Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | Opensuse Open Build Service | 1/3/2018 | 17/6/2026 | El código bs_worker en open build service, anterior a 20170320, seguía symlinks relativos, lo que permitía la lectura de archivos fuera del directorio origen del paquete durante la build. Esto permitía el filtrado de información privada. | |
| Modificada | Media (5.3) | 1.7% | — | Suse Linux Enterprise Software Development KITOpensuse Leap | 1/3/2018 | 17/6/2026 | El paquete de build anterior a 20171128 no comprobó nombres de directorio durante la extracción de resultados de build que permitían que builds no fiables escribiesen en el sistema objetivo. Esto provocaba el escape fuera de los buildroots. | |
| Modificada | Alta (7.8) | 0.53% | — | Systemd Project SystemdCanonical Ubuntu LinuxOpensuse Leap | 13/2/2018 | 17/6/2026 | systemd-tmpfiles en systemd, hasta 237, gestiona de manera incorrecta los vínculos simbólicos presentes en componentes de ruta no terminales. Esto permite que usuarios locales se hagan dueños de archivos arbitrarios mediante vectores relacionados con la creación de un directorio y un archivo bajo ese directorio para,… | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Systemd Project SystemdDebian LinuxOpensuse Leap | 29/1/2018 | 17/6/2026 | systemd-tmpfiles en systemd en versiones anteriores a la 237 intenta soportar cambios de propiedad/permisos en archivos con vínculos permanentes incluso aunque el sysctl fs.protected_hardlinks esté apagado. Esto permite que usuarios locales omitan las restricciones de acceso planeadas mediante vectores relacionados… | |
| Modificada | Alta (8.8) | 3.3% | — | Google ChromeQTOpensuse Leap | 9/1/2018 | 17/6/2026 | El motor Google V8, tal y como se utiliza en Google Chrome en versiones anteriores a la 44.0.2403.89 y QtWebEngineCore en Qt en versiones anteriores a la 5.5.1, permiten que atacantes remotos provoquen una denegación de servicio (corrupción de memoria) o ejecuten código arbitrario mediante un sitio web manipulado. | |
| Modificada | Media (5.6) | 94% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X3Intel Atom X5-e3930+304 | 4/1/2018 | 17/6/2026 | Los sistemas con microprocesadores con ejecución especulativa y predicción de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral. | |
| Modificada | Crítica (9.8) | 53% | — | Linux KernelDebian LinuxArista EOSF5 ARX+25 | 3/1/2018 | 17/6/2026 | La función tcpmss_mangle_packet en net/netfilter/xt_TCPMSS.c en el kernel de Linux, en versiones anteriores a la 4.11 y en versiones 4.9.x anteriores a la 4.9.36, permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada y corrupción de memoria) o, posiblemente, otro tipo… | |
| Modificada | Alta (7.8) | 0.56% | — | Linux KernelDebian LinuxOpensuse LeapOpensuse Project Leap+4 | 20/12/2017 | 17/6/2026 | La implementación HMAC (crypto/hmac.c) en el kernel de Linux en versiones anteriores a la 4.14.8 no valida que el algoritmo de hash criptográfico subyacente no tenga clave, lo que permite que un atacante local capaz de utilizar la interfaz hash basada en AF_ALG (CONFIG_CRYPTO_USER_API_HASH) y el algoritmo hash basado… | |
| Modificada | Alta (7.8) | 0.44% | — | Linux KernelDebian LinuxOpensuse LeapOpensuse Project Leap+4 | 20/12/2017 | 17/6/2026 | El algoritmo de cifrado Salsa20 en el kernel de Linux en versiones anteriores a la 4.14.8 no maneja correctamente las entradas de longitud cero, lo que permite a un atacante local capaz de utilizar la interfaz skcipher basada en AF_ALG (CONFIG_CRYPTO_USER_API_SKCIPHER) provocar una denegación de servicio (liberación… | |
| Modificada | Alta (7.5) | 7.0% | — | OpenldapOpensuse LeapOracle Blockchain PlatformMcafee Policy Auditor | 18/12/2017 | 17/6/2026 | contrib/slapd-modules/nops/nops.c en OpenLDAP hasta la versión 2.4.45, cuando el módulo nops y la capa memberof están activados, intenta liberar un búfer que se había asignado en la pila, lo que permite que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de slapd) mediante una operación… | |
| Modificada | Alta (7.5) | 3.0% | — | Torproject TORDebian LinuxFedoraproject FedoraOpensuse Leap+2 | 5/12/2017 | 17/6/2026 | Tor, en versiones anteriores a la 0.2.8.12 podría permitir que los atacantes remotos provoquen una denegación de servicio (cierre inesperado del cliente) mediante un descriptor de servicio oculto manipulado. | |
