Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2716▼ 25 respecto a la semana anterior
Críticas / altas1269▼ 244 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.1% | — | Blackfire Docker Image | 15/12/2020 | 17/6/2026 | La imagen de Docker de Blackfire versiones hasta 14-12-2020, contiene una contraseña en blanco para el usuario root. Los sistemas implementados con versiones afectadas del contenedor Blackfire pueden permitir a un atacante remoto alcanzar acceso root con una contraseña en blanco | |
| Modificada | Crítica (9.8) | 1.5% | — | Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+108 | 14/12/2020 | 17/6/2026 | Los Productos GE Healthcare Imaging and Ultrasound, pueden permitir que credenciales específicas sean expuestas durante el transporte a través de la red. | |
| Modificada | Crítica (9.8) | 1.1% | — | Gehealthcare 3.0t Signa Hdxt FirmwareGehealthcare 3.0t Signa HD 16 FirmwareGehealthcare 3.0t Signa HD 23 FirmwareGehealthcare 1.5t Brivo Mr355 Firmware+108 | 14/12/2020 | 17/6/2026 | Los Productos GE Healthcare Imaging and Ultrasound Products, pueden permitir ser expuesto credenciales específicas durante el transporte por la red. | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Se encontró uno fallo en ImageMagick en el archivo coders/txt.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned long long". Esto conllevaría potencialmente a un impacto en la… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Un cálculo matemático de punto flotante en la función ScaleAnyToQuantum() del archivo /MagickCore/quantum-private.h, podría conducir a un comportamiento indefinido en forma de un valor fuera del rango de tipo unsigned long long. El fallo podría ser desencadenado por un archivo de entrada diseñado bajo… | |
| Modificada | Media (5.5) | 0.84% | — | Imagemagick | 8/12/2020 | 17/6/2026 | En la función ParseMetaGeometry() del archivo MagickCore/geometry.c, los cálculos de altura y ancho de la imagen pueden conllevar a condiciones de división por cero que también conllevan a un comportamiento indefinido. Este fallo puede ser desencadenado por un archivo de entrada diseñado procesado por ImageMagick… | |
| Modificada | Baja (3.3) | 0.86% | — | Imagemagick | 8/12/2020 | 17/6/2026 | En la función SetImageExtent() del archivo /MagickCore/image.c, un tamaño de profundidad de imagen incorrecto puede causar una pérdida de memoria porque el código que verifica el tamaño de profundidad de imagen apropiado no restablece el tamaño en caso de que haya un tamaño no válido. El parche restablece la… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | En la función IntensityCompare() del archivo /magick/quantize.c, se presentan llamadas a PixelPacketIntensity() que podrían devolver valores desbordados a la persona que llama cuando ImageMagick procesa un archivo de entrada diseñado. Para mitigar esto, el parche introduce y utiliza la función… | |
| Modificada | Media (5.5) | 0.86% | — | Imagemagick | 8/12/2020 | 17/6/2026 | Se presentan varias pérdidas de memoria en el codificador MIFF en el archivo /coders/miff.c debido a valores de profundidad de imagen inapropiados, que pueden activarse mediante un archivo de entrada especialmente diseñado. Estas fugas podrían potencialmente tener un impacto en la disponibilidad de la aplicación… | |
| Modificada | Alta (7.1) | 1.1% | — | Imagemagick | 8/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum-private.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un desbordamiento del búfer de pila. Esto conllevaría potencialmente a un impacto en la disponibilidad de la aplicación, pero también… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/quantum-export.c. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned long long", así como un exponente de desplazamiento… | |
| Modificada | Media (5.5) | 0.99% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Se encontró un fallo en ImageMagick en el archivo MagickCore/colorspace-private.h y MagickCore/quantum.h. Un atacante que envía un archivo diseñado que es procesado por ImageMagick podría desencadenar un comportamiento indefinido en forma de valores fuera del rango de tipo "unsigned char" y división matemática… | |
| Modificada | Media (5.5) | 1.2% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | En CatromWeights(), MeshInterpolate(), InterpolatePixelChannel(), InterpolatePixelChannels() e InterpolatePixelInfo(), que son todas funciones en el archivo /MagickCore/pixel.c, había varios cálculos de desplazamiento de píxeles sin restricciones que se estaban utilizando con la función floor(). Estos cálculos… | |
