Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3074▲ 486 respecto a la semana anterior
Críticas / altas1457▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 4.4% | — | Canonical Ubuntu LinuxGit-scm GIT | 30/5/2018 | 17/6/2026 | En Git, en versiones anteriores a la 2.13.7, versiones 2.14.x anteriores a la 2.14.4, versiones 2.15.x anteriores a la 2.15.2, versiones 2.16.x anteriores a la 2.16.4 y versiones 2.17.x anteriores a la 2.17.1, el código para comprobar el saneamiento de los nombres de ruta en NTFS puede resultar en la lectura de… | |
| Modificada | Crítica (9.8) | 2.9% | — | Exiv2Debian LinuxCanonical Ubuntu Linux | 29/5/2018 | 17/6/2026 | Exiv2 0.26 tiene un desbordamiento de búfer basado en memoria dinámica (heap) en getData en preview.cpp. | |
| Modificada | Media (5.5) | 1.7% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 28/5/2018 | 17/6/2026 | Se ha descubierto un problema en Moodle 3.x. Al sustituir URL en los portfolios, los usuarios pueden instanciar cualquier clase. Esto también puede ser explotado por usuarios que hayan iniciado sesión como invitados para lanzar un ataque DDoS. | |
| Modificada | Alta (7.8) | 0.39% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 28/5/2018 | 17/6/2026 | La función sr_do_ioctl en drivers/scsi/sr_ioctl.c en el kernel de Linux hasta 4.16.12 permite a los usuarios locales causar una denegación de servicio (desbordamiento de búfer basado en pila) o, posiblemente, provocar otro impacto no especificado debido a que los búferes de sentido tienen diferentes tamaños en la capa… | |
| Modificada | Alta (8.8) | 2.4% | — | Giflib Project GiflibSam2p Project Sam2pDebian LinuxCanonical Ubuntu Linux | 26/5/2018 | 17/6/2026 | La función DGifDecompressLine en dgif_lib.c en GIFLIB (probablemente en la versión 3.0.x), tal y como se distribuyó posteriormente en cgif.c en sam2p 0.49.4, tiene un desbordamiento de búfer basado en memoria dinámica (heap) debido a que no se comprueba cierto índice de arrays "Private->RunningCode - 2". Esto podría… | |
| Modificada | Media (5.9) | 2.9% | — | HaproxyCanonical Ubuntu Linux | 25/5/2018 | 17/6/2026 | El cacheado incorrecto de respuestas a peticiones que incluyen una cabecera Authorization en HAProxy, de la versión 1.8.0 hasta la 1.8.9 (si cache está habilitado) permite que los atacantes logren la divulgación de información mediante una petición remota no autenticada. Esto está relacionado con la función… | |
| Modificada | Alta (8.8) | 3.1% | — | LiblouisCanonical Ubuntu LinuxOpensuse Leap | 25/5/2018 | 17/6/2026 | Liblouis 3.5.0 tiene un desbordamiento de búfer basado en pila en la función parseChars en compileTranslationTable.c. | |
| Modificada | Media (5.9) | 16% | 💥 Exploit | Linux KernelCanonical Ubuntu Linux | 24/5/2018 | 17/6/2026 | En el kernel de Linux de la versión 4.13 hasta la 4.16.11, ext4_read_inline_data() en fs/ext4/inline.c realiza un memcpy con un valor de longitud no fiable en ciertas circunstancias que implica un sistema de archivos manipulado que almacena el valor de atributo extendido system.data en un nodo dedicado. | |
| Modificada | Crítica (9.8) | 19% | — | Apache BatikDebian LinuxCanonical Ubuntu LinuxOracle Business Intelligence+17 | 24/5/2018 | 17/6/2026 | En Apache Batik en versiones 1.x anteriores a la 1.10, cuando se deserializa la subclase de "AbstractDocument", la clase toma una cadena de inputStream como el nombre de clase y lo emplea para llamar al constructor no-arg de la clase. La solución fue comprobar el tipo de clase antes de llamar a newInstance durante la… | |
| Modificada | Crítica (9.1) | 5.9% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 24/5/2018 | 17/6/2026 | curl en su versión 7.20.0 hasta la 7.59.0 contiene una vulnerabilidad CWE-126: sobrelectura de búfer y denegación de servicio (DoS) que puede resultar en que se puede engañar a curl para que lea datos más allá del final de un búfer de memoria dinámica (heap) que se usa para almacenar contenido RTSP descargado. La… | |
| Modificada | Crítica (9.8) | 4.7% | — | Haxx CurlCanonical Ubuntu Linux | 24/5/2018 | 17/6/2026 | curl en su versión 7.54.1 hasta la 7.59.0 contiene una vulnerabilidad CWE-122: desbordamiento de búfer basado en memoria dinámica (heap) y una denegación de servicio (DoS) que puede resultar en que se podría desbordar un búfer de memoria dinámica al cerrar una conexión FTP con respuestas de comandos del servidor muy… | |
| Modificada | Media (5.5) | 1.2% | 💥 PoC | Debian LinuxLinux KernelCanonical Ubuntu LinuxRedhat Enterprise Linux+6 | 24/5/2018 | 17/6/2026 | El kernel de Linux en su versión 3.18 contiene una vulnerabilidad de funcionalidad peligrosa en modify_user_hw_breakpoint() que puede resultar en un cierre inesperado y en una posible corrupción de memoria. El ataque parece ser explotable mediante la ejecución de código local y la capacidad de usar ptrace. La… | |
