Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

6098 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)0.74%—Linux KernelCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+127/11/201917/6/2026
El kernel de Linux anterior a la versión 5.4.1 en powerpc permite la exposición de información porque la mitigación Spectre-RSB no está implementada para todas las CPU aplicables, también conocido como CID-39e72bf96f58. Esto está relacionado con arch / powerpc / kernel / entry_64.S y arch / powerpc / kernel /…
ModificadaCrítica (9.8)3.9%—Linux Dhcp6cRedhat Enterprise Linux27/11/201916/6/2026
El cliente DHCPv6 (dhcp6c) como se usado en el proyecto dhcpv6 hasta el 25/07/2011, permite a los servidores DHCP remotos ejecutar comandos arbitrarios por medio de metacaracteres de shell en un nombre de host obtenido desde un mensaje DHCP.
ModificadaMedia (5.3)0.39%—Packagekit Project PackagekitDebian LinuxRedhat Enterprise Linux Server27/11/201916/6/2026
PackageKit versión 0.6.17, permite la instalación de paquetes RPM sin firmar como si estuvieran firmados, lo que puede permitir la instalación de paquetes no seguros y la ejecución de código arbitrario.
ModificadaMedia (5.3)1.2%—GnupgRedhat Enterprise LinuxDebian Linux27/11/201916/6/2026
dirmngr versiones anteriores a la versión 2.1.0, maneja inapropiadamente determinadas llamadas del sistema, lo que permite a atacantes remotos causar una denegación de servicio (DOS) por medio de un certificado especialmente diseñado.
ModificadaBaja (3.3)0.45%—Accountsservice Project AccountsserviceOpensuseDebian LinuxRedhat Enterprise Linux27/11/201916/6/2026
Existe un problema en AccountService versión 0.6.37, en la función user_change_password_authorized_cb() en el archivo user.c, lo que podría permitir a usuarios locales obtener contraseñas cifradas.
ModificadaMedia (5.9)2.5%—SqliteCanonical Ubuntu LinuxRedhat Enterprise LinuxOracle Mysql Workbench+127/11/201917/6/2026
SQLite versión 3.30.1, maneja inapropiadamente pExpr-)y.pTab, como es demostrado por el caso TK_COLUMN en la función sqlite3ExprCodeTarget en el archivo expr.c.
ModificadaBaja (2.5)0.32%—Ethz XquestFedoraproject FedoraRedhat Enterprise Linux27/11/201917/6/2026
Existe una debilidad de generación de contraseña en xquest hasta 13-06-2016.
ModificadaAlta (7.8)2.3%—Artifex GhostscriptRedhat 3scale API ManagementRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+527/11/201917/6/2026
En ghostscript anterior a la versión 9.50, el procedimiento .buildfont1 no aseguraba adecuadamente sus llamadas privilegiadas, permitiendo que los scripts eludieran las restricciones `-dSAFER`. Un atacante podría abusar de esta fallo al crear un archivo PostScript especialmente diseñado que podría escalar privilegios…
ModificadaCrítica (9.8)8.7%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxCanonical Ubuntu Linux+127/11/201917/6/2026
Se encontró una vulnerabilidad de desbordamiento de búfer basada en el montón en el kernel de Linux, versión kernel-2.6.32, en el controlador de chip WiFi Marvell. Un atacante remoto podría causar una denegación de servicio (bloqueo del sistema) o, posiblemente, ejecutar código arbitrario, cuando se llama a la función…
ModificadaCrítica (9.8)1.8%—Redhat Libnbd26/11/201917/6/2026
Una respuesta estructurada es una funcionalidad del nuevo protocolo NBD que permite al servidor enviar una respuesta en fragmentos. Una comprobación de límites que se suponía que probaría las compensaciones de fragmentos más pequeñas que al comienzo de la petición no funcionó debido a la confusión de signed/unsigned.…
ModificadaMedia (6.5)1.7%—Redhat AnsibleOpensuse Backports SLEOpensuse LeapRedhat Openstack26/11/201917/6/2026
ansible versiones anteriores a 2.8.6, 2.7.14, 2.6.20 es vulnerable a un None
ModificadaAlta (8.4)0.24%—Redhat Ansible Tower26/11/201917/6/2026
Se encontró una vulnerabilidad en Ansible Tower anterior de la versión 3.6.1, donde un atacante con pocos privilegios podía recuperar nombres de usuario y credenciales de contraseñas del nuevo RHSM guardado en texto plano en la base de datos en '/ api / v2 / config' al aplicar la licencia de Ansible Tower.
ModificadaAlta (7.1)0.49%—Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux26/11/201916/6/2026
Hardlink versiones anteriores a 0.1.2, opera en nombres de ruta de objetos del sistema de archivos completo, lo que puede permitir a un atacante local usar este fallo para realizar ataques de tipo symlink.
