Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2831▲ 194 respecto a la semana anterior
Críticas / altas1317▼ 115 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)234▲ 220 respecto a la semana anterior
10.167 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (8.1) | 1.9% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de corrupción de memoria en la funcionalidad de relleno de alineación IFFOutput del proyecto OpenImageIO OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Media (5.9) | 1.1% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad de entrelazado del canal IFFOutput de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la filtración de datos del montón. Un atacante puede proporcionar información maliciosa para… | |
| Modificada | Media (5.9) | 1.3% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de Denegación de Servicio (DoS) en la funcionalidad de cierre de salida de imágenes de OpenImageIO Project OpenImageIO v2.4.4.2. Los objetos ImageOutput especialmente manipulados pueden provocar múltiples desreferencias de puntero null. Un atacante puede proporcionar múltiples… | |
| Modificada | Media (5.9) | 1.3% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existen múltiples vulnerabilidades de Denegación de Servicio (DoS) en la funcionalidad de cierre de salida de imágenes de OpenImageIO Project OpenImageIO v2.4.4.2. Los objetos ImageOutput especialmente manipulados pueden provocar múltiples desreferencias de puntero null. Un atacante puede proporcionar múltiples… | |
| Modificada | Media (5.9) | 1.4% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) en la funcionalidad DPXOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar una desreferencia del puntero null. Un atacante puede proporcionar información maliciosa para desencadenar esta… | |
| Modificada | Media (5.9) | 1.1% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad DPXOutput::close() de OpenImageIO Project OpenImageIO v2.4.4.2. Un objeto ImageOutput especialmente manipulado puede provocar la filtración de datos del montón. Un atacante puede proporcionar información maliciosa para desencadenar esta… | |
| Modificada | Alta (7.5) | 1.5% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de Denegación de Servicio (DoS) en la funcionalidad de lectura de mosaicos nativos DDS de OpenImageIO Project OpenImageIO v2.3.19.0 y v2.4.4.2. Un .dds especialmente manipulado puede provocar una Denegación de Servicio (DoS). Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Alta (7.5) | 1.2% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad OpenImageIO::decode_iptc_iim() de OpenImageIO Project OpenImageIO v2.3.19.0. Un archivo TIFF especialmente diseñado puede dar lugar a la divulgación de información confidencial. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Alta (8.1) | 1.1% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en el analizador de formato de archivo TGA de OpenImageIO v2.3.19.0. Un archivo targa especialmente manipulado puede provocar lecturas y escrituras fuera de los límites en la pila de procesos, lo que puede provocar la ejecución de… | |
| Modificada | Crítica (9.8) | 1.9% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de ejecución de código en la funcionalidad de análisis de línea de exploración DDS de OpenImageIO Project OpenImageIO v2.4.4.2. Un .dds especialmente manipulado puede provocar un desbordamiento de búfer de almacenamiento dinámico. Un atacante puede proporcionar un archivo malicioso para… | |
| Modificada | Crítica (9.8) | 1.6% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de escritura fuera de los límites en la funcionalidad OpenImageIO::add_exif_item_to_spec de OpenImageIO Project OpenImageIO v2.4.4.2. Los metadatos exif especialmente manipulados pueden provocar corrupción en la región stack de la memoria. Un atacante puede proporcionar un archivo malicioso… | |
| Modificada | Crítica (9.8) | 1.9% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en el código de análisis de recursos de miniaturas PSD de OpenImageIO 2.3.19.0. Un archivo PSD especialmente manipulado puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar… | |
| Modificada | Crítica (9.1) | 1.5% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de lectura fuera de los límites en el manejo de datos IPTC al analizar imágenes TIFF en OpenImageIO v2.3.19.0. Un archivo TIFF especialmente manipulado puede provocar una lectura de la memoria dinámica adyacente, lo que puede filtrar información confidencial del proceso. Un atacante puede… | |
