Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2685▼ 177 respecto a la semana anterior
Críticas / altas1223▼ 305 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 186 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.8% | — | GNU Glibc | 9/10/2013 | 16/6/2026 | sysdeps/posix/readdir_r.c en GNU C Library (también conocido como glibc o libc6) 2.18 y anteriores permite a atacantes dependientes del contexto provocar una denegación de servicio (escritura fuera de límites y cuelgue) o posiblemente ejecutar código arbitrario a través de (1) NTFS o (2) una imagen CIFS manipulada. | |
| Modificada | Baja (2.6) | 0.35% | — | GNU GlibcFedoraproject Fedora | 9/10/2013 | 16/6/2026 | pt_chown en GNU C Library (también conocida como glibc o libc6) anterior a la versión 2.18 no comprueba adecuadamente los permisos para archivos tty, lo que permite a usuarios locales cambiar el permiso en los archivos y obtener acceso a pseudo-terminals arbitrarios mediante el aprovechamiento de un sistema de… | |
| Modificada | Media (5.1) | 3.4% | — | GNU Glibc | 9/10/2013 | 16/6/2026 | Desbordamiento de búfer basada en la pila en string/strcoll_l.c en GNU C Library (aka glibc o libc6) 2.17 y anteriores que permite a atacantes dependientes del contexto provocar una denegación de servicio (caída) o posible ejecución de código arbitrario a través de una cadena larga que provoca un fallo del malloc y el… | |
| Modificada | Alta (7.5) | 17% | 💥 Exploit | GNU Glibc | 9/10/2013 | 16/6/2026 | Desbordamiento de enteros en string/strcoll_l.c en GNU C Library (también conocida como glibc o libc6) 2.17 y anteriores versiones permite a atacantes dependientes del contexto provocar una denegación del servicio (cuelgue) o posiblemente ejecutar código arbitrario a través de una cadena larga, lo que provoca un… | |
| Modificada | Media (5.1) | 11% | 💥 Exploit | GNU GlibcGNU Eglibc | 4/10/2013 | 16/6/2026 | La implementación PTR_MANGLE en la GNU C Library (librería también conocida como glibc o libc6) 2.4, 2.17 y versiones anteriores y Embedded GLIBC (EGLIBC) no inicia el valor aleatorio para la guardia de puntero, lo que facilita a atacantes dependientes del contexto controlar la ejecución de flujo aprovechando una… | |
| Modificada | Baja (1.9) | 0.53% | — | Canonical Ubuntu LinuxDebian LinuxGnupgGnupg Libgcrypt+1 | 19/8/2013 | 16/6/2026 | GnuPG anterior a 1.4.14, y Libgcrypt anterior a 1.5.3 usado en GnuPG 2.0.x y posiblemente otros productos, permite a usuarios locales obtener las claves RSA privadas a través de un ataque "side-channel" que involucra la caché L3. Aka Flush+Reload. | |
| Modificada | Media (5) | 3.8% | — | Gnutls | 3/7/2013 | 16/6/2026 | La función _gnutls_ciphertext2compressed en lib/gnutls_cipher.c en GnuTLS 2.12.23, permite a atacantes remotos provocar una denegación de servicio (sobrelectura y caída del búfer) a través de un tamaño manipulado. NOTA: esto podría deberse a una incorrecta corrección del CVE-2013-0169. | |
| Modificada | Media (6.8) | 2.7% | — | GNU Glibc | 2/5/2013 | 16/6/2026 | Desbordamiento de enteros en la función vfprint en stdio-common/vfprint.c en glibc v2.14 y otras versiones que permite a isiarios dependientes del contexto eludir el mecanismo de protección FORTIFY_SOURCE, llevar a cabo ataques de cadena de formato y escribir de forma arbitraria en memoria a través de un gran número… | |
| Modificada | Media (5) | 1.8% | — | GNU Glibc | 2/5/2013 | 16/6/2026 | La función svc_run en la implementación RPC en glibc anterior a v2.15 que permite a atacantes remotos causar una denegación de servicios (consumo de CPU) a través de una gran número de conexiones RPC. | |
| Modificada | Media (6.8) | 8.1% | 💥 Exploit | GNU Glibc | 2/5/2013 | 16/6/2026 | Desbordamiento de entero en la función __tzfile_read en glibc anterior a v2.15 que permite a atacantes dependientes del contexto causar una denegación de servicios (caída) y posiblemente ejecutar código arbitrario a través de un fichero timezone (TZ), como se demostró usando vsftpd. | |
| Modificada | Media (5) | 4.1% | — | GNU Glibc | 29/4/2013 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función getaddrinfo en sysdeps/posix/getaddrinfo.c en GNU C Library (tambien conocido como glibc o libc6) v2.17 y anteriores permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un (1) nombre de host o (2) una dirección IP que… | |
| Modificada | Media (6.9) | 0.36% | — | GNU GDB | 5/3/2013 | 16/6/2026 | GNU Project Debugger (GDB) anterior a v7.5, cuando se define .debug_gdb_scripts, carga automáticamente ciertos archivos en el directorio de trabajo actual, permitiendo a usuarios locales obtener privilegios a través de ficheros elaborados, tales como scripts en Python. | |
