Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2286 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)7.8%—Fedoraproject FedoraDebian LinuxRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUS+130/9/201417/6/2026
Múltiples desbordamientos de buffer basado en pila en la caracteristica File Transfer en rfbserver.c en LibVNCServer 0.9.9 y anteriores permiten a usuarios remotos autenticados causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un (1) fichero largo o (2) nombre de…
ModificadaAlta (7.5)8.3%—Redhat Enterprise Linux Server AUSRedhat Enterprise Linux Server EUSFedoraproject FedoraLibvncserver+230/9/201417/6/2026
Desbordamiento de enteros en la función MallocFrameBuffer en vncviewer.c en LibVNCServer 0.9.9 y anteriores permite a servidores remotos VNC causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un anuncio para un tamaño grande de pantalla, lo que provoca un desbordamiento de…
ModificadaAlta (7.8)3.7%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+228/9/201417/6/2026
La función SMB2_tcon en fs/cifs/smb2pdu.c en el kernel de Linux anterior a 3.16.3 permite a servidores remotos CIFS causar una denegación de servicio (referencia a puntero nulo y caída del sistema cliente) o posiblemente tener otro impacto no especificado mediante la eliminación de el compartido IPC$ durante la…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7025/9/201417/6/2026
GNU Bash hasta 4.3 bash43-025 procesa cadenas finales después de la definición malformada de funciones en los valores de variables de entorno, lo que permite a atacantes remotos escribir hacia ficheros o posiblemente tener otro impacto desconocido a través de un entorno manipulado, tal y como se ha demostrado por…
AnalizadaCrítica (9.8)100%⚠ Explotación activa💥 ExploitGNU BashArista EOSOracle LinuxQnap QTS+7024/9/201417/6/2026
GNU Bash hasta la versión 4.3 procesa cadenas finales después de las definiciones de funciones en los valores de variables de entorno, lo que permite a atacantes remotos ejecutar código arbitrario a través de un entorno manipulado, tal como se ha demostrado por vectores que involucran la característica ForceCommand en…
ModificadaMedia (4.3)11%—Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationApache Openoffice+127/8/201417/6/2026
La generación de previsualizaciones OLE en Apache OpenOffice anterior a 4.1.1 y OpenOffice.org (OOo) podría permitir a atacantes remotos embeber datos arbitrarios en documentos a través de objetos OLE manipulados.
ModificadaMedia (4)7.4%—OpensuseApache SubversionCanonical Ubuntu LinuxApple Xcode+519/8/201417/6/2026
Apache Subversion 1.0.0 hasta 1.7.x anterior a 1.7.17 y 1.8.x anterior a 1.8.10 utiliza un hash MD5 de la URL y el reino (realm) de la autenticación para almacenar las credenciales de caché, lo que facilita a servidores remotos obtener credenciales a través de un reino (realm) de la autenticación manipulado.
ModificadaAlta (7.8)6.6%—Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+214/8/201417/6/2026
La función acc_ctx_cont en el aceptador SPNEGO en lib/gssapi/spnego/spnego_mech.c en MIT Kerberos 5 (también conocido como krb5) 1.5.x hasta 1.12.x anterior a 1.12.2 permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y caída de la aplicación) a través de un token de continuación…
ModificadaAlta (7.6)6.4%—Debian LinuxMIT Kerberos 5Redhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+214/8/201417/6/2026
Vulnerabilidad de doble liberación en la función init_ctx_reselect en el iniciador SPNEGO en lib/gssapi/spnego/spnego_mech.c en MIT Kerberos 5 (también conocido como krb5) 1.10.x hasta 1.12.x anterior a 1.12.2 permite a atacantes remotos causar una denegación de servicio (corrupción de memoria) o posiblemente ejecutar…
ModificadaAlta (7.1)5.8%—Linux KernelSuse Linux Enterprise DesktopSuse Linux Enterprise Real Time ExtensionSuse Linux Enterprise Server+41/8/201417/6/2026
La función sctp_assoc_update en net/sctp/associola.c en el kernel de Linux hasta 3.15.8, cuando la autenticación SCTP está habilitada, permite a atacantes remotos causar una denegación de servicio (referencia a puntero nulo y OOPS) mediante el inicio del establecimiento de una asociación entre dos endpoints…
ModificadaMedia (6.2)0.49%—Linux KernelRedhat Enterprise Linux EUSRedhat Enterprise Linux Server AUSRedhat Enterprise Linux Server TUS1/8/201417/6/2026
La función mountpoint_last en fs/namei.c en el kernel de Linux anterior a 3.15.8 no mantiene debidamente cierta cuenta de referencias durante intentos de utilizar la llamada al sistema umount en conjunto con un enlace simbólico, lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria o…
ModificadaMedia (5)6.5%—Debian LinuxMIT KerberosMIT Kerberos 5Redhat Enterprise Linux Desktop+320/7/201417/6/2026
MIT Kerberos 5 (también conocido como krb5) 1.7.x hasta 1.12.x anterior a 1.12.2 permite a atacantes remotos causar una denegación de servicio (sobrelectura de buffer o referencia a puntero nulo y caída de aplicación) mediante la inyección de tokens inválidos en una sesión de la aplicación GSSAPI.
ModificadaMedia (5)7.1%—MIT Kerberos 5Redhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+620/7/201417/6/2026
MIT Kerberos 5 (también conocido como krb5) anterior a 1.12.2 permite a atacantes remotos causar una denegación de servicio (sobrelectura de buffer y caída de aplicación) mediante la inyección de tokens inválido en una sesión de la aplicación GSSAPI.
