Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 218 respecto a la semana anterior
Críticas / altas1330▼ 103 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Crítica (9.8) | 3.4% | — | QTOpensuse BackportsOpensuse LeapDebian Linux+1 | 26/12/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. QBmpHandler tiene un desbordamiento de búfer mediante datos BMP. | |
| Modificada | Media (6.5) | 3.4% | — | Freedesktop PopplerCanonical Ubuntu LinuxDebian Linux | 26/12/2018 | 17/6/2026 | XRef::getEntry en XRef.cc en Poppler 0.72.0 gestiona de manera incorrecta las entradas XRef no asignadas, lo que permite que los atacantes remotos provoquen una denegación de servicio (desreferencia de puntero NULL) mediante un documento PDF manipulado, cuando se llama a XRefEntry::setFlag, en XRef.h, desde… | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 26/12/2018 | 17/6/2026 | En coders/bmp.c en ImageMagick en versiones anteriores a la 7.0.8-16, un archivo de entradas puede resultar en un bucle infinito y un bloqueo, con un gran consumo de CPU y memoria. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo manipulado. | |
| Modificada | Alta (7.5) | 3.7% | — | QemuCanonical Ubuntu LinuxFedoraproject Fedora | 20/12/2018 | 17/6/2026 | hw/rdma/vmw/pvrdma_main.c en QEMU no implementa una operación de lectura (como uar_read por analogía con uar_write), lo que permite que los atacantes provoquen una denegación de servicio (desreferencia de puntero NULL). | |
| Modificada | Media (5.5) | 0.49% | — | QemuCanonical Ubuntu Linux | 20/12/2018 | 17/6/2026 | hw/rdma/rdma_backend.c en QEMU permite que los usuarios invitados del sistema operativo desencadenen un acceso fuera de límites mediante un elemento de anillo PvrdmaSqWqe con un valor num_sge grande. | |
| Modificada | Alta (7.5) | 3.9% | — | QemuCanonical Ubuntu Linux | 20/12/2018 | 17/6/2026 | QEMU puede tener un bucle infinito en hw/rdma/vmw/pvrdma_dev_ring.c debido a que no se comprueban los valores de retorno (y -1 se gestiona de manera incorrecta). | |
| Modificada | Media (5.5) | 0.49% | — | QemuCanonical Ubuntu LinuxOpensuse Leap | 20/12/2018 | 17/6/2026 | hw/rdma/vmw/pvrdma_cmd.c en QEMU permite filtrados de memoria en create_cq y create_qp debido a la gestión incorrecta de los errores. | |
| Modificada | Alta (7.5) | 3.7% | — | QemuCanonical Ubuntu Linux | 20/12/2018 | 17/6/2026 | hw/rdma/vmw/pvrdma_cmd.c en QEMU permite que los atacantes provoquen una denegación de servicio (desreferencia de puntero NULL o asignación de memoria excesiva) en create_cq_ring o create_qp_rings. | |
| Modificada | Alta (8.8) | 4.4% | — | LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+4 | 20/12/2018 | 17/6/2026 | libarchive, con el commit con ID 416694915449219d505531b1096384f3237dd6cc y siguientes (desde la v3.1.0) contiene una vulnerabilidad CWE-416: uso de memoria previamente liberada en el descodificador RAR (libarchive/archive_read_support_format_rar.c) que puede resultar en un cierre inesperado/denegación de servicio. Se… | |
| Modificada | Alta (8.8) | 4.6% | — | LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+3 | 20/12/2018 | 17/6/2026 | libarchive, con el commit con ID 416694915449219d505531b1096384f3237dd6cc y siguientes (desde la v3.1.0) contiene una vulnerabilidad CWE-415: doble liberación (double free) en el descodificador RAR; libarchive/archive_read_support_format_rar.c, parse_codes(), realloc(rar->lzss.window, new_size) con new_size = 0, lo… | |
| Modificada | Alta (7.8) | 0.65% | — | GNU BinutilsCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 20/12/2018 | 17/6/2026 | binutils, en versiones 2.32 y anteriores, contiene una vulnerabilidad de desbordamiento de enteros en objdump, bfd_get_dynamic_reloc_upper_bound y bfd_canonicalize_dynamic_reloc que puede resultar en un desbordamiento de enteros que desencadena un desbordamiento de memoria dinámica (heap). Si se explota con éxito,… | |
| Modificada | Alta (8.8) | 1.0% | — | GnupgCanonical Ubuntu Linux | 20/12/2018 | 17/6/2026 | GnuPG, de la versión 2.1.12 a la 2.2.11, contiene una vulnerabilidad Cross-Site Request Forgery (CSRF) en dirmngr que puede resultar en CSRF controlado por el atacante, una divulgación de información o una denegación de servicio (DoS). El ataque parece ser explotable mediante una víctima que realice una petición WKD,… | |
| Modificada | Media (6.5) | 4.1% | — | LibarchiveCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap | 20/12/2018 | 8/10/2026 | libarchive, con el commit con ID 9693801580c0cf7c70e862d305270a16b52826a7 y siguientes (desde la v3.2.0) contiene una vulnerabilidad CWE-20: validación de entradas incorrecta en el analizador WARC (), en _warc_read(), que puede resultar en una denegación de servicio (DoS) en tiempo de ejecución casi infinito y uso de… | |
