Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2714▼ 164 respecto a la semana anterior
Críticas / altas1235▼ 317 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)257▲ 221 respecto a la semana anterior
1569 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 3.1% | — | GNU Escript | 19/12/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en las funciones (1) recognize_eps_file (src/psgen.c) y (2) tilde_subst (src/util.c) en GNU enscript vesión 1.6.1, y posiblemente anteriores, podría permitir a atacantes remotos ejecutar código arbitrario a través de una secuencia de escape EPSF con un nombre de archivo largo. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | GNU Classpath | 17/12/2008 | 16/6/2026 | La clase gnu.java.security.util.PRNG en GNU Classpath 0.97.2 y versiones anteriores usa una semilla predecible basada en la hora del sistema, la cual hace más fácil para atacantes dependientes de contexto, guiar un ataque de fuerza bruta contra rutinas criptográficas que usa esta clase para la aletoriedad, como se… | |
| Modificada | Media (5.9) | 1.9% | — | GnutlsFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+3 | 13/11/2008 | 16/6/2026 | La función _gnutls_x509_verify_certificate en lib/x509/verify.c en libgnutls en GnuTLS antes de v2.6.1 confía en las cadenas de certificado en las que el último certificado es un certificado de confianza arbitraria, auto-firmado, lo que permite a atacantes de tipo "hombre en el medio" (man-in-the-middle) insertar un… | |
| Modificada | Alta (7.6) | 8.4% | — | GNU Enscript | 23/10/2008 | 16/6/2026 | Desbordamiento de búfer basado en la función read_special_escape en src/psgen.c en GNU Enscript 1.6.1 y 1.6.4 beta, cuando la opción -e (también conocido como procesado de escapados especiales) está habilitado, permite a atacantes remotos ayudados por el usuario ejecutar código de su elección mediante un archivo ASCII… | |
| Modificada | Alta (7.2) | 0.34% | — | GNU Ibackup | 7/10/2008 | 16/6/2026 | ibackup 2.27 permite a los usuarios locales sobrescribir arbitrariamente archivos a través de un ataque de enlaces simbólicos en un fichero temporal no especificado. | |
| Modificada | Media (6.4) | 1.5% | — | GNU Adns | 18/9/2008 | 16/6/2026 | GNU adns 1.4 y versiones anteriores que utilizan un puerto de origen fijo e IDs de transacciones secuenciales, el cual hace más fácil a los atacantes remotos envenenar las repuestas DNS, diferente vulnerabilidad que CVE-2008-1447. NOTA: el fabricante anuncia que este comportamiento previsto es compatible con la… | |
| Modificada | Alta (9.3) | 3.6% | — | GNU ED | 4/9/2008 | 16/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en montículo en la Función strip_escapes en signal.c en GNU ed 1.0, permite a atacantes asistidos por el usuario o dependientes de contexto, ejecutar código de su elección a través de un nombre de archivo largo. NOTA: puesto que ed no se ejecuta con privilegios… | |
| Modificada | Baja (2.1) | 0.35% | — | GNU Grub Legacy | 3/9/2008 | 16/6/2026 | Grub Legacy 0.97 y versiones anteriores almacena contraseñas de autenticación de pre-arranque en el búfer BIOS Keyboard y no limpia este búfer antes y después del uso, lo cual permite a usuarios locales obtener información sensible leyendo las localizaciones de memoria física asociadas con este búfer. | |
| Modificada | Alta (7.6) | 5.5% | — | Gnutls | 8/8/2008 | 16/6/2026 | Vulnerabilidad de uso después de liberación en la función _gnutls_handshake_hash_buffers_clear de lib/gnutls_handshake.c en libgnutls de GnuTLS 2.3.5 hasta 2.4.0 permite a atacantes remotos provocar una denegación de servicio (caida) o posiblemente ejecutar código de su elección a través de transmisiones TLS de datos… | |
| Modificada | Media (4.4) | 0.31% | — | GNU Coreutils | 28/7/2008 | 16/6/2026 | La configuración por defecto de "su" en /etc/pam.d/su en GNU Coreutils 5.2.1, permite a usuarios locales elevar sus privilegios de una cuenta (1) bloqueada o (2) caducada introduciendo el nombre de usuario en la línea de comandos. Relacionado con un uso indebido del módulo pam_succeed_if.so. | |
| Modificada | Media (5) | 5.0% | — | Gnutls | 21/5/2008 | 16/6/2026 | Error en signo de entero de la función the _gnutls_ciphertext2compressed en lib/gnutls_cipher.c de libgnutls en GnuTLS versiones anteriores a la 2.2.4, permite a atacantes remotos provocar una denegación de servicio (sobre-lectura de búfer y caída) a través de determinados valores de entero en el campo Random de un… | |
| Modificada | Alta (9.3) | 5.8% | — | Gnutls | 21/5/2008 | 16/6/2026 | La función _gnutls_recv_client_kx_message en lib/gnutls_kx.c de libgnutls en gnutls-serv de GnuTLS versiones anteriores a la 2.2.4 continúa procesando los mensajes Client Hello dentro de un mensaje TLS después de que uno ya haya sido procesado, lo cual permite a atacantes remotos provocar una denegación de servicio… | |
