Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3090▲ 500 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.29% | — | Linux KernelIBM Spectrum Copy Data ManagementIBM Spectrum Protect PlusDebian Linux+19 | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en el kernel de Linux. La medición del uso de la memoria compartida no escala con grandes recuentos de segmentos de memoria compartida, lo que podría conllevar a el agotamiento de recursos y el DoS. | |
| Modificada | Alta (7.4) | 1.7% | — | Openstack KeystoneDebian LinuxRedhat Openstack Platform | 26/8/2022 | 17/6/2026 | Se ha encontrado un fallo en openstack-keystone. Sólo son verificados los primeros 72 caracteres del secreto de una aplicación, lo que permite a atacantes omitir determinada complejidad de las contraseñas con la que pueden contar los administradores. La mayor amenaza de esta vulnerabilidad es la confidencialidad e… | |
| Modificada | Alta (7.5) | 0.88% | — | Modwsgi MOD WsgiDebian Linux | 25/8/2022 | 17/6/2026 | Se encontró una vulnerabilidad en mod_wsgi. El encabezado X-Client-IP no es eliminado de una solicitud procedente de un proxy no confiable, lo que permite a un atacante pasar la cabecera X-Client-IP a la aplicación WSGI de destino porque falta la condición para eliminarla. | |
| Modificada | Alta (7.8) | 0.40% | — | Virglrenderer Project VirglrendererRedhat Enterprise LinuxDebian Linux | 25/8/2022 | 17/6/2026 | Se ha encontrado un problema de escritura fuera de límites en el renderizador virtual OpenGL de VirGL (virglrenderer). Este defecto permite a un invitado malicioso crear un recurso virgil especialmente diseñado y luego emitir un ioctl VIRTGPU_EXECBUFFER, conllevando a una denegación de servicio o a una posible… | |
| Modificada | Alta (7.5) | 5.8% | — | Apache Libapreq2Fedoraproject FedoraDebian Linux | 25/8/2022 | 17/6/2026 | Un fallo en Apache libapreq2 versiones 2.16 y anteriores, podría causar un desbordamiento de búfer mientras son procesadas cargas de formularios multiparte. Un atacante remoto podría enviar una solicitud que causara un bloqueo del proceso, lo que podría conllevar a un ataque de denegación de servicio. | |
| Analizada | Alta (8.8) | 9.9% | ⚠ Explotación activa | Apple SafariApple IpadosApple Iphone OSApple Macos+4 | 24/8/2022 | 17/6/2026 | Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 15.6.1 y iPadOS versión 15.6.1, macOS Monterey versión 12.5.1 y Safari versión 15.6.1. El procesamiento de contenido web diseñado de forma maliciosa puede conllevar a una ejecución de… | |
| Modificada | Alta (7.8) | 0.24% | — | Linux KernelDebian Linux | 24/8/2022 | 17/6/2026 | Se encontró un fallo de uso de memoria previamente liberada en el sistema de archivos NILFS del kernel de Linux en la forma en que el usuario desencadena la función security_inode_alloc para que falle con la siguiente llamada a la función nilfs_mdt_destroy. Un usuario local podría usar este fallo para bloquear el… | |
| Modificada | Media (5.5) | 0.52% | — | LibpngDebian LinuxNetapp Ontap Select Deploy Administration Utility | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo de desbordamiento de la pila en el programa pngimage.c de libpngs. Este fallo permite a un atacante con acceso a la red local pasar un archivo PNG especialmente diseñado a la utilidad pngimage, causando un fallo en la aplicación, conllevando a una denegación de servicio. | |
| Modificada | Alta (7.5) | 1.6% | — | Dogtagpki Network Security Services FOR JavaRedhat Enterprise LinuxDebian Linux | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en JSS, que no libera apropiadamente toda la memoria. Con el tiempo, la memoria desperdiciada es acumulada en la memoria del servidor, saturando la RAM del mismo. Este fallo permite a un atacante forzar la invocación de un proceso fuera de memoria, causando una denegación de servicio. | |
| Modificada | Alta (7.1) | 1.2% | 💥 PoC | Linux KernelDebian LinuxRedhat Enterprise LinuxNetapp H300s Firmware+4 | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo de acceso a memoria fuera de límites (OOB) en el eBPF del kernel de Linux debido a una comprobación de entrada inapropiada. Este fallo permite a un atacante local con un privilegio especial bloquear el sistema o filtrar información interna. | |
| Modificada | Media (5.3) | 3.2% | — | PythonDebian LinuxRedhat Software CollectionsRedhat Enterprise Linux+1 | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en Python, concretamente en la biblioteca del cliente FTP (File Transfer Protocol) en modo PASV (pasivo). El problema radica en cómo el cliente FTP confía en el host a partir de la respuesta PASV por defecto. Este fallo permite a un atacante configurar un servidor FTP malicioso que puede… | |
| Modificada | Media (4.4) | 0.25% | — | Linux KernelRedhat Enterprise LinuxDebian Linux | 24/8/2022 | 17/6/2026 | Se encontró una vulnerabilidad en el verificador EBPF del kernel de Linux cuando son manejadas estructuras de datos internas. Las ubicaciones de memoria interna podían ser devueltas al espacio de usuario. Un atacante local con permisos para insertar código eBPF en el kernel puede usar esto para filtrar detalles de la… | |
