Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
667 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.5% | — | ClamavApple MAC OS X ServerDebian Linux | 16/2/2007 | 16/6/2026 | Clam AntiVirus ClamAV anterior a 0.90 no cierra los descriptores de apertura de ficheros bajo ciertas condiciones, lo cual permite a atacantes remotos provocar denegación de servicio (consumo del descriptor de fichero y fallo de escaneo) a través de archivos CAB con una longitud de registro con una cabecera… | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | Apple MAC OS XApple MAC OS X ServerFreebsd | 13/1/2007 | 16/6/2026 | Un desbordamiento de enteros en la función ffs_mountfs en Mac OS X versión 10.4.8 y FreeBSD versión 6.1, permite a los usuarios locales causar una denegación de servicio (pánico) y posiblemente conseguir privilegios por medio de una imagen DMG diseñada que causa la "allocation of a negative size buffer" conllevando a… | |
| Modificada | Alta (10) | 5.4% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 9/1/2007 | 16/6/2026 | DiskManagementTool en el DiskManagement.framework 92.29 de Mac OS X 10.4.8 no valida adecuadamente archivos de Factura de Materiales (Bill of Materials o BIM), lo cual permite a los atacantes obtener privilegios mediante un archivo BOM bajo /Library/Receipts/, que dispara cambios de permisos de archivo de su elección… | |
| Modificada | Baja (2.6) | 2.0% | — | Apple MAC OS XApple MAC OS X Server | 20/12/2006 | 16/6/2026 | QuickTime para Java en Mac OS X 10.4 hasta 10.4.8, cuando es usado con Quartz Composer, permite a atacantes remotos obtener información sensible (imágenes de la pantalla) mediante un applet de Java que accede a imágenes que han sido renderizadas por otros objetos QuickTime empotrados. | |
| Modificada | Media (5) | 1.2% | — | Apple BomarchivehelperApple MAC OS XApple MAC OS X Server | 7/12/2006 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en BOMArchiveHelper de Mac OS X permiten a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída de la aplicación) mediante vectores relacionados con ciertas caídas de hilos (1) KERN_PROTECTION_FAILURE y (2) KERN_INVALID_ADDRESS, como… | |
| Modificada | Baja (2.1) | 0.48% | — | Apple MAC OS XApple MAC OS X Server | 27/11/2006 | 16/6/2026 | Núcleo Apple Mac OS X permite a un usuario local provocar denegación de servicio a través de un proceso que usa kevent para registrar una cola o un evento, entonces se bifurca en un proceso hijo que usa kevent para registrar un evento para la misma cola que la del padre. | |
| Modificada | Baja (2.1) | 0.40% | — | Apple MAC OS XApple MAC OS X Server | 27/11/2006 | 16/6/2026 | Apple Mac OS X permite a un usuario local provocar denegación de servicio (memoria corrupta) a través del binario manipulado Mach-O con una estructura de datos mal formada load_command. | |
| Modificada | Media (4.6) | 1.3% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 27/11/2006 | 16/6/2026 | Desbordamiento de enteros en fatfile_getarch2 en Apple Mac OS X permite a un usuario local provocar denegación de servicio y posiblemente ejecutar código de su elección a través del programa Mach-O Universal manipulado que dispara una corrupción de memoria. | |
| Modificada | Alta (9.3) | 9.7% | — | Apple MAC OS XApple MAC OS X Server | 22/11/2006 | 16/6/2026 | com.apple.AppleDiskImagecontroller en Apple Mac OS X 10.4.8, y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección mediante una imagen DMG mal formada que provoca una corrupción de memoria. NOTA: la severidad de este asunto ha sido impugnada por una tercera parte, la cual afirma… | |
| Modificada | Media (5.1) | 5.6% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 22/11/2006 | 16/6/2026 | Vulnerabilidad no especificada en Apple Mac OSX 10.4.8, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) mediante una imagen de disco UDTO HFS+ mal formada, como por ejemplo con "sectores dañados", lo cual provoca una corrupción de memoria. | |
| Modificada | Alta (8.1) | 45% | 💥 PoC | Openbsd OpensshDebian LinuxApple MAC OS XApple MAC OS X Server | 27/9/2006 | 16/6/2026 | Condición de carrera en el manejador de señal OpenSSH en versiones anteriores a 4.4 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario si la autenticación GSSAPI está habilitada, a través de vectores no especificados que conducen a una doble liberación. | |
| Modificada | Alta (7.2) | 0.56% | — | Apple MAC OS XApple MAC OS X Server | 21/9/2006 | 16/6/2026 | Desbordamiento de búfer basado en montón en el controlador wireless AirPort en Apple Mac OS X 10.4.7 permite a atacantes físicamente próximos provocar una denegación de servicio (caída), obteniendo privilegios, y ejecutando código de su elección mediante una trama artesanal que no es manejada adecuadamente durante las… | |
