Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
3259 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 3.7% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OSApple Watchos | 5/3/2019 | 17/6/2026 | Existió un problema de lectura fuera de límites que conducía a la divulgación de la memoria del kernel. Esto se abordó con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de determinar la… | |
| Modificada | Media (5.5) | 3.4% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple TV OS | 5/3/2019 | 17/6/2026 | Se abordó un problema de inicialización de memoria con la mejora de la gestión de memoria. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría provocar daños inesperados en la memoria compartida entre procesos. | |
| Modificada | Alta (7.8) | 4.1% | 💥 Exploit | Apple Iphone OSApple MAC OS XApple Tvos | 5/3/2019 | 17/6/2026 | Se abordó un problema de corrupción de memoria con la mejora de la comprobación del estado de bloqueo. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y tvOS 12.1.2. Una aplicación maliciosa podría provocar daños inesperados en la memoria compartida entre procesos. | |
| Modificada | Alta (7.8) | 0.94% | — | Apple Iphone OSApple MAC OS XApple Watchos | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la comprobación de límites. Este problema se ha resuelto en iOS 12.1.3, macOS Mojave 10.14.3 y watchOS 5.1.3. Una aplicación maliciosa podría ser capaz de escalar sus privilegios. | |
| Modificada | Alta (8.8) | 0.80% | — | Apple Iphone OSApple MAC OS X | 5/3/2019 | 17/6/2026 | Se abordó una lectura fuera de límites con la mejora de la validación de entradas. Este problema se ha resuelto en iOS 12.1.3 y macOS Mojave 10.14.3. Un atacante en una posición de red privilegiada podría ser capaz de ejecutar código arbitrario. | |
| Modificada | Crítica (10) | 2.1% | — | Apple ItunesApple Iphone OSApple MAC OS XApple TV OS+1 | 4/3/2019 | 17/6/2026 | Un problema de corrupción de memoria se abordó con una validación mejorada. Este problema se soluciona en iOS 12.1.3, macOS Mojave 10.14.3, tvOS 12.1.2 y en watchOS 5.1.2 y iTunes 12.9.3 para Windows. Un proceso en sandbox podría omitir las restricciones de sandbox. | |
| Modificada | Media (4.4) | 0.47% | — | File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+3 | 18/2/2019 | 8/10/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy. | |
| Modificada | Alta (8.8) | 14% | 💥 Exploit | Apple Iphone OSApple MAC OS X | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.4 y macOS High Sierra en versiones anteriores a la 10.13.5, existe un problema de corrupción de memoria y se abordó con la mejora de la gestión de memoria. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple TVApple Iphone OSApple MAC OS XApple Watchos | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.3, la actualización de seguridad (Security Update) 2018-001 Sierra y el Security Update 2018-001 El Capitan, existía un problema de permisos en la gestión remota. Este problema se abordó mediante la mejora de la validación de permisos. | |
| Modificada | Alta (7.5) | 1.9% | — | Apple SafariApple Iphone OSApple MAC OS XApple Tvos+1 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.4.1, watchOS en versiones anteriores a la 4.3.2, tvOS en versiones anteriores a la 11.4.1, Safari en versiones anteriores a la 11.1.1 y macOS High Sierra en versiones anteriores a la 10.13.6, existía un problema de suplantación en el manejo de URL. Este problema se abordó… | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un desbordamiento de búfer con la mejora de la comprobación de límites. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un desbordamiento de búfer con la mejora de la validación de tamaño. | |
| Modificada | Media (5.5) | 0.29% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un problema de lectura fuera de límites con la mejora de la validación de entradas. | |
| Modificada | Media (5.5) | 0.29% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra, en versiones anteriores a la 10.13.5, se abordó una lectura fuera de límites con la mejora de la validación de entradas. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema de validación de entradas en el kernel. Este problema se abordó mediante la mejora de la validación de entradas. | |
| Modificada | Alta (7.5) | 0.95% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un problema de privacidad en el manejo de los registros Open Directory con la mejora de la indexación. | |
| Modificada | Alta (8.8) | 1.9% | — | Apple Iphone OSApple MAC OS XApple WatchosApple Icloud+1 | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.4, iCloud para Windows en versiones anteriores a la 7.5, watchOS en versiones anteriores a la 4.3.1, iTunes en versiones anteriores a la 12.7.5 para Windows y macOS High Sierra en versiones anteriores a la 10.13.5, se abordó una lectura fuera de límites con la mejora de la… | |
| Modificada | Crítica (9.8) | 1.7% | — | Apple TVApple Iphone OSApple MAC OS XApple Watchos | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.2.5, macOS High Sierra en versiones anteriores a la 10.13.3, las actualizaciones de seguridad (Security Update) 2018-001 Sierra y 2018-001 El Capitan, watchOS en versiones anteriores a la 4.2.2 y tvOS en versiones anteriores a la 11.2.5, existe un problema de corrupción de… | |
| Modificada | Alta (7.5) | 3.0% | 💥 PoC | Apple Iphone OSApple MAC OS XApple TvosApple Watchos | 11/1/2019 | 17/6/2026 | En iOS en versiones anteriores a la 11.3, tvOS en versiones anteriores a la 11.3, watchOS en versiones anteriores a la 4.3 y macOS en versiones anteriores a High Sierra 10.13.4, existía un problema de divulgación de información en la transición del estado del programa. Este problema se abordó mediante la mejora del… | |
| Modificada | Alta (8.2) | 0.38% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un problema de acceso con restricciones adicionales del sandbox. | |
| Modificada | Alta (8.2) | 0.38% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, se abordó un problema de acceso con restricciones adicionales del sandbox en CUPS. | |
| Modificada | Media (5.5) | 0.45% | — | Apple MAC OS XCanonical Ubuntu LinuxDebian Linux | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema en CUPS. Este problema se abordó mediante la mejora de las restricciones de acceso. | |
| Modificada | Alta (7.8) | 0.45% | — | Apple MAC OS XDebian LinuxCanonical Ubuntu Linux | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.5, existía un problema en CUPS. Este problema se abordó mediante la mejora de las restricciones de acceso. | |
| Modificada | Media (5.5) | 0.33% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.4, había un problema con el manejo de los códigos PIN de las tarjetas inteligentes (smartcards). Este problema se abordó con lógica adicional. | |
| Modificada | Crítica (9.8) | 1.3% | — | Apple MAC OS X | 11/1/2019 | 17/6/2026 | En macOS High Sierra en versiones anteriores a la 10.13.3, la actualización de seguridad (Security Update) 2018-001 Sierra y el Security Update 2018-001 El Capitan, se abordó una lectura fuera de límites mediante la mejora de la validación de entradas. |