Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
–

10.010 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.40%—Linux KernelFedoraproject FedoraDebian Linux29/8/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en la funcionalidad del protocolo AX.25 de radioaficionados del kernel de Linux en la forma en que un usuario es conectado con el protocolo. Este fallo permite a un usuario local bloquear el sistema
ModificadaMedia (5.5)0.29%—Linux KernelRedhat Enterprise LinuxDebian LinuxCanonical Ubuntu Linux29/8/202217/6/2026
Se ha detectado un fallo de uso de memoria previamente liberada en el archivo fs/ext4/namei.c:dx_insert_block() en el subcomponente del sistema de archivos del kernel de Linux. Este fallo permite a un atacante local con privilegios de usuario causar una denegación de servicio
ModificadaMedia (4.9)1.7%—Openstack Oslo.utilsRedhat Openshift Container PlatformRedhat Openstack PlatformDebian Linux29/8/202217/6/2026
Se ha encontrado un fallo en python-oslo-utils. Debido a un análisis inapropiado, las contraseñas con comillas dobles ( " ) causan un enmascaramiento incorrecto en los registros de depuración, causando que cualquier parte de la contraseña después de las comillas dobles sea texto plano
ModificadaAlta (7.8)0.46%—LibmodbusFedoraproject Extra Packages FOR Enterprise LinuxFedoraproject FedoraDebian Linux29/8/202217/6/2026
Se encontró un fallo de desbordamiento de búfer en la región heap de la memoria en la función modbus_reply() en el archivo src/modbus.c
ModificadaMedia (4.3)1.0%—Debian SchrootDebian Linux27/8/202217/6/2026
Schroot versiones anteriores a 1.6.13, presenta reglas demasiado permisivas en los nombres de chroot o de sesión, lo que permitía una denegación de servicio en el servicio schroot para todos los usuarios que pudieran iniciar una sesión schroot.
ModificadaMedia (5.5)0.30%—Linux KernelRedhat Enterprise LinuxDebian Linux26/8/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. La API existente de KVM SEV presenta una vulnerabilidad que permite que una aplicación a nivel de usuario no root (anfitrión) bloquee el kernel del anfitrión al crear una instancia de VM de invitado confidencial en la CPU de AMD que admite la virtualización cifrada…
ModificadaAlta (7)0.77%💥 PoCLinux KernelDebian LinuxRedhat Enterprise Linux26/8/202217/6/2026
Se ha encontrado un fallo en la forma en que es manejada la configuración del flag volcable cuando determinados binarios SUID ejecutan sus descendientes. El prerrequisito es un binario SUID que establece el UID real igual al UID efectivo, y el GID real igual al GID efectivo. El descendiente tendrá entonces un valor…
ModificadaMedia (4.4)0.20%—QemuDebian Linux26/8/202217/6/2026
Se ha encontrado un problema de bloqueo en el dispositivo controlador AHCI de QEMU. Es producido en un reinicio de software (ahci_reset_port) mientras es manejado un paquete FIS (Frame Information Structure) de registro de host a dispositivo desde el huésped. Un usuario privilegiado dentro del huésped podría usar este…
ModificadaMedia (5.5)0.29%—Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+1926/8/202217/6/2026
Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS.
ModificadaAlta (7.4)1.7%—Openstack KeystoneDebian LinuxRedhat Openstack Platform26/8/202217/6/2026
Se ha encontrado un fallo en openstack-keystone. Sólo son verificados los primeros 72 caracteres del secreto de una aplicación, lo que permite a atacantes omitir determinada complejidad de las contraseñas con la que pueden contar los administradores. La mayor amenaza de esta vulnerabilidad es la confidencialidad e…
ModificadaAlta (7.5)0.88%—Modwsgi MOD WsgiDebian Linux25/8/202217/6/2026
Se encontró una vulnerabilidad en mod_wsgi. El encabezado X-Client-IP no es eliminado de una solicitud procedente de un proxy no confiable, lo que permite a un atacante pasar la cabecera X-Client-IP a la aplicación WSGI de destino porque falta la condición para eliminarla.
ModificadaAlta (7.8)0.40%—Virglrenderer Project VirglrendererRedhat Enterprise LinuxDebian Linux25/8/202217/6/2026
Se ha encontrado un problema de escritura fuera de límites en el renderizador virtual OpenGL de VirGL (virglrenderer). Este defecto permite a un invitado malicioso crear un recurso virgil especialmente diseñado y luego emitir un ioctl VIRTGPU_EXECBUFFER, conllevando a una denegación de servicio o a una posible…
ModificadaAlta (7.5)5.8%—Apache Libapreq2Fedoraproject FedoraDebian Linux25/8/202217/6/2026
Un fallo en Apache libapreq2 versiones 2.16 y anteriores, podría causar un desbordamiento de búfer mientras son procesadas cargas de formularios multiparte. Un atacante remoto podría enviar una solicitud que causara un bloqueo del proceso, lo que podría conllevar a un ataque de denegación de servicio.
