Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
4242 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 1.8% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 28/12/2018 | 17/6/2026 | Hay un acceso de ESCRITURA ilegal en la memoria en common-image.c (función load_image) en libcaca 0.99.beta19 para los datos 1bpp. | |
| Modificada | Alta (8.1) | 1.8% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+1 | 28/12/2018 | 17/6/2026 | Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para los datos 24bpp. | |
| Modificada | Alta (8.1) | 2.3% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+1 | 28/12/2018 | 17/6/2026 | Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para el caso bpp por defecto. | |
| Modificada | Alta (8.8) | 2.4% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 28/12/2018 | 17/6/2026 | Hay un acceso de ESCRITURA de memoria ilegal en common-image.c (en la función load_image) en los datos 4bpp de la versión 0.99.beta19 de libcaca. | |
| Modificada | Media (6.5) | 1.9% | — | Libcaca Project LibcacaCanonical Ubuntu LinuxDebian Linux | 28/12/2018 | 17/6/2026 | Hay un acceso de ESCRITURA ilegal en la memoria en common-image.c (función load_image) en libcaca 0.99.beta19 para los datos 4bpp. | |
| Modificada | Media (6.5) | 2.3% | — | Opensuse LibsolvCanonical Ubuntu Linux | 28/12/2018 | 17/6/2026 | ** EN DISPUTA ** Hay un acceso a direcciones ilegal en ext/testcase.c en libsolv.a en libsolv hasta la versión 0.7.2 que provocará una denegación de servicio (DoS). NOTA: terceros disputan este problema afirmando que afecta al conjunto de pruebas y no a la librería subyacente. No puede ser explotado en ninguna… | |
| Modificada | Media (6.5) | 2.2% | — | Opensuse LibsolvCanonical Ubuntu Linux | 28/12/2018 | 17/6/2026 | Hay una desreferencia de puntero NULL en ext/testcase.c (función testcase_str2dep_complex) en libsolvext.a en libsolv hasta la versión 0.7.2 que provocará una denegación de servicio (DoS). | |
| Modificada | Media (6.5) | 2.1% | — | Opensuse LibsolvCanonical Ubuntu Linux | 28/12/2018 | 17/6/2026 | Hay una desreferencia de puntero NULL en ext/testcase.c (función testcase_read) en libsolvext.a en libsolv hasta la versión 0.7.2 que provocará una denegación de servicio (DoS). | |
| Modificada | Alta (8.8) | 19% | 💥 Exploit | PHP Pear Archive TARCanonical Ubuntu LinuxDebian Linux | 28/12/2018 | 17/6/2026 | PEAR Archive_Tar, en versiones 1.4.3 y anteriores, contiene vulnerabilidades CWE-502 y CWE-915 en la clase Archive_Tar. Hay varias operaciones de archivo con "$v_header['filename']" como parámetro (como file_exists, is_file, is_dir, etc.). Cuando se llama a extract sin una ruta de prefijo específica, podemos… | |
| Analizada | Crítica (9.8) | 3.4% | — | QTOpensuse BackportsOpensuse LeapDebian Linux+1 | 26/12/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. QBmpHandler tiene un desbordamiento de búfer mediante datos BMP. | |
| Modificada | Media (6.5) | 3.4% | — | Freedesktop PopplerCanonical Ubuntu LinuxDebian Linux | 26/12/2018 | 17/6/2026 | XRef::getEntry en XRef.cc en Poppler 0.72.0 gestiona de manera incorrecta las entradas XRef no asignadas, lo que permite que los atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante un documento PDF manipulado, cuando se llama a XRefEntry::setFlag, en XRef.h, desde… | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 26/12/2018 | 17/6/2026 | En coders/bmp.c en ImageMagick en versiones anteriores a la 7.0.8-16, un archivo de entradas puede resultar en un bucle infinito y un bloqueo, con un gran consumo de CPU y memoria. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Alta (7.5) | 3.7% | — | QemuCanonical Ubuntu LinuxFedoraproject Fedora | 20/12/2018 | 17/6/2026 | hw/rdma/vmw/pvrdma_main.c en QEMU no implementa una operación de lectura (como uar_read por analogía con uar_write), lo que permite que los atacantes provoquen una denegación de servicio (desreferencia de puntero NULL). | |
| Modificada | Media (5.5) | 0.49% | — | QemuCanonical Ubuntu Linux | 20/12/2018 | 17/6/2026 | hw/rdma/rdma_backend.c en QEMU permite que los usuarios invitados del sistema operativo desencadenen un acceso fuera de límites mediante un elemento de anillo PvrdmaSqWqe con un valor num_sge grande. | |
