Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 79 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.2% | — | Opensuse Leap | 9/10/2018 | 17/6/2026 | Una vulnerabilidad de neutralización incorrecta de secuencias CRLF en Open Build Service permite que los atacantes remotos provoquen el borrado de directorios engañando a obs-service-refresh_patches para que los elimine. Las versiones afectadas son openSUSE Open Build Service en versiones anteriores a la… | |
| Modificada | Crítica (9.8) | 1.4% | — | Opensuse TAR SCM | 9/10/2018 | 17/6/2026 | Validación de entradas incorrecta en obs-service-tar_scm en Open Build Service permite que los atacantes remotos puedaqn acceder y extraer información fuera de la build actual o crear archivos en ubicaciones controladas por el atacante. Las versiones afectadas son openSUSE Open Build Service en versiones anteriores a… | |
| Modificada | Alta (7.5) | 1.8% | — | Opensuse Open Build Service | 2/10/2018 | 17/6/2026 | Una vulnerabilidad de salto de directorio en obs-service-tar_scm en Open Build Service permite que los atacantes remotos accedan a archivos que no están en la build actual. En el propio servidor, esto se evita confinando el trabajador mediante KVM. Las versiones afectadas son openSUSE Open Build Service en versiones… | |
| Modificada | Alta (7.5) | 11% | — | PythonCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+4 | 24/9/2018 | 7/10/2026 | El acelerador de C elementtree en Python no inicializa la sal del hash Expat durante la inicialización. Esto podría facilitar llevar a cabo ataques de denegación de servicio (DoS) contra Expat construyendo un documento XML que provocaría colisiones de hashes en las estructuras internas de datos de Expat, consumiendo… | |
| Modificada | Media (5.5) | 0.54% | — | Linux KernelNetapp Active IQ Performance Analytics ServicesNetapp Element SoftwareOpensuse Leap | 21/9/2018 | 17/6/2026 | Se ha descubierto un problema en el kernel de Linux en versiones anteriores a la 4.8. La comprobación de acceso incorrecta de montajes de overlayfs podría ser empleada por los atacantes locales para modificar o truncar archivos en el sistema de archivos subyacente | |
| Modificada | Media (6.5) | 2.7% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 21/9/2018 | 17/6/2026 | La función matchCurrentInput dentro de lou_translateString.c de Liblouis en versiones anteriores a la 3.7 no comprueba la longitud de la cadena entrante, permitiendo a los atacantes provocar una denegación de servicio (cierre inesperado de la aplicación mediante una lectura fuera de límites) creando un archivo… | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | PythonCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 18/9/2018 | 8/10/2026 | Python Software Foundation Python (CPython) versión 2.7 contiene un CWE-77: neutralización incorrecta de elementos especiales empleados en una vulnerabilidad de comandos ("inyección de comandos") en el módulo shutil (función make_archive) que puede resultar en una denegación de servicio (DoS), la obtención de… | |
| Modificada | Media (6.5) | 2.1% | — | GlusterfsRedhat Enterprise LinuxRedhat Enterprise Linux ServerDebian Linux+3 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs3_rename_req en el servidor glusterfs. Un atacante autenticado podría emplear este error para escribir a un destino fuera del volumen gluster. | |
| Modificada | Alta (8.8) | 3.3% | — | Debian LinuxRedhat Enterprise Linux ServerGlusterfsRedhat Virtualization Host+1 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs2_create_req en el servidor glusterfs. Un atacante autenticado podría emplear este error para crear archivos arbitrarios y ejecutar código arbitrario en un nodo del servidor glusterfs. | |
| Modificada | Alta (8.8) | 2.7% | — | Debian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux ServerGlusterfs+3 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs3_symlink_req en el servidor glusterfs, lo que permite que los destinos symlink señalen a rutas de archivo fuera del volumen gluster. Un atacante autenticado podría emplear este error para crear symlinks arbitrarios que señalen a cualquier lugar del… | |
| Modificada | Alta (8.1) | 2.8% | — | Debian LinuxRedhat Enterprise Linux ServerGlusterfsRedhat Virtualization Host+1 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs3_lookup_req en el servidor glusterfs. Un atacante autenticado podría emplear este error para filtrar información y ejecutar una denegación de servicio (DoS) remota provocando el cierre inesperado del proceso brick de gluster. | |
| Modificada | Alta (8.8) | 2.6% | — | Redhat Virtualization HostDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Server+2 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en las peticiones RPC que emplean gfs3_mknod_req soportadas por el servidor glusterfs. Un atacante autenticado podría emplear este error para escribir archivos en una ubicación arbitraria mediante un salto de directorio y ejecutar código arbitrario en un nodo del servidor glusterfs. | |
