Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 236 respecto a la semana anterior
Críticas / altas1338▼ 92 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.92% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento a través de mc_luma en motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía un bloqueo desconocido a través de ff_hevc_put_hevc_qpel_v_3_8_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento a través de ff_hevc_put_hevc_qpel_h_2_v_1_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.91% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento a través de mc_chroma in motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.92% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía un bloqueo desconocido a través de ff_hevc_put_hevc_qpel_h_3_v_3_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.92% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer a través de void put_epel_hv_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.92% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer a través de put_qpel_fallback en fallback-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Media (6.5) | 0.89% | — | Struktur Libde265Debian Linux | 2/11/2022 | 17/6/2026 | Se descubrió que Libde265 v1.0.8 contenía una vulnerabilidad de desbordamiento del búfer de almacenamiento dinámico a través de ff_hevc_put_hevc_epel_pixels_8_sse en sse-motion.cc. Esta vulnerabilidad permite a los atacantes provocar una denegación de servicio (DoS) a través de un archivo de vídeo manipulado. | |
| Modificada | Alta (8.1) | 0.83% | — | STB Project STBDebian Linux | 2/11/2022 | 17/6/2026 | stb_image.h 2.27 tiene un búfer basado en montón en stbi__jpeg_load, lo que provoca divulgación de información o denegación de servicio. | |
| Modificada | Media (5.5) | 0.35% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | Se abordó un problema lógico con una mejor gestión del estado. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede revelar información confidencial del usuario. | |
| Modificada | Alta (8.8) | 1.5% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | Se solucionó un problema de confusión de tipos mejorando el manejo de la memoria. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. El procesamiento de contenido web creado con fines malintencionados puede provocar la ejecución de código arbitrario. | |
| Modificada | Media (6.1) | 1.3% | — | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 1/11/2022 | 17/6/2026 | El problema se solucionó mejorando el manejo de la interfaz de usuario. Este problema se solucionó en tvOS 16.1, macOS Ventura 13, watchOS 9.1, Safari 16.1, iOS 16.1 y iPadOS 16. Visitar un sitio web malicioso puede provocar una suplantación de la interfaz de usuario. | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma… | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden crear una cantidad arbitraria de nodos mediante transacciones. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a qué CVE.] En caso de que se haya creado un nodo en una transacción y luego se elimine en la misma… | |
| Modificada | Media (5.5) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Problemas de truncado de enteros de 32 a 31 bits almacenados en Oxenstored. Los enteros en Ocaml tienen 63 o 31 bits de precisión confirmada. La librería Ocaml Xenbus extrae una variable uint32_t de C del anillo y lo convierte directamente en un entero Ocaml. En compilaciones de Ocaml de 64 bits, esto está bien, pero… | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados que cooperan pueden crear números arbitrarios de nodos. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Desde la corrección de XSA-322, cualquier nodo Xenstore propiedad de un dominio eliminado se… | |
| Modificada | Media (5.5) | 0.30% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados que cooperan pueden crear números arbitrarios de nodos. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Desde la corrección de XSA-322, cualquier nodo Xenstore propiedad de un dominio eliminado se… | |
| Modificada | Media (6.5) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden bloquear xenstored al agotar la pila. Xenstored utiliza la recursividad para algunas operaciones de Xenstore (por ejemplo, para eliminar un subárbol de nodos de Xenstore). Con niveles de anidamiento suficientemente profundos, esto puede provocar el agotamiento de la pila en xenstored, lo… | |
| Modificada | Alta (7) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden obtener acceso a los nodos de Xenstore de los dominios eliminados. Los derechos de acceso de los nodos de Xenstore son por domid. Cuando un dominio desaparece, es posible que queden nodos de Xenstore con derechos de acceso que contengan el dominio del dominio eliminado. Normalmente, esto… | |
| Modificada | Media (6.5) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: Los invitados pueden hacer que Xenstore no libere memoria temporal Cuando trabaja en una solicitud de un invitado, es posible que xenstored necesite asignar cantidades bastante grandes de memoria temporalmente. Esta memoria se libera sólo después de que la solicitud haya finalizado por completo. Una… | |
| Modificada | Media (6.5) | 0.25% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.26% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.26% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.25% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.26% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… |