Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3076▲ 446 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
5550 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.44% | — | Canonical SnapdCanonical Ubuntu LinuxFedoraproject Fedora | 17/2/2022 | 17/6/2026 | snapd versión 2.54.2, no lleva a cabo una comprobación suficiente de la interfaz de contenido de snap y de las rutas de diseño, resultando en una posibilidad de que los snaps inyecten reglas de política de AppArmor arbitrarias por medio de declaraciones de interfaz de contenido y de diseño mal formadas y, por tanto,… | |
| Modificada | Alta (7.8) | 0.95% | 💥 PoC | Canonical SnapdCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 17/2/2022 | 17/6/2026 | Se presentaba una condición de carrera en snapd versión 2.54.2 en el binario snap-confine cuando era preparado un espacio de nombres de montaje privado para un snap. Esto podía permitir a un atacante local alcanzar privilegios de root al montar su propio contenido dentro del espacio de nombres de montaje privado del… | |
| Modificada | Alta (8.8) | 0.35% | — | Canonical SnapdCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux | 17/2/2022 | 17/6/2026 | snapd versión 2.54.2, no comprueba apropiadamente la ubicación del binario snap-confine. Un atacante local que pueda enlazar este binario a otra ubicación puede causar que snap-confine ejecute otros binarios arbitrarios y, por lo tanto, alcanzar una escalada de privilegios. Corregido en snapd versiones 2.54.3+18.04,… | |
| Modificada | Alta (7.8) | 1.9% | — | VIMFedoraproject FedoraApple MacosDebian Linux | 17/2/2022 | 17/6/2026 | Un Desbordamiento del búfer en la región Stack de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Alta (7.5) | 1.3% | — | DrupalFedoraproject Fedora | 16/2/2022 | 17/6/2026 | La API de formularios del núcleo de Drupal presenta una vulnerabilidad en la que determinados formularios de módulos contribuidos o personalizados pueden ser vulnerables a una comprobación inapropiada de entradas. Esto podría permitir a un atacante inyectar valores no permitidos o sobrescribir datos. Los formularios… | |
| Modificada | Media (4.6) | 0.92% | 💥 PoC | Linux KernelFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager+5 | 16/2/2022 | 17/6/2026 | Se ha descubierto un problema en drivers/usb/gadget/composite.c en el kernel de Linux anterior a la versión 5.16.10. El subsistema USB Gadget carece de cierta validación de las solicitudes de descriptor del SO de la interfaz (las que tienen un índice de matriz grande y las asociadas a la recuperación de punteros de… | |
| Modificada | Crítica (9.9) | 84% | — | Artifex GhostscriptFedoraproject Fedora | 16/2/2022 | 17/6/2026 | Se ha encontrado un fallo de escape trivial del sandbox (habilitado con la opción "-dSAFER") en el intérprete de ghostscript al inyectar un comando de tubería especialmente diseñado. Este fallo permite que un documento especialmente diseñado ejecute comandos arbitrarios en el sistema en el contexto del intérprete… | |
| Modificada | Crítica (9.8) | 5.3% | 💥 PoC | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxOracle Communications Cloud Native Core Binding Support Function+2 | 16/2/2022 | 17/6/2026 | Un fallo en netfilter podría permitir a un atacante conectado a la red inferir información del endpoint de la conexión openvpn para su posterior uso en ataques de red tradicionales | |
| Modificada | Alta (7.8) | 0.35% | — | Linux KernelFedoraproject FedoraDebian LinuxNetapp H300s Firmware+7 | 16/2/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. Una vulnerabilidad de uso de memoria previamente liberada en la pila NFC puede conllevar a una amenaza a la confidencialidad, integridad y disponibilidad del sistema | |
| Modificada | Alta (7.1) | 1.7% | — | Linux KernelRedhat 3scaleRedhat Virtualization HostFedoraproject Fedora+15 | 16/2/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en el subsistema Bluetooth del kernel de Linux en la forma en que las llamadas de usuario son conectadas al socket y son desconectadas simultáneamente debido a una condición de carrera. Este fallo permite a un usuario bloquear el sistema o escalar sus… | |
| Modificada | Alta (7.8) | 1.0% | — | Isync Project IsyncFedoraproject FedoraDebian Linux | 16/2/2022 | 17/6/2026 | Se ha encontrado un fallo en mbsync versiones anteriores a v1.3.6 y v1.4.2, en el que un reparto de punteros no comprobado permite a un servidor malicioso o comprometido escribir un valor entero arbitrario más allá del final de una estructura asignada a la pila emitiendo una respuesta APPENDUID no esperada. Esto… | |
