Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
5179 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 100% | ⚠ Explotación activa💥 Exploit | EximCanonical Ubuntu LinuxDebian Linux | 5/6/2019 | 17/6/2026 | Se descubrió un defecto Exim versiones 4.87 a la 4.91 (incluida). Una validación incorrecta de la dirección del recipiente en la función deliver_message() en /src/deliver.c puede llevar a ejecutar comandos remotos | |
| Modificada | Media (4.1) | 0.65% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 3/6/2019 | 17/6/2026 | Se descubrió un problema en dlpar_parse_cc_property en arch / powerpc / platform / pseries / dlpar.c en el kernel de Linux hasta la versión 5.1.6. Hay un kstrdup sin marcar de prop-> name, que podría permitir que un atacante provoque una denegación de servicio (desreferencia de puntero NULL y bloqueo del sistema). | |
| Modificada | Crítica (9.8) | 7.6% | — | Cyrus ImapFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+4 | 3/6/2019 | 17/6/2026 | La función CalDAV en httpd en Cyrus IMAP 2.5.x a 2.5.12 y 3.0.x a 3.0.9 permite a los atacantes remotos ejecutar código arbitrario a través de una operación HTTP PUT diseñada para un evento con un nombre de propiedad largo de iCalendar. | |
| Modificada | Alta (8.8) | 5.6% | — | Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxNetapp A700s Firmware+8 | 3/6/2019 | 17/6/2026 | Se encontró un fallo que permitía a un atacante corromper la memoria y posiblemente aumentar los privilegios en el módulo del kernel mwifiex mientras se conectaba a una red inalámbrica maliciosa. | |
| Modificada | Alta (7.1) | 1.3% | — | Logicaldoc | 30/5/2019 | 17/6/2026 | LogicalDOC Community Edition 8.x versión anterior de 8.2.1 tiene una vulnerabilidad de recorrido de ruta que permite leer archivos arbitrarios y la creación de directorios, en la clase PluginRegistry. | |
| Modificada | Crítica (9.8) | 45% | — | SqliteCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 30/5/2019 | 17/6/2026 | SQLite3 desde la versión 3.6.0 hasta la versión 3.27.2 incluida es vulnerable a la lectura de memoria dinámica fuera de límites de la función rtreenode () cuando se manejan tablas de rtree no válidas. | |
| Modificada | Crítica (9.8) | 2.6% | — | Gnome GlibDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+5 | 29/5/2019 | 17/6/2026 | La función file_copy_fallback en el archivo gio/gfile.c en GNOME GLib versión 2.15.0 hasta la 2.61.1, no restringe apropiadamente los permisos de los archivos durante una operación de copia en progreso. En su lugar, se utilizan los permisos por defecto. | |
| Modificada | Media (5.7) | 1.8% | — | Gnome GvfsCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GNOME gvfs versión 1.29.4 hasta la 1.41.2. El archivo daemon/gvfsbackendadmin.c maneja incorrectamente la propiedad de un usuario de archivo y grupo durante un movimiento (y copia con G_FILE_COPY_ALL_METADATA) operaciones de admin:// hacia file:// URIs, porque los privilegios root no… | |
| Modificada | Alta (7.3) | 1.8% | — | Gnome GvfsCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 29/5/2019 | 17/6/2026 | Fue encontrado un problema en GNOME gvfs versión 1.29.4 hasta la 1.41.2. El archivo daemon/gvfsbackendadmin.c maneja incorrectamente la propiedad de archivo porque no es usado setfsuid. | |
| Modificada | Media (6.5) | 3.2% | — | Google ChromeDebian LinuxSuse Package HUBCanonical Ubuntu Linux+3 | 23/5/2019 | 17/6/2026 | La falta de comprobación de límites correcta en Skia en Google Chrome antes de la versión 73.0.3683.75, permitió que un atacante remoto ejecutara una lectura de memoria fuera de límites por medio de una página HTML creada. | |
| Modificada | Alta (7.5) | 3.8% | — | WiresharkDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Access Policy Manager+12 | 23/5/2019 | 17/6/2026 | En Wireshark versión 3.0.0 a 3.0.1, versión 2.6.0 a 2.6.8 y versión 2.4.0 a 2.4.14, el motor de disección podría fallar. Esto fue direccionado en epan/packet.c por la restricción del número de capas y por consiguiente limitando la recursión. | |
| Modificada | Media (6.5) | 2.0% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia LayerFedoraproject FedoraCanonical Ubuntu Linux+3 | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un SEGV en la función SDL SDL_free_REAL at stdlib / SDL_malloc.c. | |
| Modificada | Media (6.5) | 2.2% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia LayerFedoraproject FedoraDebian Linux+1 | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un desbordamiento de búfer basado en saturación en la función IMG_LoadPCX_RW SDL2_image at IMG_pcx.c. | |
