Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2734▼ 7 respecto a la semana anterior
Críticas / altas1273▼ 240 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)230▲ 212 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 7.1% | — | RdesktopDebian LinuxOpensuse Leap | 5/2/2019 | 17/6/2026 | Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de búfer basado en memoria dinámica (heap) en la función process_plane(), lo que podría resultar en una corrupción de memoria o incluso una ejecución remota de código. | |
| Modificada | Crítica (9.8) | 7.4% | — | RdesktopDebian LinuxOpensuse Leap | 5/2/2019 | 17/6/2026 | Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de enteros que provoca un desbordamiento de búfer basado en memoria dinámica (heap) en la función process_bitmap_updates() y podría resultar en una corrupción de memoria o incluso una ejecución remota de código. | |
| Modificada | Crítica (9.8) | 6.7% | — | RdesktopDebian LinuxOpensuse Leap | 5/2/2019 | 17/6/2026 | Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de enteros que provoca una escritura fuera de límites en la función process_bitmap_updates() y podría resultar en una corrupción de memoria o incluso una ejecución remota de código. | |
| Modificada | Crítica (9.8) | 7.1% | — | RdesktopDebian LinuxOpensuse Leap | 5/2/2019 | 17/6/2026 | Las versiones de rdesktop, hasta la v1.8.3 (inclusivas), contienen un desbordamiento de búfer basado en memoria dinámica (heap) en la función cssp_read_tsrequest(), lo que podría resultar en una corrupción de memoria o incluso una ejecución remota de código. | |
| Modificada | Alta (7.5) | 3.7% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WriteDIBImage en coders/dib.c. | |
| Modificada | Alta (7.5) | 3.8% | — | ImagemagickGraphicsmagickOpensuse LeapDebian Linux+1 | 5/2/2019 | 17/6/2026 | En ImageMagick, en versiones anteriores a la 7.0.8-25, y GraphicsMagick, hasta la versión 1.3.31, existen varias vulnerabilidades de fuga de memoria en WritePDFImage en coders/pdf.c. | |
| Modificada | Alta (7.5) | 3.5% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en ReadSIXELImage en coders/sixel.c. | |
| Modificada | Alta (7.5) | 3.5% | — | ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux | 5/2/2019 | 17/6/2026 | En ImageMagick en versiones anteriores a la 7.0.8-25, existe una vulnerabilidad de fuga de memoria en WritePSDChannel en coders/psd.c. | |
| Modificada | Media (6.5) | 3.2% | — | LibarchiveCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+4 | 4/2/2019 | 17/6/2026 | libarchive, en versiones desde el commit con ID 5a98dcf8a86364b3c2c469c85b93647dfb139961 (desde la versión v2.8.0) contiene una vulnerabilidad CWE-835: bucle con condición de salida inalcanzable (bucle infinito) en el analizador ISO9660, archive_read_support_format_iso9660.c, read_CE()/parse_rockridge() que puede… | |
| Modificada | Media (6.5) | 3.4% | — | LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+4 | 4/2/2019 | 17/6/2026 | libarchive en versiones desde el commit con ID bf9aec176c6748f0ee7a678c5f9f9555b9a757c1 y siguientes (desde la versión v3.0.2) contiene una vulnerabilidad CWE-125: lectura fuera de límites en la descompresión 7zip (header_bytes() en archive_read_support_format_7zip.c) que puede resultar en un cierre inesperado… | |
| Modificada | Media (5.3) | 9.4% | — | LibpngDebian LinuxCanonical Ubuntu LinuxOracle Hyperion Infrastructure Technology+28 | 4/2/2019 | 17/6/2026 | La función png_image_free en el archivo png.c en libpng versiones 1.6.x anteriores a 1.6.37, presenta un uso de la memoria previamente liberada porque la función png_image_free_function es llamada bajo png_safe_execute. | |
| Modificada | Media (5.6) | 0.54% | — | Linux KernelCanonical Ubuntu LinuxOpensuse Leap | 1/2/2019 | 17/6/2026 | En el kernel de Linux, en versiones anteriores a la 4.20.6, "kernel/bpf/verifier.c" realiza especulaciones fuera de límites no deseables en la aritmética de punteros en varias ocasiones, incluyendo casos de diferentes ramas con distintos estados o límites que hay que sanear, conduciendo a ataques de canal lateral. | |
| Modificada | Crítica (9.8) | 2.3% | — | Schedmd SlurmOpensuse Leap | 31/1/2019 | 17/6/2026 | SchedMD Slurm, en versiones anteriores a la 17.11.13 y 18.x en versiones anteriores a la 18.08.5, gestiona de manera incorrecta los sistemas de 32 bits. | |
| Modificada | Media (5.5) | 1.4% | — | Elfutils Project ElfutilsDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+7 | 29/1/2019 | 17/6/2026 | Se ha descubierto un problema en la versión 0.175 de elfutils. Podría ocurrir un fallo de segmentación en la función elf64_xlatetom en libelf/elf32_xlatetom.c, debido a que "dwfl_segment_report_module" no comprueba si la lectura de datos dyn desde un archivo core está truncada. Una entrada manipulada puede causar el… | |
