Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2726▼ 321 respecto a la semana anterior
Críticas / altas1271▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 108 respecto a la semana anterior
–

1280 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.0%—Elfutils Project ElfutilsRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+49/2/201917/6/2026
En elfutils 0.175, se intenta realizar un memcpy de tamaño negativo en elf_cvt_note en libelf/note_xlate.h debido a una comprobación de desbordamiento incorrecta. Las entradas elf manipuladas provocan un fallo de segmentación, que conduce a una denegación de servicio (cierre inesperado del programa).
ModificadaMedia (5.5)1.4%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+729/1/201917/6/2026
Se ha descubierto un problema en la versión 0.175 de elfutils. Podría ocurrir un fallo de segmentación en la función elf64_xlatetom en libelf/elf32_xlatetom.c, debido a que "dwfl_segment_report_module" no comprueba si la lectura de datos dyn desde un archivo core está truncada. Una entrada manipulada puede causar el…
ModificadaMedia (6.5)2.1%—Elfutils Project ElfutilsDebian Linux29/1/201917/6/2026
Se ha descubierto una sobrelectura de búfer basada en memoria dinámica (heap) en la función read_srclines en dwarf_getsrclines.c en libdw en la versión 0.175 de elfutils. Una entrada manipulada puede causar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con eu-nm.
ModificadaMedia (6.5)1.6%—Elfutils Project Elfutils29/1/201917/6/2026
Se ha descubierto un intento de asignación de memoria excesiva en la función read_long_names en elf_begin.c en libelf en la versión 0.174 de elfutils. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante entradas elf manipuladas, lo que conduce a una…
ModificadaMedia (5.5)1.5%—Elfutils Project Elfutils29/1/201917/6/2026
En la versión 0.175 de elfutils hay una sobrelectura de búfer en la función ebl_object_note en eblobjnote.c en libebl. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo elf manipulado, tal y como queda demostrado con eu-readelf.
ModificadaMedia (6.5)1.3%—GNU Recutils16/1/201917/6/2026
Se ha descubierto un problema en GNU Recutils 1.8. Hay una desreferencia de puntero NULL en la función rec_field_set_name() en el archivo rec-field.c de librec.a.
ModificadaMedia (6.5)1.3%—GNU Recutils16/1/201917/6/2026
Se ha descubierto un problema en GNU Recutils 1.8. Hay una fuga de memoria en rec_extract_type en rec-utils.c en librec.a.
ModificadaMedia (6.5)1.3%—GNU Recutils16/1/201917/6/2026
Se ha descubierto un problema en GNU Recutils 1.8. Hay una fuga de memoria en rec_buf_new en rec-buf.c cuando se llama desde rec_parse_rset en rec-parser.c en librec.a.
ModificadaMedia (6.5)1.3%—GNU Recutils16/1/201917/6/2026
Se ha descubierto un problema en GNU Recutils 1.8. Hay una fuga de memoria en rec_aggregate_reg_new en rec-aggregate.c en librec.a.
ModificadaMedia (6.5)1.3%—GNU Recutils16/1/201917/6/2026
Se ha descubierto un problema en GNU Recutils 1.8. Hay una desreferencia de puntero NULL en la función rec_fex_size() en el archivo rec-fex.c de librec.a.
ModificadaMedia (6.5)1.3%—GNU Recutils16/1/201917/6/2026
Se ha descubierto un problema en GNU Recutils 1.8. Hay un problema de doble liberación (double free) en la función rec_mset_elem_destroy() en el archivo rec-mset.c.
ModificadaMedia (6.5)2.7%—GNU Binutils15/1/201917/6/2026
Existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función d_expression_1 en cp-demangle.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31.1. Una entrada manipulada puede causar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con…
ModificadaAlta (7.8)0.35%—Intel System Support Utility10/1/201917/6/2026
Comprobación incorrecta de rutas en Intel(R) System Support Utility para Windows, en versiones anteriores a la 2.5.0.15, podría permitir que usuarios autenticados habiliten un escalado de privilegios mediante acceso local.
