Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10.010 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.47% | — | Jhead Project JheadFedoraproject FedoraDebian Linux | 17/10/2022 | 17/6/2026 | Jhead versión 3.06.0.1, permite a atacantes ejecutar comandos arbitrarios del Sistema Operativo al colocarlos en un nombre de archivo JPEG y usando después la opción de regeneración -rgt50 | |
| Modificada | Media (6.5) | 1.9% | — | X.org X ServerDebian LinuxFedoraproject Fedora | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como problemática, en X.org Server. Este problema afecta a la función ProcXkbGetKbdByName del archivo xkb/xkb.c. La manipulación conlleva a una pérdida de memoria. Es recomendado aplicar un parche para corregir este problema. El identificador de esta vulnerabilidad es… | |
| Modificada | Alta (8.8) | 1.6% | — | X.org X ServerDebian LinuxFedoraproject Fedora | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en X.org Server. Esta vulnerabilidad afecta a la función _GetCountedString del archivo xkb/xkb.c. La manipulación conlleva a un desbordamiento del búfer. Es recomendado aplicar un parche para corregir este problema. El identificador asociado a esta… | |
| Modificada | Alta (7.8) | 0.43% | — | Linux KernelNetapp H410c FirmwareNetapp H300s FirmwareNetapp H500s Firmware+3 | 17/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el Kernel de Linux y ha sido clasificada como crítica. Esta vulnerabilidad afecta a la función area_cache_get del archivo drivers/net/ethernet/netronome/nfp/nfpcore/nfp_cppcore.c del componente IPsec. La manipulación conlleva a un uso de memoria previamente liberada. Es… | |
| Analizada | Media (5.1) | 0.91% | — | Debian LinuxLinux Kernel | 17/10/2022 | 26/8/2026 | Se ha encontrado una vulnerabilidad clasificada como crítica en el Kernel de Linux. Está afectada la función btf_dump_name_dups del archivo tools/lib/bpf/btf_dump.c del componente libbpf. La manipulación conlleva a un uso de memoria previamente liberada. Es recomendado aplicar un parche para corregir este problema. El… | |
| Modificada | Media (5.5) | 0.82% | — | Linux KernelDebian Linux | 16/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el Kernel de Linux. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función ipv6_renew_options del componente IPv6 Handler. La manipulación conlleva a una pérdida de memoria. El ataque puede ser lanzado remotamente. Es recomendado aplicar un parche para… | |
| Modificada | Baja (2.5) | 0.23% | — | Linux KernelDebian Linux | 16/10/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad en el Kernel de Linux y ha sido clasificada como problemática. Esta vulnerabilidad afecta a la función kcm_tx_work del archivo net/kcm/kcmsock.c del componente kcm. La manipulación conlleva a una condición de carrera. Es recomendado aplicar un parche para corregir este problema.… | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Directory ServerRedhat Enterprise LinuxFedoraproject FedoraPort389 389-ds-base+1 | 14/10/2022 | 17/6/2026 | Se ha encontrado un fallo en 389-ds-base. Cuando el plugin de sincronización de contenidos está habilitado, un usuario autenticado puede llegar a una desreferencia de puntero NULL usando una consulta especialmente diseñada. Este fallo permite a un atacante autenticado causar una denegación de servicio. Esta CVE está… | |
| Modificada | Media (5.5) | 0.60% | — | Linux KernelFedoraproject FedoraDebian Linux | 14/10/2022 | 17/6/2026 | En el kernel de Linux versiones 5.8 hasta 5.19.14, los atacantes locales capaces de inyectar tramas WLAN en la pila mac80211 podían causar un ataque de denegación de servicio por desreferencia de puntero NULL contra la protección de balizas de los dispositivos P2P | |
| Modificada | Media (5.5) | 0.65% | — | Linux KernelFedoraproject FedoraDebian Linux | 14/10/2022 | 17/6/2026 | Un error de administración de listas en el manejo de BSS en la pila mac80211 en el kernel de Linux versiones 5.1 hasta 5.19.14, podría ser usado por atacantes locales (capaces de inyectar tramas WLAN) para corromper una lista enlazada y, a su vez, ejecutar potencialmente código | |
| Modificada | Alta (7.8) | 0.90% | — | Linux KernelFedoraproject FedoraDebian Linux | 14/10/2022 | 17/6/2026 | Varios errores de recuento en el manejo de multi-BSS en la pila mac80211 en el kernel de Linux versiones 5.1 hasta 5.19.14, podrían ser usados por atacantes locales (capaces de inyectar tramas WLAN) para desencadenar condiciones de uso de memoria previamente liberada para potencialmente ejecutar código | |
| Modificada | Alta (8.1) | 4.1% | — | Linux KernelFedoraproject FedoraDebian Linux | 14/10/2022 | 17/6/2026 | Se ha detectado un problema en el kernel de Linux versiones hasta 5.19.11. Los atacantes capaces de inyectar tramas WLAN podrían causar un desbordamiento del búfer en la función ieee80211_bss_info_update en el archivo net/mac80211/scan.c | |
