Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.7% | — | GNU Binutils | 27/10/2017 | 17/6/2026 | dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, gestiona de manera incorrecta archivos NULL en una tabla de archivos debug_line, lo que permite a atacantes remotos provocar una denegación de servicio (desreferencia de puntero… | |
| Modificada | Alta (7.5) | 4.7% | — | GNU Binutils | 27/10/2017 | 17/6/2026 | dwarf2.c en la librería Binary File Descriptor (BFD) (también conocida como libbfd), tal y como viene distribuido en GNU Binutils 2.29, calcula de manera incorrecta las referencias de entradas de información de depuración de DW_FORM_ref_addr en el caso de un archivo objeto reubicable, lo que permite que atacantes… | |
| Modificada | Media (4.7) | 0.60% | — | Apache Portable Runtime Utility | 24/10/2017 | 17/6/2026 | Apache Portable Runtime Utility (APR-util) en versiones 1.6.0 y anteriores falla a la hora de validar la integridad de los archivos de la base de datos SDBM utilizados por la función apr_sdbm*(), resultando en un posible acceso de lectura fuera de lÃmites. Un usuario local con acceso de escritura en la base de datos… | |
| Modificada | Media (5.5) | 1.4% | — | GNU Binutils | 10/10/2017 | 17/6/2026 | _bfd_dwarf2_cleanup_debug_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (fuga de memoria) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 1.8% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (error de división entre cero y cierre inesperado de la aplicación) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 1.6% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | find_abstract_instance_name en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (recursión infinita y cierre inesperado de la aplicación) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 2.1% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | read_formatted_entries en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, no valida correctamente el contador de formato, que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre… | |
| Modificada | Media (5.5) | 2.0% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | La función dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, no valida el tipo de dato DW_AT_name, que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL bfd_hash_hash o acceso fuera de límites y… | |
| Modificada | Media (5.5) | 2.0% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | La función bfd_get_debug_link_info_1 en opncls.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basado en pila y cierre inesperado de la aplicación) mediante un… | |
| Modificada | Alta (7.8) | 2.2% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | dwarf1.c en la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29, no gestiona correctamente los punteros. Esto permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, otro tipo de impacto sin… | |
| Modificada | Media (5.4) | 0.74% | — | Jenkins Static Analysis Utilities | 5/10/2017 | 17/6/2026 | La vista de Detalles de algunos plugins basados en herramientas de análisis estático es vulnerable a Cross-Site Scripting (XSS) persistente. Los usuarios maliciosos capaces de afectar las entradas a estos plugins, por ejemplo los valores de salida de la consola que se analizan para extraer avisos de builds (Warnings… | |
| Modificada | Media (5.5) | 0.98% | — | GNU Binutils | 2/10/2017 | 17/6/2026 | Las funciones *_get_synthetic_symtab de la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29, gestionan de manera incorrecta el fallo de un paso de canonización determinado, lo que permite que atacantes remotos provoquen una denegación de servicio… | |
| Modificada | Media (5.5) | 1.9% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | scan_unit_for_symbols en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) mediante un archivo… | |
| Modificada | Media (5.5) | 5.9% | 💥 Exploit | GNU Binutils | 30/9/2017 | 17/6/2026 | decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, gestiona de manera incorrecta un cálculo de longitud, lo que permite a atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basado en… | |
| Modificada | Media (5.5) | 2.0% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | _bfd_elf_slurp_version_tables en elf.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (asignación excesiva de memoria y cierre inesperado de la aplicación) mediante un… | |
| Modificada | Media (5.5) | 1.2% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | process_debug_info en dwarf.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo ELF manipulado que contenga un valor de tamaño negativo… | |
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | read_formatted_entries en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | Existe una fuga de memoria en decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, que permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo ELF manipulado. | |
| Modificada | Alta (7.8) | 1.2% | — | GNU Binutils | 26/9/2017 | 17/6/2026 | Las funciones *_get_synthetic_symtab en la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29 interpretan un valor -1 como cuenta de ordenamiento en lugar de como marca de error. Esto permite que los atacantes remotos provoquen una denegación de servicio… | |
| Modificada | Alta (7.8) | 2.3% | — | GNU Binutils | 25/9/2017 | 17/6/2026 | Las funciones *_get_synthetic_symtab en la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29 no aseguran una entrada PLT única para un símbolo. Esto permite que los atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en… | |
| Modificada | Alta (7.8) | 0.37% | — | Stdutility Stdu Viewer | 22/9/2017 | 17/6/2026 | STDU Viewer 1.6.375 permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .jb2 manipulado, relacionado con "User Mode Write AV starting at STDUJBIG2File!DllGetClassObject+0x000000000000653b". | |
| Modificada | Alta (7.8) | 0.31% | — | Stdutility Stdu Viewer | 22/9/2017 | 17/6/2026 | STDU Viewer 1.6.375 permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .jb2 manipulado, relacionado con "Data from Faulting Address controls Branch Selection starting at ntdll_773a0000!RtlAddAccessAllowedAce+0x000000000000027a". | |
| Modificada | Alta (7.8) | 0.37% | — | Stdutility Stdu Viewer | 22/9/2017 | 17/6/2026 | STDU Viewer 1.6.375 permite que los atacantes ejecuten código arbitrario o que provoquen una denegación de servicio mediante un archivo .jb2 manipulado, relacionado con "Data from Faulting Address controls subsequent Write Address starting at STDUJBIG2File!DllGetClassObject+0x00000000000064e7". | |
| Modificada | Alta (7.8) | 0.31% | — | Stdutility Stdu Viewer | 22/9/2017 | 17/6/2026 | La versión 1.6.375 de STDU Viewer permite que los atacantes provoquen una denegación de servicio o, posiblemente, otro impacto sin especificar mediante un archivo .djvu manipulado. Esta vulnerabilidad está relacionada con "Data from Faulting Address is used as one or more arguments in a subsequent Function Call… |