Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en los dispositivos Zhuhai Jieli AC690X (CVE-2021-31612)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en los dispositivos Zhuhai Jieli AC690X, no maneja apropiadamente la recepción de un paquete LMP de gran tamaño, superior a 17 bytes, durante el procedimiento de auto calificación de LMP, permitiendo a atacantes en el rango de radio desencadenar un bloqueo por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/09/2021

Vulnerabilidad en paquetes LMP_AU_Rand en una implementación de Bluetooth Classic en el Zhuhai Jieli (CVE-2021-34143)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en el Zhuhai Jieli versión AC6366C_DEMO_V1.0, no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (bloqueo del firmware) del dispositivo inundándolo con paquetes LMP_AU_Rand después del procedimiento de paginación. Es requerida una intervención del usuario para reiniciar el dispositivo
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en paquetes LMP_AU_Rand en una implementación de Bluetooth Classic en el Cypress CYW920735Q60EVB (CVE-2021-34146)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en el Cypress CYW920735Q60EVB no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio y reinicio (crash) del dispositivo al inundarlo con paquetes LMP_AU_Rand después del procedimiento de paginación
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0 para los dispositivos CYW20735B1 (CVE-2021-34148)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0 para los dispositivos CYW20735B1, no maneja apropiadamente la recepción de LMP_max_slot con una longitud ACL mayor después de completar el procedimiento de configuración de LMP, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (bloqueo del firmware) por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en la pila WICED BT de Cypress para los dispositivos CYW20735B1 (CVE-2021-34145)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0, para los dispositivos CYW20735B1 no maneja apropiadamente la recepción de LMP_max_slot con un tipo de paquete de banda base no válido (y LT_ADDRESS y LT_ADDR) tras la finalización del procedimiento de configuración de LMP, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (bloqueo del firmware) por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en múltiples intentos de envío de una respuesta de precisión de tiempo LMP en Una implementación de Bluetooth Classic en la pila BT de Cypress WICED para CYW20735B1 (CVE-2021-34147)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en la pila BT de Cypress WICED versiones hasta 2.9.0 para CYW20735B1, no maneja apropiadamente la recepción de una respuesta de precisión de tiempo LMP malformada seguida de múltiples reconexiones al esclavo de enlace, permitiendo a atacantes agotar los recursos BT del dispositivo y, finalmente, desencadenar un fallo por medio de múltiples intentos de envío de una respuesta de precisión de tiempo LMP diseñada seguida de una reconexión repentina con una dirección BDA aleatoria
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en una implementación de Bluetooth Classic en el Texas Instruments CC256XCQFN-EM (CVE-2021-34149)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en el Texas Instruments CC256XCQFN-EM, no maneja apropiadamente la recepción de paquetes LMP_AU_Rand continuos, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (deadlock) del dispositivo inundándolo con paquetes LMP_AU_Rand después del procedimiento de paginación
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/09/2021

Vulnerabilidad en una dirección BDAddress en una implementación de Bluetooth Classic Audio en los dispositivos Actions ATS2815 y ATS2819 (CVE-2021-31786)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic Audio en los dispositivos Actions ATS2815 y ATS2819, no maneja apropiadamente un intento de conexión desde un host con la misma dirección BDAddress que el host BT conectado en ese momento, permitiendo a atacantes desencadenar una desconexión y un bloqueo del dispositivo al conectarse con una dirección BDAddress falsificada que coincide con el host conectado original
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2022

Vulnerabilidad en los datos LMP_AU_rand en la implementación de Bluetooth Classic en los dispositivos AB32VG1 (CVE-2021-31610)

Fecha de publicación:
07/09/2021
Idioma:
Español
La implementación de Bluetooth Classic en los dispositivos AB32VG1, no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, que permite a atacantes en el rango de radio desencadenar una denegación de servicio (reiniciar o bloquear el dispositivo) inundando un dispositivo con datos LMP_AU_rand
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/09/2021

Vulnerabilidad en la Página de Funcionalidades en la implementación de Bluetooth Classic en Espressif ESP-IDF (CVE-2021-28139)

Fecha de publicación:
07/09/2021
Idioma:
Español
La implementación de Bluetooth Classic en Espressif ESP-IDF versiones 4.4 y anteriores, no restringe apropiadamente la Página de Funcionalidades tras la recepción de un paquete LMP de Función de Respuesta Ampliada, permitiendo a atacantes en el rango de radio desencadenar una ejecución de código arbitrario en ESP32 por medio de una carga de bits de Funcionalidades Ampliadas diseñada
Gravedad CVSS v3.1: ALTA
Última modificación:
09/09/2021

Vulnerabilidad en un paquete LMP en la implementación de Bluetooth Classic en Silicon Labs iWRAP (CVE-2021-31609)

Fecha de publicación:
07/09/2021
Idioma:
Español
La implementación de Bluetooth Classic en Silicon Labs iWRAP versiones 6.3.0 y anteriores, no maneja apropiadamente la recepción de un paquete LMP de tamaño superior a 17 bytes, que permite a atacantes en el rango de radio desencadenar un fallo en WT32i por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/09/2021

Vulnerabilidad en la opción System Logo en la página system_info en el archivo classes/SystemSettings.php c en Simple Water Refilling Station Management System (CVE-2021-38841)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una Ejecución de Código Remota puede ocurrir en Simple Water Refilling Station Management System versión 1.0, por medio de la opción System Logo en la página system_info en el archivo classes/SystemSettings.php con una acción update_settings
Gravedad CVSS v3.1: ALTA
Última modificación:
13/09/2021