Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
927 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.8% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick versión 1.3.26 presenta una desreferencia de puntero NULL en la función WriteMAPImage() en el archivo coders/map.c cuando se procesa una imagen sin asignación de color, una vulnerabilidad diferente a la CVE-2017-11638. | |
| Modificada | Crítica (9.8) | 2.0% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | En GraphicsMagick versión 1.3.26 tiene una pérdida de memoria en la función PersistCache en el archivo magick/pixel_cache.c durante la escritura de archivos de Magick Persistent Cache (MPC). | |
| Modificada | Alta (8.8) | 1.7% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una violación de segmentación en la función WriteMAPImage() en coders/map.c cuando se procesan imágenes que no están en color. Esta es una vulnerabilidad diferente a CVE-2017-11642. | |
| Modificada | Crítica (9.8) | 2.1% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una desreferencia de puntero NULL en la función WritePCLImage() en coders/pcl.c durante la escritura de imágenes monocroma. | |
| Modificada | Crítica (9.8) | 3.1% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene un desbordamiento de memoria dinámica (heap) en la función WriteRGBImage() en coders/rgb.c cuando se procesan múltiples tramas que no tienen anchuras idénticas. | |
| Modificada | Alta (8.8) | 28% | — | Graphicsmagick | 18/7/2017 | 17/6/2026 | La función ReadMNGImage en el archivo coders/png.c en GraphicsMagick versión 1.3.26, tiene una llamada de fuera de servicio de la función CloseBlob , resultando en un uso de memoria previamente liberadas (use-after-free) mediante un archivo creado. | |
| Modificada | Alta (7.5) | 3.4% | — | Cairographics CairoOpensuse Leap | 17/7/2017 | 17/6/2026 | El archivo cairo-truetype-subset.c en cairo versión 1.15.6 y anteriores, permite que los atacantes remotos causen una denegación de servicio (lectura fuera de límites) debido al manejo inapropiado de una llamada malloc(0) inesperada. | |
| Modificada | Media (5.5) | 1.8% | — | Graphicsmagick | 10/7/2017 | 17/6/2026 | La función ReadJPEGImage en el archivo coders/jpeg.c en GraphicsMagick versión 1.3.26, crea una cache de píxeles antes de una lectura con éxito de una línea de navegación, lo que permite a los atacantes remotos causar una denegación de servicio (consumo de recursos) por medio de archivos JPEG creados. | |
| Modificada | Crítica (9.8) | 2.7% | — | GraphicsmagickDebian Linux | 10/7/2017 | 17/6/2026 | GraphicsMagick versión 1.3.26 tiene una vulnerabilidad de doble liberación (double free) en la función ReadOneJNGImage() en coders/png.c. | |
| Modificada | Alta (7.5) | 3.3% | — | Graphicsmagick | 7/7/2017 | 17/6/2026 | La función ReadOneJNGImage en el archivo coders/png.c en GraphicsMagick versión 1.3.26, permite a los atacantes remotos causar una denegación de servicio (bloqueo de aplicación) durante la lectura de JNG por medio de una estructura de datos color_image de longitud cero. | |
| Modificada | Media (5.5) | 1.2% | — | Graphicsmagick | 3/7/2017 | 17/6/2026 | Cuando GraphicsMagick 1.3.25 procesa una imagen MATLAB en coders/mat.c, puede ocurrir una denegación de servicio (OOM) en ReadMATImage() si el tamaño especificado para un objeto MAT es más grande que la cantidad real de datos. | |
| Modificada | Media (5.5) | 1.3% | — | Graphicsmagick | 3/7/2017 | 17/6/2026 | Cuando GraphicsMagick 1.3.25 procesa una imagen DPX (con metadatos que indican un gran ancho) en coders/dpx.c, puede ocurrir una denegación de servicio (OOM) en ReadDPXImage(). | |
| Modificada | Media (5.5) | 1.5% | — | Graphicsmagick | 2/7/2017 | 17/6/2026 | Cuando GraphicsMagick 1.3.25 procesa una imagen RGB TIFF (con metadatos que indican una única muestra por píxel) en coders/tiff.c, ocurre un desbordamiento de búfer. Esto está relacionado con QuantumTransferMode. | |
