Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
927 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.9% | — | GraphicsmagickDebian Linux | 4/10/2017 | 17/6/2026 | ReadDCMImage en coders/dcm.c en GraphicsMagick 1.3.26 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante una imagen DICOM manipulada. Esta vulnerabilidad está relacionada con la capacidad de DCM_ReadNonNativeImages para proporcionar una lista de imágenes con… | |
| Modificada | Media (6.5) | 2.1% | — | GraphicsmagickDebian Linux | 25/9/2017 | 17/6/2026 | ReadRLEImage en coders/rle.c en GraphicsMagick 1.3.26 no gestiona correctamente las cabeceras RLE que especifican muy pocos colores. Esto permite que los atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) mediante un… | |
| Modificada | Media (5.5) | 1.3% | — | Graphicsmagick | 21/9/2017 | 17/6/2026 | ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26 no valida correctamente los datos JNG, provocando una denegación de servicio (fallo de aserción en magick/pixel_cache.c y cierre inesperado de la aplicación). | |
| Modificada | Media (6.5) | 2.4% | — | GraphicsmagickDebian Linux | 17/9/2017 | 17/6/2026 | ReadPNMImage en coders/pnm.c en GraphicsMagick 1.3.26 no garantiza el número correcto de colores para el formato XV 332. provocando una desreferencia de puntero NULL. | |
| Modificada | Media (6.5) | 1.9% | — | GraphicsmagickDebian Linux | 12/9/2017 | 17/6/2026 | Un error por un paso (off-by-one) en la función DrawImage en magick/render.c en GraphicsMagick 1.3.26 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica (heap) DrawDashPolygon y bloqueo de aplicación) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.3% | — | Graphicsmagick | 6/9/2017 | 17/6/2026 | La función ReadSUNImage en coders/sun.c en GraphicsMagick 1.3.26 presenta un error causado por una asignación de memoria excesiva, ya que depende solo de un campo longitud en una cabecera. Esto puede dar lugar a una denegación de servicio remota en la función MagickMalloc en magick/memory.c. | |
| Modificada | Alta (8.8) | 30% | — | Graphicsmagick | 1/9/2017 | 17/6/2026 | Las funciones ReadJNGImage y ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26 no gestiona correctamente los punteros de imagen tras ciertas condiciones de error, lo que permite que atacantes remotos lleven a cabo ataques de uso después de liberación de memoria (use-after-free) mediante un archivo manipulado,… | |
| Modificada | Media (6.5) | 2.4% | — | Graphicsmagick | 30/8/2017 | 17/6/2026 | Se descubrió un fallo de asignación de memoria en la función ReadPNMImage en coders/pnm.c en GraphicsMagick 1.3.26. La vulnerabilidad provoca una gran asignación de memoria, lo que puede provocar una denegación de servicio remota en la función MagickRealloc en magick/memory.c. | |
| Modificada | Media (6.5) | 2.1% | — | GraphicsmagickDebian Linux | 30/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene un problema de denegación de servicio en ReadXBMImage() en un caso coders/xbm.c "Read hex image data" version==10 que resultará en que no retorna el lector. Esto podría hacer que se consuman grandes cantidades de recursos de memoria y CPU aunque el archivo manipulado no lo pida. | |
| Modificada | Media (6.5) | 2.4% | — | GraphicsmagickDebian Linux | 30/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene un problema de denegación de servicio en ReadXBMImage() en un caso coders/xbm.c "Read hex image data" version!=10 que resultará en que no retorna el lector. Esto podría hacer que se consuman grandes cantidades de recursos de memoria y CPU aunque el archivo manipulado no lo pida. | |
| Modificada | Media (6.5) | 2.1% | — | GraphicsmagickDebian Linux | 30/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene un problema de denegación de servicio en ReadJNXImage() en coders/jnx.c por el que grandes cantidades de recursos de memoria y CPU se pueden consumir aunque el archivo no soporte las peticiones. | |
