Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.4% | — | Redhat Ceph StorageRedhat Ceph Storage MONRedhat Ceph Storage OSDRedhat Enterprise Linux+6 | 10/7/2018 | 17/6/2026 | Se ha descubierto que el protocolo de autenticación cephx no verificaba correctamente los clientes ceph y era vulnerable a ataques de reproducción. Cualquier atacante que tenga acceso a la red de clústers de ceph y que pueda rastrear paquetes en la red puede emplear esta vulnerabilidad para autenticarse con el… | |
| Modificada | Alta (8.1) | 3.2% | — | CephRedhat Ceph StorageRedhat Ceph Storage MONRedhat Ceph Storage OSD+5 | 10/7/2018 | 17/6/2026 | Se ha encontrado un error en la forma en la que ceph mon maneja las peticiones de usuario. Cualquier usuario de ceph autenticado que tenga acceso de lectura en ceph puede eliminar, crear pools de almacenamiento de ceph y corromper imágenes instantáneas. Se cree que las ramas de ceph master, mimic, luminous y jewel se… | |
| Modificada | Crítica (9.8) | 4.8% | — | Bouncycastle Bc-javaNetapp Oncommand Workflow AutomationOpensuse LeapOracle API Gateway+20 | 9/7/2018 | 17/6/2026 | Las API Legion of the Bouncy Castle Java Cryptography de Legion of the Bouncy Castle en versiones hasta 1.58 pero sin incluir la versión 1.60, contiene una debilidad CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection'), vulnerabilidad en la deserialización de la clave privada… | |
| Modificada | Media (5.3) | 1.1% | — | DockerMobyproject MobyRedhat OpenstackRedhat Enterprise Linux+2 | 6/7/2018 | 17/6/2026 | La especificación OCI por defecto de Linux en oci/defaults{_linux}.go en Docker y Moby desde la versión 1.11 hasta la más actual no bloquea los nombres de ruta /proc/acpi. El error permite que un atacante modifique el hardware del host, como habilitar/deshabilitar el bluetooth o subir/bajar el brillo del teclado. | |
| Modificada | Crítica (9.8) | 4.2% | — | Gnome LibsoupCanonical Ubuntu LinuxDebian LinuxRedhat Ansible Tower+5 | 5/7/2018 | 17/6/2026 | La función get_cookies en soup-cookie-jar.c en libsoup 2.63.2 permite que los atacantes provoquen un impacto no especificado mediante un nombre de host vacío. | |
| Modificada | Media (5.5) | 2.5% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 3/7/2018 | 17/6/2026 | Se ha descubierto un problema en fs/f2fs/inline.c en el kernel de Linux hasta la versión 4.4 Puede ocurrir una denegación de servicio (lectura fuera de límites y BUG) para una imagen de sistema de archivos f2fs modificada en el que un inode insertado contiene un blkaddr reservado no válido | |
| Modificada | Media (5.5) | 2.5% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 3/7/2018 | 17/6/2026 | Se ha descubierto un problema en fs/f2fs/super.c en el kernel de Linux hasta la versión 4.14. Puede ocurrir una denegación de servicio (acceso a memoria fuera de límites y BUG) cuando se encuentra un tamaño de mapa de bits anormal cuando se monta una imagen f2fs manipulada | |
| Modificada | Crítica (9.8) | 1.6% | — | Opensuse Open Build Service | 13/6/2018 | 16/6/2026 | Una vulnerabilidad en Open Build Service permite que atacantes remotos suban archivos RPM arbitrarios. Las versiones afectadas son SUSE Open Build Service en versiones anteriores a la 2.1.16. | |
| Modificada | Alta (8.1) | 1.8% | — | Opensuse Sysconfig | 12/6/2018 | 16/6/2026 | La falta de escape de valores ESSID en sysconfig en SUSE Linux Enterprise permite que los atacantes que controlen un punto de acceso provoquen la ejecución de código arbitrario. Las versiones afectadas son sysconfig en versiones anteriores a la 0.83.7-2.1. | |
| Modificada | Alta (7.5) | 1.4% | — | Opensuse Open Build Service | 11/6/2018 | 16/6/2026 | Una vulnerabilidad en open build service permite que atacantes remotos obtengan acceso a archivos de origen aunque el acceso a origen esté deshabilitado. Las versiones afectadas son SUSE open build service hasta (e incluyendo) la versión 2.1.15 (para 2.1) y las anteriores a la 2.3. | |
