Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2731▼ 12 respecto a la semana anterior
Críticas / altas1272▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
4242 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.8% | — | ImagemagickGraphicsmagickOpensuse LeapDebian Linux+1 | 5/2/2019 | 17/6/2026 | En ImageMagick, en versiones anteriores a la 7.0.8-25, y GraphicsMagick, hasta la versión 1.3.31, existen varias vulnerabilidades de fuga de memoria en WritePDFImage en coders/pdf.c. | |
| Modificada | Alta (7.5) | 3.5% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en ReadSIXELImage en coders/sixel.c. | |
| Modificada | Alta (7.5) | 3.5% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WritePSDChannel en coders/psd.c. | |
| Modificada | Media (6.5) | 3.2% | — | LibarchiveCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+4 | 4/2/2019 | 17/6/2026 | libarchive, en versiones desde el commit con ID 5a98dcf8a86364b3c2c469c85b93647dfb139961 (desde la versión v2.8.0) contiene una vulnerabilidad CWE-835: bucle con condición de salida inalcanzable (bucle infinito) en el analizador ISO9660, archive_read_support_format_iso9660.c, read_CE()/parse_rockridge() que puede… | |
| Modificada | Media (6.5) | 3.4% | — | LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+4 | 4/2/2019 | 17/6/2026 | libarchive en versiones desde el commit con ID bf9aec176c6748f0ee7a678c5f9f9555b9a757c1 y siguientes (desde la versión v3.0.2) contiene una vulnerabilidad CWE-125: lectura fuera de límites en la descompresión 7zip (header_bytes() en archive_read_support_format_7zip.c) que puede resultar en un cierre inesperado… | |
| Modificada | Alta (7.8) | 1.9% | — | Pizzashack RsshDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 4/2/2019 | 17/6/2026 | rssh 2.3.4 contiene un CWE-77: neutralización indebida de elementos especiales empleados en un comando (inyección de comandos) en el permiso allowscp que puede resultar en la ejecución local de comandos. El ataque parece ser explotable mediante un usuario SSH autorizado mediante el permiso allowscp. | |
| Modificada | Alta (7.5) | 1.2% | — | Spice Project SpiceRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+5 | 4/2/2019 | 17/6/2026 | Spice, desde la versión 0.5.2 hasta la 0.14.1, son vulnerables a una lectura fuera de límites debido a un error por un paso en memslot_get_virt. Esto podría conducir a una denegación de servicio (DoS) o, en el peor de los casos, la ejecución de código por parte de atacantes no autenticados. | |
| Modificada | Media (5.3) | 9.4% | — | LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+28 | 4/2/2019 | 17/6/2026 | La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute. | |
| Modificada | Alta (7.8) | 2.1% | — | Freedesktop PopplerCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+7 | 3/2/2019 | 17/6/2026 | En la versión 0.73.0 de Poppler, una sobrelectura de búfer (debido a un error en la propiedad signedness de un número entero en la función XRef::getEntry function en XRef.cc) basada en memoria dinámica (heap) permite a los atacantes remotos causar una denegación de servicio (cierre inesperado de la aplicación) o,… | |
| Modificada | Media (5.6) | 0.54% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 1/2/2019 | 17/6/2026 | En el kernel de Linux, en versiones anteriores a la 4.20.6, "kernel/bpf/verifier.c" realiza especulaciones fuera de límites no deseables en la aritmética de punteros en varias ocasiones, incluyendo casos de diferentes ramas con distintos estados o límites que hay que sanear, conduciendo a ataques de canal lateral. | |
| Modificada | Media (5.9) | 58% | 💥 Exploit | Openbsd OpensshWinscpCanonical Ubuntu LinuxDebian Linux+15 | 31/1/2019 | 17/6/2026 | Se ha descubierto un problema en OpenSSH 7.9. Debido a que la implementación de SCP deriva del rcp 1983, el servidor elige qué archivos/directorios se están enviando al cliente. Sin embargo, el cliente scp solo realiza la validación superficial del nombre de objeto devuelto (solo se evitan los ataques de salto de… | |
| Modificada | Media (6.8) | 3.8% | — | Openbsd OpensshWinscpCanonical Ubuntu LinuxDebian Linux+16 | 31/1/2019 | 17/6/2026 | Se ha descubierto un problema en OpenSSH 7.9. Debido a la falta de cifrado de caracteres en la pantalla de progreso, un servidor malicioso (o atacante Man-in-the-Middle) puede emplear nombres de objeto manipulados para manipular la salida del cliente, por ejemplo, empleando códigos de control de ANSI para ocultar los… | |
| Modificada | Alta (7.8) | 1.0% | — | Apache OpenofficeCanonical Ubuntu Linux | 31/1/2019 | 17/6/2026 | Al cargar un documento con Apache Open Office, en versiones 4.1.5 y anteriores, con una terminación de final de línea más pequeña que las que emplea el sistema operativo, ocurre este defecto. En este caso, OpenOffice sufre un desbordamiento de aritmética en un cálculo de longitud de cadena. | |