ModificadaMedia (6.9)2.1%💥 ExploitLinux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+219/7/201417/6/2026
La funcionalidad PPPoL2TP en net/l2tp/l2tp_ppp.c en el kernel de Linux hasta 3.15.6 permite a usuarios locales ganar privilegios mediante el aprovechamiento de diferencias de la estructura de datos entre un socket l2tp y un socket inet.
ModificadaAlta (10)3.9%—Fedoraproject FedoraRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+33/7/201417/6/2026
LibreOffice 4.2.4 ejecuta macros VBA no especificados automáticamente, lo que tiene un impacto y vectores de ataque no especificados, posiblemente relacionado con doc/docmacromode.cxx.
ModificadaMedia (4.6)0.50%—Linux KernelSuse Linux Enterprise ServerCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+53/7/201417/6/2026
Múltiples desbordamientos de enteros en sound/core/control.c de la implementación del control de ALSA en el kernel de Linux anterior a 3.15.2 permite a usuarios locales causar una denegación de servicio mediante el aprovechamiento de acceso /dev/snd/controlCX, relacionado con (1) valores de indice en la función…
ModificadaBaja (1.9)0.34%—Linux KernelSuse Linux Enterprise ServerCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+23/7/201417/6/2026
Condición de carrera en la funcionalidad del manejador de tlv en la función snd_ctl_elem_user_tlv en sound/core/control.c en la implementación del control ALSA en el kernel de Linux anterior a 3.15.2 permite a usuarios locales obtener información sensible de la memoria del kernel mediante el aprovechamiento del acceso…
ModificadaBaja (2.1)0.38%—Redhat Enterprise Linux ServerPpc64-diag Project Ppc64-diagSuse Linux Enterprise Server17/6/201417/6/2026
ppc64-diag 2.6.1 utiliza permisos 0775 para /tmp/diagSEsnap y no restringe debidamente permisos para /tmp/diagSEsnap/snapH.tar.gz, lo que permite a usuarios locales obtener información sensible mediante la lectura de ficheros en este archivo, tal y como fue demostrado por /var/log/messages y /etc/yaboot.conf.
ModificadaMedia (4.4)0.35%—Suse Linux Enterprise ServerPpc64-diag Project Ppc64-diagRedhat Enterprise Linux Server17/6/201417/6/2026
ppc64-diag 2.6.1 permite a usuarios locales sobrescribir archivos arbitrarios a través de un ataque de enlace simbólico relacionado con (1) rtas_errd/diag_support.c y /tmp/get_dt_files, (2) scripts/ppc64_diag_mkrsrc y /tmp/diagSEsnap/snapH.tar.gz o (3) lpd/test/lpd_ela_test.sh y /var/tmp/ras.
AnalizadaAlta (7.8)37%⚠ Explotación activa💥 ExploitLinux KernelRedhat Enterprise Linux Server AUSOpensuseSuse Linux Enterprise Desktop+57/6/201417/6/2026
La función futex_requeue en kernel/futex.c en el kernel de Linux hasta 3.14.5 no asegura que las llamadas tengan dos direcciones futex diferentes, lo que permite a usuarios locales ganar privilegios a través de un comando FUTEX_REQUEUE manipulado que facilita la modificación insegura del objeto o función a la espera.
ModificadaMedia (5)3.8%—GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+105/6/201417/6/2026
Las funciones (1) asn1_read_value_type y (2) asn1_read_value en GNU Libtasn1 anterior a 3.6 permite a atacantes dependientes de contexto causar una denegación de servicio (referencia de puntero nulo y caída) a través de un valor nulo en un argumento ivalue.
ModificadaAlta (7.5)3.8%—GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+115/6/201417/6/2026
La función asn1_get_bit_der en GNU Libtasn1 anterior a 3.6 no informa debidamente de un error cuando una longitud de bit negativa está identificada, lo que permite a atacantes dependientes de contexto causar acceso fuera de rango a través de datos ASN.1 manipulados.
ModificadaMedia (5)6.8%—GnutlsGNU Libtasn1Redhat VirtualizationDebian Linux+115/6/201417/6/2026
Múltiples vulnerabilidades no especificadas en el decodificador DER en GNU Libtasn1 en versiones anteriores a 3.6, como se utiliza en GnuTLS, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo ASN.1 manipulado.
AnalizadaMedia (5.5)22%⚠ Explotación activa💥 ExploitLinux KernelDebian LinuxRedhat Enterprise LinuxRedhat Enterprise Linux EUS+267/5/201417/6/2026
La función n_tty_write en drivers/tty/n_tty.c en el kernel de Linux hasta 3.14.3 no maneja debidamente acceso al controlador tty en el caso 'LECHO & !OPOST', lo que permite a usuarios locales causar una denegación de servicio (consumo de memoria y caída de sistema) o ganar privilegios mediante la provocación de una…
AnalizadaAlta (7.5)54%⚠ Explotación activa💥 PoCRedhat Subscription Asset ManagerRedhat Enterprise Linux ServerRubyonrails Rails7/5/201417/6/2026
Vulnerabilidad de salto de directorio en actionpack/lib/abstract_controller/base.rb en la implementación implicit-render en Ruby on Rails anterior a 3.2.18, 4.0.x anterior a 4.0.5 y 4.1.x anterior a 4.1.1, cuando ciertas configuraciones de coincidencia de patrones en rutas basadas en caracteres comodín (globbing)…