Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
1280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.0% | — | Elfutils Project ElfutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 9/2/2019 | 17/6/2026 | En elfutils 0.175, se intenta realizar un memcpy de tamaño negativo en elf_cvt_note en libelf/note_xlate.h debido a una comprobación de desbordamiento incorrecta. Las entradas elf manipuladas provocan un fallo de segmentación, que conduce a una denegación de servicio (cierre inesperado del programa). | |
| Modificada | Media (5.5) | 1.4% | — | Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+7 | 29/1/2019 | 17/6/2026 | Se ha descubierto un problema en la versión 0.175 de elfutils. Podría ocurrir un fallo de segmentación en la función elf64_xlatetom en libelf/elf32_xlatetom.c, debido a que "dwfl_segment_report_module" no comprueba si la lectura de datos dyn desde un archivo core está truncada. Una entrada manipulada puede causar el… | |
| Modificada | Media (6.5) | 2.1% | — | Elfutils Project ElfutilsDebian Linux | 29/1/2019 | 17/6/2026 | Se ha descubierto una sobrelectura de búfer basada en memoria dinámica (heap) en la función read_srclines en dwarf_getsrclines.c en libdw en la versión 0.175 de elfutils. Una entrada manipulada puede causar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con eu-nm. | |
| Modificada | Media (6.5) | 1.6% | — | Elfutils Project Elfutils | 29/1/2019 | 17/6/2026 | Se ha descubierto un intento de asignación de memoria excesiva en la función read_long_names en elf_begin.c en libelf en la versión 0.174 de elfutils. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante entradas elf manipuladas, lo que conduce a una… | |
| Modificada | Media (5.5) | 1.5% | — | Elfutils Project Elfutils | 29/1/2019 | 17/6/2026 | En la versión 0.175 de elfutils hay una sobrelectura de búfer en la función ebl_object_note en eblobjnote.c en libebl. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo elf manipulado, tal y como queda demostrado con eu-readelf. | |
| Modificada | Media (6.5) | 1.3% | — | GNU Recutils | 16/1/2019 | 17/6/2026 | Se ha descubierto un problema en GNU Recutils 1.8. Hay una desreferencia de puntero NULL en la función rec_field_set_name() en el archivo rec-field.c de librec.a. | |
| Modificada | Media (6.5) | 1.3% | — | GNU Recutils | 16/1/2019 | 17/6/2026 | Se ha descubierto un problema en GNU Recutils 1.8. Hay una fuga de memoria en rec_extract_type en rec-utils.c en librec.a. | |
| Modificada | Media (6.5) | 1.3% | — | GNU Recutils | 16/1/2019 | 17/6/2026 | Se ha descubierto un problema en GNU Recutils 1.8. Hay una fuga de memoria en rec_buf_new en rec-buf.c cuando se llama desde rec_parse_rset en rec-parser.c en librec.a. | |
| Modificada | Media (6.5) | 1.3% | — | GNU Recutils | 16/1/2019 | 17/6/2026 | Se ha descubierto un problema en GNU Recutils 1.8. Hay una fuga de memoria en rec_aggregate_reg_new en rec-aggregate.c en librec.a. | |
| Modificada | Media (6.5) | 1.3% | — | GNU Recutils | 16/1/2019 | 17/6/2026 | Se ha descubierto un problema en GNU Recutils 1.8. Hay una desreferencia de puntero NULL en la función rec_fex_size() en el archivo rec-fex.c de librec.a. | |
| Modificada | Media (6.5) | 1.3% | — | GNU Recutils | 16/1/2019 | 17/6/2026 | Se ha descubierto un problema en GNU Recutils 1.8. Hay un problema de doble liberación (double free) en la función rec_mset_elem_destroy() en el archivo rec-mset.c. | |
| Modificada | Media (6.5) | 2.7% | — | GNU Binutils | 15/1/2019 | 17/6/2026 | Existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función d_expression_1 en cp-demangle.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31.1. Una entrada manipulada puede causar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con… | |
| Modificada | Alta (7.8) | 0.35% | — | Intel System Support Utility | 10/1/2019 | 17/6/2026 | Comprobación incorrecta de rutas en Intel(R) System Support Utility para Windows, en versiones anteriores a la 2.5.0.15, podría permitir que usuarios autenticados habiliten un escalado de privilegios mediante acceso local. | |
