Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3000▲ 369 respecto a la semana anterior
Críticas / altas1450▲ 18 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

2067 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)6.4%—Apple CupsApple MAC OS XApple MAC OS X ServerFedoraproject Fedora+95/11/201016/6/2026
ipp.c en cupsd en CUPS v1.4.4 y anteriores no asigna correctamente memoria para valores de atributo con tipos de datos de cadena inválidos, permitiendo a atacantes remotos provocar una denegación de servicio (uso después de liberación y caída de la aplicación) o posiblemente ejecutar código arbitrario mediante una…
ModificadaMedia (6.5)2.7%—SquirrelmailFedoraproject FedoraApple MAC OS XApple MAC OS X Server+322/6/201016/6/2026
El plugin Mail Fetch en SquirrelMail 1.4.20 y versiones anteriores, permite a atacantes remotos autenticados eludir las restricciones del firewall y usar SquirrelMail como un proxy para escanear redes internas mediante un número de puerto POP3 modificado.
ModificadaBaja (2.6)2.4%—Redhat Enterprise LinuxRedhat Enterprise Linux Desktop12/5/201016/6/2026
El decodificador de instrucciones MMIO en el hipervisor Xen en el kernel Linux 2.6.18 en Red Hat Enterprise Linux (RHEL) 5 permite a los usuarios de los sistemas operativos huesped causar una denegación de servicio (cuelgue de sistema operativo huesped de 32-bit) a través de vectores que provocan una emulación de la…
ModificadaAlta (7.5)2.6%—Apple CupsApple MAC OS XApple MAC OS X ServerFedoraproject Fedora+65/3/201016/6/2026
Vulnerabilidad de uso despues de liberacion en el interfaz de gestion de descriptores de fichero en la funcion cupsdDoSelect en scheduler/select.c en the scheduler en cupsd en CUPS v1.3.7, v1.3.9, v1.3.10, y v1.4.1, cuando se utiliza kqueue o epoll, permite a atacantes remotos producir una denegacion de servicio…
ModificadaAlta (7.5)11%—Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+227/1/201016/6/2026
Cierto parche de Red Hat para net/ipv4/route.c en el kernel de Linux v2.6.18 en Red Hat Enterprise Linux (RHEL) v5 permite a atacantes remotos producir una denegación de servicio (punto muerto) a traves de paquetes manipulados que que fuerzan colisiones en la tabla de hash de enrutamiento IPv4, e inicia un enrutado de…
ModificadaAlta (7.2)0.42%—Linux KernelOpensuseSuse Linux Enterprise DesktopSuse Linux Enterprise Server+920/11/200916/6/2026
Error de indice de matriz en la función gdth_read_event en drivers/scsi/gdth.c en el kernel de Linux antes de v2.6.32-RC8 permite a usuarios locales provocar una denegación de servicio o posiblemente obtener privilegios a través de un índice de evento negativo en una solicitud IOCTL.
ModificadaAlta (7.1)0.44%—Linux KernelRedhat VirtualizationRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+1416/11/200916/6/2026
El fichero poll_mode_io para el controlador megaraid_sas en el kernel de Linux v2.6.31.6 y anteriores tiene permisos de escritura para todos, permitiendo a usuarios locales cambiar el modo de E/S del dispositivo modificando este fichero.
ModificadaAlta (7)4.9%💥 ExploitLinux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+104/11/200916/6/2026
Múltiples condiciones de carrera en fs/pipe.c en el kernel de Linux anteriores a v2.6.32-rc6 permite a usuarios locales producir una denegación de servicio )desreferencia a puntero NULL y caída del sistema) o conseguir privilegios mediante la apertura de un canal anónimo en la ruta /proc/*/fd/.
