Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 37% | — | GNU WgetDebian Linux | 27/10/2017 | 17/6/2026 | Se llama a la función retr.c:fd_read_body() cuando se procesan las respuestas OK. Cuando la respuesta se envía fragmentada en wget en versiones anteriores a la 1.19.2, el analizador de fragmentos utiliza srtol() para leer la longitud de cada fragmento, pero no comprueba si esta longitud es un número no negativo. El… | |
| Modificada | Alta (8.8) | 80% | 💥 PoC | GNU WgetDebian Linux | 27/10/2017 | 17/6/2026 | Se llama a la función http.c:skip_short_body() en ciertas circunstancias, como cuando se procesan redirecciones. Cuando la respuesta se envía fragmentada en wget en versiones anteriores a la 1.19.2, el analizador de fragmentos utiliza srtol() para leer la longitud de cada fragmento, pero no comprueba si esta longitud… | |
| Modificada | Media (5.5) | 1.3% | — | GNU Libextractor | 26/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, existe una lectura fuera de límites en la función EXTRACTOR_dvi_extract_method function en plugins/dvi_extractor.c. | |
| Modificada | Crítica (9.8) | 2.8% | — | GNU Glibc | 22/10/2017 | 17/6/2026 | La función glob en glob.c en la biblioteca GNU C (también llamada glibc o libc6) en versiones anteriores a la 2.27 contiene un desbordamiento de búfer durante la eliminación del escape de nombres de usuario con el operador ~. | |
| Modificada | Media (5.9) | 1.4% | — | GNU Glibc | 20/10/2017 | 17/6/2026 | La función glob en glob.c en la biblioteca GNU C (también llamada glibc o libc6) en versiones anteriores a la 2.27, cuando se invoca con GLOB_TILDE, podría omitir la liberación de memoria asignada cuando procesa el operador ~ con un nombre de usuario largo, conduciendo potencialmente a una denegación de servicio (fuga… | |
| Modificada | Crítica (9.8) | 3.0% | — | GNU Glibc | 20/10/2017 | 17/6/2026 | La biblioteca GNU C (también llamada glibc o libc6) en versiones anteriores a la 2.27 contiene un error por un paso que conduce a un desbordamiento de búfer basado en memoria dinámica (heap) en la función glob en glob.c. Esto se relaciona con el procesamiento de directorios principales empleando el operador ~ seguido… | |
| Modificada | Alta (7.5) | 1.5% | — | GNU Libextractor | 18/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, hay un error en la propiedad signedness de un número entero para el tamaño de fragmento en la función EXTRACTOR_nsfe_extract_method en plugins/nsfe_extractor.c, lo que conduce a un bucle infinito para un tamaño manipulado. | |
| Modificada | Alta (7.5) | 1.6% | — | GNU Libextractor | 18/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función EXTRACTOR_png_extract_method en plugins/png_extractor.c, relacionado con processiTXt y stndup. | |
| Modificada | Alta (7.5) | 2.1% | — | GNU Libextractor | 18/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, hay una desreferencia de puntero NULL en la función EXTRACTOR_nsf_extract_method de plugins/nsf_extractor.c. | |
| Modificada | Media (6.2) | 0.47% | — | GNU Glibc | 18/10/2017 | 16/6/2026 | La función scanf y las funciones relacionadas en glibc en versiones anteriores a la 2.15 permiten que usuarios locales provoquen una denegación de servicio (fallo de segmentación) mediante una larga cadena de ceros. | |
| Modificada | Alta (7.5) | 2.6% | — | GNU Libextractor | 11/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, existe una desreferencia de puntero NULL en flac_metadata en flac_extractor.c. | |
| Modificada | Media (5.5) | 1.5% | — | GNU Libextractor | 11/10/2017 | 17/6/2026 | En GNU Libextractor 1.4, hay una vulnerabilidad de división entre cero en EXTRACTOR_wav_extract_method en wav_extractor.c a través de una tasa de muestreo cero. | |
| Modificada | Media (5.5) | 1.4% | — | GNU Binutils | 10/10/2017 | 17/6/2026 | _bfd_dwarf2_cleanup_debug_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (fuga de memoria) mediante un archivo ELF manipulado. | |
| Modificada | Crítica (9.8) | 4.5% | — | GNU Mpfr | 10/10/2017 | 17/6/2026 | Desbordamiento de búfer en la función mpfr_strtofr de GNU MPFR, en versiones anteriores a la 3.1.2-p11, permite que los atacantes, dependiendo del contexto, provoquen un impacto no especificado mediante vectores relacionados con documentación incorrecta para mpn_set_str. | |
| Modificada | Media (5.5) | 1.8% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (error de división entre cero y cierre inesperado de la aplicación) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 1.6% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | find_abstract_instance_name en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (recursión infinita y cierre inesperado de la aplicación) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 2.1% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | read_formatted_entries en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, no valida correctamente el contador de formato, que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre… | |
| Modificada | Media (5.5) | 2.0% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | La función dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, no valida el tipo de dato DW_AT_name, que permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL bfd_hash_hash o acceso fuera de límites y… | |
| Modificada | Media (5.5) | 2.0% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | La función bfd_get_debug_link_info_1 en opncls.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basado en pila y cierre inesperado de la aplicación) mediante un… | |
| Modificada | Alta (7.8) | 2.2% | — | GNU Binutils | 5/10/2017 | 17/6/2026 | dwarf1.c en la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29, no gestiona correctamente los punteros. Esto permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, otro tipo de impacto sin… | |
| Modificada | Media (5.5) | 0.98% | — | GNU Binutils | 2/10/2017 | 17/6/2026 | Las funciones *_get_synthetic_symtab de la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29, gestionan de manera incorrecta el fallo de un paso de canonización determinado, lo que permite que atacantes remotos provoquen una denegación de servicio… | |
| Modificada | Media (5.5) | 1.9% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | scan_unit_for_symbols en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado de la aplicación) mediante un archivo… | |
| Modificada | Media (5.5) | 5.9% | 💥 Exploit | GNU Binutils | 30/9/2017 | 17/6/2026 | decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, gestiona de manera incorrecta un cálculo de longitud, lo que permite a atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basado en… | |
| Modificada | Media (5.5) | 2.0% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | _bfd_elf_slurp_version_tables en elf.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (asignación excesiva de memoria y cierre inesperado de la aplicación) mediante un… | |
| Modificada | Media (5.5) | 1.2% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | process_debug_info en dwarf.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo ELF manipulado que contenga un valor de tamaño negativo… |