Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 15 respecto a la semana anterior
Críticas / altas1274▼ 248 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

3305 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (8.8)1.8%—Libcaca Project LibcacaCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+128/12/201817/6/2026
Hay un acceso de ESCRITURA ilegal en la memoria en caca/file.c (función caca_file_read) en libcaca 0.99.beta19.
ModificadaAlta (8.8)1.8%—Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap28/12/201817/6/2026
Hay un acceso de ESCRITURA ilegal en la memoria en common-image.c (función load_image) en libcaca 0.99.beta19 para los datos 1bpp.
ModificadaAlta (8.1)1.8%—Libcaca Project LibcacaCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+128/12/201817/6/2026
Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para los datos 24bpp.
ModificadaAlta (8.1)2.3%—Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraDebian Linux+128/12/201817/6/2026
Hay un acceso de LECTURA ilegal en la memoria en caca/dither.c (función get_rgba_default) en libcaca 0.99.beta19 para el caso bpp por defecto.
ModificadaAlta (8.8)2.4%—Libcaca Project LibcacaCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap28/12/201817/6/2026
Hay un acceso de ESCRITURA de memoria ilegal en common-image.c (en la función load_image) en los datos 4bpp de la versión 0.99.beta19 de libcaca.
ModificadaMedia (6.5)2.3%—Opensuse LibsolvCanonical Ubuntu Linux28/12/201817/6/2026
** EN DISPUTA ** Hay un acceso a direcciones ilegal en ext/testcase.c en libsolv.a en libsolv hasta la versión 0.7.2 que provocará una denegación de servicio (DoS). NOTA: terceros disputan este problema afirmando que afecta al conjunto de pruebas y no a la librería subyacente. No puede ser explotado en ninguna…
ModificadaMedia (6.5)2.2%—Opensuse LibsolvCanonical Ubuntu Linux28/12/201817/6/2026
Hay una desreferencia de puntero NULL en ext/testcase.c (función testcase_str2dep_complex) en libsolvext.a en libsolv hasta la versión 0.7.2 que provocará una denegación de servicio (DoS).
ModificadaMedia (6.5)2.1%—Opensuse LibsolvCanonical Ubuntu Linux28/12/201817/6/2026
Hay una desreferencia de puntero NULL en ext/testcase.c (función testcase_read) en libsolvext.a en libsolv hasta la versión 0.7.2 que provocará una denegación de servicio (DoS).
AnalizadaCrítica (9.8)3.4%—QTOpensuse BackportsOpensuse LeapDebian Linux+126/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. QBmpHandler tiene un desbordamiento de búfer mediante datos BMP.
ModificadaMedia (6.5)1.9%—QTOpensuse Leap26/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. Hay un consumo de recursos no controlado en QTgaFile.
ModificadaAlta (8.8)2.4%—QTDebian LinuxOpensuse Leap26/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. Una imagen GIF mal formada provoca una desreferencia de puntero NULL en QGifHandler, lo que resulta en un fallo de segmentación.
ModificadaMedia (6.5)2.2%—QTOpensuse Leap26/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.11.3 de Qt. Una imagen SVG mal formada provoca un fallo de segmentación en qsvghandler.cpp.
ModificadaAlta (8.8)2.5%—QTDebian LinuxOpensuse Leap26/12/201817/6/2026
QXmlStream en Qt 5.x en versiones anteriores a la 5.11.3 tiene una doble liberación (double free) o una corrupción durante el análisis de un documento XML ilegal especialmente manipulado.
ModificadaMedia (4.7)0.53%—GNU TARDebian LinuxOpensuse Leap26/12/201817/6/2026
GNU Tar, hasta la versión 1.30, cuando se emplea --sparse, gestiona de manera incorrecta el encogimiento de archivos durante el acceso de lectura, lo que permite que usuarios locales provoquen una denegación de servicio (bucle infinito de lectura en sparse_dump_region en sparse.c) modificando un archivo que debería…
ModificadaMedia (6.5)3.1%—ImagemagickOpensuse LeapDebian LinuxCanonical Ubuntu Linux26/12/201817/6/2026
En coders/bmp.c en ImageMagick en versiones anteriores a la 7.0.8-16, un archivo de entradas puede resultar en un bucle infinito y un bloqueo, con un gran consumo de CPU y memoria. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo manipulado.
