Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 11/3/2022 | 17/6/2026 | Un error de Lectura Fuera de límites en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de las fuentes, la corrección está disponible con el commit 408976c4 | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 11/3/2022 | 17/6/2026 | Un error de División por cero en tiffcrop en libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff a partir de fuentes, la corrección está disponible con el commit f8d0f9aa | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 11/3/2022 | 17/6/2026 | Un puntero fuente Null pasado como argumento a la función memcpy() dentro de la función TIFFFetchNormalTag () en el archivo tif_dirread.c en libtiff versiones hasta 4.3.0, podría conllevar a una Denegación de Servicio por medio de un archivo TIFF diseñado | |
| Modificada | Media (5.5) | 1.3% | — | LibtiffDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 11/3/2022 | 17/6/2026 | Un Valor de Retorno no Comprobado a una Desreferencia de Puntero NULL in tiffcrop in libtiff versión 4.3.0 permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit f2b656e2 | |
| Modificada | Crítica (9.1) | 2.3% | — | Cobbler Project CobblerFedoraproject Fedora | 11/3/2022 | 17/6/2026 | Una Autorización Inapropiada en el repositorio GitHub cobbler/cobbler versiones anteriores a 3.3.2 | |
| Modificada | Alta (7.1) | 1.5% | 💥 PoC | LibtiffDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 10/3/2022 | 17/6/2026 | Un desbordamiento del búfer de la pila en la función ExtractImageSection en el archivo tiffcrop.c en libtiff library versión 4.3.0, permite a un atacante desencadenar un acceso no seguro o fuera de límites de la memoria por medio de un archivo de imagen TIFF diseñado, lo que podría resultar en un bloqueo de la… | |
| Modificada | Media (6.5) | 1.5% | — | LibtiffDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager | 10/3/2022 | 17/6/2026 | Una Aserción Alcanzable en tiffcp en libtiff versión 4.3.0, permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit 5e180045 | |
| Modificada | Media (6.5) | 2.8% | — | Libcaca Project LibcacaFedoraproject Fedora | 10/3/2022 | 17/6/2026 | libcaca está afectada por un problema de división por cero por medio de img2txt, que permite a un usuario malicioso remoto causar una denegación de servicio | |
| Analizada | Alta (7.8) | 93% | ⚠ Explotación activa💥 Exploit | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+25 | 10/3/2022 | 17/6/2026 | Se ha encontrado un fallo en la forma en que el miembro "flags" de la estructura del nuevo búfer de la tubería carecía de la inicialización apropiada en las funciones copy_page_to_iter_pipe y push_pipe en el kernel de Linux y, por tanto, podía contener valores obsoletos. Un usuario local no privilegiado podía usar… | |
| Modificada | Alta (7.5) | 2.5% | 💥 PoC | KeepassFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se ha encontrado un fallo en keepass. La vulnerabilidad se produce debido al registro de las contraseñas en texto plano en el registro del sistema y conduce a una vulnerabilidad de exposición de información. Este fallo permite a un atacante interactuar y leer contraseñas y registros sensibles | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelFedoraproject FedoraDebian LinuxRedhat Virtualization Host+19 | 10/3/2022 | 17/6/2026 | Se encontró una vulnerabilidad en la función kvm_s390_guest_sida_op en el archivo arch/s390/kvm/kvm-s390.c en KVM para s390 en el kernel de Linux. Este fallo permite a un atacante local con un privilegio de usuario normal obtener un acceso de escritura en memoria no autorizado. Este fallo afecta a el kernel de Linux… | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en el subsistema BPF del kernel de Linux en la forma en que un usuario desencadena la función map_get_next_key del filtro de floración BPF. Este fallo permite a un usuario local bloquear el sistema. Este fallo afecta a el kernel de Linux versiones anteriores a… | |
| Modificada | Alta (8.8) | 1.8% | — | BluezFedoraproject FedoraDebian Linux | 10/3/2022 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de pila en bluez en versiones anteriores a la 5.63. Un atacante con acceso a la red local podría pasar archivos especialmente diseñados causando a una aplicación detenerse o bloquearse, conllevando a una denegación de servicio | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se encontró una desreferencia de puntero NULL en el KVM del kernel de Linux cuando se habilita el registro de anillo sucio sin un contexto de vCPU activo. Un atacante local no privilegiado en el host puede usar este fallo para causar una condición de oops del kernel y, por tanto, una denegación de servicio emitiendo… | |
| Modificada | Media (5.5) | 0.24% | — | Linux KernelFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se ha encontrado un fallo en la implementación de io-workqueue en el kernel de Linux versiones anteriores a 5.15-rc1. El kernel puede entrar en pánico cuando una operación de cancelación incorrecta desencadena el envío de nuevas operaciones de io-uring durante una escasez de espacio libre. Este fallo permite que un… | |
| Modificada | Media (5.5) | 1.1% | — | WavpackFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se encontró una lectura fuera de límites en Wavpack versión 5.4.0, al procesar archivos *.WAV. Este problema es desencadenado en la función WavpackPackSamples del archivo src/pack_utils.c, la variable tainted cnt es demasiado grande, lo que hace que el puntero sptr sea leído más allá del límite de la pila | |
| Modificada | Baja (3.3) | 0.32% | — | GNU Grub2Fedoraproject Fedora | 10/3/2022 | 17/6/2026 | Se ha encontrado un fallo en grub2 en el que su archivo de configuración, conocido como grub.cfg, es creado con un conjunto de permisos erróneo que permite a usuarios no privilegiado leer su contenido. Esto representa un problema de confidencialidad de baja gravedad, ya que esos usuarios pueden leer eventualmente… | |
| Analizada | Alta (7.1) | 0.62% | — | Linux KernelFedoraproject FedoraNetapp H300s FirmwareNetapp H500s Firmware+6 | 10/3/2022 | 1/9/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en la función btrfs_rm_device en el archivo fs/btrfs/volumes.c en el Kernel de Linux, donde el desencadenamiento del bug requiere "CAP_SYS_ADMIN". Este fallo permite a un atacante local bloquear el sistema o filtrar información interna del kernel. La mayor… | |
| Modificada | Media (6.5) | 1.1% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función newVar_N() en el archivo decompile.c que causa una gran filtrado de información | |
| Modificada | Media (6.5) | 0.90% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta una vulnerabilidad de lectura fuera de límites en la función decompileIF() del archivo decompile.c que causa un fallo de segmentación directa y conlleva a una denegación de servicio | |
| Modificada | Media (6.5) | 0.90% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta un problema de acceso al búfer fuera de límites en la función decompileINCR_DECR() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio | |
| Modificada | Media (6.5) | 0.96% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta un problema de acceso al búfer fuera de límites en la función getString() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio | |
| Modificada | Media (6.5) | 0.96% | — | Libming MingFedoraproject Fedora | 10/3/2022 | 17/6/2026 | Ming versión 0.4.8, presenta un problema de sobreescritura de búfer fuera de límites en la función getName() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio | |
| Modificada | Media (6.5) | 1.7% | — | Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux | 10/3/2022 | 17/6/2026 | Una lectura fuera de límites en la función write_title() en el archivo subs.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados | |
| Modificada | Media (5.5) | 1.3% | — | Abcm2ps Project Abcm2psFedoraproject FedoraDebian Linux | 10/3/2022 | 17/6/2026 | Un desbordamiento del búfer en la región Stack de la memoria en la función get_key en el archivo parse.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados |