Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4185 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.0% | — | Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+1 | 3/7/2019 | 17/6/2026 | Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) cuando se carga un archivo PCX en SDL2_image, versión 2.0.4. La falta de un manejador de errores puede provocar un desbordamiento del búfer y una posible ejecución de código. Un atacante puede proporcionar un archivo de… | |
| Modificada | Alta (7.8) | 0.52% | — | QemuDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 3/7/2019 | 17/6/2026 | qemu-bridge-helper.c en QEMU versión 3.1 y 4.0.0 no garantiza que un nombre de interfaz de red (obtenido de bridge.conf o una opción --br = bridge) esté limitado al tamaño de IFNAMSIZ, lo que puede llevar a una derivación de ACL. | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadPSImage in coders/ps. | |
| Modificada | Alta (8.8) | 3.3% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Application Acceleration Manager+1 | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de "use of uninitialized value" en la función ReadCUTImage in coders/cut.c. | |
| Modificada | Media (5.3) | 1.7% | — | Djangoproject DjangoCanonical Ubuntu LinuxDebian Linux | 1/7/2019 | 17/6/2026 | Se ha descubierto un problema en Django en versiones 1.11 anteriores a la 1.11.22, 2.1, anteriores a la 2.1.10, y 2.2 anteriores 2.2.3. Una petición HTTP no se redirige a HTTPS cuando se usan las configuraciones SECURE_PROXY_SSL_HEADER and SECURE_SSL_REDIRECT, y el proxy se conecta a Django a través de HTTPS. En otras… | |
| Modificada | Media (5.3) | 5.2% | — | Xmlsoft LibxsltOpensuse LeapNetapp Active IQ Unified ManagerNetapp Cloud Backup+21 | 1/7/2019 | 17/6/2026 | En el archivo numbers.c en libxslt versión 1.1.33, un tipo que contiene caracteres de agrupación de una instrucción xsl:number era demasiado estrecho y una combinación de carácter/longitud no válida se podía ser pasada a la función xsltNumberFormatDecimal, conllevando a una lectura de los datos de pila no… | |
| Modificada | Media (5.3) | 6.5% | — | Xmlsoft LibxsltDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+2 | 1/7/2019 | 17/6/2026 | En el archivo numbers.c en libxslt versión 1.1.33, un xsl:number con ciertas cadenas de formato conllevaría a una lectura no inicializada en la función xsltNumberFormatInsertNumbers. Esto podría permitir a un atacante discernir si un byte en la pila contiene los caracteres A, a, I, i o 0, o cualquier otro carácter. | |
| Modificada | Media (6.5) | 2.1% | — | Exiv2Fedoraproject FedoraDebian LinuxCanonical Ubuntu Linux | 30/6/2019 | 17/6/2026 | En el archivo http.c en Exiv2 hasta la versión 0.27.1, permite a un servidor http malicioso causar una denegación de servicio (bloqueo debido a una desreferencia del puntero NULL) mediante el retorno de una respuesta creada que carece de un carácter espacio. | |
| Modificada | Media (6.5) | 2.1% | — | Exiv2Fedoraproject FedoraCanonical Ubuntu Linux | 30/6/2019 | 17/6/2026 | Exiv2 hasta la versión 0.27.1, permite a un atacante causar una denegación de servicio (bloqueo debido a un fallo de aserción) por medio de una ubicación de datos no válida en un archivo de imagen CRW. | |
| Modificada | Media (6.5) | 2.0% | — | Exiv2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 30/6/2019 | 17/6/2026 | Una asignación de memoria no controlada en la función PngChunk::parseChunkContent en Exiv2 hasta la versión 0.27.1, permite a un atacante causar una denegación de servicio (bloqueo debido a una excepción std::bad_alloc) por medio de un archivo de imagen PNG creado. | |
| Modificada | Media (6.5) | 1.9% | — | Exiv2Fedoraproject FedoraCanonical Ubuntu LinuxDebian Linux | 30/6/2019 | 17/6/2026 | Un desbordamiento de enteros en la función CiffDirectory::readDirectory y lectura fuera de límites en Exiv2 hasta la versión 0.27.1, permite a un atacante causar una denegación de servicio (SIGSEGV) por medio de un archivo de imagen CRW creado. | |
| Modificada | Media (6.1) | 1.4% | — | MOD Auth Mellon Project MOD Auth MellonOracle ZFS Storage Appliance KITFedoraproject FedoraCanonical Ubuntu Linux | 29/6/2019 | 17/6/2026 | mod_auth_mellon hasta versión 0.14.2, presenta un problema de Redireccionamiento Abierto por medio de la subcadena login?ReturnTo=, como es demostrado al omitir el // después de http: en la URL de destino. | |
