Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1564 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 3.3% | — | GNU Libcdio | 24/2/2018 | 17/6/2026 | realloc_symlink en rock.c en GNU libcdio, en versiones anteriores a la 1.0.0, permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante un archivo iso manipulado. | |
| Modificada | Alta (8.8) | 3.4% | — | GNU Libcdio | 24/2/2018 | 17/6/2026 | print_iso9660_recurse en iso-info.c en GNU libcdio, en versiones anteriores a la 1.0.0, permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap) o, probablemente, provocar cualquier otro tipo de problema mediante un archivo iso modificado. | |
| Modificada | Alta (7.8) | 2.2% | — | GNU BinutilsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 18/2/2018 | 17/6/2026 | En la función coff_pointerize_aux en coffgen.c en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.30, no se valida un índice. Esto permite que atacantes remotos provoquen una denegación de servicio (fallo de segmentación) o que pueda provocar otro… | |
| Modificada | Alta (7.5) | 8.2% | — | GNU Patch | 13/2/2018 | 17/6/2026 | Existe una doble liberación (double free) en la función another_hunk en pch.c en GNU patch hasta la versión 2.7.6. | |
| Modificada | Alta (7.5) | 8.4% | — | GNU PatchCanonical Ubuntu Linux | 13/2/2018 | 17/6/2026 | Se ha descubierto un problema hasta la versión 2.7.6 de GNU patch. Hay un fallo de segmentación, asociado con una desreferencia de puntero NULL, que conduce a una denegación de servicio (DoS) en la función intuit_diff_type en pch.c. Esto también se conoce como problema "mangled rename". | |
| Modificada | Media (5.5) | 1.6% | — | GNU Patch | 13/2/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 2.7.6 de GNU patch. El acceso fuera de límites en pch_write_line() en pch.c puede conducir a DoS mediante un archivo de entradas manipulado. | |
| Modificada | Media (5.5) | 2.2% | — | GNU Binutils | 9/2/2018 | 17/6/2026 | La función elf_parse_notes en elf.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.30, permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites y violación de segmentación) mediante una nota con una alineación larga. | |
| Modificada | Alta (7.5) | 1.8% | — | Gnupg Libgcrypt | 7/2/2018 | 17/6/2026 | cipher/elgamal.c en Libgcrypt hasta la versión 1.8.2, al emplearse para cifrar mensajes directamente, cifra los textos planos indebidamente, lo que permite que atacantes remotos obtengan información sensible mediante la lectura de datos en texto cifrado (p.ej., no tiene seguridad semántica a la hora de enfrentarse a… | |
| Modificada | Media (5.5) | 2.1% | — | GNU Binutils | 6/2/2018 | 17/6/2026 | La función bfd_get_debug_link_info_1 en opncls.c en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.2,30, tiene una operación strnlen sin verificar. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de… | |
| Modificada | Alta (7.5) | 0.84% | — | MOD Gnutls Project MOD Gnutls | 3/2/2018 | 16/6/2026 | mod-gnutls no valida los certificados de clientes cuando "GnuTLSClientVerify require" está establecido en un contexto de directorio, lo que permite que los atacantes suplanten clientes mediante un certificado manipulado. | |
| Modificada | Crítica (9.8) | 2.2% | — | GNU Glibc | 2/2/2018 | 17/6/2026 | La implementación malloc en GNU C Library (también conocida como glibc o libc6), desde la versión 2.24 hasta la 2.26 en powerpc y solo en la versión 2.26 en i386, no gestionaba correctamente las llamadas malloc con argumentos cercanos a SIZE_MAX y podría devolver un puntero a una región de la memoria dinámica (heap)… | |
| Modificada | Alta (7.8) | 2.3% | — | GNU Binutils | 2/2/2018 | 17/6/2026 | En GNU Binutils 2.30, hay un desbordamiento de enteros en la función load_specific_debug_section() en objdump.c, que resulta en "malloc()" con tamaño 0. Un archivo ELF manipulado permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, otro impacto sin… | |
| Modificada | Crítica (9.8) | 4.7% | — | GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+11 | 1/2/2018 | 17/6/2026 | Un desbordamiento de enteros en la implementación de posix_memalign en las funciones memalign en GNU C Library (también conocido como glibc o libc6) en versiones 2.26 y anteriores podría provocar que estas funciones devuelvan un puntero a un área de la memoria dinámica (heap) demasiado pequeña, pudiendo corromper el… | |
