Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

4420 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)2.5%—Libvnc Project LibvncserverDebian LinuxCanonical Ubuntu Linux19/12/201817/6/2026
LibVNC antes de 8b06f835e259652b0ff026898014fc7297ade858 contiene una vulnerabilidad CWE-665: inicialización incorrecta en el código del cliente VNC que permite que un atacante lea memoria de la pila y puede abusarse para divulgar información. Si se combina con otra vulnerabilidad, puede emplearse para filtrar la…
ModificadaAlta (7.5)2.9%—Libvnc Project LibvncserverDebian LinuxCanonical Ubuntu Linux19/12/201817/6/2026
LibVNC en versiones anteriores a la 2f5b2ad1c6c99b1ac6482c95844a84d66bb52838 contiene múltiples debilidades CWE-665: inicialización incorrecta en el código del cliente VNC que permite que el atacante lea memoria de la pila y puede abusarse para divulgar información. Si se combina con otra vulnerabilidad, puede…
ModificadaAlta (7.5)3.5%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux19/12/201817/6/2026
LibVNC antes del commit con ID c3115350eb8bb635d0fdb4dbbb0d0541f38ed19c contiene una vulnerabilidad CWE-835: bucle infinito en el código del cliente VNC. Esta vulnerabilidad permite que el atacante consuma una cantidad excesiva de recursos como la CPU y la RAM.
ModificadaCrítica (9.8)8.6%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux19/12/201817/6/2026
LibVNC antes del commit con ID 7b1ef0ffc4815cab9a96c7278394152bdc89dc4d contiene una vulnerabilidad de escritura de memoria dinámica (heap) fuera de límites en la estructura del código del cliente VNC que puede resultar en la ejecución remota de código.
ModificadaCrítica (9.8)9.5%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian LinuxSiemens Simatic Itc1500 Firmware+519/12/201817/6/2026
LibVNC antes del commit con ID a83439b9fbe0f03c48eb94ed05729cb016f8b72f contiene múltiples vulnerabilidades de escritura de memoria dinámica (heap) fuera de límites en el código del cliente VNC que pueden resultar en la ejecución remota de código.
ModificadaCrítica (9.8)15%—Libvnc Project LibvncserverCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+519/12/201817/6/2026
LibVNC antes del commit con ID 502821828ed00b4a2c4bef90683d0fd88ce495de contiene una vulnerabilidad de escritura de memoria dinámica (heap) fuera de límites en el código del servidor de la extensión de transferencia de archivos que puede resultar en la ejecución remota de código.
ModificadaCrítica (9.8)12%—Libvnc Project LibvncserverCanonical Ubuntu LinuxDebian Linux19/12/201817/6/2026
LibVNC antes del commit con ID 73cb96fec028a576a5a24417b57723b55854ad7b contiene una vulnerabilidad de uso de memoria dinámica (heap) previamente liberada en el código del servidor de la extensión de transferencia de archivos que puede resultar en la ejecución remota de código.
ModificadaAlta (8)1.5%—Linux KernelRedhat Enterprise LinuxRedhat Enterprise MRGDebian Linux+118/12/201817/6/2026
Se ha encontrado un error en el subsistema de archivos NFS41+ del kernel de Linux. Las comparticiones de NFS41+ montadas en diferentes espacios de nombre al mismo tiempo pueden hacer que bc_svc_process() emplee el ID de canal trasero erróneo y provoque una vulnerabilidad de uso de memoria previamente liberada. Así, un…
ModificadaMedia (5.3)2.1%—GraphicsmagickDebian LinuxCanonical Ubuntu Linux17/12/201817/6/2026
Hay una sobrelectura de búfer basada en memoria dinámica (heap) en GraphicsMagick 1.4 snapshot-20181209 Q8 en plataformas de 32 bits, en la función ReadBMPImage de bmp.c que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo de imagen bmp manipulado. Esto solo afecta a instalaciones…
ModificadaMedia (5.5)0.49%—QemuCanonical Ubuntu LinuxFedoraproject Fedora17/12/201817/6/2026
pvrdma_realize en hw/rdma/vmw/pvrdma_main.c en QEMU tiene una fuga de memoria tras un error de inicialización.
ModificadaMedia (6.8)0.58%—Linux KernelCanonical Ubuntu LinuxDebian Linux17/12/201817/6/2026
Se ha descubierto un problema en el kernel de Linux hasta antes de la versión 4.19.9. El subsistema USB gestiona de manera incorrecta las comprobaciones de tamaño durante la lectura de un descriptor extra, relacionado con __usb_get_extra_descriptor en drivers/usb/core/usb.c.
ModificadaMedia (5.3)1.1%—QemuDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+113/12/201817/6/2026
Se ha detectado un error en el protocolo MTP (Media Transfer Protocol) de QEMU. El código que abre archivos en usb_mtp_get_object y usb_mtp_get_partial_object, y directorios en usb_mtp_object_readdir, no considera que el sistema de archivos subyacente ha podido cambiar desde que lstat(2) se llamó en…
ModificadaMedia (4.7)0.40%—QemuDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+113/12/201817/6/2026
v9fs_wstat en hw/9pfs/9p.c en QEMU permite que los usuarios invitados del sistema operativo provoquen una denegación de servicio (cierre inesperado) debido a una condición de carrera durante el renombrado de los archivos.
