Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2774▲ 9 respecto a la semana anterior
Críticas / altas1289▼ 242 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
–

4186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%—Libcaca Project LibcacaCanonical Ubuntu LinuxDebian Linux28/12/201817/6/2026
Hay un acceso de ESCRITURA ilegal en la memoria en common-image.c (función load_image) en libcaca 0.99.beta19 para los datos 4bpp.
ModificadaMedia (6.5)2.3%—Opensuse LibsolvCanonical Ubuntu Linux28/12/201817/6/2026
** EN DISPUTA ** Hay un acceso a direcciones ilegal en ext/testcase.c en libsolv.a en libsolv hasta la versión 0.7.2 que provocará una denegación de servicio (DoS). NOTA: terceros disputan este problema afirmando que afecta al conjunto de pruebas y no a la librería subyacente. No puede ser explotado en ninguna…
ModificadaMedia (6.5)2.2%—Opensuse LibsolvCanonical Ubuntu Linux28/12/201817/6/2026
Hay una desreferencia de puntero NULL en ext/testcase.c (función testcase_str2dep_complex) en libsolvext.a en libsolv hasta la versión 0.7.2 que provocará una denegación de servicio (DoS).
ModificadaMedia (6.5)2.1%—Opensuse LibsolvCanonical Ubuntu Linux28/12/201817/6/2026
Hay una desreferencia de puntero NULL en ext/testcase.c (función testcase_read) en libsolvext.a en libsolv hasta la versión 0.7.2 que provocará una denegación de servicio (DoS).
ModificadaAlta (8.8)19%💥 ExploitPHP Pear Archive TARCanonical Ubuntu LinuxDebian Linux28/12/201817/6/2026
PEAR Archive_Tar, en versiones 1.4.3 y anteriores, contiene vulnerabilidades CWE-502 y CWE-915 en la clase Archive_Tar. Hay varias operaciones de archivo con "$v_header['filename']" como parámetro (como file_exists, is_file, is_dir, etc.). Cuando se llama a extract sin una ruta de prefijo específica, podemos…
AnalizadaCrítica (9.8)3.4%—QTOpensuse BackportsOpensuse LeapDebian Linux+126/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. QBmpHandler tiene un desbordamiento de búfer mediante datos BMP.
ModificadaMedia (6.5)3.4%—Freedesktop PopplerCanonical Ubuntu LinuxDebian Linux26/12/201817/6/2026
XRef::getEntry en XRef.cc en Poppler 0.72.0 gestiona de manera incorrecta las entradas XRef no asignadas, lo que permite que los atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante un documento PDF manipulado, cuando se llama a XRefEntry::setFlag, en XRef.h, desde…
ModificadaMedia (6.5)3.1%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux26/12/201817/6/2026
En coders/bmp.c en ImageMagick en versiones anteriores a la 7.0.8-16, un archivo de entradas puede resultar en un bucle infinito y un bloqueo, con un gran consumo de CPU y memoria. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaAlta (7.5)3.7%—QemuCanonical Ubuntu LinuxFedoraproject Fedora20/12/201817/6/2026
hw/rdma/vmw/pvrdma_main.c en QEMU no implementa una operación de lectura (como uar_read por analogía con uar_write), lo que permite que los atacantes provoquen una denegación de servicio (desreferencia de puntero NULL).
ModificadaMedia (5.5)0.49%—QemuCanonical Ubuntu Linux20/12/201817/6/2026
hw/rdma/rdma_backend.c en QEMU permite que los usuarios invitados del sistema operativo desencadenen un acceso fuera de límites mediante un elemento de anillo PvrdmaSqWqe con un valor num_sge grande.
ModificadaAlta (7.5)3.9%—QemuCanonical Ubuntu Linux20/12/201817/6/2026
QEMU puede tener un bucle infinito en hw/rdma/vmw/pvrdma_dev_ring.c debido a que no se comprueban los valores de retorno (y -1 se gestiona de manera incorrecta).
ModificadaMedia (5.5)0.49%—QemuCanonical Ubuntu LinuxOpensuse Leap20/12/201817/6/2026
hw/rdma/vmw/pvrdma_cmd.c en QEMU permite filtrados de memoria en create_cq y create_qp debido a la gestión incorrecta de los errores.
ModificadaAlta (7.5)3.7%—QemuCanonical Ubuntu Linux20/12/201817/6/2026
hw/rdma/vmw/pvrdma_cmd.c en QEMU permite que los atacantes provoquen una denegación de servicio (desreferencia de puntero NULL o asignación de memoria excesiva) en create_cq_ring o create_qp_rings.