| Modificada | Media (6.5) | 2.2% | — | Freeimage Project FreeimageCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 20/5/2019 | 17/6/2026 | Cuando FreeImage 3.18.0 lee un archivo TIFF especial, la función TIFFReadDirectory en PluginTIFF.cpp siempre devuelve 1, lo que lleva al agotamiento de la pila. | |
| Modificada | Alta (7.5) | 4.2% | — | Freeimage Project FreeimageCanonical Ubuntu Linux | 20/5/2019 | 17/6/2026 | Cuando FreeImage 3.18.0 lee un archivo tiff, se entregará a la función Load del archivo PluginTIFF.cpp, pero aparecerá un memcpy en el que la dirección de destino y el tamaño de los datos copiados no se considerarán, lo que provocará un desbordamiento de pila. | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex GhostscriptDebian LinuxOpensuse LeapFedoraproject Fedora+2 | 16/5/2019 | 17/6/2026 | Se econtró una vulnerabilidad en ghostscript, algunos operadores privilegiados permanecían accesibles desde varios lugares después de la corrección CVE-2019-6116. Un archivo especialmente creado de PostScript podría usar este defecto para, por ejemplo, tener acceso al sistema de archivos fuera de las restricciones… | |
| Modificada | Media (5.5) | 0.65% | — | Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+11 | 15/5/2019 | 17/6/2026 | fs / ext4 / extents.c en el kernel de Linux hasta 5.1.2 no pone a cero la región de memoria no utilizada en el bloque del árbol de extensión, lo que podría permitir a los usuarios locales obtener información confidencial al leer datos no inicializados en el sistema de archivos. | |
| Modificada | Baja (3.3) | 0.50% | — | Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+8 | 10/5/2019 | 17/6/2026 | La función do_hidp_sock_ioctl en net/bluetooth/hidp/sock.c en el kernel de Linux, versiones anteriores a 5.0.15, permite a un usuario local obtener información potencialmente sensible de la memoria de la pila del kernel a través de un comando HIDPCONNNADD, ya que un campo de nombre puede no terminar con un carácter `… | |
| Modificada | Alta (8.1) | 6.7% | — | SqliteCanonical Ubuntu Linux | 10/5/2019 | 17/6/2026 | Existe una vulnerabilidad de uso de memoria previamente liberada en la función de ventana de Sqlite3 3.26.0. Un comando SQL especialmente diseñado puede causar un uso de memoria previamente liberada, resultando en la ejecución remota del código. Un atacante puede enviar un comando SQL malicioso para activar esta… | |
| Modificada | Alta (7.8) | 0.67% | — | Google AndroidCanonical Ubuntu Linux | 8/5/2019 | 17/6/2026 | En la implementation seccomp anterior a la versión 4.8 del kernel, se presenta una posible omisión del componente seccomp a causa de las políticas seccomp, que permiten el uso de ptrace. Esto conllevaría a una escalada local de privilegios sin necesidad de privilegios adicionales de ejecución. No es necesaria la… | |
| Modificada | Alta (8.1) | 4.5% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+10 | 8/5/2019 | 17/6/2026 | Se descubrió un problema en rds_tcp_kill_sock en net/rds/tcp.c en el núcleo de Linux anterior a la versión 5.0.8. Existe una condición de carrera que conduce a un uso después de liberación de memoria, relacionado con la limpieza del espacio de nombres de red. | |
| Modificada | Alta (7.5) | 5.8% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 7/5/2019 | 17/6/2026 | Fue descubierto un fallo en el kernel de Linux anterior a 5.0.7. Una desreferencia de puntero NULL puede ocurrir cuando falla megasas_create_frame_pool() en megasas_alloc_cmds() en drivers/scsi/megaraid/megaraid_sas_base.c. Esto puede causar una denegación de servicio (DoS), relacionada a un uso después de liberación… | |
| Modificada | Alta (8.1) | 5.1% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxF5 Traffix Signaling Delivery Controller+9 | 7/5/2019 | 17/6/2026 | Fue descubierto un fallo en el kernel de Linux anterior a 4.20. Hay una condición de carrera en smp_task_timedout() y smp_task_done() en drivers/scsi/libsas/sas_expander.c, permitiendo el uso después de liberación de memoria. | |
| Modificada | Crítica (9.1) | 7.0% | — | PHPFedoraproject FedoraRedhat Software CollectionsCanonical Ubuntu Linux+2 | 3/5/2019 | 17/6/2026 | Al procesar ciertos archivos, la extensión PHP EXIF en las versiones 7.1.x anteriores a 7.1.29, 7.2.x anteriores a 7.2.18 y 7.3.x anteriores a 7.3.5, puede hacer que se lea el búfer asignado en la función exif_process_IFD_TAG. Esto puede conducir a la revelación de información o a un cierre inesperado. | |
| Modificada | Crítica (9.8) | 7.5% | — | Linux KernelCanonical Ubuntu Linux | 2/5/2019 | 17/6/2026 | udp_gro_receive_segment en net/ipv4/udp_offload.c en el kernel de Linux versiones desde la 5.x hasta la 5.0.13 permite a los atacantes remotos causar una denegación de servicio (corrupción de memoria fuera de límites) o posiblemente tener otro impacto no especificado a través de paquetes UDP con una carga útil de 0,… |