Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

4186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)0.98%—Apache SpamassassinCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+317/9/201817/6/2026
Apache SpamAssassin 3.4.2 soluciona una inyección de código de usuario local en la sintaxis de reglas meta.
ModificadaCrítica (9.8)11%—Apache SpamassassinPdfinfo Project PdfinfoCanonical Ubuntu LinuxDebian Linux17/9/201817/6/2026
Existe un error potencial de ejecución remota de código en el plugin PDFInfo en Apache SpamAssassin en versiones anteriores a la 3.4.2.
ModificadaMedia (5.3)7.9%—Apache SpamassassinCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+317/9/201817/6/2026
Se ha descubierto una vulnerabilidad de denegación de servicio (DoS) en Apache SpamAssassin en versiones anteriores a la 3.4.2. La vulnerabilidad ocurre con ciertas etiquetas no cerradas en correos electrónicos que provocan que las marcas se manejen incorrectamente, lo que conduce al agotamiento del tiempo de escaneo.…
ModificadaAlta (8.8)3.1%—Debian LinuxLibtiffCanonical Ubuntu Linux16/9/201817/6/2026
Se ha descubierto un problema en LibTIFF 4.0.9. Hay dos escrituras fuera de límites en cpTags en tools tiff2bw.c y tools pal2rgb.c que pueden provocar una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, otro tipo de impacto sin especificar mediante un archivo de imagen manipulado.
ModificadaAlta (8.8)2.5%—Debian LinuxLibtiffCanonical Ubuntu Linux16/9/201817/6/2026
Se ha descubierto un problema en LibTIFF 4.0.9. Hay un desbordamiento de int32 en multiply_ms en tools ppm2tiff.c que puede provocar una denegación de servicio (cierre inesperado) o, posiblemente, otro tipo de impacto sin especificar mediante un archivo de imagen manipulado.
ModificadaAlta (8.8)4.7%—AudiofileCanonical Ubuntu Linux16/9/201817/6/2026
Se ha descubierto un problema en mpruett Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0. Ha ocurrido un desbordamiento de búfer basado en memoria dinámica (heap) en Expand3To4Module::run al ejecutar sfconvert
ModificadaMedia (6.5)3.3%—LibtiffDebian LinuxCanonical Ubuntu Linux13/9/201817/6/2026
Una desreferencia de puntero NULL en la función _TIFFmemcmp en tif_unix.c (llamado desde TIFFWriteDirectoryTagTransferfunction) en LibTIFF 4.0.9 permite que un atacante provoque una denegación de servicio (DoS) mediante un archivo TIFF manipulado. La vulnerabilidad puede ser desencadenada por el ejecutable tiffcp.
ModificadaAlta (7.8)0.47%—Canonical Ubuntu LinuxDebian LinuxLinux Kernel11/9/201817/6/2026
Se ha encontrado un error en la forma en la que el hipervisor KVM del kernel de Linux en versiones anteriores a la 4.18 emulaba instrucciones como sgdt/sidt/fxsave/fxrstor. No comprobó el nivel de privilegios actual (CPL) al emular instrucciones sin privilegios. Un usuario invitado o un proceso sin privilegios podrían…
ModificadaAlta (7.8)2.2%—Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+510/9/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 9.25 de Artifex Ghostscript. La comprobación incorrecta de "restoration of privilege" al quedarse sin pila durante el manejo de excepciones podría ser empleada por atacantes que sean capaces de proporcionar PostScript manipulado para ejecutar código mediante…
ModificadaMedia (5.5)0.59%—OpensslDebian LinuxRedhat Enterprise LinuxCanonical Ubuntu Linux10/9/201817/6/2026
Se ha encontrado un error de ataque de sincronización en OpenSSL, en versiones 1.0.1u y anteriores, que podría permitir que un usuario malicioso con acceso local recupere claves privadas ECDSA P-256
ModificadaAlta (7)0.33%—Linux KernelCanonical Ubuntu LinuxDebian Linux10/9/201817/6/2026
Se ha detectado un error en el kernel de Linux en el que un atacante podría ser capaz de tener una lectura no controlada de la memoria del kernel desde dentro de una máquina virtual invitada. Una condición de carrera entre las funciones connect() y close() podría permitir que un atacante que emplee el protocolo…
ModificadaMedia (6.5)2.9%—ImagemagickCanonical Ubuntu Linux9/9/201817/6/2026
En ImageMagick 7.0.7-29 y anteriores, se ha encontrado una fuga de memoria en la función formatIPTCfromBuffer en coders/meta.c.
ModificadaMedia (6.5)2.3%—ImagemagickCanonical Ubuntu LinuxDebian Linux9/9/201817/6/2026
En ImageMagick 7.0.7-29 y anteriores, la falta de una comprobación NULL en ReadOneJNGImage en coders/png.c permite que un atacante provoque una denegación de servicio (fallo de aserción en WriteBlob y salida de la aplicación) mediante un archivo manipulado.
