Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3145▲ 569 respecto a la semana anterior
Críticas / altas1456▲ 54 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2522 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.4% | — | PuttyFedoraproject FedoraDebian LinuxNetapp Oncommand Unified Manager+1 | 21/3/2019 | 17/6/2026 | Puede ocurrir una sobrescritura de memoria desencadenable remotamente en el intercambio de claves RSA en PuTTY, en versiones anteriores a la 0.71, antes de la verificación de claves del host. | |
| Modificada | Media (5.5) | 0.68% | — | Linux KernelFedoraproject FedoraOpensuse LeapDebian Linux+14 | 21/3/2019 | 17/6/2026 | La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene una fuga de información. | |
| Modificada | Alta (7.8) | 0.80% | — | Linux KernelOpensuse LeapFedoraproject FedoraDebian Linux+11 | 21/3/2019 | 17/6/2026 | La implementación KVM en el kernel de Linux, hasta la versión 4.20.5, tiene un uso de memoria previamente liberada. | |
| Modificada | Media (5.5) | 2.0% | — | Systemd Project SystemdOpensuse LeapNetapp Active IQ Performance Analytics ServicesDebian Linux+18 | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema en sd-bus en systemd 239. bus_process_object() en libsystemd/sd-bus/bus-objects.c asigna un búfer de pila de longitud variable para almacenar temporalmente la ruta de objeto de los mensajes D-Bus entrantes. Un usuario local sin privilegios puede explotar esto enviando un mensaje… | |
| Modificada | Crítica (9.1) | 7.9% | — | Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+1 | 21/3/2019 | 17/6/2026 | Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en la forma en la que se analizan los paquetes SSH_MSG_CHANNEL_REQUEST con un mensaje de estado de salida y sin carga útil. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una… | |
| Modificada | Crítica (9.1) | 6.3% | — | Libssh2Fedoraproject FedoraDebian LinuxNetapp Ontap Select Deploy Administration Utility+1 | 21/3/2019 | 17/6/2026 | Se ha descubierto un error de lectura fuera de límites en libssh2, en versiones anteriores a la 1.8.1, en las funciones _libssh2_packet_require y _libssh2_packet_requirev. Un atacante remoto que comprometa un servidor SSH podría ser capaz de provocar una denegación de servicio o una lectura de datos en la memoria del… | |
| Modificada | Alta (7.8) | 0.58% | — | Linux KernelCanonical Ubuntu LinuxNetapp HCI Management NodeNetapp Snapprotect+2 | 21/3/2019 | 17/6/2026 | Se ha descubierto un problema por el cual una dirección proporcionada con access_ok() no se comprueba en i915_gem_execbuffer2_ioctl en drivers/gpu/drm/i915/i915_gem_execbuffer.c en el kernel de Linux hasta la versión 4.19.13. Un atacante local puede manipular una llamada de función IOCTL para sobrescribir memoria… | |
| Modificada | Media (4.6) | 0.95% | — | Linux KernelDebian LinuxNetapp Active IQ Performance Analytics ServicesNetapp Element Software Management Node | 21/3/2019 | 17/6/2026 | La función hso_get_config_data en drivers/net/usb/hso.c en el kernel de Linux, hasta la versión 4.19.8, lee if_num desde el dispositivo USB (como un u8) y lo emplea para indexar un array pequeño, lo que resulta en una lectura de objetos fuera de límites (OOB) que podría permitir la lectura arbitraria en el espacio de… | |
| Modificada | Crítica (9.8) | 9.4% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_TIFF. | |
| Modificada | Alta (7.5) | 6.2% | — | PHPCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura inválida en exif_process_SOFn. | |
| Modificada | Alta (7.5) | 8.2% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de la variable data_len. | |
| Modificada | Alta (7.5) | 6.7% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+2 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en el componente EXIF en PHP, en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Hay una lectura no inicializada en exif_process_IFD_in_MAKERNOTE debido a la mala gestión de maker_note->offset relationship en value_len. | |
| Modificada | Alta (7.5) | 7.3% | — | PHPDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 9/3/2019 | 17/6/2026 | Se ha detectado un fallo en PHP en versiones anteriores a la 7.1.27, en las 7.2.x anteriores a la 7.2.16 y en las 7.3.x anteriores a la 7.3.3. Debido a la manera en la que "rename()" se implementa en los sistemas de archivos es posible que el archivo que se está renombrado esté brevemente disponible con los permisos… | |