| Modificada | Alta (8.8) | 1.9% | — | Google ChromeOpensuse BackportsOpensuse LeapFedoraproject Fedora+2 | 27/6/2019 | 17/6/2026 | El desbordamiento de enteros en SQLite a través de WebSQL en Google Chrome antes de 74.0.3729.131 permitió que un atacante remoto pudiera explotar la corrupción del heap a través de una página HTML diseñada. | |
| Modificada | Alta (8.8) | 0.86% | — | Google ChromeCanonical Ubuntu Linux | 27/6/2019 | 17/6/2026 | La derivación incorrecta de la longitud de un paquete en WebRTC en Google Chrome antes de 68.0.3440.75 permitió que un atacante remoto pudiera explotar la corrupción del montón a través de un archivo de video diseñado. | |
| Modificada | Alta (7.8) | 2.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función SyncImageSettings en MagickCore/image.c. Esto está relacionado con AcquireImage en magick/image.c. | |
| Modificada | Media (5.5) | 2.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una pérdida de memoria en la función ReadPCLImage en coders/pcl.c. | |
| Modificada | Media (5.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de pérdida de memoria en la función WriteDPXImage en coders/dpx.c. | |
| Modificada | Media (5.5) | 1.8% | — | GNU BinutilsOpensuse LeapCanonical Ubuntu Linux | 26/6/2019 | 8/10/2026 | Fue encontrado un problema en la biblioteca Binary File Descriptor (BFD), también conocida como libbfd, tal y como se distribuye en GNU Binutils 2.32. Se ha descubierto un problema en las versiones 0.7 y 0.7.1645 de GNU LibreDWG. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en _bfd_doprnt in bfd.c… | |
| Modificada | Alta (7) | 0.39% | — | Canonical Ubuntu LinuxLinux KernelFedoraproject FedoraDebian Linux+5 | 25/6/2019 | 17/6/2026 | En el archivo arch/powerpc/mm/mmu_context_book3s64.c en el kernel de Linux anterior a versión 5.1.15 para powerpc, presenta un error (bug) por el cual procesos no relacionados pueden leer y escribir en la memoria virtual de otros bajo ciertas condiciones por medio de un mmap superior a 512 TB. Sólo un subconjunto de… | |
| Modificada | Alta (7.5) | 7.1% | — | Libexpat Project LibexpatCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+5 | 24/6/2019 | 17/6/2026 | En libexpat en Expat anterior a versión 2.2.7, una entrada XML incluyendo nombres XML que contienen una gran cantidad de "dos puntos", podría hacer que el analizador XML consuma una gran cantidad de recursos de RAM y CPU durante el procesamiento (lo suficiente como para ser utilizables en ataques de denegación de… | |
| Modificada | Crítica (9.8) | 8.0% | — | Bzip2Debian LinuxOpensuse LeapCanonical Ubuntu Linux+2 | 19/6/2019 | 17/6/2026 | La función BZ2_decompress en el archivo decompress.c en bzip2 hasta 1.0.6, presenta una escritura fuera de límites cuando hay muchos selectores. | |
| Modificada | Media (6.5) | 2.8% | — | SambaCanonical Ubuntu Linux | 19/6/2019 | 17/6/2026 | Samba versión 4.10.x anterior a 4.10.5, presenta una desreferencia de puntero NULL, lo que conlleva a una denegación de servicio del servidor LDAP DC basado en AD. Esto está relacionado con un atacante que utiliza el control de búsqueda paginado. El atacante necesita tener acceso de lectura al directorio para intentar… | |
| Modificada | Alta (7.5) | 92% | — | Linux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+17 | 19/6/2019 | 17/6/2026 | Jonathan Looney descubrió que el tamaño máximo de segmento (MSS) por defecto del kernel de Linux está codificado a 48 bytes. Esto permite a un peer remoto fragmentar las colas de reenvío de TCP significativamente más que si se aplicara un MSS más grande. Un atacante remoto podría usar esto para causar una denegación… | |
| Modificada | Alta (7.5) | 95% | — | Linux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+20 | 19/6/2019 | 17/6/2026 | Jonathan Looney descubrió que la implementación de la cola de retransmisión de TCP en tcp_fragment en el kernel de Linux podría estar fragmentada cuando se manejan ciertas secuencias de Reconocimiento Selectivo (SACK) de TCP. Un atacante remoto podría usar esto para causar una denegación de servicio. Esto se ha… | |
| Modificada | Alta (7.5) | 99% | 💥 PoC | Linux KernelF5 Big-ip Advanced Firewall ManagerF5 Big-ip Access Policy ManagerF5 Big-ip Application Acceleration Manager+20 | 19/6/2019 | 17/6/2026 | Jonathan Looney detectó que el valor TCP_SKB_CB(skb)-mayor que tcp_gso_segs estuvo sujeto a un desbordamiento de enteros en el kernel de Linux durante el manejo del Reconocimiento Selectivo (SACK) de TCP. Un atacante remoto podría usar esto para causar una denegación de servicio. Esto se ha corregido en versiones de… |