Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.0% | — | Canonical Ubuntu LinuxXmlsoft Libxml2Debian LinuxHP Icewall Federation Agent+2 | 30/7/2018 | 17/6/2026 | Se ha descubierto que el erratum de Red Hat JBoss Core Services RHSA-2016:2957 para CVE-2016-3705 no incluía la solución al problema en libxml2, lo que lo hace vulnerable a un ataque de denegación de servicio (DoS) debido a un desbordamiento de pila. Este es un CVE de regresión para el mismo problema que CVE-2016-3705. | |
| Modificada | Alta (8.8) | 2.0% | — | AubioOpensuse LeapSuse Linux Enterprise | 23/7/2018 | 17/6/2026 | Se ha descubierto un problema en aubio 0.4.6. Puede ocurrir una sobrelectura de búfer en new_aubio_pitchyinfft en pitch/pitchyinfft.c, tal y como queda demostrado con aubionotes. | |
| Modificada | Alta (8.8) | 2.0% | — | AubioOpensuse LeapSuse Linux Enterprise | 23/7/2018 | 17/6/2026 | Se ha descubierto un problema en aubio 0.4.6. Puede ocurrir una señal SEGV en aubio_pitch_set_unit en pitch/pitch.c, tal y como queda demostrado con aubionotes. | |
| Modificada | Media (6.5) | 1.9% | — | Redhat Ceph StorageRedhat Ceph Storage MONRedhat Ceph Storage OSDRedhat Enterprise Linux+6 | 10/7/2018 | 17/6/2026 | Se ha encontrado un error en la forma en la que el cálculo de firmas es gestionado por el protocolo de autenticación cephx. Un atacante que tenga acceso a la red de clústers ceph y que pueda alterar la carga útil de los mensajes podría omitir las comprobaciones de firma realizadas por el protocolo cephx. Se cree que… | |
| Modificada | Alta (7.5) | 1.4% | — | Redhat Ceph StorageRedhat Ceph Storage MONRedhat Ceph Storage OSDRedhat Enterprise Linux+6 | 10/7/2018 | 17/6/2026 | Se ha descubierto que el protocolo de autenticación cephx no verificaba correctamente los clientes ceph y era vulnerable a ataques de reproducción. Cualquier atacante que tenga acceso a la red de clústers de ceph y que pueda rastrear paquetes en la red puede emplear esta vulnerabilidad para autenticarse con el… | |
| Modificada | Alta (8.1) | 3.2% | — | CephRedhat Ceph StorageRedhat Ceph Storage MONRedhat Ceph Storage OSD+5 | 10/7/2018 | 17/6/2026 | Se ha encontrado un error en la forma en la que ceph mon maneja las peticiones de usuario. Cualquier usuario de ceph autenticado que tenga acceso de lectura en ceph puede eliminar, crear pools de almacenamiento de ceph y corromper imágenes instantáneas. Se cree que las ramas de ceph master, mimic, luminous y jewel se… | |
| Modificada | Crítica (9.8) | 4.8% | — | Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+20 | 9/7/2018 | 17/6/2026 | Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada… | |
| Modificada | Media (5.3) | 1.1% | — | DockerMobyproject MobyRedhat OpenstackRedhat Enterprise Linux+2 | 6/7/2018 | 17/6/2026 | La especificación OCI por defecto de Linux en oci/defaults{_linux}.go en Docker y Moby desde la versión 1.11 hasta la más actual no bloquea los nombres de ruta /proc/acpi. El error permite que un atacante modifique el hardware del host, como habilitar/deshabilitar el bluetooth o subir/bajar el brillo del teclado. | |
| Modificada | Crítica (9.8) | 4.2% | — | Gnome LibsoupCanonical Ubuntu LinuxDebian LinuxRedhat Ansible Tower+5 | 5/7/2018 | 17/6/2026 | La función get_cookies en soup-cookie-jar.c en libsoup 2.63.2 permite que los atacantes provoquen un impacto no especificado mediante un nombre de host vacío. | |
| Modificada | Media (5.5) | 2.5% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 3/7/2018 | 17/6/2026 | Se ha descubierto un problema en fs/f2fs/inline.c en el kernel de Linux hasta la versión 4.4 Puede ocurrir una denegación de servicio (lectura fuera de límites y BUG) para una imagen de sistema de archivos f2fs modificada en el que un inode insertado contiene un blkaddr reservado no válido | |
| Modificada | Media (5.5) | 2.5% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 3/7/2018 | 17/6/2026 | Se ha descubierto un problema en fs/f2fs/super.c en el kernel de Linux hasta la versión 4.14. Puede ocurrir una denegación de servicio (acceso a memoria fuera de límites y BUG) cuando se encuentra un tamaño de mapa de bits anormal cuando se monta una imagen f2fs manipulada | |
