Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 563 respecto a la semana anterior
Críticas / altas1455▲ 52 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 9.2% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 14/3/2018 | 17/6/2026 | Existe una desreferencia de puntero NULL en curl, de la versión 7.21.0 a la 7.58.0, en el código LDAP que permite que un atacante provoque una denegación de servicio (DoS). | |
| Modificada | Crítica (9.8) | 12% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 14/3/2018 | 17/6/2026 | Existe un desbordamiento de búfer en curl, de la versión 7.12.3 a la 7.58.0, en la gestión de URL FTP que permite que un atacante provoque una denegación de servicio (DoS) o algo peor. | |
| Modificada | Alta (7.5) | 2.3% | — | MemcachedDebian LinuxCanonical Ubuntu LinuxRedhat Openstack | 13/3/2018 | 17/6/2026 | memcached, en versiones anteriores a la 1.4.37, contiene una vulnerabilidad de desbordamiento de enteros en items.c:item_free() que puede resultar en la corrupción de datos y en deadlocks debido a que los ítems en la tabla de hash se reusan de la lista libre. Este ataque parece ser explotable mediante conectividad de… | |
| Modificada | Alta (8.8) | 10% | — | Canonical Ubuntu LinuxDebian LinuxSamba | 13/3/2018 | 17/6/2026 | En Samba 4 AD DC, el servidor LDAP en todas las versiones de Samba, desde la 4.0.0 en adelante, valida incorrectamente los permisos para modificar contraseñas por LDAP. Esto permite que usuarios autenticados cambien las contraseñas de cualquier otro usuario, incluyendo usuarios administrativos y cuentas de servicio… | |
| Modificada | Media (4.3) | 6.5% | — | Canonical Ubuntu LinuxSambaDebian LinuxRedhat Enterprise Linux Desktop+2 | 13/3/2018 | 17/6/2026 | Todas las versiones de Samba, desde la 4.0.0 en adelante, son vulnerables a un ataque de denegación de servicio (DoS) cuando el servicio RPC spoolss se configura para ejecutarse como demonio externo. La falta de comprobaciones de saneamiento de entradas en algunos de los parámetros de entrada en las llamadas RPC… | |
| Modificada | Media (5.5) | 1.6% | — | ClamavDebian LinuxCanonical Ubuntu Linux | 13/3/2018 | 17/6/2026 | ClamAV, versión 0.99.3, contiene una vulnerabilidad de lectura de memoria dinámica (heap) fuera de límites en el analizador XAR, en la función xar_hash_check() que puede resultar en un filtrado de memoria y ayudar a desarrollar cadenas de exploits. El ataque parece ser explotable si una víctima escanea un archivo XAR… | |
| Modificada | Media (5.5) | 0.46% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 13/3/2018 | 17/6/2026 | Fuga de memoria en la función hwsim_new_radio_nl en drivers/net/wireless/mac80211_hwsim.c en el kernel de Linux hasta la versión 4.15.9 permite que usuarios locales provoquen una denegación de servicio (consumo de memoria) desencadenando un caso de error fuera de array. | |
| Modificada | Alta (7.8) | 2.0% | — | Canonical Ubuntu LinuxDebian LinuxGNU Sharutils | 13/3/2018 | 17/6/2026 | Sharutils sharutils (comando unshar) 4.15.2 contiene una vulnerabilidad de desbordamiento de búfer. El componente afectado está en el archivo unshar.c en la línea 75, en la función looks_like_c_code. El error a la hora de realizar la comprobación del búfer que contiene la línea de entrada podría conducir a la… | |
