Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
2657 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.79% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "SparseCountSparseOutput" puede hacer que un proceso de TensorFlow se bloquee por un desbordamiento de enteros cuyo resultado es usado en una asignación de memoria. La corrección será incluida en TensorFlow versión 2.8.0. También… | |
| Modificada | Media (6.5) | 0.79% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de las operaciones "*Bincount" permite a usuarios maliciosos causar una denegación de servicio al pasar argumentos que desencadenen un fallo de "CHECK". Se presentan varias condiciones que los argumentos de entrada deben satisfacer.… | |
| Modificada | Media (6.5) | 0.46% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. Múltiples operaciones en TensorFlow pueden ser usadas para desencadenar una denegación de servicio por medio de fallos de "CHECK" (es decir, fallos de aserción). Esto es similar a TFSA-2021-198 y presenta correcciones similares. Hemos parcheado los… | |
| Modificada | Media (6.5) | 0.79% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "FractionalMaxPool" puede hacer que un proceso de TensorFlow sea bloqueado por medio de una división por 0. La corrección será incluida en TensorFlow versión 2.8.0. También seleccionaremos este commit enTensorFlow versión 2.7.1,… | |
| Modificada | Media (6.5) | 0.79% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "MapStage" es vulnerable a un fallo "CHECK" si el tensor clave no es un escalar. La corrección será incluida en TensorFlow versión 2.8.0. También seleccionaremos este commit en TensorFlow versión 2.7.1, TensorFlow versión 2.6.3, y… | |
| Modificada | Media (6.5) | 0.79% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "UnravelIndex" es vulnerable a una división por cero causada por un error de desbordamiento de enteros. La corrección será incluida en TensorFlow versión 2.8.0. También seleccionaremos este commit en TensorFlow versión 2.7.1,… | |
| Modificada | Media (6.5) | 0.79% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. El estimador del coste de algunas operaciones de convolución puede hacerse para ejecutar una división por 0. La función no comprueba que el argumento stride sea estrictamente positivo. Por lo tanto, la corrección consiste en añadir una comprobación… | |
| Modificada | Media (6.5) | 0.81% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "AddManySparseToTensorsMap" es vulnerable a un desbordamiento de enteros que resulta en un fallo de "CHECK" cuando son construidos nuevos objetos "TensorShape" (por tanto, una denegación de servicio basada en un fallo de assert).… | |
| Modificada | Media (6.5) | 1.1% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. Las implementaciones de las operaciones "Sparse*Cwise*" son vulnerables a desbordamientos de enteros. Estos pueden ser usados para desencadenar grandes asignaciones (por tanto, denegación de servicio basada en OOM) o fallos de "CHECK" cuando son… | |
| Modificada | Media (6.5) | 0.75% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "SparseTensorSliceDataset" presenta un comportamiento indefinido: bajo determinadas condiciones puede hacerse referencia a un valor "nullptr". Los 3 argumentos de entrada de "SparseTensorSliceDataset" representan un tensor… | |
| Modificada | Media (6.5) | 0.83% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "StringNGrams" puede ser usada para desencadenar un ataque de denegación de servicio causando una condición de fuera de memoria tras un desbordamiento de enteros. Falta una comprobación en "pad_witdh" y eso hace que sea computado… | |
| Modificada | Media (6.5) | 0.77% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "ThreadPoolHandle" puede ser usada para desencadenar un ataque de denegación de servicio asignando demasiada memoria. Esto es debido a que el argumento "num_threads" sólo es comprobado que no sea negativo, pero no se presenta un… | |
| Modificada | Media (6.5) | 0.85% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de la inferencia de formas para "ConcatV2" puede ser usada para desencadenar un ataque de denegación de servicio por medio de un segfault causado por una confusión de tipos. El argumento "axis" es traducido en "concat_dim" en la… | |