| Modificada | Alta (10) | 12% | — | Gnutls | 21/5/2008 | 16/6/2026 | La función _gnutls_server_name_recv_params de lib/ext_server_name.c en libgnutls de gnutls-serv en GnuTLS versiones anteriores a la 2.2.4, no calcula correctamente el número de Nombre de Servidor en un mensaje Hello TLS 1.0 durante la gestión de extensiones, lo cual permite a atacantes remotos provocar una denegación… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Gnugallery | 20/5/2008 | 16/6/2026 | Vulnerabilidad de salto de directorio en admin.php de GNU/Gallery 1.1.1.0 y anteriores permite a atacantes remotos incluir y ejecutar ficheros locales de su elección mediante un .. (punto punto) en el parámetro show. | |
| Modificada | Media (6.8) | 3.7% | — | GNU EmacsGNU Xemacs | 12/5/2008 | 16/6/2026 | Emacs versión 21 y XEmacs cargan y ejecutan automáticamente archivos .flc (fast lock) que están asociados con otros archivos que son editados en Emacs, lo que permite a los atacantes asistidos por el usuario ejecutar código arbitrario. | |
| Modificada | Media (4.6) | 0.40% | — | GNU EmacsGNU Sccs | 22/4/2008 | 16/6/2026 | vcdiff en Emacs 20.7 a 22.1.50, cuando es utilizado con SCCS, permite a usuarios locales sobrescribir ficheros de su elección a través de un ataque symlink en ficheros temporales. | |
| Modificada | Alta (7.5) | 3.0% | — | GNU M4 | 9/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en GNU m4 versiones anteriores a 1.4.11 podría permitir a atacantes dependientes de contexto ejecutar código se su elección, relacionado con el manejo no apropiado de nombres de ficheros específicados con la opción -F. NOTA: no está claro cuando esta cuestión cruza fronteras de… | |
| Modificada | Alta (7.5) | 2.5% | — | GNU M4 | 9/4/2008 | 16/6/2026 | Las funciones (1) maketemp y (2) mkstemp incluidas en GNU m4 versiones anteriores a 1.4.11 no citan sus salidas cuando un fichero es creado, lo cual podría permitir a atacantes dependientes de contexto disparar una expansión macro, llevando a cabo un uso no especificado de un nombre de fichero incorrecto. | |
| Modificada | Media (6.8) | 1.3% | — | GNU GCC | 6/4/2008 | 16/6/2026 | ** DISPUTED ** gcc de 4.2.0 a 4.3.0 en GNU Compiler Collection, cuando casts no están utilizados, considera que la suma de un puntero y un entero es mayor o igual que el puntero, lo que podría llevar a la eliminación del código de comprobación de longitud que estaba previsto como un mecanismo de protección contra… | |
| Modificada | Alta (9.3) | 4.3% | — | Gnupg | 27/3/2008 | 16/6/2026 | GnuPG (gpg) 1.4.8 y 2.0.8 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección a través de claves duplicadas manipuladas que son importadas de un servidor de claves, lo cual dispara "corrupción de memoria en torno a la duplicación de identificadores de… | |
| Modificada | Alta (7.5) | 2.8% | — | GNU GCC | 17/3/2008 | 16/6/2026 | gcc 4.3.x no genera una instrucción cld mientras compila funciones usadas por cadenas manipuladas como memcpy y memmove en x86 y i386, lo que puede prevenir que el indicador de dirección (DF) sea reseteado en violación de las convenciones ABI y cause que datos sean copiados en la dirección equivocada durante el manejo… | |
| Modificada | Alta (9.3) | 5.0% | — | Gnome Gnumeric | 11/2/2008 | 16/6/2026 | La función excel_read_HLINK en plugins/excel/ms-excel-read.c de Gnome Office Gnumeric antes de 1.8.1. Permite a atacantes remotos ayudados por el usuario ejecutar código de su elección a través de un archivo XLS manipulado que contiene opcodes XLS HLINK, posiblemente debido a un desbordamiento de integer. NOTA:… | |
| Modificada | Media (5) | 13% | 💥 Exploit | GNU Libcdio | 3/1/2008 | 16/6/2026 | Desbordamiento de búfer basado en pila en la función print_iso9660_recurse de iso-info (src/iso-info.c) en GNU Compact Disc Input and Control Library (libcdio) 0.79 y anteriores permite a atacantes locales o remotos (dependiendo del contexto) provocar una denegación de servicio (core dump) y posiblemente ejecutar… | |
| Modificada | Alta (10) | 3.0% | — | GNU Emacs | 7/12/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en emacs, permite a los atacantes asistidos por el usuario causar una denegación de servicio (bloqueo de aplicación) y posiblemente tener otro impacto no especificado por medio de un valor de gran precisión en un especificador de cadena de formato de enteros… | |
| Modificada | Media (5) | 1.5% | — | Gnump3d | 26/11/2007 | 16/6/2026 | gnump3d 2.9final no aplica protección de contraseña en sus plugins, lo cual podría permitir a atacantes remotos evitar restricciones de acceso impuestas. |