Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.8) | 5.5% | ⚠ Explotación activa💥 Exploit | Netapp H300s FirmwareNetapp H410c FirmwareNetapp H410s FirmwareNetapp H500s Firmware+23 | 3/3/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en la función cgroup_release_agent_write en el archivo kernel/cgroup/cgroup-v1.c del kernel de Linux. Este fallo, bajo determinadas circunstancias, permite el uso de la función cgroups v1 release_agent para escalar privilegios y saltarse el aislamiento del espacio de nombres de… | |
| Modificada | Alta (7.8) | 1.1% | — | FrroutingFedoraproject Fedora | 3/3/2022 | 17/6/2026 | Se presentan vulnerabilidades de desbordamiento del búfer en FRRouting versiones hasta 8.1.0, debido al uso de strdup con una cadena binaria que no termina en cero en el archivo isis_nb_notifications.c | |
| Modificada | Alta (7.5) | 27% | 💥 PoC | Linuxfoundation ContainerdDebian LinuxFedoraproject Fedora | 3/3/2022 | 17/6/2026 | containerd es un tiempo de ejecución de contenedores disponible como demonio para Linux y Windows. Se ha encontrado un fallo en containerd versiones anteriores a 1.6.1, 1.5.10 y 1.14.12, en el que los contenedores lanzados mediante la implementación CRI de containerd en Linux con una configuración de imagen… | |
| Modificada | Media (6.5) | 1.4% | — | PostgresqlRedhat VirtualizationRedhat Enterprise LinuxRedhat Enterprise Linux FOR IBM Z Systems+3 | 2/3/2022 | 17/6/2026 | Se ha encontrado un fallo en postgresql. Una consulta diseñada a propósito puede leer bytes arbitrarios de la memoria del servidor. En la configuración por defecto, cualquier usuario autenticado de la base de datos puede completar este ataque a voluntad. El ataque no requiere la capacidad de crear objetos. Si la… | |
| Modificada | Media (6.5) | 0.79% | — | BluezFedoraproject Fedora | 2/3/2022 | 17/6/2026 | bluetoothd de bluez guarda incorrectamente el estado Discoverable de los adaptadores cuando es apagado un dispositivo, y lo restaura cuando es encendido. Si un dispositivo es apagado mientras es detectado, será detectado cuando es encendido de nuevo. Esto podría conllevar a una exposición inadvertida de la pila… | |
| Modificada | Media (6.1) | 0.32% | — | Libtpms Project LibtpmsRedhat Enterprise LinuxFedoraproject Fedora | 2/3/2022 | 17/6/2026 | Se ha encontrado un fallo en libtpms. El fallo puede ser desencadenado por paquetes de comandos TPM 2 especialmente diseñados que contengan valores ilegales y puede conllevar a un acceso fuera de límites cuando el estado volátil del TPM 2 es marshalled/written o unmarshalled/read. La mayor amenaza de esta… | |
| Modificada | Alta (7.5) | 5.1% | — | Xmlsoft Libxml2Fedoraproject FedoraDebian LinuxApple Ipados+31 | 26/2/2022 | 17/6/2026 | El archivo valid.c en libxml2 versiones anteriores a 2.9.13, presenta un uso de memoria previamente liberada de los atributos ID e IDREF. | |
| Modificada | Alta (7.8) | 1.2% | — | BlenderFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Una comprobación de límites ausente en el cargador de imágenes usado en Blender versiones 3.x y 2.93.8, conlleva a un acceso a la pila fuera de límites, permitiendo a un atacante causar una denegación de servicio, corrupción de memoria o potencialmente una ejecución de código | |
| Modificada | Media (6.4) | 0.31% | — | Spice-space UsbredirRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en usbredir en versiones anteriores a 0.11.0, en la función usbredirparser_serialize() en el archivo usbredirparser/usbredirparser.c. Este problema es producido cuando son serializados grandes cantidades de datos de escritura en búfer en el… | |
| Modificada | Alta (7.5) | 2.8% | — | ImagemagickFedoraproject FedoraRedhat Enterprise Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desbordamiento de búfer en la región heap de la memoria en ImageMagick en las versiones anteriores a 7.0.11-14 en la función ReadTIFFImage() en el archivo coders/tiff.c. Este problema es debido a un ajuste incorrecto del tamaño de la matriz de píxeles, que puede conllevar un… | |
| Modificada | Media (6) | 0.36% | — | QemuDebian LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | Se ha encontrado un fallo en la implementación de QEMU del dispositivo RDMA paravirtual de VMWare en versiones anteriores a 6.1.0. El problema es producido mientras es manejada una escritura "PVRDMA_REG_DSRHIGH" desde el huésped y puede resultar en un fallo de QEMU o causar un comportamiento no definido debido a un… | |
