Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 0.25% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.25% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (6.5) | 0.25% | — | XENFedoraproject FedoraDebian Linux | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden dejar ejecutar xenstored sin memoria. Este registro de información CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] Los invitados maliciosos pueden hacer que xenstored asigne grandes cantidades de memoria, lo que eventualmente… | |
| Modificada | Media (5.5) | 0.28% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: los invitados pueden crear nodos huérfanos de Xenstore al crear varios nodos dentro de una transacción que genera un error, un invitado malintencionado puede crear nodos huérfanos en la base de datos de Xenstore, ya que la limpieza después del error no eliminará todos los nodos ya creados. Cuando la… | |
| Modificada | Alta (8.8) | 0.29% | — | XENDebian LinuxFedoraproject Fedora | 1/11/2022 | 17/6/2026 | Xenstore: Los invitados pueden bloquear xenstored Debido a un error en la solución de XSA-115, un invitado malintencionado puede hacer que xenstored use un puntero incorrecto durante la creación del nodo en una ruta de error, lo que resulta en una falla de xenstored o una corrupción de la memoria en xenstored, lo que… | |
| Modificada | Alta (7.5) | 1.8% | — | StrongswanCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 31/10/2022 | 17/6/2026 | strongSwan anterior a 5.9.8 permite a atacantes remotos provocar una Denegación de Servicio en el complemento de revocación enviando un certificado de entidad final (y CA intermedia) manipulado que contiene una URL CRL/OCSP que apunta a un servidor (bajo el control del atacante) que no responde adecuadamente pero (por… | |
| Modificada | Alta (7.8) | 0.64% | — | Opensvc Multipath-toolsFedoraproject FedoraDebian Linux | 29/10/2022 | 17/6/2026 | multipath-tools 0.7.0 hasta 0.9.x anteriores a 0.9.2 permite a los usuarios locales obtener acceso de root, explotado solo o junto con CVE-2022-41973. Los usuarios locales capaces de escribir en sockets de dominio UNIX pueden eludir los controles de acceso y manipular la configuración de rutas múltiples. Esto puede… | |
| Modificada | Alta (7.8) | 0.70% | — | Opensvc Multipath-toolsFedoraproject FedoraDebian Linux | 29/10/2022 | 17/6/2026 | multipath-tools 0.7.7 hasta 0.9.x anteriores a 0.9.2 permite a los usuarios locales obtener acceso de root, explotado junto con CVE-2022-41974. Los usuarios locales capaces de acceder a /dev/shm pueden cambiar los enlaces simbólicos en multipathd debido a un manejo incorrecto de los enlaces simbólicos, lo que podría… | |
| Modificada | Alta (7.5) | 1.3% | — | VIMFedoraproject FedoraDebian LinuxNetapp Active IQ Unified Manager | 26/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en vim y ha sido clasificada como problemática. El problema afecta a la función qf_update_buffer del archivo quickfix.c del componente autocmd Handler. La manipulación conlleva a un uso de memoria previamente liberada. El ataque puede ser lanzado remotamente. La actualización a… | |
| Modificada | Media (5.4) | 1.3% | — | TwistedDebian Linux | 26/10/2022 | 17/6/2026 | Twisted es un framework basado en eventos para aplicaciones de Internet. Comenzó con la versión 0.9.4, cuando el encabezado del host no coincide con un host configurado "twisted.web.vhost.NameVirtualHost" devolverá un recurso "NoResource" que hace que el encabezado del Host no sea escondido en la respuesta 404… | |
| Modificada | Alta (8.8) | 1.2% | — | Jupyter CoreDebian LinuxFedoraproject Fedora | 26/10/2022 | 17/6/2026 | Jupyter Core es un paquete para la funcionalidad común del núcleo de los proyectos Jupyter. Jupyter Core versiones anteriores a 4.11.2, contiene una vulnerabilidad de ejecución de código arbitrario en "jupyter_core" que proviene de que "jupyter_core" ejecuta archivos no confiables en CWD. Esta vulnerabilidad permite a… | |
| Modificada | Media (6.7) | 0.35% | — | Linux KernelDebian Linux | 26/10/2022 | 17/6/2026 | El archivo drivers/usb/mon/mon_bin.c en usbmon en el kernel de Linux versiones anteriores a 5.19.15 y versiones 6.x anteriores a 6.0.1, permite que un cliente del espacio de usuario corrompa la memoria interna del monitor | |
