Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 262 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 4.1% | — | Git-scm GITCanonical Ubuntu Linux | 23/11/2018 | 17/6/2026 | Git, en versiones anteriores a la 2.19.2 en Linux y UNIX, ejecuta comandos desde el directorio de trabajo actual (como si '.' estuviera al final de $PATH) en determinados casos relacionados con la API run_command() y run-command.c, debido a un cambio peligroso desde execvp hasta execv en el 2017. | |
| Modificada | Alta (7.8) | 3.0% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxRedhat Openshift Container Platform+6 | 23/11/2018 | 17/6/2026 | psi/zfjbig2.c en Artifex Ghostscript en versiones anteriores a la 9.26 permite a los atacantes remotos omitir las restricciones de acceso planeadas debido a una confusión del tipo JBIG2Decode. | |
| Modificada | Alta (7.8) | 3.0% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxRedhat Openshift Container Platform+6 | 23/11/2018 | 17/6/2026 | psi/zicc.c en Artifex Ghostscript en versiones anteriores a la 9.26 permite a los atacantes remotos omitir las restricciones de acceso planeadas debido a una confusión del tipo setcolorspace. | |
| Modificada | Alta (7.8) | 9.5% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxRedhat Openshift Container Platform+6 | 23/11/2018 | 17/6/2026 | psi/zdevice2.c en Artifex Ghostscript en versiones anteriores a la 9.26 permite a los atacantes remotos omitir las restricciones de acceso planeadas debido a que el espacio de pila disponible no se comprueba cuando el dispositivo no cambia. | |
| Modificada | Crítica (9.8) | 7.8% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+4 | 21/11/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 9.26 de Artifex Ghostscript. LockSafetyParams no se comprueba correctamente si se emplea otro dispositivo. | |
| Modificada | Media (5.5) | 0.48% | — | Linux KernelCanonical Ubuntu Linux | 21/11/2018 | 17/6/2026 | La función vcpu_scan_ioapic en arch/x86/kvm/x86.c en el kernel de Linux hasta la versión 4.19.2 permite que usuarios locales provoquen una denegación de servicio (desreferencia de puntero NULLy error) mediante llamadas del sistema manipuladas que alcanzan una situación donde ioapic no está inicializado. | |
| Modificada | Alta (7) | 7.6% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 16/11/2018 | 17/6/2026 | En el kernel de Linux, de las versiones 4.15.x hasta las 4.19.x anteriores a la 4.19.2, map_write() en kernel/user_namespace.c permite el escalado de privilegios debido a que gestiona incorrectamente los espacios de nombre de usuario anidados con más de 5 rangos UID o GID. Un usuario que tenga CAP_SYS_ADMIN en un… | |
| Modificada | Alta (8.1) | 8.0% | — | Ruby-lang RubyCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux | 16/11/2018 | 17/6/2026 | Se ha descubierto un problema en Ruby, en versiones anteriores a la 2.3.8, versiones 2.4.x anteriores a la 2.4.5, versiones 2.5.x anteriores a la 2.5.2 y versiones 2.6.x anteriores a la 2.6.0-preview3. No contamina las cadenas que resultan de desempaquetar cadenas contaminadas con algunos formatos. | |
| Modificada | Crítica (9.8) | 11% | — | Ruby-lang OpensslRuby-lang RubyCanonical Ubuntu LinuxDebian Linux+1 | 16/11/2018 | 17/6/2026 | Se ha descubierto un problema en la biblioteca OpenSSL en Ruby, en versiones anteriores a la 2.3.8, versiones 2.4.x anteriores a la 2.4.5, versiones 2.5.x anteriores a la 2.5.2 y versiones 2.6.x anteriores a la 2.6.0-preview3. Cuando dos objetos OpenSSL::X509::Name se comparan mediante ==, dependiendo del orden, los… | |
| Modificada | Media (5.5) | 0.52% | — | QemuCanonical Ubuntu LinuxOpensuse Leap | 15/11/2018 | 17/6/2026 | La función pnv_lpc_do_eccb en hw/ppc/pnv_lpc.c en Qemu en versiones anteriores a la 3.1 permite el acceso de escritura o lectura fuera de límites a la memoria PowerNV. | |
| Modificada | Media (4.7) | 3.4% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxNodejs Node.jsOpenssl+16 | 15/11/2018 | 8/10/2026 | SMT (Simultaneous Multi-threading) en los procesadores puede habilitar que usuarios locales exploten software vulnerable a ataques de sincronización mediante un ataques de sincronización de canal lateral en la "contención de puertos". | |
| Modificada | Alta (8.8) | 2.9% | — | Google ChromeRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+5 | 14/11/2018 | 17/6/2026 | El manejo incorrecto de texturas en Angle en Google Chrome en versiones anteriores a la 70.0.3538.67 permitía que un atacante remoto pudiese realizar una lectura de memoria fuera de límites mediante una página HTML manipulada. | |
| Modificada | Crítica (9.8) | 5.1% | — | PostgresqlRedhat Enterprise LinuxCanonical Ubuntu Linux | 13/11/2018 | 17/6/2026 | postgresql en versiones anteriores a la 11.1 y 10.6 es vulnerable a una inyección SQL en pg_upgrade y pg_dump mediante CREATE TRIGGER ... REFERENCING. Mediante una definición de detonador manipulado para tal propósito, un atacante puede provocar que la ejecución con privilegios de superusuario de instrucciones SQL. | |
