Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 87 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 4.8% | — | Lftp Project LftpCanonical Ubuntu LinuxOpensuse Leap | 1/8/2018 | 17/6/2026 | Se ha descubierto que lftp hasta e incluyendo la versión 4.8.3 no sanea adecuadamente los nombres de archivo remoto, lo que conduce a la pérdida de integridad en el sistema local cuando se usa la replicación inversa. Un atacante remoto podría engañar a un usuario para que emplee replicación inversa en un servidor FTP… | |
| Modificada | Alta (7.5) | 4.0% | — | Canonical Ubuntu LinuxXmlsoft Libxml2Debian LinuxHP Icewall Federation Agent+2 | 30/7/2018 | 17/6/2026 | Se ha descubierto que el erratum de Red Hat JBoss Core Services RHSA-2016:2957 para CVE-2016-3705 no incluía la solución al problema en libxml2, lo que lo hace vulnerable a un ataque de denegación de servicio (DoS) debido a un desbordamiento de pila. Este es un CVE de regresión para el mismo problema que CVE-2016-3705. | |
| Modificada | Alta (8.2) | 1.1% | — | QuaggaOpensuseSuse LinuxRedhat Package Manager | 24/7/2018 | 17/6/2026 | Las implementaciones del protocolo Open Shortest Path First (OSPF) podrían determinar el recency Link State Advertisement (LSA) para los LSA con MaxSequenceNumber. Según la sección 13.1 de RFC 2328, para dos instancias del mismo LSA, el recency se determina comparando, en primer lugar, los números de secuencia, las… | |
| Modificada | Alta (8.8) | 2.0% | — | AubioOpensuse LeapSuse Linux Enterprise | 23/7/2018 | 17/6/2026 | Se ha descubierto un problema en aubio 0.4.6. Puede ocurrir una sobrelectura de búfer en new_aubio_pitchyinfft en pitch/pitchyinfft.c, tal y como queda demostrado con aubionotes. | |
| Modificada | Alta (8.8) | 2.0% | — | AubioOpensuse LeapSuse Linux Enterprise | 23/7/2018 | 17/6/2026 | Se ha descubierto un problema en aubio 0.4.6. Puede ocurrir una señal SEGV en aubio_pitch_set_unit en pitch/pitch.c, tal y como queda demostrado con aubionotes. | |
| Modificada | Media (6.5) | 1.9% | — | Redhat Ceph StorageRedhat Ceph Storage MONRedhat Ceph Storage OSDRedhat Enterprise Linux+6 | 10/7/2018 | 17/6/2026 | Se ha encontrado un error en la forma en la que el cálculo de firmas es gestionado por el protocolo de autenticación cephx. Un atacante que tenga acceso a la red de clústers ceph y que pueda alterar la carga útil de los mensajes podría omitir las comprobaciones de firma realizadas por el protocolo cephx. Se cree que… | |
| Modificada | Alta (7.5) | 1.4% | — | Redhat Ceph StorageRedhat Ceph Storage MONRedhat Ceph Storage OSDRedhat Enterprise Linux+6 | 10/7/2018 | 17/6/2026 | Se ha descubierto que el protocolo de autenticación cephx no verificaba correctamente los clientes ceph y era vulnerable a ataques de reproducción. Cualquier atacante que tenga acceso a la red de clústers de ceph y que pueda rastrear paquetes en la red puede emplear esta vulnerabilidad para autenticarse con el… | |
| Modificada | Alta (8.1) | 3.2% | — | CephRedhat Ceph StorageRedhat Ceph Storage MONRedhat Ceph Storage OSD+5 | 10/7/2018 | 17/6/2026 | Se ha encontrado un error en la forma en la que ceph mon maneja las peticiones de usuario. Cualquier usuario de ceph autenticado que tenga acceso de lectura en ceph puede eliminar, crear pools de almacenamiento de ceph y corromper imágenes instantáneas. Se cree que las ramas de ceph master, mimic, luminous y jewel se… | |
| Modificada | Crítica (9.8) | 4.8% | — | Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+20 | 9/7/2018 | 17/6/2026 | Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada… | |
| Modificada | Media (5.3) | 1.1% | — | DockerMobyproject MobyRedhat OpenstackRedhat Enterprise Linux+2 | 6/7/2018 | 17/6/2026 | La especificación OCI por defecto de Linux en oci/defaults{_linux}.go en Docker y Moby desde la versión 1.11 hasta la más actual no bloquea los nombres de ruta /proc/acpi. El error permite que un atacante modifique el hardware del host, como habilitar/deshabilitar el bluetooth o subir/bajar el brillo del teclado. | |
| Modificada | Crítica (9.8) | 4.2% | — | Gnome LibsoupCanonical Ubuntu LinuxDebian LinuxRedhat Ansible Tower+5 | 5/7/2018 | 17/6/2026 | La función get_cookies en soup-cookie-jar.c en libsoup 2.63.2 permite que los atacantes provoquen un impacto no especificado mediante un nombre de host vacío. | |
