Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3008▲ 385 respecto a la semana anterior
Críticas / altas1453▲ 24 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
4242 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.9% | — | OpenvswitchRedhat OpenstackCanonical Ubuntu LinuxDebian Linux | 19/9/2018 | 17/6/2026 | Se ha descubierto un problema en Open vSwitch (OvS) en versiones 2.7.x hasta la 2.7.6 que afecta a parse_group_prop_ntr_selection_method en lib/ofp-util.c. Cuando se descodifica un mod de grupo, valida el tipo de grupo y comando después de que todo el mod de grupo se haya descodificado. Sin embargo, el decodificador… | |
| Modificada | Alta (7.8) | 1.8% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+5 | 19/9/2018 | 17/6/2026 | Artifex Ghostscript en versiones anteriores a la 9.25 permitía una tabla de excepción de error que puede escribir el usuario. Esta tabla podía ser usada por los atacantes remotos capaces de proporcionar PostScript manipulados para poder sobrescribir o reemplazar manipuladores de errores para inyectar código. | |
| Modificada | Alta (7.8) | 3.2% | 💥 Exploit | Linux KernelCanonical Ubuntu LinuxDebian LinuxNetapp Active IQ Performance Analytics Services+1 | 19/9/2018 | 17/6/2026 | Se ha descubierto un problema en el kernel de Linux hasta la versión 4.18.8. La función vmacache_flush_all en mm/vmacache.c manipula incorrectamente los desbordamientos de números de secuencias. Un atacante puede desencadenar un uso de memoria previamente liberada (y posiblemente la obtención de privilegios) mediante… | |
| Modificada | Crítica (9.8) | 20% | 💥 PoC | PythonCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 18/9/2018 | 8/10/2026 | Python Software Foundation Python (CPython) versión 2.7 contiene un CWE-77: neutralización incorrecta de elementos especiales empleados en una vulnerabilidad de comandos ("inyección de comandos") en el módulo shutil (función make_archive) que puede resultar en una denegación de servicio (DoS), la obtención de… | |
| Modificada | Alta (7.8) | 0.98% | — | Apache SpamassassinCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+3 | 17/9/2018 | 17/6/2026 | Apache SpamAssassin 3.4.2 soluciona una inyección de código de usuario local en la sintaxis de reglas meta. | |
| Modificada | Crítica (9.8) | 11% | — | Apache SpamassassinPdfinfo Project PdfinfoCanonical Ubuntu LinuxDebian Linux | 17/9/2018 | 17/6/2026 | Existe un error potencial de ejecución remota de código en el plugin PDFInfo en Apache SpamAssassin en versiones anteriores a la 3.4.2. | |
| Modificada | Media (5.3) | 7.9% | — | Apache SpamassassinCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+3 | 17/9/2018 | 17/6/2026 | Se ha descubierto una vulnerabilidad de denegación de servicio (DoS) en Apache SpamAssassin en versiones anteriores a la 3.4.2. La vulnerabilidad ocurre con ciertas etiquetas no cerradas en correos electrónicos que provocan que las marcas se manejen incorrectamente, lo que conduce al agotamiento del tiempo de escaneo.… | |
| Modificada | Alta (8.8) | 3.1% | — | Debian LinuxLibtiffCanonical Ubuntu Linux | 16/9/2018 | 17/6/2026 | Se ha descubierto un problema en LibTIFF 4.0.9. Hay dos escrituras fuera de límites en cpTags en tools tiff2bw.c y tools pal2rgb.c que pueden provocar una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, otro tipo de impacto sin especificar mediante un archivo de imagen manipulado. | |
| Modificada | Alta (8.8) | 2.5% | — | Debian LinuxLibtiffCanonical Ubuntu Linux | 16/9/2018 | 17/6/2026 | Se ha descubierto un problema en LibTIFF 4.0.9. Hay un desbordamiento de int32 en multiply_ms en tools ppm2tiff.c que puede provocar una denegación de servicio (cierre inesperado) o, posiblemente, otro tipo de impacto sin especificar mediante un archivo de imagen manipulado. | |
| Modificada | Alta (8.8) | 4.7% | — | AudiofileCanonical Ubuntu Linux | 16/9/2018 | 17/6/2026 | Se ha descubierto un problema en mpruett Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0. Ha ocurrido un desbordamiento de búfer basado en memoria dinámica (heap) en Expand3To4Module::run al ejecutar sfconvert | |
| Modificada | Media (6.5) | 3.3% | — | LibtiffDebian LinuxCanonical Ubuntu Linux | 13/9/2018 | 17/6/2026 | Una desreferencia de puntero NULL en la función _TIFFmemcmp en tif_unix.c (llamado desde TIFFWriteDirectoryTagTransferfunction) en LibTIFF 4.0.9 permite que un atacante provoque una denegación de servicio (DoS) mediante un archivo TIFF manipulado. La vulnerabilidad puede ser desencadenada por el ejecutable tiffcp. | |
