Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5) | 3.3% | — | Apache Mod-gnutls | 13/3/2015 | 17/6/2026 | La autenticación hook (mgs_hook_authz) en mod-gnutls 0.5.10 y anteriores no valida el certificado cliente cuando se establece 'GnuTLSClientVerify requerido', lo que permite a atacantes remotos suplantar clientes a través de certificados modificados. | |
| Modificada | Alta (7.8) | 7.8% | — | GNU GlibcCanonical Ubuntu LinuxOpensuse | 24/2/2015 | 17/6/2026 | La implementación nss_dns de getnetbyname en GNU C Library (también conocido como glibc) anterior a 2.21, cuando el backend DNS en la configuración Name Service Switch está habilitado, permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante el envió de una respuesta positiva mientras el… | |
| Modificada | Media (5) | 5.8% | — | Redhat Enterprise Linux Server AUSCanonical Ubuntu LinuxOpensuseGNU Glibc | 24/2/2015 | 17/6/2026 | La función send_dg en resolv/res_send.c en GNU C Library (también conocido como glibc o libc6) en versiones anteriores a 2.20 no reutiliza adecuadamente descriptores de fichero, lo que permite a atacantes remotos mandar consultas DNS a ubicaciones no intencionadas a través de un gran número de peticiones que… | |
| Modificada | Baja (1.9) | 2.9% | — | GNU Cpio | 19/2/2015 | 17/6/2026 | cpio 2.11, cuando utiliza la opción --no-absolute-filenames, permite a usuarios locales escribir ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero en un archivo. | |
| Modificada | Baja (2.1) | 0.49% | — | GNU GrepOpensuse | 12/2/2015 | 17/6/2026 | La función bmexec_trans en kwset.c en grep 2.19 hasta 2.21 permite a usuarios locales causar una denegación de servicio (lectura de la memoria dinámica fuera de rango y caída) a través de entradas manipuladas cuando se utiliza la opción -F. | |
| Modificada | Alta (10) | 95% | 💥 Exploit | GNU GlibcOracle Communications Application Session ControllerOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+14 | 28/1/2015 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función __nss_hostname_digits_dots en glibc 2.2, y otras versiones 2.x anteriores a 2.18, permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores relacionados con la funciín (1) gethostbyname o (2) gethostbyname2, también… | |
| Modificada | Media (4.3) | 6.1% | — | OpensuseOracle SolarisGNU Patch | 21/1/2015 | 17/6/2026 | El parche de GNU 2.7.1 permite a atacantes remotos escribir a ficheros arbitrarios a través de un ataque de enlace simbólico en un fichero del parche. | |
| Modificada | Alta (7.5) | 7.1% | — | GNU CoreutilsCanonical Ubuntu Linux | 16/1/2015 | 17/6/2026 | La función parse_datetime en GNU coreutils permite a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de una cadena de datos manipulada, tal y como fue demostrado por la cadena '--date=TZ='123'345' @1' en el comando touch o date. | |
| Modificada | Media (5) | 5.2% | — | Fedoraproject FedoraDebian LinuxGNU BinutilsCanonical Ubuntu Linux | 15/1/2015 | 17/6/2026 | La función _bfd_slurp_extended_name_table en bfd/archive.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (escritura inválida, fallo de segmentación y caída) a través de una tabla extendida de nombres manipulada en un archivo. | |
| Modificada | Baja (3.6) | 1.0% | — | Canonical Ubuntu LinuxGNU BinutilsFedoraproject Fedora | 9/12/2014 | 17/6/2026 | Múltiples vulnerabilidades de salto de directorio en GNU binutils 2.24 y anteriores permiten a usuarios locales eliminar ficheros arbitrarios a través de un .. (punto punto) o nombre completo de ruta en un archivo en (1) strip o (2) objcopy o crear ficheros arbitrarios a través de (3) un .. (punto punto) o nombre… | |
| Modificada | Alta (7.5) | 6.2% | — | Canonical Ubuntu LinuxGNU BinutilsFedoraproject Fedora | 9/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función srec_scan en bfd/srec.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente tener orto impacto no especificado a través de un fichero manipulado. | |
| Modificada | Alta (7.5) | 6.2% | — | Fedoraproject FedoraGNU BinutilsCanonical Ubuntu Linux | 9/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en pila en la función ihex_scan en bfd/ihex.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente tener otro impacto no especificado a través de un fichero ihex manipulado. | |
| Modificada | Alta (7.5) | 4.9% | — | Fedoraproject FedoraGNU BinutilsCanonical Ubuntu Linux | 9/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función pe_print_edata en bfd/peXXigen.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente tener orto impacto no especificado a través de una tabla de exportación trancada en un fichero PE. | |