| Modificada | Crítica (9.8) | 78% | 💥 Exploit | Apache SolrNetapp Storage Automation Store | 7/3/2019 | 17/6/2026 | En Apache Solr, desde la versión 5.0.0 hasta la 6.0.0 y desde la 6.0.0 hasta la 6.6.5, el API Config permite la configuración del servidor JMX con una petición HTTP POST. Al redirigirlo a un servidor RMI malicioso, un atacante podría aprovecharse de la deserialización insegura de Solr para desencadenar una ejecución… | |
| Modificada | Media (5.3) | 0.93% | — | Netapp Snapcenter Server | 4/3/2019 | 17/6/2026 | NetApp SnapCenter Server, en versiones anteriores a la 4.1, no establece el indicador "secure" para una cookie sensible en una sesión HTTPS que podría permitir la trasmisión de dicha cookie en texto plano en un canal sin cifrar. | |
| Modificada | Media (4.8) | 0.68% | — | Netapp Snapcenter Server | 4/3/2019 | 17/6/2026 | NetApp SnapCenter Server, en versiones anteriores a la 4.0, es susceptible a una vulnerabilidad de Cross-Site Scripting (XSS) que podría permitir a un usuario privilegiado inyectar scripts arbitrarios en el campo "label" de la política personalizada secundaria. | |
| Modificada | Media (5.9) | 17% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Unified Manager+78 | 27/2/2019 | 17/6/2026 | Si una aplicación encuentra un error de protocolo "fatal" y llama a SSL_shutdown() dos veces (una vez para enviar un close_notify y otra vez para recibir uno de éstos), posteriormente OpenSLL puede responder de manera diferente a la aplicación llamante si un registro de 0 byte se recibe con un relleno inválido,… | |
| Modificada | Alta (7.5) | 1.9% | — | Netapp Clustered Data Ontap | 27/2/2019 | 17/6/2026 | Clustered Data ONTAP, en sus versiones anteriores a la 9.1P15 y las 9.3 anteriores a la 9.3P7,es susceptible a una vulnerabilidad que divulga información sensible a un usuario no autenticado. | |
| Modificada | Crítica (9.8) | 4.7% | — | GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage+2 | 26/2/2019 | 17/6/2026 | En la biblioteca GNU C (también conocida como glibc o libc6), hasta la versión 2.29, proceed_next_node en posix/regexec.c tiene una sobrelectura de búfer basada en memoria dinámica (heap) mediante un intento de coincidencia de expresiones regulares que no distinguen entre mayúsculas y minúsculas. | |
| Modificada | Alta (7.5) | 5.8% | — | GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage | 26/2/2019 | 17/6/2026 | En la biblioteca GNU C (también conocida como glibc o libc6), hasta la versión 2.29, check_dst_limits_calc_pos_1 en posix/regexec.c tiene una recursión no controlada, tal y como queda demostrado con "(\227|)(\\1\\1|t1|\\\2537)+" en grep. | |
| Modificada | Alta (7.5) | 3.9% | — | GNU GlibcNetapp Cloud BackupNetapp Ontap Select Deploy Administration UtilityNetapp Steelstore Cloud Integrated Storage | 26/2/2019 | 16/6/2026 | En la biblioteca GNU C (también conocida como glibc o libc6), en versiones anteriores a la 2.28, parse_reg_exp en posix/regcomp.c analiza erróneamente las alternativas, lo que permite que los atacantes provoquen una denegación de servicio (fallo de aserción y salida de la aplicación) o desencadenen un resultado… | |
| Modificada | Alta (7.8) | 1.1% | 💥 Exploit | Linux KernelNetapp HCI Management NodeNetapp SnapprotectNetapp Solidfire+2 | 25/2/2019 | 17/6/2026 | En el kernel de Linux, en versiones anteriores a la 4.20.12, net/ipv4/netfilter/nf_nat_snmp_basic_main.c en el módulo SNMP NAT tiene comprobaciones de longitud ASN.1 insuficientes (conocido como error de índice de arrays), lo que hace que las operaciones de lectura y escritura fuera de límites sean posibles y… | |
| Modificada | Alta (7.8) | 2.0% | — | GNU BinutilsNetapp Element SoftwareCanonical Ubuntu LinuxF5 Traffix Signaling Delivery Controller | 24/2/2019 | 17/6/2026 | Se ha descubierto un problema en GNU Binutils 2.32. Es un desbordamiento de búfer basado en memoria dinámica (heap) en process_mips_specific en readelf.c mediante una sección de opción MIPS mal formada. | |
| Modificada | Media (5.5) | 1.2% | — | GNU BinutilsNetapp Element Software Management | 24/2/2019 | 17/6/2026 | Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.32. Es un intento de asignación de memoria excesiva en elf_read_notes en elf.c. | |
| Modificada | Alta (7.8) | 1.7% | — | GNU BinutilsNetapp HCI Management NodeNetapp SolidfireCanonical Ubuntu Linux+14 | 24/2/2019 | 17/6/2026 | Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.32. Es un desbordamiento de búfer basado en memoria dinámica (heap) en _bfd_archive_64_bit_slurp_armap en archive64.c. |