | — | PuttyFedoraproject FedoraDebian LinuxNetapp Oncommand Unified Manager+1 | 21/3/2019 | 17/6/2026 | Puede ocurrir una sobrescritura de memoria desencadenable remotamente en el intercambio de claves RSA en PuTTY, en versiones anteriores a la 0.71, antes de la verificación de claves del host. | |
| Modificada | Baja (3.3) | 0.60% | — | QemuOpensuse Leap | 21/3/2019 | 17/6/2026 | hw/ppc/spapr.c en QEMU, hasta la versión 3.1.0, permite la exposición de información debido a que el hipervisor comparte los atributos del sistema en /proc/device-tree/system-id and /proc/device-tree/model con un invitado. | |
| Modificada | Media (5.5) | 0.68% | — | Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+14 | 21/3/2019 | 17/6/2026 | La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene una fuga de información. | |
| Modificada | Alta (7.8) | 0.80% | — | Linux KernelOpensuse LeapFedoraproject FedoraDebian Linux+11 | 21/3/2019 | 17/6/2026 | La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene un uso de memoria previamente liberada. | |
| Modificada | Alta (7.8) | 0.61% | — | QemuOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux | 21/3/2019 | 17/6/2026 | En QEMU 3.0.0, tcp_emu en slirp/tcp_subr.c tiene un desbordamiento de búfer basado en memoria dinámica (heap). | |
| Modificada | Alta (7.5) | 8.5% | 💥 PoC | Python-gnupgDebian LinuxOpensuse LeapSuse Backports+1 | 21/3/2019 | 17/6/2026 | python-gnupg 0.4.3 permite que los atacantes dependientes del contexto engañen a gnupg para descifrar texto cifrado diferente al planeado. Para realizar el ataque, la frase de contraseña para gnupg debe estar controlada por el adversario y el texto cifrado debería ser fiable. Relacionado con un problema CWE-20:… | |
| Modificada | Media (5.5) | 2.0% | — | Systemd Project SystemdOpensuse LeapNetapp Active IQ Performance Analytics ServicesDebian Linux+18 | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en sd-bus en systemd 239. bus_process_object() en libsystemd/sd-bus/bus-objects.c asigna un búfer de pila de longitud variable para almacenar temporalmente la ruta de objeto de los mensajes D-Bus entrantes. Un usuario local sin privilegios puede explotar esto enviando un mensaje… | |
| Modificada | Alta (7.8) | 42% | 💥 Exploit | Artifex GhostscriptFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+7 | 21/3/2019 | 17/6/2026 | En Artifex Ghostscript hasta la versión 9.26, los procedimientos ephemeral o transient pueden permitir el acceso a los operadores del sistema, lo que conduce a la ejecución remota de código. | |
| Modificada | Crítica (9.1) | 7.9% | — | Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+1 | 21/3/2019 | 17/6/2026 | Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan los paquetes SSH_MSG_CHANNEL_REQUEST con un mensaje de estado de salida y sin carga útil. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una… | |
| Modificada | Crítica (9.1) | 6.3% | — | Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+1 | 21/3/2019 | 17/6/2026 | Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en las funciones _libssh2_packet_require y _libssh2_packet_requirev. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una denegación de servicio o una lectura de datos en la memoria del… | |
| Modificada | Alta (7.5) | 4.5% | — | HaproxyOpensuse LeapCanonical Ubuntu LinuxRedhat Openshift Container Platform+1 | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema de lectura fuera de límites en el decodificador del protocolo HTTP/2 en HAProxy, en versiones 1.8.x y 1.9.x hasta la 1.9.0, lo que puede resultar en un cierre inesperado. El procesamiento del flag PRIORITY en un frame HEADERS requiere 5 bytes adicionales y, aunque se omiten estos bytes,… | |
| Modificada | Media (5.5) | 1.4% | — | QTOpensuse LeapFedoraproject Fedora | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en Qt 5.11. Una imagen PPM mal formada provoca una división entre cero y un cierre inesperado en qppmhandler.cpp. | |
| Modificada | Media (5.5) | 0.56% | — | QemuOpensuse LeapFedoraproject FedoraCanonical Ubuntu Linux | 21/3/2019 | 17/6/2026 | En Qemu 3.0.0, lsi_do_msgin en hw/scsi/lsi53c895a.c permite el acceso fuera de límites desencadenando un valor msg_len inválido. | |
| Modificada | Alta (7.5) | 5.6% | — | LibtiffOpensuse LeapSuse Linux Enterprise DesktopSuse Linux Enterprise Server+1 | 21/3/2019 | 17/6/2026 | ** EN DISPUTA ** LibTIFF 4.0.8 tiene múltiples vulnerabilidades de fuga de memoria, lo que permite que los atacantes provoquen una denegación de servicio (consumo de memoria), tal y como queda demostrado con tif_open.c, tif_lzw.c y tif_aux.c. NOTA: los terceros eran incapaces de reproducir el problema. | |
| Modificada | Crítica (9.8) | 7.9% | — | RdesktopDebian LinuxOpensuse BackportsOpensuse Leap | 15/3/2019 | 17/6/2026 | rdesktop, en versiones hasta e incluyendo la v1.8.3, contiene un desbordamiento de enteros que conduce a un desbordamiento de búfer basado en memoria dinámica (heap) en la función rdp_in_unistr() y resulta en la corrupción de memoria y, posiblemente, incluso la ejecución remota de código. | |
| Modificada | Alta (7.5) | 15% | — | Openwsman Project OpenwsmanFedoraproject FedoraOpensuse Leap | 14/3/2019 | 17/6/2026 | Openwsman, en versiones hasta e incluyendo la 2.6.9, es vulnerable a un bucle infinito en process_connection() al analizar peticiones HTTP especialmente manipuladas. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando una petición HTTP especialmente manipulada para provocar una denegación de… | |
| Modificada | Alta (7.5) | 15% | — | Openwsman Project OpenwsmanRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+7 | 14/3/2019 | 17/6/2026 | Openwsman, en versiones hasta e incluyendo la 2.6.9, es vulnerable a una divulgación de archivos arbitrarios debido a que el directorio de trabajo del demonio openwsmand se establecía en el directorio root. Un atacante remoto no autenticado podría explotar esta vulnerabilidad enviando una petición HTTP especialmente… |