| Modificada | Alta (7.5) | 5.2% | — | GNU BinutilsCanonical Ubuntu LinuxFedoraproject Fedora | 9/12/2014 | 17/6/2026 | La función _bfd_XXi_swap_aouthdr_in en bfd/peXXigen.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango) y posiblemente tener otro impacto no especificado a través de un campo NumberOfRvaAndSizes manipulado en la cabecera AOUT en un ejecutable PE. | |
| Modificada | Alta (7.5) | 7.5% | — | Fedoraproject FedoraCanonical Ubuntu LinuxGNU Binutils | 9/12/2014 | 17/6/2026 | La función setup_group en bfd/elf.c en libbfd en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de cabeceras de grupo de sección manipuladas en un fichero ELF. | |
| Modificada | Media (5) | 5.1% | — | GNU BinutilsFedoraproject FedoraCanonical Ubuntu Linux | 9/12/2014 | 17/6/2026 | La función srec_scan en bfd/srec.c en libdbfd en GNU binutils anterior a 2.25 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) a través de un S-record pequeño. | |
| Modificada | Media (5) | 6.6% | — | GNU Glibc | 5/12/2014 | 17/6/2026 | GNU C Library (también conocido como glibc) anterior a 2.20 permite a atacantes dependientes de contexto causar una denegación de servicio (lectura fuera de rango y caída) a través de un valor de caracteres de multibytes de '0xffff' en la función iconv cuando convierte datos codificados de (1) IBM933, (2) IBM935, (3)… | |
| Modificada | Media (5) | 3.4% | — | Debian LinuxCanonical Ubuntu LinuxGNU Glibc | 5/12/2014 | 16/6/2026 | iconvdata/ibm930.c en GNU C Library (también conocido como glibc) anterior a 2.16 permite a atacantes dependientes de contexto causar una denegación de servicio (lectura fuera de rango) a través de un valor de caracteres de multibytes de '0xffff' en la función iconv cuando convierte datos codificados de IBM930 a UTF-8. | |
| Modificada | Media (5) | 7.1% | — | GNU CpioDebian Linux | 2/12/2014 | 17/6/2026 | Desbordamiento de buffer basado en memoria dinámica en la función process_copy_in en GNU Cpio 2.11 permite a atacantes remotos causar una denegación de servicio a través de un valor de bloque grande en un archivo cpio. | |
| Modificada | Alta (7.5) | 5.7% | — | MageiaDebian LinuxGnupg LibksbaCanonical Ubuntu Linux+1 | 1/12/2014 | 17/6/2026 | Desbordamiento de enteros en la función ksba_oid_to_str en Libksba anterior a 1.3.2, utilizado en GnuPG, permite a atacantes remotos causar una denegación de servicio (caída) a través de un OID manipulado en (1) un mensaje S/MIME o (2) datos OpenPGP basados en ECC, lo que provoca un desbordamiento de buffer. | |
| Modificada | Media (4.6) | 0.58% | — | Canonical Ubuntu LinuxDebian LinuxGNU GlibcOpensuse | 24/11/2014 | 17/6/2026 | La función wordexp en GNU C Library (también conocido como glibc) 2.21 no fuerza el indicador WRDE_NOCMD, lo que permite a atacantes dependientes de contexto ejecutar comandos arbitrarios, tal y como fue demostrado por entradas que contienen '$((`...`))'. | |
| Modificada | Media (5) | 3.3% | — | GnutlsRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+3 | 13/11/2014 | 17/6/2026 | La función _gnutls_ecc_ansi_x963_export en gnutls_ecc.c en GnuTLS 3.x anterior a 3.1.28, 3.2.x anterior a 3.2.20, y 3.3.x anterior a 3.3.10 permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango) a través de un certificado malicioso ECC de tipo (1) curva elíptica criptográfica o (2)… | |
| Modificada | Alta (9.3) | 40% | — | GNU Wget | 29/10/2014 | 17/6/2026 | Vulnerabilidad de salto de ruta absoluta en GNU Wget anterior a 1.16, cuando la recursión esta habilitada, permite a servidores FTP remotos escribir a ficheros arbitrarios, y como consecuencia ejecutar código arbitrario, a través de una respuesta LIST que hace referencia al mismo nombre de fichero dentro de dos… | |
| Modificada | Media (6.8) | 8.5% | 💥 Exploit | GNU GlibcGNU Eglibc | 27/10/2014 | 16/6/2026 | Error de signo de enteros en Glibc anterior a 2.13 y eglibc anterior a 2.13, cuando utiliza la optimización Supplemental Streaming SIMD Extensions 3 (SSSE3), permite a atacantes dependientes de contexto ejecutar código arbitrario a través de un parámetro de longitud negativo en (1) memcpy-ssse3-rep.S, (2)… | |
| Modificada | Media (4.4) | 0.39% | — | Python-gnupg Project Python-gnupg | 25/10/2014 | 17/6/2026 | python-gnupg 0.3.5 y 0.3.6 permite a atacantes dependientes de contexto tener un impacto no especificado a través de vectores relacionados con 'la inyección de opciones mediante argumentos posicionales.' NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2013-7323. |