Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▼ 317 respecto a la semana anterior
Críticas / altas1288▼ 233 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1569 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)3.3%—Apache Mod-gnutls13/3/201517/6/2026
La autenticación hook (mgs_hook_authz) en mod-gnutls 0.5.10 y anteriores no valida el certificado cliente cuando se establece 'GnuTLSClientVerify requerido', lo que permite a atacantes remotos suplantar clientes a través de certificados modificados.
ModificadaAlta (7.8)7.8%—GNU GlibcCanonical Ubuntu LinuxOpensuse24/2/201517/6/2026
La implementación nss_dns de getnetbyname en GNU C Library (también conocido como glibc) anterior a 2.21, cuando el backend DNS en la configuración Name Service Switch está habilitado, permite a atacantes remotos causar una denegación de servicio (bucle infinito) mediante el envió de una respuesta positiva mientras el…
ModificadaMedia (5)5.8%—Redhat Enterprise Linux Server AUSCanonical Ubuntu LinuxOpensuseGNU Glibc24/2/201517/6/2026
La función send_dg en resolv/res_send.c en GNU C Library (también conocido como glibc o libc6) en versiones anteriores a 2.20 no reutiliza adecuadamente descriptores de fichero, lo que permite a atacantes remotos mandar consultas DNS a ubicaciones no intencionadas a través de un gran número de peticiones que…
ModificadaBaja (1.9)2.9%—GNU Cpio19/2/201517/6/2026
cpio 2.11, cuando utiliza la opción --no-absolute-filenames, permite a usuarios locales escribir ficheros arbitrarios a través de un ataque de enlace simbólico sobre un fichero en un archivo.
ModificadaBaja (2.1)0.49%—GNU GrepOpensuse12/2/201517/6/2026
La función bmexec_trans en kwset.c en grep 2.19 hasta 2.21 permite a usuarios locales causar una denegación de servicio (lectura de la memoria dinámica fuera de rango y caída) a través de entradas manipuladas cuando se utiliza la opción -F.
ModificadaAlta (10)95%💥 ExploitGNU GlibcOracle Communications Application Session ControllerOracle Communications Eagle Application ProcessorOracle Communications Eagle LNP Application Processor+1428/1/201517/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función __nss_hostname_digits_dots en glibc 2.2, y otras versiones 2.x anteriores a 2.18, permite a atacantes dependientes de contexto ejecutar código arbitrario a través de vectores relacionados con la funciín (1) gethostbyname o (2) gethostbyname2, también…
ModificadaMedia (4.3)6.1%—OpensuseOracle SolarisGNU Patch21/1/201517/6/2026
El parche de GNU 2.7.1 permite a atacantes remotos escribir a ficheros arbitrarios a través de un ataque de enlace simbólico en un fichero del parche.
ModificadaAlta (7.5)7.1%—GNU CoreutilsCanonical Ubuntu Linux16/1/201517/6/2026
La función parse_datetime en GNU coreutils permite a atacantes remotos causar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de una cadena de datos manipulada, tal y como fue demostrado por la cadena '--date=TZ='123'345' @1' en el comando touch o date.
ModificadaMedia (5)5.2%—Fedoraproject FedoraDebian LinuxGNU BinutilsCanonical Ubuntu Linux15/1/201517/6/2026
La función _bfd_slurp_extended_name_table en bfd/archive.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (escritura inválida, fallo de segmentación y caída) a través de una tabla extendida de nombres manipulada en un archivo.
ModificadaBaja (3.6)1.0%—Canonical Ubuntu LinuxGNU BinutilsFedoraproject Fedora9/12/201417/6/2026
Múltiples vulnerabilidades de salto de directorio en GNU binutils 2.24 y anteriores permiten a usuarios locales eliminar ficheros arbitrarios a través de un .. (punto punto) o nombre completo de ruta en un archivo en (1) strip o (2) objcopy o crear ficheros arbitrarios a través de (3) un .. (punto punto) o nombre…
ModificadaAlta (7.5)6.2%—Canonical Ubuntu LinuxGNU BinutilsFedoraproject Fedora9/12/201417/6/2026
Desbordamiento de buffer basado en pila en la función srec_scan en bfd/srec.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente tener orto impacto no especificado a través de un fichero manipulado.
ModificadaAlta (7.5)6.2%—Fedoraproject FedoraGNU BinutilsCanonical Ubuntu Linux9/12/201417/6/2026
Desbordamiento de buffer basado en pila en la función ihex_scan en bfd/ihex.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente tener otro impacto no especificado a través de un fichero ihex manipulado.
ModificadaAlta (7.5)4.9%—Fedoraproject FedoraGNU BinutilsCanonical Ubuntu Linux9/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función pe_print_edata en bfd/peXXigen.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente tener orto impacto no especificado a través de una tabla de exportación trancada en un fichero PE.
