Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4279 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.43% | — | LibxkbcommonXkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | El uso de un puntero NULL no verificado en resolve_keysym en xkbcomp/parser.y en xkbcommon, en versiones anteriores a la 0.8.2, podría ser aprovechado por atacantes locales para provocar el cierre inesperado (desreferencia de puntero NULL) del analizador xkbcommon proporcionando un archivo keymap manipulado, debido a… | |
| Modificada | Media (5.5) | 0.54% | — | LibxkbcommonXkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | El uso de un puntero NULL no verificado en ResolveStateAndPredicate en xkbcomp/compat.c en xkbcommon, en versiones anteriores a la 0.8.2, podría ser aprovechado por atacantes locales para provocar el cierre inesperado (desreferencia de puntero NULL) del analizador xkbcommon proporcionando un archivo keymap manipulado… | |
| Modificada | Media (5.5) | 0.43% | — | LibxkbcommonXkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | El uso de un puntero NULL no verificado en LookupModMask en xkbcomp/expr.c en xkbcommon, en versiones anteriores a la 0.8.2, podría ser aprovechado por atacantes locales para provocar el cierre inesperado (desreferencia de puntero NULL) del analizador xkbcommon proporcionando un archivo keymap manipulado con… | |
| Modificada | Media (5.5) | 0.54% | — | LibxkbcommonXkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | El uso de un puntero NULL no verificado en ExprResolveLhs en xkbcommon en versiones anteriores a la 0.8.2 podría ser aprovechado por atacantes locales para provocar el cierre inesperado (desreferencia de puntero NULL) del analizador xkbcommon proporcionando un archivo keymap manipulado que desencadena un error… | |
| Modificada | Media (5.5) | 0.54% | — | LibxkbcommonXkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | El uso de un puntero NULL no verificado al analizar átomos no válidos en ExprResolveLhs en xkbcomp/expr.c en xkbcommon, en versiones anteriores a la 0.8.2, podría ser aprovechado por atacantes locales para provocar el cierre inesperado (desreferencia de puntero NULL) del analizador xkbcommon proporcionando un archivo… | |
| Modificada | Media (5.5) | 0.43% | — | LibxkbcommonXkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | El uso de un puntero NULL no verificado al gestionar alias inválidos en CopyKeyAliasesToKeymap en xkbcomp/keycodes.c en xkbcommon, en versiones anteriores a la 0.8.1, podría ser aprovechado por atacantes locales para provocar el cierre inesperado (desreferencia de puntero NULL) del analizador xkbcommon proporcionando… | |
| Modificada | Alta (7.8) | 0.45% | — | LibxkbcommonXkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | Una liberación no válida en ExprAppendMultiKeysymList en xkbcomp/ast-build.c en xkbcommon, en versiones anteriores a la 0.8.1, podría ser empleada por atacantes locales para provocar el cierre inesperado de los analizadores keymap de xkbcommon o, posiblemente, lograr otro tipo de impacto sin especificar proporcionando… | |
| Modificada | Media (5.5) | 0.43% | — | XkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | Un bucle infinito al alcanzar EOL inesperadamente en compose/parser.c (también conocido como analizador keymap) en xkbcommon, en versiones anteriores a la 0.8.1, podría ser empleado por atacantes locales para provocar una denegación de servicio (DoS) durante el análisis de archivos keymap manipulados. | |
| Modificada | Media (5.5) | 0.43% | — | Xkbcommon Project XkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | El uso de un puntero NULL no verificado en xkbcommon en versiones anteriores a la 0.8.1 podría ser aprovechado por atacantes locales para provocar el cierre inesperado (desreferencia de puntero NULL) del analizador xkbcommon proporcionando un archivo keymap manipulado, debido a que se gestionó incorrectamente el… | |
| Modificada | Media (5.5) | 0.43% | — | Xkbcommon Project XkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | El uso de un puntero NULL no verificado en xkbcommon en versiones anteriores a la 0.8.1 podría ser aprovechado por atacantes locales para provocar el cierre inesperado (desreferencia de puntero NULL) del analizador xkbcommon proporcionando un archivo keymap manipulado, debido a que los tokens de geometría dejaron de… | |
| Modificada | Media (5.5) | 0.54% | — | LibxkbcommonXkbcommonCanonical Ubuntu Linux | 25/8/2018 | 17/6/2026 | Existe recursión infinita en xkbcomp/expr.c en xkbcommon y libxkbcommon en versiones anteriores a la 0.8.1, lo que podría ser empleado por atacantes locales para provocar el cierre inesperado de usuarios xkbcommon proporcionando un archivo keymap manipulado que desencadena la negación booleana. | |
| Modificada | Media (6.5) | 11% | 💥 Exploit | Gnome PangoCanonical Ubuntu Linux | 24/8/2018 | 17/6/2026 | libpango en Pango, desde la versión 1.40.8 hasta la 1.42.3, tal y como se emplea en hexcat y otros productos, permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) o, posiblemente, cualquier otro tipo de problema mediante texto manipulado con secuencias Unicode… | |
