Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.9) | 0.95% | — | Canonical Ubuntu LinuxDebian Advanced Package Tool | 21/8/2018 | 17/6/2026 | La implementación del método mirror:// en Advanced Package Tool (APT) en versiones 1.6.x anteriores a la 1.6.4 y 1.7.x anteriores a la 1.7.0~alpha3 maneja de manera incorrecta la verificación de firmas gpg para el archivo InRelease de un clon fallback, también conocido como mirrorfail. | |
| Modificada | Alta (8.8) | 4.2% | — | LibgdCanonical Ubuntu LinuxDebian Linux | 20/8/2018 | 17/6/2026 | Libgd 2.2.5 contiene una vulnerabilidad de doble liberación (double free) en la función gdImageBmpPtr que puede resultar en la ejecución remota de código. Este ataque parece ser explotable mediante una imagen JPEG especialmente manipulada que desencadene una doble liberación (double free). La vulnerabilidad parece… | |
| Modificada | Media (5.5) | 0.55% | — | Debian LinuxCanonical Ubuntu LinuxLinux Kernel | 20/8/2018 | 17/6/2026 | arch/x86/kernel/paravirt.c en el kernel de Linux en versiones anteriores a la 4.18.1 maneja incorrectamente algunas llamadas indirectas, lo que hace que sea más fácil para los atacantes realizar ataques Spectre-v2 contra guests paravirtuales. | |
| Modificada | Media (6.5) | 0.51% | — | Debian LinuxCanonical Ubuntu LinuxLinux Kernel | 20/8/2018 | 17/6/2026 | La función spectre_v2_select_mitigation en arch/x86/kernel/cpu/bugs.c en el kernel de Linux en versiones anteriores a la 4.18.1 no siempre completa RSB en un cambio de contexto, lo que hace que sea más fácil para los atacantes realizar ataques spectreRSB espacio de usuario-espacio de usuario. | |
| Modificada | Media (5.3) | 99% | 💥 Exploit | Openbsd OpensshDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+18 | 17/8/2018 | 17/6/2026 | OpenSSH hasta la versión 7.7 es propenso a una vulnerabilidad de enumeración de usuarios debido a que no retrasa el rescate de un usuario de autenticación no válido hasta que el paquete que contiene la petición haya sido analizado completamente. Esto está relacionado con auth2-gss.c, auth2-hostbased.c, y… | |
| Modificada | Alta (7.8) | 0.33% | — | XENLinux KernelCanonical Ubuntu Linux | 17/8/2018 | 17/6/2026 | Se descubrió un problema en xenvif_set_hash_mapping en drivers/net/xen-netback/hash.c en el kernel de Linux hasta la versión 4.18.1, tal y como se utiliza en Xen hasta las versiones 4.11.x y otros productos. El controlador de netback de Linux permite a los frontends controlar el mapeo de las peticiones de colas de… | |
| Modificada | Alta (8.8) | 3.9% | — | Spice Project SpiceDebian LinuxCanonical Ubuntu LinuxRedhat Virtualization+7 | 17/8/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en SPICE en versiones anteriores a la 0.14.1 en la que el código generado utilizado para deserializar mensajes carecía de comprobaciones de límites suficientes. Un cliente o servidor malicioso, después de la autenticación, podría enviar mensajes especialmente manipulados a su peer,… | |
| Modificada | Media (6.5) | 4.3% | — | Xmlsoft Libxml2Canonical Ubuntu LinuxDebian Linux | 16/8/2018 | 17/6/2026 | libxml2 2.9.8, si se emplea --with-lzma, permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo XML manipulado que desencadena LZMA_MEMLIMIT_ERROR, tal y como queda demostrado por xmllint. Esta vulnerabilidad es diferente de CVE-2015-8035 y CVE-2018-9251. | |
