Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2759▼ 357 respecto a la semana anterior
Críticas / altas1278▼ 254 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu Linux | 12/9/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de fuga de memoria en ImageMagick 7.0.7-1 Q16 en la función PersistPixelCache en magick/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en ReadMPCImage en coders/mpc.c) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 12/9/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de fuga de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMPCImage en coders/mpc.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | GraphicsmagickDebian Linux | 12/9/2017 | 17/6/2026 | Un error por un paso (off-by-one) en la función DrawImage en magick/render.c en GraphicsMagick 1.3.26 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica (heap) DrawDashPolygon y bloqueo de aplicación) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.1% | — | Imagemagick | 11/9/2017 | 17/6/2026 | ImageMagick 7.0.6-8 Q16 gestiona los chequeos EOF incorrectamente en ReadMPCImage in coders/mpc.c, provocando una división entre cero en GetPixelCacheTileSize in MagickCore/cache.c, permitiendo a los atacantes remotos provocar una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.2% | — | Imagemagick | 11/9/2017 | 17/6/2026 | Una vulnerabilidad de sobrelectura de búfer basada en memoria dinámica (heap) en SampleImage() en MagickCore/resize.c in ImageMagick 7.0.6-8 Q16 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 4.0% | — | Imagemagick | 9/9/2017 | 17/6/2026 | Un desbordamiento de búfer basado en montículos en la función WritePCXImage en coders/pcx.c en ImageMagick 7.0.6-8 Q16 permite que atacantes remotos provoquen una denegación de servicio o ejecución de código mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 7/9/2017 | 17/6/2026 | En coders/xbm.c en ImageMagick 7.0.6-1 Q16, una denegación de servicio en ReadXBMImage() por una falta de chequeos EOF (End of File) podría provocar un enorme consumo de recursos de la CPU. Cuando se proporciona un archivo XBM manipulado que pide campos de columnas y filas grandes en la cabecera pero no contiene… | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 7/9/2017 | 17/6/2026 | En coders/psd.c en ImageMagick 7.0.7-0 Q16, una denegación de servicio en ReadPSDLayersInternal() por una falta de chequeos EOF (End of File) podría provocar un enorme consumo de recursos de la CPU. Cuando se proporciona un archivo PSD manipulado que pide un campo "length" grande en la cabecera pero no contiene… | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 7/9/2017 | 17/6/2026 | En la función ReadTXTImage() en coders/txt.c en ImageMagick 7.0.6-10, podría ocurrir un desbordamiento de enteros por la operación de suma "GetQuantumRange(depth)+1" cuando "depth" es muy grande, produciendo un valor más pequeño de lo esperado. Como consecuencia, podría ocurrir un bucle infinito para un archivo TXT… | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 7/9/2017 | 17/6/2026 | En coders/ps.c en ImageMagick 7.0.7-0 Q16, una denegación de servicio en ReadPSImage() por una falta de chequeos EOF (End of File) podría provocar un enorme consumo de recursos de la CPU. Cuando se proporciona un archivo PSD manipulado que pide un campo "extent" grande en la cabecera pero no contiene suficientes datos… | |
| Modificada | Media (6.5) | 2.3% | — | Graphicsmagick | 6/9/2017 | 17/6/2026 | La función ReadSUNImage en coders/sun.c en GraphicsMagick 1.3.26 presenta un error causado por una asignación de memoria excesiva, ya que depende solo de un campo longitud en una cabecera. Esto puede dar lugar a una denegación de servicio remota en la función MagickMalloc en magick/memory.c. | |
| Modificada | Media (6.5) | 1.3% | — | Imagemagick | 4/9/2017 | 17/6/2026 | ImageMagick 7.0.6-2 tiene una vulnerabilidad de fuga de memoria en WriteMSLImage en coders/msl.c. | |
