Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4242 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.8%—Exiv2Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+28/11/201817/6/2026
En Exiv2 0.26, Exiv2::IptcParser::decode en iptc.cpp (llamado desde psdimage.cpp en el lector de imágenes PSD) puede sufrir una denegación de servicio (sobrelectura de búfer basada en memoria dinámica) causada por un desbordamiento de enteros a través de un archivo de imagen PSD manipulado.
ModificadaMedia (6.5)1.7%—Freedesktop PopplerCanonical Ubuntu Linux7/11/201817/6/2026
Se ha descubierto un problema en Poppler 0.71.0. Hay una desreferencia de puntero NULL en goo/GooString.h, que conducirá a una denegación de servicio (DoS), tal y como queda demostrado con utils/pdfdetach.cc al no validar el nombre de archivos embebidos antes de construir una ruta de guardado.
ModificadaMedia (6.5)1.8%—Freedesktop PopplerCanonical Ubuntu Linux7/11/201817/6/2026
Se ha descubierto un problema en Poppler 0.71.0. Hay una lectura fuera de límites en EmbFile::save2 en FileSpec.cc, que conducirá a una denegación de servicio (DoS), tal y como queda demostrado con utils/pdfdetach.cc al no validar archivos embebidos antes de guardar los intentos.
ModificadaMedia (6.5)1.9%—Freedesktop PopplerCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+27/11/201817/6/2026
Se ha descubierto un problema en Poppler 0.71.0. Hay un aborto alcanzable en Object.h, que conducirá a una denegación de servicio (DoS) debido a que EmbFile::save2 en FileSpec.cc carece de una comprobación de flujo antes de guardar un archivo embebido.
ModificadaMedia (6.1)9.8%—F5 NginxDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+17/11/201817/6/2026
nginx en versiones anteriores a la 1.15.6 y 1.14.1 tiene una vulnerabilidad en ngx_http_mp4_module, que podría permitir que un atacante provoque un bucle infinito en un proceso worker o resulte en la divulgación de la memoria del proceso mediante el uso de un archivo mp4 especialmente manipulado. El problema solo…
ModificadaAlta (7.5)13%—F5 NginxDebian LinuxCanonical Ubuntu LinuxApple Xcode7/11/201817/6/2026
nginx en versiones anteriores a la 1.15.6 y 1.14.1 tiene una vulnerabilidad en la implementación de HTTP/2 que puede permitir el uso excesivo de CPU. Este problema afecta a nginx compilado con ngx_http_v2_module (no compilado por defecto) si la opción "hppt2" de la directiva "listen" se emplea en un archivo de…
ModificadaAlta (7.5)48%💥 PoCF5 NginxDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+17/11/201817/6/2026
nginx en versiones anteriores a la 1.15.6 y 1.14.1 tiene una vulnerabilidad en la implementación de HTTP/2 que puede permitir el consumo excesivo de memoria. Este problema afecta a nginx compilado con ngx_http_v2_module (no compilado por defecto) si la opción "hppt2" de la directiva "listen" se emplea en un archivo de…
ModificadaAlta (7.8)0.43%—Google AndroidDebian LinuxCanonical Ubuntu Linux6/11/201817/6/2026
En hid_debug_events_read de drivers/hid/hid-debug.c, hay una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a un escalado de privilegios local, necesitando privilegios de ejecución System. No se necesita interacción del usuario para explotarlo. Producto:…
ModificadaAlta (7.8)0.25%—Google AndroidCanonical Ubuntu Linux6/11/201817/6/2026
En driver_override_store y driver_override_show en bus.c, hay una posible doble liberación (double free) debido a un bloqueo incorrecto. Esto podría llevar a un escalado de privilegios local, necesitando privilegios de ejecución System. No se necesita interacción del usuario para explotarlo. Producto: Versiones de…
ModificadaAlta (8.4)0.46%—Google AndroidCanonical Ubuntu LinuxDebian LinuxLinux Kernel6/11/201817/6/2026
Hay un desbordamiento de enteros en hidp_process_report en bluetooth. Esto podría llevar a una escritura fuera de límites sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Versiones de Android: Kernel de Android. Android ID: A-65853588. Referencias:…
ModificadaAlta (7.8)0.54%—QemuCanonical Ubuntu Linux2/11/201817/6/2026
Se ha encontrado un problema de acceso fuera de límites al búfer de memoria dinámica (heap) r/w en la emulación NVM Express Controller en QEMU. Podría ocurrir en las rutinas nvme_cmb_ops en el dispositivo nvme. Un proceso/usuario invitado podría emplear este error para provocar el cierre inesperado del proceso QEMU,…
ModificadaMedia (6.5)2.0%—Freedesktop PopplerDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux+62/11/201817/6/2026
Se ha descubierto un problema en Poppler 0.71.0. Hay una fuga de memoria en GfxColorSpace::setDisplayProfile in GfxState.cc, tal y como queda demostrado con pdftocairo.
