Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2773▼ 2 respecto a la semana anterior
Críticas / altas1273▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
–

4419 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaCrítica (9.1)2.8%—Freedesktop LibbsdDebian LinuxCanonical Ubuntu LinuxOpensuse Leap8/1/202017/6/2026
El archivo nlist.c en libbsd versiones anteriores a la versión 0.10.0, tiene una lectura fuera de límites durante una comparación de un nombre de símbolo de la tabla de cadenas (strtab).
ModificadaMedia (6.7)1.0%—E2fsprogs Project E2fsprogsFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+38/1/202017/6/2026
Existe una vulnerabilidad de ejecución de código en la funcionalidad directory rehashing de E2fsprogs e2fsck versión 1.45.4. Un directorio ext4 especialmente diseñado puede causar una escritura fuera de límites en la pila, resultando en una ejecución de código. Un atacante puede corromper una partición para…
ModificadaAlta (7.5)2.1%—Python PillowDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux5/1/202017/6/2026
Hay una vulnerabilidad DoS en Pillow versiones anteriores a la versión 6.2.2, causada por el archivo FpxImagePlugin.py llamando a la función range en un entero de 32 bits sin validar si el número de bandas es grande. En Windows ejecutando Python de 32 bits, esto resulta en un OverflowError o MemoryError debido al…
ModificadaAlta (7.5)3.2%—SqliteCanonical Ubuntu Linux3/1/202017/6/2026
El archivo ext/misc/zipfile.c en SQLite versión 3.30.1, maneja inapropiadamente ciertos usos de INSERT INTO en situaciones que involucran caracteres "\0" insertados en los nombres de archivo, conllevando a un error de administración de memoria que puede ser detectado por valgrind (por ejemplo).
ModificadaAlta (7.1)2.8%—Python PillowCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora3/1/202017/6/2026
El archivo libImaging/FliDecode.c en Pillow versiones anteriores a la versión 6.2.2, tiene un desbordamiento de búfer de FLI.
ModificadaCrítica (9.8)3.7%—Python PillowCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora3/1/202017/6/2026
El archivo libImaging/PcxDecode.c en Pillow versiones anteriores a la versión 6.2.2, tiene un desbordamiento de búfer en modo PCX P.
ModificadaCrítica (9.8)4.2%—Python PillowCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora3/1/202017/6/2026
El archivo libImaging/SgiRleDecode.c en Pillow versiones anteriores a la versión 6.2.2, tiene un desbordamiento de búfer de SGI.
ModificadaAlta (8.8)2.0%—Python PillowCanonical Ubuntu LinuxFedoraproject Fedora3/1/202017/6/2026
El archivo libImaging/TiffDecode.c en Pillow versiones anteriores a la versión 6.2.2, tiene un desbordamiento de enteros de la decodificación TIFF, relacionado con realloc.
ModificadaAlta (7.8)0.46%—QemuCanonical Ubuntu LinuxDebian Linux2/1/202016/6/2026
Qemu versión 1.1.2+dfsg hasta 2.1+dfsg sufre un desbordamiento de búfer que podría resultar en una ejecución de código arbitrario en el host con los privilegios del proceso QEMU.
ModificadaAlta (7.5)3.6%—SqliteDebian LinuxCanonical Ubuntu LinuxOracle Mysql Workbench2/1/202017/6/2026
La función selectExpander en el archivo select.c en SQLite versión 3.30.1, continúa con el despliegue de la pila WITH incluso después de un error de análisis.
ModificadaAlta (7.5)3.2%—EglibcNovell Suse Linux Enterprise ServerDebian LinuxCanonical Ubuntu Linux+131/12/201916/6/2026
El paquete eglibc versiones anteriores a la versión 2.14, manejó incorrectamente la función getaddrinfo(). Un atacante podría usar este problema para causar una denegación de servicio.
ModificadaMedia (5.5)0.99%—Linux KernelCanonical Ubuntu LinuxDebian Linux30/12/201917/6/2026
En el kernel de Linux versiones anteriores a la versión 5.1, hay una pérdida de memoria en la función __feat_register_sp() en el archivo net/dccp/feat.c, lo que puede causar una denegación de servicio, también se conoce como CID-1d3ff0950e2b.
ModificadaAlta (7.8)1.9%—VIMCanonical Ubuntu Linux30/12/201917/6/2026
La funcionalidad autocmd en el archivo window.c en Vim versiones anteriores a la versión 8.1.2136, accede a la memoria liberada.
ModificadaMedia (4.4)0.43%—Gnome NetworkmanagerDebian LinuxCanonical Ubuntu LinuxOpensuse26/12/201916/6/2026
En NetworkManager versión 0.9.2.0, cuando una nueva red inalámbrica fue creada con seguridad WPA/WPA2 en modo AdHoc, creó una red abierta y no segura.
