Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

5550 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de Lectura Fuera de límites en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit 408976c4
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un error de División por cero en tiffcrop en libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de fuentes, la corrección está disponible con el commit f8d0f9aa
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un puntero fuente Null pasado como argumento a la función memcpy() dentro de la función TIFFFetchNormalTag () en el archivo tif_dirread.c en libtiff versiones hasta 4.3.0, podría conllevar a una Denegación de Servicio por medio de un archivo TIFF diseñado
ModificadaMedia (5.5)1.3%—LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility11/3/202217/6/2026
Un Valor de Retorno no Comprobado a una Desreferencia de Puntero NULL in tiffcrop in libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit f2b656e2
ModificadaCrítica (9.1)2.3%—Cobbler Project CobblerFedoraproject Fedora11/3/202217/6/2026
Una Autorización Inapropiada en el repositorio GitHub cobbler/cobbler versiones anteriores a 3.3.2
ModificadaAlta (7.1)1.5%💥 PoCLibtiffDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager10/3/202217/6/2026
Un desbordamiento del búfer de la pila en la función ExtractImageSection en el archivo tiffcrop.c en libtiff library versión 4.3.0, permite a un atacante desencadenar un acceso no seguro o fuera de límites de la memoria por medio de un archivo de imagen TIFF diseñado, lo que podría resultar en un bloqueo de la…
ModificadaMedia (6.5)1.5%—LibtiffDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager10/3/202217/6/2026
Una Aserción Alcanzable en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit 5e180045
ModificadaMedia (6.5)2.8%—Libcaca Project LibcacaFedoraproject Fedora10/3/202217/6/2026
libcaca está afectada por un problema de división por cero por medio de img2txt, que permite a un usuario malicioso remoto causar una denegación de servicio
AnalizadaAlta (7.8)93%⚠ Explotación activa💥 ExploitLinux KernelFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+2510/3/202217/6/2026
Se ha encontrado un fallo en la forma en que el miembro "flags" de la estructura del nuevo búfer de la tubería carecía de la inicialización apropiada en las funciones copy_page_to_iter_pipe y push_pipe en el kernel de Linux y, por tanto, podía contener valores obsoletos. Un usuario local no privilegiado podía usar…
ModificadaAlta (7.5)2.5%💥 PoCKeepassFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora10/3/202217/6/2026
Se ha encontrado un fallo en keepass. La vulnerabilidad se produce debido al registro de las contraseñas en texto plano en el registro del sistema y conduce a una vulnerabilidad de exposición de información. Este fallo permite a un atacante interactuar y leer contraseñas y registros sensibles
ModificadaAlta (7.8)0.34%—Linux KernelFedoraproject FedoraDebian LinuxRedhat Virtualization Host+1910/3/202217/6/2026
Se encontró una vulnerabilidad en la función kvm_s390_guest_sida_op en el archivo arch/s390/kvm/kvm-s390.c en KVM para s390 en el kernel de Linux. Este fallo permite a un atacante local con un privilegio de usuario normal obtener un acceso de escritura en memoria no autorizado. Este fallo afecta a el kernel de Linux…
ModificadaMedia (5.5)0.29%—Linux KernelFedoraproject Fedora10/3/202217/6/2026
Se ha encontrado un fallo de desreferencia de puntero NULL en el subsistema BPF del kernel de Linux en la forma en que un usuario desencadena la función map_get_next_key del filtro de floración BPF. Este fallo permite a un usuario local bloquear el sistema. Este fallo afecta a el kernel de Linux versiones anteriores a…
ModificadaAlta (8.8)1.8%—BluezFedoraproject FedoraDebian Linux10/3/202217/6/2026
Se encontró una vulnerabilidad de desbordamiento de pila en bluez en versiones anteriores a la 5.63. Un atacante con acceso a la red local podría pasar archivos especialmente diseñados causando a una aplicación detenerse o bloquearse, conllevando a una denegación de servicio
ModificadaMedia (5.5)0.39%—Linux KernelFedoraproject Fedora10/3/202217/6/2026
Se encontró una desreferencia de puntero NULL en el KVM del kernel de Linux cuando se habilita el registro de anillo sucio sin un contexto de vCPU activo. Un atacante local no privilegiado en el host puede usar este fallo para causar una condición de oops del kernel y, por tanto, una denegación de servicio emitiendo…
ModificadaMedia (5.5)0.24%—Linux KernelFedoraproject Fedora10/3/202217/6/2026
Se ha encontrado un fallo en la implementación de io-workqueue en el kernel de Linux versiones anteriores a 5.15-rc1. El kernel puede entrar en pánico cuando una operación de cancelación incorrecta desencadena el envío de nuevas operaciones de io-uring durante una escasez de espacio libre. Este fallo permite que un…
ModificadaMedia (5.5)1.1%—WavpackFedoraproject Fedora10/3/202217/6/2026
Se encontró una lectura fuera de límites en Wavpack versión 5.4.0, al procesar archivos *.WAV. Este problema es desencadenado en la función WavpackPackSamples del archivo src/pack_utils.c, la variable tainted cnt es demasiado grande, lo que hace que el puntero sptr sea leído más allá del límite de la pila
ModificadaBaja (3.3)0.32%—GNU Grub2Fedoraproject Fedora10/3/202217/6/2026
Se ha encontrado un fallo en grub2 en el que su archivo de configuración, conocido como grub.cfg, es creado con un conjunto de permisos erróneo que permite a usuarios no privilegiado leer su contenido. Esto representa un problema de confidencialidad de baja gravedad, ya que esos usuarios pueden leer eventualmente…
AnalizadaAlta (7.1)0.62%—Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+610/3/20221/9/2026
Se ha encontrado un fallo de desreferencia de puntero NULL en la función btrfs_rm_device en el archivo fs/btrfs/volumes.c en el Kernel de Linux, donde el desencadenamiento del bug requiere "CAP_SYS_ADMIN". Este fallo permite a un atacante local bloquear el sistema o filtrar información interna del kernel. La mayor…
ModificadaMedia (6.5)1.1%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función newVar_N() en el archivo decompile.c que causa una gran filtrado de información
ModificadaMedia (6.5)0.90%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función decompileIF() del archivo decompile.c que causa un fallo de segmentación directa y conlleva a una denegación de servicio
ModificadaMedia (6.5)0.90%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta un problema de acceso al búfer fuera de límites en la función decompileINCR_DECR() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio
ModificadaMedia (6.5)0.96%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta un problema de acceso al búfer fuera de límites en la función getString() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio
ModificadaMedia (6.5)0.96%—Libming MingFedoraproject Fedora10/3/202217/6/2026
Ming versión 0.4.8, presenta un problema de sobreescritura de búfer fuera de límites en la función getName() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio
ModificadaMedia (6.5)1.7%—Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux10/3/202217/6/2026
Una lectura fuera de límites en la función write_title() en el archivo subs.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados
ModificadaMedia (5.5)1.3%—Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux10/3/202217/6/2026
Un desbordamiento del búfer en la región Stack de la memoria en la función get_key en el archivo parse.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados