Inicio / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en SolarWinds Orion Platform (CVE-2019-9546)
Gravedad:
AltaAlta
Publication date: 01/03/2019
Last modified:
24/08/2020
Descripción:
SolarWinds Orion Platform, en versiones anteriores a la 2018.4 Hotfix 2, permite el escalado de privilegios mediante el servicio RabbitMQ.
Vulnerabilidad en Storage Performance Development Kit (CVE-2019-9547)
Gravedad:
MediaMedia
Publication date: 01/03/2019
Last modified:
04/03/2019
Descripción:
En Storage Performance Development Kit (SPDK), en versiones anteriores a la 19.01, un cliente vhost malicioso (máquina virtual) podría construir cuidadosamente una cadena de descriptor circular que resultaría en una denegación de servicio (DoS) parcial en el objetivo vhost de SPDK. Esto se debe a que el objetivo vhost no detectó correctamente tales cadenas.