Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.4) | 0.25% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 13/8/2021 | 17/6/2026 | Se ha detectado un fallo en la implementación del netfilter del kernel de Linux en versiones anteriores a 5.5-rc7. Un usuario con acceso de root (CAP_SYS_ADMIN) es capaz de hacer entrar en pánico al sistema cuando emite comandos netfilter netflow. | |
| Modificada | Media (6.4) | 0.37% | — | Linux KernelRedhat Enterprise LinuxFedoraproject Fedora | 13/8/2021 | 17/6/2026 | Se detectó un uso de la memoria previamente liberada en la función hci_sock_bound_ioctl() del subsistema HCI del kernel de Linux en la manera en que el usuario llama a ioct HCIUNBLOCKADDR o de otra manera desencadena una condición de carrera de la llamada hci_unregister_dev() junto con una de las llamadas… | |
| Modificada | Crítica (9.8) | 2.8% | — | Libspf2Redhat Enterprise LinuxFedoraproject Fedora | 12/8/2021 | 17/6/2026 | Un desbordamiento del búfer de la pila en libspf2 versiones por debajo a 1.2.11, cuando se procesan determinadas macros SPF puede conllevar a una Denegación de servicio y, potencialmente, una ejecución de código por medio de mensajes de explicación SPF diseñados de forma maliciosa | |
| Analizada | Alta (7.8) | 0.40% | — | Linux KernelNetapp HCI Bootstrap OSNetapp HCI Management NodeNetapp Solidfire+3 | 7/8/2021 | 17/6/2026 | ** EN DISPUTA ** En el archivo drivers/char/virtio_console.c en el kernel de Linux versiones anteriores a 5.13.4, la corrupción o pérdida de datos puede ser desencadenada por un dispositivo no fiable que suministre un valor buf-)len excediendo el tamaño del buffer. NOTA: El proveedor indica que la citada corrupción de… | |
| Modificada | Media (5.3) | 0.85% | — | Redhat Wildfly ElytronRedhat Build OF QuarkusRedhat Codeready StudioRedhat Data Grid+9 | 5/8/2021 | 17/6/2026 | Se ha detectado un fallo en Wildfly Elytron en versiones anteriores a 1.10.14.Final, en versiones anteriores a la 1.15.5.Final y en versiones anteriores a la 1.16.1.Final donde ScramServer puede ser susceptible a Timing Attack si está habilitado. La mayor amenaza de esta vulnerabilidad es la confidencialidad. | |
| Modificada | Alta (7.5) | 2.7% | — | Nettle Project NettleRedhat Enterprise LinuxDebian LinuxNetapp Ontap Select Deploy Administration Utility | 5/8/2021 | 17/6/2026 | Se ha encontrado un fallo en la manera en que las funciones de descifrado RSA de Nettle manejan el texto cifrado especialmente diseñado. Un atacante podría usar este fallo para proporcionar un texto cifrado manipulado, conllevando al bloqueo de la aplicación y la denegación de servicio | |
| Modificada | Alta (8.5) | 2.9% | — | QemuRedhat Enterprise LinuxDebian Linux | 5/8/2021 | 17/6/2026 | Se ha encontrado un fallo en la emulación del dispositivo redirector USB de QEMU en versiones anteriores a 6.1.0-rc2. Ocurre cuando se abandonan paquetes durante una transferencia masiva desde un cliente SPICE debido a que la queue de paquetes está lleno. Un cliente SPICE malicioso podría usar este fallo para hacer… | |
| Modificada | Media (5.5) | 0.75% | 💥 PoC | Linux KernelRedhat Enterprise LinuxDebian Linux | 5/8/2021 | 17/6/2026 | Se encontró una falta de recursos de CPU en la funcionalidad tracing module del kernel de Linux en versiones anteriores a 5.14-rc3 en la manera en que el usuario usa el búfer de anillo de rastreo de una manera específica. Sólo usuarios locales privilegiados (con capacidad CAP_SYS_ADMIN) podían usar este fallo para… | |
| Modificada | Baja (3.3) | 0.31% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 5/8/2021 | 8/10/2026 | Se ha detectado una vulnerabilidad en el kernel de Linux en versiones anteriores a v5.14-rc1.Una falta de comprobaciones de tamaño en los paquetes SCTP entrantes puede permitir al kernel leer la memoria no inicializada. | |
| Modificada | Media (4.6) | 0.28% | — | Redhat Openshift | 30/7/2021 | 17/6/2026 | Se encontró en OpenShift, anterior a versión 4.8, que el certificado generado para la CA de servicio en el clúster, incluía incorrectamente certificados adicionales. La CA de servicio se monta automáticamente en todos los pods, permitiéndoles conectarse de forma segura a los servicios confiables del clúster que… | |
| Modificada | Media (6.5) | 2.0% | — | Xmlsoft Libxml2Redhat Jboss Core ServicesOracle ZFS Storage Appliance KITNetapp Active IQ Unified Manager+15 | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo en libxml2. Es posible un ataque de expansión exponencial de entidades omitiendo todos los mecanismos de protección existentes y conllevando a una denegación de servicio | |
| Modificada | Alta (7.5) | 1.1% | — | Redhat KeycloakRedhat Single Sign-on | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo en keycloak-model-infinispan en keycloak versiones anteriores a 14.0.0, donde el mapa authenticationSessions en RootAuthenticationSessionEntity crece ilimitadamente, lo que podría conllevar a un ataque de DoS | |
