Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1017 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.1) | 1.0% | — | Libav | 21/3/2017 | 17/6/2026 | La función ff_h2645_extract_rbsp en libavcodec en libav 9.21 permite a atacantes remotos provocar una denegación de servicio (desbordamiento de búfer basado en memoria dinámica) u obtener información sensible de la memoria de proceso y a través de un archivo de video h264 manipulado. | |
| Modificada | Crítica (9.8) | 15% | 💥 Exploit | Iball Ib-wra150n Firmware | 9/3/2017 | 17/6/2026 | Dispositivos iball Baton 150M iB-WRA150N v1 00000001 1.2.6 build 110401 Rel.47776n son propensos a una vulnerabilidad de elusión de autenticación que permite a atacantes remotos ver y modificar la configuración administrativa del router leyendo el código fuente HTML del archivo password.cgi. | |
| Modificada | Alta (7.5) | 5.4% | — | Opensuse LeapOpensuseFedoraproject FedoraLibass Project Libass | 3/3/2017 | 17/6/2026 | La función check_allocations en libass/ass_shaper.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio (fallo de ubicación de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 5.2% | — | Fedoraproject FedoraLibass Project Libass | 3/3/2017 | 17/6/2026 | Desbordamiento de búfer en la función calc_coeff en libass/ass_blur.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.8% | — | Opensuse LeapOpensuseFedoraproject FedoraLibass Project Libass | 3/3/2017 | 17/6/2026 | La función wrap_lines_smart en ass_render.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados, relacionados con "0/3 ecualización de envoltura de línea". | |
| Modificada | Media (5.5) | 1.00% | — | Libav | 1/3/2017 | 17/6/2026 | libavcodec/ituh263dec.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo. | |
| Modificada | Media (5.5) | 0.94% | — | Libav | 1/3/2017 | 17/6/2026 | libswscale/utils.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo. | |
| Modificada | Media (5.5) | 0.94% | — | Libav | 1/3/2017 | 17/6/2026 | Desbordamiento de entero en libswscale/x86/swscale.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una archivo manipulado. | |
| Modificada | Media (5.5) | 0.94% | — | Libav | 1/3/2017 | 17/6/2026 | libavcodec/x86/mpegvideo.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. . | |
| Modificada | Media (5.5) | 1.2% | — | Libav | 1/3/2017 | 17/6/2026 | Desbordamiento de entero en libavcodec/mpeg12dec.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.2% | — | Libav | 1/3/2017 | 17/6/2026 | Desbordamiento de entero en libavcodec/mpegvideo_parser.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 0.94% | — | Libav | 1/3/2017 | 17/6/2026 | libavcodec/mpegvideo_motion.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo. | |
| Modificada | Media (5.5) | 1.00% | — | Libav | 1/3/2017 | 17/6/2026 | libavcodec/mpegvideo.c en libav 11.8 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores que implican desplazamiento a la izquierda de un valor negativo. | |
| Modificada | Media (5.5) | 1.7% | — | Libav | 15/2/2017 | 17/6/2026 | La función get_vlc2 en get_bits.h en Libav 11.9 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de un archivo mp3 manipulado. NOTA: este problema existe debido a una corrección incompleta para CVE-2016-8675. | |
| Modificada | Media (5.5) | 1.7% | — | Libav | 15/2/2017 | 17/6/2026 | La función get_vlc2 en get_bits.h en Libav en versiones anteriores a 11.9 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de un archivo mp3 manipulado, posiblemente relacionado con secuencias de código de inicio durante la detección de m4v. | |
| Modificada | Media (5.5) | 1.4% | — | Libav | 15/2/2017 | 17/6/2026 | La función sbr_make_f_master en aacsbr.c en Libav 11.7 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y bloqueo de aplicación) a través de un archivo mp3 manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | Libav | 15/2/2017 | 17/6/2026 | La función ff_put_pixels8_xy2_mmx en rnd_template.c en Libav 11.7 permite a atacantes remotos provocar una denegación de servicio (acceso de memoria inválido y caída) a través de un archivo mp3 manipulado. NOTA: este problema fue originalmente reportado como involucrando una referencia a puntero NULL. | |
| Modificada | Media (5.5) | 1.6% | — | Libav | 15/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en la función aac_sync en aac_parser.c en Libav en versiones anteriores a 11.5 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo manipulado. | |
| Modificada | Alta (7.5) | 3.3% | — | LibarchiveOpensuse Leap | 15/2/2017 | 17/6/2026 | La función read_Header en archive_read_support_format_7zip.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de múltiples atributos EmptyStream en una cabecera en un archivo 7zip. | |
| Modificada | Media (5.5) | 2.0% | — | LibarchiveOpensuse Leap | 15/2/2017 | 17/6/2026 | El licitador mtree en libarchive 3.2.1 no realiza un seguimiento de los tamaños de línea cuando amplía la lectura anticipada, lo que permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado, lo que desencadena una lectura inválida en la función (1) detect_form o (2)… | |
| Modificada | Alta (7.5) | 5.3% | — | LibarchiveOpensuse Leap | 15/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en la función safe_fprintf en tar/util.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio a través de un carácter multibyte manipulado no imprimible en un nombre de archivo. | |
| Modificada | Media (5.5) | 1.6% | — | Libav | 15/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función ff_audio_resample en resample.c en libav en versiones anteriores a 11.4 permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionados con redimensionamiento de búfer. | |
| Modificada | Media (5.5) | 1.1% | — | Libavformat Project Libavformat | 3/2/2017 | 17/6/2026 | La función avcodec_decode_audio4 en libavcodec en libavformat 57.34.103, como se usa en MPlayer, permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un archivo mp3 manipulado. | |
| Modificada | Media (5.5) | 1.1% | — | Libavformat Project Libavformat | 3/2/2017 | 17/6/2026 | Desbordamiento de entero en la función demuxer en libmpdemux/demux_gif.c en Mplayer permite a atacantes remotos provocar una denegación de servicio (caída) a través de grandes dimensiones en un archivo gif. | |
| Modificada | Alta (7.5) | 4.5% | — | Libarchive | 27/1/2017 | 17/6/2026 | Un error en la función lha_read_file_header_1() (archive_read_support_format_lha.c) en libarchive 3.2.2 permite a un atacantes desencadenar un acceso de lectura fuera de límites de la memoria y posteriormente provocar una caída a través de un archivo especialmente manipulado. |