Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
2067 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 6.4% | — | Apple CupsApple MAC OS XApple MAC OS X ServerFedoraproject Fedora+9 | 5/11/2010 | 16/6/2026 | ipp.c en cupsd en CUPS v1.4.4 y anteriores no asigna correctamente memoria para valores de atributo con tipos de datos de cadena inválidos, permitiendo a atacantes remotos provocar una denegación de servicio (uso después de liberación y caída de la aplicación) o posiblemente ejecutar código arbitrario mediante una… | |
| Modificada | Media (6.5) | 2.7% | — | SquirrelmailFedoraproject FedoraApple MAC OS XApple MAC OS X Server+3 | 22/6/2010 | 16/6/2026 | El plugin Mail Fetch en SquirrelMail 1.4.20 y versiones anteriores, permite a atacantes remotos autenticados eludir las restricciones del firewall y usar SquirrelMail como un proxy para escanear redes internas mediante un número de puerto POP3 modificado. | |
| Modificada | Baja (2.6) | 2.4% | — | Redhat Enterprise LinuxRedhat Enterprise Linux Desktop | 12/5/2010 | 16/6/2026 | El decodificador de instrucciones MMIO en el hipervisor Xen en el kernel Linux 2.6.18 en Red Hat Enterprise Linux (RHEL) 5 permite a los usuarios de los sistemas operativos huesped causar una denegación de servicio (cuelgue de sistema operativo huesped de 32-bit) a través de vectores que provocan una emulación de la… | |
| Modificada | Alta (7.5) | 2.6% | — | Apple CupsApple MAC OS XApple MAC OS X ServerFedoraproject Fedora+6 | 5/3/2010 | 16/6/2026 | Vulnerabilidad de uso despues de liberacion en el interfaz de gestion de descriptores de fichero en la funcion cupsdDoSelect en scheduler/select.c en the scheduler en cupsd en CUPS v1.3.7, v1.3.9, v1.3.10, y v1.4.1, cuando se utiliza kqueue o epoll, permite a atacantes remotos producir una denegacion de servicio… | |
| Modificada | Alta (7.5) | 11% | — | Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 27/1/2010 | 16/6/2026 | Cierto parche de Red Hat para net/ipv4/route.c en el kernel de Linux v2.6.18 en Red Hat Enterprise Linux (RHEL) v5 permite a atacantes remotos producir una denegación de servicio (punto muerto) a traves de paquetes manipulados que que fuerzan colisiones en la tabla de hash de enrutamiento IPv4, e inicia un enrutado de… | |
| Modificada | Alta (7.2) | 0.42% | — | Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+9 | 20/11/2009 | 16/6/2026 | Error de indice de matriz en la función gdth_read_event en drivers/scsi/gdth.c en el kernel de Linux antes de v2.6.32-RC8 permite a usuarios locales provocar una denegación de servicio o posiblemente obtener privilegios a través de un índice de evento negativo en una solicitud IOCTL. | |
| Modificada | Alta (7.1) | 0.44% | — | Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+14 | 16/11/2009 | 16/6/2026 | El fichero poll_mode_io para el controlador megaraid_sas en el kernel de Linux v2.6.31.6 y anteriores tiene permisos de escritura para todos, permitiendo a usuarios locales cambiar el modo de E/S del dispositivo modificando este fichero. | |
| Modificada | Alta (7) | 4.9% | 💥 Exploit | Linux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+10 | 4/11/2009 | 16/6/2026 | Múltiples condiciones de carrera en fs/pipe.c en el kernel de Linux anteriores a v2.6.32-rc6 permite a usuarios locales producir una denegación de servicio )desreferencia a puntero NULL y caída del sistema) o conseguir privilegios mediante la apertura de un canal anónimo en la ruta /proc/*/fd/. | |
