Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en el procesamiento de errores ICMP recibidos en la funcionalidad del kernel de Linux (CVE-2021-20322)
Severidad: ALTA
Fecha de publicación: 18/02/2022
Fecha de última actualización: 30/07/2026
Se encontró un fallo en el procesamiento de los errores ICMP recibidos (fragmento ICMP necesario y redireccionamiento ICMP) en la funcionalidad del kernel de Linux que permite la capacidad de escanear rápidamente los puertos UDP abiertos. Este fallo permite a un usuario remoto fuera de la ruta de acceso omitir efectivamente la aleatorización del puerto de origen UDP. La mayor amenaza de esta vulnerabilidad es la confidencialidad y posiblemente la integridad, porque el software que depende de la aleatorización del puerto de origen UDP también está afectado indirectamente
-
Vulnerabilidad en el archivo net/sctp/socket.c en la función sctp_destroy_sock en los sockets SCTP del kernel de Linux (CVE-2021-23133)
Severidad: MEDIA
Fecha de publicación: 22/04/2021
Fecha de última actualización: 30/07/2026
Una condición de carrera en los sockets SCTP del kernel de Linux (el archivo net/sctp/socket.c) versiones anteriores a 5.12-rc8, puede conllevar a una escalada de privilegios del kernel desde el contexto de un servicio de red o un proceso no privilegiado. Si la función sctp_destroy_sock es llamado sin sock_net (sk) -) sctp.addr_wq_lock, un elemento es eliminado de la lista auto_asconf_splist sin ningún bloqueo apropiado. Esto puede ser explotado por un atacante con privilegios de servicio de red para escalar a root o desde el contexto de un usuario no privilegiado directamente si un BPF_CGROUP_INET_SOCK_CREATE es adjuntado que niega la creación de algún socket SCTP
-
Vulnerabilidad en Kernel de Linux (CVE-2023-4244)
Severidad: ALTA
Fecha de publicación: 06/09/2023
Fecha de última actualización: 30/07/2026
Una vulnerabilidad de use-after-free en el netfilter del kernel de Linux: nf_tables componente puede ser explotado para lograr la escalada de privilegios locales. Debido a una condición de ejecución entre nf_tables transacción del plano de control de enlace de red y la recolección de elementos no utilizados de nft_set, es posible desbordar el contador de referencia causando una vulnerabilidad de use-after-free. Recomendamos actualizar al commit anterior 3e91b0ebd994635df2346353322ac51ce84ce6d8.
-
Vulnerabilidad en nfc sockets en el Kernel de Linux (CVE-2021-23134)
Severidad: ALTA
Fecha de publicación: 12/05/2021
Fecha de última actualización: 30/07/2026
Una vulnerabilidad de uso de la memoria previamente liberada en nfc sockets en el Kernel de Linux versiones anteriores a 5.12.4 permite a atacantes locales escalar sus privilegios. En configuraciones típicas, el problema solo puede ser desencadenado por un usuario local privilegiado con la capacidad CAP_NET_RAW
-
Vulnerabilidad en creación de mensajes Netlink en el archivo drivers/scsi/scsi_transport_iscsi.c en el kernel de Linux (CVE-2021-27364)
Severidad: ALTA
Fecha de publicación: 07/03/2021
Fecha de última actualización: 30/07/2026
Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. El archivo drivers/scsi/scsi_transport_iscsi.c está afectado negativamente por la capacidad de un usuario sin privilegios de crear mensajes Netlink
-
Vulnerabilidad en un mensaje de Netlink en estructuras de datos iSCSI en el kernel de Linux (CVE-2021-27365)
Severidad: ALTA
Fecha de publicación: 07/03/2021
Fecha de última actualización: 30/07/2026
Se detectó un problema en el kernel de Linux versiones hasta 5.11.3. Determinadas estructuras de datos iSCSI no tienen restricciones de longitud o comprobaciones apropiadas y pueden exceder el valor PAGE_SIZE. Un usuario sin privilegios puede enviar un mensaje de Netlink que está asociado con iSCSI y tiene una longitud de hasta la longitud máxima de un mensaje de Netlink



