Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2729▼ 127 respecto a la semana anterior
Críticas / altas1241▼ 295 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)244▲ 201 respecto a la semana anterior
1734 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 30/7/2017 | 17/6/2026 | La función WritePICONImage en el archivo coders/xpm.c en ImageMagick versión 7.0.6-4, permite a los atacantes remotos causar una denegación de servicio (pérdida de memoria) por medio de un archivo creado que es manejado inapropiadamente en una llamada AcquireSemaphoreInfo. | |
| Modificada | Media (6.5) | 1.7% | — | Imagemagick | 30/7/2017 | 17/6/2026 | La función WritePICONImage en el archivo coders/xpm.c en ImageMagick versión 7.0.6-4, permite a los atacantes remotos causar una denegación de servicio (pérdida de memoria) por medio de un archivo creado que es manejado inapropiadamente en una llamada OpenPixelCache. | |
| Modificada | Media (6.5) | 1.5% | — | Imagemagick | 30/7/2017 | 17/6/2026 | La función GetImageDepth en el archivo MagickCore/attribute.c en ImageMagick versión 7.0.6-4, podría permitir a los atacantes remotos causar una denegación de servicio (lectura excesiva del búfer en la región heap de la memoria) por medio de un archivo Flexible Image Transport System (FITS). | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 30/7/2017 | 17/6/2026 | La función ReadMAGICKImage en el archivo coders/magick.c en ImageMagick versión 7.0.6-4, permite a los atacantes remotos causar una denegación de servicio (pérdida de memoria) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 30/7/2017 | 17/6/2026 | La función WritePICONImage en el archivo coders/xpm.c en ImageMagick versión 7.0.6-4, permite a los atacantes remotos causar una denegación de servicio (pérdida de memoria) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 30/7/2017 | 17/6/2026 | La función ReadOneJNGImage en el archivo coders/png.c en ImageMagick versiones 6.9.9-4 y 7.0.6-4, permite a los atacantes remotos causar una denegación de servicio (desreferencia del puntero NULL) por medio de un archivo creado. | |
| Modificada | Media (6.5) | 1.8% | — | Imagemagick | 29/7/2017 | 17/6/2026 | La función ReadMATImage en el archivo coders/mat.c en ImageMagick hasta la versión 6.9.9-3 y versión 7.x hasta 7.0.6-3, presenta pérdidas de memoria que involucran las estructuras de datos quantum_info y clone_info. | |
| Modificada | Media (6.5) | 1.8% | — | Graphicsmagick | 28/7/2017 | 17/6/2026 | La función WriteOnePNGImage en el archivo coders/png.c en GraphicsMagick versión 1.3.26 permite a los atacantes remotos causar una denegación de servicio (lectura fuera de límites y bloqueo de aplicación) por medio de un archivo creado, debido a que el flujo de control actual del programa era inconsistente con su… | |
| Modificada | Media (6.5) | 1.6% | — | Imagemagick | 26/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función ReadMATImage() en coders/tiff.c. | |
| Modificada | Crítica (9.8) | 2.2% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick versión 1.3.26 presenta un desbordamiento de pila en la función WriteCMYKImage() en el archivo coders/cmyk.c cuando se procesan varios tramas que tienen anchos no idénticos. | |
| Modificada | Alta (8.8) | 1.8% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick versión 1.3.26 presenta una desreferencia de puntero NULL en la función WriteMAPImage() en el archivo coders/map.c cuando se procesa una imagen sin asignación de color, una vulnerabilidad diferente a la CVE-2017-11638. | |
| Modificada | Crítica (9.8) | 2.0% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | En GraphicsMagick versión 1.3.26 tiene una pérdida de memoria en la función PersistCache en el archivo magick/pixel_cache.c durante la escritura de archivos de Magick Persistent Cache (MPC). | |
| Modificada | Media (6.5) | 2.7% | — | Imagemagick | 26/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una excepción de acceso de direcciones en la función WritePTIFImage() en coders/tiff.c. | |
| Modificada | Media (6.5) | 2.7% | — | Imagemagick | 26/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una sobrelectura de búfer basada en memoria dinámica (heap) en la función WriteCIPImage() en coders/tiff.c. Esto está relacionado con la función GetPixelLuma en MagickCore/pixel-accessor.h. | |
| Modificada | Alta (8.8) | 1.7% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una violación de segmentación en la función WriteMAPImage() en coders/map.c cuando se procesan imágenes que no están en color. Esta es una vulnerabilidad diferente a CVE-2017-11642. | |
| Modificada | Crítica (9.8) | 2.1% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene una desreferencia de puntero NULL en la función WritePCLImage() en coders/pcl.c durante la escritura de imágenes monocroma. | |
| Modificada | Crítica (9.8) | 3.1% | — | Graphicsmagick | 26/7/2017 | 17/6/2026 | GraphicsMagick 1.3.26 tiene un desbordamiento de memoria dinámica (heap) en la función WriteRGBImage() en coders/rgb.c cuando se procesan múltiples tramas que no tienen anchuras idénticas. | |
| Modificada | Alta (7.5) | 4.9% | — | Imagemagick | 25/7/2017 | 17/6/2026 | Una pérdida de memoria en la función AcquireVirtualMemory en ImageMagick anterior a versión 7, permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) por medio de vectores no especificados. | |
| Modificada | Media (6.5) | 1.6% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una sobrelectura de búfer basada en memoria dinámica (heap) en la función GetPixelIndex() llamada desde la función WritePICONImage en coders/xpm.c. | |
| Modificada | Media (6.5) | 2.1% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función ReadOnePNGImage() en coders/png.c. | |
| Modificada | Media (6.5) | 1.7% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función WriteOnePNGImage() en coders/png.c. | |
| Modificada | Media (6.5) | 1.9% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick versión 7.0.6-1 procesa un archivo creado en conversión, conlleva a una excepción de punto flotante (FPE) en la función WritePALMImage() en el archivo coders/palm.c, relacionada con un cálculo incorrecto de bits por píxel. | |
| Modificada | Media (6.5) | 1.4% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función WriteJP2Image() en coders/jp2.c. | |
| Modificada | Media (6.5) | 1.7% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick versión 7.0.6-1 procesa un archivo creado en convert, puede conllevar a una lectura excesiva de búfer en la región heap de la memoria en la función WritePSImage() en el archivo coders/ps.c. | |
| Modificada | Media (6.5) | 1.0% | — | Imagemagick | 23/7/2017 | 17/6/2026 | Cuando ImageMagick 7.0.6-1 procesa un archivo manipulado en convert, puede provocar una fuga de memoria en la función lite_font_map() en coders/wmf.c. |