| Modificada | Media (6.5) | 3.4% | — | File Project FileCanonical Ubuntu LinuxOpensuse Leap | 11/6/2018 | 17/6/2026 | La función do_core_note en readelf.c en libmagic.a en file 5.33 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y cierre inesperado de la aplicación) utilizando un archivo ELF manipulado. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 9/6/2018 | 17/6/2026 | Liblouis 3.6.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. Esta vulnerabilidad es diferente de CVE-2018-11440. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función compileHyphenation en compileTranslationTable.c. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función includeFile en compileTranslationTable.c. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. Esta vulnerabilidad es diferente de CVE-2018-11440. | |
| Modificada | Alta (8.8) | 2.5% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 31/5/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un fallo de segmentación en lou_logPrint en logging.c. | |
| Modificada | Alta (8.8) | 3.1% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 25/5/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. | |
| Modificada | Alta (7.5) | 1.9% | — | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a un desbordamiento de búfer basado en pila en pgrep. Esta vulnerabilidad se mitiga mediante FORTIFY, ya que implica el uso de strncat() en una cadena asignada a la pila. Cuando pgrep se compila con FORTIFY (como en Red Hat Enterprise Linux y Fedora), el… | |
| Modificada | Alta (7.8) | 1.9% | 💥 Exploit | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+5 | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a múltiples desbordamientos de enteros que conducen a una corrupción de la memoria dinámica (heap) en la función file2strvec. Esto permite el escalado de privilegios para un atacante local que puede crear entradas en procfs empezando procesos, lo que podría… | |
| Modificada | Media (6.5) | 4.8% | — | IJG LibjpegDebian LinuxCanonical Ubuntu LinuxNetapp Oncommand Unified Manager+9 | 16/5/2018 | 17/6/2026 | Se ha descubierto un problema en libjpeg 9a y 9d. La función alloc_sarray en jmemmgr.c permite que los atacantes remotos provoquen una denegación de servicio (error de división entre cero) mediante un archivo manipulado. | |
| Modificada | Crítica (9.1) | 3.9% | — | PostgresqlOpensuse Leap | 10/5/2018 | 8/10/2026 | postgresql en versiones anteriores a la 10.4 y la 9.6.9 es vulnerable en la extensión adminpack. La función pg_catalog.pg_logfile_rotate() no sigue las mismas lista de control de acceso que pg_rorate_logfile. Si adminpack se añade a una base de datos, un atacante que sea capaz de conectarse a ella podría explotar esta… | |
| Modificada | Alta (7.8) | 0.45% | — | KDE PlasmaDebian LinuxOpensuse Leap | 8/5/2018 | 17/6/2026 | kwallet-pam en KDE KWallet en versiones anteriores a la 5.12.6 permite que los usuarios locales obtengan la propiedad de archivos arbitrarios mediante un ataque symlink. | |
| Modificada | Media (6.5) | 2.2% | — | Gnome LibgxpsRedhat Ansible TowerRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 4/5/2018 | 17/6/2026 | Existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función ft_font_face_hash de gxps-fonts.c en libgxps hasta la versión 0.3.0. Se podría realizar un ataque de denegación de servicio remoto con una entrada especialmente manipulada. | |
| Modificada | Alta (8.1) | 5.5% | 💥 PoC | Redhat Gluster StorageRedhat VirtualizationRedhat Virtualization HostRedhat Enterprise Linux Server+2 | 18/4/2018 | 17/6/2026 | Se ha encontrado un error de escalado de privilegios en el programador de capturas en gluster, en versiones 3.x. Cualquier cliente gluster al que se le permita montar volúmenes de gluster también podría montar un volumen de almacenamiento compartido de gluster y escalar privilegios programando un cronjob malicioso… |