Nuestro equipo revela las vulnerabilidades 2022

26 de septiembre de 2022

Nuestros investigadores de ciberseguridad dedican tiempo a informar sobre vulnerabilidades en proyectos de código abierto que utilizamos a diario, pero nuestros intereses también están relacionados con IoT, productos omnipresentes que forman parte de nuestra vida. Hasta aquí las CVEs que hemos reportado este año. Para ello, hemos utilizado técnicas de fuzzing e ingeniería inversa.

CVE-2022-0890: Derivación de puntero nulo en MRuby

CVE-2022-0632: Derivación de puntero nulo en MRuby

CVE-2022-0481: Derivación de puntero nulo en MRuby

CVE-2022-0368: Lectura fuera de límites basada en heap en Vim

CVE-2022-0326: Derivación de puntero nulo en MRuby

CVE-2022-0319: Lectura fuera de límites basada en heap en Vim

CVE-2022-0240: Derivación de puntero nulo en MRuby

CVE-2022-0128: Lectura fuera de límites basada en heap en Vim

CVE-2022-29558: Inyección de comando en la función formWlSiteSurvey. Esta función forma parte del servidor web proporcionado por el SDK de Realtek para routers basados en Linux.

CVE-2022-27255: Desbordamiento de búfer en la implementación SIP ALG del SDK de Realtek para routers basados en eCos.

Seguir leyendo

Los últimos artículos del blog

Los escáneres nunca han sido el cuello de botella. Encontrar vulnerabilidades es la parte fácil ahora; un agente puede revelar más problemas explotables en una tarde de los que un equipo puede clasificar en

16 de septiembre de 2026

Un flujo de trabajo práctico para ejecutar pruebas de penetración con Claude Code o Codex, validar vulnerabilidades reales y enviar los hallazgos confirmados directamente a Faraday.

8 de septiembre de 2026

La carta abierta sobre la ciberdefensa colectiva sitúa el intercambio de información en el centro de su propuesta, tanto para las empresas de ciberseguridad como para los gobiernos y las empresas de IA de vanguardia: “Compartir inteligencia sobre amenazas y pruebas

30 de agosto de 2026

Manténgase informado, suscríbase a nuestro boletín

Introduzca su correo electrónico y no se pierda nunca las alertas y consejos de seguridad de los expertos de Faraday.

Faraday ayuda a grandes empresas, MSSPs y equipos de seguridad de aplicaciones a aprovechar mejor su ecosistema de seguridad, optimizando lo que ya utilizan.

Sede central

Laboratorio de investigación y desarrollo

Soluciones

Código abierto

2025 Faraday Security. Todos los derechos reservados.
Términos y condiciones | Política de privacidad
#zsiq_float, .zsiq_floatmain, [id^="zsiq"], [class^="zsiq"], iframe[id*="salesiq"], iframe[title*="chat" i] { display: none !important; visibility: hidden !important; opacity: 0 !important; pointer-events: none !important; }