| Modificada | Alta (7.2) | 1.5% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 21/9/2006 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en el controlador wireless AirPort en Apple Mac OS X 10.3.9 y 10.4.7 permiten a atacantes físicamente próximos ejecutar código de su elección inyectando tramas artesanales dentro de la red wireless. | |
| Modificada | Alta (7.2) | 0.50% | — | Apple MAC OS XApple MAC OS X Server | 21/9/2006 | 16/6/2026 | Desbordamiento de enteros en la API para el controlador de AirPort Wireless sobre Apple Mac OS X 10.4.7 que permitirían a un atacante cercano fisicamente provocar denegación de serivicio(caida) o ejecutar código de su elección con un software de terceros que utiliza el API a través de marcos artesanales. | |
| Modificada | Media (4.6) | 0.98% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 19/9/2006 | 16/6/2026 | Desbordamiento de buffer en kextload en Apple OS X, como ha sido usado por TDIXSupport en Roxio Toast Titanium y posiblemente otros productos, permite a usuarios locales ejecutar código de su elección vía un argumento con extensión larga. | |
| Modificada | Alta (7.5) | 12% | — | ISC BindCanonical Ubuntu LinuxApple MAC OS XApple MAC OS X Server | 6/9/2006 | 16/6/2026 | BIND anterior a 9.2.6-P1 y 9.3.x anterior a 9.3.2-P1 permite a un atacante remoto provocar denegación de servicio (caida) a través de ciertas consultas SIG, lo cual provoca una falta de aserción cuando múltiples RRsets se devuelven. | |
| Modificada | Media (4.6) | 0.49% | — | Apple XsanApple MAC OS XApple MAC OS X Server | 21/8/2006 | 16/6/2026 | Desbordamiento de búfer en el controlador de Sistema de Ficheros Xsan en Mac OS X 10.4.7 y OS X Server 10.4.7 permite a usuarios locales con acceso de lectura Xsan, ejecutar código de su elección a través de vectores no especificados relacionados con "el procesado de un nombre de ruta". | |
| Modificada | Media (5.1) | 55% | 💥 Exploit | Apple MAC OS XApple MAC OS X Server | 5/8/2006 | 16/6/2026 | La validación de bajadas en Mail de Mac OS X 10.4 no reconoce adecuadamente los tipos de los ficheros adjuntos para advertir al usuario de tipos no seguros, lo cual permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante tipos de ficheros artesanales. | |
| Modificada | Alta (7.2) | 0.41% | — | Apple MAC OS XApple MAC OS X Server | 3/8/2006 | 16/6/2026 | El enlazador dinámico (dyld) en Apple Mac OS X 10.4.7 permite a usuarios locales ejecutar código de su elección a través de una "condición de manejo incorrecta" que conduce al uso de "parches peligrosos", posiblemente relacionados con una vulnerabilidad del camino de búsqueda no confiable en un fichero. | |
| Modificada | Alta (7.5) | 4.1% | — | Apple MAC OS XApple MAC OS X Server | 3/8/2006 | 16/6/2026 | WebKit en Apple Mac OS X 10.3.9 y 10.4.7 permite a atacantes remotos provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a través de documentos HTML manipulados que provocan que WebKit acceda a un objeto que se ha desasignado ya. | |
| Modificada | Media (5.1) | 2.7% | — | Apple MAC OS XApple MAC OS X Server | 3/8/2006 | 16/6/2026 | Desbordamiento de entero en ImageIO en Apple Mac OS X 10.4.7 permite atacantes con la intervención del usuario provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a través de imágenes GIF manipuladas. | |
| Modificada | Media (5.1) | 1.5% | — | Apple MAC OS XApple MAC OS X Server | 3/8/2006 | 16/6/2026 | El validador de descargas en LaunchServices para Apple Mac OS X 10.4.7 puede identificar cierto HTML como "seguro",lo cual podría permitir a atacantes ejecutar código Javascript en un contexto local cuan la opción "Abrir archivos seguros después de la descarga" está habilitada en Safari. | |
| Modificada | Baja (2.1) | 0.35% | — | Apple MAC OS XApple MAC OS X Server | 3/8/2006 | 16/6/2026 | El enlazador dinámico (dyld) en Apple Mac OS X 10.3.9 permite a usuarios locales obtener información sensible a través de opciones de enlazadores dinámicos no especificados que afectan al uso del error estandar (stderr) a aplicaciones privilegiadas. | |
| Modificada | Media (5.1) | 2.7% | — | Apple MAC OS XApple MAC OS X Server | 3/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en ImageIO en Apple Mac OS X 10.4.7 permite a atacantes con la intervención del usuario provocar denegación de servicio (caida) y problemente ejecutar código de su elección a través imágenes GIF manipuladas que disparan fallos de localización de memoria que es no es manejada… | |
| Modificada | Media (5.1) | 3.2% | — | Apple MAC OS XApple MAC OS X Server | 3/8/2006 | 16/6/2026 | Desbordamiento de búger en Apple Mac OS X 10.4.7 permite a atacantes con la intervención del usuario provocar denegación de servicio (caida de aplicación) y posiblemente ejecutar código de su elección a través de una imagen Canon RAW manipulada. |