Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4009 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.6% | — | GraphicsmagickDebian LinuxOpensuse LeapOpensuse | 3/2/2017 | 17/6/2026 | magick/render.c en GraphicsMagick en versiones anteriores a 1.3.24 permite a atacantes remotos provocar una denegación de servicio (excepción aritmética y caída de la aplicación) a través de un archivo svg manipulado. | |
| Modificada | Media (5.5) | 1.9% | — | GraphicsmagickDebian LinuxSuse Linux Enterprise DebuginfoSuse Studio Onsite+3 | 3/2/2017 | 17/6/2026 | GraphicsMagick 1.3.23 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL) a través de un archivo SVG manipulado, relacionado con (1) la función DrawImage en magick/render.c, (2) función SVGStartElement en coders/svg.c, y (3) función TraceArcPath en magick/render.c. | |
| Modificada | Media (5.5) | 2.0% | — | GraphicsmagickDebian LinuxSuse Linux Enterprise DebuginfoSuse Studio Onsite+3 | 3/2/2017 | 17/6/2026 | Múltiples desbordamientos de búfer en GraphicsMagick 1.3.23 permiten a atacantes remotos provocar una denegación de servicio (caída) a través de un archivo SVG manipulado, relacionado con (1) la función TracePoint en magick/render.c, (2) función GetToken en magick/utility.c, y (3) función GetTransformTokens en… | |
| Modificada | Media (4.3) | 3.5% | — | NTPSuse Linux Enterprise DebuginfoSuse ManagerSuse Manager Proxy+6 | 30/1/2017 | 17/6/2026 | El comando savconfig ntpq en NTP 4.1.2, 4.2.x en versiones anteriores a 4.2.8p6, 4.3, 4.3.25, 4.3.70 y 4.3.77 no filtra adecuadamente caracteres especiales, lo que permite a atacantes causar un impacto no especificado a través de un nombre de archivo manipulado. | |
| Modificada | Alta (7.8) | 2.6% | — | LibtiffOpensuseDebian Linux | 27/1/2017 | 17/6/2026 | La función t2p_readwrite_pdf_image_tile en LibTIFF permite a atacantes remotos provocar una denegación de servicio (escritura fuera de limites y caída) o posiblemente ejecutar código arbitrario a través de un archivo JPEG manipulado con TIFFTAG_JPEGTABLES de longitud uno. | |
| Modificada | Alta (7.5) | 5.0% | — | LibtiffOpensuse | 27/1/2017 | 17/6/2026 | La función TIFFFetchNormalTag en LibTiff 4.0.6 permite a atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) estableciendo las etiquetas TIFF_SETGET_C16ASCII o TIFF_SETGET_C32_ASCII a valores que acceden a los arrays 0-byte. NOTA: esta vulnerabilidad existe por una corrección… | |
| Modificada | Media (6.5) | 3.3% | — | Opensuse LeapOpensuse Project LeapTats W3M | 20/1/2017 | 17/6/2026 | parsetagx.c en w3m en versiones anteriores a 0.5.3+git20161009 no inicia valores adecuadamente, lo que permite a atacantes remotos bloquear la aplicación a través de un archivo html manipulado, relacionado con una etiqueta <i>.</i> | |
| Modificada | Media (6.5) | 3.3% | — | Opensuse LeapOpensuse Project LeapTats W3M | 20/1/2017 | 17/6/2026 | La función HTMLtagproc1 en file.c en w3m en versiones anteriores a 0.5.3+git20161009 no inicia valores adecuadamente, lo que permite a atacantes remotos bloquear la aplicación a través de un archivo html manipulado, relacionado con etiquetas <dd> . </dd> | |
| Modificada | Alta (7.5) | 6.5% | — | LibtiffOpensuse | 20/1/2017 | 17/6/2026 | La función _TIFFFax3fillruns en libtiff en versiones anteriores a 4.0.6 permite a atacantes remotos provocar una denegación de servicio (error de división por cero y caída de aplicación) a través de una imagen Tiff manipulada. | |
| Modificada | Media (6.5) | 2.4% | — | OpensuseLibtiff | 20/1/2017 | 17/6/2026 | La función DumpModeDecode en libtiff 4.0.6 y versiones anteriores permite a atacantes provocar una denegación de servicio (lectura no válida y caída) a través de una imagen tiff manipulada. | |
| Modificada | Media (6.5) | 1.9% | — | LibtiffOpensuseOpensuse Project Leap | 20/1/2017 | 17/6/2026 | Desbordamiento de búfer en la función PixarLogDecode en libtiff.so en la función PixarLogDecode en libtiff 4.0.6 y versiones anteriores, como se utiliza en GNOME nautilus, permite a atacantes provocar un ataque de denegación de servicio (caída) a través de un archivo TIFF manipulado. | |
| Modificada | Media (6.5) | 2.2% | — | LibtiffOpensuseOpensuse Project Leap | 20/1/2017 | 17/6/2026 | Lectura fuera de límites en la función PixarLogCleanup en tif_pixarlog.c en libtiff 4.0.6 y versiones anteriores permite a atacantes remotos bloquear la aplicación enviando una imagen TIFF manipulada a la herramienta rgb2ycbcr. | |
