Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2746▼ 296 respecto a la semana anterior
Críticas / altas1284▼ 189 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.2% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | En CatromWeights(), MeshInterpolate(), InterpolatePixelChannel(), InterpolatePixelChannels() e InterpolatePixelInfo(), que son todas funciones en el archivo /MagickCore/pixel.c, había varios cálculos de desplazamiento de píxeles sin restricciones que se estaban utilizando con la función floor(). Estos cálculos… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | En las rutinas CropImage() y CropImageToTiles() del archivo MagickCore/transform.c, los cálculos de redondeo realizados en desplazamientos de píxeles sin restricciones provocaban un comportamiento indefinido en forma de desbordamiento de enteros y valores fuera de rango según lo informado por… | |
| Modificada | Media (5.5) | 1.0% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | La función WriteOnePNGImage() del archivo coders/png.c (el codificador PNG) presenta un bucle for con una condición de salida inapropiada que puede permitir una LECTURA fuera de límites por medio de un desbordamiento del búfer de la pila. Esto ocurre porque es posible que el mapa de colores tenga menos de 256… | |
| Modificada | Media (5.5) | 1.2% | — | Imagemagick | 8/12/2020 | 17/6/2026 | La función TIFFGetProfiles() en el archivo /coders/tiff.c llama a la función strstr() lo que causa una gran lectura fuera de límites cuando busca `"dc:format=\"image/dng\"` dentro de "profile" debido al manejo inapropiado de una cadena, cuando un archivo de entrada diseñado es proporcionado a ImageMagick. El parche… | |
| Modificada | Baja (3.3) | 1.2% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Existen 4 ubicaciones en la función HistogramCompare() en el archivo MagickCore/histogram.c, donde es posible un desbordamiento de enteros durante cálculos matemáticos simples. Esto ocurre en los valores rgb y en el valor "count" de un color. El parche usa conversiones del tipo "ssize_t" para estos cálculos,… | |
| Modificada | Media (5.5) | 1.0% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | El codificador de imágenes PALM en el archivo coders/palm.c realiza una llamada inapropiada a la función AcquireQuantumMemory() en la rutina WritePALMImage() porque necesita estar desplazada por 256. Esto puede causar una lectura fuera de límites más adelante en la rutina. El parche agrega 256 a bytes_per_row en… | |
| Modificada | Media (6.1) | 0.72% | — | ImagemagickFedoraproject Fedora | 8/12/2020 | 17/6/2026 | En la función WriteOnePNGImage() del codificador PNG en el archivo coders/png.c, una llamada inapropiada a las funciones AcquireVirtualMemory() y memset() permite una escritura fuera de límites más tarde cuando se llama a la función PopShortPixel() del archivo MagickCore/quantum-private.h . El parche corrige las… | |
| Modificada | Media (5.5) | 1.1% | — | Imagemagick | 8/12/2020 | 17/6/2026 | Una llamada a la función ConformPixelInfo() en la rutina SetImageAlphaChannel() del archivo /MagickCore/channel.c, causó una LECTURA de uso de la memoria previamente liberada de la pila o desbordamiento del búfer de la pila, cuando se llamó a las funciones GetPixelRed() o GetPixelBlue(). Esto podría ocurrir si un… | |
| Modificada | Alta (7.8) | 7.5% | 💥 PoC | ImagemagickDebian Linux | 7/12/2020 | 17/6/2026 | ImageMagick versiones anteriores a 6.9.11-40 y versiones 7.x anteriores a 7.0.10-40 maneja inapropiadamente la opción -authenticate, que permite establecer una contraseña para archivos PDF protegidos con contraseña. La contraseña controlada por el usuario no era escapada y saneada apropiadamente y, por lo tanto, fue… | |
| Modificada | Baja (3.3) | 0.98% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/gem-private.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned char" o división por cero. Lo más probable es que esto… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo coders/bmp.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned int". Lo más probable es que esto conlleve a un impacto en la… | |
| Modificada | Baja (3.3) | 0.88% | — | ImagemagickRedhat Enterprise Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/statistic.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo unsigned long. Lo más probable es que esto conlleve a un impacto en… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo unsigned char. Lo más probable es que esto conlleve a un impacto en… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/statistic.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de un cambio muy grande para el tipo de 64 bits "ssize_t". Lo más probable es que esto conlleve a un… | |
| Modificada | Baja (3.3) | 1.2% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | En la función RestoreMSCWarning() del archivo /coders/pdf.c existen varias áreas donde las llamadas a la función GetPixelIndex() podrían resultar en valores fuera de rango de representable para el tipo char sin firmar. El parche convierte el valor de retorno de la función GetPixelIndex() al tipo ssize_t para… | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickDebian Linux | 4/12/2020 | 17/6/2026 | Debido a la falta de comprobación para el valor 0 de "replace_extent", es posible que el desplazamiento "p" se desborde en la función SubstituteString(), lo que podría afectar la disponibilidad de la aplicación. Esto podría ser provocado por un archivo de entrada diseñado que es procesado por… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipos "float" y "unsigned char". Lo más probable es que esto conlleve a un… | |
| Modificada | Alta (7.8) | 1.2% | — | ImagemagickDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/statistic.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned long". Lo más probable es que esto conlleve a un impacto… | |
| Modificada | Baja (3.3) | 1.0% | — | ImagemagickRedhat Enterprise LinuxDebian Linux | 4/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/segment.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de división matemática por cero. Lo más probable es que esto conlleve a un impacto en la disponibilidad… | |
| Modificada | Baja (3.3) | 1.2% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | En el archivo /MagickCore/statistic.c, presenta varias áreas en la función ApplyEvaluateOperator() donde una conversión size_t debería haber sido una conversión ssize_t, lo que causa valores fuera de rango bajo algunas circunstancias cuando ImageMagick procesa un archivo de entrada diseñado. Red Hat Product Security… | |
| Modificada | Baja (3.3) | 0.92% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/resize.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de división matemática por cero. Lo más probable es que esto afecte la disponibilidad de la aplicación, pero podría… | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo coders/hdr.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en la forma de valores fuera de rango de tipo "unsigned char". Lo más probable es que esto afecte la disponibilidad de la… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | La función WritePALMImage() en el archivo /coders/palm.c usó conversiones size_t en varias áreas de un cálculo que podría conllevar a valores fuera del rango de comportamiento indefinido de tipo representable "unsigned long" cuando un archivo de entrada diseñado era procesado por ImageMagick. En su lugar, el parche se… | |
| Modificada | Media (5.5) | 1.4% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | En la función "GammaImage()" del archivo /MagickCore/enhance.c, dependiendo del valor de "gamma", es posible activar una condición de división por cero cuando ImageMagick procesa un archivo de entrada diseñado. Esto podría tener un impacto en la disponibilidad de la aplicación. El parche utiliza la función… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 3/12/2020 | 17/6/2026 | En la función IntensityCompare() del archivo /MagickCore/quantize.c, un valor doble se convertía en int y era devuelto, lo que en algunos casos provocaba que se devolviera un valor fuera del rango de tipo "int". El fallo podría ser desencadenado por un archivo de entrada diseñado bajo determinadas condiciones cuando… |