Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2780▲ 39 respecto a la semana anterior
Críticas / altas1283▼ 230 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
7 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 1.7% | — | Systrace Project Systrace | 15/1/2020 | 16/6/2026 | Systrace versiones anteriores a 1.6.0, presenta una aplicación de políticas de escape insuficiente. | |
| Modificada | Crítica (9.8) | 11% | 💥 Exploit | Dnstracer Project Dnstracer | 5/6/2017 | 17/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en dnstracer hasta la versión 1.9, permite a los atacantes causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de una línea de comando con un argumento de nombre largo que se maneja… | |
| Modificada | Alta (7.2) | 0.82% | 💥 Exploit | Niels Provos Systrace | 29/1/2009 | 16/6/2026 | Niels Provos Systrace v1.6f y anteriores en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas, mediante una syscal de 32 bit, con un número correspondiente a una llamada de 64 bit. Relacionada con las condiciones de carrera en la monitorización de procesos de 64 bit. | |
| Modificada | Alta (7.2) | 0.45% | — | Provos Systrace | 29/1/2009 | 16/6/2026 | Niels Provos Systrace anteriores a v1.6f en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas mediante una syscal de 64 bit con un número de llamada correspondiente a una llamada de 32 bit. | |
| Modificada | Media (6.2) | 0.86% | 💥 Exploit | SysjailSystraceTodd Miller Sudo | 13/8/2007 | 16/6/2026 | Múltiples condiciones de carrera en (1) el modo monitor de Sudo Y (2) políticas Sysjail en Systrace de NetBSD y OpenBSD permiten a usuarios locales vencer la interposición en llamadas al sistema, y por tanto evitar la política de control de acceso y monitorización. | |
| Modificada | Alta (7.2) | 0.85% | 💥 Exploit | Niels Provos SystraceVladimir Kotal Systrace Port FOR FreebsdNetbsd | 31/12/2004 | 16/6/2026 | The systrace_exit function in the systrace utility for NetBSD-current and 2.0 before April 16, 2004, and certain FreeBSD ports, does not verify the owner of the /dec/systrace connection before setting euid to 0, which allows local users to gain root privileges. | |
| Modificada | Baja (2.6) | 0.28% | — | Paul Kranenburg StraceLinux Kernel | 25/12/1999 | 16/6/2026 | strace allows local users to read arbitrary files via memory mapped file names. |