| Modificada | Alta (7.3) | 2.3% | — | KDE KmailDebian LinuxFedoraproject FedoraSuse Linux Enterprise | 23/12/2016 | 17/6/2026 | A través de una URL maliciosa que contenía un caracter de comillas era posible inyectar código HTML en el visor de texto plano de KMail. Debido al analizador utilizado en la URL no fue posible incluir el signo igual (=) o un espacio dentro del HTML inyectado, lo que reduce enormemente la funcionalidad HTML disponible.… | |
| Modificada | Media (4.9) | 1.7% | — | Kde-cli-toolsOpensuse LeapOpensuse | 23/12/2016 | 17/6/2026 | Una linea de comando maliciosamente manipulada para kdesu puede resultar en que el usuario sólo vea parte de los comandos que serán realmente ejecutados como superusuario. | |
| Modificada | Media (6.8) | 0.44% | — | KDE KscreenlockerKDE Plasma-workspaceFedoraproject FedoraOpensuse Leap | 23/12/2016 | 17/6/2026 | Desactivar todas las pantallas en Plasma-workspace y kscreenlocker mientras se muestra la pantalla de bloqueo puede resultar en el desbloqueo de la pantalla cuando se vuelva a encender una pantalla. | |
| Modificada | Crítica (9.8) | 4.1% | — | Bdwgc Project BdwgcDebian LinuxOpensuse LeapOpensuse | 12/12/2016 | 17/6/2026 | Vulnerabilidad de desbordamiento de entero en bdwgc en versiones anteriores a 2016-09-27 permite a atacantes provocar al cliente la denegación de servicio de bdwgc (caída de desbordamiento de búfer en memoria dinámica) y posiblemente ejecutar código arbitrario a través de asignación enorme. | |
| Modificada | Media (6) | 0.39% | — | QemuOpensuse Leap | 10/12/2016 | 17/6/2026 | Fuga de memoria en la función ehci_process_itd en hw/usb/hcd-ehci.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria) a través de un gran número de índices de selección de página (PG) de búfer manipuladas. | |
| Modificada | Media (6) | 0.39% | — | QemuOpensuse Leap | 10/12/2016 | 17/6/2026 | Fuga de memoria en la función virtio_gpu_resource_create_2d en hw/display/virtio-gpu.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria) a través de un gran número de comandos VIRTIO_GPU_CMD_RESOURCE_CREATE_2D. | |
| Modificada | Media (6) | 0.42% | — | QemuOpensuse LeapRedhat OpenstackRedhat Virtualization | 10/12/2016 | 17/6/2026 | Fuga de memoria en la función usb_xhci_exit en hw/usb/hcd-xhci.c en QEMU (también conocido como Quick Emulator), cuando el xhci utiliza msix, permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria y posible caída del proceso QEMU) desconectando repetidamente un… | |
| Modificada | Media (6) | 0.36% | — | QemuOpensuse LeapRedhat OpenstackRedhat Virtualization | 10/12/2016 | 17/6/2026 | La función virtqueue_map_desc en hw/virtio/virtio.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (referencia a puntero NULL y caída del proceso QEMU) a través de un gran valor de longitud de búfer descriptor de I/O. | |
| Modificada | Media (4.4) | 0.40% | — | QemuDebian LinuxOpensuse Leap | 10/12/2016 | 17/6/2026 | La función vmsvga_fifo_run en hw/display/vmware_vga.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (escritura fuera de límites y caída del proceso QEMU) a través de vectores relacionados con los tamaños del array cursor.mask[] y… | |
| Modificada | Media (6) | 0.41% | — | QemuOpensuse LeapDebian Linux | 9/12/2016 | 17/6/2026 | Fuga de memoria en la función v9fs_write en hw/9pfs/9p.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria) aprovechando el fallo para liberar un vector de IO. | |
| Modificada | Media (6) | 0.40% | — | QemuOpensuse LeapDebian Linux | 9/12/2016 | 17/6/2026 | Fuga de memoria en la función v9fs_link en hw/9pfs/9p.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria) a través de vectores que implican una referencia al objeto fuente fid. | |
| Modificada | Media (4.4) | 0.40% | — | QemuDebian LinuxOpensuse Leap | 9/12/2016 | 17/6/2026 | Múltiples desbordamientos de entero en las funciones (1) v9fs_xattr_read y (2) v9fs_xattr_write en hw/9pfs/9p.c en QEMU (también conocido como Quick Emulator) permiten a administradores locales del SO invitado provocar una denegación de servicio (caída del proceso QEMU) mediante un desplazamiento manipulado, lo que… | |
| Modificada | Media (6) | 0.39% | — | QemuOpensuse LeapDebian Linux | 9/12/2016 | 17/6/2026 | Fuga de memoria en hw/net/eepro100.c en QEMU (también conocido como Quick Emulator) permite a administradores locales del SO invitado provocar una denegación de servicio (consumo de memoria y caída del proceso QEMU) desconectando repetidamente un dispositivo i8255x (PRO100) NIC. |