Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4242 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 4.4% | — | LibpngCanonical Ubuntu LinuxOracle JDKOracle JRE+3 | 9/7/2018 | 17/6/2026 | En libpng 1.6.34, un cálculo erróneo de row_factor en la función png_check_chunk_length (pngrutil.c) podría desencadenar un desbordamiento de enteros y una división entre cero resultante al procesar un archivo PNG manipulado, lo que conduciría a una denegación de servicio (DoS). | |
| Modificada | Media (6.5) | 3.1% | — | AudiofileCanonical Ubuntu Linux | 8/7/2018 | 17/6/2026 | audiofile Audio File Library 0.3.6 tiene un error de desreferencia de puntero NULL en ModuleState::setup en modules/ModuleState.cpp, lo que permite que un atacante provoque una denegación de servicio (DoS) mediante un archivo caf manipulado, tal y como queda demostrado con sfconvert. | |
| Modificada | Alta (7.8) | 0.53% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 6/7/2018 | 17/6/2026 | Un desbordamiento de enteros en la función uvesafb_setcmap en drivers/video/fbdev/uvesafb.c en el kernel de Linux en versiones anteriores a la 4.17.4 podría resultar en que los atacantes locales puedan cerrar inesperadamente el kernel o elevar privilegios debido a que no se emplea kmalloc_array. | |
| Modificada | Alta (7.8) | 1.0% | 💥 Exploit | Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+23 | 6/7/2018 | 17/6/2026 | La función inode_init_owner en fs/inode.c en el kernel de Linux hasta la versión 3.16 permite a los usuarios locales crear archivos con una propiedad de grupo no deseada, en un escenario donde un directorio es SGID a un cierto grupo y es escribible por un usuario que no es miembro de ese grupo. En este caso, el no… | |
| Modificada | Crítica (9.8) | 4.2% | — | Gnome LibsoupCanonical Ubuntu LinuxDebian LinuxRedhat Ansible Tower+5 | 5/7/2018 | 17/6/2026 | La función get_cookies en soup-cookie-jar.c en libsoup 2.63.2 permite que los atacantes provoquen un impacto no especificado mediante un nombre de host vacío. | |
| Modificada | Media (6.5) | 3.9% | — | ImagemagickCanonical Ubuntu Linux | 5/7/2018 | 17/6/2026 | En ImageMagick 7.0.8-4 hay una fuga de memoria en la función XMagickCommand en MagickCore/animate.c. | |
| Modificada | Media (5.5) | 2.5% | — | Linux KernelDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 3/7/2018 | 17/6/2026 | Se ha descubierto un problema en fs/f2fs/inline.c en el kernel de Linux hasta la versión 4.4 Puede ocurrir una denegación de servicio (lectura fuera de límites y BUG) para una imagen de sistema de archivos f2fs modificada en el que un inode insertado contiene un blkaddr reservado no válido | |
| Modificada | Media (5.5) | 2.5% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxOpensuse Leap | 3/7/2018 | 17/6/2026 | Se ha descubierto un problema en fs/f2fs/super.c en el kernel de Linux hasta la versión 4.14. Puede ocurrir una denegación de servicio (acceso a memoria fuera de límites y BUG) cuando se encuentra un tamaño de mapa de bits anormal cuando se monta una imagen f2fs manipulada | |
| Modificada | Media (5.5) | 2.2% | — | Linux KernelCanonical Ubuntu Linux | 3/7/2018 | 17/6/2026 | Se ha descubierto un problema en fs/xfs/libxfs/xfs_attr_leaf.c en el kernel de Linux hasta la versión 4.17.3. Puede ocurrir un OOPS para una imagen xfs corrupta después de que se llame a xfs_da_shrink_inode() con un bp NULL. | |
| Modificada | Media (5.9) | 3.1% | — | Redhat Ansible EngineRedhat CloudformsRedhat OpenstackRedhat Virtualization+2 | 3/7/2018 | 17/6/2026 | Ansible, en versiones 2.5 anteriores a la 2.5.5 y 2.4 anteriores a la 2.4.5, no cumplen con la marca de tarea no_log para las tareas fallidas. Cuando se ha empleado la marca no_log para proteger datos sensibles que se pasan a una tarea desde que se registra y esa tarea no se ejecuta con éxito, Ansible mostrará datos… | |
| Modificada | Media (5.5) | 0.64% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 2/7/2018 | 17/6/2026 | Se ha descubierto un problema en el kernel de Linux hasta la versión 4.17.3. Un desbordamiento de enteros en kernel/time/posix-timers.c en el código temporizador POSIX es causado por la forma en que funciona la contabilidad de desbordamiento. Dependiendo de los valores del intervalo y del tiempo de expiración, el… | |
| Modificada | Baja (3.3) | 0.51% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 2/7/2018 | 17/6/2026 | La función alarm_timer_nsleep en kernel/time/alarmtimer.c en el kernel de Linux hasta la versión 4.17.3 tiene un desbordamiento de enteros a través de un tiempo de espera relativo grande porque no se utiliza ktime_add_safe. | |
