Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3085▲ 506 respecto a la semana anterior
Críticas / altas1460▲ 60 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 3.9% | — | Debian LinuxPerlCanonical Ubuntu LinuxRedhat Enterprise Linux Server+1 | 17/4/2018 | 17/6/2026 | Se ha descubierto un problema en Perl, de la versión 5.22 a la 5.26. Si se hace que coincida una expresión regular dependiente de una locale manipulada, se puede provocar una sobrelectura de búfer basada en memoria dinámica (heap) y una potencial divulgación de información. | |
| Modificada | Crítica (9.8) | 6.5% | — | Debian LinuxPerlCanonical Ubuntu LinuxRedhat Enterprise Linux Server+1 | 17/4/2018 | 17/6/2026 | Se ha descubierto un problema en Perl 5.26. Una expresión regular manipulada puede provocar un desbordamiento de búfer basado en memoria dinámica (heap), con control sobre los bytes que se escriben. | |
| Modificada | Media (6.5) | 3.1% | — | ImagemagickCanonical Ubuntu Linux | 16/4/2018 | 17/6/2026 | En ImageMagick 7.0.7-28, hay un bucle infinito en la función ReadOneMNGImage del archivo coders/png.c. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo mng manipulado. | |
| Modificada | Media (5.9) | 12% | — | OpensslCanonical Ubuntu Linux | 16/4/2018 | 17/6/2026 | Se ha demostrado que el algoritmo de generación de claves RSA en OpenSSL es vulnerable a un ataque de sincronización de canal lateral de caché. Un atacante con acceso suficiente para montar ataques de sincronización de caché durante el proceso de generación de claves RSA podría recuperar la clave privada. Se ha… | |
| Modificada | Media (5.5) | 0.55% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 16/4/2018 | 17/6/2026 | La función kill_something_info en kernel/signal.c en el kernel de Linux, en versiones anteriores a la 4.13, cuando se emplea una arquitectura y un compilador sin especificar, podría permitir que usuarios locales provoquen una denegación de servicio (DoS) mediante un argumento INT_MIN. | |
| Modificada | Alta (7.8) | 2.1% | — | Debian LinuxLibreofficeRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 16/4/2018 | 17/6/2026 | La función SwCTBWrapper::Read en sw/source/filter/ww8/ww8toolbar.cxx en LibreOffice, en versiones anteriores a la 5.4.6.1 y versiones 6.x anteriores a la 6.0.2.1, no valida un índice de personalizaciones. Esto permite que los atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en… | |
| Modificada | Alta (7.8) | 1.9% | — | LibreofficeDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+2 | 16/4/2018 | 17/6/2026 | sot/source/sdstor/stgstrms.cxx en LibreOffice, en versiones anteriores a la 5.4.5.1 y versiones 6.x anteriores a la 6.0.1.1, emplea un tipo de datos incorrecto en la clase StgSmallStrm. Esto permite que atacantes remotos provoquen una denegación de servicio (uso de memoria previamente liberada con acceso de escritura)… | |
| Modificada | Media (5.5) | 0.43% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 13/4/2018 | 17/6/2026 | La función kernel_wait4 en kernel/exit.c en el kernel de Linux, en versiones anteriores a la 4.13, cuando se emplea una arquitectura y un compilador sin especificar, podría permitir que usuarios locales provoquen una denegación de servicio (DoS) desencadenando un intento de uso del valor -INT_MIN. | |
| Modificada | Alta (7.5) | 3.1% | — | CorosyncDebian LinuxRedhat Enterprise Linux ServerCanonical Ubuntu Linux | 12/4/2018 | 17/6/2026 | corosync en versiones anteriores a la 2.4.4 es vulnerable a un desbordamiento de enteros en exec/totemcrypto.c. | |
| Modificada | Alta (7.8) | 0.53% | — | ZSHCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 11/4/2018 | 17/6/2026 | zsh hasta la versión 5.4.2 es vulnerable a un desbordamiento de búfer basado en pila en la función utils.c:checkmailpath. Un atacante local podría explotarlo para ejecutar código arbitrario en el contexto de otro usuario. | |
| Modificada | Alta (7.8) | 1.7% | — | Qpdf Project QpdfCanonical Ubuntu Linux | 10/4/2018 | 17/6/2026 | libqpdf.a en QPDF hasta la versión 8.0.2 gestiona de manera incorrecta ciertos casos de "clave de diccionario esperada pero objeto sin nombre encontrado". Esto permite que los atacantes remotos provoquen una denegación de servicio (agotamiento de la pila), relacionado con las clases QPDFObjectHandle y QPDF_Dictionary.… | |
| Modificada | Alta (7.8) | 5.3% | — | GNU PatchCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+5 | 6/4/2018 | 17/6/2026 | La versión 2.7.6 de GNU Patch contiene una vulnerabilidad de validación de entradas al procesar archivos patch; específicamente la invocación EDITOR_PROGRAM (usando ed) puede resultar en la ejecución de código. el ataque parece ser explotable mediante un archivo patch procesado mediante la utilidad patch. Esto es… | |
