Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2758▼ 17 respecto a la semana anterior
Críticas / altas1269▼ 209 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 185 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 29/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-10 hay un desbordamiento de búfer basado en montículos en la función TracePoint() en MagickCore/draw.c. | |
| Modificada | Media (6.5) | 2.4% | — | Imagemagick | 29/8/2017 | 17/6/2026 | La función WritePixelCachePixels en ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de CPU) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.7% | — | GraphicsmagickDebian Linux | 29/8/2017 | 17/6/2026 | Existe una liberación no válida en la función MagickFree en magick/memory.c en GraphicsMagick 1.3.26 que podría acabar en un ataque de denegación de servicio remoto. | |
| Modificada | Media (6.5) | 1.8% | — | Graphicsmagick | 29/8/2017 | 17/6/2026 | Existen muchas fugas de memoria en la función GMCommand en magick/command.c en GraphicsMagick 1.3.26 que podría acabar en un ataque de denegación de servicio remoto. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 28/8/2017 | 17/6/2026 | Una vulnerabilidad de uso de memoria antes de liberación (use-after-free)en la función DestroyImage en image.c de ImageMagick para versiones anteriores a la 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 3.0% | — | Imagemagick | 28/8/2017 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer basado en memoria dinámica en enhance.c en ImageMagick en versiones anteriores a la 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | Imagemagick | 24/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-3 y 7.x en versiones anteriores a la 7.0.6-3 se ha encontrado una vulnerabilidad de falta de comprobación de valores NULL en la función ReadMATImage en coders/mat.c, que conduce a una denegación de servicio (fallo de aserción y salida de aplicación) en la función… | |
| Modificada | Media (6.5) | 1.4% | — | Graphicsmagick | 23/8/2017 | 17/6/2026 | En GraphicsMagick 1.3.26 se ha encontrado una vulnerabilidad de fuga de memoria en la función ReadMATImage en coders/mat.c. | |
| Modificada | Alta (8.8) | 1.5% | — | Graphicsmagick | 23/8/2017 | 17/6/2026 | En GraphicsMagick 1.3.26 fue hallado un fallo de asignación en la función ReadMNGImage en coders/png.c cuando un archivo MNG pequeño tiene un fragmento MEND con un valor de longitud grande. | |
| Modificada | Alta (8.8) | 1.3% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.8-5 y 7.x en versiones anteriores a la 7.0.5-6, existe una fuga de memoria en la función ReadMATImage en coders/mat.c. | |
| Modificada | Media (6.5) | 1.6% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.8-8 y 7.x en versiones anteriores a la 7.0.5-9, la función ReadJP2Image en coders/jp2.c no valida correctamente la geometría del canal, lo que conduce a un bloqueo. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.7-10, hay un bloqueo (en vez de un informe de error "width or height exceeds limit") si las dimensiones de la imagen son demasiado grandes, tal y como demuestra el uso del coder mp3. | |
| Modificada | Alta (7.5) | 2.9% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.7-6 y 7.x en versiones anteriores a la 7.0.4-6, la función ReadMATImage en coders/mat.c emplea datos sin inicializar, lo que podría permitir que atacantes remotos obtengan información sensible de la memoria de proceso. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-0 y 7.x en versiones anteriores a la 7.0.6-1, un archivo PNG modificado podría desencadenar un bloqueo debido a una verificación insuficiente para archivos pequeños. | |
| Modificada | Media (6.5) | 1.2% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-4 y 7.x en versiones anteriores a la 7.0.6-4, un archivo modificado podría desencadenar una fuga de memoria en ReadOnePNGImage en coders/png.c. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-1 y 7.x en versiones anteriores a la 7.0.6-2, la función ReadOnePNGImage en coders/png.c permite que atacantes remotos provoquen una denegación de servicio (bloqueo de la aplicación en LockSemaphoreInfo) mediante un archivo PNG con un ancho igual a MAGICK_WIDTH_LIMIT. | |
| Modificada | Crítica (9.8) | 3.8% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 23/8/2017 | 17/6/2026 | En ImageMagick en versiones anteriores a la 6.9.9-0 y 7.x en versiones anteriores a la 7.0.6-1, la función ReadOneMNGImage en coders/png.c tiene una lectura fuera de límites con el fragmento MNG CLIP. | |
| Modificada | Media (6.5) | 2.0% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-6 y GraphicsMagick 1.3.26 se ha encontrado una vulnerabilidad de sobrelectura de búfer basada en montículos en la función SFWScan en coders/sfw.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.6% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-8 la función load_level en coders/xcf.c no cuenta con validación de desplazamiento. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de memoria de load_tile) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.1% | — | Imagemagick | 23/8/2017 | 17/6/2026 | En ImageMagick 7.0.6-8, la función WritePDFImage en coders/pdf.c opera en una estructura de datos incorrecta en el paso "dump uncompressed PseudoColor packets", que permite que atacantes provoquen una denegación de servicio (fallo de aserción en WriteBlobStream en MagickCore/blob.c) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 23/8/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.6-8 en la función ReadMIFFImage en coders/miff.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en NewLinkedList en MagickCore/linked-list.c) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | Graphicsmagick | 22/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una vulnerabilidad de filtrado de memoria en la función CloneImage in magick/image.c. | |
| Modificada | Media (6.5) | 1.7% | — | GraphicsmagickDebian Linux | 22/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una vulnerabilidad de desreferencia de puntero NULL en la función SVGStartElement en coders/svg.c. | |
| Modificada | Media (6.5) | 2.3% | — | GraphicsmagickDebian Linux | 22/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una vulnerabilidad de desbordamiento de búfer basado en montículos en la función GetStyleTokens en coders/svg.c:311:12. | |
| Modificada | Media (6.5) | 1.8% | — | GraphicsmagickDebian Linux | 22/8/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una vulnerabilidad de desbordamiento de búfer basado en montículos en la función GetStyleTokens en coders/svg.c:314:12. |