Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.3% | — | GNU Pspp | 18/8/2017 | 17/6/2026 | Se presenta una anulación de aserción en la función parse_attributes() en el archivo data/sys-file-reader.c en la biblioteca libpspp en GNU PSPP anterior a la versión 1.0.1, que conllevará a la denegación de servicio remota. | |
| Modificada | Alta (7.5) | 1.3% | — | GNU Pspp | 18/8/2017 | 17/6/2026 | Se presenta una anulación de aserción accesible en la función dict_rename_var() en el archivo data/dictionary.c en la biblioteca libpspp en GNU PSPP anterior a la versión 1.0.1, que conllevará a la denegación de servicio remota. | |
| Modificada | Alta (7.5) | 1.3% | — | GNU Pspp | 18/8/2017 | 17/6/2026 | Se presenta una anulación de aserción accesible en la función dict_add_mrset() en el archivo data/dictionary.c en la biblioteca libpspp en GNU PSPP anterior a la versión 1.0.1, que conllevará a un ataque de denegación de servicio remoto. | |
| Modificada | Alta (7.5) | 1.3% | — | GNU Pspp | 18/8/2017 | 17/6/2026 | Se presenta un acceso de dirección ilegal en la función output_hex() en el archivo data/data-out.c en la biblioteca libpspp en GNU PSPP anterior a la versión 1.0.1, que conllevará a una denegación de servicio remota. | |
| Modificada | Alta (7.8) | 3.3% | — | GNU Binutils | 10/8/2017 | 17/6/2026 | La función elf_read_notes en bfd/elf.c en GNU Binutils 2.29 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer y caída de aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un archivo binario modificado. | |
| Modificada | Alta (7.5) | 2.2% | — | Gnutls | 8/8/2017 | 17/6/2026 | La variable de entorno "GNUTLS_KEYLOGFILE" en gnutls 3.4.12 permite que atacantes remotos sobrescriban y corrompan archivos arbitrarios en el sistema de archivos. | |
| Modificada | Alta (7.8) | 1.9% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función bfd_mach_o_read_symtab_strtab en bfd/mach-o.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites y, probablemente, logren ejecutar… | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función nlm_swap_auxiliary_headers_in en bfd/nlmcode.h en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo nlm manipulado. | |
| Modificada | Alta (7.8) | 1.4% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función bfd_make_section_with_flags en section.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una desreferencia del puntero NULL mediante un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función read_symbol_stabs_debugging_info en rddbg.c en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo binario manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función evax_bfd_print_emh en vms-alpha.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo vms alpha manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función _bfd_vms_slurp_egsd en bfd/vms-alpha.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria arbitraria mediante un archivo vms alpha manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función _bfd_vms_slurp_eeom en libbfd.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo vms alpha manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función bfd_mach_o_i386_canonicalize_one_reloc en bfd/mach-o-i386.c en la librería Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo mach-o… | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función _bfd_xcoff_read_ar_hdr en bfd/coff-rs6000.c y bfd/coff64-rs6000.c en la librería Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de pila fuera de límites mediante un archivo de imagen COFF… | |
| Modificada | Alta (7.8) | 1.9% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función alpha_vms_object_p en bfd/vms-alpha.c de la librería Binary File Descriptor (BFD), también llamada libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una escritura de memoria dinámica fuera de límites y, probablemente, logren ejecutar código a través… | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función _bfd_vms_save_sized_string en vms-misc.c en la librería Binary File Descriptor (BFD) (también conocida como libbfd), tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo vms manipulado. | |
| Modificada | Alta (7.8) | 2.0% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función bfd_cache_close en bfd/cache.c de la librería Binary File Descriptor (BFD), también llamada libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen un uso de memoria dinámica antes de liberación y, probablemente, logren ejecutar código a través de un… | |
| Modificada | Media (5.9) | 2.0% | — | GNU Glibc | 1/8/2017 | 17/6/2026 | La herramienta de resolución de zonas stub de DNS en la librería GNU C, también conocida como glibc o libc6, en sus versiones anteriores a la 2.26 cuando el soporte EDNS está activado, solicitará respuestas UDP de gran tamaño de servidores de nombres, pudiendo simplificar los ataques de suplantación de DNS debido a… | |
| Modificada | Media (4) | 0.44% | — | GNU GCC | 26/7/2017 | 17/6/2026 | Bajo ciertas circunstancias, la función ix86_expand_builtin en el archivo i386.c en GNU Compiler Collection (GCC) versiones 4.6, 4.7, 4.8, 4.9, versión 5 anterior a 5.5 y versión 6 anterior a 6.4, generará secuencias de instrucciones que marcarán el flag status de los intrínsecos RDRAND y RDSEED antes de que se pueda… | |
| Modificada | Media (6.5) | 1.6% | — | GNU Pspp | 2/7/2017 | 17/6/2026 | Se presenta una desreferencia de puntero NULL en la función ll_insert() de la biblioteca libpspp en PSPP anterior a la versión 0.11.0 de GNU. Por ejemplo, se observó un bloqueo en el código de la biblioteca al intentar convertir datos SPSS no válidos en formato CSV. Una entrada especialmente diseñada conllevará a un… | |
| Modificada | Media (6.5) | 1.6% | — | GNU Pspp | 2/7/2017 | 17/6/2026 | Se presenta un desbordamiento entero en la función hash_int de la biblioteca libpspp en PSPP anterior a la versión 0.11.0 de GNU. Por ejemplo, fue observado un bloqueo en el código de la biblioteca al intentar convertir datos SPSS no válidos en formato CSV. Una entrada especialmente diseñada conllevará a un ataque de… | |
| Modificada | Alta (7.5) | 5.0% | — | GNU Libtasn1 | 2/7/2017 | 17/6/2026 | La función _asn1_check_identifier en GNU Libtasn1 hasta la versión 4.12 provoca una desreferencia de puntero NULL y un cierre inesperado cuando se leen entradas manipuladas que desencadenan la asignación de un valor NULL en una estructura asn1_node. Esto puede dar lugar a un ataque remoto de denegación de servicio… | |
| Modificada | Alta (7.5) | 6.2% | — | Canonical Ubuntu LinuxGNU Glibc | 27/6/2017 | 17/6/2026 | La función res_query de libresolv en glibc anterior a la versión 2.25 permite a un atacante remoto provocar una denegación de servicio (desreferencia a NULL pointer y caída del proceso) | |
| Modificada | Media (5.5) | 1.1% | — | GNU Binutils | 26/6/2017 | 17/6/2026 | La función get_build_id en el archivo opncls.c en la librería Binary File Descriptor (BFD) (también conocida como libbfd) distribuida en GNU binutils 2.28, permite a un atacante remoto causar una denegación de servicio (buffer overread sobre la pila dinámica -heap- y caída de la aplicación) mediante la manipulación… |