Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2761▲ 5 respecto a la semana anterior
Críticas / altas1274▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 227 respecto a la semana anterior
–

4242 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)4.2%—Freeimage Project FreeimageCanonical Ubuntu Linux20/5/201917/6/2026
Cuando FreeImage 3.18.0 lee un archivo tiff, se entregará a la función Load del archivo PluginTIFF.cpp, pero aparecerá un memcpy en el que la dirección de destino y el tamaño de los datos copiados no se considerarán, lo que provocará un desbordamiento de pila.
ModificadaAlta (7.8)1.8%—Artifex GhostscriptDebian LinuxOpensuse LeapFedoraproject Fedora+216/5/201917/6/2026
Se econtró una vulnerabilidad en ghostscript, algunos operadores privilegiados permanecían accesibles desde varios lugares después de la corrección CVE-2019-6116. Un archivo especialmente creado de PostScript podría usar este defecto para, por ejemplo, tener acceso al sistema de archivos fuera de las restricciones…
ModificadaMedia (5.5)0.65%—Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+1115/5/201917/6/2026
fs / ext4 / extents.c en el kernel de Linux hasta 5.1.2 no pone a cero la región de memoria no utilizada en el bloque del árbol de extensión, lo que podría permitir a los usuarios locales obtener información confidencial al leer datos no inicializados en el sistema de archivos.
ModificadaBaja (3.3)0.50%—Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+810/5/201917/6/2026
La función do_hidp_sock_ioctl en net/bluetooth/hidp/sock.c en el kernel de Linux, versiones anteriores a 5.0.15, permite a un usuario local obtener información potencialmente sensible de la memoria de la pila del kernel a través de un comando HIDPCONNNADD, ya que un campo de nombre puede no terminar con un carácter `…
ModificadaAlta (8.1)6.7%—SqliteCanonical Ubuntu Linux10/5/201917/6/2026
Existe una vulnerabilidad de uso de memoria previamente liberada en la función de ventana de Sqlite3 3.26.0. Un comando SQL especialmente diseñado puede causar un uso de memoria previamente liberada, resultando en la ejecución remota del código. Un atacante puede enviar un comando SQL malicioso para activar esta…
ModificadaAlta (7.8)0.67%—Google AndroidCanonical Ubuntu Linux8/5/201917/6/2026
En la implementation seccomp anterior a la versión 4.8 del kernel, se presenta una posible omisión del componente seccomp a causa de las políticas seccomp, que permiten el uso de ptrace. Esto conllevaría a una escalada local de privilegios sin necesidad de privilegios adicionales de ejecución. No es necesaria la…
ModificadaAlta (8.1)4.5%—Linux KernelCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+108/5/201917/6/2026
Se descubrió un problema en rds_tcp_kill_sock en net/rds/tcp.c en el núcleo de Linux anterior a la versión 5.0.8. Existe una condición de carrera que conduce a un uso después de liberación de memoria, relacionado con la limpieza del espacio de nombres de red.
ModificadaAlta (7.5)5.8%—Linux KernelCanonical Ubuntu LinuxDebian Linux7/5/201917/6/2026
Fue descubierto un fallo en el kernel de Linux anterior a 5.0.7. Una desreferencia de puntero NULL puede ocurrir cuando falla megasas_create_frame_pool() en megasas_alloc_cmds() en drivers/scsi/megaraid/megaraid_sas_base.c. Esto puede causar una denegación de servicio (DoS), relacionada a un uso después de liberación…
ModificadaAlta (8.1)5.1%—Linux KernelCanonical Ubuntu LinuxDebian LinuxF5 Traffix Signaling Delivery Controller+97/5/201917/6/2026
Fue descubierto un fallo en el kernel de Linux anterior a 4.20. Hay una condición de carrera en smp_task_timedout() y smp_task_done() en drivers/scsi/libsas/sas_expander.c, permitiendo el uso después de liberación de memoria.
ModificadaCrítica (9.1)7.0%—PHPFedoraproject FedoraRedhat Software CollectionsCanonical Ubuntu Linux+23/5/201917/6/2026
Al procesar ciertos archivos, la extensión PHP EXIF en las versiones 7.1.x anteriores a 7.1.29, 7.2.x anteriores a 7.2.18 y 7.3.x anteriores a 7.3.5, puede hacer que se lea el búfer asignado en la función exif_process_IFD_TAG. Esto puede conducir a la revelación de información o a un cierre inesperado.
ModificadaCrítica (9.8)7.5%—Linux KernelCanonical Ubuntu Linux2/5/201917/6/2026
udp_gro_receive_segment en net/ipv4/udp_offload.c en el kernel de Linux versiones desde la 5.x hasta la 5.0.13 permite a los atacantes remotos causar una denegación de servicio (corrupción de memoria fuera de límites) o posiblemente tener otro impacto no especificado a través de paquetes UDP con una carga útil de 0,…
ModificadaAlta (7.1)1.3%—ImagemagickRedhat Enterprise LinuxDebian LinuxCanonical Ubuntu Linux+130/4/201917/6/2026
Se encontró una vulnerabilidad de lectura off-by-one en ImageMagick anterior a la versión 7.0.7-28 en la función formatIPTCfromBuffer en coders/meta.c. Un atacante local puede utilizar este fallo para leer más allá del final del búfer o para bloquear el programa.
