Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
CVE-2019-3774
Severidad: CRÍTICA
Fecha de publicación: 18/01/2019
Fecha de última actualización: 01/09/2026
Spring Batch, en sus versiones 3.0.9, 4.0.1, 4.1.0 y anteriores no suportadas, era susceptible a inyecciones de XEE (XML External Entity) cuando recibía datos XML de fuentes no fiables.
-
Vulnerabilidad en la escritura predeterminada en el soporte Jackson de Spring Batch (CVE-2020-5411)
Severidad: ALTA
Fecha de publicación: 11/06/2020
Fecha de última actualización: 01/09/2026
Cuando se configuró para habilitar la escritura predeterminada, Jackson contenía una vulnerabilidad de deserialización que podría conllevar a una ejecución de código arbitraria. Jackson corrigió esta vulnerabilidad al incluir en la lista negra los "deserialization gadgets" conocidos. Spring Batch configura Jackson con la escritura predeterminada global habilitada, lo que significa que por medio de una explotación previa, se podría ejecutar un código arbitrario si se cumple todo lo siguiente: * El soporte Jackson de Spring Batch se está siendo aprovechado para serializar un ExecutionContext de trabajo. * Un usuario malicioso consigue acceso de escritura al almacén de datos usado por JobRepository (donde se almacenan los datos que son deserializados). A fin de protegerse contra este tipo de ataque, Jackson evita que se deserialice un conjunto de clases de gadget no confiables. Spring Batch debe ser proactivo contra el bloqueo de "deserialization gadgets" desconocidos cuando se habilita una escritura predeterminada
-
Vulnerabilidad en la funcionalidad managed-keys en BIND y BIND 9 Supported Preview Edition (CVE-2018-5745)
Severidad: MEDIA
Fecha de publicación: 09/10/2019
Fecha de última actualización: 01/09/2026
"managed-keys" es una característica que permite a un solucionador BIND mantener automáticamente las claves usadas por los anclajes de confianza que los operadores configuran para su uso en la comprobación de DNSSEC. Debido a un error en la funcionalidad managed-keys, es posible que un servidor BIND que utiliza managed-keys salga debido a un error de aserción si, durante la renovación de claves, las claves de un ancla de confianza son reemplazadas por claves que utilizan un algoritmo no compatible. Versiones afectadas: BIND 9.9.0 hasta 9.10.8-P1, 9.11.0 hasta 9.11.5-P1, 9.12.0 hasta 9.12.3-P1 y versiones 9.9.3-S1 hasta 9.11.5- S3 de BIND 9 Supported Preview Edition. Las versiones 9.13.0 hasta 9.13.6 de la rama de desarrollo 9.13 también están afectadas. Las versiones anteriores a BIND 9.9.0 no han sido evaluadas para la vulnerabilidad de CVE-2018-5745.
-
Vulnerabilidad en el archivo fs/f2fs/node.c en el módulo f2fs en el kernel de Linux (CVE-2021-3506)
Severidad: ALTA
Fecha de publicación: 19/04/2021
Fecha de última actualización: 01/09/2026
Se encontró un fallo de acceso a la memoria fuera de límites (OOB) en el archivo fs/f2fs/node.c en el módulo f2fs en el kernel de Linux en versiones anteriores a 5.12.0-rc4. Un fallo en la comprobación de límites permite a un atacante local conseguir acceso a la memoria fuera de límites, conllevando a un bloqueo del sistema o una fuga de información interna del kernel. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
-
Vulnerabilidad en el archivo drivers/nfc/st21nfca/se.c en la función st21nfca_connectivity_event_received en el kernel de Linux (CVE-2022-26490)
Severidad: ALTA
Fecha de publicación: 06/03/2022
Fecha de última actualización: 01/09/2026
La función st21nfca_connectivity_event_received en el archivo drivers/nfc/st21nfca/se.c en el kernel de Linux hasta la versión 5.16.12, presenta desbordamientos de búfer EVT_TRANSACTION debido a parámetros de longitud no confiables
-
Vulnerabilidad en un mensaje grande en los archivos net/ipv4/esp4.c y net/ipv6/esp6.c en el kernel de Linux (CVE-2022-27666)
Severidad: ALTA
Fecha de publicación: 23/03/2022
Fecha de última actualización: 01/09/2026
Se ha encontrado un fallo de desbordamiento del búfer de la pila en el código de transformación de IPsec ESP en net/ipv4/esp4.c y net/ipv6/esp6.c. Este fallo permite a un atacante local con un privilegio de usuario normal sobrescribir los objetos de la pila del núcleo y puede causar una amenaza de escalada de privilegios local
-
Vulnerabilidad en el archivo fs/btrfs/volumes.c en la función btrfs_rm_device en el Kernel de Linux (CVE-2021-3739)
Severidad: ALTA
Fecha de publicación: 10/03/2022
Fecha de última actualización: 01/09/2026