| Modificada | Crítica (9.8) | 2.1% | — | Imagemagick | 4/9/2017 | 17/6/2026 | ImageMagick 7.0.6-5 tiene una vulnerabilidad de fuga de memoria en ReadWEBPImage in coders/webp.c ya que la memoria no se libera en algunos casos de error, tal y como lo demuestran los errores VP8. | |
| Modificada | Alta (7.5) | 1.2% | — | Imagemagick | 4/9/2017 | 17/6/2026 | ReadWEBPImage en coders/webp.c en ImageMagick versión 7.0.6-5, presenta un error causado por una asignación de memoria excesiva, ya que depende solo de un campo longitud en una cabecera. | |
| Modificada | Media (6.5) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 1/9/2017 | 17/6/2026 | La función ReadBMPImage en coders/bmp.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo BMP manipulado. | |
| Modificada | Media (6.5) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 1/9/2017 | 17/6/2026 | La función ReadVIFFImage en coders/viff.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo VIFF manipulado. | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickCanonical Ubuntu Linux | 1/9/2017 | 17/6/2026 | La función ReadOneLayer en coders/xcf.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo manipulado. | |
| Modificada | Alta (8.8) | 30% | — | Graphicsmagick | 1/9/2017 | 17/6/2026 | Las funciones ReadJNGImage y ReadOneJNGImage en coders/png.c en GraphicsMagick 1.3.26 no gestiona correctamente los punteros de imagen tras ciertas condiciones de error, lo que permite que atacantes remotos lleven a cabo ataques de uso después de liberación de memoria (use-after-free) mediante un archivo manipulado,… | |
| Modificada | Media (6.5) | 1.6% | — | ImagemagickCanonical Ubuntu Linux | 31/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-10,existe una vulnerabilidad de desreferencia de puntero NULL en la función ReadCUTImage en coders/cut.c que podría permitir a un atacante provocar una denegación de servicio (en la función QueueAuthenticPixelCacheNexus en el archivo MagickCore/cache.c) enviando un archivo de imagen mal formado. | |
| Modificada | Media (6.5) | 2.4% | — | Graphicsmagick | 30/8/2017 | 17/6/2026 | Se descubrió un fallo de asignación de memoria en la función ReadPNMImage en coders/pnm.c en GraphicsMagick 1.3.26. La vulnerabilidad provoca una gran asignación de memoria, lo que puede provocar una denegación de servicio remota en la función MagickRealloc en magick/memory.c. | |
| Modificada | Media (6.5) | 2.1% | — | GraphicsmagickDebian Linux | 30/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene un problema de denegación de servicio en ReadXBMImage() en un caso coders/xbm.c "Read hex image data" version==10 que resultará en que no retorna el lector. Esto podría hacer que se consuman grandes cantidades de recursos de memoria y CPU aunque el archivo manipulado no lo pida. | |
| Modificada | Media (6.5) | 2.4% | — | GraphicsmagickDebian Linux | 30/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene un problema de denegación de servicio en ReadXBMImage() en un caso coders/xbm.c "Read hex image data" version!=10 que resultará en que no retorna el lector. Esto podría hacer que se consuman grandes cantidades de recursos de memoria y CPU aunque el archivo manipulado no lo pida. | |
| Modificada | Media (6.5) | 2.1% | — | GraphicsmagickDebian Linux | 30/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene un problema de denegación de servicio en ReadJNXImage() en coders/jnx.c por el que grandes cantidades de recursos de memoria y CPU se pueden consumir aunque el archivo no soporte las peticiones. | |
| Modificada | Media (6.5) | 1.4% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 30/8/2017 | 17/6/2026 | La función WriteTHUMBNAILImage en coders/thumbnail.c de ImageMagick 7.0.6-10 permite que atacantes provoquen una denegación de servicio (sobrelectura de búfer) mediante el envío de un archivo JPEG manipulado. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 30/8/2017 | 17/6/2026 | Una desreferencia de puntero NULL en la función IdentifyImage en MagickCore/identify.c en ImageMagick en las versiones 7.0.6-10 permite que los atacantes realicen una denegación de servicio mediante el envío de un archivo de imagen manipulado. |