| Modificada | Alta (8.1) | 0.82% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "FractionalAvgPoolGrad" no considera los casos en los que los tensores de entrada no son válidos, permitiendo a un atacante leer desde fuera de los límites de la pila. La corrección será incluida en TensorFlow versión 2.8.0.… | |
| Modificada | Alta (8.1) | 1.1% | 💥 PoC | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de la inferencia de forma para "ReverseSequence" no comprueba completamente el valor de "batch_dim" y puede resultar en una lectura OOB del montón. Se presenta una comprobación para asegurarse de que el valor de "batch_dim" no supera… | |
| Modificada | Alta (8.8) | 0.66% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de la inferencia de formas para "Dequantize" es vulnerable a una debilidad de desbordamiento de enteros. El argumento "axis" puede ser "-1" (el valor por defecto para el argumento opcional) o cualquier otro valor positivo como máximo… | |
| Modificada | Alta (8.8) | 0.83% | — | Google Tensorflow | 3/2/2022 | 17/6/2026 | Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "Dequantize" no comprueba completamente el valor de "axis" y puede resultar en accesos OOB a la pila. El argumento "axis" puede ser "-1" (el valor por defecto para el argumento opcional) o cualquier otro valor positivo como máximo… | |
| Modificada | Media (5.5) | 2.7% | — | Google ProtobufDebian LinuxFedoraproject FedoraOracle Mysql+4 | 26/1/2022 | 17/6/2026 | Una desreferencia de puntero Null cuando un char nulo está presente en un símbolo proto. El símbolo es analizado incorrectamente, conllevando a una llamada no comprobada al nombre del archivo proto durante la generación del mensaje de error resultante. Como el símbolo es analizado incorrectamente, el archivo es… | |
| Modificada | Crítica (9.8) | 4.6% | 💥 PoC | Libexpat Project LibexpatNetapp Clustered Data OntapNetapp Oncommand Workflow AutomationTenable Nessus+3 | 24/1/2022 | 17/6/2026 | Expat (también se conoce como libexpat) versiones anteriores a 2.4.4, presenta un desbordamiento de enteros con signo en la función XML_GetBuffer, para configuraciones con un XML_CONTEXT_BYTES no nulo | |
| Modificada | Media (6.5) | 1.7% | — | Apache Airflow | 20/1/2022 | 17/6/2026 | En Apache Airflow versiones anteriores a 2.2.0. Esta CVE es aplicada a un caso específico en el que un usuario que presenta permisos "can_create" en las ejecuciones DAG puede crear ejecuciones Dag para dags para los que no presenta permisos "edit" | |
| Modificada | Media (6.3) | 3.0% | — | Oracle Mysql ServerNetapp Oncommand InsightNetapp Oncommand Workflow Automation | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Cluster de Oracle MySQL (componente: Cluster: General). Las versiones compatibles que están afectadas son 7.4.34 y anteriores, 7.5.24 y anteriores, 7.6.20 y anteriores y 8.0.27 y anteriores. Una vulnerabilidad difícil de explotar permite a un atacante muy privilegiado con acceso… | |
| Modificada | Media (4.9) | 1.3% | — | Oracle Mysql ServerNetapp Oncommand InsightNetapp Oncommand Workflow Automation | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Group Replication Plugin). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos… | |
| Modificada | Media (5.5) | 1.2% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Optimizer). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos comprometer a… | |
| Modificada | Media (4.9) | 1.3% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Information Schema). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos,… | |
| Modificada | Baja (2.7) | 0.88% | — | Oracle MysqlNetapp Oncommand InsightNetapp Oncommand Workflow Automation | 19/1/2022 | 17/6/2026 | Una vulnerabilidad en el producto MySQL Server de Oracle MySQL (componente: Server: Security: Encryption). Las versiones compatibles que están afectadas son 8.0.27 y anteriores. Una vulnerabilidad explotable fácilmente, permite a un atacante muy privilegiado con acceso a la red por medio de múltiples protocolos,… |