Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.4) | 0.46% | — | Google AndroidCanonical Ubuntu LinuxDebian LinuxLinux Kernel | 6/11/2018 | 17/6/2026 | Hay un desbordamiento de enteros en hidp_process_report en bluetooth. Esto podría llevar a una escritura fuera de límites sin necesitar privilegios de ejecución adicionales. No se necesita interacción del usuario para explotarlo. Producto: Versiones de Android: Kernel de Android. Android ID: A-65853588. Referencias:… | |
| Modificada | Alta (7.8) | 0.54% | — | QemuCanonical Ubuntu Linux | 2/11/2018 | 17/6/2026 | Se ha encontrado un problema de acceso fuera de límites al búfer de memoria dinámica (heap) r/w en la emulación NVM Express Controller en QEMU. Podría ocurrir en las rutinas nvme_cmb_ops en el dispositivo nvme. Un proceso/usuario invitado podría emplear este error para provocar el cierre inesperado del proceso QEMU,… | |
| Modificada | Media (6.5) | 2.0% | — | Freedesktop PopplerDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux+6 | 2/11/2018 | 17/6/2026 | Se ha descubierto un problema en Poppler 0.71.0. Hay una fuga de memoria en GfxColorSpace::setDisplayProfile in GfxState.cc, tal y como queda demostrado con pdftocairo. | |
| Modificada | Alta (8.1) | 1.7% | 💥 PoC | Libexif Project LibexifCanonical Ubuntu LinuxDebian Linux | 31/10/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad en libexif. Hay un desbordamiento de enteros al analizar los datos de la entrada MNOTE del archivo de entradas. Esto puede provocar una denegación de servicio (DoS) y una divulgación de información (revelando algunos metadatos críticos de fragmentos de la memoria dinámica o heap e… | |
| Modificada | Crítica (9.1) | 2.1% | — | Haxx CurlCanonical Ubuntu LinuxDebian Linux | 31/10/2018 | 17/6/2026 | Curl, desde la versión 7.14.1 hasta la 7.61.1, es vulnerable a una sobrelectura de búfer basada en memoria dinámica (heap) en la función tool_msgs.c:voutf() que podría resultar en una exposición de información y una denegación de servicio (DoS). | |
| Analizada | Crítica (9.8) | 3.4% | — | Haxx CurlCanonical Ubuntu Linux | 31/10/2018 | 17/6/2026 | Se ha detectado un error de uso de memoria dinámica (heap) previamente liberada en Curl, desde la versión 7.59.0 hasta la 7.61.1, en el código relacionado con el cierre de un controlador "easy". Al cerrar y limpiar un controlador "easy" en la función "Curl_close()", el código de la biblioteca libera, en primer lugar,… | |
| Modificada | Crítica (9.8) | 5.8% | — | Haxx CurlDebian LinuxCanonical Ubuntu Linux | 31/10/2018 | 17/6/2026 | Curl, desde la versión 7.33.0 hasta la 7.61.1, es vulnerable a una saturación del búfer en el código de autenticación SASL que podría conducir a una denegación de servicio (DoS). | |
| Modificada | Media (5.5) | 1.4% | — | Jasper Project JasperCanonical Ubuntu LinuxDebian LinuxSuse Linux Enterprise Desktop+1 | 31/10/2018 | 17/6/2026 | Se ha descubierto un problema en JasPer 2.0.14. Hay una desreferencia de puntero NULL en la función ras_putdatastd en ras/ras_enc.c. | |
| Modificada | Alta (7.8) | 1.1% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 30/10/2018 | 17/6/2026 | Desde la versión 3.2 del kernel de Linux, la syscall mremap() realiza vaciados TLB tras soltar bloqueos de tabla de página. Si una syscall como ftruncate() elimina las entradas de las tablas de página de una tarea en medio de mremap(), una entrada TLB obsoleta puede permanecer por poco tiempo, lo que permite el acceso… | |
| Modificada | Media (5.9) | 12% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+15 | 30/10/2018 | 8/10/2026 | Se ha demostrado que el algoritmo de firmas DSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.1a (afecta a 1.1.1). Se ha solucionado en OpenSSL 1.1.0j (afecta a… | |
| Modificada | Crítica (9.8) | 4.3% | — | GNU GettextCanonical Ubuntu LinuxRedhat Enterprise Linux | 29/10/2018 | 17/6/2026 | Se ha descubierto un problema en GNU gettext 0.19.8. Hay una doble liberación (double free) en default_add_message en read-catalog.c, relacionado con una liberación no válida en po_gram_parse en po-gram-gen.y, tal y como queda demostrado con lt-msgfmt. | |
| Modificada | Media (5.5) | 0.50% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 29/10/2018 | 17/6/2026 | Se ha descubierto un problema en el kernel de Linux hasta la versión 4.19. Una fuga de información en cdrom_ioctl_select_disc en drivers/cdrom/cdrom.c podría ser empleada por atacantes locales para leer memoria del kernel debido a que una conversión de un long no firmado a int interfiere con la comprobación de… | |
| Modificada | Media (5.9) | 4.7% | — | OpensslCanonical Ubuntu LinuxDebian LinuxNodejs Node.js+18 | 29/10/2018 | 8/10/2026 | Se ha demostrado que el algoritmo de firmas ECDSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral. Un atacante podría emplear variaciones en el algoritmo de firma para recuperar la clave privada. Se ha solucionado en OpenSSL 1.1.0j (afecta a 1.1.0-1.1.0i). Se ha solucionado en OpenSSL 1.1.1a… | |
