Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3232▲ 666 respecto a la semana anterior
Críticas / altas1516▲ 123 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

2194 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.5)1.0%—SqliteDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+1124/5/202017/6/2026
SQLite versiones hasta 3.32.0, presenta un desbordamiento de enteros en la función sqlite3_str_vappendf en el archivo printf.c.
ModificadaMedia (6.5)0.73%—Google AndroidApple IpadosApple Iphone OSApple MAC OS X8/5/202017/6/2026
Algunos chips Broadcom manejan inapropiadamente la generación de números aleatorios de Bluetooth porque es usado un Pseudo Random Number Generator (PRNG) de baja entropía en situaciones en las que debería haberse utilizado un Hardware Random Number Generator (HRNG) para impedir la suplantación de identidad. Esto…
ModificadaMedia (5.5)1.7%—OpenexrFedoraproject FedoraOpensuse LeapDebian Linux+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta un error por un paso en el uso de la función de lectura del archivo ImfXdr.h por DwaCompressor::Classifier::Classifier, conllevando a una lectura fuera de límites.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una escritura fuera de límites en la función copyIntoFrameBuffer en el archivo ImfMisc.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función std::vector, como es demostrado por el archivo ImfTileOffsets.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura y escritura fuera de límites en la función DwaCompressor::uncompress en el archivo ImfDwaCompressor.cpp cuando se maneja el caso de compresión DESCONOCIDO.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+714/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante la descompresión de Huffman, como es demostrado por la función FastHufDecoder::refill en el archivo ImfFastHuf.cpp.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites durante una descompresión RLE en la función rleUncompress en el archivo ImfRle.cpp.
ModificadaMedia (5.5)1.7%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxDebian Linux+714/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Debido a un desbordamientos de enteros en las funciones CompositeDeepScanLine::Data::handleDeepFrameBuffer y readSampleCountForLineBlock, un atacante puede escribir en un puntero fuera de límites.
ModificadaMedia (5.5)1.8%—OpenexrFedoraproject FedoraCanonical Ubuntu LinuxOpensuse Leap+814/4/202017/6/2026
Se detectó un problema en OpenEXR versiones anteriores a 2.4.1. Se presenta una lectura fuera de límites en el archivo ImfOptimizedPixelReading.h.
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+11/4/202017/6/2026
Se abordaron múltiples problemas de corrupción de la memoria con una administración de estado mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios…
ModificadaAlta (8.8)1.3%—Apple IcloudApple ItunesApple SafariApple Ipados+21/4/202017/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de memoria mejorada . Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, Safari versión 13.1, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows versión…
ModificadaMedia (5.3)0.76%—Apple IpadosApple Iphone OS1/4/202017/6/2026
Se abordó el problema al borrar las peticiones de permiso del sitio web después de la navegación. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4. Un usuario puede otorgar permisos de sitio web a un sitio que no tenía la intención de hacerlo.
ModificadaBaja (3.3)0.26%—Apple IpadosApple Iphone OS1/4/202017/6/2026
El problema se resolvió al borrar las vistas previas de la aplicación cuando el contenido es eliminado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4. Un usuario local puede visualizar el contenido eliminado en el selector de aplicaciones.
ModificadaMedia (5.3)0.80%—Apple IpadosApple Iphone OS1/4/202017/6/2026
Existía un problema en la selección del archivo de video mediante Mail. El problema es corregido seleccionando la última versión de un video. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4. Los videos recortados no pueden ser compartidos apropiadamente por Mail.
ModificadaMedia (5.3)0.88%—Apple IpadosApple Iphone OSApple MAC OS X1/4/202017/6/2026
Existía un problema en el manejo de las pestañas que mostraban la imagen en un video imagen. El problema se corrigió con un manejo de estado mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4. La actividad de navegación privada de un usuario puede guardarse inesperadamente en Screen Time.
ModificadaBaja (3.3)0.64%—Apple IpadosApple Iphone OS1/4/202017/6/2026
Se abordó el problema con un manejo mejorado de las cachés de iconos. Este problema es corregido en iOS versión 14.0 y iPadOS versión 14.0. Una aplicación maliciosa puede identificar qué otras aplicaciones ha instalado un usuario
ModificadaMedia (6.5)1.2%—Apple IpadosApple Iphone OS1/4/202017/6/2026
Se abordó un problema lógico con una gestión de estado mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4. Un atacante en una posición de red privilegiada puede interceptar el tráfico de Bluetooth.
ModificadaAlta (7.8)1.3%—Apple IpadosApple Iphone OSApple TvosApple Watchos1/4/202017/6/2026
Se abordó un problema de uso de la memoria previamente liberada con una administración de memoria mejorada . Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ejecutar código arbitrario con privilegios system.
ModificadaAlta (7.8)1.4%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+11/4/202017/6/2026
Se abordó un problema de inicialización de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación maliciosa puede ejecutar código arbitrario con privilegios kernel.
ModificadaMedia (5.5)0.31%—Apple IpadosApple Iphone OSApple TvosApple Watchos1/4/202017/6/2026
Este problema se abordó con un nuevo derecho. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede utilizar un cliente SSH proporcionado por frameworks privados.
ModificadaMedia (5.3)0.81%—Apple IpadosApple Iphone OSApple Watchos1/4/202017/6/2026
Se abordó un problema de acceso con restricciones de sandbox adicionales. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, watchOS versión 6.2. Establecer un icono de aplicación alternativo puede revelar una foto sin ser necesarios permisos para acceder a las fotos.
ModificadaMedia (5.5)0.77%—Apple IpadosApple Iphone OSApple MAC OS XApple Tvos+11/4/202017/6/2026
Se abordó un problema de inicialización de memoria con un manejo de la memoria mejorado. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2. Una aplicación puede ser capaz de leer la memoria restringida.
ModificadaAlta (7.8)0.73%—Apple IpadosApple Iphone OSApple MAC OS XApple Watchos1/4/202017/6/2026
Existía un problema de permisos. Este problema se abordó con una comprobación de permisos mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, watchOS versión 6.2. Una aplicación maliciosa puede elevar los privilegios.
ModificadaCrítica (9.8)1.6%—Apple IcloudApple ItunesApple IpadosApple Iphone OS+31/4/202017/6/2026
Se abordó un desbordamiento del búfer con una comprobación de límites mejorada. Este problema es corregido en iOS versión 13.4 y iPadOS versión 13.4, macOS Catalina versión 10.15.4, tvOS versión 13.4, watchOS versión 6.2, iTunes para Windows versión 12.10.5, iCloud para Windows versión 10.9.3, iCloud para Windows…