| Modificada | Alta (7.8) | 1.7% | — | Kicad EDAFedoraproject FedoraDebian Linux | 16/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad coordinate parsing de Gerber Viewer y excellon ReadIJCoord de KiCad EDA versiones 6.0.1 y master commit de006fc010. Un archivo gerber o excellon especialmente diseñado puede conllevar a una ejecución de… | |
| Modificada | Alta (7.8) | 1.7% | — | Kicad EDAFedoraproject FedoraDebian Linux | 16/2/2022 | 17/6/2026 | Se presenta una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la funcionalidad coordinate parsing de Gerber Viewer gerber y excellon ReadXYCoord de KiCad EDA versiones 6.0.1 y master commit de006fc010. Un archivo gerber o excellon especialmente diseñado puede conllevar a una ejecución… | |
| Modificada | Alta (7.8) | 0.19% | — | DogtagpkiFedoraproject FedoraOracle LinuxRedhat Enterprise Linux+8 | 16/2/2022 | 17/6/2026 | Se ha encontrado un fallo en el servidor PKI, donde el comando spkispawn, cuando es ejecutado en modo de depuración, almacena las credenciales de administrador en el archivo de registro de la instalación. Este fallo permite a un atacante local recuperar el archivo para obtener la contraseña de administrador y alcanzar… | |
| Modificada | Crítica (9.8) | 1.3% | — | Radare2Fedoraproject Fedora | 16/2/2022 | 17/6/2026 | Un Uso de Memoria Previamente Liberada en NPM radare2.js versiones anteriores a 5.6.2 | |
| Modificada | Media (6.5) | 1.5% | — | Uri.js Project Uri.jsFedoraproject Fedora | 16/2/2022 | 17/6/2026 | Una Omisión de Autorización mediante una clave controlada por el usuario en NPM urijs versiones anteriores a 1.19.8 | |
| Modificada | Crítica (9.8) | 5.0% | 💥 PoC | Libexpat Project LibexpatDebian LinuxFedoraproject FedoraOracle Http Server+2 | 16/2/2022 | 17/6/2026 | El archivo xmltok_impl.c en Expat (también se conoce como libexpat) versiones anteriores a 2.4.5, carece de determinada comprobación de codificación, como comprueba si un carácter UTF-8 es válido en un determinado contexto | |
| Modificada | Alta (7.5) | 6.0% | — | Prometheus Client GolangFedoraproject FedoraFedoraproject Extra Packages FOR Enterprise LinuxRDO Project RDO | 15/2/2022 | 17/6/2026 | client_golang es la biblioteca de instrumentación para aplicaciones Go en Prometheus, y el paquete promhttp en client_golang proporciona herramientas en torno a los servidores y clientes HTTP. En client_golang versiones anteriores a 1.11.1, el servidor HTTP es susceptible de una Denegación de Servicio mediante una… | |
| Modificada | Alta (7.5) | 2.0% | — | WiresharkFedoraproject FedoraDebian Linux | 14/2/2022 | 17/6/2026 | Un bucle infinito en el disector de protocolo RTMPT en Wireshark versiones 3.6.0 a 3.6.1 y versiones 3.4.0 a 3.4.11, permite una denegación de servicio por medio de una inyección de paquetes o de un archivo de captura diseñado | |
| Modificada | Alta (7.5) | 1.8% | — | WiresharkFedoraproject FedoraDebian Linux | 14/2/2022 | 17/6/2026 | Un bloqueo en el disector del protocolo PVFS en Wireshark versiones 3.6.0 a 3.6.1 y versiones 3.4.0 a 3.4.11, permite una denegación de servicio por medio de una inyección de paquetes o de un archivo de captura diseñado | |
| Modificada | Crítica (9.8) | 2.0% | — | WiresharkFedoraproject FedoraDebian Linux | 14/2/2022 | 17/6/2026 | Un acceso no alineado en el disector del protocolo CSN.1 en Wireshark versiones 3.6.0 a 3.6.1 y versiones 3.4.0 a 3.4.11, permite una denegación de servicio por medio de una inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Alta (7.5) | 1.8% | — | WiresharkFedoraproject FedoraDebian Linux | 14/2/2022 | 17/6/2026 | Un bloqueo en el disector de protocolos CMS en Wireshark versiones 3.6.0 a 3.6.1 y versiones 3.4.0 a 3.4.11, permite una denegación de servicio por medio de una inyección de paquetes o un archivo de captura diseñado | |
| Modificada | Alta (7.8) | 26% | — | VIMFedoraproject FedoraDebian LinuxApple Macos | 14/2/2022 | 17/6/2026 | Un Desbordamiento del Búfer en la región Heap de la Memoria en el repositorio de GitHub vim/vim versiones anteriores a 8.2 | |
| Modificada | Media (6.1) | 1.3% | — | Phoronix-media Phoronix Test SuiteFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject Fedora | 14/2/2022 | 17/6/2026 | Una vulnerabilidad de tipo Cross-site Scripting (XSS) - Reflejado en el repositorio de GitHub phoronix-test-suite/phoronix-test-suite versiones anteriores a 10.8.2 | |
| Modificada | Alta (7.8) | 2.0% | — | ZSHFedoraproject FedoraDebian LinuxApple MAC OS X+1 | 14/2/2022 | 17/6/2026 | En zsh versiones anteriores a 5.8.1, un atacante puede lograr una ejecución de código si controla la salida de un comando dentro del prompt, como lo demuestra un argumento %F. Esto ocurre debido a la expansión recursiva PROMPT_SUBST |