Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2871▲ 247 respecto a la semana anterior
Críticas / altas1338▼ 91 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
3305 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.2% | — | LibtiffOpensuseOpensuse Project Leap | 20/1/2017 | 17/6/2026 | Lectura fuera de límites en la función PixarLogCleanup en tif_pixarlog.c en libtiff 4.0.6 y versiones anteriores permite a atacantes remotos bloquear la aplicación enviando una imagen TIFF manipulada a la herramienta rgb2ycbcr. | |
| Modificada | Media (4.9) | 1.7% | — | Kde-cli-toolsOpensuse LeapOpensuse | 23/12/2016 | 17/6/2026 | Una linea de comando maliciosamente manipulada para kdesu puede resultar en que el usuario sólo vea parte de los comandos que serán realmente ejecutados como superusuario. | |
| Modificada | Media (6.8) | 0.44% | — | KDE KscreenlockerKDE Plasma-workspaceFedoraproject FedoraOpensuse Leap | 23/12/2016 | 17/6/2026 | Desactivar todas las pantallas en Plasma-workspace y kscreenlocker mientras se muestra la pantalla de bloqueo puede resultar en el desbloqueo de la pantalla cuando se vuelva a encender una pantalla. | |
| Modificada | Crítica (9.8) | 4.1% | — | Bdwgc Project BdwgcDebian LinuxOpensuse LeapOpensuse | 12/12/2016 | 17/6/2026 | Vulnerabilidad de desbordamiento de entero en bdwgc en versiones anteriores a 2016-09-27 permite a atacantes provocar al cliente la denegación de servicio de bdwgc (caída de desbordamiento de búfer en memoria dinámica) y posiblemente ejecutar código arbitrario a través de asignación enorme. | |
| Modificada | Media (6) | 0.39% | — | QemuOpensuse Leap | 10/12/2016 | 17/6/2026 | Fuga de memoria en la función ehci_process_itd en hw/usb/hcd-ehci.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria) a través de un gran número de índices de selección de página (PG) de búfer manipuladas. | |
| Modificada | Media (6) | 0.39% | — | QemuOpensuse Leap | 10/12/2016 | 17/6/2026 | Fuga de memoria en la función virtio_gpu_resource_create_2d en hw/display/virtio-gpu.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria) a través de un gran número de comandos VIRTIO_GPU_CMD_RESOURCE_CREATE_2D. | |
| Modificada | Media (6) | 0.42% | — | QemuOpensuse LeapRedhat OpenstackRedhat Virtualization | 10/12/2016 | 17/6/2026 | Fuga de memoria en la función usb_xhci_exit en hw/usb/hcd-xhci.c en QEMU (también conocido como Quick Emulator), cuando el xhci utiliza msix, permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria y posible caída del proceso QEMU) desconectando repetidamente un… | |
| Modificada | Media (6) | 0.36% | — | QemuOpensuse LeapRedhat OpenstackRedhat Virtualization | 10/12/2016 | 17/6/2026 | La función virtqueue_map_desc en hw/virtio/virtio.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (referencia a puntero NULL y caída del proceso QEMU) a través de un gran valor de longitud de búfer descriptor de I/O. | |
| Modificada | Media (4.4) | 0.40% | — | QemuDebian LinuxOpensuse Leap | 10/12/2016 | 17/6/2026 | La función vmsvga_fifo_run en hw/display/vmware_vga.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (escritura fuera de límites y caída del proceso QEMU) a través de vectores relacionados con los tamaños del array cursor.mask[] y… | |
| Modificada | Media (6) | 0.41% | — | QemuOpensuse LeapDebian Linux | 9/12/2016 | 17/6/2026 | Fuga de memoria en la función v9fs_write en hw/9pfs/9p.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria) aprovechando el fallo para liberar un vector de IO. | |
| Modificada | Media (6) | 0.40% | — | QemuOpensuse LeapDebian Linux | 9/12/2016 | 17/6/2026 | Fuga de memoria en la función v9fs_link en hw/9pfs/9p.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria) a través de vectores que implican una referencia al objeto fuente fid. | |
| Modificada | Media (4.4) | 0.40% | — | QemuDebian LinuxOpensuse Leap | 9/12/2016 | 17/6/2026 | Múltiples desbordamientos de entero en las funciones (1) v9fs_xattr_read y (2) v9fs_xattr_write en hw/9pfs/9p.c en QEMU (también conocido como Quick Emulator) permiten a administradores locales del SO invitado provocar una denegación de servicio (caída del proceso QEMU) mediante un desplazamiento manipulado, lo que… | |
