Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2723▼ 319 respecto a la semana anterior
Críticas / altas1277▼ 191 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)210▼ 117 respecto a la semana anterior
1563 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 4/10/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en cp-demangle.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31. Hay un problema de consumo de pila causado por la función cplus_demangle_type que hace llamadas recursivas a sí misma en determinadas situaciones que involucran muchos caracteres "P". | |
| Modificada | Alta (8.8) | 2.5% | — | Gnulib | 3/10/2018 | 17/6/2026 | La función convert_to_decimal en vasnprintf.c en Gnulib en versiones anteriores al 2018-09-23 tiene un desbordamiento de búfer basado en memoria dinámica (heap) debido a que la memoria no se asigna para un carácter "\0" final durante el procesamiento de %f. | |
| Modificada | Media (6.5) | 1.9% | — | GNU Binutils | 30/9/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad en cplus-dem.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.31. Hay una desreferencia de puntero NULL enwork_stuff_copy_to_from al ser llamado desde iterate_demangle_function. | |
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 23/9/2018 | 17/6/2026 | Se ha detectado una vulnerabilidad en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Una sobrelectura de búfer basada en memoria dinámica (heap) en bfd_getl32 en libbfd.c permite que un atacante provoque una denegación de servicio (DoS) mediante… | |
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 23/9/2018 | 17/6/2026 | Se ha detectado una vulnerabilidad en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Existe un acceso a memoria no válida en bfd_zalloc en opncls.c. Los atacantes pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio… | |
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 23/9/2018 | 17/6/2026 | Se ha detectado una vulnerabilidad en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.31. Existe un acceso a memoria no válida en _bfd_stab_section_find_nearest_line en syms.c. Los atacantes pueden aprovechar esta vulnerabilidad para provocar una… | |
| Modificada | Alta (8.8) | 2.6% | — | GNU LibextractorDebian Linux | 4/9/2018 | 17/6/2026 | GNU Libextractor hasta la versión 1.7 tiene una vulnerabilidad de lectura fuera de límites en EXTRACTOR_zip_extract_method() en zip_extractor.c. | |
| Modificada | Media (5.6) | 0.39% | — | GnutlsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+3 | 22/8/2018 | 17/6/2026 | Se ha detectado un canal lateral basado en memoria caché en la implementación GnuTLS que conduce a un ataque de recuperación de texto plano a través de una máquina virtual. Un atacante podría utilizar una combinación de un ataque "Just in Time" Prime+probe con un ataque Lucky-13 para recuperar texto plano usando… | |
| Modificada | Media (5.9) | 3.6% | — | GnutlsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+3 | 22/8/2018 | 17/6/2026 | Se ha detectado que la implementación GnuTLS de HMAC-SHA-384 era vulnerable a un ataque de estilo Lucky Thirteen. Los atacantes remotos podrían utilizar este fallo para realizar ataques de distinción y de recuperación en texto plano mediante análisis estadísticos de datos temporales mediante paquetes manipulados. | |
| Modificada | Media (5.9) | 3.6% | — | GnutlsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+3 | 22/8/2018 | 17/6/2026 | Se ha detectado que la implementación GnuTLS de HMAC-SHA-256 era vulnerable a un ataque de estilo Lucky Thirteen. Los atacantes remotos podrían utilizar este fallo para realizar ataques de distinción y de recuperación en texto plano mediante análisis estadísticos de datos temporales mediante paquetes manipulados. | |
| Modificada | Media (5.5) | 2.0% | — | GNU Libtasn1 | 20/8/2018 | 17/6/2026 | GNU Libtasn1-4.13 libtasn1-4.13 version libtasn1-4.13, libtasn1-4.12 contiene una denegación de servicio (DoS). De manera específica, el uso de recursos de CPU llega al 100% cuando se ejecuta asn1Paser contra el POC debido a que existe un problema en _asn1_expand_object_id(p_tree) en el que, después de un período… | |
| Modificada | Alta (7.8) | 1.7% | — | Nongnu ZutilsDebian Linux | 20/8/2018 | 17/6/2026 | zutils en versiones anteriores a la 1.8-pre2 contiene una vulnerabilidad de desbordamiento de búfer en zcat que puede resultar en una denegación de servicio (DoS) o ejecución de código arbitrario. El ataque parece ser explotable si una víctima abre un archivo comprimido manipulado. La vulnerabilidad parece haber sido… | |
