Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

10.167 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)0.88%—OpenexrFedoraproject FedoraDebian Linux25/3/202217/6/2026
Podría producirse un desbordamiento de enteros cuando OpenEXR procesa un archivo diseñado en sistemas donde size_t es menor a 64 bits. Esto podría causar un valor no válido de bytesPerLine y maxBytesPerLine, lo que podría conllevar a problemas con la estabilidad de la aplicación o conducir a otras vías de ataque
ModificadaMedia (6.5)0.39%—QemuDebian Linux25/3/202217/6/2026
Se ha encontrado un fallo en la implementación de QEMU del dispositivo RDMA paravirtual de VMWare. El problema se produce mientras se maneja un comando "PVRDMA_CMD_CREATE_MR" debido a una reasignación de memoria inapropiada (mremap). Este fallo permite a un huésped malicioso bloquear el proceso QEMU en el host. La…
ModificadaAlta (7.5)52%💥 PoCNokogiriPythonZlibDebian Linux+2325/3/202214/7/2026
zlib versiones anteriores a 1.2.12 permite la corrupción de memoria al desinflar (es decir, al comprimir) si la entrada tiene muchas coincidencias distantes
ModificadaMedia (5.9)0.49%—Mobyproject MobyFedoraproject FedoraLinuxfoundation RuncDebian Linux24/3/202217/6/2026
Moby es un proyecto de código abierto creado por Docker para permitir y acelerar la contención de software. Fue encontrado un bug en Moby (Docker Engine) versiones anteriores a 20.10.14, en el que los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías, creando un entorno…
ModificadaAlta (7.5)2.1%—ARM Mbed TLSDebian Linux24/3/202217/6/2026
Se presenta una vulnerabilidad de denegación de servicio en mbed TLS 3.0.0 y anteriores, en la función mbedtls_pkcs12_derivation cuando la longitud de una contraseña de entrada es 0
ModificadaMedia (5.5)0.46%—Linux KernelDebian Linux23/3/202217/6/2026
Se ha encontrado un fallo de pérdida de memoria en el subsistema DMA del kernel de Linux, en la forma en que un usuario llama a DMA_FROM_DEVICE. Este fallo permite a un usuario local leer memoria aleatoria del espacio del kernel
ModificadaAlta (7.8)0.54%—Linux KernelOracle Communications Cloud Native Core Binding Support FunctionDebian LinuxBroadcom Brocade Fabric Operating System Firmware+523/3/202217/6/2026
Se encontró un fallo de escritura no privilegiado en el manejador de archivos en el subsistema de grupos de control y espacios de nombres del kernel de Linux en la forma en que los usuarios presentan acceso a algunos procesos menos privilegiados que son controlados por cgroups y presentan procesos padres con mayores…
ModificadaAlta (7.1)1.8%—Libsndfile Project LibsndfileDebian Linux23/3/202217/6/2026
Se ha encontrado un fallo de lectura fuera de límites en la funcionalidad del códec FLAC de libsndfile. Un atacante que sea capaz de enviar un archivo especialmente diseñado (por medio de engañar a un usuario para que lo abra o de otro modo) a una aplicación enlazada con libsndfile y que use el códec FLAC, podría…
ModificadaMedia (5.5)0.40%—Linux KernelDebian Linux23/3/202217/6/2026
Se encontró una vulnerabilidad en la función btrfs_alloc_tree_b en el archivo fs/btrfs/extent-tree.c en el kernel de Linux debido a una operación de bloqueo inapropiada en btrfs. En este fallo, un usuario con privilegio local puede causar una denegación de servicio (DOS) debido a un problema de bloqueo
ModificadaAlta (7.5)0.52%—QemuDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+223/3/202217/6/2026
Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en el dispositivo virtio-net de QEMU. Podría ocurrir cuando la dirección del descriptor pertenece a la región de acceso no directo, debido a que num_buffers es establecido después de que el elemento virtqueue haya sido desmapeado. Un huésped…
ModificadaAlta (7.4)2.0%—F5 NginxSendmailVsftpd Project VsftpdFedoraproject Fedora+123/3/202217/6/2026
ALPACA es un ataque de confusión de contenido de protocolo de capa de aplicación, que explota servidores TLS que implementan diferentes protocolos pero que usan certificados compatibles, como certificados multidominio o comodín. Un atacante de tipo MiTM que tenga acceso al tráfico de la víctima en la capa TCP/IP puede…
ModificadaAlta (8.1)1.6%—Apache Traffic ServerDebian Linux23/3/202217/6/2026
Una vulnerabilidad de autenticación inapropiada en la comprobación de origen TLS de Apache Traffic Server permite a un atacante crear un ataque de tipo man in the middle. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 8.1.0
ModificadaAlta (7.5)2.0%—Apache Traffic ServerDebian Linux23/3/202217/6/2026
