Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
2003 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.9% | — | Jasper Project JasperDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 15/2/2017 | 17/6/2026 | El desbordamiento del búfer basado en la pila en la función jpc_tsfb_getbands2 en jpc_tsfb.c en JasPer antes de la versión 1.900.30 permite a los atacantes remotos tener un impacto no especificado a través de una imagen manipulada | |
| Modificada | Alta (7.5) | 4.9% | — | Oracle MysqlMariadbDebian LinuxRedhat Enterprise Linux Desktop+4 | 12/2/2017 | 17/6/2026 | Caída en libmysqlclient.so en Oracle MySQL en versiones anteriores 5.6.21 y 5.7.x en versiones anteriores 5.7.5 y MariaDB hasta la versión 5.5.54, 10.0.x hasta la versión 10.0.29, 10.1.x hasta la versión 10.1.21 y 10.2.x hasta la versión 10.2.3. | |
| Modificada | Alta (7.5) | 4.4% | — | GstreamerDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+4 | 9/2/2017 | 17/6/2026 | La función gst_ps_demux_parse_psm en gst/mpegdemux/gstmpegdemux.c en gst-plugins-bad en GStreamer permite a atacantes remotos provocar una denegación de servicio (lectura de memoria no válida y caída) a través de vectores que implican análisis PSM. | |
| Modificada | Alta (7.1) | 2.8% | — | Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+15 | 3/2/2017 | 17/6/2026 | La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites. | |
| Modificada | Media (5.3) | 15% | — | NTPDebian LinuxNetapp Clustered Data OntapNetapp Data Ontap+13 | 30/1/2017 | 17/6/2026 | La función MATCH_ASSOC en NTP en versiones anteriores 4.2.8p9 y 4.3.x en versiones anteriores a 4.3.92 permite a atacantes remotos provocar una referencia fuera de los límites a través de una solicitud addpeer con un valor hmode grande. | |
| Modificada | Crítica (9.8) | 3.6% | — | TcpdumpDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 28/1/2017 | 17/6/2026 | El analizador ISAKMP en tcpdump en versiones anteriores a 4.9.0 tiene un desbordamiento de búfer en print-isakmp.c:ikev2_e_print(). | |
| Modificada | Crítica (9.8) | 6.0% | — | TcpdumpDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 28/1/2017 | 17/6/2026 | El analizador IPv6 en tcpdump en versiones anteriores a 4.9.0 tiene un desbordamiento de búfer en print-ip6.c:ip6_print(). | |
| Modificada | Crítica (9.8) | 3.8% | — | TcpdumpDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 28/1/2017 | 17/6/2026 | El analizador BOOTP en tcpdump en versiones anteriores a 4.9.0 tiene un desbordamiento de búfer en print-bootp.c:bootp_print(). | |
| Modificada | Crítica (9.8) | 3.8% | — | TcpdumpDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 28/1/2017 | 17/6/2026 | El analizador ISO CLNS en tcpdump en versiones anteriores a 4.9.0 tiene un desbordamiento de búfer en print-isoclns.c:clnp_print(). | |
| Modificada | Media (4) | 0.45% | — | Oracle MysqlDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+5 | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Error Handling). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores, 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad de difícil explotación permite a un atacante con privilegios… | |
| Modificada | Media (4) | 0.40% | — | Oracle MysqlDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUS+5 | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Logging). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores, 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad de difícil explotación permite a un atacante con privilegios elevados con… | |
| Modificada | Media (4.7) | 0.42% | — | Oracle MysqlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+6 | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: MyISAM). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores, 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad de difícil explotación permite a un atacante poco privilegiado con un… | |
| Modificada | Media (6.3) | 0.44% | — | Oracle MysqlMariadbDebian LinuxRedhat Enterprise Linux Desktop+5 | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Packaging). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad de difícil explotación permite a un atacante con privilegios… | |