ModificadaBaja (2.1)0.41%—Linux KernelSuse Linux Enterprise DebuginfoOpensuseSuse Linux Enterprise Desktop+920/10/200916/6/2026
arch/x86/ia32/ia32entry.S en el kernel de Linux anteriores a v2.6.31.4 en plataformas x86_64 no limpia adecuadamente ciertos registros del kernel antes de regresar al modo usuario, lo que permite a usuarios locales leer valores del registro desde un proceso anterior mediante el cambio de un proceso ia32 al modo 64-bit
ModificadaBaja (2.1)0.40%—Linux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+219/10/200916/6/2026
La función tc_fill_tclass en net/sched/sch_api.c del subsistema tc en el kernel de Linux v2.4.x anteriores a la v2.4.37.6 y v2.6.x anteriores a la v2.6.31-rc9 no inicializa un determinado miembro de la estructura (1) tcm__pad1 y (2) tcm__pad2, lo que permite a atacantes locales obtener información confidencial de la…
ModificadaAlta (7.8)7.1%💥 ExploitLinux KernelCanonical Ubuntu LinuxSuse Linux Enterprise DesktopSuse Linux Enterprise Server+827/8/200916/6/2026
La función udp_sendmsg en la implementación UDP en los archivos (1) net/ipv4/udp.c y (2) net/ipv6/udp.c en el kernel de Linux anterior a versión 2.6.19, permite a los usuarios locales obtener privilegios o causar una denegación de servicio (Desreferencia de puntero NULL y bloqueo de sistema) por medio de vectores que…
ModificadaMedia (5.9)0.52%—Linux KernelNovell Linux DesktopOpensuseSuse Linux Enterprise Desktop+818/8/200916/6/2026
Una función execve en el kernel de Linux, posiblemente versión 2.6.30-rc6 y anteriores, no borra apropiadamente el puntero de current-)clear_child_tid, lo que permite a los usuarios locales causar una denegación de servicio (corrupción de memoria) o posiblemente alcanzar privilegios por medio de un sistema de…
ModificadaAlta (7.8)15%💥 ExploitLinux KernelDebian LinuxSuse Linux Enterprise Real TimeRedhat Enterprise Linux Desktop+414/8/200916/6/2026
El kernel de Linux versiones 2.6.0 hasta 2.6.30.4 y 2.4.4 hasta 2.4.37.4, no inicia todos los punteros de función para operaciones de socket en estructuras de proto_ops, lo que permite a los usuarios locales activar una desreferencia de puntero NULL y alcanzar privilegios mediante el uso de mmap que asigna la página…
ModificadaAlta (7.1)17%—Apache Http ServerDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+510/7/200916/6/2026
El módulo mod_deflate en Apache httpd v2.2.11 y anteriores comprime archivos de gran tamaño hasta finalizar incluso después de que la conexión de red asociada está cerrada, lo cual permite a atacantes remotos provocar una denegación de servicio (consumo de CPU).
ModificadaAlta (7.1)16%—Apache Http ServerFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+55/7/200916/6/2026
La función stream_reqbody_cl de mod_proxy_http.c en el módulo mod_proxy del Servidor HTTP de Apache anterior a v2.3.3, cuando está configurado un proxy inverso, no maneja adecuadamente un flujo de datos que exceda el valor de Content-Length (Longitud del Contenido), esto permite a atacantes remotos provocar una…
ModificadaAlta (7.5)4.3%—Mozilla FirefoxDebian LinuxFedoraproject FedoraRedhat Enterprise Linux+512/6/200916/6/2026
Condición de carrera en la función NPObjWrapper_NewResolve en modules/plugin/base/src/nsJSNPRuntime.cpp en xul.dll en Mozilla Firefox v3 anteriores a v3.0.11 podría permitir a atacantes remotos ejecutar código arbitrario a través de una pagina de transición durante la carga de un applet de Java, relacionado con una…
ModificadaAlta (10)8.9%—MIT Kerberos 5Fedoraproject FedoraCanonical Ubuntu LinuxApple MAC OS X+59/4/200916/6/2026
La función asn1_decode_generaltime en lib/krb5/asn.1/asn1_decode.c en el decodificador ASN.1 GeneralizedTime en MIT Kerberos 5 (también conocido como Krb5) anteriores a v1.6.4, permite a atacantes remotos provocar una denegación de servicio (caída del demonio) o posiblemente ejecución de código de su elección a través…
ModificadaBaja (3.6)0.44%—Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+86/3/200916/6/2026
La función audit_syscall_entry en el núcleo de Linux v2.6.28.7 y versiones anteriores en la plataforma x86_64 no maneja adecuadamente (1) un proceso de 32-bit haciendo una llamada al sistema (syscall) de 64 bit o (2) un proceso de 64-bit haciendo una llamada al sistema (syscall) de 32-bit, lo cual permite a usuarios…
ModificadaMedia (6.8)2.7%—Redhat Enterprise LinuxRedhat Enterprise Linux Desktop27/11/200816/6/2026
tog-pegasus en OpenGroup Pegasus 2.7.0 en Red Hat Enterprise Linux (RHEL) 5, Fedora 9, y Fedora 10 no registra los intentos de autenticacion fallidos a el servidor OpenPegasus CIM, lo cual facilita a atacantes remotos evitar la detección de ataques de intento de adivinar passwords.