| Modificada | Crítica (9.8) | 9.3% | — | X.org Libx11Canonical Ubuntu LinuxDebian Linux | 24/8/2018 | 17/6/2026 | Se ha descubierto un problema en libX11 hasta su versión 1.6.5. La función XListExtensions en ListExt.c interpreta una variable como firmada en lugar de no firmada, lo que resulta en una escritura fuera de límites (de hasta 128 bytes), lo que conduce a una denegación de servicio (DoS) o a la ejecución remota de código. | |
| Modificada | Crítica (9.8) | 4.8% | — | X.org Libx11Canonical Ubuntu LinuxDebian LinuxFedoraproject Fedora+3 | 24/8/2018 | 17/6/2026 | Se ha descubierto un problema en libX11 hasta su versión 1.6.5. La función XListExtensions en ListExt.c es vulnerable a un error por un paso provocado por respuestas maliciosas del servidor, lo que conduce a una denegación de servicio (DoS) o a otro tipo de impacto sin especificar. | |
| Modificada | Alta (7.5) | 4.2% | — | X.org Libx11Canonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 24/8/2018 | 17/6/2026 | Se ha descubierto un problema en XListExtensions en ListExt.c en libX11 hasta la versión 1.6.5. Un servidor malicioso puede enviar una respuesta en la cual la primera cadena se desborda, provocando que una variable se establezca como NULL y se libere posteriormente, lo que conduce a una denegación de servicio (fallo… | |
| Modificada | Alta (7.5) | 3.3% | — | FfmpegDebian LinuxCanonical Ubuntu Linux | 23/8/2018 | 17/6/2026 | La función flv_write_packet en libavformat/flvenc.c en FFmpeg hasta la versión 2.8 no comprueba si hay un paquete de audio vacío, lo que conduce a un fallo de aserción | |
| Modificada | Media (6.5) | 2.2% | — | Canonical Ubuntu LinuxDebian LinuxSamba | 22/8/2018 | 17/6/2026 | El servidor Samba Active Directory LDAP era vulnerable a una divulgación de información debido a la ausencia de comprobaciones de control de acceso. Un atacante autenticado podría utilizar este fallo para extraer valores de atributo confidenciales utilizando expresiones de búsqueda LDAP. Las versiones 4.6.16, 4.7.9 y… | |
| Modificada | Media (6.5) | 2.5% | — | Canonical Ubuntu LinuxSamba | 22/8/2018 | 17/6/2026 | Se ha detectado una vulnerabilidad de desreferencia de puntero NULL en la manera en la que samba comprobaba las salidas de la base de datos desde la capa de la base de datos LDB. Un atacante autenticado podría utilizar esta vulnerabilidad para provocar el cierre inesperado de un servidor samba en una configuración… | |
| Modificada | Alta (8.8) | 4.3% | — | Debian LinuxCanonical Ubuntu LinuxSambaRedhat Virtualization+4 | 22/8/2018 | 17/6/2026 | Se ha descubierto un desbordamiento de búfer en la manera en la que los clientes de samba procesaban nombres de archivo excesivamente largos en un listado de directorios. Un servidor samba malicioso podría utilizar este defecto para provocar la ejecución de código arbitrario en un cliente de samba. Las versiones… | |
| Modificada | Alta (8.1) | 3.1% | — | SambaCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 22/8/2018 | 17/6/2026 | Se ha detectado un fallo en la manera en la que samba en versiones anteriores a la 4.7.9 y 4.8.4 permitía el uso de la autenticación NTLMv1 débil incluso cuando NTLMv1 estaba explícitamente deshabilitado. Un atacante Man-in-the-Middle (MitM) podría utilizar este fallo para leer la credencial y otros detalles pasados… | |
| Modificada | Media (5.6) | 0.39% | — | GnutlsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+3 | 22/8/2018 | 17/6/2026 | Se ha detectado un canal lateral basado en memoria caché en la implementación GnuTLS que conduce a un ataque de recuperación de texto plano a través de una máquina virtual. Un atacante podría utilizar una combinación de un ataque "Just in Time" Prime+probe con un ataque Lucky-13 para recuperar texto plano usando… | |
| Modificada | Media (5.9) | 3.6% | — | GnutlsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+3 | 22/8/2018 | 17/6/2026 | Se ha detectado que la implementación GnuTLS de HMAC-SHA-384 era vulnerable a un ataque de estilo Lucky Thirteen. Los atacantes remotos podrían utilizar este fallo para realizar ataques de distinción y de recuperación en texto plano mediante análisis estadísticos de datos temporales mediante paquetes manipulados. | |
| Modificada | Media (5.9) | 3.6% | — | GnutlsRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+3 | 22/8/2018 | 17/6/2026 | Se ha detectado que la implementación GnuTLS de HMAC-SHA-256 era vulnerable a un ataque de estilo Lucky Thirteen. Los atacantes remotos podrían utilizar este fallo para realizar ataques de distinción y de recuperación en texto plano mediante análisis estadísticos de datos temporales mediante paquetes manipulados. | |
| Modificada | Alta (7.8) | 0.52% | — | Debian LinuxCanonical Ubuntu LinuxLinux KernelRedhat Enterprise Linux Desktop+2 | 21/8/2018 | 7/7/2026 | Se ha detectado que el controlador del kernel midi raw no protege contra el acceso concurrente, lo que conduce a un doble realloc (doble liberación) en snd_rawmidi_input_params() y snd_rawmidi_output_status(), que son parte del manipulador snd_rawmidi_ioctl() en el archivo rawmidi.c. Un atacante local malicioso podría… | |
| Modificada | Alta (7) | 0.36% | — | Base-files Project Base-filesCanonical Ubuntu Linux | 21/8/2018 | 17/6/2026 | El script de actualización de MOTD en el paquete de archivos base en Ubuntu 18.04 LTS en versiones anteriores a la 10.1ubuntu2.2 y Ubuntu 18.10 anteriores a la 10.1ubuntu6 manejaba incorrectamente los archivos temporales. Un atacante local podría usar este problema para provocar una denegación de servicio o… |