Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3241▲ 698 respecto a la semana anterior
Críticas / altas1519▲ 132 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.8) | 1.9% | — | ImagemagickOpensuse Leap | 3/3/2017 | 17/6/2026 | La función ReadVIFFImage en coders/viff.c en ImageMagick en versiones anteriores a 7.0.1-0 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Alta (7.5) | 5.4% | — | Opensuse LeapOpensuseFedoraproject FedoraLibass Project Libass | 3/3/2017 | 17/6/2026 | La función check_allocations en libass/ass_shaper.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio (fallo de ubicación de memoria) a través de vectores no especificados. | |
| Modificada | Alta (7.5) | 4.8% | — | Opensuse LeapOpensuseFedoraproject FedoraLibass Project Libass | 3/3/2017 | 17/6/2026 | La función wrap_lines_smart en ass_render.c en libass en versiones anteriores a 0.13.4 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de vectores no especificados, relacionados con "0/3 ecualización de envoltura de línea". | |
| Modificada | Media (5.5) | 1.9% | — | ImagemagickOpensuse Project Leap | 2/3/2017 | 17/6/2026 | coders/mat.c en ImageMagick en versiones anteriores a 6.9.4-5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un archivo mat con un número de marcos no válido. | |
| Modificada | Media (5.5) | 1.9% | — | ImagemagickOpensuse LeapOpensuse Project Leap | 2/3/2017 | 17/6/2026 | El intérprete MSL en ImageMagick en versiones anteriores a 6.9.6-4 permite a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída de aplicación) a través de un archivo XML manipulado. | |
| Modificada | Alta (7.8) | 2.1% | — | ImagemagickOpensuse Leap | 2/3/2017 | 17/6/2026 | Desbordamiento de búfer en coders/tiff.c en ImageMagick en versiones anteriores a 6.9.5-1 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) o tener otro impacto no especificado a través de un archivo manipulado. | |
| Modificada | Media (5.5) | 1.7% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 1/3/2017 | 17/6/2026 | La función MagickRealloc en memory.c en Graphicsmagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (caída) a través de una imagen jpeg de grandes dimensiones. | |
| Modificada | Alta (7.5) | 3.2% | — | Opensuse LeapTigervnc | 28/2/2017 | 17/6/2026 | El servidor Xvnc en TigerVNC permite a atacantes remotos provocar una denegación de servicio (acceso a memoria no válida y caída) terminando un apretón de manos TLS temprano. | |
| Modificada | Alta (8.8) | 3.9% | — | ImagemagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función AcquireQuantumPixels en MagickCore/quantum.c en ImageMagick en versiones anteriores a 7.0.3-1 permite a atacantes remotos tener un impacto no especificado a través de un archivo de imagen manipulado, lo que desencadena un fallo en la asignación de memoria. | |
| Modificada | Alta (8.8) | 4.8% | — | ImagemagickOpensuse LeapOpensuse | 15/2/2017 | 17/6/2026 | La función AcquireMagickMemory en MagickCore/memory.c en ImageMagick 7.0.3.3 en versiones anteriores a 7.0.3.8 permite a atacantes remotos tener un impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria. NOTA: esta vulnerabilidad existe debido a una reparación… | |
| Modificada | Alta (7.8) | 3.3% | — | Jasper Project JasperOpensuseFedoraproject Fedora | 15/2/2017 | 17/6/2026 | Vulnerabilidad de liberación doble en la función mem_close en jas_stream.c en JasPer en versiones anteriores a 1.900.10 permite a atacantes remotos provocar una denegación de servicio (caída) o posiblemente ejecutar código arbitrario a través de una imagen BMP manipulada al comando imginfo. | |
| Modificada | Alta (7.5) | 3.3% | — | LibarchiveOpensuse Leap | 15/2/2017 | 17/6/2026 | La función read_Header en archive_read_support_format_7zip.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de múltiples atributos EmptyStream en una cabecera en un archivo 7zip. | |
| Modificada | Media (5.5) | 2.0% | — | LibarchiveOpensuse Leap | 15/2/2017 | 17/6/2026 | El licitador mtree en libarchive 3.2.1 no realiza un seguimiento de los tamaños de línea cuando amplía la lectura anticipada, lo que permite a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo manipulado, lo que desencadena una lectura inválida en la función (1) detect_form o (2)… | |