| Modificada | Media (6.5) | 2.7% | — | FreerdpCanonical Ubuntu LinuxFedoraproject Fedora | 20/12/2018 | 17/6/2026 | FreeRDP 2.0.0-rc3, en versiones anteriores al commit con ID 205c612820dac644d665b5bb1cdf437dc5ca01e3, contiene una vulnerabilidad desconocida en channels/drdynvc/client/drdynvc_main.c, drdynvc_process_capability_request que puede resultar en que el servidor RDP sea capaz de leer la memoria del cliente. El cliente debe… | |
| Modificada | Alta (8.1) | 27% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux | 19/12/2018 | 17/6/2026 | LibVNC antes del commit con ID ca2a5ac02fbbadd0a21fabba779c1ea69173d10b contiene una vulnerabilidad de uso de memoria dinámica (heap) previamente liberada en el código del servidor de la extensión de transferencia de archivos que puede resultar en la ejecución remota de código. | |
| Modificada | Alta (7.5) | 3.2% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux | 19/12/2018 | 17/6/2026 | LibVNC antes del commit con ID 4a21bbd097ef7c44bb000c3bd0907f96a10e4ce7 contiene una desreferencia de puntero NULL en el código del cliente VNC que puede resultar en una denegación de servicio (DoS). | |
| Modificada | Alta (7.5) | 2.5% | — | Libvnc Project LibvncserverDebian LinuxCanonical Ubuntu Linux | 19/12/2018 | 17/6/2026 | LibVNC antes de 8b06f835e259652b0ff026898014fc7297ade858 contiene una vulnerabilidad CWE-665: inicialización incorrecta en el código del cliente VNC que permite que un atacante lea memoria de la pila y puede abusarse para divulgar información. Si se combina con otra vulnerabilidad, puede emplearse para filtrar la… | |
| Modificada | Alta (7.5) | 2.9% | — | Libvnc Project LibvncserverDebian LinuxCanonical Ubuntu Linux | 19/12/2018 | 17/6/2026 | LibVNC en versiones anteriores a la 2f5b2ad1c6c99b1ac6482c95844a84d66bb52838 contiene múltiples debilidades CWE-665: inicialización incorrecta en el código del cliente VNC que permite que el atacante lea memoria de la pila y puede abusarse para divulgar información. Si se combina con otra vulnerabilidad, puede… | |
| Modificada | Alta (7.5) | 3.5% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux | 19/12/2018 | 17/6/2026 | LibVNC antes del commit con ID c3115350eb8bb635d0fdb4dbbb0d0541f38ed19c contiene una vulnerabilidad CWE-835: bucle infinito en el código del cliente VNC. Esta vulnerabilidad permite que el atacante consuma una cantidad excesiva de recursos como la CPU y la RAM. | |
| Modificada | Crítica (9.8) | 8.6% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux | 19/12/2018 | 17/6/2026 | LibVNC antes del commit con ID 7b1ef0ffc4815cab9a96c7278394152bdc89dc4d contiene una vulnerabilidad de escritura de memoria dinámica (heap) fuera de límites en la estructura del código del cliente VNC que puede resultar en la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 9.5% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+5 | 19/12/2018 | 17/6/2026 | LibVNC antes del commit con ID a83439b9fbe0f03c48eb94ed05729cb016f8b72f contiene múltiples vulnerabilidades de escritura de memoria dinámica (heap) fuera de límites en el código del cliente VNC que pueden resultar en la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 15% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 19/12/2018 | 17/6/2026 | LibVNC antes del commit con ID 502821828ed00b4a2c4bef90683d0fd88ce495de contiene una vulnerabilidad de escritura de memoria dinámica (heap) fuera de límites en el código del servidor de la extensión de transferencia de archivos que puede resultar en la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 12% | — | Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux | 19/12/2018 | 17/6/2026 | LibVNC antes del commit con ID 73cb96fec028a576a5a24417b57723b55854ad7b contiene una vulnerabilidad de uso de memoria dinámica (heap) previamente liberada en el código del servidor de la extensión de transferencia de archivos que puede resultar en la ejecución remota de código. | |
| Modificada | Alta (8) | 1.5% | — | Linux KernelRedhat Enterprise LinuxRedhat Enterprise MRGDebian Linux+1 | 18/12/2018 | 17/6/2026 | Se ha encontrado un error en el subsistema de archivos NFS41+ del kernel de Linux. Las comparticiones de NFS41+ montadas en diferentes espacios de nombre al mismo tiempo pueden hacer que bc_svc_process() emplee el ID de canal trasero erróneo y provoque una vulnerabilidad de uso de memoria previamente liberada. Así, un… | |
| Modificada | Media (5.3) | 2.1% | — | GraphicsmagickDebian LinuxCanonical Ubuntu Linux | 17/12/2018 | 17/6/2026 | Hay una sobrelectura de búfer basada en memoria dinámica (heap) en GraphicsMagick 1.4 snapshot-20181209 Q8 en plataformas de 32 bits, en la función ReadBMPImage de bmp.c que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen bmp manipulado. Esto solo afecta a instalaciones… |