ModificadaAlta (8.8)4.4%—LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+420/12/201817/6/2026
libarchive, con el commit con ID 416694915449219d505531b1096384f3237dd6cc y siguientes (desde la v3.1.0) contiene una vulnerabilidad CWE-416: uso de memoria previamente liberada en el descodificador RAR (libarchive/archive_read_support_format_rar.c) que puede resultar en un cierre inesperado/denegación de servicio. Se…
ModificadaAlta (8.8)4.6%—LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+320/12/201817/6/2026
libarchive, con el commit con ID 416694915449219d505531b1096384f3237dd6cc y siguientes (desde la v3.1.0) contiene una vulnerabilidad CWE-415: doble liberación (double free) en el descodificador RAR; libarchive/archive_read_support_format_rar.c, parse_codes(), realloc(rar->lzss.window, new_size) con new_size = 0, lo…
ModificadaAlta (7.8)0.65%—GNU BinutilsCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+120/12/201817/6/2026
binutils, en versiones 2.32 y anteriores, contiene una vulnerabilidad de desbordamiento de enteros en objdump, bfd_get_dynamic_reloc_upper_bound y bfd_canonicalize_dynamic_reloc que puede resultar en un desbordamiento de enteros que desencadena un desbordamiento de memoria dinámica (heap). Si se explota con éxito,…
ModificadaAlta (8.8)1.0%—GnupgCanonical Ubuntu Linux20/12/201817/6/2026
GnuPG, de la versión 2.1.12 a la 2.2.11, contiene una vulnerabilidad Cross-Site Request Forgery (CSRF) en dirmngr que puede resultar en CSRF controlado por el atacante, una divulgación de información o una denegación de servicio (DoS). El ataque parece ser explotable mediante una víctima que realice una petición WKD,…
ModificadaMedia (6.5)4.1%—LibarchiveCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap20/12/20188/10/2026
libarchive, con el commit con ID 9693801580c0cf7c70e862d305270a16b52826a7 y siguientes (desde la v3.2.0) contiene una vulnerabilidad CWE-20: validación de entradas incorrecta en el analizador WARC (), en _warc_read(), que puede resultar en una denegación de servicio (DoS) en tiempo de ejecución casi infinito y uso de…
ModificadaMedia (6.5)2.7%—FreerdpCanonical Ubuntu LinuxFedoraproject Fedora20/12/201817/6/2026
FreeRDP 2.0.0-rc3, en versiones anteriores al commit con ID 205c612820dac644d665b5bb1cdf437dc5ca01e3, contiene una vulnerabilidad desconocida en channels/drdynvc/client/drdynvc_main.c, drdynvc_process_capability_request que puede resultar en que el servidor RDP sea capaz de leer la memoria del cliente. El cliente debe…
ModificadaAlta (8.1)27%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux19/12/201817/6/2026
LibVNC antes del commit con ID ca2a5ac02fbbadd0a21fabba779c1ea69173d10b contiene una vulnerabilidad de uso de memoria dinámica (heap) previamente liberada en el código del servidor de la extensión de transferencia de archivos que puede resultar en la ejecución remota de código.
ModificadaAlta (7.5)3.2%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux19/12/201817/6/2026
LibVNC antes del commit con ID 4a21bbd097ef7c44bb000c3bd0907f96a10e4ce7 contiene una desreferencia de puntero NULL en el código del cliente VNC que puede resultar en una denegación de servicio (DoS).
ModificadaAlta (7.5)2.5%—Libvnc Project LibvncserverDebian LinuxCanonical Ubuntu Linux19/12/201817/6/2026
LibVNC antes de 8b06f835e259652b0ff026898014fc7297ade858 contiene una vulnerabilidad CWE-665: inicialización incorrecta en el código del cliente VNC que permite que un atacante lea memoria de la pila y puede abusarse para divulgar información. Si se combina con otra vulnerabilidad, puede emplearse para filtrar la…
ModificadaAlta (7.5)2.9%—Libvnc Project LibvncserverDebian LinuxCanonical Ubuntu Linux19/12/201817/6/2026
LibVNC en versiones anteriores a la 2f5b2ad1c6c99b1ac6482c95844a84d66bb52838 contiene múltiples debilidades CWE-665: inicialización incorrecta en el código del cliente VNC que permite que el atacante lea memoria de la pila y puede abusarse para divulgar información. Si se combina con otra vulnerabilidad, puede…
ModificadaAlta (7.5)3.5%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux19/12/201817/6/2026
LibVNC antes del commit con ID c3115350eb8bb635d0fdb4dbbb0d0541f38ed19c contiene una vulnerabilidad CWE-835: bucle infinito en el código del cliente VNC. Esta vulnerabilidad permite que el atacante consuma una cantidad excesiva de recursos como la CPU y la RAM.
ModificadaCrítica (9.8)8.6%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux19/12/201817/6/2026
LibVNC antes del commit con ID 7b1ef0ffc4815cab9a96c7278394152bdc89dc4d contiene una vulnerabilidad de escritura de memoria dinámica (heap) fuera de límites en la estructura del código del cliente VNC que puede resultar en la ejecución remota de código.