| Modificada | Baja (3.3) | 0.35% | — | Canonical Ubuntu LinuxLinuxcontainers LXCSuse Caas PlatformSuse Openstack Cloud+2 | 10/8/2018 | 17/6/2026 | Cuando se solicita a lxc-user-nic que elimine una interfaz de red, abrirá de forma incondicional una ruta proporcionada por el usuario. Esta ruta de código podría ser empleada por un usuario sin privilegios para comprobar la existencia de una ruta que no hubiese podido alcanzar de otra forma. También podría emplearse… | |
| Modificada | Alta (8.8) | 0.39% | — | CupsCanonical Ubuntu LinuxDebian Linux | 10/8/2018 | 17/6/2026 | El perfil CUPS AppArmor confinó incorrectamente la puerta trasera dnssd debido al uso de enlaces físicos. Un atacante local podría emplear este problema para escapar del confinamiento. Este error afecta a las versiones anteriores a la 2.2.7-1ubuntu2.1 en Ubuntu 18.04 LTS, versiones anteriores a la 2.2.4-7ubuntu3.1 en… | |
| Modificada | Alta (8.1) | 2.2% | — | Canonical Ubuntu LinuxDebian LinuxPostgresql | 9/8/2018 | 17/6/2026 | Se ha descubierto que las versiones anteriores a la 10.5, 9.6.10, 9.5.14, 9.4.19 y 9.3.24 de PostgreSQL no comprobaron correctamente la autorización de ciertas instrucciones relacionadas con "INSERT ... ON CONFLICT DO UPDATE". Un atacante con privilegios "CREATE TABLE" podría explotar esta vulnerabilidad para leer… | |
| Modificada | Alta (7.5) | 5.2% | — | Redhat OpenstackRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 9/8/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad en qemu-img, la biblioteca de cliente por defecto de PostgreSQL por la que libpq fracasa a la hora de restablecer su estado interno entre conexiones. Si se emplea una versión afectada de libpq se emplea con parámetros de conexión "host" o "hostaddr" desde entradas no fiables, los… | |
| Modificada | Media (6.5) | 1.5% | — | Canonical Ubuntu LinuxDebian LinuxW1.fi WPA Supplicant | 8/8/2018 | 17/6/2026 | Se ha descubierto un problema en rsn_supp/wpa.c en wpa_supplicant, desde la versión 2.0 hasta la 2.6. En determinadas condiciones, no se comprueba la integridad de los mensajes EAPOL-Key, lo que conduce a un oráculo de descripción. Un atacante que esté en el rango del punto de acceso y el cliente puede abusar de la… | |
| Modificada | Media (5.5) | 0.73% | — | HP Moonshot Provisioning ManagerCanonical Ubuntu Linux | 6/8/2018 | 17/6/2026 | Se ha identificado una vulnerabilidad de modificación de archivos arbitrarios locales en HPE Moonshot Provisioning Manager en versiones anteriores a la v1.24. | |
| Modificada | Alta (7.5) | 74% | — | Redhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+34 | 6/8/2018 | 17/6/2026 | El kernel de Linux en versiones 4.9 y siguientes pueden forzarse a realizar llamadas muy caras a tcp_collapse_ofo_queue() y tcp_prune_ofo_queue() para cada paquete entrante, lo que puede conducir a una denegación de servicio. | |
| Modificada | Crítica (9.1) | 2.8% | — | Digitalcorpora TcpflowCanonical Ubuntu Linux | 5/8/2018 | 17/6/2026 | Se ha descubierto un problema en wifipcap/wifipcap.cpp en TCPFLOW hasta la versión 1.5.0-alpha. Hay un desbordamiento de enteros en la función handle_prism durante el procesamiento de caplen. Si el caplen es menor que 144, se puede provocar un desbordamiento de enteros en la función handle_80211, lo que resultará en… | |
| Modificada | Media (6.1) | 25% | 💥 Exploit | Djangoproject DjangoDebian LinuxCanonical Ubuntu Linux | 3/8/2018 | 17/6/2026 | django.middleware.common.CommonMiddleware en Django en versiones 1.11.x anteriores a la 1.11.15 y versiones 2.0.x anteriores a la 2.0.8 tiene una redirección abierta. | |