ModificadaMedia (5.5)1.6%—GNU Binutils4/1/201917/6/2026
La función demangle_template en cplus-dem.c en GNU libiberty, tal y como se distribuía en la versión 2.31.1 de GNU Binutils, contiene una vulnerabilidad de desbordamiento de enteros (para "Create an array for saving the template argument values") que puede provocar un desbordamiento de búfer basado en memoria dinámica…
ModificadaMedia (5.5)2.0%—GNU Binutils4/1/201917/6/2026
load_specific_debug_section en objdump.c en GNU Binutils hasta la versión 2.31.1 contiene una vulnerabilidad de desbordamiento de enteros que puede provocar un desbordamiento de búfer basado en memoria dinámica (heap) mediante un tamaño de sección manipulado.
ModificadaAlta (7.5)4.0%—GNU BinutilsF5 Traffix Signaling Delivery Controller2/1/201917/6/2026
La función demangle_template en cplus-dem.c en GNU libiberty, como se distribuyó en la versión 2.31.1, tiene una fuga de memoria mediante una cadena manipulada, provocando una denegación de servicio (consumo de memoria), tal y como queda demostrado con cxxfilt. Este problema está relacionado con CVE-2018-12698.
ModificadaMedia (5.5)2.2%—GNU Binutils1/1/201917/6/2026
Se ha descubierto una desreferencia de puntero NULL en elf_link_add_object_symbols en elflink.c en la biblioteca Binary File Descriptor (BFD) (también conocida como libbfd), tal y como se distribuye en la versión 2.31.1 de GNU Binutils. Esto ocurre en el caso de un ET_DYN manipulado sin cabeceras de programa. Un…
ModificadaCrítica (9.8)2.8%—Facebook React-dev-utils31/12/201817/6/2026
react-dev-utils en Windows permite a desarrolladores ejecutar un servidor web local que acepta varios comandos, incluyendo un comando para iniciar un editor. Las entradas a dicho comando no fueron sanadas debidamente, permitiendo a un atacante que puede enviar una petición de red al servidor (o mediante CSRF o bajo…
ModificadaMedia (5.5)1.8%—GNU Binutils31/12/201817/6/2026
En la versión 2.31.1 de GNU Binutils hay una vulnerabilidad de uso de memoria previamente liberada en la función "error" en elfcomm.c, cuando esta última es llamada por la función process_archive en readelf.c mediante un archivo ELF manipulado.
ModificadaAlta (7.8)0.65%—GNU BinutilsCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+120/12/201817/6/2026
binutils, en versiones 2.32 y anteriores, contiene una vulnerabilidad de desbordamiento de enteros en objdump, bfd_get_dynamic_reloc_upper_bound y bfd_canonicalize_dynamic_reloc que puede resultar en un desbordamiento de enteros que desencadena un desbordamiento de memoria dinámica (heap). Si se explota con éxito,…
ModificadaMedia (5.5)0.26%—Intel System Defense Utility14/12/201817/6/2026
Permisos de directorio incorrectos en el instalador de Intel (R) System Defense Utility (todas las versiones) podrían permitir que un usuario autenticado habilite una denegación de servicio (DoS) mediante acceso local.
ModificadaMedia (5.5)1.8%—GNU BinutilsNetapp Vasa ProviderF5 Traffix Signaling Delivery Controller10/12/201817/6/2026
La función _bfd_generic_read_minisymbols en syms.c en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31, tiene una fuga de memoria mediante un archivo ELF manipulado, que conduce a una denegación de servicio (consumo de memoria), tal y como queda…
ModificadaMedia (5.5)2.0%—GNU BinutilsNetapp Vasa Provider7/12/201817/6/2026
Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils hasta la versión 2.31. Hay un desbordamiento de enteros y un bucle infinito provocados por la macro IS_CONTAINED_BY_LMA en elf.c.
ModificadaAlta (7.8)1.6%—GNU BinutilsNetapp Vasa ProviderCanonical Ubuntu Linux7/12/201817/6/2026
Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Hay un desbordamiento de búfer basado en memoria dinámica (heap) en bfd_elf32_swap_phdr_in en elfcode.h debido a que el número de cabeceras del programa no está…
ModificadaAlta (7.8)2.8%—Schneider-electric Software Update Utility2/11/201817/6/2026
Existe una vulnerabilidad de secuestro de DLL en Schneider Electric Software Update (SESU), en todas las versiones anteriores a la V2.2.0, lo que podría permitir que un atacante ejecutar código arbitrario en el sistema objetivo al colocar un archivo DLL específico.