Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
–

1280 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.7%—GNU Binutils29/10/201817/6/2026
Se ha descubierto una vulnerabilidad en cp-demangle.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31. Hay una vulnerabilidad de consumo de pila que resulta de una recursión infinita en las funciones next_is_type_qual() y cplus_demangle_type() en cp-demangle.c. Los atacantes remotos podrían aprovechar…
ModificadaMedia (5.5)1.7%—GNU Binutils29/10/201817/6/2026
Se ha descubierto una vulnerabilidad en cp-demangle.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31. Hay una vulnerabilidad de consumo de pila que resulta de una recursión infinita en las funciones d_name(), d_encoding() y d_local_name() en cp-demangle.c. Los atacantes remotos podrían aprovechar esta…
ModificadaMedia (5.5)2.3%—GNU BinutilsDebian LinuxNetapp Data Ontap23/10/201817/6/2026
Se ha descubierto un problema en elf_link_input_bfd en elflink.c en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Hay una desreferencia de puntero NULL en elf_link_input_bfd al emplearse para encontrar símbolos STT_TLS sin ninguna sección TLS.…
ModificadaMedia (5.5)2.3%—GNU BinutilsDebian LinuxNetapp Data Ontap23/10/201817/6/2026
Se ha descubierto un problema en la función merge_strings en merge.c en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Hay una desreferencia de puntero NULL en _bfd_add_merge_section al intentar fusionar secciones con grandes alineaciones. Un…
ModificadaMedia (5.5)2.3%—GNU BinutilsDebian LinuxNetapp Data Ontap23/10/201817/6/2026
Se ha descubierto un problema de sobrelectura de búfer basada en memoria dinámica (heap) en la función sec_merge_hash_lookup en merge.c en la biblioteca Binary File Descriptor (BFD) (también conocida como libbfd), tal y como se distribuye en GNU Binutils 2.31. Esto se debe a que _bfd_add_merge_section gestiona de…
ModificadaMedia (5.5)1.8%—Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+319/10/201817/6/2026
Vulnerabilidades de división entre cero en la función arlib_add_symbols() en arlib.c en elfutils 0.174 permiten que los atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) con un archivo ELF manipulado, tal y como queda demostrado con eu-ranlib. Esto se debe a que se gestiona de…
ModificadaMedia (6.5)2.8%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+319/10/201817/6/2026
Existe una desreferencia de dirección de memoria inválida en la función elf_end en elfutils hasta la versión v0.174. Aunque se supone que eu-size soporta archivos ar dentro de archivos ar, handle_ar en size.c cierra el archivo ar externo antes de gestionar todas la entradas internas. La vulnerabilidad permite que los…
ModificadaMedia (5.5)1.9%—GNU Binutils18/10/201817/6/2026
Se ha descubierto una vulnerabilidad en cp-demangle.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31. La pila se agota en las funciones demangling en C++ proporcionadas por libiberty y hay un problema de consumo de pila provocado por tramas de pila recursivas: cplus_demangle_type, d_bare_function_type…
ModificadaAlta (7.8)2.5%—GNU Binutils18/10/201817/6/2026
La función get_count en cplus-dem.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31, permite que atacantes remotos provoquen una denegación de servicio (malloc llamado con el resultado de un cálculo que desborda un entero) o, posiblemente, otro tipo de impacto sin especificar mediante una cadena…
ModificadaAlta (7.5)2.9%—Oracle Banking PlatformOracle Business Process Management SuiteOracle Communications Converged Application ServerOracle Communications Webrtc Session Controller+517/10/201817/6/2026
Vulnerabilidad en el componente Oracle WebLogic Server de Oracle Fusion Middleware (subcomponente: WLS - Web Services). Las versiones compatibles que se han visto afectadas son la 12.1.3.0 y 12.2.1.3. Esta vulnerabilidad fácilmente explotable permite que un atacante sin autenticar con acceso en red vía HTTP comprometa…
ModificadaMedia (5.5)1.4%—Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+315/10/201817/6/2026
Se ha descubierto una desreferencia de dirección de memoria inválida en dwfl_segment_report_module.c en libdwfl en elfutils 0.4.8 hasta la versión v0.174. La vulnerabilidad permite que los atacantes provoquen una denegación de servicio (cierre inesperado de la aplicación) mediante un archivo ELF manipulado, tal y como…
ModificadaMedia (5.5)1.8%—GNU Binutils15/10/201817/6/2026
Se ha descubierto un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Se ha descubierto una desreferencia de dirección de memoria inválida en read_reloc en reloc.c. La vulnerabilidad provoca un error de segmentación y el cierre…
ModificadaAlta (7.8)0.56%—Corsair Utility Engine11/10/201817/6/2026
El servicio CorsairService en Corsair Utility Engine está instalado con permisos inseguros por defecto, lo que permite que usuarios locales sin privilegios ejecuten comandos arbitrarios mediante la modificación de BINARY_PATH_NAME de CorsairService, lo que conduce al control total del sistema afectado. El problema…
ModificadaMedia (5.5)1.3%—GNU Binutils4/10/201817/6/2026
Se ha descubierto una vulnerabilidad en cp-demangle.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31. Hay un problema de consumo de pila causado por la función cplus_demangle_type que hace llamadas recursivas a sí misma en determinadas situaciones que involucran muchos caracteres "P".
