Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 84% | 💥 Exploit | Canonical Ubuntu LinuxDebian LinuxOpensuse LeapRedhat Enterprise Linux Desktop+3 | 3/10/2017 | 17/6/2026 | Un desbordamiento de búfer basado en pila en dnsmasq en versiones anteriores a la 2.78 permite a los atacantes provocar una denegación de servicio (cierre inesperado) o ejecutar código arbitrario mediante una petición DHCPv6 manipulada. | |
| Modificada | Alta (7.5) | 2.3% | — | TcpdumpOpensuse LeapOpensuse Project Leap | 28/9/2017 | 17/6/2026 | print-wb.c en tcpdump en versiones anteriores a la 4.7.4 permite que los atacantes provoquen una denegación de servicio (fallo de segmentación y cierre inesperado del proceso). | |
| Modificada | Media (5.4) | 0.63% | — | Suse Portus | 20/9/2017 | 17/6/2026 | Existe una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Portus 2.2.0 en el campo Team, relacionado con typeahead. | |
| Modificada | Alta (7.8) | 0.38% | — | Novell Suse Linux Enterprise DesktopNovell Suse Linux Enterprise ServerOpensuse Leap | 8/9/2017 | 17/6/2026 | El script mkdumprd llamado "dracut" en el directorio actual "." permite a los usuarios locales engañar al administrador para que ejecute código como root. | |
| Modificada | Alta (7.5) | 1.8% | — | Heimdal Project HeimdalOpensuse Leap | 28/8/2017 | 17/6/2026 | El código de validación de ruta de tránsito en Heimdal en versiones anteriores a la 7.3 podría permitir que atacantes omitan el mecanismo de protección de política capath aprovechándose del error a la hora de añadir el dominio de salto anterior a la ruta de tránsito de tickets emitidos. | |
| Modificada | Media (5.9) | 8.1% | — | PythonSimplejson Project SimplejsonOpensuseOpensuse Project Opensuse | 24/8/2017 | 17/6/2026 | Un error de índice de matriz en la función scanstring en el módulo the _json en Python 2.7 en su versión 3.5 y simplejson en su versión 2.6.1 permite que atacantes dependientes del contexto lean archivos arbitrarios de la memoria de proceso mediante un valor de índice negativo en el argumento idx en la función… | |
| Modificada | Crítica (9.8) | 2.4% | — | Opensuse | 17/8/2017 | 16/6/2026 | Existe inyección de código en openSUSE al ejecutar algunos servicios de origen empleados en open build service 2.1 anterior al 11 de marzo de 2011. | |
| Modificada | Alta (7.5) | 5.3% | — | NTPDebian LinuxOpensuse Suse Linux Enterprise ServerOpensuse Project Suse Linux Enterprise Desktop+9 | 9/8/2017 | 17/6/2026 | ntp-keygen en ntp en versiones 4.2.8px anteriores a la 4.2.8p2-RC2 y en versiones 4.3.x anteriores a la 4.3.12 no genera claves MD5 con la suficiente entropía en máquinas big endian cuando el byte de menor orden de la variable temp se sitúa entre 0x20 y 0x7f y no #. Esto podría permitir que atacantes remotos obtengan… | |
| Modificada | Alta (7.5) | 3.1% | — | Opensuse LeapOpensuseEncfs Project Encfs | 7/8/2017 | 17/6/2026 | El archivo de configuración ".encfs6.xml" en encfs en versiones anteriores a la 1.7.5 permite que atacantes remotos accedan a datos confidenciales ajustando "blockMACBytes" a 0 y añadiendo un 8 a "blockMACRandBytes". | |
| Modificada | Media (5.5) | 1.9% | — | Fedoraproject FedoraOpensuse LeapOpensuseOpensuse Project Leap+1 | 2/8/2017 | 17/6/2026 | Una vulnerabilidad de liberación doble (double free) en la función jasper_image_stop_load en JasPer 1.900.17 permite que atacantes remotos provoquen una denegación de servicio utilizando un archivo de imagen JPEG 2000 manipulado. | |
| Modificada | Media (5.5) | 2.2% | — | Fedoraproject FedoraOpensuse LeapOpensuseOpensuse Project Leap+1 | 25/7/2017 | 17/6/2026 | La vulnerabilidad de uso después liberada (Use-after-free) en la función mif_process_cmpt en el archivo libjasper/mif/mif_cod.c en la biblioteca JPEG-2000 de JasPer anterior a versión 1.900.2, permite a los atacantes remotos causar una denegación de servicio (bloqueo) por medio de un archivo de imagen JPEG 2000 creado. | |
| Modificada | Alta (7.5) | 9.1% | — | Fedoraproject FedoraSuse Linux Enterprise DebuginfoOpensuse LeapOpensuse+16 | 21/7/2017 | 17/6/2026 | La comprobación panic_gate en NTP anterior a versión 4.2.8p5 es solo habilitada nuevamente después del primer cambio al reloj del sistema que fue mayor que 128 milisegundos por defecto, permitiendo a los atacantes remotos fijar el NTP a un tiempo arbitrario cuando arranca con la opción -g, o alterar el tiempo hasta… | |