| Modificada | Media (5) | 2.9% | — | GNU Glibc | 8/2/2013 | 16/6/2026 | Desbordamiento de búfer en el metodo extend_buffers del comparador expresiónes regulares (posix / regexec.c) en glibc, posiblemente, v2.17 y anteriores, permite a atacantes dependientes de contexto provocar una denegación de servicio (corrupción de memoria y caída) mediante caracteres multibyte artesanales. | |
| Modificada | Media (4) | 6.4% | — | Gnutls | 8/2/2013 | 16/6/2026 | La implementación de TLS en GnuTLS antes de v2.12.23, v3.0.x antes de v3.0.28, y v3.1.x antes de v3.1.7 no tiene debidamente en cuenta los ataques de tiempo al canal lateral en la operación de comprobación de incumplimiento MAC durante el proceso de relleno CBC malformado, lo que permite a atacantes remotos realizar… | |
| Modificada | Media (5.8) | 2.9% | — | Gnupg | 24/1/2013 | 16/6/2026 | La función "read_block" en g10/import.c en GnuPG v1.4.x anterior a v1.4.13 y v2.0.x a la v2.0.19, cuando se importa una clave, permite a atacantes remotos corromper la base de datos del anillo de claves publicas (caída de la aplicación) o causar una denegación de servicio a través de la modificación de a longitud de… | |
| Modificada | Media (4.4) | 1.0% | 💥 Exploit | GNU Grep | 3/1/2013 | 16/6/2026 | Múltiples desbordamientos de enteros en GNU Grep antes de v2.11 podría permitir a atacantes locales o remotos ejecutar código arbitrario a través de vectores relacionados con una larga línea de entrada que dispara un desbordamiento de búfer basado en memoria dinámica. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | SIR Gnuboard | 6/9/2012 | 16/6/2026 | nerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en la función file_download en GNUBoard anterior a v4.34.21, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro de nombre de archivo | |
| Modificada | Media (5) | 3.6% | — | GNU BinutilsGNU LibibertyCanonical Ubuntu LinuxDebian Linux | 5/9/2012 | 16/6/2026 | Varias vulnerabilidades de desbordamiento de enteros en la función _objalloc_alloc (1) en objalloc.c y (2) macro objalloc_alloc en include/objalloc.h en GNU libiberty, utilizada por binutils v2.22, permite a atacantes remotos provocar una denegación de servicio (caída) a través de vectores relacionada con la "adición… | |
| Modificada | Alta (7.7) | 0.43% | — | Garrettcom Magnum Managed Networks Software-6kGarrettcom Magnum Managed Networks Software-6k Secure | 4/9/2012 | 16/6/2026 | La aplicación Management Software en GarrettCom Magnum MNS-6K anterior a 4.4.0, y 14.x anterior a 14.4.0, tiene una contraseña codificada para una cuenta administrativa, permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Media (5) | 3.9% | — | Opensuse LeapOpensuseGnugk GNU Gatekeeper | 31/8/2012 | 16/6/2026 | GNU Gatekeeper anterior a v3.1 no limita el número de conexiones con el puerto de estado, lo que permite a atacantes remotos provocar una denegación de servicio (conexión y consumo de hilo) a través de un gran número de conexiones .. | |
| Modificada | Media (4.6) | 0.41% | — | GNU Bash | 27/8/2012 | 16/6/2026 | Desbordamiento de búfer basado en pila en lib/sh/eaccess.c en GNU Bash anterior a v4.2 parche 33 podría permitir a usuarios locales eludir acceso intención shell restringido a través de un nombre de archivo largo en /dev/fd, que no se utilizan con cuidado cuando se expande el directorio /dev/fd. | |
| Modificada | Media (6.8) | 4.3% | — | GNU Gnash | 26/8/2012 | 16/6/2026 | Desbordamiento de entero en el método GnashImage::size en libbase/GnashImage.h en GNU Gnash v0.8.10 que permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente ejecutar código arbitrario a través de un fichero SWF modificado, el cual dispara un desbordamiento de búfer de memoria dinámica… | |
| Modificada | Media (4.6) | 0.99% | 💥 Exploit | GNU Glibc | 25/8/2012 | 16/6/2026 | Múltiples desbordamientos de entero en (1) strtod, (2) strtof, (3) strtold, (4) strtod_l, y otras "funciones relacionadas" no especificadas en stdlib en GNU C Library (también conocido como glibc o libc6) v2.16 permite a usuarios locales provocar una denegación de servicio (caída de aplicación) y posiblemente ejecutar… | |
| Modificada | Media (6.8) | 3.8% | — | GNU Emacs | 25/8/2012 | 16/6/2026 | lisp/files.el en Emacs v23.2, v23.3, v23.4, y v24.1 ejecuta automáticamente formularios eval en secciones local-variable cuando la opcion en las secciones de variable local cuando la opción enable-local-variables está establecida en :safe, lo que permite a atacantes remotos asistidos por el usuario ejecutar código… | |
| Modificada | Media (4.4) | 0.47% | — | GNU Automake | 7/8/2012 | 16/6/2026 | La regla "make distcheck" en GNU Automake anterior a v1.11.6 y v1.12.x anterior a v1.12.2 asigna permisos world-writable al directorio de extracción, lo que produce una vulnerabilidad de condición de carrera que permite a usuarios locales ejecutar código a través de vectores no determinados. |