Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2833▲ 192 respecto a la semana anterior
Críticas / altas1314▼ 122 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 236 respecto a la semana anterior
2489 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 3.2% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en MagickCore/statistic.c en EvaluateImages debido a la gestión incorrecta de las columnas. | |
| Modificada | Alta (8.8) | 2.3% | — | ImagemagickOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16 tiene una sobrelectura de búfer basada en memoria dinámica (heap) en MagickCore/pixel-accessor.h en GetPixelChannel. | |
| Modificada | Alta (8.8) | 2.4% | — | ImagemagickOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta un desbordamiento de búfer en la región heap de la memoria en el archivo MagickCore/pixel-accessor.h en la función SetPixelViaPixelInfo debido a un error del archivo MagickCore/enh.c. | |
| Modificada | Alta (8.8) | 3.1% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque una altura de cero se maneja inapropiadamente. | |
| Modificada | Media (6.5) | 2.1% | — | ImagemagickOpensuse Leap | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta pérdidas de memoria directa en la función AcquireMagickMemory debido a un error en CLIListOperatorImages en el archivo MagickWand/operation.c para un valor NULL. | |
| Modificada | Alta (8.8) | 3.1% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 5/7/2019 | 17/6/2026 | ImageMagick versión 7.0.8-50 Q16, presenta una lectura excesiva del búfer en la región heap de la memoria en el archivo MagickCore/threshold.c en la función AdaptiveThresholdImage porque un ancho de cero se maneja inapropiadamente. | |
| Modificada | Alta (7.8) | 1.2% | — | Faststone Image Viewer | 4/7/2019 | 17/6/2026 | FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a9601. | |
| Modificada | Alta (7.8) | 1.2% | — | Faststone Image Viewer | 4/7/2019 | 17/6/2026 | FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x00000000001a95b1. | |
| Modificada | Alta (7.8) | 1.2% | — | Faststone Image Viewer | 4/7/2019 | 17/6/2026 | FastStone Image Viewer versión 7.0 tiene un User Mode Write AV iniciando en image00400000+0x0000000000002d7d. | |
| Modificada | Alta (8.8) | 4.5% | — | Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+1 | 3/7/2019 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de enteros explotable al cargar un archivo PCX en SDL2_image versión 2.0.4. Un archivo especialmente manipulado puede provocar un desbordamiento de enteros, en un espacio asignado demasiado pequeño, lo que puede provocar un desbordamiento de búfer y una posible ejecución de… | |
| Modificada | Alta (8.8) | 4.0% | — | Libsdl Sdl2 ImageDebian LinuxOpensuse Backports SLEOpensuse Leap+1 | 3/7/2019 | 17/6/2026 | Existe una vulnerabilidad explotable de desbordamiento de búfer basado en memoria dinámica (heap) cuando se carga un archivo PCX en SDL2_image, versión 2.0.4. La falta de un manejador de errores puede provocar un desbordamiento del búfer y una posible ejecución de código. Un atacante puede proporcionar un archivo de… | |
| Modificada | Media (6.5) | 1.9% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadPSImage in coders/ps. | |
| Modificada | Alta (7.8) | 1.5% | — | Imagemagick | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de desbordamiento de enteros en la función TIFFSeekCustomStream in coders/tiff.c. | |
| Modificada | Alta (8.8) | 3.3% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxF5 Big-ip Application Acceleration Manager+1 | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de "use of uninitialized value" en la función ReadCUTImage in coders/cut.c. | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickOpensuse Leap | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadVIFFImage in coders/viff.c. | |
| Modificada | Media (5.5) | 1.1% | — | ImagemagickOpensuse Leap | 1/7/2019 | 17/6/2026 | ImageMagick en versiones anteriores a la 7.0.8-50 tiene una vulnerabilidad de fuga de memoria en la función ReadBMPImage in coders/bmp.c. | |
| Modificada | Alta (7.8) | 2.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función SyncImageSettings en MagickCore/image.c. Esto está relacionado con AcquireImage en magick/image.c. | |
| Modificada | Alta (7.8) | 1.9% | — | Imagemagick | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función ReadPANGOImage en coders/pango.c. | |
| Modificada | Alta (7.8) | 1.9% | — | Imagemagick | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de "use of uninitialized value" en la función WriteJP2Image en coders/jp2.c. | |
| Modificada | Media (5.5) | 2.4% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una pérdida de memoria en la función ReadPCLImage en coders/pcl.c. | |
| Modificada | Media (5.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 26/6/2019 | 17/6/2026 | ImageMagick versión 7.0.8-34 tiene una vulnerabilidad de pérdida de memoria en la función WriteDPXImage en coders/dpx.c. | |
| Modificada | Media (5.5) | 2.3% | — | Imagemagick | 26/6/2019 | 17/6/2026 | Una desreferencia de puntero NULL en la función ReadPANGOImage en coders/pango.c y la función ReadVIDImage en coders/vid.c en ImageMagick versión 7.0.8-34 permite a los atacantes remotos provocar una denegación de servicio a través de una imagen diseñada. | |
| Modificada | Media (6.5) | 2.0% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia LayerFedoraproject FedoraCanonical Ubuntu Linux+3 | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un SEGV en la función SDL SDL_free_REAL at stdlib / SDL_malloc.c. | |
| Modificada | Media (6.5) | 1.9% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia Layer | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay una lectura de fuera de límites en la función SDL_FreePalette_REAL de SDL at video / SDL_pixels.c. | |
| Modificada | Alta (8.8) | 2.0% | — | Libsdl Sdl2 ImageLibsdl Simple Directmedia Layer | 20/5/2019 | 17/6/2026 | Se detectó un problema en libSDL2.a en Simple DirectMedia Layer (SDL) 2.0.9 cuando se usa junto con libSDL2_image.a en SDL2_image 2.0.4. Hay un error gratuito no válido en la función SDL_SetError_REAL de SDL en SDL_error.c. |