Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2753▼ 36 respecto a la semana anterior
Críticas / altas1269▼ 264 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)241▲ 206 respecto a la semana anterior
3145 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 0.64% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxRedhat Virtualization Host+6 | 12/2/2018 | 17/6/2026 | La función futex_requeue en kernel/futex.c en el kernel de Linux, en versiones anteriores a la 4.14.15, podría permitir que atacantes provoquen una denegación de servicio (desbordamiento de enteros) o que puedan causar otro tipo de impacto sin especificar desencadenando un valor wake o requeue negativo. | |
| Modificada | Alta (7.7) | 4.0% | — | Linux KernelCanonical Ubuntu LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+3 | 9/2/2018 | 17/6/2026 | El kernel de Linux, al menos desde la versión v4.8, contiene una vulnerabilidad de validación de entradas insuficiente en el controlador de la tarjeta de red bnx2x que puede resultar en un DoS: la aserción del firmware de la tarjeta de red toma la tarjeta offline. Parece que el ataque puede ser explotado mediante un… | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | LibreofficeDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 9/2/2018 | 17/6/2026 | LibreOffice, en versiones anteriores a la 5.4.5 y versiones 6.x anteriores a la 6.0.1, permite que atacantes remotos lean archivos arbitrarios mediante llamadas =WEBSERVICE en un documento, que emplea la función COM.MICROSOFT.WEBSERVICE. | |
| Modificada | Alta (7.8) | 7.6% | 💥 PoC | Golang GODebian LinuxRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+2 | 7/2/2018 | 17/6/2026 | Go, en versiones anteriores a la 1.8.7; Go en versiones 1.9.x anteriores a la 1.9.4 y los prelanzamientos de Go 1.10 anteriores a Go 1.10rc2 permiten la ejecución remota de comandos "go get" durante la construcción del código fuente aprovechando la característica del plugin gcc o clang debido a que los argumentos… | |
| Analizada | Alta (7.8) | 90% | ⚠ Explotación activa💥 Exploit | Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 6/2/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Adobe Flash Player, en versiones anteriores a la 28.0.0.161. Esta vulnerabilidad ocurre debido a un puntero pendiente en el SDK Primetime relacionado con la gestión de objetos listener del media player. Un ataque con éxito podría permitir… | |
| Modificada | Crítica (9.8) | 8.3% | — | Adobe Flash PlayerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation | 6/2/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de uso de memoria previamente liberada en Adobe Flash Player, en versiones anteriores a la 28.0.0.161. Esta vulnerabilidad ocurre debido a un puntero pendiente en el SDK Primetime relacionado con la funcionalidad de calidad del servicio del media player. Un ataque con éxito podría… | |
| Modificada | Alta (8.8) | 0.41% | — | FlatpakRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+3 | 2/2/2018 | 17/6/2026 | En dbus-proxy/flatpak-proxy.c en Flatpak en versiones anteriores a la 0.8.9, 0.9.x y 0.10.x anteriores a la 0.10.3, se pueden utilizar mensajes D-Bus manipulados para salir del sandbox, ya que la gestión de los espacios en blanco en el proxy no es idéntica a cómo gestiona el demonio los espacios en blanco. | |
| Modificada | Crítica (9.8) | 4.7% | — | GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+11 | 1/2/2018 | 17/6/2026 | Un desbordamiento de enteros en la implementación de posix_memalign en las funciones memalign en GNU C Library (también conocido como glibc o libc6) en versiones 2.26 y anteriores podría provocar que estas funciones devuelvan un puntero a un área de la memoria dinámica (heap) demasiado pequeña, pudiendo corromper el… | |
| Modificada | Alta (7.8) | 13% | 💥 Exploit | GNU GlibcCanonical Ubuntu LinuxRedhat Virtualization HostRedhat Enterprise Linux Desktop+5 | 31/1/2018 | 17/6/2026 | En glibc 2.26 y anteriores existe una confusión en el uso de getcwd() por realpath(), que puede emplearse para escribir antes del búfer de destino. Esto conduce a un subdesbordamiento de búfer y a una potencial ejecución de código. | |
| Modificada | Media (5.5) | 0.49% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Virtualization Host+6 | 26/1/2018 | 17/6/2026 | La función acpi_smbus_hc_add en drivers/acpi/sbshc.c en el kernel de Linux hastas la versión 4.14.15 permite que usuarios locales obtengan información sensible de direcciones leyendo datos dmesg de una llamada SBS HC printk. | |
| Modificada | Alta (7.5) | 3.2% | — | Redhat LibvirtDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 25/1/2018 | 17/6/2026 | qemu/qemu_monitor.c en libvirt permite que los atacantes provoquen una denegación de servicio (consumo de memoria) mediante una respuesta QEMU grande. | |
| Modificada | Crítica (9.8) | 6.6% | — | Haxx CurlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+10 | 24/1/2018 | 17/6/2026 | libcurl, desde la versión 7.1 hasta la 7.57.0, podría filtrar accidentalmente datos de autenticación a terceros. Cuando se le solicita que envíe cabeceras personalizadas en sus peticiones HTTP, libcurl enviará primero ese conjunto de cabeceras al host en la URL inicial pero también, si se le pide que siga… | |
| Modificada | Crítica (9.8) | 3.3% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 no tenía una validación de longitud en la extensión RENDER, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.3% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 no tenía una validación de longitud en la extensión X-Resource, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.2% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 no tenía una validación de longitud en la extensión MIT-SCREEN-SAVER, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.2% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 no tenía una validación de longitud en la extensión XINERAMA, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.5% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 no tenía una validación de longitud en la extensión XFIXES, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.2% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 no tenía una validación de longitud en la extensión XFree86 DRI, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.2% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 no tenía una validación de longitud en la extensión XFree86 DGA, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.5% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 no tenía una validación de longitud en XFree86 VidModeExtension, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.4% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 era vulnerable a un desbordamiento de enteros en las funciones (S)ProcXIBarrierReleasePointer, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código… | |
| Modificada | Crítica (9.8) | 4.4% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 tenía una validación extra de longitud equivocada en la función ProcXIChangeHierarchy, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.4% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 era vulnerable a un desbordamiento de enteros en la función ProcDbeGetVisualInfo, lo que permitiría que atacantes provoquen que el cliente malicioso X haga que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Crítica (9.8) | 4.2% | — | Debian LinuxX.org X Server | 24/1/2018 | 17/6/2026 | xorg-x11-server en versiones anteriores a la 1.19.5 no tenía una validación extra de longitud en la función ProcEstablishConnection, lo que permitía que atacantes remotos permitan que el cliente malicioso X provoque que el servidor X se cierre inesperadamente o que, posiblemente, ejecute código arbitrario. | |
| Modificada | Media (6) | 0.68% | — | QemuDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 23/1/2018 | 17/6/2026 | La función vga_draw_text en Qemu permite que usuarios del sistema operativo invitados con privilegios provoquen una denegación de servicio (acceso de lectura fuera de límites y cierre inesperado del proceso Qemu) aprovechando la validación indebida de direcciones de memoria. |