ModificadaMedia (4.7)0.65%—Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+1225/12/20198/10/2026
En el kernel de Linux versiones hasta 5.4.6, se presenta una desreferencia del puntero NULL en el archivo drivers/scsi/libsas/sas_discover.c debido a un manejo inapropiado de la desconexión del puerto durante la detección, relacionado con una condición de carrera baja PHY, también se conoce como CID-f70267f379b5.
ModificadaAlta (7.5)5.6%—Xmlsoft Libxml2Debian LinuxOracle Real User Experience InsightFedoraproject Fedora+824/12/201917/6/2026
La función xmlParseBalancedChunkMemoryRecover en el archivo parser.c en libxml2 versiones anteriores a 2.9.10, presenta una pérdida de memoria relacionada con newDoc-)oldNs.
ModificadaCrítica (9.1)2.9%—ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap24/12/201917/6/2026
En ImageMagick versión 7.0.8-43 Q16, se presenta una lectura excesiva de búfer en la región heap de la memoria en la función WritePNGImage del archivo coders/png.c, relacionada con Magick_png_write_raw_profile y LocaleNCompare.
ModificadaCrítica (9.8)3.7%—ImagemagickCanonical Ubuntu LinuxDebian LinuxOpensuse Leap24/12/201917/6/2026
En ImageMagick versión 7.0.8-43 Q16, se presenta un desbordamiento de búfer en la región heap de la memoria en la función WriteSGIImage del archivo coders/sgi.c.
ModificadaMedia (4.6)0.49%—Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+924/12/201917/6/2026
En el kernel de Linux versiones hasta 5.4.6, se presenta un filtrado de información de la memoria no inicializada hacia un dispositivo USB en el archivo controlador drivers/net/can/usb/kvaser_usb/kvaser_usb_leaf.c, también se conoce como CID-da2311a6385c.
ModificadaMedia (6.5)10%—Linux KernelDebian LinuxCanonical Ubuntu LinuxNetapp Active IQ Unified Manager+1223/12/201917/6/2026
Se presenta una vulnerabilidad de denegación de servicio explotable en el kernel de Linux anterior a mainline 5.3. Un atacante podría explotar esta vulnerabilidad al activar AP para enviar actualizaciones de ubicación IAPP para las estaciones antes de que el proceso de autenticación requerido haya sido completado.…
ModificadaAlta (7.8)0.50%—Debian-lan-configSkolelinux Debian-edu-configDebian LinuxCanonical Ubuntu Linux23/12/201917/6/2026
Debian-edu-config todas las versiones anteriores a la versión 2.11.10, un conjunto de archivos de configuración utilizados para Debian Edu y debian-lan-config anterior a la versión 0.26, configuraron ACL demasiado permisivas para el servidor de Kerberos, lo que permitió cambios de contraseña para otros principales…
ModificadaAlta (7)1.2%—Apache TomcatDebian LinuxOracle Workload ManagerCanonical Ubuntu Linux+223/12/20198/10/2026
Cuando Apache Tomcat 9.0.0.M1 hasta 9.0.28, 8.5.0 hasta 8.5.47, 7.0.0 y 7.0.97, es configurado con JMX Remote Lifecycle Listener, un atacante local sin acceso al proceso de Tomcat o a archivos de configuración es capaz de manipular el registro RMI para llevar a cabo un ataque de tipo man-in-the-middle para capturar…
ModificadaAlta (7.5)11%—Apache TomcatDebian LinuxOpensuse LeapCanonical Ubuntu Linux+723/12/20198/10/2026
Cuando se usa la autenticación FORM con Apache Tomcat 9.0.0.M1 hasta 9.0.29, 8.5.0 hasta 8.5.49 y 7.0.0 hasta 7.0.98, había una ventana estrecha donde un atacante podía llevar a cabo un ataque de fijación de sesión. La ventana fue considerada demasiado estrecha para que una explotación sea práctica, pero, por…
ModificadaMedia (6.5)7.6%—PHPCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+223/12/201917/8/2026
Cuando la extensión PHP EXIF se encuentra analizando información EXIF de una imagen, por ejemplo por medio de la función exif_read_data(), en PHP versiones 7.2.x por debajo de 7.2.26, versiones 7.3.x por debajo de 7.3.13 y 7.4.0, es posible suministrarle datos que causará que se lea más allá del búfer asignado. Esto…
ModificadaMedia (6.5)7.5%—PHPFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux23/12/201917/6/2026
Cuando la extensión EXIF de PHP está analizando información EXIF de una imagen, por ejemplo por medio de la función exif_read_data(), PHP versiones 7.2.x por debajo de 7.2.26, versiones 7.3.x por debajo de 7.3.13 y 7.4.0, es posible suministrarle datos que causará que se lea más allá del búfer asignado. Esto puede…