| Modificada | Alta (7) | 1.2% | 💥 Exploit | GNU Glibc | 1/2/2018 | 17/6/2026 | Un desbordamiento de búfer en glibc 2.5 (publicado el 29 de septiembre de 2006) puede ser desencadenado mediante la variable de entorno LD_LIBRARY_PATH. Hay que tener en cuenta que muchas versiones de glibc no son vulnerables a este problema si se corrigen con el parche para CVE-2017-1000366. | |
| Modificada | Alta (7.8) | 1.5% | 💥 Exploit | GNU Glibc | 1/2/2018 | 17/6/2026 | Una fuga de memoria en glibc 2.1.1 (publicado el 24 de mayo de 1999) puede ser alcanzada y amplificada mediante la variable de entorno LD_HWCAP_MASK. Hay que tener en cuenta que muchas versiones de glibc no son vulnerables a este problema si se corrigen con el parche para CVE-2017-1000366. | |
| Modificada | Alta (7.8) | 13% | 💥 Exploit | GNU GlibcCanonical Ubuntu LinuxRedhat Virtualization HostRedhat Enterprise Linux Desktop+5 | 31/1/2018 | 17/6/2026 | En glibc 2.26 y anteriores existe una confusión en el uso de getcwd() por realpath(), que puede emplearse para escribir antes del búfer de destino. Esto conduce a un subdesbordamiento de búfer y a una potencial ejecución de código. | |
| Modificada | Alta (7.8) | 5.8% | 💥 Exploit | GNU Binutils | 26/1/2018 | 17/6/2026 | La función elf_object_p en elfcode.h en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1, tiene un desbordamiento de enteros no firmados debido a que no se emplea la multiplicación bfd_size_type. Un archivo ELF manipulado permite que atacantes… | |
| Modificada | Media (6.1) | 4.6% | — | GNU MailmanDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 23/1/2018 | 17/6/2026 | Vulnerabilidad de Cross-Site Scripting (XSS) en la interfaz de usuario web en Mailman en versiones anteriores a la 2.1.26 permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante una URL user-options. | |
| Modificada | Alta (7.5) | 2.8% | — | GNU Libtasn1Debian LinuxFedoraproject Fedora | 22/1/2018 | 17/6/2026 | Se ha descubierto un problema en la función _asn1_decode_simple_ber en decoding.c en GNU Libtasn1, en versiones anteriores a la 4.13. La recursión no limitada en el descodificador BER conduce al agotamiento de la pila y a DoS. | |
| Modificada | Alta (7.1) | 0.34% | — | GNU Coreutils | 4/1/2018 | 17/6/2026 | En GNU Coreutils hasta la versión 8.29, chown-core.c en chown y chgrp no evita que se sustituya un archivo plano con un symlink mientras se utilizan las opciones POSIX "-R -L", lo que permite a los usuarios locales modificar la propiedad de archivos arbitrarios mediante una condición de carrera. | |
| Modificada | Crítica (9.8) | 53% | — | Linux KernelDebian LinuxArista EOSF5 ARX+25 | 3/1/2018 | 17/6/2026 | La función tcpmss_mangle_packet en net/netfilter/xt_TCPMSS.c en el kernel de Linux, en versiones anteriores a la 4.11 y en versiones 4.9.x anteriores a la 4.9.36, permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada y corrupción de memoria) o, posiblemente, otro tipo… | |
| Modificada | Media (5.5) | 0.18% | — | GNU Guixsd | 2/1/2018 | 17/6/2026 | GuixSD, antes del commit de Git con ID 5e66574a128937e7f2fcf146d146225703ccfd5d, empleaba vínculos físicos POSIX incorrectamente. Esto conducía a la creación de ejecutables setuid en "la tienda", infringiendo un supuesto de seguridad fundamental de GNU Guix. | |
| Modificada | Alta (7.8) | 2.9% | 💥 PoC | GNU GlibcRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 18/12/2017 | 17/6/2026 | elf/dl-load.c en la biblioteca GNU C (también llamada glibc o libc6) desde la versión 2.19 hasta la 2.26 manipula incorrectamente RPATH y RUNPATH que contienen $ORIGIN para un programa privilegiado (setuid o AT_SECURE), lo que permite que los usuarios locales obtengan privilegios mediante una librería con malware… | |
| Modificada | Alta (8.8) | 1.2% | — | GNU Global | 14/12/2017 | 17/6/2026 | gozilla.c en GNU GLOBAL 4.8.6 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto podría permitir que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada. | |
| Modificada | Media (6.5) | 2.4% | — | GNU Libextractor | 6/12/2017 | 17/6/2026 | GNU Libextractor 1.6 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) mediante un archivo GIF, IT (Impulse Tracker), NSFE, S3M (Scream Tracker 3), SID o XM (eXtended Module) manipulado, como se ha demostrado por la función… |