ModificadaAlta (8.1)1.7%💥 PoCLibexif Project LibexifCanonical Ubuntu LinuxDebian Linux31/10/201817/6/2026
Se ha encontrado una vulnerabilidad en libexif. Hay un desbordamiento de enteros al analizar los datos de la entrada MNOTE del archivo de entradas. Esto puede provocar una denegación de servicio (DoS) y una divulgación de información (revelando algunos metadatos críticos de fragmentos de la memoria dinámica o heap e…
ModificadaCrítica (9.1)2.1%—Haxx CurlCanonical Ubuntu LinuxDebian Linux31/10/201817/6/2026
Curl, desde la versión 7.14.1 hasta la 7.61.1, es vulnerable a una sobrelectura de búfer basada en memoria dinámica (heap) en la función tool_msgs.c:voutf() que podría resultar en una exposición de información y una denegación de servicio (DoS).
AnalizadaCrítica (9.8)3.4%—Haxx CurlCanonical Ubuntu Linux31/10/201817/6/2026
Se ha detectado un error de uso de memoria dinámica (heap) previamente liberada en Curl, desde la versión 7.59.0 hasta la 7.61.1, en el código relacionado con el cierre de un controlador "easy". Al cerrar y limpiar un controlador "easy" en la función "Curl_close()", el código de la biblioteca libera, en primer lugar,…
ModificadaCrítica (9.8)5.8%—Haxx CurlDebian LinuxCanonical Ubuntu Linux31/10/201817/6/2026
Curl, desde la versión 7.33.0 hasta la 7.61.1, es vulnerable a una saturación del búfer en el código de autenticación SASL que podría conducir a una denegación de servicio (DoS).
ModificadaMedia (5.5)1.4%—Jasper Project JasperCanonical Ubuntu LinuxDebian LinuxSuse Linux Enterprise Desktop+131/10/201817/6/2026
Se ha descubierto un problema en JasPer 2.0.14. Hay una desreferencia de puntero NULL en la función ras_putdatastd en ras/ras_enc.c.
ModificadaAlta (7.8)1.1%—Linux KernelCanonical Ubuntu LinuxDebian Linux30/10/201817/6/2026
Desde la versión 3.2 del kernel de Linux, la syscall mremap() realiza vaciados TLB tras soltar bloqueos de tabla de página. Si una syscall como ftruncate() elimina las entradas de las tablas de página de una tarea en medio de mremap(), una entrada TLB obsoleta puede permanecer por poco tiempo, lo que permite el acceso…
ModificadaMedia (5.9)12%—OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+1530/10/20188/10/2026
Se ha demostrado que el algoritmo de firmas DSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.1a (afecta a 1.1.1). Se ha solucionado en OpenSSL 1.1.0j (afecta a…
ModificadaCrítica (9.8)4.3%—GNU GettextCanonical Ubuntu LinuxRedhat Enterprise Linux29/10/201817/6/2026
Se ha descubierto un problema en GNU gettext 0.19.8. Hay una doble liberación (double free) en default_add_message en read-catalog.c, relacionado con una liberación no válida en po_gram_parse en po-gram-gen.y, tal y como queda demostrado con lt-msgfmt.
ModificadaMedia (5.5)0.50%—Linux KernelCanonical Ubuntu LinuxDebian Linux29/10/201817/6/2026
Se ha descubierto un problema en el kernel de Linux hasta la versión 4.19. Una fuga de información en cdrom_ioctl_select_disc en drivers/cdrom/cdrom.c podría ser empleada por atacantes locales para leer memoria del kernel debido a que una conversión de un long no firmado a int interfiere con la comprobación de…
ModificadaMedia (5.9)4.7%—OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+1829/10/20188/10/2026
Se ha demostrado que el algoritmo de firmas ECDSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.0j (afecta a 1.1.0-1.1.0i). Se ha solucionado en OpenSSL 1.1.1a…
ModificadaMedia (5.5)0.68%—Linux KernelCanonical Ubuntu LinuxDebian Linux26/10/201817/6/2026
En el kernel de Linux en versiones anteriores a la 4.17, un atacante local que sea capaz de establecer atributos en un sistema de archivos xfs podría hacer que este sistema de archivos no esté operativo hasta el siguiente montaje desencadenando una condición de error no marcada. Esto se debe a que…
ModificadaBaja (3.3)0.53%—Linux KernelCanonical Ubuntu Linux26/10/201817/6/2026
El kernel de Linux, tal y como se emplea en Ubuntu 18.04 LTS y Ubuntu 18.10, permite que usuarios locales obtengan los nombres de archivos a los que normalmente no podrían acceder mediante un montaje overlayfs dentro de un espacio de nombre de usuario.
ModificadaMedia (6.5)2.9%—LibtiffCanonical Ubuntu Linux26/10/201817/6/2026
Se ha descubierto un problema en LibTIFF 4.0.9. Hay una desreferencia de puntero NULL en la función LZWDecode en tif_lzw.c.