Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
–

4185 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)5.9%—Linux KernelCanonical Ubuntu LinuxOpensuse LeapDebian Linux21/2/201917/6/2026
Una fuga de memoria en la función kernel_read_file en fs/exec.c en el kernel de Linux, hasta la versión 4.20.11, permite que los atacantes provoquen una denegación de servicio (consumo de memoria) desencadenando errores en vfs_read.
ModificadaMedia (5.5)0.43%—QemuFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap19/2/201917/6/2026
QEMU, hasta la versión 2.10 y la 3.1.0, es vulnerable a una lectura fuera de límites de hasta 128 bytes en la función hw/i2c/i2c-ddc.c:i2c_ddc(). Un atacante local con permisos para ejecutar comandos i2c podría aprovechar este hecho para leer la memoria de pila del proceso qemu en el host.
ModificadaAlta (7.8)0.65%—Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxOpensuse Leap18/2/201917/6/2026
En el kernel de Linux, hasta la versión 4.20.11, af_alg_release() en crypto/af_alg.c no establece un valor NULL para cierto miembro de estructura, lo que conduce a un uso de memoria previamente liberada en sockfs_setattr.
ModificadaAlta (8.8)3.5%—File Project FileDebian LinuxOpensuse LeapCanonical Ubuntu Linux18/2/201917/6/2026
do_core_note en readelf.c en libmagic.a en la versión 5.35 de file permite a los atacantes remotos provocar una denegación de servicio (corrupción de pila y cierre inesperado de la aplicación) o cualquier otro impacto no especificado.
ModificadaMedia (4.4)0.46%—Debian LinuxFile Project FileCanonical Ubuntu LinuxOpensuse Leap18/2/201917/6/2026
do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una sobrelectura de búfer basada en pila relacionada con file_printable. Esta vulnerabilidad es diferente de CVE-2018-10360.
ModificadaAlta (8.8)2.5%—File Project FileCanonical Ubuntu Linux18/2/201917/6/2026
do_bid_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una sobrelectura de búfer basada en pila.
ModificadaMedia (4.4)0.47%—File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+318/2/20198/10/2026
do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy.
ModificadaMedia (5)1.6%—Sound Exchange Project Sound ExchangeDebian LinuxCanonical Ubuntu Linux15/2/201917/6/2026
Se ha descubierto un problema en SoX 14.4.2. lsx_make_lpf en effect_i_dsp.c tiene un desbordamiento de enteros en el resultado de la multiplicación que se proporciona a malloc. Cuando el búfer se asigna, es más pequeño de lo esperado, lo que conduce a un desbordamiento de búfer basado en memoria dinámica (heap).
ModificadaAlta (8.1)17%💥 ExploitLinux KernelDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Access Policy Manager+2015/2/201917/6/2026
En el kernel de Linux en versiones anteriores a la 4.20.8, kvm_ioctl_create_device en virt/kvm/kvm_main.c gestiona de manera incorrecta el conteo de referencias debido a una condición de carrera, lo que conduce a un uso de memoria previamente liberada.
ModificadaAlta (7.8)1.5%—Gnome KeyringCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT12/2/201917/6/2026
En pam/gkr-pam-module.c en GNOME Keyring, en versiones anteriores a la 3.27.2, la contraseña del usuario se mantiene en un proceso hijo de sesión que se genera en el demonio LightDM. Esto puede exponer las credenciales en texto claro.
ModificadaAlta (8.6)98%💥 ExploitDockerLinuxfoundation RuncRedhat Container Development KITRedhat Openshift+1511/2/201917/6/2026
runc, hasta la versión 1.0-rc6, tal y como se emplea en Docker, en versiones anteriores a la 18.09.2 y otros productos, permite que los atacantes sobrescriban el binario del host runc (y, así, obtengan acceso root al host) aprovechando la capacidad para ejecutar un comando como root con uno de estos tipos de…
ModificadaAlta (7.5)5.1%—Djangoproject DjangoCanonical Ubuntu LinuxFedoraproject Fedora11/2/201917/6/2026
Django, en versiones 1.11.x anteriores a la 1.11.19, versiones 2.0.x anteriores a la 2.0.11 y versiones 2.1.x anteriores a la 2.1.6, permite el consumo incontrolado de memoria mediante un valor malicioso proporcionado por el atacante a la función django.utils.numberformat.format().
ModificadaMedia (5.5)1.3%—Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+79/2/201917/6/2026
En elfutils 0.175, existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función elf32_xlatetom en elf32_xlatetom.c. Una entrada ELF manipulada puede provocar un fallo de segmentación que conduce a una denegación de servicio (cierre inesperado del programa) debido a que ebl_core_note no rechaza las…
ModificadaMedia (6.5)3.4%—LibtiffDebian LinuxCanonical Ubuntu LinuxOpensuse Leap9/2/201917/6/2026
Se ha descubierto una desreferencia de dirección inválida en TIFFWriteDirectoryTagTransferfunction en libtiff/tif_dirwrite.c en LibTIFF 4.0.10, que afecta a la función cpSeparateBufToContigBuf en tiffcp.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS)…
ModificadaCrítica (9.8)2.3%—Rdflib Project RdflibDebian LinuxCanonical Ubuntu Linux9/2/201917/6/2026
El paquete de Debian python-rdflib-tools 4.2.2-1 para RDFLib 4.2.2 tiene herramientas de la interfaz de línea de comandos que pueden cargar módulos de Python desde el directorio de trabajo actual, lo que permite la inyección de código. Esto se debe a que "python -m" busca en este directorio, tal y como queda…
ModificadaAlta (8.8)2.9%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+18/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Map1toN en video/SDL_pixels.c.
ModificadaAlta (8.8)3.1%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+18/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en SDL_FillRect en video/SDL_surface.c.
ModificadaAlta (8.1)2.9%—Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+18/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en SDL_GetRGB en video/SDL_pixels.c.
ModificadaAlta (8.1)3.5%—Libsdl Simple Directmedia LayerOpensuse Backports SLEOpensuse LeapDebian Linux+28/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Blit1to4 en video/SDL_blit_1.c.
ModificadaAlta (8.1)2.9%—Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitIMA_ADPCM en audio/SDL_wave.c.
ModificadaAlta (8.8)3.2%—Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en SDL_LoadWAV_RW en audio/SDL_wave.c.
ModificadaAlta (8.8)2.9%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (fuera del bucle wNumCoef).
ModificadaAlta (8.8)2.9%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MS_ADPCM_decode en audio/SDL_wave.c.
ModificadaAlta (8.8)3.0%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en IMA_ADPCM_decode en audio/SDL_wave.c.
ModificadaAlta (8.8)3.2%—Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+17/2/201917/6/2026
SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (dentro del bucle wNumCoef).