Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
2101 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickOpensuse Leap | 2/3/2017 | 17/6/2026 | Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 1/3/2017 | 17/6/2026 | La función MagickRealloc en memory.c en Graphicsmagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen jpeg de grandes dimensiones. | |
| Modificada | Alta (7.5) | 3.2% | — | Opensuse LeapTigervnc | 28/2/2017 | 17/6/2026 | El servidor Xvnc en TigerVNC permite a atacantes remotos provocar una denegación de servicio (acceso a memoria no válida y caída) terminando un apretón de manos TLS temprano. | |
| Modificada | Alta (8.8) | 4.8% | — | ImagemagickOpensuse LeapOpensuse | 15/2/2017 | 17/6/2026 | La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick 7.0.3.3 en versiones anteriores a 7.0.3.8 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. NOTA: esta vulnerabilidad existe debido a una reparación… | |
| Modificada | Alta (7.5) | 3.3% | — | LibarchiveOpensuse Leap | 15/2/2017 | 17/6/2026 | La función read_Header en archive_read_support_format_7zip.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de múltiples atributos EmptyStream en una cabecera en un archivo 7zip. | |
| Modificada | Media (5.5) | 2.0% | — | LibarchiveOpensuse Leap | 15/2/2017 | 17/6/2026 | El licitador mtree en libarchive 3.2.1 no realiza un seguimiento de los tamaños de línea cuando amplía la lectura anticipada, lo que permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado, lo que desencadena una lectura inválida en la función (1) detect_form o (2)… | |
| Modificada | Alta (7.5) | 5.3% | — | LibarchiveOpensuse Leap | 15/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en la función safe_fprintf en tar/util.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio a través de un carácter multibyte manipulado no imprimible en un nombre de archivo. | |
| Modificada | Alta (7.5) | 3.8% | — | GraphicsmagickOpensuse LeapOpensuseDebian Linux | 6/2/2017 | 17/6/2026 | Desbordamiento de enteros en la función parse8BIM en coders/meta.c en GraphicsMagick 1.3.25 y versiones en anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un fragmento 8BIM manipulado, que desencadena un desbordamiento de búfer basado en memoria dinámica. | |
| Modificada | Alta (7.5) | 3.5% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 6/2/2017 | 17/6/2026 | La función TIFFGetField en los coders/tiff.c en GraphicsMagick 1.3.24 permite a atacantes remotos provocar una denegación de servicio (lectura memoria dinámica fuera de límites) a través de un archivo que contiene una cadena "unterminated". | |
| Modificada | Alta (7.5) | 3.8% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 6/2/2017 | 17/6/2026 | El lector de RLE de Utah en GraphicsMagick en versiones anteriores a 1.3.25 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU o asignaciones de memoria grandes) a través de vectores que implican la información de encabezado y el tamaño del archivo. | |
| Modificada | Crítica (9.8) | 4.0% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 6/2/2017 | 17/6/2026 | Desbordamiento del búfer basado en memoria dinámica en la función EscapeParenthesis en GraphicsMagick en versiones anteriores a 1.3.25 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 4.0% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 6/2/2017 | 17/6/2026 | Desbordamiento del búfer en el código de renderización MVG y SVG en GraphicsMagick 1.3.24 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. Nota: Esta vulnerabilidad existe debido a un parche incompleto para CVE-2016-2317. | |
| Modificada | Alta (7.1) | 2.8% | — | Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+15 | 3/2/2017 | 17/6/2026 | La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites. | |
