Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en Microsoft SQL Server (CVE-2019-1068)
    Severidad: ALTA
    Fecha de publicación: 15/07/2019
    Fecha de última actualización: 26/08/2026
    Se presenta una vulnerabilidad de ejecución de código remota en Microsoft SQL Server cuando se maneja incorrectamente el procesamiento de funciones internas, también se conoce como 'Microsoft SQL Server Remote Code Execution Vulnerability'.
  • Vulnerabilidad en un frontend de red PV en Linux xen-netback (CVE-2021-28691)
    Severidad: ALTA
    Fecha de publicación: 29/06/2021
    Fecha de última actualización: 26/08/2026
    Un uso de memoria previamente liberada desencadenado por el usuario en Linux xen-netback. Un frontend de red PV malicioso o con errores puede forzar a Linux netback a deshabilitar la interfaz y terminar el hilo del kernel de recepción asociado a la cola 0 en respuesta al envío de un paquete malformado por parte del frontend. Esta terminación del hilo del kernel conllevará un uso de memoria previamente liberada en Linux netback cuando es destruído el backend, ya que el hilo del kernel asociado a la cola 0 ya habrá salido y, por tanto, la llamada a la función kthread_stop se llevará a cabo contra un puntero obsoleto
  • Vulnerabilidad en los registros de punto flotante en el kernel de Linux (CVE-2022-32981)
    Severidad: ALTA
    Fecha de publicación: 10/06/2022
    Fecha de última actualización: 26/08/2026
    Se ha detectado un problema en el kernel de Linux versiones hasta 5.18.3, en plataformas powerpc de 32 bits. Se presenta un desbordamiento de búfer en ptrace PEEKUSER y POKEUSER (también conocidos como PEEKUSR y POKEUSR) cuando es accedido a los registros de punto flotante
  • Vulnerabilidad en el sistema de archivos FUSE del kernel de Linux (CVE-2022-1011)
    Severidad: ALTA
    Fecha de publicación: 18/03/2022
    Fecha de última actualización: 26/08/2026
    Se ha encontrado un fallo de uso después de libre en el sistema de archivos FUSE del kernel de Linux en la forma en que un usuario activa write(). Este defecto permite a un usuario local obtener acceso no autorizado a los datos del sistema de archivos FUSE, lo que resulta en una escalada de privilegios
  • Vulnerabilidad en el archivo drivers/nfc/nfcmrvl/main.c en nfcmrvl_nci_unregister_dev() en el Kernel de Linux (CVE-2022-1734)
    Severidad: ALTA
    Fecha de publicación: 18/05/2022
    Fecha de última actualización: 26/08/2026
    Un fallo en el Kernel de Linux encontrado en nfcmrvl_nci_unregister_dev() en el archivo drivers/nfc/nfcmrvl/main.c puede conllevar a un uso de memoria previamente liberada de lectura o escritura cuando no está sincronizado entre la rutina de limpieza y la rutina de descarga del firmware
  • Vulnerabilidad en el archivo tools/lib/bpf/btf_dump.c en la función btf_dump_name_dups del componente libbpf en el Kernel de Linux (CVE-2022-3534)
    Severidad: MEDIA
    Fecha de publicación: 17/10/2022
    Fecha de última actualización: 26/08/2026
    Se ha encontrado una vulnerabilidad clasificada como crítica en el Kernel de Linux. Está afectada la función btf_dump_name_dups del archivo tools/lib/bpf/btf_dump.c del componente libbpf. La manipulación conlleva a un uso de memoria previamente liberada. Es recomendado aplicar un parche para corregir este problema. El identificador de esta vulnerabilidad es VDB-211032
  • Vulnerabilidad en la función tcp_getsockopt/tcp_setsockopt del componente TCP Handler en el Kernel de Linux (CVE-2022-3566)
    Severidad: BAJA
    Fecha de publicación: 17/10/2022
    Fecha de última actualización: 26/08/2026
    Se ha encontrado una vulnerabilidad, clasificada como problemática, en el Kernel de Linux. Afecta a la función tcp_getsockopt/tcp_setsockopt del componente TCP Handler. La manipulación conlleva a una condición de carrera. Es recomendado aplicar un parche para corregir este problema. El identificador VDB-211089 fue asignado a esta vulnerabilidad
  • Vulnerabilidad en el paquete ajaxpro.2 (CVE-2021-23758)
    Severidad: ALTA
    Fecha de publicación: 03/12/2021
    Fecha de última actualización: 26/08/2026
    Todas las versiones del paquete ajaxpro.2 son vulnerables a una Deserialización de Datos No Confiables debido a la posibilidad de deserialización de clases .NET arbitrarias, que pueden ser abusadas para obtener la ejecución de código remota
  • Vulnerabilidad en Junos OS de Juniper Networks (CVE-2025-30650)
    Severidad: ALTA
    Fecha de publicación: 08/04/2026
    Fecha de última actualización: 26/08/2026
    Una vulnerabilidad de autenticación faltante para función crítica en el procesamiento de comandos de Juniper Networks Junos OS permite a un atacante local privilegiado obtener acceso a las tarjetas de línea que ejecutan Junos OS Evolved como root. Este problema afecta a los sistemas que ejecutan Junos OS que utilizan tarjetas de línea basadas en Linux. Las tarjetas de línea afectadas incluyen: * MPC7, MPC8, MPC9, MPC10, MPC11 * LC2101, LC2103 * LC480, LC4800, LC9600 * MX304 (FPC integrado) * MX-SPC3 * SRX5K-SPC3 * EX9200-40XS * FPC3-PTX-U2, FPC3-PTX-U3 * FPC3-SFF-PTX * LC1101, LC1102, LC1104, LC1105 Este problema afecta a Junos OS: * todas las versiones anteriores a 22.4R3-S8, * desde 23.2 antes de 23.2R2-S6, * desde 23.4 antes de 23.4R2-S6, * desde 24.2 antes de 24.2R2-S3, * desde 24.4 antes de 24.4R2, * desde 25.2 antes de 25.2R2.