Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.88% | — | OpenexrFedoraproject FedoraDebian Linux | 25/3/2022 | 17/6/2026 | Podría producirse un desbordamiento de enteros cuando OpenEXR procesa un archivo diseñado en sistemas donde size_t es menor a 64 bits. Esto podría causar un valor no válido de bytesPerLine y maxBytesPerLine, lo que podría conllevar a problemas con la estabilidad de la aplicación o conducir a otras vías de ataque | |
| Modificada | Media (6.5) | 0.39% | — | QemuDebian Linux | 25/3/2022 | 17/6/2026 | Se ha encontrado un fallo en la implementación de QEMU del dispositivo RDMA paravirtual de VMWare. El problema se produce mientras se maneja un comando "PVRDMA_CMD_CREATE_MR" debido a una reasignación de memoria inapropiada (mremap). Este fallo permite a un huésped malicioso bloquear el proceso QEMU en el host. La… | |
| Modificada | Alta (7.5) | 52% | 💥 PoC | NokogiriPythonZlibDebian Linux+23 | 25/3/2022 | 14/7/2026 | zlib versiones anteriores a 1.2.12 permite la corrupción de memoria al desinflar (es decir, al comprimir) si la entrada tiene muchas coincidencias distantes | |
| Modificada | Media (5.9) | 0.49% | — | Mobyproject MobyFedoraproject FedoraLinuxfoundation RuncDebian Linux | 24/3/2022 | 17/6/2026 | Moby es un proyecto de código abierto creado por Docker para permitir y acelerar la contención de software. Fue encontrado un bug en Moby (Docker Engine) versiones anteriores a 20.10.14, en el que los contenedores eran iniciados incorrectamente con capacidades de proceso Linux heredables no vacías, creando un entorno… | |
| Modificada | Alta (7.5) | 2.1% | — | ARM Mbed TLSDebian Linux | 24/3/2022 | 17/6/2026 | Se presenta una vulnerabilidad de denegación de servicio en mbed TLS 3.0.0 y anteriores, en la función mbedtls_pkcs12_derivation cuando la longitud de una contraseña de entrada es 0 | |
| Modificada | Media (5.5) | 0.46% | — | Linux KernelDebian Linux | 23/3/2022 | 17/6/2026 | Se ha encontrado un fallo de pérdida de memoria en el subsistema DMA del kernel de Linux, en la forma en que un usuario llama a DMA_FROM_DEVICE. Este fallo permite a un usuario local leer memoria aleatoria del espacio del kernel | |
| Modificada | Alta (7.8) | 0.54% | — | Linux KernelOracle Communications Cloud Native Core Binding Support FunctionDebian LinuxBroadcom Brocade Fabric Operating System Firmware+5 | 23/3/2022 | 17/6/2026 | Se encontró un fallo de escritura no privilegiado en el manejador de archivos en el subsistema de grupos de control y espacios de nombres del kernel de Linux en la forma en que los usuarios presentan acceso a algunos procesos menos privilegiados que son controlados por cgroups y presentan procesos padres con mayores… | |
| Modificada | Alta (7.1) | 1.8% | — | Libsndfile Project LibsndfileDebian Linux | 23/3/2022 | 17/6/2026 | Se ha encontrado un fallo de lectura fuera de límites en la funcionalidad del códec FLAC de libsndfile. Un atacante que sea capaz de enviar un archivo especialmente diseñado (por medio de engañar a un usuario para que lo abra o de otro modo) a una aplicación enlazada con libsndfile y que use el códec FLAC, podría… | |
| Modificada | Media (5.5) | 0.40% | — | Linux KernelDebian Linux | 23/3/2022 | 17/6/2026 | Se encontró una vulnerabilidad en la función btrfs_alloc_tree_b en el archivo fs/btrfs/extent-tree.c en el kernel de Linux debido a una operación de bloqueo inapropiada en btrfs. En este fallo, un usuario con privilegio local puede causar una denegación de servicio (DOS) debido a un problema de bloqueo | |
| Modificada | Alta (7.5) | 0.52% | — | QemuDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+2 | 23/3/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad de uso de memoria previamente liberada en el dispositivo virtio-net de QEMU. Podría ocurrir cuando la dirección del descriptor pertenece a la región de acceso no directo, debido a que num_buffers es establecido después de que el elemento virtqueue haya sido desmapeado. Un huésped… | |
| Modificada | Alta (7.4) | 2.0% | — | F5 NginxSendmailVsftpd Project VsftpdFedoraproject Fedora+1 | 23/3/2022 | 17/6/2026 | ALPACA es un ataque de confusión de contenido de protocolo de capa de aplicación, que explota servidores TLS que implementan diferentes protocolos pero que usan certificados compatibles, como certificados multidominio o comodín. Un atacante de tipo MiTM que tenga acceso al tráfico de la víctima en la capa TCP/IP puede… | |
| Modificada | Alta (8.1) | 1.6% | — | Apache Traffic ServerDebian Linux | 23/3/2022 | 17/6/2026 | Una vulnerabilidad de autenticación inapropiada en la comprobación de origen TLS de Apache Traffic Server permite a un atacante crear un ataque de tipo man in the middle. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 8.1.0 | |
