Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
6921 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (8.8) | 9.9% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 24/8/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 15.6.1 y iPadOS versión 15.6.1, macOS Monterey versión 12.5.1 y Safari versión 15.6.1. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de… | |
| Modificada | Alta (7.5) | 1.1% | — | Apple IpadosApple Iphone OSApple MacosApple Tvos+2 | 24/8/2022 | 17/6/2026 | Se han abordado varios problemas de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en macOS Monterey versión 12.5, watchOS versión 8.7, tvOS versión 15.6, iOS versión 15.6 y iPadOS versión 15.6. Una aplicación puede divulgar la memoria del kernel. | |
| Modificada | Baja (3.3) | 0.62% | — | Unzip Project UnzipFedoraproject FedoraRedhat Enterprise Linux | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en unzip. La vulnerabilidad es producida debido a un manejo inapropiado de las cadenas Unicode, que puede conllevar a una desreferencia de puntero null. Este fallo permite a un atacante introducir un archivo zip especialmente diseñado, lo que conlleva a un fallo o la ejecución de código | |
| Modificada | Alta (7.8) | 0.54% | — | Vmware ToolsDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 23/8/2022 | 17/6/2026 | VMware Tools (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso local no administrativo al Sistema Operativo invitado puede escalar privilegios como usuario root en la máquina virtual. | |
| Modificada | Alta (7.8) | 0.28% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxNetapp H300s Firmware+4 | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la implementación del kernel de Linux de la Información de Bloqueo de Presión. Aunque la función está deshabilitada por defecto, podría permitir a un atacante bloquear el sistema o tener otros efectos secundarios de corrupción de memoria. | |
| Modificada | Media (5.5) | 1.7% | — | Systemd Project SystemdFedoraproject FedoraRedhat Enterprise Linux | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo en systemd. Una recursión no controlada en systemd-tmpfiles puede conllevar a una denegación de servicio en el momento del arranque cuando son creados demasiados directorios anidados en /tmp. | |
| Modificada | Media (5.5) | 0.63% | — | Kernel Util-linuxFedoraproject Fedora | 23/8/2022 | 17/6/2026 | Se ha encontrado un error lógico en la biblioteca libmount de util-linux en la función que permite a un usuario no privilegiado desmontar un sistema de archivos FUSE. Este fallo permite a un usuario local en un sistema vulnerable desmontar los sistemas de archivos de otros usuarios que son de escritura mundial (como… | |
| Modificada | Media (5.5) | 0.63% | — | Kernel Util-linuxFedoraproject Fedora | 23/8/2022 | 17/6/2026 | Se ha encontrado un error lógico en la biblioteca libmount de util-linux en la función que permite a un usuario no privilegiado desmontar un sistema de archivos FUSE. Este fallo permite a un atacante local no privilegiado desmontar sistemas de archivos FUSE que pertenecen a otros usuarios determinados que presentan un… | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Redhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+10 | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el… | |
| Modificada | Media (6.5) | 1.4% | — | Powerdns RecursorFedoraproject Fedora | 23/8/2022 | 17/6/2026 | PowerDNS Recursor versiones hasta 4.5.9, 4.6.2 y 4.7.1 incluyéndola, cuando el registro de protobufs está habilitado, presenta una limpieza inapropiada tras una excepción lanzada, conllevando a una denegación de servicio (bloqueo del demonio) por medio de una consulta DNS que conlleva a una respuesta con propiedades… | |
| Modificada | Alta (7.5) | 2.0% | — | OpenvswitchRedhat Enterprise Linux Fast DatapathCanonical Ubuntu LinuxFedoraproject Fedora | 23/8/2022 | 17/6/2026 | Se ha encontrado una pérdida de memoria en Open vSwitch (OVS) durante el procesamiento de la fragmentación IP en el espacio de usuario. Un atacante podría usar este fallo para agotar potencialmente la memoria disponible al seguir enviando fragmentos de paquetes. | |
| Modificada | Alta (7.5) | 1.6% | — | Dpdk Data Plane Development KITFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux Fast Datapath | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la biblioteca vhost de DPDK. La función vhost_user_set_inflight_fd() no comprueba "msg-)payload.inflight.num_queues", causando posiblemente una lectura/escritura de memoria fuera de límites. Cualquier software usando la biblioteca DPDK vhost puede fallar como resultado de esta… | |
