Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2751▼ 38 respecto a la semana anterior
Críticas / altas1262▼ 270 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 209 respecto a la semana anterior
4185 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 5.9% | — | Linux KernelCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 21/2/2019 | 17/6/2026 | Una fuga de memoria en la función kernel_read_file en fs/exec.c en el kernel de Linux, hasta la versión 4.20.11, permite que los atacantes provoquen una denegación de servicio (consumo de memoria) desencadenando errores en vfs_read. | |
| Modificada | Media (5.5) | 0.43% | — | QemuFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap | 19/2/2019 | 17/6/2026 | QEMU, hasta la versión 2.10 y la 3.1.0, es vulnerable a una lectura fuera de límites de hasta 128 bytes en la función hw/i2c/i2c-ddc.c:i2c_ddc(). Un atacante local con permisos para ejecutar comandos i2c podría aprovechar este hecho para leer la memoria de pila del proceso qemu en el host. | |
| Modificada | Alta (7.8) | 0.65% | — | Linux KernelRedhat Enterprise LinuxCanonical Ubuntu LinuxOpensuse Leap | 18/2/2019 | 17/6/2026 | En el kernel de Linux, hasta la versión 4.20.11, af_alg_release() en crypto/af_alg.c no establece un valor NULL para cierto miembro de estructura, lo que conduce a un uso de memoria previamente liberada en sockfs_setattr. | |
| Modificada | Alta (8.8) | 3.5% | — | File Project FileDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 18/2/2019 | 17/6/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file permite a los atacantes remotos provocar una denegación de servicio (corrupción de pila y cierre inesperado de la aplicación) o cualquier otro impacto no especificado. | |
| Modificada | Media (4.4) | 0.46% | — | Debian LinuxFile Project FileCanonical Ubuntu LinuxOpensuse Leap | 18/2/2019 | 17/6/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una sobrelectura de búfer basada en pila relacionada con file_printable. Esta vulnerabilidad es diferente de CVE-2018-10360. | |
| Modificada | Alta (8.8) | 2.5% | — | File Project FileCanonical Ubuntu Linux | 18/2/2019 | 17/6/2026 | do_bid_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una sobrelectura de búfer basada en pila. | |
| Modificada | Media (4.4) | 0.47% | — | File Project FileCanonical Ubuntu LinuxOpensuse LeapApple Iphone OS+3 | 18/2/2019 | 8/10/2026 | do_core_note en readelf.c en libmagic.a en la versión 5.35 de file tiene una lectura fuera de límites debido a una mala utilización de memcpy. | |
| Modificada | Media (5) | 1.6% | — | Sound Exchange Project Sound ExchangeDebian LinuxCanonical Ubuntu Linux | 15/2/2019 | 17/6/2026 | Se ha descubierto un problema en SoX 14.4.2. lsx_make_lpf en effect_i_dsp.c tiene un desbordamiento de enteros en el resultado de la multiplicación que se proporciona a malloc. Cuando el búfer se asigna, es más pequeño de lo esperado, lo que conduce a un desbordamiento de búfer basado en memoria dinámica (heap). | |
| Modificada | Alta (8.1) | 17% | 💥 Exploit | Linux KernelDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Access Policy Manager+20 | 15/2/2019 | 17/6/2026 | En el kernel de Linux en versiones anteriores a la 4.20.8, kvm_ioctl_create_device en virt/kvm/kvm_main.c gestiona de manera incorrecta el conteo de referencias debido a una condición de carrera, lo que conduce a un uso de memoria previamente liberada. | |
| Modificada | Alta (7.8) | 1.5% | — | Gnome KeyringCanonical Ubuntu LinuxOracle ZFS Storage Appliance KIT | 12/2/2019 | 17/6/2026 | En pam/gkr-pam-module.c en GNOME Keyring, en versiones anteriores a la 3.27.2, la contraseña del usuario se mantiene en un proceso hijo de sesión que se genera en el demonio LightDM. Esto puede exponer las credenciales en texto claro. | |