| Modificada | Alta (7.8) | 0.47% | — | Canonical Ubuntu LinuxDebian LinuxLinux Kernel | 11/9/2018 | 17/6/2026 | Se ha encontrado un error en la forma en la que el hipervisor KVM del kernel de Linux en versiones anteriores a la 4.18 emulaba instrucciones como sgdt/sidt/fxsave/fxrstor. No comprobó el nivel de privilegios actual (CPL) al emular instrucciones sin privilegios. Un usuario invitado o un proceso sin privilegios podrían… | |
| Modificada | Alta (7.8) | 2.2% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 10/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 9.25 de Artifex Ghostscript. La comprobación incorrecta de "restoration of privilege" al quedarse sin pila durante el manejo de excepciones podría ser empleada por atacantes que sean capaces de proporcionar PostScript manipulado para ejecutar código mediante… | |
| Modificada | Media (5.5) | 0.59% | — | OpensslDebian LinuxRedhat Enterprise LinuxCanonical Ubuntu Linux | 10/9/2018 | 17/6/2026 | Se ha encontrado un error de ataque de sincronización en OpenSSL, en versiones 1.0.1u y anteriores, que podría permitir que un usuario malicioso con acceso local recupere claves privadas ECDSA P-256 | |
| Modificada | Alta (7) | 0.33% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 10/9/2018 | 17/6/2026 | Se ha detectado un error en el kernel de Linux en el que un atacante podría ser capaz de tener una lectura no controlada de la memoria del kernel desde dentro de una máquina virtual invitada. Una condición de carrera entre las funciones connect() y close() podría permitir que un atacante que emplee el protocolo… | |
| Modificada | Media (6.5) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 9/9/2018 | 17/6/2026 | En ImageMagick 7.0.7-29 y anteriores, se ha encontrado una fuga de memoria en la función formatIPTCfromBuffer en coders/meta.c. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 9/9/2018 | 17/6/2026 | En ImageMagick 7.0.7-29 y anteriores, la falta de una comprobación NULL en ReadOneJNGImage en coders/png.c permite que un atacante provoque una denegación de servicio (fallo de aserción en WriteBlob y salida de la aplicación) mediante un archivo manipulado. | |
| Modificada | Media (6.1) | 0.55% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 7/9/2018 | 17/6/2026 | Se ha descubierto un problema en el kernel de Linux hasta antes de la versión 4.18.6. Una fuga de información en cdrom_ioctl_drive_status en drivers/cdrom/cdrom.c podría ser empleada por atacantes locales para leer memoria del kernel debido a que una conversión de un long no firmado a int interfiere con la… | |
| Modificada | Media (6.5) | 1.0% | — | Canonical Ubuntu Linux | 7/9/2018 | 17/6/2026 | Desbordamiento de búfer en Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-client2) 1:1.4.9+p41-u4jma1 y anteriores, Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 5.0.0 (panda-client2) 1:2.0.0+p48-u4jma1 y anteriores y Ubuntu16.04 ORCA (Online Receipt Computer Advantage) 5.0.0 (panda-client2)… | |
| Modificada | Media (6.6) | 0.53% | — | Canonical Ubuntu LinuxOrcamo Online Receipt Computer Advantage | 7/9/2018 | 17/6/2026 | Ubuntu 14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-server) 1:1.4.9+p41-u4jma1 y anteriores permite que un atacante con derechos de administrador ejecute comandos arbitrarios del sistema operativo mediante vectores sin especificar. | |
| Modificada | Media (6.5) | 2.9% | — | Freedesktop PopplerDebian LinuxCanonical Ubuntu Linux | 6/9/2018 | 17/6/2026 | En Poppler 0.68.0, la función Parser::getObj() en Parser.cc podría provocar una recursión infinita mediante un archivo manipulado. Un atacante remoto puede aprovecharse de esto para provocar un ataque de denegación de servicio (DoS). | |
| Modificada | Media (6.5) | 3.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Hay un problema de asignación de memoria excesiva en las funciones ReadBMPImage en coders/bmp.c y ReadDIBImage en coders/dib.c en ImageMagick 7.0.8-11, que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada. | |
| Modificada | Media (6.5) | 3.6% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Hay una falta de comprobaciones de longitud en las funciones ReadDCMImage de coders/dcm.c y ReadPICTImage de coders/pict.c en ImageMagick 7.0.8-11, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Las funciones ReadDCMImage en coders/dcm.c, ReadPWPImage en coders/pwp.c, ReadCALSImage en coders/cals.c y ReadPICTImage en coders/pict.c en ImageMagick 7.0.8-4 no comprueban el valor de retorno de la función fputc, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo… | |
| Modificada | Media (6.5) | 3.0% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | La función InsertRow en coders/cut.c en ImageMagick 7.0.7-37 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo de imagen manipulado debido a una escritura fuera de límites. |