| Modificada | Media (6) | 0.30% | — | QemuDebian LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | Se encontró un desbordamiento de enteros en la implementación de QEMU del dispositivo RDMA paravirtual de VMWare en versiones anteriores a 6.1.0. El problema es producido mientras es manejado inapropiadamente una escritura "PVRDMA_REG_DSRHIGH" desde el huésped debido a una comprobación de entrada inapropiada. Este… | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickRedhat Enterprise LinuxFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Se ha encontrado un fallo de desreferencia de puntero NULL en ImageMagick en versiones anteriores a 7.0.10-31 en la función ReadSVGImage() en el archivo coders/svg.c. Este problema es debido a que no es comprobado el valor de retorno de xmlCreatePushParserCtxt() de libxml2 y es usado el valor directamente, conllevando… | |
| Modificada | Alta (7.8) | 0.96% | — | Htmldoc Project HtmldocRedhat Enterprise LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | Se ha encontrado un fallo en htmldoc en versión 1.9.12. Un desbordamiento del búfer de la pila en la función pspdf_prepare_page(), en el archivo ps-pdf.cxx puede conllevar a una ejecución de código arbitrario y una denegación de servicio | |
| Modificada | Media (6.5) | 1.7% | — | AudiofileDebian LinuxFedoraproject Fedora | 24/2/2022 | 17/6/2026 | En autofile Audio File Library versión 0.3.6, se presenta una vulnerabilidad de pérdida de memoria en printfileinfo, en el archivo printinfo.c, que permite a un atacante filtrar información confidencial por medio de un archivo diseñado. La función printfileinfo llama a la función copyrightstring para obtener datos,… | |
| Modificada | Alta (8.8) | 4.1% | — | Cyrusimap Cyrus-saslDebian LinuxFedoraproject FedoraNetapp Active IQ Unified Manager+4 | 24/2/2022 | 17/6/2026 | En Cyrus SASL versiones 2.1.17 hasta 2.1.27 anteriores a 2.1.28, el archivo plugins/sql.c no escapa la contraseña para una sentencia SQL INSERT o UPDATE | |
| Modificada | Alta (7.5) | 0.95% | — | LibreofficeFedoraproject Fedora | 24/2/2022 | 17/6/2026 | LibreOffice soporta firmas digitales de documentos ODF y macros dentro de documentos, presentando ayudas visuales de que no ha sido producido ninguna alteración del documento desde la última firma y que la firma es válida. Una vulnerabilidad de comprobación inapropiada de certificados en LibreOffice permitía a un… | |
| Modificada | Alta (7.8) | 0.38% | — | Usbguard Project UsbguardFedoraproject FedoraDebian Linux | 24/2/2022 | 17/6/2026 | Se ha detectado un problema en USBGuard versiones anteriores a 1.1.0. En sistemas con el demonio usbguard-dbus en ejecución, un usuario no privilegiado podía hacer que USBGuard permitiera la conexión de todos los dispositivos USB en el futuro | |
| Modificada | Media (5.5) | 0.96% | — | Radare2Fedoraproject Fedora | 24/2/2022 | 17/6/2026 | Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Media (5.5) | 1.0% | — | Radare2Fedoraproject Fedora | 23/2/2022 | 17/6/2026 | Una Denegación de Servicio en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Alta (8.8) | 1.6% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 23/2/2022 | 17/6/2026 | Un Uso de un Desplazamiento de Puntero Fuera de Rango en el repositorio de GitHub vim/vim versiones anteriores a 8.2.4440 | |
| Modificada | Media (5.5) | 13% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 22/2/2022 | 17/6/2026 | Un desbordamiento de búfer basado en la región heap en el repositorio de GitHub vim/vim en versiones anteriores a la 8.2.4436. | |
| Modificada | Alta (7.1) | 0.97% | — | Radare2Fedoraproject Fedora | 22/2/2022 | 17/6/2026 | Un Desbordamiento de búfer en la región heap de la memoria en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Media (5.5) | 0.95% | — | Radare2Fedoraproject Fedora | 22/2/2022 | 17/6/2026 | Una Desreferencia de puntero NULL en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 | |
| Modificada | Alta (7.8) | 1.2% | — | Radare2Fedoraproject Fedora | 22/2/2022 | 17/6/2026 | Un Desbordamiento de Búfer en la región heap de la memoria en el repositorio de GitHub radareorg/radare2 versiones anteriores a 5.6.4 |