| Modificada | Alta (7.8) | 0.32% | — | Linux KernelDebian Linux | 24/8/2022 | 10/8/2026 | Se ha encontrado una vulnerabilidad en la lógica de la función fs/inode.c:inode_init_owner() del kernel de LInux que permite a usuarios locales crear archivos para el sistema de archivos XFS con una propiedad de grupo no deseada y con los bits de permiso de ejecución de grupo y SGID establecidos, en un escenario en el… | |
| Modificada | Alta (7.8) | 0.75% | — | GNU GlibcDebian LinuxNetapp E-series Performance AnalyzerNetapp NFS Plug-in+6 | 24/8/2022 | 17/6/2026 | Se ha encontrado un fallo en glibc. Un desbordamiento y subdesbordamiento de búfer en la función getcwd() puede conllevar a una corrupción de memoria cuando el tamaño del búfer es exactamente 1. Un atacante local que pueda controlar el búfer de entrada y el tamaño pasado a getcwd() en un programa setuid podría usar… | |
| Modificada | Alta (7.8) | 0.54% | — | Vmware ToolsDebian LinuxFedoraproject FedoraNetapp Ontap Select Deploy Administration Utility | 23/8/2022 | 17/6/2026 | VMware Tools (versiones 12.0.0, 11.x.y y 10.x.y) contiene una vulnerabilidad de escalada de privilegios local. Un actor malicioso con acceso local no administrativo al Sistema Operativo invitado puede escalar privilegios como usuario root en la máquina virtual. | |
| Modificada | Media (6.5) | 1.5% | 💥 PoC | Redhat LibvirtCanonical Ubuntu LinuxFedoraproject FedoraRedhat Enterprise Linux+10 | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo de uso de memoria previamente liberada en libvirt. La función qemuMonitorUnregister() en qemuProcessHandleMonitorEOF es llamada usando múltiples hilos sin estar adecuadamente protegida por un bloqueo de monitor. Este fallo podría ser activado por la API virConnectGetAllDomainStats cuando el… | |
| Modificada | Alta (7.8) | 0.36% | — | Libpng PngcheckDebian Linux | 23/8/2022 | 17/6/2026 | Se ha detectado un desbordamiento de búfer global en la función pngcheck en pngcheck versión 2.4.0 (5 parches aplicados) por medio de un archivo png diseñado. | |
| Modificada | Media (5.5) | 0.56% | — | Gnome GlibDebian LinuxNetapp Active IQ Unified Manager | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo en glib versiones anteriores a 2.63.6. Debido a los alias de conjuntos de caracteres aleatorios, pkexec puede filtrar el contenido de los archivos propiedad de usuarios con privilegios a los que no los presentan bajo la condición apropiada. | |
| Modificada | Media (5.5) | 0.36% | — | Linux KernelDebian Linux | 23/8/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de desbordamiento de memoria en la funcionalidad ipc del subsistema memcg del kernel de Linux, en la forma en que un usuario llama a la función semget varias veces, creando semáforos. Este fallo permite a un usuario local privar de recursos, causando una denegación de servicio. La… | |
| Modificada | Alta (7.8) | 0.39% | — | LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+10 | 23/8/2022 | 17/6/2026 | Un fallo de resolución de enlaces inapropiado puede ocurrir mientras es extraído un archivo que conlleva a un cambio de modos, tiempos, listas de control de acceso y flags de un archivo fuera del archivo. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando… | |
| Modificada | Alta (7.8) | 0.39% | — | LibarchiveFedoraproject FedoraRedhat Enterprise LinuxRedhat Enterprise Linux EUS+9 | 23/8/2022 | 17/6/2026 | Un fallo de resolución de enlaces inapropiado mientras es extraído un archivo puede conllevar a un cambio de la lista de control de acceso (ACL) del objetivo del enlace. Un atacante puede proporcionar un archivo malicioso a un usuario víctima, que desencadenaría este fallo cuando intentara extraer el archivo. Un… | |
| Modificada | Media (6.8) | 0.98% | — | SambaDebian LinuxRedhat Virtualization HostRedhat Enterprise Linux+3 | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo en la forma en que Samba maneja los metadatos de los archivos/directorios. Este fallo permite a un atacante autenticado con permisos para leer o modificar los metadatos del recurso compartido, llevar a cabo esta operación fuera del recurso compartido. | |
| Modificada | Alta (7.5) | 1.5% | — | OpenexrDebian Linux | 23/8/2022 | 17/6/2026 | Se ha encontrado un fallo en B44Compressor de OpenEXR. Este fallo permite a un atacante que puede enviar un archivo diseñado para ser procesado por OpenEXR, agotar toda la memoria accesible a la aplicación. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema. | |
| Modificada | Alta (7.8) | 0.53% | — | VIMFedoraproject FedoraDebian Linux | 23/8/2022 | 9/10/2026 | Un Uso de Memoria Previamente Liberada en el repositorio GitHub vim/vim versiones anteriores a 9.0.0246. | |
| Modificada | Media (5.5) | 0.31% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxNetapp H300s Firmware+5 | 22/8/2022 | 17/6/2026 | Se ha encontrado un fallo de acceso a memoria fuera de límites en el controlador de host iSMT SMBus del kernel de Linux, en la forma en que un usuario desencadena I2C_SMBUS_BLOCK_DATA (con el ioctl I2C_SMBUS) con datos de entrada maliciosos. Este fallo permite a un usuario local bloquear el sistema. |