| Modificada | Media (6.5) | 3.6% | — | LibtiffDebian LinuxCanonical Ubuntu Linux | 12/11/2018 | 17/6/2026 | En LibTIFF 4.0.9, hay una desreferencia de puntero NULL en la función TIFFWriteDirectorySec en tif_dirwrite.c que conducirá a un ataque de denegación de servicio (DoS), tal y como queda demostrado con tiffset. | |
| Modificada | Media (6.5) | 2.4% | — | Freedesktop PopplerCanonical Ubuntu Linux | 10/11/2018 | 17/6/2026 | Poppler en versiones anteriores a 0.70.0 tiene una desreferencia de puntero NULL en _poppler_attachment_new cuando se llama desde poppler_annot_fichero_attachment_attachment_get_attachment. | |
| Modificada | Media (6.5) | 1.9% | — | Exiv2Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 8/11/2018 | 17/6/2026 | En Exiv2 0.26, Exiv2::PsdImage::readMetadata en psdimage.cpp en el lector de imágenes PSD puede sufrir una denegación de servicio (bucle infinito) causada por un desbordamiento de enteros a través de un archivo de imagen PSD manipulado. | |
| Modificada | Media (6.5) | 1.8% | — | Exiv2Debian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 8/11/2018 | 17/6/2026 | En Exiv2 0.26, Exiv2::IptcParser::decode en iptc.cpp (llamado desde psdimage.cpp en el lector de imágenes PSD) puede sufrir una denegación de servicio (sobrelectura de búfer basada en memoria dinámica) causada por un desbordamiento de enteros a través de un archivo de imagen PSD manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | Freedesktop PopplerCanonical Ubuntu Linux | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.71.0. Hay una desreferencia de puntero NULL en goo/GooString.h, que conducirá a una denegación de servicio (DoS), tal y como queda demostrado con utils/pdfdetach.cc al no validar el nombre de archivos embebidos antes de construir una ruta de guardado. | |
| Modificada | Media (6.5) | 1.8% | — | Freedesktop PopplerCanonical Ubuntu Linux | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.71.0. Hay una lectura fuera de límites en EmbFile::save2 en FileSpec.cc, que conducirá a una denegación de servicio (DoS), tal y como queda demostrado con utils/pdfdetach.cc al no validar archivos embebidos antes de guardar los intentos. | |
| Modificada | Media (6.5) | 1.9% | — | Freedesktop PopplerCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+2 | 7/11/2018 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.71.0. Hay un aborto alcanzable en Object.h, que conducirá a una denegación de servicio (DoS) debido a que EmbFile::save2 en FileSpec.cc carece de una comprobación de flujo antes de guardar un archivo embebido. | |
| Modificada | Media (6.1) | 9.8% | — | F5 NginxDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 7/11/2018 | 17/6/2026 | nginx en versiones anteriores a la 1.15.6 y 1.14.1 tiene una vulnerabilidad en ngx_http_mp4_module, que podría permitir que un atacante provoque un bucle infinito en un proceso worker o resulte en la divulgación de la memoria del proceso mediante el uso de un archivo mp4 especialmente manipulado. El problema solo… | |
| Modificada | Alta (7.5) | 13% | — | F5 NginxDebian LinuxCanonical Ubuntu LinuxApple Xcode | 7/11/2018 | 17/6/2026 | nginx en versiones anteriores a la 1.15.6 y 1.14.1 tiene una vulnerabilidad en la implementación de HTTP/2 que puede permitir el uso excesivo de CPU. Este problema afecta a nginx compilado con ngx_http_v2_module (no compilado por defecto) si la opción "hppt2" de la directiva "listen" se emplea en un archivo de… | |
| Modificada | Alta (7.5) | 48% | 💥 PoC | F5 NginxDebian LinuxCanonical Ubuntu LinuxOpensuse Leap+1 | 7/11/2018 | 17/6/2026 | nginx en versiones anteriores a la 1.15.6 y 1.14.1 tiene una vulnerabilidad en la implementación de HTTP/2 que puede permitir el consumo excesivo de memoria. Este problema afecta a nginx compilado con ngx_http_v2_module (no compilado por defecto) si la opción "hppt2" de la directiva "listen" se emplea en un archivo de… | |
| Modificada | Alta (7.8) | 0.43% | — | Google AndroidDebian LinuxCanonical Ubuntu Linux | 6/11/2018 | 17/6/2026 | En hid_debug_events_read de drivers/hid/hid-debug.c, hay una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a un escalado de privilegios local, necesitando privilegios de ejecución System. No se necesita interacción del usuario para explotarlo. Producto:… | |
| Modificada | Alta (7.8) | 0.25% | — | Google AndroidCanonical Ubuntu Linux | 6/11/2018 | 17/6/2026 | En driver_override_store y driver_override_show en bus.c, hay una posible doble liberación (double free) debido a un bloqueo incorrecto. Esto podría llevar a un escalado de privilegios local, necesitando privilegios de ejecución System. No se necesita interacción del usuario para explotarlo. Producto: Versiones de… |