Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3089▲ 499 respecto a la semana anterior
Críticas / altas1463▲ 62 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.8) | 4.7% | — | AudiofileCanonical Ubuntu Linux | 16/9/2018 | 17/6/2026 | Se ha descubierto un problema en mpruett Audio File Library (también conocido como audiofile) versiones 0.3.6, 0.3.5, 0.3.4, 0.3.3, 0.3.2, 0.3.1, 0.3.0. Ha ocurrido un desbordamiento de búfer basado en memoria dinámica (heap) en Expand3To4Module::run al ejecutar sfconvert | |
| Modificada | Media (6.5) | 3.3% | — | LibtiffDebian LinuxCanonical Ubuntu Linux | 13/9/2018 | 17/6/2026 | Una desreferencia de puntero NULL en la función _TIFFmemcmp en tif_unix.c (llamado desde TIFFWriteDirectoryTagTransferfunction) en LibTIFF 4.0.9 permite que un atacante provoque una denegación de servicio (DoS) mediante un archivo TIFF manipulado. La vulnerabilidad puede ser desencadenada por el ejecutable tiffcp. | |
| Modificada | Alta (7.8) | 0.47% | — | Canonical Ubuntu LinuxDebian LinuxLinux Kernel | 11/9/2018 | 17/6/2026 | Se ha encontrado un error en la forma en la que el hipervisor KVM del kernel de Linux en versiones anteriores a la 4.18 emulaba instrucciones como sgdt/sidt/fxsave/fxrstor. No comprobó el nivel de privilegios actual (CPL) al emular instrucciones sin privilegios. Un usuario invitado o un proceso sin privilegios podrían… | |
| Modificada | Alta (7.8) | 2.2% | — | Artifex GhostscriptDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 10/9/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 9.25 de Artifex Ghostscript. La comprobación incorrecta de "restoration of privilege" al quedarse sin pila durante el manejo de excepciones podría ser empleada por atacantes que sean capaces de proporcionar PostScript manipulado para ejecutar código mediante… | |
| Modificada | Media (5.5) | 0.59% | — | OpensslDebian LinuxRedhat Enterprise LinuxCanonical Ubuntu Linux | 10/9/2018 | 17/6/2026 | Se ha encontrado un error de ataque de sincronización en OpenSSL, en versiones 1.0.1u y anteriores, que podría permitir que un usuario malicioso con acceso local recupere claves privadas ECDSA P-256 | |
| Modificada | Alta (7) | 0.33% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 10/9/2018 | 17/6/2026 | Se ha detectado un error en el kernel de Linux en el que un atacante podría ser capaz de tener una lectura no controlada de la memoria del kernel desde dentro de una máquina virtual invitada. Una condición de carrera entre las funciones connect() y close() podría permitir que un atacante que emplee el protocolo… | |
| Modificada | Media (6.5) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 9/9/2018 | 17/6/2026 | En ImageMagick 7.0.7-29 y anteriores, se ha encontrado una fuga de memoria en la función formatIPTCfromBuffer en coders/meta.c. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 9/9/2018 | 17/6/2026 | En ImageMagick 7.0.7-29 y anteriores, la falta de una comprobación NULL en ReadOneJNGImage en coders/png.c permite que un atacante provoque una denegación de servicio (fallo de aserción en WriteBlob y salida de la aplicación) mediante un archivo manipulado. | |
| Modificada | Media (6.1) | 0.55% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 7/9/2018 | 17/6/2026 | Se ha descubierto un problema en el kernel de Linux hasta antes de la versión 4.18.6. Una fuga de información en cdrom_ioctl_drive_status en drivers/cdrom/cdrom.c podría ser empleada por atacantes locales para leer memoria del kernel debido a que una conversión de un long no firmado a int interfiere con la… | |
| Modificada | Media (6.5) | 1.0% | — | Canonical Ubuntu Linux | 7/9/2018 | 17/6/2026 | Desbordamiento de búfer en Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-client2) 1:1.4.9+p41-u4jma1 y anteriores, Ubuntu14.04 ORCA (Online Receipt Computer Advantage) 5.0.0 (panda-client2) 1:2.0.0+p48-u4jma1 y anteriores y Ubuntu16.04 ORCA (Online Receipt Computer Advantage) 5.0.0 (panda-client2)… | |
| Modificada | Media (6.6) | 0.53% | — | Canonical Ubuntu LinuxOrcamo Online Receipt Computer Advantage | 7/9/2018 | 17/6/2026 | Ubuntu 14.04 ORCA (Online Receipt Computer Advantage) 4.8.0 (panda-server) 1:1.4.9+p41-u4jma1 y anteriores permite que un atacante con derechos de administrador ejecute comandos arbitrarios del sistema operativo mediante vectores sin especificar. | |
| Modificada | Media (6.5) | 2.9% | — | Freedesktop PopplerDebian LinuxCanonical Ubuntu Linux | 6/9/2018 | 17/6/2026 | En Poppler 0.68.0, la función Parser::getObj() en Parser.cc podría provocar una recursión infinita mediante un archivo manipulado. Un atacante remoto puede aprovecharse de esto para provocar un ataque de denegación de servicio (DoS). | |