ModificadaMedia (5.5)0.53%—QemuCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+113/12/201817/6/2026
hw/9pfs/cofile.c y hw/9pfs/9p.c en QEMU pueden modificar una ruta fid mientras un segundo hilo accede a ella, lo que conduce a, por ejemplo, un uso de memoria previamente liberada.
ModificadaAlta (7.5)6.6%—HaproxyCanonical Ubuntu LinuxRedhat Openshift Container Platform12/12/201817/6/2026
Se ha descubierto un problema en dns.c en HAProxy hasta la versión 1.8.14. En el caso de un puntero comprimido, un paquete manipulado puede desencadenar una recursión infinita haciendo que el puntero se señale a sí mismo o cree una cadena larga de punteros válidos, lo que resulta en el agotamiento de la pila.
ModificadaAlta (7.5)4.2%—HaproxyCanonical Ubuntu LinuxRedhat Openshift Container Platform12/12/201817/6/2026
Se ha descubierto una lectura fuera de límites en dns_validate_dns_response en dns.c en HAProxy hasta la versión 1.8.14. Debido a la falta de una comprobación al validar respuestas DNS, los atacantes remotos pueden leer los 16 bits que corresponden a un registro AAAA de la parte no inicializada del búfer, pudiendo…
ModificadaAlta (7.8)0.42%—QemuFedoraproject FedoraCanonical Ubuntu Linux12/12/201817/6/2026
Se ha descubierto un problema en versiones anteriores a la 3.1.0 de QEMU, en el protocolo MTP (Media Transfer Protocol). Un salto de directorio en la función usb_mtp_write_data en hw/usb/dev-mtp.c debido al saneamiento incorrecto de nombres de archivo. Cuando el dispositivo inventado se monta en modo…
ModificadaMedia (5.5)0.51%—Linux KernelRedhat Openshift Container PlatformRedhat Virtualization HostRedhat Enterprise Linux Desktop+612/12/201817/6/2026
La implementación de userfaultfd en el kernel de Linux en versiones anteriores a la 4.17 gestiona de manera incorrecta para ciertas llamadas ioctl UFFDIO_, tal y como queda demostrado al permitir que usuarios locales escriban datos en huecos en un archivo tmpfs (si el usuario tiene acceso de solo lectura a dicho…
ModificadaAlta (8.8)3.3%—Google ChromeDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+611/12/201817/6/2026
Un desbordamiento de enteros en el manejo de rutas conduce a un uso de memoria previamente liberada en Skia en Google Chrome en versiones anteriores a la 71.0.3578.80 permitía que un atacante remoto pudiese explotar una corrupción de memoria dinámica (heap) mediante una página HTML manipulada.
ModificadaAlta (7.8)0.27%—Google AndroidCanonical Ubuntu Linux7/12/201817/6/2026
En nfc_llcp_build_sdreq_tlv de llcp_commands.c, hay una posible escritura fuera de límites debido a la falta de una comprobación de límites. Esto podría llevar a un escalado de privilegios local, necesitando privilegios de ejecución System. No se necesita interacción del usuario para explotarlo. Producto: Android.…
ModificadaMedia (6.5)2.1%—LibrawCanonical Ubuntu Linux7/12/201817/6/2026
Un error de desbordamiento de enteros en la función "identify()" (internal/dcraw_common.cpp) en LibRaw, en versiones anteriores a la 0.18.12, puede explotarse para provocar una división entre cero mediante un archivo NOKIARAW especialmente manipulado (Nota: esta vulnerabilidad existe debido a una solución incompleta…
ModificadaMedia (6.5)2.2%—LibrawCanonical Ubuntu Linux7/12/201817/6/2026
Un error de desbordamiento de enteros en la función "parse_qt()" (internal/dcraw_common.cpp) en LibRaw, en versiones anteriores a la 0.18.12, puede explotarse para provocar un bucle infinito mediante un archivo Apple QuickTime especialmente manipulado.
ModificadaMedia (6.5)2.1%—LibrawCanonical Ubuntu Linux7/12/201817/6/2026
Un error en la función "parse_minolta()" (dcraw/dcraw.c) en LibRaw, en versiones anteriores a la 0.18.11, puede explotarse para provocar un bucle infinito mediante un archivo especialmente manipulado.
ModificadaMedia (6.5)1.8%—LibrawCanonical Ubuntu Linux7/12/201817/6/2026
Un error en la función "nikon_coolscan_load_raw()" (internal/dcraw_common.cpp) en LibRaw, en versiones anteriores a la 0.18.9, puede explotarse para desencadenar una desreferencia de puntero NULL.
ModificadaMedia (6.5)1.9%—LibrawCanonical Ubuntu Linux7/12/201817/6/2026
Un error en la función "nikon_coolscan_load_raw()" (internal/dcraw_common.cpp) en LibRaw en versiones anteriores a la 0.18.9 se puede explotar para provocar un acceso de lectura a la memoria fuera de límites y un cierre inesperado.