| Modificada | Alta (8.1) | 1.7% | — | GlusterfsRedhat Virtualization HostDebian LinuxRedhat Enterprise Linux Server+1 | 4/9/2018 | 17/6/2026 | Se ha detectado que la llamada "mknod" derivada de mknod(2) puede crear archivos que señalan a dispositivos en un nodo del servidor glusterfs. Un atacante autenticado podría emplearlo para crear un dispositivo arbitrario y leer datos desde cualquier dispositivo conectado al nodo del servidor glusterfs. | |
| Modificada | Media (6.5) | 2.4% | — | GlusterfsRedhat Virtualization HostRedhat Enterprise Linux ServerDebian Linux+1 | 4/9/2018 | 17/6/2026 | Se ha descubierto que un atacante podría lanzar una petición xattr mediante glusterfs FUSE para provocar que el proceso brick de gluster se cierre inesperadamente, lo que resultará en una denegación de servicio (DoS) remota. Si gluster multiplexing está habilitado, esto resultará en el cierre inesperado de múltiples… | |
| Modificada | Media (6.5) | 2.1% | — | GlusterfsRedhat Virtualization HostDebian LinuxRedhat Enterprise Linux Server+1 | 4/9/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de divulgación de información en el servidor glusterfs. Un atacante podría lanzar una petición xattr mediante glusterfs FUSE para determinar la existencia de algún archivo. | |
| Modificada | Alta (7.5) | 3.1% | — | GlusterfsRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 4/9/2018 | 17/6/2026 | Se ha detectado un error en la forma en la que la función dic_unserialize en glusterfs no gestiona los valores de longitud de clave negativos. Un atacante podría utilizar este error para leer la memoria de otras ubicaciones en el valor dict almacenado. | |
| Modificada | Alta (8.8) | 3.4% | — | GlusterfsRedhat Virtualization HostRedhat Enterprise Linux ServerDebian Linux+1 | 4/9/2018 | 17/6/2026 | Se ha detectado que el servidor glusterfs es vulnerable a múltiples desbordamientos de búfer basados en pila debido a que las funciones en server-rpc-fopc.c asignan búfers de tamaño fijo mediante "alloca(3)". Un atacante autenticado podría explotar esto montando un volumen gluster y enviando una cadena más grande que… | |
| Modificada | Alta (8.8) | 3.0% | — | GlusterfsRedhat Virtualization HostRedhat Enterprise Linux ServerDebian Linux+1 | 4/9/2018 | 17/6/2026 | Se ha detectado que el servidor glusterfs no sanea correctamente las rutas de archivo en el atributo extendido "trusted.io-stats-dump", empleado por el traductor "debug/io-stats". Los atacantes pueden emplear este error para crear archivos y ejecutar código arbitrario. Para explotar esto, un atacante necesitaría un… | |
| Modificada | Alta (8.8) | 4.5% | — | ImagemagickOpensuse Leap | 3/9/2018 | 17/6/2026 | ImageMagick 7.0.8-11 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en la función ParseImageResourceBlocks en coders/psd.c. | |
| Modificada | Crítica (9.8) | 3.7% | — | Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+3 | 3/9/2018 | 17/6/2026 | libelf/elf_end.c en elfutils 0.173 permite que atacantes remotos provoquen una denegación de servicio (doble liberación y cierre inesperado de la aplicación) o, probablemente, cualquier otro tipo de problema debido a que trata de descomprimir dos veces. | |
| Modificada | Alta (7.8) | 0.30% | — | Opensuse Libzypp | 31/8/2018 | 17/6/2026 | Los pasos de descarga e instalación desacoplados en libzypp en versiones anteriores a la 17.5.0 podría conducir a que un RPM corrupto se deje en la caché, en la que una llamada posterior no mostraría el aviso de RPM corrupto y permite la instalación. Este problema está provocado por avisos maliciosos que solo se… | |
| Modificada | Media (5.5) | 1.6% | — | Elfutils Project ElfutilsDebian LinuxOpensuse LeapCanonical Ubuntu Linux+3 | 29/8/2018 | 17/6/2026 | dwarf_getaranges en dwarf_getaranges.c en libdw en elfutils en versiones anteriores al 18/08/2018 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo manipulado. | |
| Modificada | Baja (3.3) | 0.35% | — | Canonical Ubuntu LinuxLinuxcontainers LXCSuse Caas PlatformSuse Openstack Cloud+2 | 10/8/2018 | 17/6/2026 | Cuando se solicita a lxc-user-nic que elimine una interfaz de red, abrirá de forma incondicional una ruta proporcionada por el usuario. Esta ruta de código podría ser empleada por un usuario sin privilegios para comprobar la existencia de una ruta que no hubiese podido alcanzar de otra forma. También podría emplearse… | |
| Modificada | Media (6.5) | 0.65% | — | Opensuse Open Build Service | 1/8/2018 | 17/6/2026 | Los usuarios autorizados de openbuildservice en versiones anteriores a la 2.9.4 podrían eliminar paquetes empleando una petición maliciosa contra los proyectos que tienen el atributo OBS:InitializeDevelPackage. Este problema es similar a CVE-2018-7689. | |
| Modificada | Media (6.5) | 0.80% | — | Opensuse Open Build Service | 1/8/2018 | 17/6/2026 | CVE-2018-12466 openSUSE openbuildservice en versiones anteriores a la 9.2.4 permitía que usuarios autenticados eliminasen paquetes en proyectos específicos con enlaces de proyecto. |