Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
3736 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.7) | 4.1% | — | Oracle JDKOracle JREOracle JrockitRedhat Satellite+12 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en los componentes Java SE, Java SE Embedded y JRockit de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 6u171, 7u161, 8u152 y 9.0.1; Java SE Embedded: 8u151; JRockit: R28.3.16. Una vulnerabilidad difícilmente explotable permite que un… | |
| Modificada | Alta (7.1) | 3.4% | — | Oracle MysqlMariadbDebian LinuxCanonical Ubuntu Linux+11 | 18/1/2018 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server en Oracle MySQL (subcomponente: Server: Partition). Las versiones compatibles que se han visto afectadas son la 5.5.58 y anteriores, 5.6.38 y anteriores, y la 5.7.19 y anteriores. Un vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de… | |
| Modificada | Media (5.5) | 0.41% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise MRG | 14/1/2018 | 17/6/2026 | Se encontró un error en la función hugetlb_mcopy_atomic_pte en mm/hugetlb.c en el kernel de Linux en versiones anteriores a la 4.13.12. La falta de comprobación de tamaño podría provocar una denegación de servicio (error). | |
| Modificada | Media (5.5) | 0.38% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise MRG | 14/1/2018 | 17/6/2026 | Se encontró un error en la función hugetlb_mcopy_atomic_pte en mm/hugetlb.c en el kernel de Linux en versiones anteriores a la 4.13. Un desbloqueo superfluo implícito de página para la representación hugetlbfs de VM_SHARED podría desembocar una denegación de servicio local (error). | |
| Modificada | Alta (7.8) | 0.37% | — | Linux KernelCanonical Ubuntu LinuxRedhat VirtualizationRedhat Enterprise Linux Desktop+2 | 12/1/2018 | 17/6/2026 | En el kernel de Linux hasta la versión 4.14.13, drivers/block/loop.c gestiona de manera incorrecta la serialización de lo_release, lo que permite que atacantes provoquen una denegación de servicio (uso de memoria previamente liberada de __lock_acquire) o, posiblemente, otro impacto sin especificar. | |
| Modificada | Alta (7.8) | 2.2% | — | Fedoraproject FedoraGnome GcabCanonical Ubuntu LinuxDebian Linux+6 | 12/1/2018 | 17/6/2026 | Atacantes maliciosos pueden explotar un desbordamiento de búfer basado en pila en GNOME gcab hasta la versión 0.7.4 para provocar un cierre inesperado o, potencialmente, ejecutar código arbitrario mediante un archivo .cab manipulado. | |
| Modificada | Alta (7.8) | 0.34% | — | Redhat Jboss Enterprise Application PlatformRedhat Enterprise Linux | 10/1/2018 | 17/6/2026 | Se ha descubierto que el script init jboss, tal y como se usa en Red Hat JBoss Enterprise Application Platform 7.0.7.GA, gestionaba archivos de manera no segura, lo que podría resultar en un escalado de privilegios local. Este problema es el resultado de una solución incompleta para CVE-2016-8656. | |
| Modificada | Alta (7.5) | 5.5% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/1/2018 | 17/6/2026 | Se ha descubierto un problema de lectura fuera de límites en Adobe Flash Player en versiones anteriores a la 28.0.0.137. La vulnerabilidad ocurre debido a un cálculo que lee datos más allá del final del búfer objetivo. El uso de un desplazamiento de punteros inválido (fuera de rango) durante el acceso a los campos de… | |
| Modificada | Alta (7.8) | 0.32% | — | Freedesktop Xdg-user-dirsRedhat Enterprise Linux | 9/1/2018 | 17/6/2026 | Se ha descubierto que no se respeta la política system umask cuando se crean directorios de usuarios XDG, ya que Xsession obtiene xdg-user-dirs.sh antes de establecer la política umask. Esto solo afecta a xdg-user-dirs en versiones anteriores a la 0.15.5, tal y como se incluye en Red Hat Enterprise Linux. | |
| Modificada | Media (4.7) | 0.36% | — | Linux KernelFedoraproject FedoraCanonical Ubuntu LinuxRedhat Enterprise Linux+16 | 9/1/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en los nombres de espacio de red que afecta al kernel de Linux en versiones anteriores a la 4.14.11. La función get_net_ns_by_id() en net/core/net_namespace.c no verifica el valor net::count una vez que ha encontrado una red peer en el ids netns_ids, lo que podría conducir a una… | |
| Modificada | Media (5.5) | 0.47% | — | NumpyFedoraproject FedoraRedhat Enterprise Linux | 8/1/2018 | 17/6/2026 | (1) core/tests/test_memmap.py, (2) core/tests/test_multiarray.py, (3) f2py/f2py2e.py y (4) lib/tests/test_io.py en NumPy en versiones anteriores a la 1.8.1 permiten que los usuarios locales escriban en archivos arbitrarios mediante un ataque symlink en un archivo temporal. | |
| Modificada | Crítica (9.8) | 53% | — | Linux KernelDebian LinuxArista EOSF5 ARX+25 | 3/1/2018 | 17/6/2026 | La función tcpmss_mangle_packet en net/netfilter/xt_TCPMSS.c en el kernel de Linux, en versiones anteriores a la 4.11 y en versiones 4.9.x anteriores a la 4.9.36, permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada y corrupción de memoria) o, posiblemente, otro tipo… | |
