Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

3277 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó un problema de corrupción de la memoria con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. Un atacante remoto puede ser capaz de causar una ejecución de código arbitraria
ModificadaAlta (7.8)1.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+19/6/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5. El procesamiento de un archivo de audio diseñado con fines maliciosos puede conllevar a una…
ModificadaAlta (8.8)2.5%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+39/6/202017/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5, iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud…
ModificadaAlta (8.8)2.5%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+39/6/202017/6/2026
Se abordó un problema de escritura fuera de límites con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5, tvOS versión 13.4.5, watchOS versión 6.2.5, iTunes versión 12.10.7 para Windows, iCloud para Windows versión 11.2, iCloud…
ModificadaAlta (7.8)0.88%—Apple MAC OS X9/6/202017/6/2026
Se abordó un problema de comprobación con un saneamiento de la entrada mejorado. Este problema es corregido en macOS Catalina versión 10.15.5. Un archivo puede ser renderizado incorrectamente para ejecutar JavaScript
ModificadaMedia (4.6)0.28%—Apple IpadosApple Iphone OSApple MAC OS X9/6/202017/6/2026
Se abordó un problema de comprobación con un saneamiento de la entrada mejorado. Este problema es corregido en iOS versión 13.5 y iPadOS versión 13.5, macOS Catalina versión 10.15.5. Un dispositivo USB puede ser capaz de causar una denegación de servicio
ModificadaMedia (6.5)1.2%—Apple MAC OS X9/6/202017/6/2026
Este problema se abordó con comprobaciones mejoradas. Este problema es corregido en macOS Catalina versión 10.15.5. La importación de una invitación de calendario diseñada con fines maliciosos puede filtrar información del usuario
AnalizadaAlta (7.8)0.83%⚠ Explotación activaApple IpadosApple Iphone OSApple MAC OS XApple Tvos+15/6/202017/6/2026
Se abordó un problema de consumo de memoria con un manejo de memoria mejorado. Este problema esta corregido en iOS versión 13.5.1 y iPadOS versión 13.5.1, Supplemental Update de macOS Catalina versión 10.15.5, tvOS versión 13.4.6, watchOS versión 6.2.6. Una aplicación puede ser capaz de ejecutar código arbitrario con…
ModificadaMedia (5.3)0.49%—VIMDebian LinuxOpensuse LeapCanonical Ubuntu Linux+328/5/202017/6/2026
En Vim versiones anteriores a 8.1.0881, los usuarios pueden omitir el modo restringido rvim y ejecutar comandos arbitrarios de Sistema Operativo por medio de interfaces de scripting (por ejemplo, Python, Ruby o Lua).
ModificadaMedia (6.5)0.73%—Google AndroidApple IpadosApple Iphone OSApple MAC OS X8/5/202017/6/2026
Algunos chips Broadcom manejan inapropiadamente la generación de números aleatorios de Bluetooth porque es usado un Pseudo Random Number Generator (PRNG) de baja entropía en situaciones en las que debería haberse utilizado un Hardware Random Number Generator (HRNG) para impedir la suplantación de identidad. Esto…
ModificadaAlta (7.5)4.4%—OpenldapDebian LinuxOpensuse LeapCanonical Ubuntu Linux+1428/4/202017/6/2026
En el archivo filter.c en slapd en OpenLDAP versiones anteriores a 2.4.50, los filtros de búsqueda de LDAP con expresiones booleanas anidadas pueden resultar en una denegación de servicio (bloqueo del demonio).
ModificadaCrítica (9.8)4.2%💥 PoCApple Iphone OSApple MAC OS XApple Tvos17/4/202017/6/2026
Se abordó un problema lógico con una administración de estado mejorada. Este problema está corregido en iOS versión 12.2, macOS Mojave versión 10.14.4, tvOS versión 12.2. Un atacante en una posición de red privilegiada puede ser capaz de interceptar el tráfico de red.
ModificadaMedia (5.5)1.7%—OpenexrFedoraproject FedoraOpensuse LeapDebian Linux+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta un error por un paso en el uso de la función de lectura del archivo ImfXdr.h por DwaCompressor::Classifier::Classifier, conllevando a una lectura fuera de límites.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una escritura fuera de límites en la función copyIntoFrameBuffer en el archivo ImfMisc.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función std::vector, como es demostrado por el archivo ImfTileOffsets.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función DwaCompressor::uncompress en el archivo ImfDwaCompressor.cpp cuando se maneja el caso de compresión DESCONOCIDO.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+714/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante la descompresión de Huffman, como es demostrado por la función FastHufDecoder::refill en el archivo ImfFastHuf.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante una descompresión RLE en la función rleUncompress en el archivo ImfRle.cpp.
ModificadaMedia (5.5)1.7%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+714/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Debido a un desbordamientos de enteros en las funciones CompositeDeepScanLine::Data::handleDeepFrameBuffer y readSampleCountForLineBlock, un atacante puede escribir en un puntero fuera de límites.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites en el archivo ImfOptimizedPixelReading.h.
ModificadaAlta (7.8)1.4%—KSH Project KSHDebian LinuxApple MAC OS X2/4/202017/6/2026
En ksh versión 20120801, se detectó un fallo en la manera que evalúa determinadas variables de entorno. Un atacante podría usar este fallo para anular u omitir unas restricciones del entorno para ejecutar comandos de shell. Los servicios y las aplicaciones permiten a atacantes remotos no autenticados proporcionar una…
ModificadaCrítica (9.8)3.3%—Apple MAC OS X1/4/202017/6/2026
Se abordó un problema de corrupción de la memoria con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Un atacante remoto puede ser capaz de causar una finalización inesperada de la aplicación o una ejecución de código arbitraria.
ModificadaCrítica (9.8)2.2%—Apple MAC OS X1/4/202017/6/2026
Se abordó un problema de corrupción de la memoria con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Un atacante remoto puede ser capaz de causar una finalización inesperada de la aplicación o una ejecución de código arbitraria.
ModificadaCrítica (9.8)2.2%—Apple MAC OS X1/4/202017/6/2026
Se abordó un problema de corrupción de la memoria con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Un atacante remoto puede ser capaz de causar una finalización inesperada de la aplicación o una ejecución de código arbitraria.
ModificadaCrítica (9.8)2.2%—Apple MAC OS X1/4/202017/6/2026
Se abordó una lectura fuera de límites con una comprobación de entrada mejorada. Este problema es corregido en macOS Catalina versión 10.15.3. Un atacante remoto puede ser capaz de filtrar la memoria.