| Modificada | Media (5.4) | 2.0% | — | GNU MailmanDebian Linux | 26/7/2018 | 17/6/2026 | Vulnerabilidad Cross-Site Scripting (XSS) en Mailman 2.1.26 y anteriores permite que los atacantes autenticados inyecten scripts web o HTML arbitrarios utilizando vectores no especificados. | |
| Modificada | Media (6.8) | 3.8% | — | Gnupg LibgcryptCanonical Ubuntu LinuxDebian Linux | 26/7/2018 | 17/6/2026 | libgcrypt en versiones anteriores a la 1.7.8 es vulnerable a un ataque de canal lateral de memoria caché, resultando en una brecha completa de RSA-1024 cuando se utiliza un método left-to-right para procesar la expansión de la ventana deslizante. Se cree que el mismo ataque funciona en RSA-2048 con un nivel de… | |
| Modificada | Media (6.5) | 1.1% | — | GNU Libredwg | 23/7/2018 | 17/6/2026 | dwg_decode_eed en decode.c en GNU LibreDWG en versiones anteriores a la 0.6 conduce a una doble liberación (double free) en dwg_free_eed en free.c, porque no gestiona correctamente el valor obj->eed después de que ocurra una liberación. | |
| Modificada | Media (6.5) | 1.4% | — | GNU Libredwg | 20/7/2018 | 17/6/2026 | dwg_obj_block_control_get_block_headers en dwg_api.c en GNU LibreDWG 0.5.1048, permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y SEGV) mediante un archivo dwg manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | GNU Libredwg | 20/7/2018 | 17/6/2026 | get_first_owned_object en dwg.c en GNU LibreDWG 0.5.1036 permite que los atacantes remotos provoquen una denegación de servicio (SEGV). | |
| Modificada | Media (6.5) | 1.7% | — | Debian LinuxGNU Libextractor | 17/7/2018 | 17/6/2026 | GNU Libextractor en versiones anteriores a la 1.7 contiene una vulnerabilidad de bucle infinito en EXTRACTOR_mpeg_extract_method (mpeg_extractor.c). | |
| Modificada | Alta (8.8) | 2.1% | — | Debian LinuxGNU Libextractor | 17/7/2018 | 17/6/2026 | GNU Libextractor en versiones anteriores a la 1.7 tiene un desbordamiento de búfer basado en pila en ec_read_file_func (unzip.c). | |
| Modificada | Media (6.5) | 2.5% | — | GNU Mailman | 12/7/2018 | 17/6/2026 | Se ha descubierto un problema en GNU Mailman en versiones anteriores a la 2.1.28. Una URL manipulada podría provocar que el texto arbitrario se muestre en una página web de un sitio fiable. | |
| Modificada | Media (5.5) | 3.1% | — | GNU BinutilsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 1/7/2018 | 17/6/2026 | La biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.30 y anteriores permite que atacantes remotos provoquen una denegación de servicio (asignación excesiva de memoria y cierre inesperado de la aplicación) mediante un archivo ELF manipulado. Esto queda demostrado… | |
| Modificada | Alta (7.5) | 3.3% | — | GNU Binutils | 28/6/2018 | 17/6/2026 | remember_Ktype en cplus-dem.c en GNU libiberty, tal y como viene distribuido en GNU Binutils 2.30, permite que los atacantes desencadenen un consumo de memoria excesivo (también conocido como OOM). Esto puede ocurrir durante la ejecución de cxxfilt. | |
| Modificada | Crítica (9.8) | 4.5% | — | GNU BinutilsCanonical Ubuntu Linux | 23/6/2018 | 17/6/2026 | finish_stab en stabs.c en GNU Binutils 2.30 permite que los atacantes provoquen una denegación de servicio (desbordamiento de búfer basado en memoria dinámica o heap) u otro tipo de impacto sin especificar. Esto queda demostrado con una escritura fuera de límites de 8 bytes. Esto puede ocurrir durante la ejecución de… | |
| Modificada | Alta (7.5) | 6.6% | — | GNU BinutilsCanonical Ubuntu Linux | 23/6/2018 | 17/6/2026 | demangle_template en cplus-dem.c en GNU libiberty, tal y como se distribuye en GNU Binutils 2.30, permite que los atacantes desencadenen un consumo de memoria excesivo (también conocido como OOM) durante la llamada XNEWVEC "Create an array for saving the template argument values" ("Cree un array para guardar los… | |
| Modificada | Alta (7.5) | 5.0% | — | GNU BinutilsCanonical Ubuntu Linux | 23/6/2018 | 17/6/2026 | Se ha descubierto una desreferencia de puntero NULL (también conocida como SEGV o dirección desconocida 0x000000000000) en work_stuff_copy_to_from en cplus-dem.c en GNU libiberty, tal y como se distribuye en aGNU Binutils 2.30. Esto puede ocurrir durante la ejecución de objdump. |