Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

4186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)1.3%—Artifex GhostscriptCanonical Ubuntu LinuxDebian Linux5/9/201817/6/2026
En Artifex Ghostscript en versiones anteriores a la 9.24, gssetresolution y gsgetresolution permiten que los atacantes provoquen un impacto sin especificar.
ModificadaMedia (5.5)1.9%—Artifex GhostscriptRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+45/9/201817/6/2026
En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear una comprobación insuficiente del tamaño de la pila del intérprete durante el manejo de errores para provocar el cierre inesperado del intérprete.
ModificadaMedia (5.5)1.4%—Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+55/9/201817/6/2026
En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear una lógica libre incorrecta en el reemplazo pagedevice para provocar el cierre inesperado del intérprete.
ModificadaAlta (7.8)1.6%—Artifex GhostscriptRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+75/9/201817/6/2026
En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados al convertidor PDF14 integrado podrían emplear un uso de memoria previamente liberada en el manejo de copydevice para provocar el cierre inesperado del intérprete u otro tipo de impacto sin…
ModificadaMedia (5.5)1.4%—Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+55/9/201817/6/2026
En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear la comprobación de acceso incorrecta en el manejo de archivos temporales para revelar el contenido de los archivos del sistema que, normalmente, no estarían disponibles.
ModificadaAlta (7.8)1.5%—Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxArtifex GPL Ghostscript+15/9/201817/6/2026
En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear una confusión de tipos en la función setcolor para provocar el cierre inesperado del intérprete u otro tipo de impacto sin especificar.
ModificadaCrítica (9.8)2.7%—Canonical Ubuntu LinuxZSH5/9/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.6 de zsh. Las líneas Shebang que exceden los 64 estaban truncadas, lo que podría conducir a una llamada execve a un programa nombrado que es una subcadena del planeado.
ModificadaCrítica (9.8)2.5%—Canonical Ubuntu LinuxZSH5/9/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 5.6 de zsh. El comienzo de un archivo de script #! se gestionó de manera errónea, lo que podría conducir a una llamada execve a un programa nombrado en la segunda línea.
ModificadaAlta (7.8)1.9%—Debian LinuxArtifex GhostscriptCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+55/9/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 9.24 de Artifex Ghostscript. Una confusión de tipos en "ztype" podría ser empleada por atacantes remotos que puedan proporcionar PostScript manipulado para provocar el cierre inesperado del intérprete o, posiblemente, otro tipo de impacto sin especificar.
ModificadaAlta (7.8)1.7%—Artifex GhostscriptCanonical Ubuntu LinuxArtifex GPL Ghostscript5/9/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 9.24 de Artifex Ghostscript. El manejo incorrecto de la pila de ejecución en las primitivas PDF "CS" y "SC" podría ser empleado por atacantes remotos que puedan proporcionar PDF manipulados para provocar el cierre inesperado del intérprete o, posiblemente,…
ModificadaAlta (7.8)92%💥 ExploitDebian LinuxArtifex GhostscriptCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+45/9/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 9.24 de Artifex Ghostscript. La comprobación incorrecta de "restoration of privilege" durante el manejo de excepciones /invalidaccess podría ser empleada por atacantes que sean capaces de proporcionar PostScript manipulado para ejecutar código mediante la…
ModificadaAlta (7.8)0.50%—Linux KernelCanonical Ubuntu LinuxDebian Linux4/9/201817/6/2026
La función irda_setsockopt en net/irda/af_irda.c y siguientes en drivers/staging/irda/net/af_irda.c en el kernel de Linux en versiones anteriores a la 4.17 permite que usuarios locales provoquen una denegación de servicio (uso de memoria previamente liberada en ias_object y cierre inesperado del sistema) o cualquier…
ModificadaMedia (5.5)0.51%—Linux KernelCanonical Ubuntu LinuxDebian Linux4/9/201817/6/2026
Fuga de memoria en la función irda_bind en net/irda/af_irda.c y siguientes en drivers/staging/irda/net/af_irda.c en el kernel de Linux en versiones anteriores a la 4.17 permite que usuarios locales provoquen una denegación de servicio (consumo de memoria) enlazando repetidamente un socket AF_IRDA.