| Modificada | Baja (2.1) | 0.41% | — | Linux KernelSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise Desktop+9 | 20/10/2009 | 16/6/2026 | arch/x86/ia32/ia32entry.S en el kernel de Linux anteriores a v2.6.31.4 en plataformas x86_64 no limpia adecuadamente ciertos registros del kernel antes de regresar al modo usuario, lo que permite a usuarios locales leer valores del registro desde un proceso anterior mediante el cambio de un proceso ia32 al modo 64-bit | |
| Modificada | Baja (2.1) | 0.40% | — | Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+2 | 19/10/2009 | 16/6/2026 | La función tc_fill_tclass en net/sched/sch_api.c del subsistema tc en el kernel de Linux v2.4.x anteriores a la v2.4.37.6 y v2.6.x anteriores a la v2.6.31-rc9 no inicializa un determinado miembro de la estructura (1) tcm__pad1 y (2) tcm__pad2, lo que permite a atacantes locales obtener información confidencial de la… | |
| Modificada | Alta (7.8) | 7.1% | 💥 Exploit | Linux KernelCanonical Ubuntu LinuxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+8 | 27/8/2009 | 16/6/2026 | La función udp_sendmsg en la implementación UDP en los archivos (1) net/ipv4/udp.c y (2) net/ipv6/udp.c en el kernel de Linux anterior a versión 2.6.19, permite a los usuarios locales obtener privilegios o causar una denegación de servicio (Desreferencia de puntero NULL y bloqueo de sistema) por medio de vectores que… | |
| Modificada | Media (5.9) | 0.52% | — | Linux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+8 | 18/8/2009 | 16/6/2026 | Una función execve en el kernel de Linux, posiblemente versión 2.6.30-rc6 y anteriores, no borra apropiadamente el puntero de current-)clear_child_tid, lo que permite a los usuarios locales causar una denegación de servicio (corrupción de memoria) o posiblemente alcanzar privilegios por medio de un sistema de… | |
| Modificada | Alta (7.8) | 15% | 💥 Exploit | Linux KernelDebian LinuxSuse Linux Enterprise Real TimeRedhat Enterprise Linux Desktop+4 | 14/8/2009 | 16/6/2026 | El kernel de Linux versiones 2.6.0 hasta 2.6.30.4 y 2.4.4 hasta 2.4.37.4, no inicia todos los punteros de función para operaciones de socket en estructuras de proto_ops, lo que permite a los usuarios locales activar una desreferencia de puntero NULL y alcanzar privilegios mediante el uso de mmap que asigna la página… | |
| Modificada | Alta (7.1) | 17% | — | Apache Http ServerDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+5 | 10/7/2009 | 16/6/2026 | El módulo mod_deflate en Apache httpd v2.2.11 y anteriores comprime archivos de gran tamaño hasta finalizar incluso después de que la conexión de red asociada está cerrada, lo cual permite a atacantes remotos provocar una denegación de servicio (consumo de CPU). | |
| Modificada | Alta (7.1) | 16% | — | Apache Http ServerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+5 | 5/7/2009 | 16/6/2026 | La función stream_reqbody_cl de mod_proxy_http.c en el módulo mod_proxy del Servidor HTTP de Apache anterior a v2.3.3, cuando está configurado un proxy inverso, no maneja adecuadamente un flujo de datos que exceda el valor de Content-Length (Longitud del Contenido), esto permite a atacantes remotos provocar una… | |
| Modificada | Alta (7.5) | 4.3% | — | Mozilla FirefoxDebian LinuxFedoraproject FedoraRedhat Enterprise Linux+5 | 12/6/2009 | 16/6/2026 | Condición de carrera en la función NPObjWrapper_NewResolve en modules/plugin/base/src/nsJSNPRuntime.cpp en xul.dll en Mozilla Firefox v3 anteriores a v3.0.11 podría permitir a atacantes remotos ejecutar código arbitrario a través de una pagina de transición durante la carga de un applet de Java, relacionado con una… | |
