Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

4 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.4)0.40%—Iproute2 Project Iproute2Canonical Ubuntu Linux9/5/202017/6/2026
iproute2 versiones anteriores a 5.1.0, presenta un uso de la memoria previamente liberada en la función get_netnsid_from_name en el archivo ip/ipnetns.c. NOTA: la relevancia para la seguridad puede limitarse a ciertos usos del setuid que, aunque no es un valor predeterminado, a veces es una opción de configuración…
ModificadaBaja (3.3)0.35%—Iproute2 Project Iproute215/2/201416/6/2026
iproute2 anterior a 3.3.0 permite a usuarios locales sobreescribir archivos arbitrarios a através de un ataque symlink en un archivo temporal utilizado por (1) configure o (2) examples/dhcp-client-script.
ModificadaMedia (4.9)0.40%—Stephen Hemminger Iproute15/12/200316/6/2026
iproute 2.4.7 y anteriores permite a usuarios locales causar una denegación de servicio mediante mensajes que suplantan a otros usuarios al interfaz del kernel netlink.
ModificadaMedia (5)1.2%—David F. Mischler Iproute31/12/200116/6/2026
IPRoute 0.973, 0.974 and 1.18 allows remote attackers to cause a denial of service via fragmented IP packets that split the TCP header.
Orbitaley — Vulnerabilidades