| Modificada | Media (6.1) | 1.0% | — | Xapian-coreCanonical Ubuntu Linux | 2/7/2018 | 17/6/2026 | Una vulnerabilidad de Cross-Site Scripting (XSS) en queryparser/termgenerator_internal.cc en Xapian xapian-core en versiones anteriores a la 1.4.6 existe debido al escapado incompleto de HTML por Xapian::MSet::snippet(). | |
| Modificada | Crítica (9.8) | 2.5% | — | Debian DevscriptsCanonical Ubuntu Linux | 1/7/2018 | 17/6/2026 | scripts/grep-excuses.pl en Debian devscripts hasta la versión 2.18.3 permite la ejecución de código mediante la carga insegura de YAML debido a que YAML::Syck se emplea sin una configuración que evite una bendición no planeada. | |
| Modificada | Alta (7.5) | 43% | — | Canonical Ubuntu LinuxDebian LinuxPerl-archive-zip Project Perl-archive-zip | 29/6/2018 | 17/6/2026 | perl-archive-zip es vulnerable a salto de directorio en Archive::Zip. Se ha descubierto que el módulo Archivo::Zip no saneaba correctamente las rutas cuando se extraían archivos zip. Un atacante que pueda proporcionar un archivo especialmente manipulado para que se procese podría utilizar esta vulnerabilidad para… | |
| Modificada | Crítica (9.8) | 2.3% | — | Debian LinuxGpacCanonical Ubuntu Linux | 29/6/2018 | 17/6/2026 | Se ha descubierto un problema en MP4Box en GPAC 0.7.1. Hay una sobrelectura de búfer basada en memoria dinámica (heap) en la función hdlr_dump en media/box_dump.c. | |
| Modificada | Crítica (9.8) | 2.5% | — | Debian LinuxGpacCanonical Ubuntu Linux | 29/6/2018 | 17/6/2026 | Se ha descubierto un problema en MP4Box en GPAC 0.7.1. La función urn_Read in isomedia/box_code_base.c tiene una sobrelectura de búfer basada en memoria dinámica (heap). | |
| Modificada | Alta (7.8) | 0.43% | — | Canonical Ubuntu LinuxLinux Kernel | 28/6/2018 | 17/6/2026 | ntfs_attr_find en el controlador en el sistema de archivos ntfs.ko en el kernel de Linux 4.15.0 permite que los atacantes desencadenen una escritura fuera de límites basada en la pila de memoria y provoquen una denegación de servicio (OOPS o pánico del kernel) o, posiblemente, provoquen otro impacto no especificado… | |
| Modificada | Alta (7.8) | 0.43% | — | Linux KernelCanonical Ubuntu Linux | 28/6/2018 | 17/6/2026 | ntfs_end_buffer_async_read en el controlador en el sistema de archivos ntfs.ko en el kernel de Linux 4.15.0 permite que los atacantes desencadenen una escritura fuera de límites basada en la pila de memoria y provoquen una denegación de servicio (OOPS o pánico del kernel) o, posiblemente, provoquen otro impacto no… | |
| Modificada | Media (5.5) | 0.42% | — | Linux KernelCanonical Ubuntu Linux | 28/6/2018 | 17/6/2026 | ntfs_read_locked_inode en el controlador en el sistema de archivos ntfs.ko en el kernel de Linux 4.15.0 permite que los atacantes desencadenen una lectura de uso de memoria previamente liberada y, posiblemente, provoquen una denegación de servicio (OOPS o pánico del kernel) mediante un sistema de archivos ntfs… | |
| Modificada | Media (5.5) | 0.43% | — | Linux KernelCanonical Ubuntu Linux | 28/6/2018 | 17/6/2026 | En el kernel de Linux 4.15.0, se ha descubierto una desreferencia de puntero NULL en hfs_ext_read_extent en hfs.ko. Esto puede ocurrir cuando se monta un sistema de archivos hfs manipulado. | |
| Modificada | Media (4.9) | 1.2% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 27/6/2018 | 17/6/2026 | En arch/x86/kvm/vmx.c en el kernel de Linux en versiones anteriores a la 4.17.2, cuando se emplea la virtualización anidada, los atacantes locales podrían hacer que los invitados L1 KVM realizasen un VMEXIT, permitiendo escalados de privilegios y ataques de denegación de servicio (DoS) debido a la falta de… | |
| Modificada | Alta (8.8) | 25% | — | LibtiffCanonical Ubuntu Linux | 26/6/2018 | 17/6/2026 | Desbordamiento de búfer basado en heap en la función cpSeparateBufToContigBuf en tiffcp.c en LibTIFF versiones 3.9.3, 3.9.4, 3.9.5, 3.9.6, 3.9.7, 4.0.0beta7, 4.0.0alpha4, 4.0.0alpha5, 4.0.0alpha6, 4.0.0, 4.0.1, 4. 0.2, 4.0.3, 4.0.4, 4.0.4beta, 4.0.5, 4.0.6, 4.0.7, 4.0.8 y 4.0.9 permite a los atacantes remotos causar… | |
| Modificada | Crítica (9.8) | 33% | — | BusyboxDebian LinuxCanonical Ubuntu Linux | 26/6/2018 | 17/6/2026 | BusyBox wget, de BusyBox project , en versiones anteriores al commit con ID 8e2174e9bd836e53c8b9c6e00d1bc6e2a718686e, contiene una vulnerabilidad de desbordamiento de búfer en Busybox wget que puede resultar en un desbordamiento de búfer basado en memoria dinámica (heap). Este ataque parece ser explotable mediante… | |
| Modificada | Media (5.3) | 1.9% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 26/6/2018 | 17/6/2026 | ** EN DISPUTA ** El kernel de Linux desde la versión 3.18 hasta la 4.16 manipula incorrectamente una llamada IOCTL SG_IO en /dev/sg0 con dxfer_direction=SG_DXFER_FROM_DEV y un cmdp de 6 bytes vacío. Esto puede permitir que se copien hasta 1000 páginas de la memoria dinámica (heap) del kernel al espacio de usuario.… |