| Modificada | Alta (10) | 8.9% | — | MIT Kerberos 5Fedoraproject FedoraCanonical Ubuntu LinuxApple MAC OS X+5 | 9/4/2009 | 16/6/2026 | La función asn1_decode_generaltime en lib/krb5/asn.1/asn1_decode.c en el decodificador ASN.1 GeneralizedTime en MIT Kerberos 5 (también conocido como Krb5) anteriores a v1.6.4, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecución de código de su elección a través… | |
| Modificada | Baja (3.6) | 0.44% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+8 | 6/3/2009 | 16/6/2026 | La función audit_syscall_entry en el núcleo de Linux v2.6.28.7 y versiones anteriores en la plataforma x86_64 no maneja adecuadamente (1) un proceso de 32-bit haciendo una llamada al sistema (syscall) de 64 bit o (2) un proceso de 64-bit haciendo una llamada al sistema (syscall) de 32-bit, lo cual permite a usuarios… | |
| Modificada | Media (6.8) | 2.7% | — | Redhat Enterprise LinuxRedhat Enterprise Linux Desktop | 27/11/2008 | 16/6/2026 | tog-pegasus en OpenGroup Pegasus 2.7.0 en Red Hat Enterprise Linux (RHEL) 5, Fedora 9, y Fedora 10 no registra los intentos de autenticacion fallidos a el servidor OpenPegasus CIM, lo cual facilita a atacantes remotos evitar la detección de ataques de intento de adivinar passwords. | |
| Modificada | Media (6) | 1.4% | — | Redhat Enterprise LinuxRedhat Enterprise Linux Desktop | 27/11/2008 | 16/6/2026 | Un parche de Red Hat para tog-pegasus en OpenGroup Pegasus 2.7.0 no configura adecuadamente el nombre PAM tty, lo que permite a usuarios autenticados remotamente evitar las restricciones de acceso previstas y enviar peticiones a servicios OpenPegasus WBEM. | |
| Modificada | Alta (9.3) | 3.6% | — | Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+9 | 13/11/2008 | 16/6/2026 | nsFrameManager en Firefox v3.x antes de la v3.0.4, Firefox v2.x antes de la v2.0.0.18, Thunderbird 2.x antes de la v2.0.0.18, y SeaMonkey v1.x antes de la v1.1.13 permite a atacantes remotos producir una denegación de servicio (caída) y una posible ejecución de código a su elección modificación de las propiedades de… | |
| Modificada | Media (4.4) | 0.35% | — | Redhat Enterprise LinuxRedhat Enterprise Linux Desktop | 3/10/2008 | 16/6/2026 | pam_krb5 2.2.14 de Red Hat Enterprise Linux (RHEL) 5 y versiones anteriores, cuando la opción existing_ticket está activa, utiliza privilegios incorrectos cuando lee una caché de credenciales Kerberos, lo cual permite a usuarios locales conseguir privilegios mediante el establecimiento de la variable de entorno… | |
| Modificada | Media (5.5) | 0.52% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxNovell Linux Desktop+3 | 4/9/2008 | 16/6/2026 | fs/direct-io.c del subsistema dio del núcleo de Linux anterior a 2.6.23, no suprime de forma correcta la estructura dio, esto permite a usuario locales provocar una denegación de servicio (OOPS), como se ha demostrado en determinados test fio. | |
| Modificada | Media (6.5) | 2.5% | — | Xmlsoft Libxml2Apple SafariApple Iphone OSFedoraproject Fedora+7 | 27/8/2008 | 16/6/2026 | libxml2 2.6.32 y anteriores, no detecta correctamente la recursividad durante la expansión de una entidad en un valor de un atributo; esto permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de la memoria y la CPU) mediante un documento XML manipulado. | |
| Modificada | Baja (2.1) | 0.47% | — | QemuOpensuseSuse Linux Enterprise ServerDebian Linux+5 | 8/8/2008 | 16/6/2026 | QEMU 0.9.0 no maneja apropiadamente cambio de medios extraíbles, lo cual permite a usuarios invitados del sistema operativo leer ficheros de su elección en el Host del sistema operativo utilizando el diskformat: parámetro en la opción -usbdevice para modificar la cabecera disk-image para identificar un formato… |