| Modificada | Crítica (9.8) | 4.9% | — | LiblouisCanonical Ubuntu Linux | 24/5/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 1.2.1 de CppCMS. Hay una denegación de servicio (DoS) en el módulo de análisis JSON. | |
| Modificada | Alta (7.5) | 1.9% | — | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxOpensuse Leap | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a un desbordamiento de búfer basado en pila en pgrep. Esta vulnerabilidad se mitiga mediante FORTIFY, ya que implica el uso de strncat() en una cadena asignada a la pila. Cuando pgrep se compila con FORTIFY (como en Red Hat Enterprise Linux y Fedora), el… | |
| Modificada | Alta (7.5) | 8.9% | 💥 Exploit | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian Linux | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a una denegación de servicio (DoS) en ps mediante un desbordamiento de búfer en mmap. La protección incluida en ps mapea una página guard al final del búfer desbordado, asegurando que el impacto de este error se limita a un cierre inesperado (denegación de… | |
| Modificada | Alta (7) | 1.3% | 💥 Exploit | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian Linux | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a un escalado de privilegios locales en top. Si un usuario ejecuta top sin establecer HOME en un directorio controlado por el atacante, este podría lograr el escalado de privilegios explotando una de las varias vulnerabilidades existentes en la función… | |
| Modificada | Crítica (9.8) | 1.9% | — | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+6 | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a un tamaño de entero incorrecto en proc/alloc.* que conduce a problemas de truncado/desbordamiento de enteros. Este error está relacionado con CVE-2018-1124. | |
| Modificada | Alta (7.8) | 1.9% | 💥 Exploit | Procps-ng Project Procps-ngCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux+5 | 23/5/2018 | 17/6/2026 | procps-ng en versiones anteriores a la 3.3.15 es vulnerable a múltiples desbordamientos de enteros que conducen a una corrupción de la memoria dinámica (heap) en la función file2strvec. Esto permite el escalado de privilegios para un atacante local que puede crear entradas en procfs empezando procesos, lo que podría… | |
| Modificada | Media (5.5) | 61% | 💥 Exploit | Intel Atom CIntel Atom EIntel Atom X5-e3930Intel Atom X5-e3940+278 | 22/5/2018 | 17/6/2026 | Los sistemas con microprocesadores que emplean la ejecución especulativa y que realizan la ejecución especulativa de lecturas de memoria antes de que se conozcan las direcciones de todas las anteriores escrituras de memoria podrían permitir la divulgación no autorizada de información a un atacante con acceso de… | |
| Modificada | Media (5.9) | 1.7% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 21/5/2018 | 17/6/2026 | Los controladores de kernel, en versiones anteriores a la 4.17-rc1, son vulnerables a una debilidad en la implementación del kernel de Linux de datos de semilla aleatorios. Los programas, en un estado de arranque temprano, podrían emplear los datos asignados a la semilla antes de que se haya generado lo suficiente. | |
| Modificada | Media (6.5) | 2.3% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 18/5/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-22 en la función ReadTXTImage en coders/txt.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen manipulado que se gestiona de manera… | |
| Modificada | Media (6.5) | 2.2% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 18/5/2018 | 17/6/2026 | Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-16 Q16 x86_64 2017-12-22 en la función ReadMIFFImage en coders/miff.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen MIFF manipulado. | |
| Modificada | Alta (7.8) | 0.88% | — | GNU GlibcRedhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+6 | 18/5/2018 | 17/6/2026 | Una implementación optimizada para AVX-512 de la función mempcpy en GNU C Library (también conocido como glibc o libc6), en versiones 2.27 y anteriores, podría escribir datos más allá del búfer objetivo, lo que desemboca en un desbordamiento de búfer en __mempcpy_avx512_no_vzeroupper. | |
| Modificada | Media (6.5) | 2.6% | — | IJG LibjpegDebian LinuxCanonical Ubuntu Linux | 16/5/2018 | 17/6/2026 | Se ha descubierto un problema en libjpeg 9a. La función get_text_rgb_row en rdppm.c permite que los atacantes remotos provoquen una denegación de servicio (fallo de segmentación) mediante un archivo manipulado. | |
| Modificada | Media (6.5) | 2.6% | — | IJG LibjpegDebian LinuxCanonical Ubuntu Linux | 16/5/2018 | 17/6/2026 | Se ha descubierto un problema en libjpeg 9a. La función get_text_gray_row en rdppm.c permite que los atacantes remotos provoquen una denegación de servicio (fallo de segmentación) mediante un archivo manipulado. |