Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1566 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.2% | — | GNU Global | 14/12/2017 | 17/6/2026 | gozilla.c en GNU GLOBAL 4.8.6 no valida cadenas antes de iniciar el programa especificado por la variable de entorno BROWSER. Esto podría permitir que atacantes remotos lleven a cabo ataques de inyección de argumentos mediante una URL manipulada. | |
| Modificada | Media (6.5) | 2.4% | — | GNU Libextractor | 6/12/2017 | 17/6/2026 | GNU Libextractor 1.6 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) mediante un archivo GIF, IT (Impulse Tracker), NSFE, S3M (Scream Tracker 3), SID o XM (eXtended Module) manipulado, como se ha demostrado por la función… | |
| Modificada | Alta (8.1) | 1.6% | — | GNU Glibc | 5/12/2017 | 17/6/2026 | La función malloc en GNU C Library (también conocida como glibc o libc6) 2.26 podría devolver un bloque de memoria demasiado pequeño si se intenta asignar un objeto cuyo tamaño se acerca a SIZE_MAX. Esto podría conducir a un desbordamiento de memoria dinámica (heap). Esto ocurre debido a que la característica de caché… | |
| Modificada | Alta (7.8) | 1.7% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La función load_debug_section en readelf.c en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (acceso no válido a la memoria y cierre inesperado de aplicación) o, probablemente, provocar cualquier otro tipo de impacto mediante un archivo ELF que no tiene cabeceras de sección. | |
| Modificada | Alta (7.8) | 1.6% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | nm.c y objdump.c en GNU Binutils 2.29.1 gestionan de manera incorrecta ciertos símbolos globales, lo que permite que atacantes remotos provoquen una denegación de servicio (sobrelectura del búfer _bfd_elf_get_symbol_version_string y cierre inesperado de la aplicación) o, probablemente, causen otro impacto sin… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La función _bfd_coff_read_string_table en coffgen.c en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 no valida correctamente el tamaño de la tabla de cadenas externas, lo que permite que atacantes remotos provoquen una denegación de servicio… | |
| Modificada | Media (5.5) | 1.6% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La función coff_slurp_reloc_table en coffcode.h en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) mediante… | |
| Modificada | Alta (7.8) | 1.9% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La función dump_relocs_in_section en objdump.c en GNU Binutils 2.29.1 no busca desbordamientos de conteo de enteros reloc, lo que permite que atacantes remotos causen una denegación de servicio (asignación excesiva de memoria o desbordamiento de búfer basado en memoria dinámica o heap y cierre inesperado de la… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 4/12/2017 | 17/6/2026 | La biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1, permite que atacantes remotos provoquen una denegación de servicio (acceso a la memoria no autorizado) o, posiblemente, causen otro tipo de impacto sin especificar mediante un binario COFF en el… | |
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 30/11/2017 | 17/6/2026 | elf.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1, no valida los tamaños de las notas core, lo que permite a atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basado en memoria dinámica o heap en bfd_getl32 y cierre… | |
| Modificada | Crítica (9.8) | 0.89% | — | Cygnux Syspass | 17/11/2017 | 17/6/2026 | Cygnux sysPass en su versión 2.1.7 y anteriores es vulnerable a una inclusión local de archivos en la funcionalidad de inclusión de archivos JavaScript. El atacante puede leer los archivos de configuración que contienen la contraseña y el usuario de la base de datos, la clave privada de cifrado y otros datos sensibles. | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función pe_bfd_read_buildid en peicode.h en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 no valida los valores de tamaño y desplazamiento en el diccionario de datos, lo que permite que atacantes remotos provoquen una denegación de servicio… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | coffgen.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 no valida el recuento de símbolos, lo que permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de enteros y cierre inesperado de la aplicación o asignación… | |