| Modificada | Media (6.5) | 3.4% | — | File Project FileCanonical Ubuntu LinuxOpensuse Leap | 11/6/2018 | 17/6/2026 | La función do_core_note en readelf.c en libmagic.a en file 5.33 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y cierre inesperado de la aplicación) utilizando un archivo ELF manipulado. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 9/6/2018 | 17/6/2026 | Liblouis 3.6.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. Esta vulnerabilidad es diferente de CVE-2018-11440. | |
| Modificada | Alta (7.8) | 0.51% | — | OpensuseMdadm Project Mdadm | 8/6/2018 | 17/6/2026 | El script mdcheck del paquete mdadm para openSUSE 13.2 en versiones anteriores a 3.3.1-5.14.1 no sanea correctamente los nombres de dispositivo, lo que permite que atacantes locales ejecuten comandos arbitrarios como root. | |
| Modificada | Alta (8.8) | 0.83% | — | Opensuse Open Build Service | 8/6/2018 | 17/6/2026 | En Open Build Service (OBS) en versiones anteriores a la 2.4.6, la protección CSRF está incorrectamente deshabilitada en la interfaz web, lo que permite realizar peticiones sin el consentimiento del usuario. | |
| Modificada | Crítica (9.8) | 1.9% | — | Opensuse Open Build Service | 8/6/2018 | 17/6/2026 | El script set_version, tal y como se distribuye con obs-service-set_version es un validador de origen para Open Build Service (OBS). En versiones anteriores a la 0.5.3-1.1, el script no saneó correctamente la entrada proporcionada por el usuario, lo que permite la ejecución de código en el servidor en ejecución. | |
| Modificada | Media (6.5) | 0.93% | — | Opensuse Open Build Service | 8/6/2018 | 16/6/2026 | El controlador de Open Build Service API en versiones anteriores a la 2.4.4 carece de una comprobación de permisos de escritura, lo que permite que un atacante autenticado añada o elimine roles de usuario de los metadatos de paquetes o proyectos. | |
| Modificada | Media (5.3) | 0.78% | — | Suse Linux Enterprise DesktopSuse Linux Enterprise Server | 8/6/2018 | 16/6/2026 | La implementación kdump carece de la verificación de clave host en la integración OpenSSH de kdump y mkdumprd de kdump en versiones anteriores al 2012-01-20. Esto es similar a CVE-2011-3588, pero se diferencian en que la implementación de kdump es específica de SUSE. Un servidor kdump malicioso remoto podría emplear… | |
| Modificada | Crítica (9.8) | 1.0% | — | Suse Linux Enterprise Server | 8/6/2018 | 16/6/2026 | Una vulnerabilidad en pam_modules de SUSE Linux Enterprise permite a los atacantes iniciar sesión en cuentas que deberían haberse desactivado. Las versiones afectadas son SUSE Linux Enterprise: versiones anteriores a la 12. | |
| Modificada | Alta (8.8) | 1.3% | — | Suse Studio OnsiteSuse Studio Onsite Appliance | 7/6/2018 | 16/6/2026 | Una vulnerabilidad en la lista de software disponible de SUSE Studio Onsite, SUSE Studio Onsite 1.1 Appliance permite a los usuarios autenticados ejecutar sentencias SQL arbitrarias mediante inyección SQL. Las versiones afectadas son SUSE Studio Onsite: versiones anteriores a la versión 1.0.3-0.18.1, SUSE Studio… | |
| Modificada | Media (6.5) | 1.2% | — | Opensuse Open Build Service | 7/6/2018 | 17/6/2026 | La falta de una comprobación de permisos en la función InitializeDevelPackage en openSUSE Open Build Service en versiones anteriores a la 2.9.3 permitía que los usuarios autenticados modifiquen los paquetes donde no tienen permisos de escritura. | |
| Modificada | Media (6.5) | 1.1% | — | Opensuse Open Build Service | 7/6/2018 | 17/6/2026 | La falta de una comprobación de permisos en la gestión de openSUSE Open Build Service en versiones anteriores a la 2.9.3 permitía que todos los usuarios autenticados modifiquen las fuentes en proyectos en los que no tienen permisos de escritura. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función compileHyphenation en compileTranslationTable.c. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función includeFile en compileTranslationTable.c. | |
| Modificada | Alta (8.8) | 2.2% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 4/6/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. Esta vulnerabilidad es diferente de CVE-2018-11440. | |
| Modificada | Alta (8.8) | 2.5% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 31/5/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un fallo de segmentación en lou_logPrint en logging.c. |