ModificadaMedia (6.5)1.9%—GNU Binutils30/9/201817/6/2026
Se ha descubierto una vulnerabilidad en cplus-dem.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31. Hay una desreferencia de puntero NULL enwork_stuff_copy_to_from al ser llamado desde iterate_demangle_function.
ModificadaMedia (5.5)1.3%—GNU Binutils23/9/201817/6/2026
Se ha detectado una vulnerabilidad en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Una sobrelectura de búfer basada en memoria dinámica (heap) en bfd_getl32 en libbfd.c permite que un atacante provoque una denegación de servicio (DoS) mediante…
ModificadaMedia (5.5)1.3%—GNU Binutils23/9/201817/6/2026
Se ha detectado una vulnerabilidad en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Existe un acceso a memoria no válida en bfd_zalloc en opncls.c. Los atacantes pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio…
ModificadaMedia (5.5)1.3%—GNU Binutils23/9/201817/6/2026
Se ha detectado una vulnerabilidad en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Existe un acceso a memoria no válida en _bfd_stab_section_find_nearest_line en syms.c. Los atacantes pueden aprovechar esta vulnerabilidad para provocar una…
ModificadaMedia (5.5)0.28%—Intel Extreme Tuning Utility12/9/201817/6/2026
Desbordamiento de búfer en el instalador en Intel Extreme Tuning Utility en versiones anteriores a la 6.4.1.21 podría permitir que un usuario autenticado provoque un desbordamiento de búfer y a una denegación de servicio (DoS) mediante acceso local.
ModificadaMedia (6.7)0.38%—Intel Extreme Tuning Utility12/9/201817/6/2026
Escalado de privilegios en el instalador de Intel Extreme Tuning Utility en versiones anteriores a la 6.4.1.21 podría permitir que un usuario autenticado ejecute código o revele información como administrador mediante acceso local.
ModificadaMedia (5.5)0.28%—Intel Extreme Tuning Utility12/9/201817/6/2026
Desbordamiento de búfer en el manejo de búfers en Intel Extreme Tuning Utility en versiones anteriores a la 6.4.1.21 podría permitir que un usuario autenticado deniegue el servicio de la aplicación mediante acceso local.
ModificadaMedia (5.5)1.1%—Elfutils Project Elfutils3/9/201817/6/2026
libdw en elfutils 0.173 comprueba incorrectamente el final de la lista de atributos en dwarf_getabbrev en dwarf_getabbrev.c y dwarf_hasattr en dwarf_hasattr.c, lo que conduce a una sobrelectura de búfer basada en memoria dinámica (heap) y al cierre inesperado de la aplicación.
ModificadaCrítica (9.8)3.7%—Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+33/9/201817/6/2026
libelf/elf_end.c en elfutils 0.173 permite que atacantes remotos provoquen una denegación de servicio (doble liberación y cierre inesperado de la aplicación) o, probablemente, cualquier otro tipo de problema debido a que trata de descomprimir dos veces.
ModificadaMedia (5.5)1.6%—Elfutils Project ElfutilsDebian LinuxOpensuse LeapCanonical Ubuntu Linux+329/8/201817/6/2026
dwarf_getaranges en dwarf_getaranges.c en libdw en elfutils en versiones anteriores al 18/08/2018 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo manipulado.
ModificadaMedia (6)0.39%—Symantec Norton Utilities22/8/201817/6/2026
Norton Utilities (en versiones anteriores a la 16.0.3.44) puede ser susceptible a una vulnerabilidad de precarga de DLL, que es un tipo de problema que puede ocurrir cuando una aplicación busca llamar a un DLL para su ejecución y un atacante proporciona un DLL malicioso para usarlo en su lugar. Dependiendo de cómo…
Orbitaley — Vulnerabilidades