| Modificada | Media (6) | 0.39% | — | QemuOpensuse LeapDebian Linux | 9/12/2016 | 17/6/2026 | Fuga de memoria en hw/net/eepro100.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria y caída del proceso QEMU) desconectando repetidamente un dispositivo i8255x (PRO100) NIC. | |
| Modificada | Media (6) | 0.41% | — | QemuDebian LinuxOpensuse LeapRedhat Openstack+1 | 4/11/2016 | 17/6/2026 | La función rtl8139_cplus_transmit en hw/net/rtl8139.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (bucle infinito y consumo de CPU) aprovechando el fallo para limitar el recuento del descriptor del anillo. | |
| Modificada | Media (6) | 0.44% | — | QemuDebian LinuxOpensuse LeapRedhat Openstack+1 | 4/11/2016 | 17/6/2026 | La función intel_hda_xfer en hw/audio/intel-hda.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (bucle infinito y consumo de CPU) a través de una entrada con el mismo valor para la longitud del búfer y posición del puntero. | |
| Modificada | Media (6) | 0.36% | — | QemuOpensuse LeapRedhat OpenstackRedhat Virtualization+1 | 4/11/2016 | 17/6/2026 | La función serial_update_parameters en hw/char/serial.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (error de división por cero y caída del proceso QEMU) a través de vectores que involucran un valor de divisor mayor que la base… | |
| Modificada | Media (6) | 0.39% | — | QemuOpensuse Leap | 4/11/2016 | 17/6/2026 | La función rocker_io_writel en hw/net/rocker/rocker.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (lectura fuera de límites y caída del proceso QEMU) aprovechando el fallo para limitar el tamaño del búfer DMA. | |
| Modificada | Media (6) | 0.39% | — | QemuOpensuse LeapDebian Linux | 4/11/2016 | 17/6/2026 | La función rc4030_write en hw/dma/rc4030.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (error de división por cero y caída del proceso QEMU) a través de un gran valor de recarga del temporizador de intervalo. | |
| Modificada | Media (6) | 0.39% | — | QemuOpensuse LeapDebian Linux | 4/11/2016 | 17/6/2026 | La función v9fs_iov_vunmarshal en fsdev/9p-iov-marshal.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (referencia a puntero NULL y caída del proceso QEMU) enviando un parámetro de cadena vacía a una operación 9P. | |
| Modificada | Media (6) | 0.39% | — | QemuDebian LinuxOpensuse Leap | 4/11/2016 | 17/6/2026 | Fuga de memoria en la función v9fs_read en hw/9pfs/9p.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria) a través de vectores relacionados con una operación de lectura I/O. | |
| Modificada | Media (6) | 0.40% | — | QemuOpensuse LeapRedhat OpenstackRedhat Virtualization+1 | 4/11/2016 | 17/6/2026 | La función xhci_ring_fetch en hw/usb/hcd-xhci.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (bucle infinito y caída del proceso QEMU) aprovechando el fallo para limitar el número de enlaces Transfer Request Blocks (TRB) al proceso. | |
| Modificada | Alta (7.5) | 3.8% | — | GNU GlibcOpensuseFedoraproject Fedora | 7/10/2016 | 17/6/2026 | La función makecontext en GNU C Library (también conocido como glibc o libc6) en versiones anteriores a 2.25 crea contexto de ejecución incompatibles con el desbobinador en plataformas ARM EABI (32-bit), lo que podría permitir a atacantes dependientes del contexto provocar una denegación de servicio (cuelgue), según… | |
| Modificada | Alta (7.5) | 8.2% | — | Opensuse LeapHaxx Libcurl | 3/10/2016 | 17/6/2026 | curl y libcurl en versiones anteriores a 7.50.2, cuando se construye con NSS y la librería libnsspem.so está disponible en tiempo de ejecución, permiten a atacantes remotos secuestrar la autenticación de una conexión TLS aprovechando la reutilización de un certificado cliente cargado previamente desde un archivo para… | |
| Modificada | Media (6.5) | 2.6% | — | LibgdOpensuse LeapOpensuse | 3/10/2016 | 17/6/2026 | La función read_image_tga en gd_tga.c en el GD Graphics Library (también conocido como libgd) en versiones anteriores a 2.2.3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de fuera de límites) a través de una imagen TGA manipulada. | |
| Modificada | Alta (7.5) | 3.6% | — | FreerdpOpensuse LeapOpensuse | 3/10/2016 | 16/6/2026 | FreeRDP en versiones anteriores a 1.1.0-beta1 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída de aplicación) a través de vectores no especificados. |