| Modificada | Alta (7.5) | 2.0% | — | Apache Traffic ServerDebian Linux | 23/3/2022 | 17/6/2026 | Una vulnerabilidad de comprobación de entrada inapropiada en el análisis de líneas de petición de Apache Traffic Server permite a un atacante enviar peticiones no válidas. Este problema afecta a Apache Traffic Server versiones 8.0.0 a 8.1.3 y versiones 9.0.0 a 9.1.1 | |
| Analizada | Alta (7.8) | 5.5% | 💥 PoC | Linux KernelFedoraproject FedoraRedhat VirtualizationRedhat Enterprise Linux+9 | 23/3/2022 | 1/9/2026 | Se ha encontrado un fallo de desbordamiento del búfer de la pila en el código de transformación de IPsec ESP en net/ipv4/esp4.c y net/ipv6/esp6.c. Este fallo permite a un atacante local con un privilegio de usuario normal sobrescribir los objetos de la pila del núcleo y puede causar una amenaza de escalada de… | |
| Modificada | Alta (7.5) | 2.4% | — | Teluu PjsipDebian Linux | 22/3/2022 | 17/6/2026 | PJSIP es una biblioteca de comunicación multimedia gratuita y de código abierto escrita en C. Las versiones 2.12 y anteriores contienen una vulnerabilidad de desbordamiento del buffer de la pila que afecta a los usuarios de PJSUA2 o a los que llaman a la API "pjmedia_sdp_print(), pjmedia_sdp_media_print()". Las… | |
| Analizada | Alta (7.8) | 1.2% | 💥 PoC | Linux KernelFedoraproject FedoraRedhat Build OF QuarkusRedhat Developer Tools+26 | 18/3/2022 | 26/8/2026 | Se ha encontrado un fallo de uso después de libre en el sistema de archivos FUSE del kernel de Linux en la forma en que un usuario activa write(). Este defecto permite a un usuario local obtener acceso no autorizado a los datos del sistema de archivos FUSE, lo que resulta en una escalada de privilegios | |
| Modificada | Crítica (9.8) | 3.6% | — | OpenvpnFedoraproject FedoraDebian Linux | 18/3/2022 | 17/6/2026 | OpenVPN versiones 2.1 hasta v2.4.12 y versión v2.5.6, puede permitir una omisión de autenticación en los complementos de autenticación externa cuando más de uno de ellos hace uso de las respuestas de autenticación diferida, lo que permite que sea concedido acceso a un usuario externo con credenciales sólo parcialmente… | |
| Modificada | Media (5.9) | 2.1% | — | ParamikoDebian LinuxFedoraproject Fedora | 17/3/2022 | 17/6/2026 | En Paramiko versiones anteriores a 2.10.1, una condición de carrera (entre creation y chmod) en la función write_private_key_file podría permitir una divulgación de información no autorizada | |
| Modificada | Alta (7.5) | 1.8% | — | Agendaless WaitressDebian Linux | 17/3/2022 | 17/6/2026 | Waitress es un servidor de Interfaz de Puerta de Entrada de Servidores Web para Python 2 y 3. Cuando son usadas las versiones 2.1.0 y anteriores de Waitress detrás de un proxy que no comprueba inapropiadamente una petición HTTP entrante coincide con el estándar RFC7230, Waitress y el proxy del front-end pueden no… | |
| Modificada | Baja (3.2) | 0.39% | — | QemuDebian Linux | 16/3/2022 | 17/6/2026 | Se ha encontrado un fallo en el dispositivo vhost-vsock de QEMU. En caso de error, un elemento inválido no era desprendido de la virtqueue antes de liberar su memoria, conllevando a una pérdida de memoria y otros resultados no esperados. Versiones de QEMU afectadas anteriores a 6.2.0 incluyéndola | |
| Modificada | Alta (7.5) | 2.7% | — | QemuDebian Linux | 16/3/2022 | 17/6/2026 | Se ha encontrado un fallo en el dispositivo virtio-net de QEMU. Este fallo fue introducido inadvertidamente con la corrección de CVE-2021-3748, que olvidaba desmapear los elementos de virtqueue almacenados en caché en caso de error, conllevando a pérdidas de memoria y otros resultados no esperados. Versión de QEMU… | |
| Modificada | Alta (7) | 0.21% | — | Google AndroidDebian Linux | 16/3/2022 | 17/6/2026 | Producto: Android, Versiones: Android kernel, ID de Android: A-173788806, Referencias: kernel Ascendente | |
| Modificada | Alta (7.5) | 1.8% | — | OpenexrDebian Linux | 16/3/2022 | 17/6/2026 | Se ha encontrado un fallo en la funcionalidad Multipart input file de OpenEXR. Un archivo de entrada multiparte diseñado sin partes reales puede desencadenar una desreferencia de puntero NULL. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema | |
| Modificada | Media (6.5) | 0.37% | — | QemuFedoraproject FedoraRedhat Openstack PlatformRedhat Enterprise Linux+4 | 16/3/2022 | 17/6/2026 | Se ha encontrado un fallo de bucle infinito en el emulador NIC e1000 de QEMU. Este problema se produce mientras son procesados descriptores de transmisión (tx) en la función process_tx_desc si varios campos del descriptor son inicializados con valores no válidos. Este fallo permite a un huésped consumir ciclos de CPU… | |
| Modificada | Alta (8.8) | 2.2% | — | Linux KernelNetapp Active IQ Unified ManagerNetapp H500s FirmwareNetapp H700s Firmware+6 | 16/3/2022 | 17/6/2026 | En el archivo drivers/usb/gadget/udc/udc-xilinx.c en el kernel de Linux versiones anteriores a 5.16.12, el índice del punto final no se comprueba y podría ser manipulado por el host para el acceso fuera de la matriz |