ModificadaAlta (8.1)10%—SqliteGoogle ChromeRedhat LinuxDebian Linux+121/12/201817/6/2026
SQLite anterior a la versión 3.25.3, cuando la extensión FTS3 está habilitada, encuentra un desbordamiento de enteros (y el desbordamiento del búfer resultante) para las consultas FTS3 que ocurren después de los cambios especialmente diseñados en las tablas de sombra FTS3, lo que permite a los atacantes remotos…
ModificadaMedia (5.5)0.49%—QemuCanonical Ubuntu LinuxOpensuse Leap20/12/201817/6/2026
hw/rdma/vmw/pvrdma_cmd.c en QEMU permite filtrados de memoria en create_cq y create_qp debido a la gestión incorrecta de los errores.
ModificadaAlta (8.8)4.4%—LibarchiveDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+420/12/201817/6/2026
libarchive, con el commit con ID 416694915449219d505531b1096384f3237dd6cc y siguientes (desde la v3.1.0) contiene una vulnerabilidad CWE-416: uso de memoria previamente liberada en el descodificador RAR (libarchive/archive_read_support_format_rar.c) que puede resultar en un cierre inesperado/denegación de servicio. Se…
ModificadaMedia (6.5)4.1%—LibarchiveCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap20/12/20188/10/2026
libarchive, con el commit con ID 9693801580c0cf7c70e862d305270a16b52826a7 y siguientes (desde la v3.2.0) contiene una vulnerabilidad CWE-20: validación de entradas incorrecta en el analizador WARC (), en _warc_read(), que puede resultar en una denegación de servicio (DoS) en tiempo de ejecución casi infinito y uso de…
ModificadaMedia (6.5)3.4%—LibarchiveFedoraproject FedoraOpensuse Leap20/12/20188/10/2026
libarchive, con el commit con ID 379867ecb330b3a952fb7bfa7bffb7bbd5547205 y siguientes (desde la v3.3.0) contiene una vulnerabilidad CWE-476: desreferencia de puntero NULL en el analizador ACL (libarchive/archive_acl.c), en archive_acl_from_text_l(), que puede resultar en un cierre inesperado/denegación de servicio…
ModificadaAlta (7.5)6.4%💥 PoCGolang GOOpensuse Leap14/12/201817/6/2026
El paquete crypto/x509 de Go, en versiones anteriores a la 1.10.6 y versiones 1.11.x anteriores a la 1.11.3,no limita la cantidad de trabajo realizado para cada verificación de cadenas, lo que podría permitir que los atacantes manipulen entradas patológicas que conducen a la denegación de servicio (DoS) de la CPU. Los…
ModificadaAlta (8.1)5.0%—Golang GOOpensuse Backports SLEOpensuse LeapSuse Linux Enterprise Server+114/12/201817/6/2026
En Go en versiones anteriores a la 1.10.6 y versiones 1.11.x anteriores a la 1.11.3, el comando "go get" es vulnerable a un salto de directorio cuando se ejecuta con la ruta de importación de un paquete Go malicioso que contiene llaves (ambos caracteres "{" y "}"). Específicamente, solo es vulnerable en modo GOPATH,…
ModificadaAlta (8.1)66%—Golang GOOpensuse Backports SLEOpensuse LeapSuse Linux Enterprise Server+114/12/201817/6/2026
En Go en versiones anteriores a la 1.10.6 y versiones 1.11.x anteriores a la 1.11.3, el comando "go get" es vulnerable a la ejecución remota de código cuando se ejecuta con la marca -u y la ruta de importación de un paquete Go malicioso, o un paquete que lo importa directa o indirectamente. Específicamente, solo es…
ModificadaMedia (5.3)1.1%—QemuDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+113/12/201817/6/2026
Se ha detectado un error en el protocolo MTP (Media Transfer Protocol) de QEMU. El código que abre archivos en usb_mtp_get_object y usb_mtp_get_partial_object, y directorios en usb_mtp_object_readdir, no considera que el sistema de archivos subyacente ha podido cambiar desde que lstat(2) se llamó en…
ModificadaMedia (4.7)0.40%—QemuDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+113/12/201817/6/2026
v9fs_wstat en hw/9pfs/9p.c en QEMU permite que los usuarios invitados del sistema operativo provoquen una denegación de servicio (cierre inesperado) debido a una condición de carrera durante el renombrado de los archivos.