| Modificada | Baja (3.3) | 1.1% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | En las rutinas CropImage() y CropImageToTiles() del archivo MagickCore/transform.c, los cálculos de redondeo realizados en desplazamientos de píxeles sin restricciones provocaban un comportamiento indefinido en forma de desbordamiento de enteros y valores fuera de rango según lo informado por… | |
| Modificada | Media (5.5) | 1.0% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | La función WriteOnePNGImage() del archivo coders/png.c (el codificador PNG) presenta un bucle for con una condición de salida inapropiada que puede permitir una LECTURA fuera de límites por medio de un desbordamiento del búfer de la pila. Esto ocurre porque es posible que el mapa de colores tenga menos de 256… | |
| Modificada | Media (5.5) | 1.2% | — | Imagemagick | 8/12/2020 | 17/6/2026 | La función TIFFGetProfiles() en el archivo /coders/tiff.c llama a la función strstr() lo que causa una gran lectura fuera de límites cuando busca `"dc:format=\"image/dng\"` dentro de "profile" debido al manejo inapropiado de una cadena, cuando un archivo de entrada diseñado es proporcionado a ImageMagick. El parche… | |
| Modificada | Baja (3.3) | 1.2% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | Existen 4 ubicaciones en la función HistogramCompare() en el archivo MagickCore/histogram.c, donde es posible un desbordamiento de enteros durante cálculos matemáticos simples. Esto ocurre en los valores rgb y en el valor "count" de un color. El parche usa conversiones del tipo "ssize_t" para estos cálculos,… | |
| Modificada | Media (5.5) | 1.0% | — | ImagemagickDebian Linux | 8/12/2020 | 17/6/2026 | El codificador de imágenes PALM en el archivo coders/palm.c realiza una llamada inapropiada a la función AcquireQuantumMemory() en la rutina WritePALMImage() porque necesita estar desplazada por 256. Esto puede causar una lectura fuera de límites más adelante en la rutina. El parche agrega 256 a bytes_per_row en… | |
| Modificada | Media (6.1) | 0.72% | — | ImagemagickFedoraproject Fedora | 8/12/2020 | 17/6/2026 | En la función WriteOnePNGImage() del codificador PNG en el archivo coders/png.c, una llamada inapropiada a las funciones AcquireVirtualMemory() y memset() permite una escritura fuera de límites más tarde cuando se llama a la función PopShortPixel() del archivo MagickCore/quantum-private.h . El parche corrige las… | |
| Modificada | Media (5.5) | 1.1% | — | Imagemagick | 8/12/2020 | 17/6/2026 | Una llamada a la función ConformPixelInfo() en la rutina SetImageAlphaChannel() del archivo /MagickCore/channel.c, causó una LECTURA de uso de la memoria previamente liberada de la pila o desbordamiento del búfer de la pila, cuando se llamó a las funciones GetPixelRed() o GetPixelBlue(). Esto podría ocurrir si un… | |
| Modificada | Crítica (9.8) | 2.2% | — | Irssi Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de docker irssi versiones anteriores a 1.1-alpine (específicas de Alpine), contienen una contraseña en blanco para un usuario root. El sistema que usa el contenedor de docker irssi implementado por las versiones afectadas de la imagen de Docker puede permitir a un atacante remoto conseguir… | |
| Modificada | Crítica (9.8) | 2.3% | — | Notary Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de docker notary versiones anteriores a signer-0.6.1-1, contienen una contraseña en blanco para un usuario root. El sistema que utiliza el contenedor de docker notary implementado por las versiones afectadas de la imagen de docker puede permitir a un atacante remoto conseguir acceso root… | |
| Modificada | Crítica (9.8) | 2.3% | — | Spiped Alpine Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de docker spiped versiones anteriores a 1.5-alpine, contienen una contraseña en blanco para un usuario root. Los sistemas que utilizan el contenedor de docker spiped implementado por las versiones afectadas de la imagen de docker pueden permitir a un atacante remoto conseguir acceso root… | |
| Modificada | Crítica (9.8) | 2.3% | — | Storm Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de Docker Storm versiones anteriores a 1.2.1, contienen una contraseña en blanco para un usuario root. Los sistemas que utilizan el contenedor Docker Storm implementado por las versiones afectadas de la imagen de Docker pueden permitir a un atacante remoto conseguir acceso root con una… | |
| Modificada | Crítica (9.8) | 2.2% | — | Express-gateway Docker Image | 8/12/2020 | 17/6/2026 | Las imágenes oficiales de Docker Express Gateway versiones anteriores a 1.14.0, contienen una contraseña en blanco para un usuario root. Los sistemas que utilizan el contenedor Docker Express Gateway implementado por las versiones afectadas de la imagen de Docker pueden permitir a un atacante remoto lograr un… |