Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
6098 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.74% | — | Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 27/11/2019 | 17/6/2026 | El kernel de Linux anterior a la versión 5.4.1 en powerpc permite la exposición de información porque la mitigación Spectre-RSB no está implementada para todas las CPU aplicables, también conocido como CID-39e72bf96f58. Esto está relacionado con arch / powerpc / kernel / entry_64.S y arch / powerpc / kernel /… | |
| Modificada | Crítica (9.8) | 3.9% | — | Linux Dhcp6cRedhat Enterprise Linux | 27/11/2019 | 16/6/2026 | El cliente DHCPv6 (dhcp6c) como se usado en el proyecto dhcpv6 hasta el 25/07/2011, permite a los servidores DHCP remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en un nombre de host obtenido desde un mensaje DHCP. | |
| Modificada | Media (5.3) | 0.39% | — | Packagekit Project PackagekitDebian LinuxRedhat Enterprise Linux Server | 27/11/2019 | 16/6/2026 | PackageKit versión 0.6.17, permite la instalación de paquetes RPM sin firmar como si estuvieran firmados, lo que puede permitir la instalación de paquetes no seguros y la ejecución de código arbitrario. | |
| Modificada | Media (5.3) | 1.2% | — | GnupgRedhat Enterprise LinuxDebian Linux | 27/11/2019 | 16/6/2026 | dirmngr versiones anteriores a la versión 2.1.0, maneja inapropiadamente determinadas llamadas del sistema, lo que permite a atacantes remotos causar una denegación de servicio (DOS) por medio de un certificado especialmente diseñado. | |
| Modificada | Baja (3.3) | 0.45% | — | Accountsservice Project AccountsserviceOpensuseDebian LinuxRedhat Enterprise Linux | 27/11/2019 | 16/6/2026 | Existe un problema en AccountService versión 0.6.37, en la función user_change_password_authorized_cb() en el archivo user.c, lo que podría permitir a usuarios locales obtener contraseñas cifradas. | |
| Modificada | Media (5.9) | 2.5% | — | SqliteCanonical Ubuntu LinuxRedhat Enterprise LinuxOracle Mysql Workbench+1 | 27/11/2019 | 17/6/2026 | SQLite versión 3.30.1, maneja inapropiadamente pExpr-)y.pTab, como es demostrado por el caso TK_COLUMN en la función sqlite3ExprCodeTarget en el archivo expr.c. | |
| Modificada | Baja (2.5) | 0.32% | — | Ethz XquestFedoraproject FedoraRedhat Enterprise Linux | 27/11/2019 | 17/6/2026 | Existe una debilidad de generación de contraseña en xquest hasta 13-06-2016. | |
| Modificada | Alta (7.8) | 2.3% | — | Artifex GhostscriptRedhat 3scale API ManagementRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+5 | 27/11/2019 | 17/6/2026 | En ghostscript anterior a la versión 9.50, el procedimiento .buildfont1 no aseguraba adecuadamente sus llamadas privilegiadas, permitiendo que los scripts eludieran las restricciones `-dSAFER`. Un atacante podría abusar de esta fallo al crear un archivo PostScript especialmente diseñado que podría escalar privilegios… | |
| Modificada | Crítica (9.8) | 8.7% | — | Linux KernelFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux+1 | 27/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad de desbordamiento de búfer basada en el montón en el kernel de Linux, versión kernel-2.6.32, en el controlador de chip WiFi Marvell. Un atacante remoto podría causar una denegación de servicio (bloqueo del sistema) o, posiblemente, ejecutar código arbitrario, cuando se llama a la función… | |
| Modificada | Crítica (9.8) | 1.8% | — | Redhat Libnbd | 26/11/2019 | 17/6/2026 | Una respuesta estructurada es una funcionalidad del nuevo protocolo NBD que permite al servidor enviar una respuesta en fragmentos. Una comprobación de límites que se suponía que probaría las compensaciones de fragmentos más pequeñas que al comienzo de la petición no funcionó debido a la confusión de signed/unsigned.… | |
| Modificada | Media (6.5) | 1.7% | — | Redhat AnsibleOpensuse Backports SLEOpensuse LeapRedhat Openstack | 26/11/2019 | 17/6/2026 | ansible versiones anteriores a 2.8.6, 2.7.14, 2.6.20 es vulnerable a un None | |
| Modificada | Alta (8.4) | 0.24% | — | Redhat Ansible Tower | 26/11/2019 | 17/6/2026 | Se encontró una vulnerabilidad en Ansible Tower anterior de la versión 3.6.1, donde un atacante con pocos privilegios podía recuperar nombres de usuario y credenciales de contraseñas del nuevo RHSM guardado en texto plano en la base de datos en '/ api / v2 / config' al aplicar la licencia de Ansible Tower. | |
| Modificada | Alta (7.1) | 0.49% | — | Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux | 26/11/2019 | 16/6/2026 | Hardlink versiones anteriores a 0.1.2, opera en nombres de ruta de objetos del sistema de archivos completo, lo que puede permitir a un atacante local usar este fallo para realizar ataques de tipo symlink. | |