| Modificada | Media (5.5) | 1.6% | — | GNU Binutils | 4/1/2019 | 17/6/2026 | La función demangle_template en cplus-dem.c en GNU libiberty, tal y como se distribuía en la versión 2.31.1 de GNU Binutils, contiene una vulnerabilidad de desbordamiento de enteros (para "Create an array for saving the template argument values") que puede provocar un desbordamiento de búfer basado en memoria dinámica… | |
| Modificada | Media (5.5) | 2.0% | — | GNU Binutils | 4/1/2019 | 17/6/2026 | load_specific_debug_section en objdump.c en GNU Binutils hasta la versión 2.31.1 contiene una vulnerabilidad de desbordamiento de enteros que puede provocar un desbordamiento de búfer basado en memoria dinámica (heap) mediante un tamaño de sección manipulado. | |
| Modificada | Alta (7.5) | 4.0% | — | GNU BinutilsF5 Traffix Signaling Delivery Controller | 2/1/2019 | 17/6/2026 | La función demangle_template en cplus-dem.c en GNU libiberty, como se distribuyó en la versión 2.31.1, tiene una fuga de memoria mediante una cadena manipulada, provocando una denegación de servicio (consumo de memoria), tal y como queda demostrado con cxxfilt. Este problema está relacionado con CVE-2018-12698. | |
| Modificada | Media (5.5) | 2.2% | — | GNU Binutils | 1/1/2019 | 17/6/2026 | Se ha descubierto una desreferencia de puntero NULL en elf_link_add_object_symbols en elflink.c en la biblioteca Binary File Descriptor (BFD) (también conocida como libbfd), tal y como se distribuye en la versión 2.31.1 de GNU Binutils. Esto ocurre en el caso de un ET_DYN manipulado sin cabeceras de programa. Un… | |
| Modificada | Crítica (9.8) | 2.8% | — | Facebook React-dev-utils | 31/12/2018 | 17/6/2026 | react-dev-utils en Windows permite a desarrolladores ejecutar un servidor web local que acepta varios comandos, incluyendo un comando para iniciar un editor. Las entradas a dicho comando no fueron sanadas debidamente, permitiendo a un atacante que puede enviar una petición de red al servidor (o mediante CSRF o bajo… | |
| Modificada | Media (5.5) | 1.8% | — | GNU Binutils | 31/12/2018 | 17/6/2026 | En la versión 2.31.1 de GNU Binutils hay una vulnerabilidad de uso de memoria previamente liberada en la función "error" en elfcomm.c, cuando esta última es llamada por la función process_archive en readelf.c mediante un archivo ELF manipulado. | |
| Modificada | Alta (7.8) | 0.65% | — | GNU BinutilsCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 20/12/2018 | 17/6/2026 | binutils, en versiones 2.32 y anteriores, contiene una vulnerabilidad de desbordamiento de enteros en objdump, bfd_get_dynamic_reloc_upper_bound y bfd_canonicalize_dynamic_reloc que puede resultar en un desbordamiento de enteros que desencadena un desbordamiento de memoria dinámica (heap). Si se explota con éxito,… | |
| Modificada | Media (5.5) | 0.26% | — | Intel System Defense Utility | 14/12/2018 | 17/6/2026 | Permisos de directorio incorrectos en el instalador de Intel (R) System Defense Utility (todas las versiones) podrían permitir que un usuario autenticado habilite una denegación de servicio (DoS) mediante acceso local. | |
| Modificada | Media (5.5) | 1.8% | — | GNU BinutilsNetapp Vasa ProviderF5 Traffix Signaling Delivery Controller | 10/12/2018 | 17/6/2026 | La función _bfd_generic_read_minisymbols en syms.c en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31, tiene una fuga de memoria mediante un archivo ELF manipulado, que conduce a una denegación de servicio (consumo de memoria), tal y como queda… | |
| Modificada | Media (5.5) | 2.0% | — | GNU BinutilsNetapp Vasa Provider | 7/12/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils hasta la versión 2.31. Hay un desbordamiento de enteros y un bucle infinito provocados por la macro IS_CONTAINED_BY_LMA en elf.c. | |
| Modificada | Alta (7.8) | 1.6% | — | GNU BinutilsNetapp Vasa ProviderCanonical Ubuntu Linux | 7/12/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Hay un desbordamiento de búfer basado en memoria dinámica (heap) en bfd_elf32_swap_phdr_in en elfcode.h debido a que el número de cabeceras del programa no está… | |
| Modificada | Alta (7.8) | 2.8% | — | Schneider-electric Software Update Utility | 2/11/2018 | 17/6/2026 | Existe una vulnerabilidad de secuestro de DLL en Schneider Electric Software Update (SESU), en todas las versiones anteriores a la V2.2.0, lo que podría permitir que un atacante ejecutar código arbitrario en el sistema objetivo al colocar un archivo DLL específico. |