| Modificada | Media (4.4) | 0.46% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 25/1/2019 | 17/6/2026 | Se ha detectado un fallo en el kernel de Linux, en la función hid_debug_events_read() en el archivo en drivers/hid/hid-debug.c, que podría entrar en un bucle infinito con determinados parámetros que se pasan desde un espacio de usuario. Un usuario local con privilegios ("root") puede causar el bloqueo del sistema y… | |
| Modificada | Alta (8.2) | 4.3% | — | Golang GODebian LinuxOpensuse Leap | 24/1/2019 | 17/6/2026 | Go, en versiones anteriores a la 1.10.8 y las versiones 1.11.x anteriores a la 1.11.5, gestionan de manera incorrecta las curvas elípticas P-521 y P-384, que permiten que los atacantes provoquen una denegación de servicio (consumo de CPU) o lleven a cabo ataques de recuperación de la clave privada ECDH. | |
| Modificada | Media (5.3) | 0.48% | — | GNU GlibcOpensuse Leap | 21/1/2019 | 17/6/2026 | En la biblioteca GNU C Library (también conocida como glibc o libc6) hasta la versión 2.28, la función getaddrinfo analiza exitosamente una cadena que contiene una dirección IPv4 seguida por un espacio en blanco y caracteres arbitrarios. Esto podría provocar que las aplicaciones asuman incorrectamente que han… | |
| Modificada | Alta (7.5) | 60% | 💥 PoC | ISC BindRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+7 | 16/1/2019 | 17/6/2026 | "deny-answer-aliases" es una característica poco utilizada que pretende ayudar a los operadores recursivos del servidor a proteger a los usuarios finales contra ataques de reenlace DNS, un método para poder eludir el modelo de seguridad empleado por los navegadores del cliente. Sin embargo, un defecto en esta… | |
| Modificada | Baja (3.7) | 2.6% | — | Oracle JDKOracle JRENetapp Oncommand Unified ManagerNetapp Oncommand Workflow Automation+3 | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Networking). Las versiones compatibles que se han visto afectadas son JavaSE: 7u201, 8u192 y 11.0.1; Java SE Embedded: 8u191. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples… | |
| Modificada | Baja (3.1) | 3.4% | — | Oracle JDKOracle JRECanonical Ubuntu LinuxNetapp Oncommand Unified Manager+14 | 16/1/2019 | 17/6/2026 | Vulnerabilidad en el componente Java SE de Oracle Java SE (subcomponente: Libraries). Las versiones compatibles que se han visto afectadas son JavaSE: 7u201, 8u192 y 11.0.1; Java SE Embedded: 8u191. Una vulnerabilidad difícilmente explotable permite que un atacante sin autenticar que tenga acceso a red por múltiples… | |
| Modificada | Media (5.7) | 0.49% | — | Redhat CephDebian LinuxOpensuse LeapRedhat Ceph Storage+2 | 15/1/2019 | 17/6/2026 | En Ceph en versiones anteriores a la 13.2.4, se ha detectado que los usuarios ceph autenticados con permisos de solo lectura podrían robar las claves de cifrado dm-crypt empleadas durante el cifrado de disco ceph. | |
| Modificada | Media (6.5) | 2.1% | — | Redhat CephDebian LinuxOpensuse LeapRedhat Ceph Storage+2 | 15/1/2019 | 17/6/2026 | Se ha detectado en Ceph, en versiones anteriores a la 13.2.4, que los usuarios ceph RGW autenticados pueden provocar una denegación de servicio (DoS) contra los índices OMAP de depósito de retención. | |
| Modificada | Media (5.2) | 0.70% | — | Fedoraproject SssdDebian LinuxFedoraproject FedoraOpensuse Leap+1 | 15/1/2019 | 17/6/2026 | Se ha encontrado una vulnerabilidad en sssd. Si se configura un usuario sin un directorio de inicio establecido, sssd devolvería "/" (el directorio root) en lugar de " " (cadena vacía/no directorio de inicio). Esto podría impactar sobre los servicios que restringen el acceso al sistema de archivos del usuario a solo… | |
| Modificada | Alta (8.1) | 4.3% | — | Gnome EpiphanyWebkitgtkWpewebkit WPE WebkitFedoraproject Fedora+2 | 14/1/2019 | 17/6/2026 | WebKitGTK y WPE WebKit versiones anteriores a 2.24.1 permite la suplantación de la barra de direcciones en determinadas redirecciones de JavaScript. Un atacante puede hacer que el contenido web malicioso se muestre como si se tratara de una URL de confianza. Esto es similar a la edición CVE-2018-8383 en Microsoft Edge. | |
| Modificada | Alta (8.8) | 3.9% | — | LibtiffCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 11/1/2019 | 17/6/2026 | La función TIFFdOpen en tif_unix.c en LibTIFF 4.0.10 tiene una fuga de memoria, tal y como queda demostrado con pal2rgb. |