| Modificada | Alta (8.6) | 98% | 💥 Exploit | DockerLinuxfoundation RuncRedhat Container Development KITRedhat Openshift+15 | 11/2/2019 | 17/6/2026 | runc, hasta la versión 1.0-rc6, tal y como se emplea en Docker, en versiones anteriores a la 18.09.2 y otros productos, permite que los atacantes sobrescriban el binario del host runc (y, así, obtengan acceso root al host) aprovechando la capacidad para ejecutar un comando como root con uno de estos tipos de… | |
| Modificada | Alta (7.5) | 5.1% | — | Djangoproject DjangoCanonical Ubuntu LinuxFedoraproject Fedora | 11/2/2019 | 17/6/2026 | Django, en versiones 1.11.x anteriores a la 1.11.19, versiones 2.0.x anteriores a la 2.0.11 y versiones 2.1.x anteriores a la 2.1.6, permite el consumo incontrolado de memoria mediante un valor malicioso proporcionado por el atacante a la función django.utils.numberformat.format(). | |
| Modificada | Media (5.5) | 1.3% | — | Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+7 | 9/2/2019 | 17/6/2026 | En elfutils 0.175, existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función elf32_xlatetom en elf32_xlatetom.c. Una entrada ELF manipulada puede provocar un fallo de segmentación que conduce a una denegación de servicio (cierre inesperado del programa) debido a que ebl_core_note no rechaza las… | |
| Modificada | Media (6.5) | 3.4% | — | LibtiffDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 9/2/2019 | 17/6/2026 | Se ha descubierto una desreferencia de dirección inválida en TIFFWriteDirectoryTagTransferfunction en libtiff/tif_dirwrite.c en LibTIFF 4.0.10, que afecta a la función cpSeparateBufToContigBuf en tiffcp.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS)… | |
| Modificada | Crítica (9.8) | 2.3% | — | Rdflib Project RdflibDebian LinuxCanonical Ubuntu Linux | 9/2/2019 | 17/6/2026 | El paquete de Debian python-rdflib-tools 4.2.2-1 para RDFLib 4.2.2 tiene herramientas de la interfaz de línea de comandos que pueden cargar módulos de Python desde el directorio de trabajo actual, lo que permite la inyección de código. Esto se debe a que "python -m" busca en este directorio, tal y como queda… | |
| Modificada | Alta (8.8) | 2.9% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Map1toN en video/SDL_pixels.c. | |
| Modificada | Alta (8.8) | 3.1% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en SDL_FillRect en video/SDL_surface.c. | |
| Modificada | Alta (8.1) | 2.9% | — | Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en SDL_GetRGB en video/SDL_pixels.c. | |
| Modificada | Alta (8.1) | 3.5% | — | Libsdl Simple Directmedia LayerOpensuse Backports SLEOpensuse LeapDebian Linux+2 | 8/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en Blit1to4 en video/SDL_blit_1.c. | |
| Modificada | Alta (8.1) | 2.9% | — | Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitIMA_ADPCM en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 3.2% | — | Libsdl Simple Directmedia LayerOpensuse LeapDebian LinuxFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer en SDL_LoadWAV_RW en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 2.9% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (fuera del bucle wNumCoef). | |
| Modificada | Alta (8.8) | 2.9% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MS_ADPCM_decode en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 3.0% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en IMA_ADPCM_decode en audio/SDL_wave.c. | |
| Modificada | Alta (8.8) | 3.2% | — | Libsdl Simple Directmedia LayerDebian LinuxOpensuse LeapFedoraproject Fedora+1 | 7/2/2019 | 17/6/2026 | SDL (Simple DirectMedia Layer), hasta la versión 1.2.15 y en versiones 2.x hasta la 2.0.9, tiene una sobrelectura de búfer basada en memoria dinámica (heap) en InitMS_ADPCM en audio/SDL_wave.c (dentro del bucle wNumCoef). |