ModificadaAlta (7.5)3.0%—MemcachedCanonical Ubuntu Linux29/4/201917/6/2026
memcached versiones anteriores a la 1.5.14, se encontró una desreferencia a un puntero NULL en los comandos "lru mode" y "lru temp_ttl". Esto causa una denegación de servicio cuando se analizan mensajes de comandos lru en process_lru_command en memcached.c.
ModificadaAlta (7.8)0.92%💥 ExploitSystemd Project SystemdCanonical Ubuntu LinuxNetapp HCI Management NodeNetapp Snapprotect+226/4/201917/6/2026
Se ha descubierto una vulnerabilidad en el servicio systemd que utilice la propiedad DynamicUser pudiendo obtener nuevos privilegios a través de la ejecución de binarios SUID, los cuales podrían permitir crear binarios pertenecientes al servicio transient group con el bit setgid, Un atacante local podría utilizar este…
ModificadaAlta (7.8)0.94%💥 ExploitSystemd Project SystemdFedoraproject FedoraCanonical Ubuntu LinuxNetapp HCI Management Node+326/4/201917/6/2026
Se descubrió que un servicio systemd que utiliza la propiedad DynamicUser puede crear un binario SUID/SGID que podría ejecutarse como servicio transitorio UID/GID incluso después de que el servicio haya terminado. Un atacante local puede utilizar esta vulnerabilidad para acceder a recursos que serán propiedad de un…
ModificadaAlta (7.7)4.3%—Linux KernelFedoraproject FedoraRedhat Enterprise LinuxDebian Linux+1025/4/201917/6/2026
Se encontró un problema de bucle infinito en el módulo del núcleo vhost_net en el kernel de Linux versiones anteriores a 5.1-rc6 inclusive, mientras manejaba los paquetes entrantes en handle_rx(). Puede ocurrir cuando un extremo envía los paquetes más rápido de lo que el otro extremo los procesa. Un usuario invitado,…
ModificadaAlta (8.8)2.6%—GraphicsmagickDebian LinuxCanonical Ubuntu LinuxOpensuse Backports SLE+124/4/201917/6/2026
En GraphicsMagick, desde la versión 1.3.30 hasta la 1.4 snapshot-20190403 Q8, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función WriteMATLABImage de codificadores/mat.c, que permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de…
ModificadaAlta (8.8)2.9%—GraphicsmagickDebian LinuxCanonical Ubuntu LinuxOpensuse Backports SLE+124/4/201917/6/2026
En GraphicsMagick, desde la versión 1.3.8 hasta la 1.4 snapshot-20190403 Q8, hay un desbordamiento de búfer basado en memoria dinámica (heap) en la función WritePDBImage de codificadores/pdb.c, que permite a un atacante causar una denegación de servicio o posiblemente tener otro impacto no especificado a través de un…
ModificadaMedia (5.5)0.54%—Linux KernelFedoraproject FedoraDebian LinuxCanonical Ubuntu Linux+924/4/201917/6/2026
Se encontró un fallo en la implementación de la interfaz vfio del kernel de Linux que permite la violación del límite de memoria bloqueada del usuario. Si un dispositivo está vinculado a un controlador vfio, como vfio-pci, y al atacante local se le otorga la propiedad del dispositivo, puede provocar un agotamiento de…
ModificadaAlta (8.8)5.9%—GstreamerDebian LinuxCanonical Ubuntu Linux24/4/201917/6/2026
GStreamer anterior a la versión 1.16.0 presenta una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica (heap) en el parser de conexión RTSP mediante una respuesta de servidor especialmente diseñada, lo que permite potencialmente la ejecución remota de código.
ModificadaMedia (6.5)3.0%—WavpackCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux24/4/201917/6/2026
WavpackSetConfiguration64, en pack_utils.c, en libwavpack.a, en WavPack hasta la versión 5.1.0, tiene una condición "Conditional jump or move depends on uninitialised value", que podría permitir a los atacantes causar una denegación de servicio (fallo de la aplicación) a través de un archivo DFF que carece de datos…
ModificadaAlta (7.8)0.71%—Linux KernelDebian LinuxCanonical Ubuntu Linux23/4/201917/6/2026
El kernel de Linux, en versiones anteriores a 5.1-rc5, permite el desbordamiento de la cuenta de referencia de página->_refcount, con los consiguientes problemas de uso de memoria después de su liberación, si existen alrededor de 140 GiB de RAM. Esto está relacionado con fs/fuse/dev.c, fs/pipe.c, fs/splice.c,…
ModificadaAlta (8.1)12%💥 ExploitOracle JDKOracle JRERedhat Openshift Container PlatformDebian Linux+1123/4/201917/6/2026
Una vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se ven afectadas son Java SE: versión 7u211 y versión 8u202. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por medio de múltiples protocolos comprometa al…
ModificadaAlta (8.1)11%💥 ExploitOracle JDKOracle JRECanonical Ubuntu LinuxRedhat Satellite+623/4/201917/6/2026
Se presente una vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: 2D). Las versiones compatibles que se ven afectadas son Java SE: versión 7u211 y versión 8u202. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por medio de múltiples protocolos…
ModificadaMedia (5.9)38%—Oracle JDKOracle JRERedhat Openshift Container PlatformRedhat Satellite+1323/4/201917/6/2026
Vulnerabilidad en los componentes Java SE, Java SE Embedded de Oracle Java SE (subcomponente: RMI). Las versiones compatibles que se ven afectadas son Java SE: 7u211, 8u202, 11.0.2 y 12; Java SE integrado: 8u201. Una vulnerabilidad difícil de explotar permite que un atacante no autenticado con acceso a la red por…