| Modificada | Alta (7.8) | 2.2% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función GNU Binutils en readelf.c en GNU Binutils 2.29.1 no tiene protección contra desbordamientos de enteros en plataformas de 32 bits, lo que permite que atacantes remotos provoquen una denegación de servicio (violación de segmentación y cierre inesperado de la aplicación) o, posiblemente, otro impacto sin… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función _bfd_elf_parse_gnu_properties en elf-properties.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 no previene los punteros negativos, lo que permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites y… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función display_debug_frames en dwarf.c en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de enteros, sobrelectura de búfer basada en memoria dinámica o heap y cierre inesperado de la aplicación) o, probablemente, provocar cualquier otro tipo de impacto… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función aout_get_external_symbols en aoutx.h en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (liberación no válida de slurp_symtab y cierre inesperado de la aplicación) o,… | |
| Modificada | Alta (7.8) | 1.8% | — | GNU Binutils | 15/11/2017 | 17/6/2026 | La función coff_slurp_line_table en coffcode.h en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29.1 permite que atacantes remotos provoquen una denegación de servicio (acceso a la memoria no válido y cierre inesperado de la aplicación) o, posiblemente,… | |
| Modificada | Media (5.5) | 0.42% | — | GNU Emacs | 31/10/2017 | 17/6/2026 | GNU Emacs en la versión 25.3.1 (y, muy probablemente, en otras versiones) ignora la máscara de usuario cuando se crea un archivo de guardado de copia de seguridad ("[ORIGINAL_FILENAME]~"), lo que da como resultado archivos que podrían ser legibles por cualquier usuario o accesibles de formas no planeadas por el… | |
| Modificada | Alta (7.8) | 2.4% | — | GNU Binutils | 29/10/2017 | 17/6/2026 | elfcomm.c en readelf en GNU Binutils 2.29 permite que atacantes remotos provoquen una denegación de servicio (asignación de memoria excesiva) o, posiblemente, causen otro impacto no especificado mediante un archivo ELF manipulado que desencadene un desbordamiento de búfer en la cabecera del archivo atacado. Esto está… | |
| Modificada | Media (5.5) | 1.7% | — | GNU Binutils | 27/10/2017 | 17/6/2026 | dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, gestiona de manera incorrecta archivos NULL en una tabla de archivos debug_line, lo que permite a atacantes remotos provocar una denegación de servicio (desreferencia de puntero… | |
| Modificada | Alta (7.5) | 4.7% | — | GNU Binutils | 27/10/2017 | 17/6/2026 | dwarf2.c en la librería Binary File Descriptor (BFD) (también conocida como libbfd), tal y como viene distribuido en GNU Binutils 2.29, calcula de manera incorrecta las referencias de entradas de información de depuración de DW_FORM_ref_addr en el caso de un archivo objeto reubicable, lo que permite que atacantes… | |
| Modificada | Alta (8.8) | 37% | — | GNU WgetDebian Linux | 27/10/2017 | 17/6/2026 | Se llama a la función retr.c:fd_read_body() cuando se procesan las respuestas OK. Cuando la respuesta se envía fragmentada en wget en versiones anteriores a la 1.19.2, el analizador de fragmentos utiliza srtol() para leer la longitud de cada fragmento, pero no comprueba si esta longitud es un número no negativo. El… | |
| Modificada | Alta (8.8) | 80% | 💥 PoC | GNU WgetDebian Linux | 27/10/2017 | 17/6/2026 | Se llama a la función http.c:skip_short_body() en ciertas circunstancias, como cuando se procesan redirecciones. Cuando la respuesta se envía fragmentada en wget en versiones anteriores a la 1.19.2, el analizador de fragmentos utiliza srtol() para leer la longitud de cada fragmento, pero no comprueba si esta longitud… | |
| Modificada | Media (5.5) | 1.3% | — | GNU Libextractor | 26/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, existe una lectura fuera de límites en la función EXTRACTOR_dvi_extract_method function en plugins/dvi_extractor.c. |