| Modificada | Media (5.5) | 1.8% | — | Cairographics Cairo | 19/5/2017 | 17/6/2026 | La versión 1.15.4 de Cairo es vulnerable a una desreferencia de puntero NULL relacionada con FT_Load_Glyph y FT_Render_Glyph, lo que resulta en un bloqueo de aplicación | |
| Modificada | Alta (7.5) | 3.6% | — | ImagemagickGraphicsmagickDebian Linux | 19/5/2017 | 17/6/2026 | ImageMagick anterior a versión 7.0.5-2 y GraphicsMagick anterior a versión 1.3.24 usan memoria no inicializada en el decodificador RLE, lo que permite que un atacante filtrar información confidencial del espacio de memoria de proceso, como lo demuestran los ataques remotos contra el código de ImageMagick en un proceso… | |
| Modificada | Alta (7.8) | 1.3% | — | Schneider-electric Interactive Graphical Scada System | 7/4/2017 | 17/6/2026 | Se ha descubierto un problema de secuestro de DLL en el software Schneider Electric Interactive Graphical SCADA System (IGSS), versión 12 y versiones anteriores. El software ejecutará un archivo malicioso si se le asigna el mismo nombre que un archivo legítimo y se coloca en una ubicación anterior a la ruta de… | |
| Modificada | Alta (7.5) | 3.5% | — | Cryptography.io CryptographyFedoraproject FedoraCanonical Ubuntu Linux | 27/3/2017 | 17/6/2026 | HKDF en criptografía en versiones anteriores a 1.5.2 devuelve una cadena de bytes vacía si se utiliza con una longitud inferior que algorithm.digest_size. | |
| Modificada | Media (5.5) | 1.9% | — | Graphicsmagick | 14/3/2017 | 17/6/2026 | La función QuantumTransferMode en coders/tiff.c en GraphicsMagick 1.3.25 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída de la aplicación) a través de un pequeño valor de muestras por píxel en un archivo CMYKA TIFF. | |
| Modificada | Media (5.5) | 1.7% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 1/3/2017 | 17/6/2026 | La función MagickRealloc en memory.c en Graphicsmagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen jpeg de grandes dimensiones. | |
| Modificada | Alta (7.3) | 0.97% | — | Intel AdvisorCryptography FOR Intel Integrated Performance PrimitivesIntel Data Analytics Acceleration LibraryIntel Inspector+8 | 28/2/2017 | 17/6/2026 | Intel PSET Application Install wrapper de Intel Parallel Studio XE, Intel System Studio, Intel VTune Amplifier, Intel Inspector, Intel Advisor, Intel MPI Library, Intel Trace Analyzer y Collector, Intel Integrated Performance Primitives, Cryptography for Intel Integrated Performance Primitives, Intel Math Kernel… | |
| Modificada | Media (5.5) | 2.2% | — | Graphicsmagick | 27/2/2017 | 17/6/2026 | La función DrawDashPolygon en magick/render.c en GraphicsMagick en versiones anteriores a 1.3.24 y el SVG renderer en ImageMagick permiten a atacantes remotos provocar una denegación de servicio (bucle infinito) convirtiendo un archivo SVG definido circularmente. | |
| Modificada | Alta (7.8) | 2.2% | — | GraphicsmagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función MagickMalloc en magick/memory.c en GraphicsMagick 1.3.25 permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria y un "error de truncamiento de archivo para archivos corruptos". | |
| Modificada | Alta (7.8) | 1.8% | — | GraphicsmagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función ReadPCXImage en coders/pcx.c en GraphicsMagick 1.3.25 permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria y un "error de truncamiento de archivo para archivos corruptos". | |
| Modificada | Alta (7.5) | 3.5% | — | GraphicsmagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función ReadSCTImage en coders/sct.c en GraphicsMagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de una cabecera SCT manipulada. | |
| Modificada | Alta (7.5) | 3.8% | — | GraphicsmagickOpensuse LeapOpensuseDebian Linux | 6/2/2017 | 17/6/2026 | Desbordamiento de enteros en la función parse8BIM en coders/meta.c en GraphicsMagick 1.3.25 y versiones en anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un fragmento 8BIM manipulado, que desencadena un desbordamiento de búfer basado en memoria dinámica. |