Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1280 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 2.7% | — | GNU Binutils | 27/8/2017 | 17/6/2026 | La función setup_group en elf.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como viene distribuida en GNU Binutils 2.29 permite a los atacantes remotos provocar una denegación de servicio (desreferencia de puntero NULL y fallo de aplicación) mediante una sección de grupo que sea… | |
| Modificada | Crítica (9.8) | 4.5% | — | Kernel Util-linux | 23/8/2017 | 17/6/2026 | La función mkostemp en login-utils en util-linux, al usarse de forma incorrecta, permite que atacantes remotos provoquen una colisión de nombre de archivo y, posiblemente, otros ataques. | |
| Modificada | Alta (8.8) | 3.6% | — | Icoutils Project IcoutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 22/8/2017 | 17/6/2026 | Un desbordamiento de números enteros en el programa wrestool en icoutils en versiones anteriores a la 0.31.1 permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria) mediante un ejecutable manipulado. Esto desencadena una denegación de servicio (bloqueo de aplicación) o la posibilidad… | |
| Modificada | Media (6.5) | 3.1% | — | GNU Binutils | 19/8/2017 | 17/6/2026 | La función getsym en tekhex.c en la biblioteca Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de pila y bloqueo de aplicación) mediante un binario tekhex. | |
| Modificada | Alta (7.8) | 3.3% | — | GNU Binutils | 10/8/2017 | 17/6/2026 | La función elf_read_notes en bfd/elf.c en GNU Binutils 2.29 permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer y caída de aplicación) o, probablemente, provocar cualquier otro tipo de problema mediante un archivo binario modificado. | |
| Modificada | Alta (7.8) | 1.9% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función bfd_mach_o_read_symtab_strtab en bfd/mach-o.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites y, probablemente, logren ejecutar… | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función nlm_swap_auxiliary_headers_in en bfd/nlmcode.h en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo nlm manipulado. | |
| Modificada | Alta (7.8) | 1.4% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función bfd_make_section_with_flags en section.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una desreferencia del puntero NULL mediante un archivo manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función read_symbol_stabs_debugging_info en rddbg.c en GNU Binutils 2.29 y anteriores permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo binario manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función evax_bfd_print_emh en vms-alpha.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo vms alpha manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función _bfd_vms_slurp_egsd en bfd/vms-alpha.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria arbitraria mediante un archivo vms alpha manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función _bfd_vms_slurp_eeom en libbfd.c en la librería Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo vms alpha manipulado. | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función bfd_mach_o_i386_canonicalize_one_reloc en bfd/mach-o-i386.c en la librería Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo mach-o… | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función _bfd_xcoff_read_ar_hdr en bfd/coff-rs6000.c y bfd/coff64-rs6000.c en la librería Binary File Descriptor (BFD), conocida como libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de pila fuera de límites mediante un archivo de imagen COFF… | |
| Modificada | Alta (7.8) | 1.9% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función alpha_vms_object_p en bfd/vms-alpha.c de la librería Binary File Descriptor (BFD), también llamada libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una escritura de memoria dinámica fuera de límites y, probablemente, logren ejecutar código a través… | |
| Modificada | Alta (7.8) | 1.5% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función _bfd_vms_save_sized_string en vms-misc.c en la librería Binary File Descriptor (BFD) (también conocida como libbfd), tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen una lectura de memoria dinámica fuera de límites mediante un archivo vms manipulado. | |
| Modificada | Alta (7.8) | 2.0% | — | GNU Binutils | 4/8/2017 | 17/6/2026 | La función bfd_cache_close en bfd/cache.c de la librería Binary File Descriptor (BFD), también llamada libbfd, tal y como se distribuye en GNU Binutils 2.29 y anteriores, permite que atacantes remotos provoquen un uso de memoria dinámica antes de liberación y, probablemente, logren ejecutar código a través de un… | |
| Modificada | Media (5.5) | 1.8% | — | Stdutility Stdu Viewer | 5/7/2017 | 17/6/2026 | STDU Viewer en su versión 1.6.375 podría permitir que atacantes ayudados por un usuario ejecuten código mediante un archivo manipulado. Un modelo de amenaza es una víctima que obtiene un archivo manipulado no fiable de una localización remota y envía varios comandos definidos por el usuario, incluyendo comandos Ctrl-+. | |
| Modificada | Media (5.5) | 1.1% | — | GNU Binutils | 26/6/2017 | 17/6/2026 | La función get_build_id en el archivo opncls.c en la librería Binary File Descriptor (BFD) (también conocida como libbfd) distribuida en GNU binutils 2.28, permite a un atacante remoto causar una denegación de servicio (buffer overread sobre la pila dinámica -heap- y caída de la aplicación) mediante la manipulación… | |
| Modificada | Media (5.5) | 1.6% | — | GNU Binutils | 26/6/2017 | 17/6/2026 | La función getvalue en el archivo teckhex.c en la librería Binary File Descriptor (BFD), distribuida en GNU Binutils 2.28, permite a un atacante remoto causar una denegación de servicio (buffer overread en la pila -stack- y caída de la aplicación) mediante la manipulación de archivo tekhex, como se demuestra por la… | |
| Modificada | Alta (7.5) | 0.73% | — | Lenovo Advanced Settings UtilityLenovo Toolscenter Dynamic System AnalysisLenovo Updatexpress System Pack Installer | 20/6/2017 | 17/6/2026 | Si múltiples usuarios han iniciado sesión simultáneamente en un único sistema en el que un usuario está enviando un comando mediante Lenovo ToolsCenter Advanced Settings Utility (ASU), UpdateXpress System Pack Installer (UXSPI) o Dynamic System Analysis (DSA) a un segundo ordenador, los otros usuarios podrían ver el… | |
| Modificada | Alta (7.8) | 8.1% | 💥 Exploit | GNU Binutils | 19/6/2017 | 17/6/2026 | La función aarch64_ext_ldst_reglist en el archivo opcodes/aarch64-dis.c en GNU Binutils versión 2.28, permite a los atacantes remotos causar una denegación de servicio (desbordamiento de búfer y bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un archivo binario especialmente… | |
| Modificada | Alta (7.8) | 3.0% | — | GNU Binutils | 19/6/2017 | 17/6/2026 | En el archivo opcodes/i386-dis.c en GNU Binutils versión 2.28, no considera el número de registros para el modo bnd, lo que permite a los atacantes remotos causar una denegación de servicio (desbordamiento de búfer y bloqueo de aplicación) o posiblemente tener otro impacto no especificado por medio de un archivo… | |
| Modificada | Alta (7.8) | 2.7% | — | GNU Binutils | 19/6/2017 | 17/6/2026 | La función process_otr en el archivo bfd/versados.c en la biblioteca Binary File Descriptor (BFD) (también conocida como libbfd), tal y como es distribuida en GNU Binutils versión 2.28, no comprueba un desplazamiento determinado, lo que permite a los atacantes remotos causar una denegación de servicio (desbordamiento… | |
| Modificada | Alta (7.8) | 2.8% | — | GNU Binutils | 19/6/2017 | 17/6/2026 | La función versados_mkobject en el archivo bfd/versados.c en la biblioteca Binary File Descriptor (BFD) (también se conoce como libbfd), tal y como es distribuida en GNU Binutils versión 2.28, no inicializa una estructura de datos determinada, lo que permite a los atacantes remotos causar una denegación de servicio… |