Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el uso de una petición HTTP en el producto SonicWall NSM On-Prem (CVE-2021-20026)

Fecha de publicación:
27/05/2021
Idioma:
Español
Una vulnerabilidad en el producto SonicWall NSM On-Prem, permite a un atacante autenticado llevar a cabo una inyección de comandos del Sistema Operativo usando una petición HTTP diseñada. Esta vulnerabilidad afecta a NSM On-Prem versiones 2.2.0-R10 y anteriores
Gravedad CVSS v3.1: ALTA
Última modificación:
08/06/2021

Vulnerabilidad en la biblioteca libavcodec/get_bits.h en archivos .mov en Ffmpeg (CVE-2020-22016)

Fecha de publicación:
27/05/2021
Idioma:
Español
Una vulnerabilidad de Desbordamiento del Búfer en la región stack de la memoria en FFmpeg versión 4.2 en la biblioteca libavcodec/get_bits.h al escribir archivos .mov, que podría conllevar a una corrupción en la memoria y otras potenciales consecuencias
Gravedad CVSS v3.1: ALTA
Última modificación:
05/11/2021

Vulnerabilidad en la codificación de URL en RESTEasy (CVE-2020-10688)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se encontró un fallo de tipo cross-site scripting (XSS) en RESTEasy en versiones anteriores a 3.11.1.Final y anteriores a 4.5.3.Final, donde no manejaba apropiadamente la codificación de URL cuando ocurre la excepción RESTEASY003870. Un atacante podría usar este fallo para lanzar un ataque XSS reflejado
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/05/2022

Vulnerabilidad en la API libvirt del agente QEMU (CVE-2020-10701)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se encontró un fallo de falta de autorización en la API libvirt responsable de cambiar el tiempo de espera de respuesta del agente QEMU. Este fallo permite a unas conexiones de solo lectura ajustar el tiempo que libvirt espera a que el agente invitado de QEMU responder a los comandos del agente. Dependiendo del valor de tiempo de espera que es ajustado, este fallo puede hacer a unos comandos del agente invitado cometer un fallo porque el agente no puede responder a tiempo. Usuarios no privilegiados con una conexión de solo lectura podrían abusar de este fallo para ajustar el tiempo de espera de respuesta para todos los mensajes de agentes invitados en cero,potencialmente conllevando a una denegación de servicio. Este fallo afecta a versiones de libvirt anteriores a 6.2.0
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/05/2022

Vulnerabilidad en Ansible Tower (CVE-2020-10698)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se encontró un fallo en Ansible Tower cuando se ejecutan trabajos. Este fallo permite a un atacante acceder a la salida estándar de los trabajos realizados que son ejecutados desde otras organizaciones. Algunos datos confidenciales pueden ser divulgados. Sin embargo, los datos críticos no deben divulgarse, ya que deben estar protegidos por el indicador no_log cuando la depuración está habilitada. Este fallo afecta a Ansible Tower versiones anteriores a 3.6.4, Ansible Tower versiones anteriores a 3.5.6 y Ansible Tower versiones anteriores a 3.4.6
Gravedad CVSS v3.1: BAJA
Última modificación:
15/06/2022

Vulnerabilidad en TCP en Ansible Tower (CVE-2020-10697)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se encontró un fallo en Ansible Tower cuando se ejecuta Openshift. Tower ejecuta un memcached, al que es accedido por medio de TCP. Un atacante puede explotar la posibilidad de escribir un libro de jugadas que contamine este caché y causar un ataque de denegación de servicio. Este ataque no detendría por completo el servicio, pero en el peor de los casos, puede reducir el rendimiento de la torre, para lo cual está diseñado Memcached. En teoría, más ataques sofisticados pueden ser llevados a cabo al manipular y diseñar la caché, ya que Tower confía en memcached como un lugar para extraer valores de configuración. Los datos confidenciales y sensibles almacenados en memcached no deben ser extraidos, ya que esta información está cifrada. Este fallo afecta a Ansible Tower versiones anteriores a 3.6.4, Ansible Tower versiones anteriores a 3.5.6 y Ansible Tower a versiones anteriores a 3.4.6
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en Ansible Engine (CVE-2020-10729)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se encontró un fallo en el uso de valores insuficientemente aleatorios en Ansible. Dos búsquedas de contraseñas aleatorias de la misma longitud generan el mismo valor que la acción de almacenamiento en caché de la plantilla para el mismo archivo, ya que no se realiza una reevaluación. La mayor amenaza de esta vulnerabilidad sería que todas las contraseñas estén expuestas a la vez para el archivo. Este fallo afecta a Ansible Engine versiones anteriores a 2.9.6
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/12/2021

Vulnerabilidad en un token OAuth2 en Ansible Tower (CVE-2020-10709)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se encontró un fallo de seguridad en Ansible Tower cuando se requiere un token OAuth2 con una aplicación OAuth2. Ansible Tower usa el token para proporcionar autenticación. Este fallo permite a un atacante obtener un token de actualización que no caduca. El token original otorgado al usuario todavía presenta acceso a Ansible Tower, lo que permite a cualquier usuario que pueda conseguir acceso al token estar completamente autenticado en Ansible Tower. Este fallo afecta a Ansible Tower versiones anteriores a 3.6.4 y Ansible Tower versiones anteriores a 3.5.6
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en la entrada "User Input" en el Job Invocation en Job Invocation de Red Hat Satellite (CVE-2020-10716)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se encontró un fallo en Job Invocation de Red Hat Satellite, donde la entrada "User Input" no estaba restringida apropiadamente a la visualización. Este fallo permite a un usuario de Satellite malicioso escanear por medio del Job Invocation, con la capacidad de buscar contraseñas y otros datos confidenciales. Este fallo afecta a tfm-rubygem-foreman_ansible versiones anteriores a 4.0.3.4
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/10/2022

Vulnerabilidad en el subsistema sysctl al leer el archivo /proc/sys/kernel/rh_features en el kernel de Linux (CVE-2020-10774)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se encontró un fallo de divulgación de memoria en el kernel de Linux versiones anteriores a 4.18.0-193.el8 en el subsistema sysctl al leer el archivo /proc/sys/kernel/rh_features. Este fallo permite a un usuario local leer valores no inicializados de la memoria del kernel. La mayor amenaza de esta vulnerabilidad es la confidencialidad
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/06/2021

Vulnerabilidad en la implementación de CHACHA20-POLY1305 en NSS (CVE-2020-12403)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se encontró un fallo en la manera en que se implementó CHACHA20-POLY1305 en NSS en versiones anteriores a 3.55. Cuando es usado Chacha20 de múltiples partes, podría causar lecturas fuera de límites. Este problema fue corregido al desactivar explícitamente ChaCha20 de múltiples partes (que no funcionaba correctamente) y aplicando estrictamente la longitud de la etiqueta. La mayor amenaza de esta vulnerabilidad es la confidencialidad y la disponibilidad del sistema
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
24/03/2023

Vulnerabilidad en la biblioteca libavfilter/af_afade.c en la función crossfade_samples_fltp en FFmpeg (CVE-2020-22030)

Fecha de publicación:
27/05/2021
Idioma:
Español
Se presenta una vulnerabilidad de Desbordamiento del Búfer en la región heap de la memoria en Ffmpeg versión 4.2, en la biblioteca libavfilter/af_afade.c en la función crossfade_samples_fltp, que podría conllevar a daños en la memoria y otras potenciales consecuencias
Gravedad CVSS v3.1: ALTA
Última modificación:
05/11/2021