Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2724▼ 159 respecto a la semana anterior
Críticas / altas1243▼ 302 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 198 respecto a la semana anterior
3277 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 9.0% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de desbordamiento de búfer con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Un atacante remoto podría ser capaz de iniciar una llamada FaceTime, provocando la ejecución de código arbitrario. | |
| Analizada | Alta (7.5) | 2.6% | ⚠ Explotación activa | Apple Iphone OSApple MAC OS X | 5/3/2019 | 17/6/2026 | Existía un problema de lógica en el manejo de llamadas FaceTime grupales. El problema se abordó con la mejora de la gestión de estados. Este problema se ha resuelto en iOS 12.1.4 y macOS Mojave 10.14.3 en su actualización suplementaria. El iniciador de una llamada FaceTime grupal podría ser capaz de provocar que el… | |
| Modificada | Alta (7.8) | 0.94% | — | Apple Iphone OSApple MAC OS XApple Itunes | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y iTunes 12.9.3 para Windows. Una aplicación maliciosa podría ser capaz de escalar sus privilegios. | |
| Modificada | Media (5.5) | 0.93% | — | Apple MAC OS X | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la validación de entradas. Este problema se ha resuelto en macOS Mojave 10.14.3. Una aplicación podría ser capaz de leer memoria restringida. | |
| Modificada | Alta (7.5) | 2.1% | — | Apple Iphone OSApple MAC OS XApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de denegación de servicio con la mejora de la validación. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. El procesamiento de un mensaje maliciosamente manipulado podría conducir a una denegación de servicio (DoS). | |
| Modificada | Alta (7.8) | 5.5% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple Tvos | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel. | |
| Modificada | Alta (8.6) | 3.6% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de confusión de tipos con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escapar del sandbox. | |
| Modificada | Alta (7.8) | 5.4% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un desbordamiento de búfer con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel. | |
| Modificada | Alta (8.8) | 1.2% | — | Apple Iphone OSApple MAC OS X | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la gestión de estados. Este problema se ha resuelto en iOS 12.1.3 y macOS Mojave 10.14.3. El procesamiento de contenido web maliciosamente manipulado puede conducir a la ejecución de código arbitrario. | |
| Modificada | Alta (7.8) | 1.5% | — | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de ejecutar código arbitrario con los privilegios del kernel. | |
| Modificada | Media (5.5) | 3.7% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Existió un problema de lectura fuera de límites que conducía a la divulgación de la memoria del kernel. Esto se abordó con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de determinar la… | |
| Modificada | Media (5.5) | 3.4% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OS | 5/3/2019 | 17/6/2026 | Se abordó un problema de inicialización de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría provocar daños inesperados en la memoria compartida entre procesos. | |
| Modificada | Alta (7.8) | 4.1% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple Tvos | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la comprobación del estado de bloqueo. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría provocar daños inesperados en la memoria compartida entre procesos. | |
| Modificada | Alta (7.8) | 0.94% | — | Apple Iphone OSApple MAC OS XApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escalar sus privilegios. | |
| Modificada | Alta (8.8) | 0.80% | — | Apple Iphone OSApple MAC OS X | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3 y macOS Mojave 10.14.3. Un atacante en una posición de red privilegiada podría ser capaz de ejecutar código arbitrario. | |
| Modificada | Crítica (10) | 2.1% | — | Apple ItunesApple Iphone OSApple MAC OS XApple TV OS+1 | 4/3/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una validación mejorada. Este problema se soluciona en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y en watchOS 5.1.2 y iTunes 12.9.3 para Windows. Un proceso en sandbox podría omitir las restricciones de sandbox. | |
| Modificada | Media (4.4) | 0.47% | — | File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+3 | 18/2/2019 | 8/10/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy. | |
| Modificada | Alta (8.8) | 14% | 💥 Exploit | Apple Iphone OSApple MAC OS X | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.4 y macOS High Sierra en versiones anteriores a la 10.13.5, existe un problema de corrupción de memoria y se abordó con la mejora de la gestión de memoria. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple TVApple Iphone OSApple MAC OS XApple Watchos | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.3, la actualización de seguridad (Security Update) 2018-001 Sierra y el Security Update 2018-001 El Capitan, existía un problema de permisos en la gestión remota. Este problema se abordó mediante la mejora de la validación de permisos. | |
| Modificada | Alta (7.5) | 1.9% | — | Apple SafariApple Iphone OSApple MAC OS XApple Tvos+1 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.4.1, watchOS en versiones anteriores a la 4.3.2, tvOS en versiones anteriores a la 11.4.1, Safari en versiones anteriores a la 11.1.1 y macOS High Sierra en versiones anteriores a la 10.13.6, existía un problema de suplantación en el manejo de URL. Este problema se abordó… | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un desbordamiento de búfer con la mejora de la comprobación de límites. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un desbordamiento de búfer con la mejora de la validación de tamaño. | |
| Modificada | Media (5.5) | 0.29% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un problema de lectura fuera de límites con la mejora de la validación de entradas. | |
| Modificada | Media (5.5) | 0.29% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra, en versiones anteriores a la 10.13.5, se abordó una lectura fuera de límites con la mejora de la validación de entradas. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema de validación de entradas en el kernel. Este problema se abordó mediante la mejora de la validación de entradas. |