| Modificada | Media (5.5) | 0.61% | — | QemuOpensuse LeapRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 12/3/2018 | 17/6/2026 | Quick Emulator (también conocido como QEMU), cuando se integra con soporte para Cirrus CLGD 54xx VGA Emulator, permite que usuarios privilegiados locales, invitados del sistema operativo, provoquen una denegación de servicio (acceso fuera de límites y cierre inesperado del proceso QEMU) aprovechando los cálculos de… | |
| Modificada | Media (6.5) | 1.5% | — | Jasper Project JasperCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 12/3/2018 | 17/6/2026 | JasPer, en versiones anteriores a la 2.0.10, es vulnerable a una desreferencia de puntero NULL, tal y como se descubrió en la creación descifrada de archivos de imagen JPEG 2000. Un archivo especialmente manipulado podría provocar el cierre inesperado de una aplicación que esté utilizando JasPer. | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelCanonical Ubuntu Linux | 10/3/2018 | 17/6/2026 | La función unimac_mdio_probe en drivers/net/phy/mdio-bcm-unimac.c en el kernel de Linux hasta la versión 4.15.8 no valida la disponibilidad de ciertos recursos. Esto permite que usuarios locales provoquen una denegación de servicio (desreferencia de puntero NULL). | |
| Modificada | Media (5.3) | 4.4% | — | Canonical Ubuntu LinuxDjangoproject DjangoDebian Linux | 9/3/2018 | 17/6/2026 | Se ha descubierto un problema en Django, en versiones 2.0 anteriores a la 2.0.3; versiones 1.11 anteriores a la 1.11.11 y versiones 1.8 anteriores a la 1.8.19. Si los métodos de django.utils.text.Truncator chars() y words() se pasaban al argumento html=True, eran extremadamente lentos a la hora de evaluar ciertas… | |
| Modificada | Media (5.3) | 4.6% | — | Canonical Ubuntu LinuxDjangoproject DjangoDebian LinuxRedhat Openstack | 9/3/2018 | 17/6/2026 | Se ha descubierto un problema en Django, en versiones 2.0 anteriores a la 2.0.3; versiones 1.11 anteriores a la 1.11.11 y versiones 1.8 anteriores a la 1.8.19. La función django.utils.html.urlize() fue extremadamente lenta a la hora de evaluar ciertas entradas debido a vulnerabilidades catastróficas de búsqueda hacia… | |
| Modificada | Media (4.7) | 0.30% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 9/3/2018 | 17/6/2026 | ** EN DISPUTA ** Condición de carrera en la función store_int_with_restart() en arch/x86/kernel/cpu/mcheck/mce.c en el kernel de Linux hasta la versión 4.15.7 permite que los usuarios locales provoquen una denegación de servicio (pánico) aprovechándose del acceso root de escritura en el archivo check_interval en un… | |
| Modificada | Media (5.5) | 0.43% | — | ZSHDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+2 | 9/3/2018 | 17/6/2026 | zsh, hasta la versión 5.4.2, es vulnerable a un desbordamiento de búfer basado en pila en la función exec.c:hashcmd(). Un atacante local podría explotar esta vulnerabilidad para provocar una denegación de servicio (DoS). | |
| Modificada | Crítica (9.8) | 10% | — | NTPFreebsdCanonical Ubuntu LinuxNetapp Element Software | 8/3/2018 | 17/6/2026 | Desbordamiento de búfer en la función decodearr en ntpq en ntp, desde la versión 4.2.8p6 hasta la 4.2.8p10, permite que atacantes remotos ejecuten código arbitrario aprovechando una consulta ntpq y enviando una respuesta con un array manipulado. | |