| Modificada | Media (5.5) | 1.8% | — | Libgit2 Project Libgit2Fedoraproject FedoraOpensuse LeapOpensuse+1 | 3/2/2017 | 17/6/2026 | La función git_oid_nfmt en commit.c en libgit2 en versiones anteriores a 0.24.3 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un comando cat-file con un archivo de objeto manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | Fedoraproject FedoraOpensuse LeapOpensuseSuse Linux Enterprise+1 | 3/2/2017 | 17/6/2026 | La función git_commit_message en oid.c en libgit2 en versiones anteriores a 0.24.3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un comando cat-file con un archivo de objeto manipulado. | |
| Modificada | Media (5.5) | 1.6% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 3/2/2017 | 17/6/2026 | magick/render.c en GraphicsMagick en versiones anteriores a 1.3.24 permite a atacantes remotos provocar una denegación de servicio (excepción aritmética y caída de la aplicación) a través de un archivo svg manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | GraphicsmagickDebian LinuxSuse Linux Enterprise DebuginfoSuse Studio Onsite+3 | 3/2/2017 | 17/6/2026 | GraphicsMagick 1.3.23 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo SVG manipulado, relacionado con (1) la función DrawImage en magick/render.c, (2) función SVGStartElement en coders/svg.c, y (3) función TraceArcPath en magick/render.c. | |
| Modificada | Media (5.5) | 2.0% | — | GraphicsmagickDebian LinuxSuse Linux Enterprise DebuginfoSuse Studio Onsite+3 | 3/2/2017 | 17/6/2026 | Múltiples desbordamientos de búfer en GraphicsMagick 1.3.23 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo SVG manipulado, relacionado con (1) la función TracePoint en magick/render.c, (2) función GetToken en magick/utility.c, y (3) función GetTransformTokens en… | |
| Modificada | Media (4.3) | 3.5% | — | NTPSuse Linux Enterprise DebuginfoSuse ManagerSuse Manager Proxy+6 | 30/1/2017 | 17/6/2026 | El comando savconfig ntpq en NTP 4.1.2, 4.2.x en versiones anteriores a 4.2.8p6, 4.3, 4.3.25, 4.3.70 y 4.3.77 no filtra adecuadamente caracteres especiales, lo que permite a atacantes causar un impacto no especificado a través de un nombre de archivo manipulado. | |
| Modificada | Media (6.5) | 3.3% | — | Opensuse LeapOpensuse Project LeapTats W3M | 20/1/2017 | 17/6/2026 | parsetagx.c en w3m en versiones anteriores a 0.5.3+git20161009 no inicia valores adecuadamente, lo que permite a atacantes remotos bloquear la aplicación a través de un archivo html manipulado, relacionado con una etiqueta <i>.</i> | |
| Modificada | Media (6.5) | 3.3% | — | Opensuse LeapOpensuse Project LeapTats W3M | 20/1/2017 | 17/6/2026 | La función HTMLtagproc1 en file.c en w3m en versiones anteriores a 0.5.3+git20161009 no inicia valores adecuadamente, lo que permite a atacantes remotos bloquear la aplicación a través de un archivo html manipulado, relacionado con etiquetas <dd> . </dd> | |
| Modificada | Media (6.5) | 1.9% | — | LibtiffOpensuseOpensuse Project Leap | 20/1/2017 | 17/6/2026 | Desbordamiento de búfer en la función PixarLogDecode en libtiff.so en la función PixarLogDecode en libtiff 4.0.6 y versiones anteriores, como se utiliza en GNOME nautilus, permite a atacantes provocar un ataque de denegación de servicio (caída) a través de un archivo TIFF manipulado. | |
| Modificada | Media (6.5) | 2.2% | — | LibtiffOpensuseOpensuse Project Leap | 20/1/2017 | 17/6/2026 | Lectura fuera de límites en la función PixarLogCleanup en tif_pixarlog.c en libtiff 4.0.6 y versiones anteriores permite a atacantes remotos bloquear la aplicación enviando una imagen TIFF manipulada a la herramienta rgb2ycbcr. | |
| Modificada | Media (4.9) | 1.7% | — | Kde-cli-toolsOpensuse LeapOpensuse | 23/12/2016 | 17/6/2026 | Una linea de comando maliciosamente manipulada para kdesu puede resultar en que el usuario sólo vea parte de los comandos que serán realmente ejecutados como superusuario. | |
| Modificada | Media (6.8) | 0.44% | — | KDE KscreenlockerKDE Plasma-workspaceFedoraproject FedoraOpensuse Leap | 23/12/2016 | 17/6/2026 | Desactivar todas las pantallas en Plasma-workspace y kscreenlocker mientras se muestra la pantalla de bloqueo puede resultar en el desbloqueo de la pantalla cuando se vuelva a encender una pantalla. |