Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el protocolo HessianSkeleton en Apache Dubbo (CVE-2021-36163)

Fecha de publicación:
07/09/2021
Idioma:
Español
En Apache Dubbo, unos usuarios pueden elegir usar el protocolo Hessian. El protocolo Hessian es implementado sobre HTTP y pasa el cuerpo de una petición POST directamente a un HessianSkeleton: Los nuevos HessianSkeleton son creados sin ninguna configuración de la fábrica de serialización y, por tanto, sin aplicar las propiedades de Dubbo para aplicar listas de tipos permitidos o bloqueados. Además, el servicio genérico siempre está expuesto y, por tanto, los atacantes no necesitan averiguar un par de nombres de servicio/método válidos. Esto se ha corregido en las versiones 2.7.13, 2.6.10.1
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/09/2021

Vulnerabilidad en un paquete LMP en la implementación de Bluetooth Classic en los dispositivos Zhuhai Jieli AC690X y AC692X (CVE-2021-31611)

Fecha de publicación:
07/09/2021
Idioma:
Español
La implementación de Bluetooth Classic en los dispositivos Zhuhai Jieli AC690X y AC692X, no maneja apropiadamente un procedimiento de configuración LMP fuera de orden que es seguido por un paquete LMP malformado, que permite a atacantes en el rango de radio bloquear un dispositivo por medio de un paquete LMP diseñado. El usuario debe reiniciar manualmente el dispositivo para restablecer la comunicación
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/05/2022

Vulnerabilidad en paquetes LMP diseñados en una implementación de Bluetooth Classic en los conjuntos de chips Actions ATS2815 y ATS2819 (CVE-2021-31785)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en los conjuntos de chips Actions ATS2815 y ATS2819, no maneja apropiadamente la recepción de múltiples paquetes LMP_host_connection_req, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (bloqueo) del dispositivo por medio de paquetes LMP diseñados. Es requerida una intervención manual del usuario para reiniciar el dispositivo y restaurar la comunicación Bluetooth
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/05/2022

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en los dispositivos Zhuhai Jieli AC690X (CVE-2021-31612)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en los dispositivos Zhuhai Jieli AC690X, no maneja apropiadamente la recepción de un paquete LMP de gran tamaño, superior a 17 bytes, durante el procedimiento de auto calificación de LMP, permitiendo a atacantes en el rango de radio desencadenar un bloqueo por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/09/2021

Vulnerabilidad en paquetes LMP_AU_Rand en una implementación de Bluetooth Classic en el Zhuhai Jieli (CVE-2021-34143)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en el Zhuhai Jieli versión AC6366C_DEMO_V1.0, no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (bloqueo del firmware) del dispositivo inundándolo con paquetes LMP_AU_Rand después del procedimiento de paginación. Es requerida una intervención del usuario para reiniciar el dispositivo
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en paquetes LMP_AU_Rand en una implementación de Bluetooth Classic en el Cypress CYW920735Q60EVB (CVE-2021-34146)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en el Cypress CYW920735Q60EVB no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio y reinicio (crash) del dispositivo al inundarlo con paquetes LMP_AU_Rand después del procedimiento de paginación
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0 para los dispositivos CYW20735B1 (CVE-2021-34148)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0 para los dispositivos CYW20735B1, no maneja apropiadamente la recepción de LMP_max_slot con una longitud ACL mayor después de completar el procedimiento de configuración de LMP, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (bloqueo del firmware) por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en la pila WICED BT de Cypress para los dispositivos CYW20735B1 (CVE-2021-34145)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en la pila WICED BT de Cypress versiones hasta 2.9.0, para los dispositivos CYW20735B1 no maneja apropiadamente la recepción de LMP_max_slot con un tipo de paquete de banda base no válido (y LT_ADDRESS y LT_ADDR) tras la finalización del procedimiento de configuración de LMP, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (bloqueo del firmware) por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en múltiples intentos de envío de una respuesta de precisión de tiempo LMP en Una implementación de Bluetooth Classic en la pila BT de Cypress WICED para CYW20735B1 (CVE-2021-34147)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en la pila BT de Cypress WICED versiones hasta 2.9.0 para CYW20735B1, no maneja apropiadamente la recepción de una respuesta de precisión de tiempo LMP malformada seguida de múltiples reconexiones al esclavo de enlace, permitiendo a atacantes agotar los recursos BT del dispositivo y, finalmente, desencadenar un fallo por medio de múltiples intentos de envío de una respuesta de precisión de tiempo LMP diseñada seguida de una reconexión repentina con una dirección BDA aleatoria
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en una implementación de Bluetooth Classic en el Texas Instruments CC256XCQFN-EM (CVE-2021-34149)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en el Texas Instruments CC256XCQFN-EM, no maneja apropiadamente la recepción de paquetes LMP_AU_Rand continuos, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (deadlock) del dispositivo inundándolo con paquetes LMP_AU_Rand después del procedimiento de paginación
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/09/2021

Vulnerabilidad en una dirección BDAddress en una implementación de Bluetooth Classic Audio en los dispositivos Actions ATS2815 y ATS2819 (CVE-2021-31786)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic Audio en los dispositivos Actions ATS2815 y ATS2819, no maneja apropiadamente un intento de conexión desde un host con la misma dirección BDAddress que el host BT conectado en ese momento, permitiendo a atacantes desencadenar una desconexión y un bloqueo del dispositivo al conectarse con una dirección BDAddress falsificada que coincide con el host conectado original
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2022

Vulnerabilidad en los datos LMP_AU_rand en la implementación de Bluetooth Classic en los dispositivos AB32VG1 (CVE-2021-31610)

Fecha de publicación:
07/09/2021
Idioma:
Español
La implementación de Bluetooth Classic en los dispositivos AB32VG1, no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, que permite a atacantes en el rango de radio desencadenar una denegación de servicio (reiniciar o bloquear el dispositivo) inundando un dispositivo con datos LMP_AU_rand
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/09/2021