Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1280 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.7%—GNU Binutils27/10/201717/6/2026
dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, gestiona de manera incorrecta archivos NULL en una tabla de archivos debug_line, lo que permite a atacantes remotos provocar una denegación de servicio (desreferencia de puntero…
ModificadaAlta (7.5)4.7%—GNU Binutils27/10/201717/6/2026
dwarf2.c en la librería Binary File Descriptor (BFD) (también conocida como libbfd), tal y como viene distribuido en GNU Binutils 2.29, calcula de manera incorrecta las referencias de entradas de información de depuración de DW_FORM_ref_addr en el caso de un archivo objeto reubicable, lo que permite que atacantes…
ModificadaMedia (4.7)0.60%—Apache Portable Runtime Utility24/10/201717/6/2026
Apache Portable Runtime Utility (APR-util) en versiones 1.6.0 y anteriores falla a la hora de validar la integridad de los archivos de la base de datos SDBM utilizados por la función apr_sdbm*(), resultando en un posible acceso de lectura fuera de límites. Un usuario local con acceso de escritura en la base de datos…
ModificadaMedia (5.5)1.4%—GNU Binutils10/10/201717/6/2026
_bfd_dwarf2_cleanup_debug_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (fuga de memoria) mediante un archivo ELF manipulado.
ModificadaMedia (5.5)1.8%—GNU Binutils5/10/201717/6/2026
decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (error de división entre cero y cierre inesperado de la aplicación) mediante un archivo ELF manipulado.
ModificadaMedia (5.5)1.6%—GNU Binutils5/10/201717/6/2026
find_abstract_instance_name en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (recursión infinita y cierre inesperado de la aplicación) mediante un archivo ELF manipulado.
ModificadaMedia (5.5)2.1%—GNU Binutils5/10/201717/6/2026
read_formatted_entries en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, no valida correctamente el contador de formato, que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre…
ModificadaMedia (5.5)2.0%—GNU Binutils5/10/201717/6/2026
La función dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, no valida el tipo de dato DW_AT_name, que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL bfd_hash_hash o acceso fuera de límites y…
ModificadaMedia (5.5)2.0%—GNU Binutils5/10/201717/6/2026
La función bfd_get_debug_link_info_1 en opncls.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basado en pila y cierre inesperado de la aplicación) mediante un…
ModificadaAlta (7.8)2.2%—GNU Binutils5/10/201717/6/2026
dwarf1.c en la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29, no gestiona correctamente los punteros. Esto permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, otro tipo de impacto sin…
ModificadaMedia (5.4)0.74%—Jenkins Static Analysis Utilities5/10/201717/6/2026
La vista de Detalles de algunos plugins basados en herramientas de análisis estático es vulnerable a Cross-Site Scripting (XSS) persistente. Los usuarios maliciosos capaces de afectar las entradas a estos plugins, por ejemplo los valores de salida de la consola que se analizan para extraer avisos de builds (Warnings…
ModificadaMedia (5.5)0.98%—GNU Binutils2/10/201717/6/2026
Las funciones *_get_synthetic_symtab de la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29, gestionan de manera incorrecta el fallo de un paso de canonización determinado, lo que permite que atacantes remotos provoquen una denegación de servicio…
ModificadaMedia (5.5)1.9%—GNU Binutils30/9/201717/6/2026
scan_unit_for_symbols en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) mediante un archivo…
ModificadaMedia (5.5)5.9%💥 ExploitGNU Binutils30/9/201717/6/2026
decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, gestiona de manera incorrecta un cálculo de longitud, lo que permite a atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basado en…
ModificadaMedia (5.5)2.0%—GNU Binutils30/9/201717/6/2026
_bfd_elf_slurp_version_tables en elf.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (asignación excesiva de memoria y cierre inesperado de la aplicación) mediante un…
ModificadaMedia (5.5)1.2%—GNU Binutils30/9/201717/6/2026
process_debug_info en dwarf.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo ELF manipulado que contenga un valor de tamaño negativo…
ModificadaMedia (5.5)1.3%—GNU Binutils30/9/201717/6/2026
read_formatted_entries en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo ELF manipulado.
ModificadaMedia (5.5)1.3%—GNU Binutils30/9/201717/6/2026
decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo ELF manipulado.
ModificadaMedia (5.5)1.4%—GNU Binutils30/9/201717/6/2026
Existe una fuga de memoria en decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, que permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo ELF manipulado.
ModificadaAlta (7.8)1.2%—GNU Binutils26/9/201717/6/2026
Las funciones *_get_synthetic_symtab en la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29 interpretan un valor -1 como cuenta de ordenamiento en lugar de como marca de error. Esto permite que los atacantes remotos provoquen una denegación de servicio…
ModificadaAlta (7.8)2.3%—GNU Binutils25/9/201717/6/2026
Las funciones *_get_synthetic_symtab en la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29 no aseguran una entrada PLT única para un símbolo. Esto permite que los atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en…
ModificadaAlta (7.8)0.37%—Stdutility Stdu Viewer22/9/201717/6/2026
STDU Viewer 1.6.375 permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .jb2 manipulado, relacionado con "User Mode Write AV starting at STDUJBIG2File!DllGetClassObject+0x000000000000653b".
ModificadaAlta (7.8)0.31%—Stdutility Stdu Viewer22/9/201717/6/2026
STDU Viewer 1.6.375 permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .jb2 manipulado, relacionado con "Data from Faulting Address controls Branch Selection starting at ntdll_773a0000!RtlAddAccessAllowedAce+0x000000000000027a".
ModificadaAlta (7.8)0.37%—Stdutility Stdu Viewer22/9/201717/6/2026
STDU Viewer 1.6.375 permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .jb2 manipulado, relacionado con "Data from Faulting Address controls subsequent Write Address starting at STDUJBIG2File!DllGetClassObject+0x00000000000064e7".
ModificadaAlta (7.8)0.31%—Stdutility Stdu Viewer22/9/201717/6/2026
La versión 1.6.375 de STDU Viewer permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .djvu manipulado. Esta vulnerabilidad está relacionada con "Data from Faulting Address is used as one or more arguments in a subsequent Function Call…
Orbitaley — Vulnerabilidades