Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2827▼ 257 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 2.9% | — | GNU Wget | 7/3/2017 | 17/6/2026 | Vulnerabilidad de inyección CRLF en la función url_parse en url.c en Wget hasta la versión 1.19.1 permite a atacantes remotos inyectar encabezados HTTP arbitrarios a través de secuencias CRLF en el subcomponente del host de una URL. | |
| Modificada | Media (5.9) | 4.0% | — | GNU Glibc | 2/3/2017 | 17/6/2026 | El programa iconv de la Biblioteca C de GNU (tambíen conocido como glibc o libc6) versión 2.31 y anteriores, cuando es invocado con múltiples sufijos en la codificación de destino (TRANSLATE o IGNORE) junto con la opción -c, entra en un bucle infinito al procesar secuencias de entrada multibyte inválidas, lo que lleva… | |
| Modificada | Media (5.5) | 1.6% | — | GNU Libiberty | 24/2/2017 | 17/6/2026 | Las funciones demangle_template_value_parm y do_hpacc_template_literal en cplus-dem.c en libiberty permiten a atacantes remotos provocar una denegación de servicio (lectura fuera de límites y caída) a través de un binario manipulado. | |
| Modificada | Media (4.4) | 1.9% | — | GNU Libiberty | 24/2/2017 | 17/6/2026 | Desbordamiento de búfer en la función do_type en cplus-dem.c en libiberty permite a atacantes remotos provocar una denegación de servicio (error de segmentación y caída) a través de un binario manipulado. | |
| Modificada | Media (5.5) | 1.8% | — | GNU Libiberty | 24/2/2017 | 17/6/2026 | La función d_print_comp en cp-demangle.c en libiberty permite a atacantes remotos provocar una denegación de servicio (error de segmentación y caída) a través de un binario manipulado, que desencadena recursión infinita y un desbordamiento de búfer, relacionado con un nodo que se tiene "a sí mismo como ancestro más de… | |
| Modificada | Media (5.5) | 1.8% | — | GNU Libiberty | 24/2/2017 | 17/6/2026 | Desbordamiento de búfer en cp-demangle.c en libiberty permite a atacantes remotos provocar una denegación de servicio (error de segmentación y caída) a través de un binario manipulado, relacionado con uso inconsistente de los tipos largo e int para longitudes. | |
| Modificada | Media (5.5) | 1.7% | — | GNU Libiberty | 24/2/2017 | 17/6/2026 | Desbordamiento de entero en la función gnu_special en libiberty permite a atacantes remotos provocar una denegación de servicio (error de segmentación y caída) a través de un binario manipulado, relacionado con el "desmantelamiento de tablas virtuales". | |
| Modificada | Media (5.5) | 1.7% | — | GNU Libiberty | 24/2/2017 | 17/6/2026 | Vulnerabilidad después de liberación en libiberty permite a atacantes remotos provocar una denegación de servicio (error de segmentación y caída) a través de un binario manipulado, relacionado con "ktypevec". | |
| Modificada | Media (5.5) | 1.7% | — | GNU Libiberty | 24/2/2017 | 17/6/2026 | Vulnerabilidad de uso después de liberación en libiberty permite a atacantes remotos provocar una denegación de servicio (error de segmentación y caída) a través de un binario manipulado, relacionado con "btypevec". | |
| Modificada | Alta (7.8) | 7.2% | 💥 Exploit | GNU Libiberty | 24/2/2017 | 17/6/2026 | Desbordamiento de entero en la función string_appends en cplus-dem.c en libiberty permite a atacantes remotos ejecutar código arbitrario a través de un ejecutable manipulado, que desencadena un desbordamiento de búfer. | |
| Modificada | Alta (7.5) | 3.1% | — | Fedoraproject FedoraGNU ED | 17/2/2017 | 17/6/2026 | regex.c en GNU ed en versiones anteriores a 1.14.1 permite a atacantes provocar una denegación de servicio (caída) a través de un comando mal formado, que desencadena una liberación no válida. | |
| Modificada | Alta (7.5) | 3.4% | — | GNU Glibc | 17/2/2017 | 17/6/2026 | Fuga de memoria en la función __res_vinit en el código de gestión del servidor de nombres IPv6 en libresolv en GNU C Library (también conocido como glibc o libc6) en versiones anteriores a 2.24 permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) aprovechando la inicialización parcial… | |
| Modificada | Alta (7.5) | 4.6% | — | GNU Libiberty | 7/2/2017 | 17/6/2026 | El demangler en GNU Libiberty permite a atacantes remotos provocar una denegación de servicio (bucle infinito, desbordamiento de pila y caída) a través de un ciclo en las referencias de tipos destrozados recordados. | |