| Modificada | Alta (7.5) | 2.6% | — | Fedoraproject FedoraRedhat Enterprise LinuxNetcf Project Netcf | 29/12/2017 | 17/6/2026 | La función find_ifcfg_path en netcf en versiones anteriores a la 0.2.7 podría permitir que atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante vectores que implican expresiones de ruta de augeas. | |
| Modificada | Media (5.5) | 0.51% | — | Linux KernelRedhat Enterprise Linux | 29/12/2017 | 17/6/2026 | La función einj_error_inject en drivers/acpi/apei/einj.c en el kernel de Linux permite que usuarios locales simulen errores de hardware y, consecuentemente, provoquen una denegación de servicio (DoS) aprovechando el error a la hora de deshabilitar la inyección de errores APEI mediante EINJ cuando está establecido… | |
| Modificada | Alta (7.8) | 0.43% | — | Heketi Project HeketiRedhat Enterprise Linux | 18/12/2017 | 17/6/2026 | Se ha detectado una vulnerabilidad de acceso en Heketi 5, donde el archivo de configuración heketi.json puede ser leído por cualquier usuario. Un atacante que tenga acceso local al servidor Heketi podría leer contraseñas en texto plano del archivo heketi.json. | |
| Modificada | Alta (8.8) | 5.5% | — | Heketi Project HeketiRedhat Enterprise Linux | 18/12/2017 | 17/6/2026 | Se ha detectado una vulnerabilidad de chequeo de seguridad en la manera en la que la API del servidor de Heketi 5 gestionaba las peticiones de los usuarios. Un usuario de Heketi autenticado podría enviar peticiones especialmente manipuladas al servidor Heketi, resultando en la ejecución remota de comandos como usuario… | |
| Modificada | Alta (7.8) | 2.9% | 💥 PoC | GNU GlibcRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 18/12/2017 | 17/6/2026 | elf/dl-load.c en la biblioteca GNU C (también llamada glibc o libc6) desde la versión 2.19 hasta la 2.26 manipula incorrectamente RPATH y RUNPATH que contienen $ORIGIN para un programa privilegiado (setuid o AT_SECURE), lo que permite que los usuarios locales obtengan privilegios mediante una librería con malware… | |
| Modificada | Alta (8.8) | 74% | 💥 Exploit | Ruby-lang RubyDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 15/12/2017 | 17/6/2026 | Ruby en versiones anteriores a la 2.4.3 permite la inyección de comandos Net::FTP. Net::FTP#get, getbinaryfile, gettextfile, put, putbinaryfile y puttextfile emplean Kernel#open para abrir un archivo local. Si el argumento localfile empieza por el carácter "|", el comando que lo siga se ejecutará. El valor por defecto… | |
| Modificada | Media (6.5) | 3.6% | — | Adobe Flash PlayerAdobe Flash Player Desktop RuntimeRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 13/12/2017 | 17/6/2026 | Una regresión que afecta a Adobe Flash Player en su versión 27.0.0.187 (y anteriores) provoca el restablecimiento accidental del archivo de preferencias de configuraciones globales cuando un usuario borra los datos del navegador. | |
| Modificada | Alta (7.4) | 1.2% | — | Redhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+6 | 11/12/2017 | 17/6/2026 | El kernel de Linux en versiones 2.6.32 y posteriores se ha visto afectado por una denegación de servicio (DoS): al inundar el puerto de diagnóstico 0x80 puede ocurrir una excepción que conduce a una situación de pánico del kernel. | |
| Modificada | Crítica (9.8) | 6.2% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. La vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del búfer objetivo; el cálculo forma parte de la funcionalidad específica de idioma, región o país. El uso de un puntero inválido (fuera de rango) durante el acceso… | |
| Modificada | Crítica (9.8) | 6.2% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. La vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del búfer objetivo; el cálculo forma parte de los metadatos AdobePSDK. El uso de un puntero inválido (fuera de rango) durante el acceso a los campos de la estructura… | |
| Modificada | Crítica (9.8) | 6.1% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. Esta vulnerabilidad es un ejemplo de una vulnerabilidad de uso de memoria previamente liberada en el SDK Primetime. La no coincidencia entre un objeto nuevo y otro viejo puede proporcionarle a un atacante acceso a la memoria no planeado. Esto… | |
| Modificada | Crítica (9.8) | 6.1% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player en versiones 27.0.0.183 y anteriores. Esta vulnerabilidad es un ejemplo de una vulnerabilidad de uso de memoria previamente liberada en el SDK Primetime. La no coincidencia entre un objeto nuevo y otro viejo puede proporcionarle a un atacante acceso a la memoria no… | |
| Modificada | Crítica (9.8) | 6.5% | — | Redhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux WorkstationAdobe Flash Player | 9/12/2017 | 17/6/2026 | Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. Esta vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del final del búfer objetivo debido a un desbordamiento de enteros; el cálculo forma parte de la abstracción que crea una imagen bitmap transparente u opaca con un… |