ModificadaMedia (5.5)1.7%—Littlecms Little CMS Color EngineCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+24/9/201817/6/2026
Little CMS (también conocido como Little Color Management System) 2.9 tiene un desbordamiento de enteros en la función AllocateDataSet en cmscgats.c que conduce a un desbordamiento de búfer basado en memoria dinámica (heap) en la función SetData mediante un archivo manipulado en el segundo argumento en…
ModificadaAlta (7.5)3.5%—Gnome GlibCanonical Ubuntu Linux4/9/201817/6/2026
GNOME GLib 2.56.1 tiene una vulnerabilidad de lectura fuera de límites en g_markup_parse_context_parse() en gmarkup.c, relacionada con utf8_str().
ModificadaCrítica (9.8)4.7%—Gnome GlibCanonical Ubuntu Linux4/9/201817/6/2026
En GNOME GLib 2.56.1, g_markup_parse_context_end_parse() en gmarkup.c tiene una desreferencia de puntero NULL.
ModificadaCrítica (9.8)3.7%—Elfutils Project ElfutilsDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+33/9/201817/6/2026
libelf/elf_end.c en elfutils 0.173 permite que atacantes remotos provoquen una denegación de servicio (doble liberación y cierre inesperado de la aplicación) o, probablemente, cualquier otro tipo de problema debido a que trata de descomprimir dos veces.
ModificadaMedia (6.5)2.7%—Exiv2Canonical Ubuntu LinuxDebian Linux2/9/201817/6/2026
Exiv2::Internal::PngChunk::parseTXTChunk en Exiv2 v0.26 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo de imagen manipulado. Esta vulnerabilidad es diferente de CVE-2018-10999.
ModificadaMedia (6.5)49%💥 ExploitImagemagickCanonical Ubuntu Linux1/9/201817/6/2026
ReadXBMImage en coders/xbm.c en ImageMagick en versiones anteriores a la 7.0.8-9 deja los datos sin inicializar al procesar un archivo XBM que tiene un valor de pixel negativo. Si el código afectado se emplea como biblioteca cargada en un proceso que incluye información sensible, esa información a veces puede…
ModificadaAlta (7.8)0.44%—Linux KernelDebian LinuxCanonical Ubuntu Linux31/8/201817/6/2026
Se descubrió un problema en yurex_read en drivers/usb/misc/yurex.c en el kernel de Linux hasta la versión 4.17.7. Los atacantes locales pueden emplear lecturas/escrituras de acceso de usuario con una comprobación incorrecta de límites en el controlador USB yurex para provocar el cierre inesperado del kernel o escalar…
ModificadaAlta (7.5)3.9%—Libtirpc Project LibtirpcCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+430/8/201817/6/2026
Se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en libtirpc en versiones anteriores a la 0.3.3-rc3. El valor de retorno de makefd_xprt() no se comprobó en todas las instancias, lo que podría conducir a un cierre inesperado cuando el servidor agotó el número máximo de descriptores de archivo…
ModificadaAlta (7.8)1.4%—Canonical Ubuntu LinuxFig2dev Project Fig2dev30/8/201817/6/2026
Una vulnerabilidad de subescritura de búfer en get_line() (en read.c) en fig2dev 3.2.7a permite que un atacante escriba antes del comienzo del búfer mediante un archivo .fig manipulado.
ModificadaMedia (5.5)1.6%—Elfutils Project ElfutilsDebian LinuxOpensuse LeapCanonical Ubuntu Linux+329/8/201817/6/2026
dwarf_getaranges en dwarf_getaranges.c en libdw en elfutils en versiones anteriores al 18/08/2018 permite que atacantes remotos provoquen una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo manipulado.
ModificadaMedia (6.5)2.5%—Google ChromeIcu-project International Components FOR UnicodeDebian LinuxCanonical Ubuntu Linux+328/8/201817/6/2026
Un desbordamiento de enteros en el manejo de fechas internacionales en International Components for Unicode (ICU) for C/C++ en versiones anteriores a la 60.1, tal y como se emplea en V8 en Google Chrome en versiones anteriores a la 63.0.3239.84 y otros productos, permitía que un atacante remoto realizase una lectura…
ModificadaAlta (7.8)3.0%—Debian LinuxCanonical Ubuntu LinuxArtifex GhostscriptArtifex GPL Ghostscript+728/8/201817/6/2026
En Artifex Ghostscript 9.23 antes del 24/08/2018, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear un acceso a la memoria no inicializada en el operador aesdecode para provocar el cierre inesperado del intérprete o ejecutar código.