| Modificada | Alta (7.1) | 0.31% | — | Google AndroidCanonical Ubuntu LinuxDebian Linux | 4/4/2018 | 17/6/2026 | Vulnerabilidad de revelación de información en encrypted-keys del kernel Upstream. Producto: Android. Versiones: Android kernel. Android ID: A-70526974. | |
| Modificada | Alta (7.5) | 2.0% | — | GnupgCanonical Ubuntu Linux | 4/4/2018 | 17/6/2026 | GnuPG 2.2.4 y 2.2.5 no aplica una configuración en la que la certificación de claves requiere una clave maestra Certify offline. Esto resulta en que certificados aparentemente válidos ocurran solo con acceso a una subclave de firma. | |
| Modificada | Alta (7.5) | 1.8% | — | Ncmpc Project NcmpcDebian LinuxCanonical Ubuntu Linux | 3/4/2018 | 17/6/2026 | ncmpc hasta la versión 0.29 es propenso a un error de desreferencia de puntero NULL. Si un usuario emplea la pantalla de chat y otro cliente envía un mensaje de chat largo, podría ocurrir un cierre inesperado y una denegación de servicio (DoS). | |
| Modificada | Crítica (9.1) | 10.0% | — | Ruby-lang RubyCanonical Ubuntu LinuxDebian Linux | 3/4/2018 | 17/6/2026 | En Ruby, en versiones anteriores a la 2.2.10, versiones 2.3.x anteriores a la 2.3.7, versiones 2.4.x anteriores a la 2.4.4, versiones 2.5.x anteriores a la 2.5.1 y la versión 2.6.0-preview1, los métodos Dir.open, Dir.new, Dir.entries y Dir.empty? no comprueban los caracteres NULL. Al emplear el método correspondiente,… | |
| Modificada | Alta (7.5) | 6.9% | — | Ruby-lang RubyCanonical Ubuntu LinuxDebian Linux | 3/4/2018 | 17/6/2026 | En Ruby, en versiones anteriores a la 2.2.10, versiones 2.3.x anteriores a la 2.3.7, versiones 2.4.x anteriores a la 2.4.4, versiones 2.5.x anteriores a la 2.5.1 y la versión 2.6.0-preview1, los métodos UNIXServer.open y UNIXSocket.open no se comprueban en busca de caracteres null. Podría estar relacionado con un… | |
| Modificada | Alta (7.5) | 7.5% | — | Ruby-lang RubyCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux | 3/4/2018 | 17/6/2026 | En Ruby, en versiones anteriores a la 2.2.10, versiones 2.3.x anteriores a la 2.3.7, versiones 2.4.x anteriores a la 2.4.4, versiones 2.5.x anteriores a la 2.5.1 y la versión 2.6.0-preview1, un atacante que controla el formato de desempaquetado (similar a las vulnerabilidades de cadena de formato) puede desencadenar… | |
| Modificada | Alta (7.5) | 4.5% | — | Ruby-lang RubyDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux | 3/4/2018 | 17/6/2026 | En Ruby, en versiones anteriores a la 2.2.10, versiones 2.3.x anteriores a la 2.3.7, versiones 2.4.x anteriores a la 2.4.4, versiones 2.5.x anteriores a la 2.5.1 y la versión 2.6.0-preview1, un atacante puede pasar una petición HTTP larga con una cabecera manipulada al servidor WEBrick o un cuerpo manipulado al… | |
| Modificada | Alta (7.5) | 10% | — | Ruby-lang RubyCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux | 3/4/2018 | 17/6/2026 | Vulnerabilidad de salto de directorio en el método Dir.mktmpdir en la biblioteca tmpdir en Ruby, en versiones anteriores a la 2.2.10, versiones 2.3.x anteriores a la 2.3.7, versiones 2.4.x anteriores a la 2.4.4, versiones 2.5.x anteriores a la 2.5.1 y la versión 2.6.0-preview1, podría permitir que atacantes creen… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple SafariApple Iphone OSApple TvosApple Icloud+3 | 3/4/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.3 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1, las versiones de iCloud anteriores a la 7.4 en Windows, las versiones de iTunes anteriores a la 12.7.4 en Windows y las… | |
| Modificada | Alta (8.8) | 2.0% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+4 | 3/4/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.3 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1, las versiones de iCloud anteriores a la 7.4 en Windows, las versiones de iTunes anteriores a la 12.7.4 en Windows, las… | |
| Modificada | Alta (8.8) | 38% | 💥 Exploit | Apple SafariApple Iphone OSApple TvosApple Watchos+4 | 3/4/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.3 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1, las versiones de iCloud anteriores a la 7.4 en Windows, las versiones de iTunes anteriores a la 12.7.4 en Windows, las… | |
| Modificada | Alta (8.8) | 1.9% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+3 | 3/4/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.3 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1, las versiones de iCloud anteriores a la 7.4 en Windows, las versiones de iTunes anteriores a la 12.7.4 en Windows, las… | |
| Modificada | Media (6.5) | 1.3% | — | Apple SafariApple Iphone OSApple TvosApple Watchos+4 | 3/4/2018 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.3 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.1, las versiones de iCloud anteriores a la 7.4 en Windows, las versiones de iTunes anteriores a la 12.7.4 en Windows, las… |