| Modificada | Media (5.5) | 0.43% | — | Linux KernelCanonical Ubuntu Linux | 31/1/2019 | 17/6/2026 | En change_port_settings en drivers/usb/serial/io_ti.c en el kernel de Linux, en versiones anteriores a la 4.11.3, los usuarios locales podrían provocar una denegación de servicio (DoS) por medio de una división entre cero en la capa del dispositivo en serie intentando establecer tasas de baudio muy altas. | |
| Modificada | Alta (7.5) | 20% | — | Apache Http ServerDebian LinuxNetapp Santricity Cloud ConnectorNetapp Storage Automation Store+2 | 30/1/2019 | 17/6/2026 | En Apache HTTP Server 2.4, en sus distribuciones 2.4.37 y anteriores, mod_session comprueba el tiempo de caducidad de la sesión antes de descodificarla. Esto provoca que se ignore el tiempo de caducidad de la sesión para sesiones mod_session_cookie, debido a que el tiempo de caducidad se carga cuando la sesión está… | |
| Modificada | Media (5.3) | 20% | — | Apache Http ServerNetapp Santricity Cloud ConnectorNetapp Storage Automation StoreFedoraproject Fedora+8 | 30/1/2019 | 17/6/2026 | En Apache HTTP Server, en sus versiones 2.4.37 y anteriores, mediante el envío de cuerpos de respuesta mediante la técnica del "slow loris" a recursos planos, la transmisión h2 para esa petición ocupó de forma innecesaria un hilo de servidor que limpiaba tales datos entrantes. Esto afecta solo a las conexiones HTTP/2… | |
| Modificada | Crítica (9.8) | 3.3% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 30/1/2019 | 17/6/2026 | LibVNC, hasta la versión 0.9.12, contiene una vulnerabilidad de escritura fuera de límites en la memoria dinámica (heap) en libvncserver/rfbserver.c. La solución para CVE-2018-15127 era incompleta. | |
| Modificada | Crítica (9.8) | 3.2% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 30/1/2019 | 17/6/2026 | LibVNC, en versiones anteriores a la 0.9.12, contiene una vulnerabilidad de escritura fuera de límites en la memoria dinámica (heap) en libvncserver/rfbserver.c. La solución para CVE-2018-15127 era incompleta. | |
| Modificada | Crítica (9.8) | 3.3% | — | Libvnc Project LibvncserverDebian LinuxCanonical Ubuntu LinuxSiemens Simatic Itc1500 Firmware+5 | 30/1/2019 | 17/6/2026 | LibVNC, en versiones anteriores a la 0.9.12, contiene múltiples vulnerabilidades de escritura fuera de límites en la memoria dinámica (heap) en libvncclient/rfbproto.c. La solución para CVE-2018-20019 era incompleta. | |
| Modificada | Alta (7) | 0.56% | — | Linux KernelCanonical Ubuntu Linux | 29/1/2019 | 17/6/2026 | Se ha encontrado un error en la función handle_rx() del controlador [vhost_net] en el kernel de Linux. Un invitado virtual malicioso, en condiciones específicas, puede desencadenar una escritura fuera de límites en un bloque kmalloc-8 en un host virtual, lo que podría conducir a una corrupción de la memoria del kernel… | |
| Modificada | Media (5.5) | 1.4% | — | Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+7 | 29/1/2019 | 17/6/2026 | Se ha descubierto un problema en la versión 0.175 de elfutils. Podría ocurrir un fallo de segmentación en la función elf64_xlatetom en libelf/elf32_xlatetom.c, debido a que "dwfl_segment_report_module" no comprueba si la lectura de datos dyn desde un archivo core está truncada. Una entrada manipulada puede causar el… | |
| Modificada | Alta (8.1) | 15% | 💥 PoC | Debian Advanced Package ToolCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ+1 | 28/1/2019 | 17/6/2026 | El saneamiento incorrecto de un campo de redirección 302 en el método HTTP "transport" en apt, en versiones 1.4.8 y anteriores, puede conducir a la inyección de contenido por parte de un atacante MITM, lo que puede conducir a la ejecución remota de código en el equipo objetivo. | |
| Modificada | Baja (3.3) | 0.46% | — | BluezCanonical Ubuntu Linux | 28/1/2019 | 17/6/2026 | Un fallo en Bluez podría permitir al estado "Bluetooth Disponible" establecerse en "activo" cuando no hay ningún agente Bluetooth registrado con el sistema. Esto podría provocar el emparejamiento no autorizado de determinados dispositivos Bluetooth sin ningún tipo de autenticación. Las versiones de Bluez anteriores a… | |
| Modificada | Crítica (9.8) | 4.5% | — | LibgdDebian LinuxCanonical Ubuntu Linux | 28/1/2019 | 17/6/2026 | La versión 2.25 de GD Graphics Library (también conocido como LibGD) tiene una doble liberación (double free) en las funciones gdImage*Ptr() en gd_gif_out.c, gd_jpeg.c y gd_wbmp.c. NOTA: PHP no se ve afectado. | |
| Modificada | Alta (8.8) | 71% | 💥 Exploit | LibgdPHPDebian LinuxCanonical Ubuntu Linux+1 | 27/1/2019 | 17/6/2026 | gdImageColorMatch in gd_color_match.c en la versión 2.2.5 de GD Graphics Library (también conocido como LibGD), tal y como se utiliza en la función imagecolormatch en PHP, en versiones anteriores a la 5.6.40, en las 7.x anteriores a la 7.1.26, en las 7.2.x anteriores a la 7.2.14 y en las 7.3.x anteriores a la 7.3.1,… |