Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.39% | — | LibrawDebian Linux | 1/9/2022 | 17/6/2026 | En LibRaw, se presenta una vulnerabilidad de lectura fuera de límites dentro de la función "simple_decode_row()" (libraw\src\x3f\x3f_utils_patched.cpp) que puede desencadenarse por medio de una imagen con un campo row_stride grande | |
| Modificada | Media (5.5) | 0.30% | — | LibrawDebian Linux | 1/9/2022 | 17/6/2026 | En LibRaw, se presenta una vulnerabilidad de lectura fuera de límites dentro de la función get_huffman_diff() (libraw\src\x3f\x3f_utils_patched.cpp) cuando son leídos datos de un archivo de imagen | |
| Modificada | Media (5.5) | 0.39% | — | LibrawDebian Linux | 1/9/2022 | 17/6/2026 | En LibRaw, se presenta una vulnerabilidad de escritura fuera de límites en la función "new_node()" (libraw\src\x3f\x3f_utils_patched.cpp) que puede desencadenarse por medio de un archivo X3F diseñado | |
| Modificada | Alta (7) | 0.21% | — | Linux KernelFedoraproject FedoraDebian Linux | 31/8/2022 | 17/6/2026 | Se ha encontrado una condición de carrera en el marco IP del kernel de Linux para la transformación de paquetes (subsistema XFRM) cuando son producidas simultáneamente varias llamadas a xfrm_probe_algs. Este fallo podría permitir a un atacante local desencadenar potencialmente una escritura fuera de límites o una… | |
| Modificada | Media (6.5) | 1.3% | — | LibtiffDebian Linux | 31/8/2022 | 17/6/2026 | Se ha encontrado en libtiff versión 4.4.0rc1. que se presenta una operación de liberación de puntero no válida en la función TIFFClose() en el archivo tif_close.c:131 llamada por tiffcrop.c:2522 que puede causar un fallo del programa y una denegación de servicio mientras es procesada un entrada diseñada | |
| Modificada | Media (6.5) | 1.2% | — | LibtiffDebian Linux | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en libtiff versión 4.4.0rc1. Se presenta un fallo de aserción de sysmalloc en la función rotateImage() en el archivo tiffcrop.c:8621 que puede causar la caída del programa cuando es leída una entrada diseñada | |
| Modificada | Media (6.5) | 1.2% | — | LibtiffDebian Linux | 31/8/2022 | 17/6/2026 | Se presenta una doble liberación o corrupción en la función rotateImage() en el archivo tiffcrop.c:8839 encontrado en libtiff versión 4.4.0rc1 | |
| Modificada | Media (5.5) | 0.47% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en el KVM del kernel de Linux cuando es intentado establecer una IRQ SynIC. Este problema hace posible a un VMM que sea comportado inapropiadamente escribir en las MSR de SYNIC/STIMER, causando una desreferencia de puntero NULL. Este fallo permite a un atacante local no privilegiado en el… | |
| Modificada | Alta (8.6) | 2.2% | — | Dpdk Data Plane Development KITFedoraproject FedoraDebian LinuxRedhat Enterprise Linux Fast Datapath+4 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la lista de entradas permitidas en DPDK. Este problema permite a un atacante remoto causar una denegación de servicio al enviar un encabezado Vhost diseñado a DPDK | |
| Modificada | Media (6.1) | 0.56% | — | LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+1 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento del búfer de la pila en la función main() del archivo tiffcp.c de Libtiffs. Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffcp, desencadenando un problema de desbordamiento del búfer de la pila, posiblemente corrompiendo la memoria, y… | |
| Modificada | Media (5.5) | 0.56% | — | LibtiffFedoraproject FedoraRedhat Enterprise LinuxNetapp Ontap Select Deploy Administration Utility+1 | 31/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento del búfer de la pila en el archivo tiffinfo.c de Libtiffs, en la función TIFFReadRawDataStriped(). Este defecto permite a un atacante pasar un archivo TIFF diseñado a la herramienta tiffinfo, desencadenando un problema de desbordamiento del búfer de la pila y causando un… | |
| Modificada | Alta (8.8) | 5.1% | — | GNU GzipRedhat Jboss Data GridDebian LinuxTukaani XZ | 31/8/2022 | 17/6/2026 | Se encontró una vulnerabilidad de escritura arbitraria de archivos en la utilidad zgrep de GNU gzip. Cuando zgrep es aplicado sobre el nombre de archivo elegido por el atacante (por ejemplo, un nombre de archivo diseñado), éste puede sobrescribir el contenido de un archivo arbitrario seleccionado por el atacante. Este… | |
| Modificada | Media (6.5) | 4.4% | — | Certified AsteriskDigium AsteriskDebian Linux | 30/8/2022 | 17/6/2026 | La función res_pjsip_t38 en Sangoma Asterisk versiones 16.x anteriores a 16.16.2, 17.x anteriores a 17.9.3, y 18.x anteriores a 18.2.2, y Certified Asterisk anteriores a 16.8-cert7, permite a un atacante desencadenar un fallo mediante el envío de una línea m=image y un puerto cero en una respuesta a una Re invitación… | |