| Modificada | Media (5.6) | 1.4% | — | Oracle MysqlRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+5 | 27/1/2017 | 17/6/2026 | "Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Packaging). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad difícil de explotar permite a un atacante privilegiado con inicio… | |
| Modificada | Media (6.5) | 3.1% | — | Oracle MysqlMariadbDebian LinuxRedhat Enterprise Linux Desktop+5 | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: DDL). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con acceso a la… | |
| Modificada | Media (6.5) | 3.7% | — | Oracle MysqlDebian LinuxMariadbRedhat Enterprise Linux Desktop+5 | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server component de Oracle MySQL (subcomponente: Server: DML). Versiones compatibles que están afectadas son 5.5.53 y anteriores 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacantes poco privilegiados con acceso a… | |
| Modificada | Media (4.4) | 4.3% | — | Oracle MysqlMariadbDebian LinuxRedhat Enterprise Linux Desktop+5 | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Charsets). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores. Vulnerabilidad difícil de explotar permite a atacante con elevados privilegios con acceso a la red a través de múltiples protocolos, comprometer… | |
| Modificada | Media (6.5) | 4.8% | — | Oracle MysqlDebian LinuxMariadbRedhat Enterprise Linux Desktop+5 | 27/1/2017 | 17/6/2026 | Vulnerabilidad en el componente MySQL Server de Oracle MySQL (subcomponente: Server: Optimizer). Versiones compatibles que están afectadas son 5.5.53 y versiones anteriores, 5.6.34 y versiones anteriores y 5.7.16 y versiones anteriores. Vulnerabilidad fácilmente explotable permite a atacante poco privilegiado con… | |
| Modificada | Crítica (9.8) | 8.4% | — | GstreamerRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+2 | 27/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función flx_decode_delta_fli en gst/flx/gstflxdec.c en el decoder FLIC en GStreamer en versiones anteriores a 1.10.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) proporcionando un "recuento… | |
| Modificada | Crítica (9.8) | 8.9% | — | GstreamerRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+2 | 27/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función flx_decode_delta_fli en gst/flx/gstflxdec.c en el decoder FLIC en GStreamer en versiones anteriores a 1.10.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) proporcionando un 'recuento… | |
| Modificada | Crítica (9.8) | 8.9% | — | GstreamerRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC NodeRedhat Enterprise Linux Server+2 | 27/1/2017 | 17/6/2026 | Desbordamiento de búfer basado en memoria dinámica en la función flx_decode_delta_fli en gst/flx/gstflxdec.c en el decoder FLIC en GStreamer en versiones anteriores a 1.10.2 permite a atacantes remotos ejecutar código arbitrario o provocar una denegación de servicio (caída de la aplicación) a través del parámetro… | |
| Modificada | Media (5.5) | 2.2% | — | Libical Project LibicalCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 27/1/2017 | 17/6/2026 | libical 1.0 permite a atacantes remotos provocar una denegación de servicio (uso después de liberación de memoria) a través de un archivo ics manipulado. | |
| Modificada | Alta (7.5) | 3.6% | — | GstreamerRedhat Enterprise Linux DesktopRedhat Enterprise Linux EUSRedhat Enterprise Linux Server+4 | 23/1/2017 | 17/6/2026 | El decodificador vmnc en el gstreamer no inicializa el lienzo de renderizado, lo que permite a permite a atacantes remotos obtener información sensible como se demuestra mediante la miniatura de una simple película vmnc de un frame que no dibuja el lienzo de renderizado asignado. | |
| Modificada | Media (5.5) | 0.43% | — | GNU BashDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 23/1/2017 | 17/6/2026 | popd en bash podrían permitir a usuarios locales eludir el shell restringido y provocar un uso después de liberación de memoria a través de una dirección manipulada. | |
| Modificada | Alta (8.8) | 0.38% | — | Selinux Project SelinuxFedoraproject FedoraRedhat Enterprise Linux DesktopRedhat Enterprise Linux HPC Node+3 | 19/1/2017 | 17/6/2026 | SELinux policycoreutils permite a usuarios locales ejecutar comandos arbitrarios fuera de la sandbox a través de una llamada ioctl TIOCSTI manipulada. |