Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | read_formatted_entries en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 1.3% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo ELF manipulado. | |
| Modificada | Media (5.5) | 1.4% | — | GNU Binutils | 30/9/2017 | 17/6/2026 | Existe una fuga de memoria en decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, que permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo ELF manipulado. | |
| Modificada | Alta (7.8) | 1.2% | — | GNU Binutils | 26/9/2017 | 17/6/2026 | Las funciones *_get_synthetic_symtab en la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29 interpretan un valor -1 como cuenta de ordenamiento en lugar de como marca de error. Esto permite que los atacantes remotos provoquen una denegación de servicio… | |
| Modificada | Alta (7.8) | 2.3% | — | GNU Binutils | 25/9/2017 | 17/6/2026 | Las funciones *_get_synthetic_symtab en la biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29 no aseguran una entrada PLT única para un símbolo. Esto permite que los atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en… | |
| Modificada | Media (5.1) | 0.26% | — | GNU Coreutils | 20/9/2017 | 17/6/2026 | fts.c in coreutils 8.4 permite que los usuarios locales eliminen archivos arbitrarios. | |
| Modificada | Media (5.5) | 1.5% | — | GNU Binutils | 18/9/2017 | 17/6/2026 | La función pe_print_idata en peXXigen.c en la librería Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, gestiona incorrectamente entradas de vectores HintName, lo que permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer… | |
| Modificada | Alta (8.8) | 4.0% | — | GNU EmacsDebian Linux | 14/9/2017 | 17/6/2026 | GNU Emacs en versiones anteriores a la 25.3 permite que atacantes remotos ejecuten código arbitrario por email con datos "Content-Type: text/enriched" manipulados que contienen un elemento x-display XML que especifica la ejecución de comandos shell. Esto está relacionado con una extensión text/enriched no segura en… | |
| Modificada | Alta (7.8) | 1.2% | — | GNU Binutils | 12/9/2017 | 17/6/2026 | La función process_version_sections en readelf.c en GNU Binutils 2.29 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de enteros y bloqueo debido a un bucle largo) o que puedan causar otro tipo de impacto sin especificar mediante un archivo binario sin especificar con valores… | |
| Modificada | Media (5.9) | 2.4% | — | GNU Glibc | 7/9/2017 | 17/6/2026 | Vulnerabilidad de uso de memoria previamente liberada en la función clntudp_call en sunrpc/clnt_udp.c en GNU C Library (también conocida como glibc o libc6), en versiones anteriores a la 2.26, permite que atacantes remotos provoquen un impacto sin especificar mediante vectores relacionados con una ruta de error. | |
| Modificada | Media (5.5) | 1.6% | — | GNU Binutils | 4/9/2017 | 17/6/2026 | La función _bfd_elf_parse_attributes en elf-attrs.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basado en montículos _bfd_elf_attr_strdup y… | |
| Modificada | Media (5.5) | 1.6% | — | GNU Binutils | 4/9/2017 | 17/6/2026 | La función read_section en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basado en montículos parse_comp_unit y bloqueo de aplicación)… | |
| Modificada | Media (5.5) | 1.6% | — | GNU Binutils | 4/9/2017 | 17/6/2026 | La función decode_line_info en dwarf2.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basado en montículos read_1_byte y bloqueo de aplicación)… | |
| Modificada | Crítica (9.8) | 3.9% | — | GNU Libidn2Debian Linux | 31/8/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros en la función puny_decode.c en Libidn2 en versiones anteriores a la 2.0.4 permite a los atacantes remotos provocar una denegación de servicio y posiblemente otro impacto no especificado. | |
| Modificada | Crítica (9.8) | 2.4% | — | GNU Libidn2 | 31/8/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de enteros en la función _isBidi de bidi.c en Libidn2 en versiones anteriores a la 2.0.4 permite a los atacantes remotos provocar una denegación de servicio y posiblemente otro impacto no especificado. | |
| Modificada | Media (5.5) | 1.5% | — | GNU Binutils | 29/8/2017 | 17/6/2026 | La biblioteca Binary File Descriptor (BFD) (también llamada libbfd), tal y como se distribuye en GNU Binutils 2.29, no valida el tamaño de sección PLT, lo que permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en montículos y fallo de la aplicación) mediante un archivo ELF… | |
| Modificada | Alta (7.5) | 3.5% | — | Gnupg LibgcryptDebian Linux | 29/8/2017 | 17/6/2026 | Libgcrypt en versiones anteriores a la 1.8.1 no considera correctamente ataques de canal lateral Curve25519, lo que facilita que los atacantes descubran una clave secreta relacionada con cipher/ecc.c y mpi/ec.c. | |
| Modificada | Media (5.5) | 1.4% | — | GNU Binutils | 28/8/2017 | 17/6/2026 | La rutina C++ symbol demangler en cplus-dem.c en libiberty, tal y como se distribuye en GNU Binutils 2.29, permite que atacantes remotos provoquen una denegación de servicio (asignación de memoria excesiva y bloqueo de aplicación) mediante un archivo manipulado, tal y como demuestra una llamada de la librería Binary… | |
| Modificada | Alta (7.5) | 6.0% | — | GNU Bash | 28/8/2017 | 17/6/2026 | La expansión de \h en la línea de comandos en bash 4.3 permite a los usuarios autenticados remotos ejecutar código arbitrario mediante metacaracteres shell ubicados en 'hostname' de la máquina. | |
| Modificada | Alta (7.5) | 2.9% | — | GNU Emacs | 28/8/2017 | 17/6/2026 | Emacs 24.4 permite a los atacantes remotos que omitan las restricciones de seguridad | |
| Modificada | Alta (7.5) | 2.7% | — | GNU Binutils | 27/8/2017 | 17/6/2026 | La función setup_group en elf.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como viene distribuida en GNU Binutils 2.29 permite a los atacantes remotos provocar una denegación de servicio (desreferencia de puntero NULL y fallo de aplicación) mediante una sección de grupo que sea… | |
| Modificada | Alta (7.5) | 11% | — | Fedoraproject FedoraCanonical Ubuntu LinuxGNU Patch | 25/8/2017 | 17/6/2026 | Una vulnerabilidad de salto de directorio en GNU en versiones de parche que soportan parcheo Git-style en versiones anteriores a la 2.7.3 permite que atacantes remotos escriban en archivos arbitrarios con los permisos del usuario objetivo mediante un ".." (dot dot) en el nombre de un archivo diff. | |
| Modificada | Media (5.5) | 2.4% | — | Fedoraproject FedoraMageiaCanonical Ubuntu LinuxGNU Patch | 25/8/2017 | 17/6/2026 | GNU parche 2.7.2 y anteriores permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria y error de segmentación) mediante un archivo diff manipulado. | |
| Modificada | Alta (7.5) | 6.4% | — | GNU CVSCanonical Ubuntu LinuxDebian Linux | 24/8/2017 | 17/6/2026 | CVS 1.12.x, cuando se configura para que use SSH para repositorios remotos, podría permitir que atacantes remotos ejecuten código arbitrario mediante una URL de repositorio con un nombre de host manipulado, tal y como demuestra "-oProxyCommand=id;localhost:/bar. | |
| Modificada | Media (6.5) | 3.1% | — | GNU Binutils | 19/8/2017 | 17/6/2026 | La función getsym en tekhex.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de pila y bloqueo de aplicación) mediante un binario tekhex. |