AnalizadaAlta (8.8)9.9%⚠ Explotación activaApple SafariApple IpadosApple Iphone OSApple Macos+424/8/202217/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 15.6.1 y iPadOS versión 15.6.1, macOS Monterey versión 12.5.1 y Safari versión 15.6.1. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de…
ModificadaAlta (7.8)0.24%—Linux KernelDebian Linux24/8/202217/6/2026
Se encontró un fallo de uso de memoria previamente liberada en el sistema de archivos NILFS del kernel de Linux en la forma en que el usuario desencadena la función security_inode_alloc para que falle con la siguiente llamada a la función nilfs_mdt_destroy. Un usuario local podría usar este fallo para bloquear el…
ModificadaMedia (5.5)0.52%—LibpngDebian LinuxNetapp Ontap Select Deploy Administration Utility24/8/202217/6/2026
Se ha encontrado un fallo de desbordamiento de la pila en el programa pngimage.c de libpngs. Este fallo permite a un atacante con acceso a la red local pasar un archivo PNG especialmente diseñado a la utilidad pngimage, causando un fallo en la aplicación, conllevando a una denegación de servicio.
ModificadaAlta (7.5)1.6%—Dogtagpki Network Security Services FOR JavaRedhat Enterprise LinuxDebian Linux24/8/202217/6/2026
Se ha encontrado un fallo en JSS, que no libera apropiadamente toda la memoria. Con el tiempo, la memoria desperdiciada es acumulada en la memoria del servidor, saturando la RAM del mismo. Este fallo permite a un atacante forzar la invocación de un proceso fuera de memoria, causando una denegación de servicio.
ModificadaAlta (7.1)1.2%💥 PoCLinux KernelDebian LinuxRedhat Enterprise LinuxNetapp H300s Firmware+424/8/202217/6/2026
Se ha encontrado un fallo de acceso a memoria fuera de límites (OOB) en el eBPF del kernel de Linux debido a una comprobación de entrada inapropiada. Este fallo permite a un atacante local con un privilegio especial bloquear el sistema o filtrar información interna.
ModificadaMedia (5.3)3.2%—PythonDebian LinuxRedhat Software CollectionsRedhat Enterprise Linux+124/8/202217/6/2026
Se ha encontrado un fallo en Python, concretamente en la biblioteca del cliente FTP (File Transfer Protocol) en modo PASV (pasivo). El problema radica en cómo el cliente FTP confía en el host a partir de la respuesta PASV por defecto. Este fallo permite a un atacante configurar un servidor FTP malicioso que puede…
ModificadaMedia (4.4)0.25%—Linux KernelRedhat Enterprise LinuxDebian Linux24/8/202217/6/2026
Se encontró una vulnerabilidad en el verificador EBPF del kernel de Linux cuando son manejadas estructuras de datos internas. Las ubicaciones de memoria interna podían ser devueltas al espacio de usuario. Un atacante local con permisos para insertar código eBPF en el kernel puede usar esto para filtrar detalles de la…
ModificadaAlta (7.8)0.32%—Linux KernelDebian Linux24/8/202210/8/2026
Se ha encontrado una vulnerabilidad en la lógica de la función fs/inode.c:inode_init_owner() del kernel de LInux que permite a usuarios locales crear archivos para el sistema de archivos XFS con una propiedad de grupo no deseada y con los bits de permiso de ejecución de grupo y SGID establecidos, en un escenario en el…
ModificadaAlta (7.8)0.75%—GNU GlibcDebian LinuxNetapp E-series Performance AnalyzerNetapp NFS Plug-in+624/8/202217/6/2026
Se ha encontrado un fallo en glibc. Un desbordamiento y subdesbordamiento de búfer en la función getcwd() puede conllevar a una corrupción de memoria cuando el tamaño del búfer es exactamente 1. Un atacante local que pueda controlar el búfer de entrada y el tamaño pasado a getcwd() en un programa setuid podría usar…
ModificadaAlta (7.8)0.54%—Vmware ToolsDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility23/8/202217/6/2026
VMware Tools (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso local no administrativo al Sistema Operativo invitado puede escalar privilegios como usuario root en la máquina virtual.
ModificadaMedia (6.5)1.5%💥 PoCRedhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+1023/8/202217/6/2026
Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el…
ModificadaAlta (7.8)0.36%—Libpng PngcheckDebian Linux23/8/202217/6/2026
Se ha detectado un desbordamiento de búfer global en la función pngcheck en pngcheck versión 2.4.0 (5 parches aplicados) por medio de un archivo png diseñado.