| Modificada | Alta (7.8) | 0.69% | — | Linux KernelRedhat Enterprise LinuxFedoraproject FedoraDebian Linux+13 | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo de escritura en memoria fuera de límites en el kernel de Linux joystick devices subsystem en versiones anteriores a 5.9-rc1, en la manera en que el usuario llama a la ioctl JSIOCSBTNMAP. Este fallo permite a un usuario local bloquear el sistema o posiblemente escalar sus privilegios en el… | |
| Modificada | Alta (7.1) | 1.9% | — | Linuxptp Project LinuxptpRedhat Enterprise LinuxFedoraproject Fedora | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo en el programa ptp4l del paquete linuxptp. Cuando ptp4l está operando en una arquitectura little-endian como transparent clock PTP, un atacante remoto podría enviar un mensaje de sincronización de un paso diseñado para causar un filtrado de información o un bloqueo. La mayor amenaza de esta… | |
| Modificada | Alta (8.8) | 3.0% | — | Linuxptp Project LinuxptpRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux EUS+3 | 9/7/2021 | 17/6/2026 | Se ha encontrado un fallo en el programa ptp4l del paquete linuxptp. Una falta de comprobación de longitud al reenviar un mensaje PTP entre puertos permite a un atacante remoto causar un filtrado de información, un bloqueo o, potencialmente, una ejecución de código remota. La mayor amenaza de esta vulnerabilidad es la… | |
| Modificada | Media (5.5) | 0.43% | — | OpenexrRedhat Enterprise LinuxDebian Linux | 6/7/2021 | 17/6/2026 | Se presenta un fallo en la funcionalidad ImfDeepScanLineInputFile de OpenEXR en versiones anteriores a 3.0.5. Un atacante que sea capaz de enviar un archivo diseñado a una aplicación enlazada con OpenEXR podría causar una lectura fuera de límites. El mayor riesgo de este fallo es la disponibilidad de la aplicación | |
| Modificada | Baja (3.8) | 0.33% | — | Libslirp Project LibslirpRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora | 15/6/2021 | 17/6/2026 | Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función tftp_input() y podría ocurrir mientras se procesa un paquete udp más pequeño que el tamaño de la estructura "tftp_t". Este problema puede conllevar a un acceso de lectura… | |
| Modificada | Baja (3.8) | 0.33% | — | Libslirp Project LibslirpRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora | 15/6/2021 | 17/6/2026 | Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función udp_input() y podría ocurrir mientras se procesa un paquete udp más pequeño que el tamaño de la estructura "udphdr". Este problema puede conllevar a un acceso de lectura… | |
| Modificada | Baja (3.8) | 0.33% | — | Libslirp Project LibslirpRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 15/6/2021 | 17/6/2026 | Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función udp6_input() y podría ocurrir mientras se procesa un paquete udp que sea más pequeño que el tamaño de la estructura "udphdr". Este problema puede conllevar a un acceso de… | |
| Modificada | Baja (3.8) | 0.33% | — | Libslirp Project LibslirpRedhat Enterprise LinuxDebian LinuxFedoraproject Fedora | 15/6/2021 | 17/6/2026 | Se ha encontrado un problema de inicialización de puntero no válido en la implementación de redes SLiRP de QEMU. El fallo se presenta en la función bootp_input() y podría ocurrir mientras se procesa un paquete udp que es más pequeño que el tamaño de la estructura "bootp_t". Un invitado malicioso podría usar este fallo… | |
| Modificada | Media (6.1) | 0.86% | — | Redhat ResteasyNetapp Oncommand Insight | 10/6/2021 | 17/6/2026 | Se ha encontrado un fallo de tipo Cross-Site Scripting (XSS) reflejado en RESTEasy en todas las versiones de RESTEasy hasta la 4.6.0.Final, donde no se manejaba apropiadamente la codificación de la URL cuando se llamaba al parámetro @javax.ws.rs.PathParam sin ningún parámetro @Produces MediaType. Este fallo permite a… | |
| Modificada | Media (5.7) | 0.83% | — | BluezRedhat Enterprise LinuxDebian Linux | 9/6/2021 | 17/6/2026 | Un control de acceso inapropiado en BlueZ puede permitir a un usuario autenticado permitir potencialmente una divulgación de información por medio de un acceso adyacente | |
| Modificada | Alta (8.1) | 0.77% | — | Redhat Cloudforms | 7/6/2021 | 17/6/2026 | Se ha encontrado un fallo en Cloudforms. Un fallo de escalada de privilegios basado en roles en el que es posible exportar o importar archivos de administrador. Un atacante con un grupo específico puede llevar a cabo acciones restringidas sólo al administrador del sistema. Esto es el efecto de una corrección… | |
| Modificada | Media (6.5) | 0.87% | — | Redhat Machine-config-operator | 7/6/2021 | 17/6/2026 | Se ha encontrado un fallo en el machine-config-operator que causa que un nodo de OpenShift deje de responder cuando un contenedor consume una gran cantidad de memoria. Un atacante podría usar este fallo para denegar el acceso a la programación de nuevos pods en el clúster de OpenShift. Esto fue corregido en… | |
| Modificada | Alta (7) | 0.26% | — | Kubernetes-nmstateRedhat Openshift Virtualization | 7/6/2021 | 17/6/2026 | Se ha encontrado un fallo de vulnerabilidad de modificación no segura en los contenedores que usan nmstate/kubernetes-nmstate-handler. Un atacante con acceso al contenedor podría usar este fallo para modificar el parámetro /etc/passwd y escalar sus privilegios. Las versiones anteriores a… |