Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

667 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)3.5%—ClamavApple MAC OS X ServerDebian Linux16/2/200716/6/2026
Clam AntiVirus ClamAV anterior a 0.90 no cierra los descriptores de apertura de ficheros bajo ciertas condiciones, lo cual permite a atacantes remotos provocar denegación de servicio (consumo del descriptor de fichero y fallo de escaneo) a través de archivos CAB con una longitud de registro con una cabecera…
ModificadaAlta (7.2)1.1%💥 ExploitApple MAC OS XApple MAC OS X ServerFreebsd13/1/200716/6/2026
Un desbordamiento de enteros en la función ffs_mountfs en Mac OS X versión 10.4.8 y FreeBSD versión 6.1, permite a los usuarios locales causar una denegación de servicio (pánico) y posiblemente conseguir privilegios por medio de una imagen DMG diseñada que causa la "allocation of a negative size buffer" conllevando a…
ModificadaAlta (10)5.4%💥 ExploitApple MAC OS XApple MAC OS X Server9/1/200716/6/2026
DiskManagementTool en el DiskManagement.framework 92.29 de Mac OS X 10.4.8 no valida adecuadamente archivos de Factura de Materiales (Bill of Materials o BIM), lo cual permite a los atacantes obtener privilegios mediante un archivo BOM bajo /Library/Receipts/, que dispara cambios de permisos de archivo de su elección…
ModificadaBaja (2.6)2.0%—Apple MAC OS XApple MAC OS X Server20/12/200616/6/2026
QuickTime para Java en Mac OS X 10.4 hasta 10.4.8, cuando es usado con Quartz Composer, permite a atacantes remotos obtener información sensible (imágenes de la pantalla) mediante un applet de Java que accede a imágenes que han sido renderizadas por otros objetos QuickTime empotrados.
ModificadaMedia (5)1.2%—Apple BomarchivehelperApple MAC OS XApple MAC OS X Server7/12/200616/6/2026
Múltiples vulnerabilidades no especificadas en BOMArchiveHelper de Mac OS X permiten a atacantes remotos con la intervención del usuario provocar una denegación de servicio (caída de la aplicación) mediante vectores relacionados con ciertas caídas de hilos (1) KERN_PROTECTION_FAILURE y (2) KERN_INVALID_ADDRESS, como…
ModificadaBaja (2.1)0.48%—Apple MAC OS XApple MAC OS X Server27/11/200616/6/2026
Núcleo Apple Mac OS X permite a un usuario local provocar denegación de servicio a través de un proceso que usa kevent para registrar una cola o un evento, entonces se bifurca en un proceso hijo que usa kevent para registrar un evento para la misma cola que la del padre.
ModificadaBaja (2.1)0.40%—Apple MAC OS XApple MAC OS X Server27/11/200616/6/2026
Apple Mac OS X permite a un usuario local provocar denegación de servicio (memoria corrupta) a través del binario manipulado Mach-O con una estructura de datos mal formada load_command.
ModificadaMedia (4.6)1.3%💥 ExploitApple MAC OS XApple MAC OS X Server27/11/200616/6/2026
Desbordamiento de enteros en fatfile_getarch2 en Apple Mac OS X permite a un usuario local provocar denegación de servicio y posiblemente ejecutar código de su elección a través del programa Mach-O Universal manipulado que dispara una corrupción de memoria.
ModificadaAlta (9.3)9.7%—Apple MAC OS XApple MAC OS X Server22/11/200616/6/2026
com.apple.AppleDiskImagecontroller en Apple Mac OS X 10.4.8, y posiblemente otras versiones, permite a atacantes remotos ejecutar código de su elección mediante una imagen DMG mal formada que provoca una corrupción de memoria. NOTA: la severidad de este asunto ha sido impugnada por una tercera parte, la cual afirma…
ModificadaMedia (5.1)5.6%💥 ExploitApple MAC OS XApple MAC OS X Server22/11/200616/6/2026
Vulnerabilidad no especificada en Apple Mac OSX 10.4.8, y posiblemente otras versiones, permite a atacantes remotos provocar una denegación de servicio (caída) mediante una imagen de disco UDTO HFS+ mal formada, como por ejemplo con "sectores dañados", lo cual provoca una corrupción de memoria.
ModificadaAlta (8.1)45%💥 PoCOpenbsd OpensshDebian LinuxApple MAC OS XApple MAC OS X Server27/9/200616/6/2026
Condición de carrera en el manejador de señal OpenSSH en versiones anteriores a 4.4 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario si la autenticación GSSAPI está habilitada, a través de vectores no especificados que conducen a una doble liberación.
ModificadaAlta (7.2)0.56%—Apple MAC OS XApple MAC OS X Server21/9/200616/6/2026
Desbordamiento de búfer basado en montón en el controlador wireless AirPort en Apple Mac OS X 10.4.7 permite a atacantes físicamente próximos provocar una denegación de servicio (caída), obteniendo privilegios, y ejecutando código de su elección mediante una trama artesanal que no es manejada adecuadamente durante las…
ModificadaAlta (7.2)1.5%💥 ExploitApple MAC OS XApple MAC OS X Server21/9/200616/6/2026
Múltiples desbordamientos de búfer basados en pila en el controlador wireless AirPort en Apple Mac OS X 10.3.9 y 10.4.7 permiten a atacantes físicamente próximos ejecutar código de su elección inyectando tramas artesanales dentro de la red wireless.