| Modificada | Media (5.5) | 2.5% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 3/7/2018 | 17/6/2026 | Se ha descubierto un problema en fs/f2fs/inline.c en el kernel de Linux hasta la versión 4.4 Puede ocurrir una denegación de servicio (lectura fuera de límites y BUG) para una imagen de sistema de archivos f2fs modificada en el que un inode insertado contiene un blkaddr reservado no válido | |
| Modificada | Media (5.5) | 2.5% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 3/7/2018 | 17/6/2026 | Se ha descubierto un problema en fs/f2fs/super.c en el kernel de Linux hasta la versión 4.14. Puede ocurrir una denegación de servicio (acceso a memoria fuera de límites y BUG) cuando se encuentra un tamaño de mapa de bits anormal cuando se monta una imagen f2fs manipulada | |
| Modificada | Crítica (9.8) | 1.6% | — | Opensuse Open Build Service | 13/6/2018 | 16/6/2026 | Una vulnerabilidad en Open Build Service permite que atacantes remotos suban archivos RPM arbitrarios. Las versiones afectadas son SUSE Open Build Service en versiones anteriores a la 2.1.16. | |
| Modificada | Alta (8.1) | 1.8% | — | Opensuse Sysconfig | 12/6/2018 | 16/6/2026 | La falta de escape de valores ESSID en sysconfig en SUSE Linux Enterprise permite que los atacantes que controlen un punto de acceso provoquen la ejecución de código arbitrario. Las versiones afectadas son sysconfig en versiones anteriores a la 0.83.7-2.1. | |
| Modificada | Alta (7.5) | 1.4% | — | Opensuse Open Build Service | 11/6/2018 | 16/6/2026 | Una vulnerabilidad en open build service permite que atacantes remotos obtengan acceso a archivos de origen aunque el acceso a origen esté deshabilitado. Las versiones afectadas son SUSE open build service hasta (e incluyendo) la versión 2.1.15 (para 2.1) y las anteriores a la 2.3. | |
| Modificada | Media (6.5) | 3.4% | — | File Project FileCanonical Ubuntu LinuxOpensuse Leap | 11/6/2018 | 17/6/2026 | La función do_core_note en readelf.c en libmagic.a en file 5.33 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y cierre inesperado de la aplicación) utilizando un archivo ELF manipulado. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 9/6/2018 | 17/6/2026 | Liblouis 3.6.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. Esta vulnerabilidad es diferente de CVE-2018-11440. | |
| Modificada | Alta (7.8) | 0.51% | — | OpensuseMdadm Project Mdadm | 8/6/2018 | 17/6/2026 | El script mdcheck del paquete mdadm para openSUSE 13.2 en versiones anteriores a 3.3.1-5.14.1 no sanea correctamente los nombres de dispositivo, lo que permite que atacantes locales ejecuten comandos arbitrarios como root. | |
| Modificada | Alta (8.8) | 0.83% | — | Opensuse Open Build Service | 8/6/2018 | 17/6/2026 | En Open Build Service (OBS) en versiones anteriores a la 2.4.6, la protección CSRF está incorrectamente deshabilitada en la interfaz web, lo que permite realizar peticiones sin el consentimiento del usuario. | |
| Modificada | Crítica (9.8) | 1.9% | — | Opensuse Open Build Service | 8/6/2018 | 17/6/2026 | El script set_version, tal y como se distribuye con obs-service-set_version es un validador de origen para Open Build Service (OBS). En versiones anteriores a la 0.5.3-1.1, el script no saneó correctamente la entrada proporcionada por el usuario, lo que permite la ejecución de código en el servidor en ejecución. | |
| Modificada | Media (6.5) | 0.93% | — | Opensuse Open Build Service | 8/6/2018 | 16/6/2026 | El controlador de Open Build Service API en versiones anteriores a la 2.4.4 carece de una comprobación de permisos de escritura, lo que permite que un atacante autenticado añada o elimine roles de usuario de los metadatos de paquetes o proyectos. | |
| Modificada | Media (6.5) | 1.2% | — | Opensuse Open Build Service | 7/6/2018 | 17/6/2026 | La falta de una comprobación de permisos en la función InitializeDevelPackage en openSUSE Open Build Service en versiones anteriores a la 2.9.3 permitía que los usuarios autenticados modifiquen los paquetes donde no tienen permisos de escritura. | |
| Modificada | Media (6.5) | 1.1% | — | Opensuse Open Build Service | 7/6/2018 | 17/6/2026 | La falta de una comprobación de permisos en la gestión de openSUSE Open Build Service en versiones anteriores a la 2.9.3 permitía que todos los usuarios autenticados modifiquen las fuentes en proyectos en los que no tienen permisos de escritura. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función compileHyphenation en compileTranslationTable.c. |