ModificadaMedia (6.1)0.55%—Linux KernelCanonical Ubuntu LinuxDebian Linux7/9/201817/6/2026
Se ha descubierto un problema en el kernel de Linux hasta antes de la versión 4.18.6. Una fuga de información en cdrom_ioctl_drive_status en drivers/cdrom/cdrom.c podría ser empleada por atacantes locales para leer memoria del kernel debido a que una conversión de un long no firmado a int interfiere con la…
ModificadaMedia (6.5)1.0%—Canonical Ubuntu Linux7/9/201817/6/2026
Desbordamiento de búfer en Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-client2) 1:1.4.9+p41-u4jma1 y anteriores, Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 5.0.0 (panda-client2) 1:2.0.0+p48-u4jma1 y anteriores y Ubuntu16.04 ORCA (Online Receipt Computer Advantage) 5.0.0 (panda-client2)…
ModificadaMedia (6.6)0.53%—Canonical Ubuntu LinuxOrcamo Online Receipt Computer Advantage7/9/201817/6/2026
Ubuntu 14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-server) 1:1.4.9+p41-u4jma1 y anteriores permite que un atacante con derechos de administrador ejecute comandos arbitrarios del sistema operativo mediante vectores sin especificar.
ModificadaMedia (6.5)2.9%—Freedesktop PopplerDebian LinuxCanonical Ubuntu Linux6/9/201817/6/2026
En Poppler 0.68.0, la función Parser::getObj() en Parser.cc podría provocar una recursión infinita mediante un archivo manipulado. Un atacante remoto puede aprovecharse de esto para provocar un ataque de denegación de servicio (DoS).
ModificadaMedia (6.5)3.2%—ImagemagickCanonical Ubuntu LinuxDebian Linux6/9/201817/6/2026
Hay un problema de asignación de memoria excesiva en las funciones ReadBMPImage en coders/bmp.c y ReadDIBImage en coders/dib.c en ImageMagick 7.0.8-11, que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada.
ModificadaMedia (6.5)3.6%—ImagemagickCanonical Ubuntu LinuxDebian Linux6/9/201817/6/2026
Hay una falta de comprobaciones de longitud en las funciones ReadDCMImage de coders/dcm.c y ReadPICTImage de coders/pict.c en ImageMagick 7.0.8-11, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada.
ModificadaMedia (6.5)3.1%—ImagemagickCanonical Ubuntu LinuxDebian Linux6/9/201817/6/2026
Las funciones ReadDCMImage en coders/dcm.c, ReadPWPImage en coders/pwp.c, ReadCALSImage en coders/cals.c y ReadPICTImage en coders/pict.c en ImageMagick 7.0.8-4 no comprueban el valor de retorno de la función fputc, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo…
ModificadaMedia (6.5)3.0%—ImagemagickCanonical Ubuntu LinuxDebian Linux6/9/201817/6/2026
La función InsertRow en coders/cut.c en ImageMagick 7.0.7-37 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo de imagen manipulado debido a una escritura fuera de límites.
ModificadaMedia (6.5)2.5%—ImagemagickCanonical Ubuntu Linux6/9/201817/6/2026
ImageMagick 7.0.8-5 tiene una vulnerabilidad de fuga de memoria en la función ReadOneJNGImage en coders/png.c.
ModificadaAlta (7.5)32%—Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+476/9/201817/6/2026
El kernel de Linux en versiones a partir de la 3.9 es vulnerable a un ataque de denegación de servicio (DoS) con tasas bajas de paquetes especialmente modificados que apuntan hacia el reensamblado de fragmentos de IP. Un atacante podría provocar una condición de denegación de servicio (DoS) mediante el envío de…
ModificadaAlta (7.8)1.7%—Artifex GhostscriptCanonical Ubuntu LinuxDebian Linux6/9/201817/6/2026
** EN DISPUTA ** Se ha descubierto un problema en versiones anteriores a la 9.24 de Artifex Ghostscript. El comando de PostScript .setdistillerkeys se acepta incluso aunque no esté diseñado para ser empleado durante el procesamiento de documentos (p.ej., tras la fase de inicio). Esto conduce a una corrupción de…
ModificadaCrítica (9.8)11%—Haxx LibcurlCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux5/9/201817/6/2026
curl en versiones anteriores a la 7.61.1 es vulnerable a un desbordamiento de búfer en el código de autenticación NTLM. La función interna Curl_ntlm_core_mk_nt_hash multiplica la longitud de la contraseña por dos (SUM) para adivinar qué tamaño debe tener la zona de almacenamiento temporal que se va a asignar desde la…