| Modificada | Alta (8.8) | 2.7% | — | Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux | 26/11/2019 | 16/6/2026 | Hardlink versiones anteriores a 0.1.2, presenta múltiples desbordamientos de enteros que conllevan a desbordamientos de búfer en la región heap de la memoria debido a la manera en que se realiza la concatenación de las longitudes de cadena en el cálculo del espacio de memoria requerido para ser usado. Un atacante… | |
| Modificada | Alta (8.8) | 2.7% | — | Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux | 26/11/2019 | 16/6/2026 | Hardlink versiones anteriores a 0.1.2, sufre de múltiples fallos de desbordamiento de búfer en la región stack de la memoria debido a la manera en que son procesados los árboles de directorios con directorios profundamente anidados. Un atacante remoto podría proveer un árbol de directorios especialmente diseñado y… | |
| Modificada | Media (6.5) | 1.3% | — | Redhat Jboss Application Server | 26/11/2019 | 16/6/2026 | Se encontró un problema CSRF en JBoss Application Server 7 versiones anteriores a 7.1.0. JBoss no restringió apropiadamente el acceso a la información de la consola de administración (por ejemplo, por medio del flag de control de acceso HTTP "Access-Control-Allow-Origin"). Esto puede conllevar a una filtrado de… | |
| Modificada | Media (5.4) | 1.1% | — | Redhat Jboss Application Server | 26/11/2019 | 16/6/2026 | Se encontró un fallo de tipo cross-site scripting basado en DOM en la consola de administración de JBoss Application Server 7 versiones anteriores 7.1.0 Beta 1. Un atacante remoto podría proveer una página web especialmente diseñada y engañar al usuario AS de JBoss válido, con el privilegio de administrador, para… | |
| Modificada | Media (6.5) | 1.9% | — | Redhat Ansible | 25/11/2019 | 17/6/2026 | Se encontró un fallo en ansible versiones 2.8.0 anteriores a 2.8.4. Los campos que administran datos confidenciales deben ser establecidos como tales por la funcionalidad no_log. Algunos de estos campos en los módulos GCP no están configurados apropiadamente. La función service_account_contents(), que es una clase… | |
| Modificada | Alta (8.8) | 1.5% | — | Google ChromeFedoraproject FedoraOpensuse BackportsRedhat Enterprise Linux Desktop+2 | 25/11/2019 | 17/6/2026 | Un uso de la memoria previamente liberada en WebBluetooth en Google Chrome versiones anteriores a 78.0.3904.108, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada. | |
| Modificada | Media (6.5) | 0.99% | — | Redhat Openshift Container Platform | 25/11/2019 | 17/6/2026 | OpenShift Container Platform, versiones 4.1 y 4.2, no sanea los datos secretos escritos en los registros de pod cuando el nivel de registro en un operador dado se establece en Debug o superior. Un usuario poco privilegiado podría leer registros de pod para detectar material secreto si el nivel de registro ya ha sido… | |
| Analizada | Media (5.5) | 0.41% | — | Libuser Project LibuserDebian LinuxFedoraproject FedoraRedhat Enterprise Linux | 25/11/2019 | 16/6/2026 | libuser, presenta una divulgación de información cuando se mueve el directorio de inicio de usuario. | |
| Modificada | Media (6.3) | 0.28% | — | Libuser Project LibuserFedoraproject FedoraRedhat Enterprise Linux | 25/11/2019 | 16/6/2026 | libuser versiones 0.56 y 0.57, presenta una condición de carrera TOCTOU (de tiempo de comprobación y de tiempo de uso) cuando se copia y elimina árboles de directorios. | |
| Modificada | Media (6.5) | 1.5% | — | QuaggaDebian LinuxRedhat Enterprise Linux | 25/11/2019 | 16/6/2026 | quagga (ospf6d) versión 0.99.21, presenta un fallo de tipo DoS en la manera en que el demonio ospf6d realiza la eliminación de rutas. | |
| Modificada | Alta (7.1) | 0.36% | — | Ibus Project IbusRedhat Enterprise LinuxCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT | 25/11/2019 | 17/6/2026 | Se detecto un fallo en el ibus en las versiones anteriores a la 1.5.22 que permite a cualquier usuario sin privilegios supervisar y enviar llamadas de método al bus ibus de otro usuario debido a una configuración errónea en la configuración del servidor DBus. Un atacante local puede utilizar este fallo para… | |
| Modificada | Media (5) | 0.80% | — | Kubernetes Cri-oFedoraproject FedoraRedhat Openshift Container Platform | 25/11/2019 | 17/6/2026 | Se encontró un fallo en cri-o, como un resultado de que todos los procesos relacionados con pod están colocados en el mismo grupo de memoria. Esto puede resultar en que se eliminen los procesos de administración de contenedores (conmon) si un proceso de carga de trabajo desencadena una condición de falta de memoria… |