ModificadaAlta (7.5)5.2%—GNU BinutilsCanonical Ubuntu LinuxFedoraproject Fedora9/12/201417/6/2026
La función _bfd_XXi_swap_aouthdr_in en bfd/peXXigen.c en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango) y posiblemente tener otro impacto no especificado a través de un campo NumberOfRvaAndSizes manipulado en la cabecera AOUT en un ejecutable PE.
ModificadaAlta (7.5)7.5%—Fedoraproject FedoraCanonical Ubuntu LinuxGNU Binutils9/12/201417/6/2026
La función setup_group en bfd/elf.c en libbfd en GNU binutils 2.24 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de cabeceras de grupo de sección manipuladas en un fichero ELF.
ModificadaMedia (5)5.1%—GNU BinutilsFedoraproject FedoraCanonical Ubuntu Linux9/12/201417/6/2026
La función srec_scan en bfd/srec.c en libdbfd en GNU binutils anterior a 2.25 permite a atacantes remotos causar una denegación de servicio (lectura fuera de rango) a través de un S-record pequeño.
ModificadaMedia (5)6.6%—GNU Glibc5/12/201417/6/2026
GNU C Library (también conocido como glibc) anterior a 2.20 permite a atacantes dependientes de contexto causar una denegación de servicio (lectura fuera de rango y caída) a través de un valor de caracteres de multibytes de '0xffff' en la función iconv cuando convierte datos codificados de (1) IBM933, (2) IBM935, (3)…
ModificadaMedia (5)3.4%—Debian LinuxCanonical Ubuntu LinuxGNU Glibc5/12/201416/6/2026
iconvdata/ibm930.c en GNU C Library (también conocido como glibc) anterior a 2.16 permite a atacantes dependientes de contexto causar una denegación de servicio (lectura fuera de rango) a través de un valor de caracteres de multibytes de '0xffff' en la función iconv cuando convierte datos codificados de IBM930 a UTF-8.
ModificadaMedia (5)7.1%—GNU CpioDebian Linux2/12/201417/6/2026
Desbordamiento de buffer basado en memoria dinámica en la función process_copy_in en GNU Cpio 2.11 permite a atacantes remotos causar una denegación de servicio a través de un valor de bloque grande en un archivo cpio.
ModificadaAlta (7.5)5.7%—MageiaDebian LinuxGnupg LibksbaCanonical Ubuntu Linux+11/12/201417/6/2026
Desbordamiento de enteros en la función ksba_oid_to_str en Libksba anterior a 1.3.2, utilizado en GnuPG, permite a atacantes remotos causar una denegación de servicio (caída) a través de un OID manipulado en (1) un mensaje S/MIME o (2) datos OpenPGP basados en ECC, lo que provoca un desbordamiento de buffer.
ModificadaMedia (4.6)0.58%—Canonical Ubuntu LinuxDebian LinuxGNU GlibcOpensuse24/11/201417/6/2026
La función wordexp en GNU C Library (también conocido como glibc) 2.21 no fuerza el indicador WRDE_NOCMD, lo que permite a atacantes dependientes de contexto ejecutar comandos arbitrarios, tal y como fue demostrado por entradas que contienen '$((`...`))'.
ModificadaMedia (5)3.3%—GnutlsRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+313/11/201417/6/2026
La función _gnutls_ecc_ansi_x963_export en gnutls_ecc.c en GnuTLS 3.x anterior a 3.1.28, 3.2.x anterior a 3.2.20, y 3.3.x anterior a 3.3.10 permite a atacantes remotos causar una denegación de servicio (escritura fuera de rango) a través de un certificado malicioso ECC de tipo (1) curva elíptica criptográfica o (2)…
ModificadaAlta (9.3)40%—GNU Wget29/10/201417/6/2026
Vulnerabilidad de salto de ruta absoluta en GNU Wget anterior a 1.16, cuando la recursión esta habilitada, permite a servidores FTP remotos escribir a ficheros arbitrarios, y como consecuencia ejecutar código arbitrario, a través de una respuesta LIST que hace referencia al mismo nombre de fichero dentro de dos…
ModificadaMedia (6.8)8.5%💥 ExploitGNU GlibcGNU Eglibc27/10/201416/6/2026
Error de signo de enteros en Glibc anterior a 2.13 y eglibc anterior a 2.13, cuando utiliza la optimización Supplemental Streaming SIMD Extensions 3 (SSSE3), permite a atacantes dependientes de contexto ejecutar código arbitrario a través de un parámetro de longitud negativo en (1) memcpy-ssse3-rep.S, (2)…
ModificadaMedia (4.4)0.39%—Python-gnupg Project Python-gnupg25/10/201417/6/2026
python-gnupg 0.3.5 y 0.3.6 permite a atacantes dependientes de contexto tener un impacto no especificado a través de vectores relacionados con 'la inyección de opciones mediante argumentos posicionales.' NOTA: esta vulnerabilidad existe debido a una solución incompleta para CVE-2013-7323.
Orbitaley — Vulnerabilidades