Una vulnerabilidad de comprobación de entrada inapropiada en el análisis de líneas de petición de Apache Traffic Server permite a un atacante enviar peticiones no válidas. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 8.1.3 y versiones 9.0.0 a 9.1.1
AnalizadaAlta (7.8)5.5%💥 PoCLinux KernelFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux+923/3/20221/9/2026
Se ha encontrado un fallo de desbordamiento del búfer de la pila en el código de transformación de IPsec ESP en net/ipv4/esp4.c y net/ipv6/esp6.c. Este fallo permite a un atacante local con un privilegio de usuario normal sobrescribir los objetos de la pila del núcleo y puede causar una amenaza de escalada de…
ModificadaAlta (7.5)2.4%—Teluu PjsipDebian Linux22/3/202217/6/2026
PJSIP es una biblioteca de comunicación multimedia gratuita y de código abierto escrita en C. Las versiones 2.12 y anteriores contienen una vulnerabilidad de desbordamiento del buffer de la pila que afecta a los usuarios de PJSUA2 o a los que llaman a la API "pjmedia_sdp_print(), pjmedia_sdp_media_print()". Las…
AnalizadaAlta (7.8)1.2%💥 PoCLinux KernelFedoraproject FedoraRedhat Build OF QuarkusRedhat Developer Tools+2618/3/202226/8/2026
Se ha encontrado un fallo de uso después de libre en el sistema de archivos FUSE del kernel de Linux en la forma en que un usuario activa write(). Este defecto permite a un usuario local obtener acceso no autorizado a los datos del sistema de archivos FUSE, lo que resulta en una escalada de privilegios
ModificadaCrítica (9.8)3.6%—OpenvpnFedoraproject FedoraDebian Linux18/3/202217/6/2026
OpenVPN versiones 2.1 hasta v2.4.12 y versión v2.5.6, puede permitir una omisión de autenticación en los complementos de autenticación externa cuando más de uno de ellos hace uso de las respuestas de autenticación diferida, lo que permite que sea concedido acceso a un usuario externo con credenciales sólo parcialmente…
ModificadaMedia (5.9)2.1%—ParamikoDebian LinuxFedoraproject Fedora17/3/202217/6/2026
En Paramiko versiones anteriores a 2.10.1, una condición de carrera (entre creation y chmod) en la función write_private_key_file podría permitir una divulgación de información no autorizada
ModificadaAlta (7.5)1.8%—Agendaless WaitressDebian Linux17/3/202217/6/2026
Waitress es un servidor de Interfaz de Puerta de Entrada de Servidores Web para Python 2 y 3. Cuando son usadas las versiones 2.1.0 y anteriores de Waitress detrás de un proxy que no comprueba inapropiadamente una petición HTTP entrante coincide con el estándar RFC7230, Waitress y el proxy del front-end pueden no…
ModificadaBaja (3.2)0.39%—QemuDebian Linux16/3/202217/6/2026
Se ha encontrado un fallo en el dispositivo vhost-vsock de QEMU. En caso de error, un elemento inválido no era desprendido de la virtqueue antes de liberar su memoria, conllevando a una pérdida de memoria y otros resultados no esperados. Versiones de QEMU afectadas anteriores a 6.2.0 incluyéndola
ModificadaAlta (7.5)2.7%—QemuDebian Linux16/3/202217/6/2026
Se ha encontrado un fallo en el dispositivo virtio-net de QEMU. Este fallo fue introducido inadvertidamente con la corrección de CVE-2021-3748, que olvidaba desmapear los elementos de virtqueue almacenados en caché en caso de error, conllevando a pérdidas de memoria y otros resultados no esperados. Versión de QEMU…
ModificadaAlta (7)0.21%—Google AndroidDebian Linux16/3/202217/6/2026
Producto: Android, Versiones: Android kernel, ID de Android: A-173788806, Referencias: kernel Ascendente
ModificadaAlta (7.5)1.8%—OpenexrDebian Linux16/3/202217/6/2026
Se ha encontrado un fallo en la funcionalidad Multipart input file de OpenEXR. Un archivo de entrada multiparte diseñado sin partes reales puede desencadenar una desreferencia de puntero NULL. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
ModificadaMedia (6.5)0.37%—QemuFedoraproject FedoraRedhat Openstack PlatformRedhat Enterprise Linux+416/3/202217/6/2026
Se ha encontrado un fallo de bucle infinito en el emulador NIC e1000 de QEMU. Este problema se produce mientras son procesados descriptores de transmisión (tx) en la función process_tx_desc si varios campos del descriptor son inicializados con valores no válidos. Este fallo permite a un huésped consumir ciclos de CPU…
ModificadaAlta (8.8)2.2%—Linux KernelNetapp Active IQ Unified ManagerNetapp H500s FirmwareNetapp H700s Firmware+616/3/202217/6/2026
En el archivo drivers/usb/gadget/udc/udc-xilinx.c en el kernel de Linux versiones anteriores a 5.16.12, el índice del punto final no se comprueba y podría ser manipulado por el host para el acceso fuera de la matriz