| Modificada | Media (5.5) | 0.68% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 26/10/2018 | 17/6/2026 | En el kernel de Linux en versiones anteriores a la 4.17, un atacante local que sea capaz de establecer atributos en un sistema de archivos xfs podría hacer que este sistema de archivos no esté operativo hasta el siguiente montaje desencadenando una condición de error no marcada. Esto se debe a que… | |
| Modificada | Baja (3.3) | 0.53% | — | Linux KernelCanonical Ubuntu Linux | 26/10/2018 | 17/6/2026 | El kernel de Linux, tal y como se emplea en Ubuntu 18.04 LTS y Ubuntu 18.10, permite que usuarios locales obtengan los nombres de archivos a los que normalmente no podrían acceder mediante un montaje overlayfs dentro de un espacio de nombre de usuario. | |
| Modificada | Media (6.5) | 2.9% | — | LibtiffCanonical Ubuntu Linux | 26/10/2018 | 17/6/2026 | Se ha descubierto un problema en LibTIFF 4.0.9. Hay una desreferencia de puntero NULL en la función LZWDecode en tif_lzw.c. | |
| Modificada | Alta (8.8) | 1.7% | — | Systemd Project SystemdDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 26/10/2018 | 17/6/2026 | Una vulnerabilidad de desbordamiento de búfer en el cliente dhcp6 de systemd permite que un servidor dhcp6 malicioso sobrescriba memoria dinámica (heap) en systemd-networkd. Las versiones afectadas de systemd son todas hasta la 239 incluida. | |
| Modificada | Alta (7) | 1.1% | 💥 Exploit | Canonical Ubuntu LinuxSystemd Project Systemd | 26/10/2018 | 17/6/2026 | Una condición de carrera en chown_one() en systemd permite que un atacante provoque que systemd establezca permisos arbitrarios en archivos arbitrarios. Las versiones afectadas de systemd son todas hasta la 239 incluida. | |
| Modificada | Alta (7.8) | 2.3% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxSystemd Project SystemdOracle Communications Cloud Native Core Network Function Cloud Native Environment | 26/10/2018 | 17/6/2026 | Una vulnerabilidad en unit_deserialize de systemd permite que un atacante proporcione estados arbitrarios en la reejecución de systemd mediante NotifyAccess. Esto puede emplearse para influenciar incorrectamente la ejecución de systemd y podría conducir a un escalado de privilegios root. Las versiones afectadas de… | |
| Modificada | Alta (7.8) | 0.31% | — | Canonical Ubuntu Linux | 26/10/2018 | 17/6/2026 | El kernel de Linux, tal y como se emplea en Ubuntu 18.10 y cuando se arranca con UEFI Secure Boot habilitado, permite que usuarios locales privilegiados omitan las restricciones planeadas de Secure Boot y ejecuten código no fiable cargando módulos arbitrarios del kernel. Esto ocurre debido a un kernel/module.c… | |
| Modificada | Media (6.6) | 27% | 💥 Exploit | X.org X ServerRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+5 | 25/10/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 1.20.3 de xorg-x11-server. Hay una comprobación incorrecta de permisos para las opciones -modulepath y -logfile al iniciar Xorg. X server permite que usuarios no privilegiados con la capacidad de iniciar sesión en el sistema mediante la consola física escalen… | |
| Modificada | Media (4.3) | 3.1% | — | Kyzer LibmspackDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 23/10/2018 | 17/6/2026 | chmd_read_headers en mspack/chmd.c en libmspack en versiones anteriores a la 0.8alpha acepta un nombre de archivo que tiene "\0" como su primer o segundo carácter (como el nombre "/\0"). | |
| Modificada | Media (6.5) | 3.1% | — | Cabextract Project CabextractLibmspack Project LibmspackDebian LinuxRedhat Enterprise Linux+3 | 23/10/2018 | 17/6/2026 | En mspack/cab.h en libmspack en versiones anteriores a la 0.8alpha y cabextract en versiones anteriores a la 1.8, el búfer de entrada de bloques CAB es un byte más pequeño para el bloque Quantum máximo, lo que conduce a una escritura fuera de límites. | |
| Modificada | Alta (8.8) | 15% | 💥 Exploit | LibtiffDebian LinuxCanonical Ubuntu Linux | 22/10/2018 | 17/6/2026 | LibTIFF 3.9.3, 3.9.4, 3.9.5, 3.9.6, 3.9.7, 4.0.0alpha4, 4.0.0alpha5, 4.0.0alpha6, 4.0.0beta7, 4.0.0, 4.0.1, 4.0.2, 4.0.3, 4.0.4, 4.0.4beta, 4.0.5, 4.0.6, 4.0.7, 4. 0.8 y 4.0.9 (con JBIG activado) decodifica JBIG de tamaño arbitrario en un buffer, ignorando el tamaño del buffer, lo que lleva a una escritura fuera de… | |
| Modificada | Alta (8.6) | 16% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxArtifex GPL Ghostscript+7 | 19/10/2018 | 17/6/2026 | Artifex Ghostscript 9.25 y anteriores permite que los atacantes omitan un mecanismo de protección de sandbox mediante vectores relacionados con el operador 1Policy. |