ModificadaMedia (6)1.4%—Redhat Enterprise LinuxRedhat Enterprise Linux Desktop27/11/200816/6/2026
Un parche de Red Hat para tog-pegasus en OpenGroup Pegasus 2.7.0 no configura adecuadamente el nombre PAM tty, lo que permite a usuarios autenticados remotamente evitar las restricciones de acceso previstas y enviar peticiones a servicios OpenPegasus WBEM.
ModificadaAlta (9.3)3.6%—Mozilla FirefoxMozilla SeamonkeyMozilla ThunderbirdDebian Linux+913/11/200816/6/2026
nsFrameManager en Firefox v3.x antes de la v3.0.4, Firefox v2.x antes de la v2.0.0.18, Thunderbird 2.x antes de la v2.0.0.18, y SeaMonkey v1.x antes de la v1.1.13 permite a atacantes remotos producir una denegación de servicio (caída) y una posible ejecución de código a su elección modificación de las propiedades de…
ModificadaMedia (4.4)0.35%—Redhat Enterprise LinuxRedhat Enterprise Linux Desktop3/10/200816/6/2026
pam_krb5 2.2.14 de Red Hat Enterprise Linux (RHEL) 5 y versiones anteriores, cuando la opción existing_ticket está activa, utiliza privilegios incorrectos cuando lee una caché de credenciales Kerberos, lo cual permite a usuarios locales conseguir privilegios mediante el establecimiento de la variable de entorno…
ModificadaMedia (5.5)0.52%—Linux KernelCanonical Ubuntu LinuxDebian LinuxNovell Linux Desktop+34/9/200816/6/2026
fs/direct-io.c del subsistema dio del núcleo de Linux anterior a 2.6.23, no suprime de forma correcta la estructura dio, esto permite a usuario locales provocar una denegación de servicio (OOPS), como se ha demostrado en determinados test fio.
ModificadaMedia (6.5)2.5%—Xmlsoft Libxml2Apple SafariApple Iphone OSFedoraproject Fedora+727/8/200816/6/2026
libxml2 2.6.32 y anteriores, no detecta correctamente la recursividad durante la expansión de una entidad en un valor de un atributo; esto permite a atacantes dependientes del contexto provocar una denegación de servicio (consumo de la memoria y la CPU) mediante un documento XML manipulado.
ModificadaBaja (2.1)0.47%—QemuOpensuseSuse Linux Enterprise ServerDebian Linux+58/8/200816/6/2026
QEMU 0.9.0 no maneja apropiadamente cambio de medios extraíbles, lo cual permite a usuarios invitados del sistema operativo leer ficheros de su elección en el Host del sistema operativo utilizando el diskformat: parámetro en la opción -usbdevice para modificar la cabecera disk-image para identificar un formato…