| Modificada | Media (6.5) | 2.7% | — | GraphicsmagickDebian Linux | 29/8/2017 | 17/6/2026 | Existe una liberación no válida en la función MagickFree en magick/memory.c en GraphicsMagick 1.3.26 que podría acabar en un ataque de denegación de servicio remoto. | |
| Modificada | Media (6.5) | 1.8% | — | Graphicsmagick | 29/8/2017 | 17/6/2026 | Existen muchas fugas de memoria en la función GMCommand en magick/command.c en GraphicsMagick 1.3.26 que podría acabar en un ataque de denegación de servicio remoto. | |
| Modificada | Media (6.5) | 1.4% | — | Graphicsmagick | 23/8/2017 | 17/6/2026 | En GraphicsMagick 1.3.26 se ha encontrado una vulnerabilidad de fuga de memoria en la función ReadMATImage en coders/mat.c. | |
| Modificada | Alta (8.8) | 1.5% | — | Graphicsmagick | 23/8/2017 | 17/6/2026 | En GraphicsMagick 1.3.26 fue hallado un fallo de asignación en la función ReadMNGImage en coders/png.c cuando un archivo MNG pequeño tiene un fragmento MEND con un valor de longitud grande. | |
| Modificada | Media (6.5) | 1.4% | — | Graphicsmagick | 22/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una vulnerabilidad de filtrado de memoria en la función CloneImage in magick/image.c. | |
| Modificada | Media (6.5) | 1.7% | — | GraphicsmagickDebian Linux | 22/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una vulnerabilidad de desreferencia de puntero NULL en la función SVGStartElement en coders/svg.c. | |
| Modificada | Media (6.5) | 2.3% | — | GraphicsmagickDebian Linux | 22/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una vulnerabilidad de desbordamiento de búfer basado en montículos en la función GetStyleTokens en coders/svg.c:311:12. | |
| Modificada | Media (6.5) | 1.8% | — | GraphicsmagickDebian Linux | 22/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una vulnerabilidad de desbordamiento de búfer basado en montículos en la función GetStyleTokens en coders/svg.c:314:12. | |
| Modificada | Alta (8.8) | 2.3% | — | GraphicsmagickDebian Linux | 18/8/2017 | 17/6/2026 | La función ReadSUNImage en coders/sun.c de GraphicsMagick 1.3.26 tiene una vulnerabilidad de desbordamiento de búfer basado en montículos en la matriz de colores. | |
| Modificada | Alta (8.8) | 25% | — | GraphicsmagickDebian Linux | 18/8/2017 | 17/6/2026 | La función ReadWMFImage en coders/wmf.c de GraphicsMagick 1.3.26 tiene un problema de uso de memoria previamente liberada para los datos asociados con el informe de excepciones. | |
| Modificada | Alta (8.8) | 1.9% | — | GraphicsmagickDebian Linux | 18/8/2017 | 17/6/2026 | La función ReadMNGImage en coders/png.c de GraphicsMagick 1.3.26 maneja incorrectamente imágenes MNG de gran tamaño, provocando que haya lecturas de memoria no válidas en la función SetImageColorCallBack en magick/image.c. | |
| Modificada | Alta (7.8) | 2.9% | — | Graphviz | 7/8/2017 | 17/6/2026 | Un desbordamiento de búfer basado en pila en la función "yyerror" de Graphviz 2.34.0 permite que atacantes remotos ejecuten código arbitrario o provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Graphicsmagick | 28/7/2017 | 17/6/2026 | La función WriteOnePNGImage en el archivo coders/png.c en GraphicsMagick versión 1.3.26 permite a los atacantes remotos causar una denegación de servicio (lectura fuera de límites y bloqueo de aplicación) por medio de un archivo creado, debido a que el flujo de control actual del programa era inconsistente con su… | |
| Modificada | Crítica (9.8) | 2.2% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick versión 1.3.26 presenta un desbordamiento de pila en la función WriteCMYKImage() en el archivo coders/cmyk.c cuando se procesan varios tramas que tienen anchos no idénticos. |