ModificadaAlta (8.8)2.7%—Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux26/11/201916/6/2026
Hardlink versiones anteriores a 0.1.2, presenta múltiples desbordamientos de enteros que conllevan a desbordamientos de búfer en la región heap de la memoria debido a la manera en que se realiza la concatenación de las longitudes de cadena en el cálculo del espacio de memoria requerido para ser usado. Un atacante…
ModificadaAlta (8.8)2.7%—Hardlink Project HardlinkDebian LinuxRedhat Enterprise Linux26/11/201916/6/2026
Hardlink versiones anteriores a 0.1.2, sufre de múltiples fallos de desbordamiento de búfer en la región stack de la memoria debido a la manera en que son procesados los árboles de directorios con directorios profundamente anidados. Un atacante remoto podría proveer un árbol de directorios especialmente diseñado y…
ModificadaMedia (6.5)1.3%—Redhat Jboss Application Server26/11/201916/6/2026
Se encontró un problema CSRF en JBoss Application Server 7 versiones anteriores a 7.1.0. JBoss no restringió apropiadamente el acceso a la información de la consola de administración (por ejemplo, por medio del flag de control de acceso HTTP "Access-Control-Allow-Origin"). Esto puede conllevar a una filtrado de…
ModificadaMedia (5.4)1.1%—Redhat Jboss Application Server26/11/201916/6/2026
Se encontró un fallo de tipo cross-site scripting basado en DOM en la consola de administración de JBoss Application Server 7 versiones anteriores 7.1.0 Beta 1. Un atacante remoto podría proveer una página web especialmente diseñada y engañar al usuario AS de JBoss válido, con el privilegio de administrador, para…
ModificadaMedia (6.5)1.9%—Redhat Ansible25/11/201917/6/2026
Se encontró un fallo en ansible versiones 2.8.0 anteriores a 2.8.4. Los campos que administran datos confidenciales deben ser establecidos como tales por la funcionalidad no_log. Algunos de estos campos en los módulos GCP no están configurados apropiadamente. La función service_account_contents(), que es una clase…
ModificadaAlta (8.8)1.5%—Google ChromeFedoraproject FedoraOpensuse BackportsRedhat Enterprise Linux Desktop+225/11/201917/6/2026
Un uso de la memoria previamente liberada en WebBluetooth en Google Chrome versiones anteriores a 78.0.3904.108, permitió a un atacante remoto, que había comprometido el proceso del renderizador, explotar potencialmente una corrupción de la pila por medio de una página HTML diseñada.
ModificadaMedia (6.5)0.99%—Redhat Openshift Container Platform25/11/201917/6/2026
OpenShift Container Platform, versiones 4.1 y 4.2, no sanea los datos secretos escritos en los registros de pod cuando el nivel de registro en un operador dado se establece en Debug o superior. Un usuario poco privilegiado podría leer registros de pod para detectar material secreto si el nivel de registro ya ha sido…
AnalizadaMedia (5.5)0.41%—Libuser Project LibuserDebian LinuxFedoraproject FedoraRedhat Enterprise Linux25/11/201916/6/2026
libuser, presenta una divulgación de información cuando se mueve el directorio de inicio de usuario.
ModificadaMedia (6.3)0.28%—Libuser Project LibuserFedoraproject FedoraRedhat Enterprise Linux25/11/201916/6/2026
libuser versiones 0.56 y 0.57, presenta una condición de carrera TOCTOU (de tiempo de comprobación y de tiempo de uso) cuando se copia y elimina árboles de directorios.
ModificadaMedia (6.5)1.5%—QuaggaDebian LinuxRedhat Enterprise Linux25/11/201916/6/2026
quagga (ospf6d) versión 0.99.21, presenta un fallo de tipo DoS en la manera en que el demonio ospf6d realiza la eliminación de rutas.
ModificadaAlta (7.1)0.36%—Ibus Project IbusRedhat Enterprise LinuxCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT25/11/201917/6/2026
Se detecto un fallo en el ibus en las versiones anteriores a la 1.5.22 que permite a cualquier usuario sin privilegios supervisar y enviar llamadas de método al bus ibus de otro usuario debido a una configuración errónea en la configuración del servidor DBus. Un atacante local puede utilizar este fallo para…
ModificadaMedia (5)0.80%—Kubernetes Cri-oFedoraproject FedoraRedhat Openshift Container Platform25/11/201917/6/2026
Se encontró un fallo en cri-o, como un resultado de que todos los procesos relacionados con pod están colocados en el mismo grupo de memoria. Esto puede resultar en que se eliminen los procesos de administración de contenedores (conmon) si un proceso de carga de trabajo desencadena una condición de falta de memoria…