| Modificada | Alta (7.5) | 2.7% | — | Apache BatikDebian Linux | 25/10/2022 | 17/6/2026 | Una vulnerabilidad en Batik de Apache XML Graphics permite a un atacante ejecutar código Java desde un SVG no confiable por medio de JavaScript. Este problema afecta a Apache XML Graphics versiones anteriores a 1.16. Es recomendado a usuarios actualizar a versión 1.16 | |
| Modificada | Alta (7.5) | 2.5% | — | Apache BatikDebian Linux | 25/10/2022 | 17/6/2026 | Una vulnerabilidad en Batik de Apache XML Graphics permite a un atacante ejecutar código Java no confiable desde un SVG. Este problema afecta a Apache XML Graphics versiones anteriores a 1.16. Es recomendado actualizar a versión 1.16 | |
| Modificada | Alta (7.5) | 2.5% | 💥 PoC | Libexpat Project LibexpatDebian LinuxFedoraproject FedoraNetapp H300s Firmware+8 | 24/10/2022 | 17/6/2026 | En libexpat versiones hasta 2.4.9, se presenta un uso de memoria previamente liberada causado por la destrucción excesiva de un DTD compartido en XML_ExternalEntityParserCreate en situaciones fuera de memoria | |
| Modificada | Crítica (9.1) | 2.2% | — | GNU Libtasn1Fedoraproject FedoraDebian Linux | 24/10/2022 | 17/6/2026 | GNU Libtasn1 versiones anteriores a 4.19.0, presenta una comprobación de tamaño de matriz ETYPE_OK fuera de lugar que afecta a la función asn1_encode_simple_der | |
| Modificada | Alta (7) | 0.87% | — | Linux KernelDebian LinuxNetapp Active IQ Unified ManagerNetapp H300s Firmware+3 | 21/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el Kernel de Linux. Ha sido clasificada como problemática. La función afectada es nilfs_new_inode del archivo fs/nilfs2/inode.c del componente BPF. La manipulación conlleva a un uso de memoria previamente liberada. Es posible lanzar el ataque de forma remota. Es recomendado… | |
| Modificada | Media (4.3) | 0.91% | — | Linux KernelDebian Linux | 21/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en el Kernel de Linux. Este problema afecta a la función nilfs_attach_log_writer del archivo fs/nilfs2/segment.c del componente BPF. La manipulación conlleva a una pérdida de memoria. El ataque puede ser iniciado de forma remota. Es recomendado… | |
| Modificada | Media (6.5) | 1.1% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en _TIFFmemcpy en el archivo libtiff/tif_unix.c:346 cuando se llama desde extractImageSection, tools/tiffcrop.c:6860, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en _TIFFmemset en el archivo libtiff/tif_unix.c:340 cuando se llama desde processCropSelections, tools/tiffcrop.c:7619, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una lectura fuera de límites en writeSingleSection en el archivo tools/tiffcrop.c:7345, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en extractContigSamplesShifted24bits en el archivo tools/tiffcrop.c:3604, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff a partir de las fuentes, la corrección está… | |
| Modificada | Media (6.5) | 1.0% | — | LibtiffNetapp Active IQ Unified ManagerDebian Linux | 21/10/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una escritura fuera de límites en el archivo _TIFFmemcpy en libtiff/tif_unix.c:346 cuando es llamado desde extractImageSection, tools/tiffcrop.c:6826, permitiendo a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para los usuarios que compilan libtiff… | |
| Modificada | Media (5.5) | 0.51% | — | LibtiffDebian Linux | 21/10/2022 | 17/6/2026 | Múltiples desbordamientos del búfer de la pila en la utilidad tiffcrop.c de libtiff library versión 4.4.0, permiten a un atacante desencadenar un acceso a la memoria no seguro o fuera de límites por medio de un archivo de imagen TIFF diseñado, lo que podría resultar en un bloqueo de la aplicación, una posible… | |
| Modificada | Alta (8.8) | 1.1% | — | Linux KernelFedoraproject FedoraDebian Linux | 21/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en el Kernel de Linux. Está afectada la función l2cap_conn_del del archivo net/bluetooth/l2cap_core.c del componente Bluetooth. La manipulación conlleva a un uso de memoria previamente liberada. Es recomendado aplicar un parche para corregir este problema.… |