| Modificada | Crítica (9.8) | 1.9% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de desbordamiento de búfer de almacenamiento dinámico en el código de decodificación de mosaicos del analizador de imágenes TIFF en OpenImageIO master-branch-9aeece7a y v2.3.19.0. Un archivo TIFF especialmente manipulado puede provocar una corrupción de la memoria fuera de los límites, lo que… | |
| Modificada | Media (5.3) | 0.79% | — | OpenimageioDebian Linux | 22/12/2022 | 17/6/2026 | Existe una vulnerabilidad de lectura fuera de los límites en el analizador de formato RLA de OpenImageIO master-branch-9aeece7a y v2.3.19.0. Más específicamente, en la forma en que se manejan los intervalos de bytes codificados de longitud de ejecución. Un archivo RLA con formato incorrecto puede provocar una lectura… | |
| Modificada | Media (4.3) | 0.73% | — | Mozilla FirefoxDebian Linux | 22/12/2022 | 17/6/2026 | Al confundir al navegador, la notificación en pantalla completa podría haberse retrasado o suprimido, lo que podría generar confusión en el usuario o ataques de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 108. | |
| Modificada | Alta (8.8) | 0.93% | — | Mozilla FirefoxDebian Linux | 22/12/2022 | 17/6/2026 | Una librería desactualizada (libusrsctp) contenía vulnerabilidades que podrían explotarse. Esta vulnerabilidad afecta a Firefox < 108. | |
| Modificada | Crítica (9.8) | 1.6% | — | Gnupg LibksbaDebian Linux | 20/12/2022 | 17/6/2026 | Libksba anterior a 1.6.3 es propenso a sufrir una vulnerabilidad de desbordamiento de enteros en el analizador de firmas CRL. | |
| Modificada | Alta (7.8) | 0.61% | — | Exuberant Ctags Project Exuberant CtagsDebian Linux | 20/12/2022 | 17/6/2026 | Se encontró una falla en Exuberant Ctags en la forma en que maneja la opción "-o". Esta opción especifica el nombre del archivo de etiqueta. Un nombre de archivo de etiqueta modificado especificado en la línea de comando o en el archivo de configuración da como resultado la ejecución de un comando arbitrario porque… | |
| Modificada | Crítica (9.8) | 1.1% | — | Teluu PjsipDebian Linux | 20/12/2022 | 17/6/2026 | PJSIP es una librería de comunicación multimedia gratuita y de código abierto escrita en lenguaje C que implementa protocolos basados en estándares como SIP, SDP, RTP, STUN, TURN e ICE. La sobrelectura del búfer es posible al analizar un mensaje STUN especialmente manipulado con un atributo desconocido. La… | |
| Modificada | Alta (7.8) | 0.34% | — | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+3 | 18/12/2022 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación de IEEE80211_P2P_ATTR_CHANNEL_LIST en drivers/net/wireless/microchip/wilc1000/cfg80211.c en el controlador inalámbrico WILC1000 puede desencadenar un desbordamiento de búfer de almacenamiento dinámico al analizar el atributo del… | |
| Modificada | Alta (7.1) | 0.32% | — | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+3 | 18/12/2022 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación de compensación en drivers/net/wireless/microchip/wilc1000/hif.c en el controlador inalámbrico WILC1000 puede desencadenar una lectura fuera de los límites al analizar un elemento de información Robust Security Network (RSN) de un… | |
| Modificada | Alta (7.8) | 0.30% | — | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+3 | 18/12/2022 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación de IEEE80211_P2P_ATTR_OPER_CHANNEL en drivers/net/wireless/microchip/wilc1000/cfg80211.c en el controlador inalámbrico WILC1000 puede desencadenar una escritura fuera de los límites al analizar el atributo de lista de canales de… | |
| Modificada | Alta (7.8) | 0.33% | — | Linux KernelDebian LinuxNetapp H410c FirmwareNetapp H300s Firmware+3 | 18/12/2022 | 17/6/2026 | Se descubrió un problema en el kernel de Linux anterior a 6.0.11. La falta de validación del número de canales en drivers/net/wireless/microchip/wilc1000/cfg80211.c en el controlador inalámbrico WILC1000 puede provocar un desbordamiento de búfer de almacenamiento dinámico al copiar la lista de canales operativos desde… | |
| Analizada | Alta (7.5) | 1.5% | — | Debian LinuxFedoraproject FedoraFfmpeg | 16/12/2022 | 17/6/2026 | Se descubrió un problema en el paquete FFmpeg, donde vp3_decode_frame en libavcodec/vp3.c carece de verificación del valor de retorno de av_malloc() y provocará una desreferencia del puntero nulo, lo que afectará la disponibilidad. |