| Modificada | Media (5.5) | 0.68% | — | Linux KernelCanonical Ubuntu Linux | 8/3/2018 | 17/6/2026 | Se descubrió un fallo de seguridad en la función fd_locked_ioct en drivers/block/floppy.c en el kernel de Linux hasta la versión 4.15.7. La unidad de disquete copiará un puntero kernel a la memoria del usuario en respuesta a la llamada IOCTL FDGETPRM. Un atacante puede enviar la llamada IOCTL FDGETPRM y utilizar el… | |
| Modificada | Alta (7.8) | 1.5% | — | GpacDebian LinuxCanonical Ubuntu Linux | 7/3/2018 | 17/6/2026 | GPAC, hasta la versión 0.7.1, tiene un desbordamiento de búfer en la función gf_media_avc_read_sps en media_tools/av_parsers.c. Esta vulnerabilidad es diferente de CVE-2018-1000100. | |
| Modificada | Media (5.5) | 0.58% | — | Linux KernelRedhat Virtualization HostCanonical Ubuntu LinuxDebian Linux+3 | 7/3/2018 | 17/6/2026 | La función resv_map_release en mm/hugetlb.c en el kernel de Linux hasta la versión 4.15.7 permite que usuarios locales provoquen una denegación de servicio (error) mediante una aplicación manipulada que realiza llamadas del sistema mmap y tiene un argumento grande pgoff en la llamada del sistema remap_file_pages. | |
| Modificada | Alta (7.5) | 9.0% | — | NTPSynology Router ManagerSynology SkynasSynology Virtual Diskstation Manager+12 | 6/3/2018 | 17/6/2026 | El motor de protocolo en ntp, en versiones 4.2.6 anteriores a la 4.2.8p11, permite que atacantes remotos provoquen una denegación de servicio (interrupción) mediante el envío continuado de un paquete con una marca de tiempo zero-origin y la dirección IP de origen "del otro lado" de una asociación intercalada que… | |
| Modificada | Alta (7.5) | 8.5% | — | NTPSynology Router ManagerSynology SkynasSynology Virtual Diskstation Manager+6 | 6/3/2018 | 17/6/2026 | ntpd en ntp, en versiones 4.2.8p4 anteriores a la 4.2.8p11, envía paquetes malos antes de actualizar la marca de tiempo "received". Esto permite que atacantes remotos provoquen una denegación de servicio (interrupción) mediante el envío de un paquete con una marca de tiempo zero-origin que provoca que la asociación se… | |
| Modificada | Alta (7.5) | 29% | 💥 Exploit | NTPCanonical Ubuntu LinuxNetapp Element Software | 6/3/2018 | 17/6/2026 | el método ctl_getitem en ntpd en ntp, en versiones 4.2.8p6 anteriores a la 4.2.8p11 permite que atacantes remotos provoquen una denegación de servicio (lectura fuera de límites) mediante un paquete mode 6 manipulado con una instancia ntpd desde la versión 4.2.8p6 hasta la 4.2.8p10. | |
| Modificada | Media (5.5) | 1.2% | — | Exempi Project ExempiCanonical Ubuntu Linux | 6/3/2018 | 17/6/2026 | Se ha descubierto un problema en Exempi hasta su versión 2.4.4. XMPFiles/source/FormatSupport/WEBP_Support.cpp no comprueba si un bitstream tiene un valor NULL, lo que conduce a una desreferencia de puntero NULL en la clase WEBP::VP8XChunk. | |
| Modificada | Media (5.5) | 1.4% | — | Exempi Project ExempiDebian LinuxCanonical Ubuntu Linux | 6/3/2018 | 17/6/2026 | Se ha descubierto un problema en Exempi hasta su versión 2.4.4. Cierto caso de longitud 0xffffffff se gestiona de manera incorrecta en XMPFiles/source/FormatSupport/PSIR_FileWriter.cpp, lo que conduce a una sobrelectura de búfer basada en memoria dinámica (heap) en la función PSD_MetaHandler::CacheFileData(). | |
| Modificada | Media (5.5) | 1.2% | — | Exempi Project ExempiCanonical Ubuntu Linux | 6/3/2018 | 17/6/2026 | Se ha descubierto un problema en Exempi hasta su versión 2.4.4. Hay una sobrelectura de búfer basada en pila en la función PostScript_MetaHandler::ParsePSFile() en XMPFiles/source/FileHandlers/PostScript_Handler.cpp. |