| Modificada | Alta (7.5) | 6.1% | — | Fedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise ServerSuse Manager+14 | 21/7/2017 | 17/6/2026 | La función ULOGTOD en el archivo ntp.d en SNTP en versiones anteriores a la 4.2.7p366 no realiza apropiadamente las conversiones de tipo de un valor de precisión a uno doble, lo que permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un paquete NTP creado. | |
| Modificada | Alta (7.5) | 6.5% | — | Fedoraproject FedoraSuse Linux Enterprise DebuginfoSuse Linux Enterprise ServerSuse Manager+9 | 21/7/2017 | 17/6/2026 | La función log_config_command en el archivo ntp_parser.y en ntpd en NTP anterior a versión 4.2.7p42, permite a los atacantes remotos causar una denegación de servicio (bloqueo de ntpd) por medio de comandos logconfig creados. | |
| Modificada | Alta (7.5) | 3.4% | — | Cairographics CairoOpensuse Leap | 17/7/2017 | 17/6/2026 | El archivo cairo-truetype-subset.c en cairo versión 1.15.6 y anteriores, permite que los atacantes remotos causen una denegación de servicio (lectura fuera de límites) debido al manejo inapropiado de una llamada malloc(0) inesperada. | |
| Modificada | Media (5.9) | 2.2% | — | Golang GONovell Suse Package HUB FOR Suse Linux EnterpriseFedoraproject FedoraOpensuse Leap | 6/7/2017 | 17/6/2026 | Un error en la implementación de la biblioteca estándar ScalarMult de curve P-256 para arquitecturas amd64 en Go anterior a versión 1.7.6 y 1.8.x anterior a versión 1.8.2, causa resultados incorrectos para ser generados por puntos de entrada específicos. Se puede montar un ataque adaptativo para extraer… | |
| Modificada | Media (6.5) | 5.7% | — | LibtiffOpensuse | 26/6/2017 | 17/6/2026 | LibTIFF 4.0.3 permite a atacantes remotos producir una denegación de servicio (lectura y bloqueo fuera de límites) a través de una imagen TIFF en la función (1) checkInkNamesString en tif_dir.c en la herramienta thumbnail, la función (2) compressioncontig en Tiff2bw.c en la herramienta tiff2bw, la función (3)… | |
| Modificada | Alta (7.8) | 2.7% | 💥 Exploit | Redhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+16 | 19/6/2017 | 17/6/2026 | Glibc contiene una vulnerabilidad que permite que los valores LD_LIBRARY_PATH especialmente creados para manipular la región heap/stack de la memoria, generando entonces un alias, lo que podría conllevar a la ejecución del código arbitrario. Tenga en cuenta que se han realizado cambios de refuerzo adicionales en glibc… | |
| Modificada | Media (6.5) | 13% | 💥 Exploit | Gnome LibcrocoOpensuse Leap | 12/6/2017 | 17/6/2026 | La función cr_parser_parse_selector_core en el archivo cr-parser.c en libcroco versión 0.6.12 permite a los atacantes remotos causar una denegación de servicio (bucle infinito y consumo de la CPU) por medio de un archivo CSS creado. | |
| Modificada | Media (6.5) | 3.8% | — | Gnome LibcrocoOpensuse Leap | 12/6/2017 | 17/6/2026 | La función cr_tknzr_parse_comment en el archivo cr-tknzr.c en libcroco versión 0.6.12 permite a los atacantes remotos causar una denegación de servicio (error de asignación de memoria) por medio de un archivo CSS creado. | |
| Modificada | Crítica (9.8) | 7.8% | — | PHPSuse Linux Enterprise Module FOR WEB ScriptingSuse Linux Enterprise Software Development KIT | 8/6/2017 | 17/6/2026 | /ext/phar/phar_object.c en PHP 7.0.7 y 5.6.x permite a atacantes remotos ejecutar código arbitrario. NOTA: completa la información del CVE-2015-6833. | |
| Modificada | Crítica (9.8) | 4.4% | — | Game-music-emu Project Game-music-emuFedoraproject FedoraOpensuse LeapOpensuse Project Leap+3 | 6/6/2017 | 17/6/2026 | game-music-emu anterior a versión 0.6.1 maneja inapropiadamente los valores de enteros no especificados. | |
| Modificada | Media (5.5) | 0.53% | — | Game-music-emu Project Game-music-emuFedoraproject FedoraOpensuse LeapOpensuse Project Leap+3 | 6/6/2017 | 17/6/2026 | game-music-emu anterior a versión 0.6.1 permite a los usuarios locales causar una denegación de servicio (dividir por cero y bloqueo del proceso). | |
| Modificada | Alta (8.8) | 12% | 💥 PoC | Git-shellOpensuse LeapDebian LinuxCanonical Ubuntu Linux+1 | 1/6/2017 | 17/6/2026 | git-shell en git en versiones anteriores a la 2.4.12, versiones 2.5.x anteriores a la 2.5.6, versiones 2.6.x anteriores a la 2.6.7, versiones 2.7.x anteriores a la 2.7.5, versiones 2.8.x anteriores a la 2.8.5, versiones 2.9.x anteriores a la 2.9.4, versiones 2.10.x anteriores a la 2.10.3, versiones 2.11.x anteriores a… | |
| Modificada | Crítica (9.8) | 5.8% | — | ZlibOpensuse LeapOpensuseDebian Linux+20 | 23/5/2017 | 17/6/2026 | La función crc32_big en crc32.c in zlib 1.2.8 podría permitir que atacantes dependientes del contexto causen impactos no especificados mediante vectores que implican cálculos CRC big-endian. |