Se ha encontrado un fallo de desreferencia de puntero NULL en la función btrfs_rm_device en el archivo fs/btrfs/volumes.c en el Kernel de Linux, donde el desencadenamiento del bug requiere "CAP_SYS_ADMIN". Este fallo permite a un atacante local bloquear el sistema o filtrar información interna del kernel. La mayor amenaza de esta vulnerabilidad es la disponibilidad del sistema
-
Vulnerabilidad en una entrada sin terminal vacía que contenga un carácter asterisco ("*") en un servidor de nombres en BIND (CVE-2020-8619)
Severidad: MEDIA
Fecha de publicación: 17/06/2020
Fecha de última actualización: 01/09/2026
En las versiones ISC BIND9 BIND 9.11.14 -> 9.11.19, BIND 9.14.9 -> 9.14.12, BIND 9.16.0 -> 9.16.3, BIND Supported Preview Edition 9.11.14-S1 -> 9.11.19-S1: A menos que un servidor de nombres proporcione un servicio autorizado para una o más zonas y al menos una zona contenga una entrada sin terminal vacía que contenga un carácter asterisco ("*"), este defecto no puede ser encontrado. Un posible atacante al que se le permite cambiar el contenido de la zona, podría introducir teóricamente dicho registro para explotar esta condición y causar una denegación de servicio, aunque consideramos que el uso de este vector es poco probable porque cualquier ataque requeriría de un nivel de privilegio significativo y que sea fácilmente rastreable
-
Vulnerabilidad en Kernel de Linux (CVE-2022-4696)
Severidad: ALTA
Fecha de publicación: 11/01/2023
Fecha de última actualización: 01/09/2026
Existe una vulnerabilidad de use-after-free en el kernel de Linux a través de io_uring y la operación IORING_OP_SPLICE. Si a IORING_OP_SPLICE le falta el indicador IO_WQ_WORK_FILES, que indica que la operación no utilizará current->nsproxy, por lo que su contador de referencia no aumenta. Esta suposición no siempre es cierta, ya que llamar a io_splice en archivos específicos llamará a la función get_uts, que utilizará current->nsproxy, lo que provocará una disminución no válida de su contador de referencia y luego provocará la vulnerabilidad de use-after-free. Recomendamos actualizar a la versión 5.10.160 o superior
-
Vulnerabilidad en el rendimiento del resolvedor (CVE-2022-2795)
Severidad: MEDIA
Fecha de publicación: 21/09/2022
Fecha de última actualización: 01/09/2026
Al inundar el resolvedor de destino con consultas que explotan este fallo, un atacante puede perjudicar significativamente el rendimiento del resolvedor, negando efectivamente a los clientes legítimos el acceso al servicio de resolución DNS
-
Vulnerabilidad en una firma ECDSA (CVE-2022-38177)
Severidad: ALTA
Fecha de publicación: 21/09/2022
Fecha de última actualización: 01/09/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma ECDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
-
Vulnerabilidad en una firma EdDSA (CVE-2022-38178)
Severidad: ALTA
Fecha de publicación: 21/09/2022
Fecha de última actualización: 01/09/2026
Al falsificar el resolver objetivo con respuestas que presentan una firma EdDSA malformada, un atacante puede desencadenar una pequeña pérdida de memoria. Es posible erosionar gradualmente la memoria disponible hasta el punto de que named sea bloqueado por falta de recursos
-
Vulnerabilidad en Page Restrict para WordPress (CVE-2024-0682)
Severidad: MEDIA
Fecha de publicación: 28/02/2024
Fecha de última actualización: 01/09/2026
El complemento Page Restrict para WordPress es vulnerable a la divulgación de información en todas las versiones hasta la 2.5.5 incluida. Esto se debe a que el complemento no restringe adecuadamente el acceso a las publicaciones a través de la API REST cuando una página se ha hecho privada. Esto hace posible que atacantes no autenticados vean publicaciones protegidas.
-
Vulnerabilidad en Matt Martz y Andy Stratton Page Restrict (CVE-2024-24702)
Severidad: MEDIA
Fecha de publicación: 28/02/2024
Fecha de última actualización: 01/09/2026
Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Matt Martz y Andy Stratton Page Restrict. Este problema afecta a Page Restrict: desde n/a hasta 2.5.5.
-
Vulnerabilidad en Cisco (CVE-2026-20005)
Severidad: MEDIA
Fecha de publicación: 04/03/2026
Fecha de última actualización: 01/09/2026
Múltiples productos Cisco están afectados por una vulnerabilidad en el motor de detección Snort 3 que podría permitir a un atacante remoto no autenticado provocar el reinicio del motor de detección Snort 3, lo que resultaría en una interrupción de la inspección de paquetes. Esta vulnerabilidad se debe a un análisis incompleto de los paquetes de entrada de handshake SSL. Un atacante podría explotar esta vulnerabilidad enviando paquetes de handshake SSL manipulados. Un exploit exitoso podría permitir al atacante provocar una condición de denegación de servicio (DoS) cuando el motor de detección Snort 3 se reinicia inesperadamente.