ModificadaAlta (7.2)0.50%—Apple MAC OS XApple MAC OS X Server21/9/200616/6/2026
Desbordamiento de enteros en la API para el controlador de AirPort Wireless sobre Apple Mac OS X 10.4.7 que permitirían a un atacante cercano fisicamente provocar denegación de serivicio(caida) o ejecutar código de su elección con un software de terceros que utiliza el API a través de marcos artesanales.
ModificadaMedia (4.6)0.98%💥 ExploitApple MAC OS XApple MAC OS X Server19/9/200616/6/2026
Desbordamiento de buffer en kextload en Apple OS X, como ha sido usado por TDIXSupport en Roxio Toast Titanium y posiblemente otros productos, permite a usuarios locales ejecutar código de su elección vía un argumento con extensión larga.
ModificadaAlta (7.5)12%—ISC BindCanonical Ubuntu LinuxApple MAC OS XApple MAC OS X Server6/9/200616/6/2026
BIND anterior a 9.2.6-P1 y 9.3.x anterior a 9.3.2-P1 permite a un atacante remoto provocar denegación de servicio (caida) a través de ciertas consultas SIG, lo cual provoca una falta de aserción cuando múltiples RRsets se devuelven.
ModificadaMedia (4.6)0.49%—Apple XsanApple MAC OS XApple MAC OS X Server21/8/200616/6/2026
Desbordamiento de búfer en el controlador de Sistema de Ficheros Xsan en Mac OS X 10.4.7 y OS X Server 10.4.7 permite a usuarios locales con acceso de lectura Xsan, ejecutar código de su elección a través de vectores no especificados relacionados con "el procesado de un nombre de ruta".
ModificadaMedia (5.1)55%💥 ExploitApple MAC OS XApple MAC OS X Server5/8/200616/6/2026
La validación de bajadas en Mail de Mac OS X 10.4 no reconoce adecuadamente los tipos de los ficheros adjuntos para advertir al usuario de tipos no seguros, lo cual permite a atacantes remotos con la complicidad del usuario ejecutar código de su elección mediante tipos de ficheros artesanales.
ModificadaAlta (7.2)0.41%—Apple MAC OS XApple MAC OS X Server3/8/200616/6/2026
El enlazador dinámico (dyld) en Apple Mac OS X 10.4.7 permite a usuarios locales ejecutar código de su elección a través de una "condición de manejo incorrecta" que conduce al uso de "parches peligrosos", posiblemente relacionados con una vulnerabilidad del camino de búsqueda no confiable en un fichero.
ModificadaAlta (7.5)4.1%—Apple MAC OS XApple MAC OS X Server3/8/200616/6/2026
WebKit en Apple Mac OS X 10.3.9 y 10.4.7 permite a atacantes remotos provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a través de documentos HTML manipulados que provocan que WebKit acceda a un objeto que se ha desasignado ya.
ModificadaMedia (5.1)2.7%—Apple MAC OS XApple MAC OS X Server3/8/200616/6/2026
Desbordamiento de entero en ImageIO en Apple Mac OS X 10.4.7 permite atacantes con la intervención del usuario provocar denegación de servicio (caida) y posiblemente ejecutar código de su elección a través de imágenes GIF manipuladas.
ModificadaMedia (5.1)1.5%—Apple MAC OS XApple MAC OS X Server3/8/200616/6/2026
El validador de descargas en LaunchServices para Apple Mac OS X 10.4.7 puede identificar cierto HTML como "seguro",lo cual podría permitir a atacantes ejecutar código Javascript en un contexto local cuan la opción "Abrir archivos seguros después de la descarga" está habilitada en Safari.
ModificadaBaja (2.1)0.35%—Apple MAC OS XApple MAC OS X Server3/8/200616/6/2026
El enlazador dinámico (dyld) en Apple Mac OS X 10.3.9 permite a usuarios locales obtener información sensible a través de opciones de enlazadores dinámicos no especificados que afectan al uso del error estandar (stderr) a aplicaciones privilegiadas.
ModificadaMedia (5.1)2.7%—Apple MAC OS XApple MAC OS X Server3/8/200616/6/2026
Vulnerabilidad no especificada en ImageIO en Apple Mac OS X 10.4.7 permite a atacantes con la intervención del usuario provocar denegación de servicio (caida) y problemente ejecutar código de su elección a través imágenes GIF manipuladas que disparan fallos de localización de memoria que es no es manejada…
ModificadaMedia (5.1)3.2%—Apple MAC OS XApple MAC OS X Server3/8/200616/6/2026
Desbordamiento de búger en Apple Mac OS X 10.4.7 permite a atacantes con la intervención del usuario provocar denegación de servicio (caida de aplicación) y posiblemente ejecutar código de su elección a través de una imagen Canon RAW manipulada.