| Modificada | Alta (7.5) | 2.1% | — | GNU InetutilsMIT Kerberos 5Debian LinuxNetkit-telnet Project Netkit-telnet | 30/8/2022 | 17/6/2026 | telnetd en GNU Inetutils versiones hasta 2.3, MIT krb5-appl versiones hasta 1.0.3, y trabajos derivados presenta una desreferencia de puntero NULL por medio de 0xff 0xf7 o 0xff 0xf8. En una instalación típica, la aplicación telnetd sería bloqueada pero el servicio telnet seguiría estando disponible mediante inetd. Sin… | |
| Modificada | Alta (7.5) | 2.7% | — | Snakeyaml Project SnakeyamlDebian Linux | 30/8/2022 | 17/6/2026 | El paquete org.yaml:snakeyaml versiones desde 0 y anteriores a 1.31, son vulnerables a una Denegación de Servicio (DoS) debido a una falta de limitación de profundidad anidada para las colecciones | |
| Modificada | Alta (7.8) | 0.63% | — | Freedesktop PopplerDebian LinuxFedoraproject Fedora | 30/8/2022 | 17/6/2026 | Poppler versiones anteriores a 22.08.0 incluyéndola, contiene un desbordamiento de enteros en el descodificador JBIG2 (la función JBIG2Stream::readTextRegionSeg() en el archivo JBIGStream.cc). El procesamiento de un archivo PDF o una imagen JBIG2 especialmente diseñados podría conllevar a un bloqueo o una ejecución de… | |
| Modificada | Media (5.5) | 0.57% | — | LibtiffNetapp Ontap Select Deploy Administration UtilityDebian Linux | 29/8/2022 | 17/6/2026 | LibTIFF versión 4.4.0, presenta una lectura fuera de límites en extractImageSection en el archivo tools/tiffcrop.c:6905, lo que permite a atacantes causar una denegación de servicio por medio de un archivo tiff diseñado. Para usuarios que compilan libtiff desde las fuentes, la corrección está disponible con el commit… | |
| Modificada | Media (5.5) | 0.40% | — | Linux KernelFedoraproject FedoraDebian Linux | 29/8/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en la funcionalidad del protocolo AX.25 de radioaficionados del kernel de Linux en la forma en que un usuario es conectado con el protocolo. Este fallo permite a un usuario local bloquear el sistema | |
| Modificada | Media (5.5) | 0.29% | — | Linux KernelRedhat Enterprise LinuxDebian LinuxCanonical Ubuntu Linux | 29/8/2022 | 17/6/2026 | Se ha detectado un fallo de uso de memoria previamente liberada en el archivo fs/ext4/namei.c:dx_insert_block() en el subcomponente del sistema de archivos del kernel de Linux. Este fallo permite a un atacante local con privilegios de usuario causar una denegación de servicio | |
| Modificada | Media (4.9) | 1.7% | — | Openstack Oslo.utilsRedhat Openshift Container PlatformRedhat Openstack PlatformDebian Linux | 29/8/2022 | 17/6/2026 | Se ha encontrado un fallo en python-oslo-utils. Debido a un análisis inapropiado, las contraseñas con comillas dobles ( " ) causan un enmascaramiento incorrecto en los registros de depuración, causando que cualquier parte de la contraseña después de las comillas dobles sea texto plano | |
| Modificada | Alta (7.8) | 0.46% | — | LibmodbusFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux | 29/8/2022 | 17/6/2026 | Se encontró un fallo de desbordamiento de búfer en la región heap de la memoria en la función modbus_reply() en el archivo src/modbus.c | |
| Modificada | Media (4.3) | 1.0% | — | Debian SchrootDebian Linux | 27/8/2022 | 17/6/2026 | Schroot versiones anteriores a 1.6.13, presenta reglas demasiado permisivas en los nombres de chroot o de sesión, lo que permitía una denegación de servicio en el servicio schroot para todos los usuarios que pudieran iniciar una sesión schroot. | |
| Modificada | Media (5.5) | 0.30% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. La API existente de KVM SEV presenta una vulnerabilidad que permite que una aplicación a nivel de usuario no root (anfitrión) bloquee el kernel del anfitrión al crear una instancia de VM de invitado confidencial en la CPU de AMD que admite la virtualización cifrada… | |
| Modificada | Alta (7) | 0.77% | 💥 PoC | Linux KernelDebian LinuxRedhat Enterprise Linux | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la forma en que es manejada la configuración del flag volcable cuando determinados binarios SUID ejecutan sus descendientes. El prerrequisito es un binario SUID que establece el UID real igual al UID efectivo, y el GID real igual al GID efectivo. El descendiente tendrá entonces un valor… | |
| Modificada | Media (4.4) | 0.20% | — | QemuDebian Linux | 26/8/2022 | 17/6/2026 | Se ha encontrado un problema de bloqueo en el dispositivo controlador AHCI de QEMU. Es producido en un reinicio de software (ahci_reset_port) mientras es manejado un paquete FIS (Frame Information Structure) de registro de host a dispositivo desde el huésped. Un usuario privilegiado dentro del huésped podría usar este… |