Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2780▲ 39 respecto a la semana anterior
Críticas / altas1283▼ 230 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

7 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.8)1.7%—Systrace Project Systrace15/1/202016/6/2026
Systrace versiones anteriores a 1.6.0, presenta una aplicación de políticas de escape insuficiente.
ModificadaCrítica (9.8)11%💥 ExploitDnstracer Project Dnstracer5/6/201717/6/2026
Un desbordamiento de búfer en la región stack de la memoria en dnstracer hasta la versión 1.9, permite a los atacantes causar una denegación de servicio (bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de una línea de comando con un argumento de nombre largo que se maneja…
ModificadaAlta (7.2)0.82%💥 ExploitNiels Provos Systrace29/1/200916/6/2026
Niels Provos Systrace v1.6f y anteriores en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas, mediante una syscal de 32 bit, con un número correspondiente a una llamada de 64 bit. Relacionada con las condiciones de carrera en la monitorización de procesos de 64 bit.
ModificadaAlta (7.2)0.45%—Provos Systrace29/1/200916/6/2026
Niels Provos Systrace anteriores a v1.6f en las plataformas Linux x86_64 permite a usuarios locales evitar las restricciones de acceso previstas mediante una syscal de 64 bit con un número de llamada correspondiente a una llamada de 32 bit.
ModificadaMedia (6.2)0.86%💥 ExploitSysjailSystraceTodd Miller Sudo13/8/200716/6/2026
Múltiples condiciones de carrera en (1) el modo monitor de Sudo Y (2) políticas Sysjail en Systrace de NetBSD y OpenBSD permiten a usuarios locales vencer la interposición en llamadas al sistema, y por tanto evitar la política de control de acceso y monitorización.
ModificadaAlta (7.2)0.85%💥 ExploitNiels Provos SystraceVladimir Kotal Systrace Port FOR FreebsdNetbsd31/12/200416/6/2026
The systrace_exit function in the systrace utility for NetBSD-current and 2.0 before April 16, 2004, and certain FreeBSD ports, does not verify the owner of the /dec/systrace connection before setting euid to 0, which allows local users to gain root privileges.
ModificadaBaja (2.6)0.28%—Paul Kranenburg StraceLinux Kernel25/12/199916/6/2026
strace allows local users to read arbitrary files via memory mapped file names.
Orbitaley — Vulnerabilidades