| Modificada | Media (6.5) | 3.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Hay un problema de asignación de memoria excesiva en las funciones ReadBMPImage en coders/bmp.c y ReadDIBImage en coders/dib.c en ImageMagick 7.0.8-11, que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada. | |
| Modificada | Media (6.5) | 3.6% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Hay una falta de comprobaciones de longitud en las funciones ReadDCMImage de coders/dcm.c y ReadPICTImage de coders/pict.c en ImageMagick 7.0.8-11, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante una imagen manipulada. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | Las funciones ReadDCMImage en coders/dcm.c, ReadPWPImage en coders/pwp.c, ReadCALSImage en coders/cals.c y ReadPICTImage en coders/pict.c en ImageMagick 7.0.8-4 no comprueban el valor de retorno de la función fputc, lo que permite que los atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo… | |
| Modificada | Media (6.5) | 3.0% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | La función InsertRow en coders/cut.c en ImageMagick 7.0.7-37 permite que atacantes remotos provoquen una denegación de servicio (DoS) mediante un archivo de imagen manipulado debido a una escritura fuera de límites. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu Linux | 6/9/2018 | 17/6/2026 | ImageMagick 7.0.8-5 tiene una vulnerabilidad de fuga de memoria en la función ReadOneJNGImage en coders/png.c. | |
| Modificada | Alta (7.5) | 32% | — | Linux KernelRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+47 | 6/9/2018 | 17/6/2026 | El kernel de Linux en versiones a partir de la 3.9 es vulnerable a un ataque de denegación de servicio (DoS) con tasas bajas de paquetes especialmente modificados que apuntan hacia el reensamblado de fragmentos de IP. Un atacante podría provocar una condición de denegación de servicio (DoS) mediante el envío de… | |
| Modificada | Alta (7.8) | 1.7% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian Linux | 6/9/2018 | 17/6/2026 | ** EN DISPUTA ** Se ha descubierto un problema en versiones anteriores a la 9.24 de Artifex Ghostscript. El comando de PostScript .setdistillerkeys se acepta incluso aunque no esté diseñado para ser empleado durante el procesamiento de documentos (p.ej., tras la fase de inicio). Esto conduce a una corrupción de… | |
| Modificada | Crítica (9.8) | 11% | — | Haxx LibcurlCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux | 5/9/2018 | 17/6/2026 | curl en versiones anteriores a la 7.61.1 es vulnerable a un desbordamiento de búfer en el código de autenticación NTLM. La función interna Curl_ntlm_core_mk_nt_hash multiplica la longitud de la contraseña por dos (SUM) para adivinar qué tamaño debe tener la zona de almacenamiento temporal que se va a asignar desde la… | |
| Modificada | Alta (7.8) | 1.3% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian Linux | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, gssetresolution y gsgetresolution permiten que los atacantes provoquen un impacto sin especificar. | |
| Modificada | Media (5.5) | 1.9% | — | Artifex GhostscriptRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear una comprobación insuficiente del tamaño de la pila del intérprete durante el manejo de errores para provocar el cierre inesperado del intérprete. | |
| Modificada | Media (5.5) | 1.4% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+5 | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear una lógica libre incorrecta en el reemplazo pagedevice para provocar el cierre inesperado del intérprete. | |
| Modificada | Alta (7.8) | 1.6% | — | Artifex GhostscriptRedhat Openshift Container PlatformRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+7 | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados al convertidor PDF14 integrado podrían emplear un uso de memoria previamente liberada en el manejo de copydevice para provocar el cierre inesperado del intérprete u otro tipo de impacto sin… | |
| Modificada | Media (5.5) | 1.4% | — | Artifex GhostscriptCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+5 | 5/9/2018 | 17/6/2026 | En Artifex Ghostscript en versiones anteriores a la 9.24, los atacantes que puedan proporcionar archivos PostScript manipulados podrían emplear la comprobación de acceso incorrecta en el manejo de archivos temporales para revelar el contenido de los archivos del sistema que, normalmente, no estarían disponibles. |