| Modificada | Alta (7.5) | 3.9% | — | QemuCanonical Ubuntu Linux | 20/12/2018 | 17/6/2026 | QEMU puede tener un bucle infinito en hw/rdma/vmw/pvrdma_dev_ring.c debido a que no se comprueban los valores de retorno (y -1 se gestiona de manera incorrecta). | |
| Modificada | Media (5.5) | 0.49% | — | QemuCanonical Ubuntu LinuxOpensuse Leap | 20/12/2018 | 17/6/2026 | hw/rdma/vmw/pvrdma_cmd.c en QEMU permite filtrados de memoria en create_cq y create_qp debido a la gestión incorrecta de los errores. | |
| Modificada | Alta (7.5) | 3.7% | — | QemuCanonical Ubuntu Linux | 20/12/2018 | 17/6/2026 | hw/rdma/vmw/pvrdma_cmd.c en QEMU permite que los atacantes provoquen una denegación de servicio (desreferencia de puntero NULL o asignación de memoria excesiva) en create_cq_ring o create_qp_rings. | |
| Modificada | Alta (8.8) | 4.4% | — | LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+4 | 20/12/2018 | 17/6/2026 | libarchive, con el commit con ID 416694915449219d505531b1096384f3237dd6cc y siguientes (desde la v3.1.0) contiene una vulnerabilidad CWE-416: uso de memoria previamente liberada en el descodificador RAR (libarchive/archive_read_support_format_rar.c) que puede resultar en un cierre inesperado/denegación de servicio. Se… | |
| Modificada | Alta (8.8) | 4.6% | — | LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+3 | 20/12/2018 | 17/6/2026 | libarchive, con el commit con ID 416694915449219d505531b1096384f3237dd6cc y siguientes (desde la v3.1.0) contiene una vulnerabilidad CWE-415: doble liberación (double free) en el descodificador RAR; libarchive/archive_read_support_format_rar.c, parse_codes(), realloc(rar->lzss.window, new_size) con new_size = 0, lo… | |
| Modificada | Alta (7.8) | 0.65% | — | GNU BinutilsCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 20/12/2018 | 17/6/2026 | binutils, en versiones 2.32 y anteriores, contiene una vulnerabilidad de desbordamiento de enteros en objdump, bfd_get_dynamic_reloc_upper_bound y bfd_canonicalize_dynamic_reloc que puede resultar en un desbordamiento de enteros que desencadena un desbordamiento de memoria dinámica (heap). Si se explota con éxito,… | |
| Modificada | Alta (8.8) | 1.0% | — | GnupgCanonical Ubuntu Linux | 20/12/2018 | 17/6/2026 | GnuPG, de la versión 2.1.12 a la 2.2.11, contiene una vulnerabilidad Cross-Site Request Forgery (CSRF) en dirmngr que puede resultar en CSRF controlado por el atacante, una divulgación de información o una denegación de servicio (DoS). El ataque parece ser explotable mediante una víctima que realice una petición WKD,… | |
| Modificada | Media (6.5) | 4.1% | — | LibarchiveCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 20/12/2018 | 8/10/2026 | libarchive, con el commit con ID 9693801580c0cf7c70e862d305270a16b52826a7 y siguientes (desde la v3.2.0) contiene una vulnerabilidad CWE-20: validación de entradas incorrecta en el analizador WARC (), en _warc_read(), que puede resultar en una denegación de servicio (DoS) en tiempo de ejecución casi infinito y uso de… | |
| Modificada | Media (6.5) | 2.7% | — | FreerdpCanonical Ubuntu LinuxFedoraproject Fedora | 20/12/2018 | 17/6/2026 | FreeRDP 2.0.0-rc3, en versiones anteriores al commit con ID 205c612820dac644d665b5bb1cdf437dc5ca01e3, contiene una vulnerabilidad desconocida en channels/drdynvc/client/drdynvc_main.c, drdynvc_process_capability_request que puede resultar en que el servidor RDP sea capaz de leer la memoria del cliente. El cliente debe… | |
| Modificada | Alta (8.1) | 27% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux | 19/12/2018 | 17/6/2026 | LibVNC antes del commit con ID ca2a5ac02fbbadd0a21fabba779c1ea69173d10b contiene una vulnerabilidad de uso de memoria dinámica (heap) previamente liberada en el código del servidor de la extensión de transferencia de archivos que puede resultar en la ejecución remota de código. | |
| Modificada | Alta (7.5) | 3.2% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux | 19/12/2018 | 17/6/2026 | LibVNC antes del commit con ID 4a21bbd097ef7c44bb000c3bd0907f96a10e4ce7 contiene una desreferencia de puntero NULL en el código del cliente VNC que puede resultar en una denegación de servicio (DoS). |