| Modificada | Alta (7.5) | 5.3% | — | LibarchiveOpensuse Leap | 15/2/2017 | 17/6/2026 | Desbordamiento de búfer basado en pila en la función safe_fprintf en tar/util.c en libarchive 3.2.1 permite a atacantes remotos provocar una denegación de servicio a través de un carácter multibyte manipulado no imprimible en un nombre de archivo. | |
| Modificada | Alta (7.8) | 2.2% | — | GraphicsmagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función MagickMalloc en magick/memory.c en GraphicsMagick 1.3.25 permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria y un "error de truncamiento de archivo para archivos corruptos". | |
| Modificada | Alta (7.8) | 1.8% | — | GraphicsmagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función ReadPCXImage en coders/pcx.c en GraphicsMagick 1.3.25 permite a atacantes remotos tener impacto no especificado a través de una imagen manipulada, lo que desencadena un fallo de asignación de memoria y un "error de truncamiento de archivo para archivos corruptos". | |
| Modificada | Alta (7.5) | 3.5% | — | GraphicsmagickOpensuseDebian Linux | 15/2/2017 | 17/6/2026 | La función ReadSCTImage en coders/sct.c en GraphicsMagick 1.3.25 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de una cabecera SCT manipulada. | |
| Modificada | Alta (7.5) | 3.8% | — | GraphicsmagickOpensuse LeapOpensuseDebian Linux | 6/2/2017 | 17/6/2026 | Desbordamiento de enteros en la función parse8BIM en coders/meta.c en GraphicsMagick 1.3.25 y versiones en anteriores permite a atacantes remotos provocar una denegación de servicio (caída de aplicación) a través de un fragmento 8BIM manipulado, que desencadena un desbordamiento de búfer basado en memoria dinámica. | |
| Modificada | Alta (7.5) | 3.5% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 6/2/2017 | 17/6/2026 | La función TIFFGetField en los coders/tiff.c en GraphicsMagick 1.3.24 permite a atacantes remotos provocar una denegación de servicio (lectura memoria dinámica fuera de límites) a través de un archivo que contiene una cadena "unterminated". | |
| Modificada | Alta (7.5) | 3.8% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 6/2/2017 | 17/6/2026 | El lector de RLE de Utah en GraphicsMagick en versiones anteriores a 1.3.25 permite a atacantes remotos provocar una denegación de servicio (consumo de CPU o asignaciones de memoria grandes) a través de vectores que implican la información de encabezado y el tamaño del archivo. | |
| Modificada | Crítica (9.8) | 4.0% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 6/2/2017 | 17/6/2026 | Desbordamiento del búfer basado en memoria dinámica en la función EscapeParenthesis en GraphicsMagick en versiones anteriores a 1.3.25 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. | |
| Modificada | Crítica (9.8) | 4.0% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 6/2/2017 | 17/6/2026 | Desbordamiento del búfer en el código de renderización MVG y SVG en GraphicsMagick 1.3.24 permite a atacantes remotos tener un impacto no especificado a través de vectores desconocidos. Nota: Esta vulnerabilidad existe debido a un parche incompleto para CVE-2016-2317. | |
| Modificada | Alta (7.1) | 2.8% | — | Littlecms Little CMS Color EngineCanonical Ubuntu LinuxDebian LinuxOpensuse Leap+15 | 3/2/2017 | 17/6/2026 | La función Type_MLU_Read en cmstypes.c en Little CMS (también conocido como lcms2) permite a atacantes remotos obtener información sensible o provocar una denegación de servicio a través de una imagen con un perfil ICC manipulado, lo que desencadena una lectura de memoria dinámica fuera de límites. | |
| Modificada | Media (5.5) | 1.8% | — | Libgit2 Project Libgit2Fedoraproject FedoraOpensuse LeapOpensuse+1 | 3/2/2017 | 17/6/2026 | La función git_oid_nfmt en commit.c en libgit2 en versiones anteriores a 0.24.3 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un comando cat-file con un archivo de objeto manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | Fedoraproject FedoraOpensuse LeapOpensuseSuse Linux Enterprise+1 | 3/2/2017 | 17/6/2026 | La función git_commit_message en oid.c en libgit2 en versiones anteriores a 0.24.3 permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un comando cat-file con un archivo de objeto manipulado. |