| Modificada | Media (5.3) | 1.8% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11v permite la reinstalación de la clave temporal GTK (Integrity Group Temporal Key) cuando se procesa un frame Wireless Network Management (WNM) Sleep Mode Response, haciendo que un atacante que se sitúe dentro del radio reproduzca frames desde los puntos de… | |
| Modificada | Media (5.3) | 1.7% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11r permite la reinstalación de la clave GTK (Group Temporal Key) cuando se procesa un frame Wireless Network Management (WNM) Sleep Mode Response, haciendo que un atacante que se sitúe dentro del radio reproduzca frames desde los puntos de acceso hasta los… | |
| Modificada | Media (6.8) | 2.0% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave TPK (Peer Key) TDLS (Tunneled Direct-Link Setup) durante la negociación TDLS, haciendo que un atacante que se sitúe dentro del radio reproduzca, descifre o suplante frames. | |
| Modificada | Media (6.8) | 2.2% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave STK (Transient Key) STSL (Station-To-Station-Link) durante la negociación PeerKey, haciendo que un atacante que se sitúe dentro del radio reproduzca, descifre o suplante frames. | |
| Modificada | Alta (8.1) | 4.6% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11r permite la reinstalación de la clave temporal PTK (Pairwise Transient Key) durante la negociación de la transmisión rápida (FT) BSS, haciendo que un atacante en el rango de radio reproduzca, descifre o suplante frames. | |
| Modificada | Media (5.3) | 2.0% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11w permite la reinstalación de la clave temporal IGTK (Integrity Group Temporal Key) durante el handshake de clave de grupo, haciendo que un atacante en el rango de radio suplante frames desde los puntos de acceso hasta los clientes. | |
| Modificada | Media (5.3) | 2.3% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal GTK (Group Temporal Key) durante la negociación de la clave de grupo, haciendo que un atacante que se sitúe dentro del radio reproduzca frames desde los puntos de acceso hasta los clientes. | |
| Modificada | Media (5.3) | 2.1% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) que soporte IEEE 802.11w permite la reinstalación de la clave temporal IGTK (Integrity Group Temporal Key) durante la negociación en cuatro pasos, haciendo que un atacante en el rango de radio suplante frames desde los puntos de acceso hasta los clientes. | |
| Modificada | Media (5.3) | 2.1% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal GTK (Group Temporal Key) durante la negociación en cuatro pasos, haciendo que un atacante en el rango de radio reproduzca frames desde los puntos de acceso hasta los clientes. | |
| Modificada | Media (6.8) | 2.4% | — | Canonical Ubuntu LinuxDebian LinuxFreebsdOpensuse Leap+8 | 17/10/2017 | 17/6/2026 | Wi-Fi Protected Access (WPA y WPA2) permite la reinstalación de la clave temporal (TK) PTK (Pairwise Transient Key) durante la negociación en cuatro pasos, haciendo que un atacante que se sitúe entro del radio responda, descifre o suplante frames. | |
| Modificada | Crítica (9.8) | 85% | 💥 Exploit | Thekelleys DnsmasqRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+17 | 4/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en memoria dinámica (heap) en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario utilizando una respuesta DNS manipulada. | |
| Modificada | Crítica (9.8) | 84% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapRedhat Enterprise Linux Desktop+3 | 3/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en pila en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario mediante una petición DHCPv6 manipulada. | |
| Modificada | Alta (7.5) | 2.3% | — | TcpdumpOpensuse LeapOpensuse Project Leap | 28/9/2017 | 17/6/2026 | print-wb.c en tcpdump en versiones anteriores a la 4.7.4 permite que los atacantes provoquen una denegación de servicio (fallo de segmentación y cierre inesperado del proceso). | |
| Modificada | Alta (7.8) | 0.38% | — | Novell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise ServerOpensuse Leap | 8/9/2017 | 17/6/2026 | El script mkdumprd llamado "dracut" en el directorio actual "." permite a los usuarios locales engañar al administrador para que ejecute código como root. |