| Analizada | Media (6.5) | 2.2% | — | SambaRedhat StorageFedoraproject Fedora | 23/8/2022 | 17/6/2026 | MaxQueryDuration no es cumplido en Samba AD DC LDAP | |
| Modificada | Alta (7.8) | 0.39% | — | LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+10 | 23/8/2022 | 17/6/2026 | Un fallo de resolución de enlaces inapropiado puede ocurrir mientras es extraído un archivo que conlleva a un cambio de modos, tiempos, listas de control de acceso y flags de un archivo fuera del archivo. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando… | |
| Modificada | Alta (7.8) | 0.39% | — | LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+9 | 23/8/2022 | 17/6/2026 | Un fallo de resolución de enlaces inapropiado mientras es extraído un archivo puede conllevar a un cambio de la lista de control de acceso (ACL) del objetivo del enlace. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando intentara extraer el archivo. Un… | |
| Modificada | Alta (7.8) | 0.53% | — | VIMFedoraproject FedoraDebian Linux | 23/8/2022 | 9/10/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0246. | |
| Modificada | Alta (7.5) | 1.4% | — | Open62541Fedoraproject Fedora | 23/8/2022 | 17/6/2026 | El paquete open62541/open62541 versiones anteriores a 1.2.5, a partir de la 1.3-rc1 y anteriores a 1.3.1, son vulnerables a una Denegación de Servicio (DoS) debido a una falta de limitación del número de chunks recibidos - por sesión única o en total para todas las sesiones concurrentes. Un atacante puede explotar… | |
| Modificada | Alta (7.4) | 2.5% | — | PythonFedoraproject Fedora | 23/8/2022 | 17/6/2026 | ** EN DISPUTA ** Python versiones 3.x hasta la versión 3.10, presenta una vulnerabilidad de redireccionamiento abierto en el archivo lib/http/server.py debido a una falta de protección contra múltiples (/) al principio de la ruta URI que puede conllevar a una divulgación de información. NOTA: esto es discutido por un… | |
| Modificada | Media (5.5) | 0.50% | — | VIMFedoraproject Fedora | 22/8/2022 | 17/6/2026 | Una Desreferencia de Puntero NULL en el repositorio de GitHub vim/vim versiones anteriores a 9.0.0240. | |
| Modificada | Media (5.5) | 0.31% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxNetapp H300s Firmware+5 | 22/8/2022 | 17/6/2026 | Se ha encontrado un fallo de acceso a memoria fuera de límites en el controlador de host iSMT SMBus del kernel de Linux, en la forma en que un usuario desencadena I2C_SMBUS_BLOCK_DATA (con el ioctl I2C_SMBUS) con datos de entrada maliciosos. Este fallo permite a un usuario local bloquear el sistema. | |
| Modificada | Media (4.8) | 0.54% | — | Simple Banner Project Simple Banner | 22/8/2022 | 17/6/2026 | El plugin Simple Banner de WordPress versiones anteriores a 2.12.0, no sanea apropiadamente su configuraciones "Simple Banner Text", lo que permite a usuarios con altos privilegios llevar a cabo ataques de tipo Cross-Site Scripting incluso cuando la capacidad unfiltered_html no está permitida. | |
| Modificada | Media (5.5) | 0.27% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux FOR IBM Z Systems+11 | 22/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en el subsistema de red inalámbrica IEEE versión 802.15.4 del kernel de Linux en la forma en que el usuario cierra la conexión LR-WPAN. Este fallo permite a un usuario local bloquear el sistema. La mayor amenaza de esta vulnerabilidad es la disponibilidad del… | |
| Modificada | Alta (7.8) | 0.53% | — | VIMFedoraproject Fedora | 19/8/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0225. | |
| Modificada | Alta (7.8) | 0.42% | — | Broadcom TcpreplayFedoraproject Fedora | 18/8/2022 | 17/6/2026 | Se ha detectado que el componente tcpprep de Tcpreplay versión v4.4.1, contiene un desbordamiento de búfer en la región heap de la memoria en la función parse_mpls en el archivo common/get.c:150. NOTA: esto es diferente de CVE-2022-27942. | |
| Modificada | Alta (7.8) | 0.42% | — | Broadcom TcpreplayFedoraproject Fedora | 18/8/2022 | 17/6/2026 | Se ha detectado que el componente tcprewrite de Tcpreplay versión v4.4.1, contiene un desbordamiento de búfer en la región heap de la memoria en la función get_l2len_protocolo en el archivo common/get.c:344. NOTA: esto es diferente de CVE-2022-27941. |