| Modificada | Alta (8.8) | 1.4% | — | Linux KernelFedoraproject FedoraDebian Linux | 13/10/2022 | 17/6/2026 | Un uso de memoria previamente liberada en la pila mac80211 cuando ea analizado un elemento multi-BSSID en el kernel de Linux versiones 5.2 hasta 5.19.14, podría ser usado por atacantes (capaces de inyectar tramas WLAN) para bloquear el kernel y potencialmente ejecutar código | |
| Modificada | Alta (7.8) | 0.48% | — | Powerline Gitstatus Project Powerline GitstatusDebian Linux | 13/10/2022 | 17/6/2026 | powerline-gitstatus (también se conoce como Powerline Gitstatus) versiones anteriores a 1.3.2, permite la ejecución de código arbitrario. Los repositorios git pueden contener una configuración por repositorio que cambia el comportamiento de git, incluyendo la ejecución de comandos arbitrarios. Cuando es usado… | |
| Modificada | Alta (8.8) | 1.7% | — | Linaro LavaDebian Linux | 13/10/2022 | 17/6/2026 | Linaro Automated Validation Architecture (LAVA) versiones anteriores a 2022.10, se presenta una ejecución de código dinámico en el archivo lava_server/lavatable.py. Debido a un saneo inapropiado de la entrada, un usuario anónimo puede forzar al servicio lava-server-gunicorn a ejecutar código proporcionado por el… | |
| Modificada | Alta (7.5) | 1.9% | — | Dropbear SSH Project Dropbear SSHDebian Linux | 12/10/2022 | 17/6/2026 | Se ha detectado un problema en Dropbear versiones hasta 2020.81. Debido a una comprobación no compatible con RFC de los métodos de autenticación disponibles en el código SSH del lado del cliente, es posible que un servidor SSH cambie el proceso de inicio de sesión a su favor. Este ataque puede omitir medidas de… | |
| Modificada | Crítica (9.8) | 3.5% | — | Webpack.js Loader-utilsDebian Linux | 12/10/2022 | 17/6/2026 | Una vulnerabilidad de contaminación de prototipos en la función parseQuery en el archivo parseQuery.js en webpack loader-utils 2.0.0 por medio de la variable name en parseQuery.js | |
| Modificada | Alta (7.5) | 1.8% | 💥 PoC | Ini4j Project Ini4jDebian Linux | 11/10/2022 | 17/6/2026 | Un problema en el método fetch() de la clase BasicProfile de org.ini4j versiones anteriores a v0.5.4, permite a atacantes causar una denegación de servicio (DoS) por medio de vectores no especificados | |
| Modificada | Media (6.3) | 6.9% | — | LibreofficeDebian LinuxFedoraproject Fedora | 11/10/2022 | 17/6/2026 | LibreOffice es compatible con los esquemas URI de Office para permitir la integración del navegador de LibreOffice con el servidor de MS SharePoint. Ha sido añadido un esquema adicional "vnd.libreoffice.command" específico para LibreOffice. En versiones afectadas de LibreOffice los enlaces que usaban ese esquema… | |
| Modificada | Alta (7) | 0.16% | — | Google AndroidDebian Linux | 11/10/2022 | 17/6/2026 | En la función emulation_proc_handler del archivo armv8_deprecated.c, se presenta una posible forma de corromper la memoria debido a una condición de carrera. Esto podría conllevar a una escalada local de privilegios sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del usuario… | |
| Modificada | Alta (7.8) | 0.73% | 💥 PoC | Google AndroidDebian Linux | 11/10/2022 | 17/6/2026 | En la función binder_inc_ref_for_node del archivo binder.c, se presenta una posible forma de corromper la memoria debido a un uso de memoria previamente liberada. Esto podría conllevar a una escalada local de privilegios sin ser necesarios privilegios de ejecución adicionales. No es requerida una interacción del… | |
| Modificada | Media (5.6) | 0.27% | — | XENFedoraproject FedoraDebian Linux | 11/10/2022 | 17/6/2026 | Inversión del orden de bloqueo en el manejo de la copia de concesión transitiva Como parte de XSA-226 fue insertada una llamada de limpieza que faltaba en una ruta de manejo de errores. Mientras era hecho esto, no fue prestado atención a los requisitos de bloqueo. Como resultado, dos invitados cooperantes que son… | |
| Modificada | Baja (3.8) | 0.29% | — | XENFedoraproject FedoraDebian Linux | 11/10/2022 | 17/6/2026 | Arm: consumo de memoria sin límites para las tablas de páginas de segundo nivel determinadas acciones requieren, por ejemplo, eliminar páginas del mapeo P2M (Physical-to-Machine) de un huésped. Cuando son usadas páginas grandes para mapear páginas de huéspedes en las tablas de páginas de segundo nivel, dicha operación… | |
| Modificada | Media (6.5) | 0.29% | — | XENFedoraproject FedoraDebian Linux | 11/10/2022 | 17/6/2026 | La liberación del pool P2M puede tardar demasiado El pool P2M que respalda la traducción de direcciones de segundo nivel para huéspedes puede tener un tamaño considerable. Por lo tanto, su liberación puede tomar más tiempo de lo que es razonable sin comprobaciones intermedias de preferencia. Esta comprobación de la… | |
| Modificada | Crítica (9.8) | 2.1% | — | Xmldom Project XmldomDebian Linux | 11/10/2022 | 17/6/2026 | Se presenta una vulnerabilidad de contaminación de prototipos en la función copy en el archivo dom.js en el paquete xmldom (publicado como @xmldom/xmldom) versiones anteriores a 0.8.3 para Node.js por medio de la variable p. NOTA: el proveedor afirma que "estamos en proceso de marcar este informe como no válido" |