| Modificada | Media (4.6) | 0.43% | — | GNU Coreutils | 7/2/2017 | 17/6/2026 | chroot en GNU coreutils, cuando se usa con --userspec, permite a usuarios locales escapar a la sesión principal a través de una llamada ioctl TIOCSTI manipulada, que empuja caracteres al búfer de entrada del terminal. | |
| Modificada | Media (5.5) | 0.43% | — | GNU BashDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 23/1/2017 | 17/6/2026 | popd en bash podrían permitir a usuarios locales eludir el shell restringido y provocar un uso después de liberación de memoria a través de una dirección manipulada. | |
| Modificada | Crítica (9.8) | 3.8% | — | GNU Chess | 23/1/2017 | 17/6/2026 | Desbordamientos de búfer basado en pila en la función ValidateMove en frontend/move.cc en GNU Chess (también conocida como gnuchess) en versiones anteriores a 6.2.4 podrían permitir a atacantes dependientes de contexto ejecutar código arbitrario a través de una entrada grande, según lo demostrado cuando esta en modo… | |
| Modificada | Alta (8.4) | 0.58% | — | GNU BashFedoraproject Fedora | 19/1/2017 | 17/6/2026 | Bash en versiones anteriores a 4.4 permite a usuarios locales ejecutar comandos arbitrarios con privilegios root a través de variables de entorno SHELLOPTS y PS4 manipuladas. | |
| Modificada | Crítica (9.8) | 4.1% | — | GNU GuileFedoraproject Fedora | 12/1/2017 | 17/6/2026 | El servidor REPL (--listen) en GNU Guile 2.0.12 permite a un atacante ejecutar código arbitrario a través de un ataque interprotocolo HTTP. | |
| Modificada | Media (5.3) | 2.8% | — | Fedoraproject FedoraGNU Guile | 12/1/2017 | 17/6/2026 | El procedimiento mkdir de GNU Guile cambió temporalmente el umask del proceso a cero. Durante ese intervalo de tiempo, en una aplicación multiproceso, otros hilos podrían terminar creando archivos con permisos inseguros. Por ejemplo, mkdir sin el argumento de modo opcional crearía directorios como 0777. Esto se fija… | |
| Modificada | Media (5.3) | 3.6% | — | Gnupg LibgcryptDebian LinuxCanonical Ubuntu LinuxGnupg | 13/12/2016 | 17/6/2026 | Las funciones de mezcla en el generador de números aleatorios en Libgcrypt en versiones anteriores a 1.5.6, 1.6.x en versiones anteriores a 1.6.6 y 1.7.x en versiones anteriores a 1.7.3 y GnuPG en versiones anteriores a 1.4.21 hacen más fácil para atacantes obtener valores de 160 bits aprovechando el conocimiento de… | |
| Modificada | Alta (7.5) | 16% | — | GNU TAR | 9/12/2016 | 17/6/2026 | Vulnerabilidad de salto de directorio en la función safer_name_suffix en GNU tar 1.14 hasta la versión 1.29 podrían permitir a atacantes remotos eludir un mecanismo de protección previsto y escribir en archivos arbitarios a través de vectores relacionados con una desinfección inadecuada del parámetro file_name,… | |
| Modificada | Alta (7.5) | 3.8% | — | GNU GlibcOpensuseFedoraproject Fedora | 7/10/2016 | 17/6/2026 | La función makecontext en GNU C Library (también conocido como glibc o libc6) en versiones anteriores a 2.25 crea contexto de ejecución incompatibles con el desbobinador en plataformas ARM EABI (32-bit), lo que podría permitir a atacantes dependientes del contexto provocar una denegación de servicio (cuelgue), según… | |
| Modificada | Alta (7.5) | 2.4% | — | Gnutls | 27/9/2016 | 17/6/2026 | La función gnutls_ocsp_resp_check_crt en lib/x509/ocsp.c en GnuTLS en versiones anteriores a 3.4.15 y 3.5.x en versiones anteriores a 3.5.4 no verifica la longitud de serie de una respuesta OCSP, lo que podría permitir a atacantes remotos eludir un mecanismo de validación destinada a certificados a través de vectores… | |
| Modificada | Alta (8.1) | 7.5% | 💥 Exploit | GNU Wget | 26/9/2016 | 17/6/2026 | Condición de carrera en wget1.17 y versiones anteriores, cuando es utilizado en modo recursivo o de reflejo para descargar un único archivo, podría permitir a servidores remotos eludir las restricciones de lista destinadas al acceso manteniendo una conexión HTTP abierta. | |
| Modificada | Alta (7.5) | 3.9% | — | GNU Libidn | 7/9/2016 | 17/6/2026 | La función stringprep_utf8_nfkc_normalize en lib/nfkc.c en libidn en versiones anteriores a 1.33 permite a atacantes dependientes del contexto provocar una denegación de servicio (lectura fuera de límites y caída) a través de datos UTF-8 manipulados. |