| Modificada | Alta (7.5) | 8.9% | — | PHPCanonical Ubuntu LinuxDebian LinuxNetapp Storage Automation Store | 3/8/2018 | 17/6/2026 | Se ha descubierto un problema en PHP en versiones anteriores a la 5.6.37, versiones 7.0.x anteriores a la 7.0.31, versiones 7.1.x anteriores a la 7.1.20 y versiones 7.2.x anteriores a la 7.2.8. Un desbordamiento de enteros conduce a una sobrelectura de búfer basada en memoria dinámica (heap) en exif_thumbnail_extract… | |
| Modificada | Media (5.5) | 4.3% | — | PHPCanonical Ubuntu LinuxDebian LinuxNetapp Storage Automation Store | 2/8/2018 | 17/6/2026 | exif_process_IFD_in_MAKERNOTE en ext/exif/exif.c en PHP en versiones anteriores a la 5.6.37, versiones 7.0.x anteriores a la 7.0.31, versiones 7.1.x anteriores a la 7.1.20 y versiones 7.2.x anteriores a la 7.2.8 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites y cierre… | |
| Modificada | Alta (7.5) | 20% | — | Apache TomcatRedhat Jboss Enterprise Application PlatformCanonical Ubuntu LinuxDebian Linux+4 | 2/8/2018 | 17/6/2026 | Una gestión incorrecta del desbordamiento en el decodificador UTF-8 con caracteres suplementarios puede conducir a un bucle infinito en el decodificador, provocando una denegación de servicio (DoS). Versiones afectadas: Apache Tomcat de la versión 9.0.0.M9 a la 9.0.7, de la 8.5.0 a la 8.5.30, de la 8.0.0.RC1 a la… | |
| Modificada | Crítica (9.8) | 5.7% | — | Debian LinuxCanonical Ubuntu LinuxLibxcursorRedhat Ansible Tower+3 | 1/8/2018 | 17/6/2026 | _XcursorThemeInherits en library.c en libXcursor en versiones anteriores a la 1.1.15 permite que atacantes remotos provoquen una denegación de servicio (DoS) o una potencial ejecución de código mediante un desbordamiento de memoria dinámica (heap) de un byte. | |
| Modificada | Alta (7.5) | 21% | — | Apache TomcatCanonical Ubuntu LinuxDebian LinuxOracle Retail Order Broker | 1/8/2018 | 17/6/2026 | No hay verificación del nombre del host al emplear TLS con el cliente WebSocket. Ahora está habilitado por defecto. Versiones afectadas: Apache Tomcat de la versión 9.0.0.M1 a la 9.0.9, 8.5.0 a la 8.5.31, 8.0.0.RC1 a la 8.0.52 y de la versión 7.0.35 a la 7.0.88. | |
| Modificada | Alta (7.1) | 0.35% | — | Canonical Cloud-init | 1/8/2018 | 17/6/2026 | La configuración por defecto en cloud-init, en versiones a partir de la 0.6.2, incluía "ssh_deletekeys: 0", deshabilitando la eliminación de cloud-init de claves de host ssh. En algunos entornos, esto podría conducir a que se creen instancias creadas al clonar un sistema golden master o template, a que se compartan… | |
| Modificada | Media (6.5) | 4.8% | — | Lftp Project LftpCanonical Ubuntu LinuxOpensuse Leap | 1/8/2018 | 17/6/2026 | Se ha descubierto que lftp hasta e incluyendo la versión 4.8.3 no sanea adecuadamente los nombres de archivo remoto, lo que conduce a la pérdida de integridad en el sistema local cuando se usa la replicación inversa. Un atacante remoto podría engañar a un usuario para que emplee replicación inversa en un servidor FTP… | |
| Modificada | Alta (7.5) | 3.2% | — | Python-cryptographyRedhat OpenstackCanonical Ubuntu Linux | 30/7/2018 | 17/6/2026 | Se ha encontrado un error en python-cryptography, desde la versión 1.9.0 hasta la 2.3. La API finalize_with_tag no forzaba una longitud de etiqueta mínima. Si un usuario no validaba la longitud de la entrada antes de pasarla a finalize_with_tag, un atacante podría manipular una carga útil no válida con una etiqueta… |