Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
4242 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.6% | — | Exempi Project ExempiDebian LinuxCanonical Ubuntu Linux | 15/3/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 2.4.4 de Exempi. La función ASF_Support::ReadHeaderObject en XMPFiles/source/FormatSupport/ASF_Support.cpp permite que atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante un archivo .asf manipulado. | |
| Modificada | Alta (7.8) | 1.6% | — | Exempi Project ExempiDebian LinuxCanonical Ubuntu Linux | 15/3/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 2.4.3 de Exempi. Permite que los atacantes remotos provoquen una denegación de servicio (memcpy no válido con uso de memoria previamente liberada) o, posiblemente, otro impacto no especificado mediante un archivo .pdf que contenga datos JPEG. Esto está… | |
| Modificada | Media (5.5) | 1.5% | — | Exempi Project ExempiDebian LinuxCanonical Ubuntu Linux | 15/3/2018 | 17/6/2026 | Se ha descubierto un problema en versiones anteriores a la 2.4.4 de Exempi. Desbordamiento de enteros en la clase Chunk en XMPFiles/source/FormatSupport/RIFF.cpp permite que los atacantes remotos provoquen una denegación de servicio (bucle infinito) mediante datos XMP manipulados en un archivo .avi. | |
| Modificada | Crítica (9.1) | 9.0% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 14/3/2018 | 17/6/2026 | Existe una sobrelectura de búfer en curl, de la versión 7.20.0 a la 7.58.0, en el código de gestión RTSP+RTP que permite que un atacante provoque una denegación de servicio (DoS) o una fuga de información. | |
| Modificada | Alta (7.5) | 9.2% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 14/3/2018 | 17/6/2026 | Existe una desreferencia de puntero NULL en curl, de la versión 7.21.0 a la 7.58.0, en el código LDAP que permite que un atacante provoque una denegación de servicio (DoS). | |
| Modificada | Crítica (9.8) | 12% | — | Debian LinuxCanonical Ubuntu LinuxHaxx CurlRedhat Enterprise Linux Desktop+5 | 14/3/2018 | 17/6/2026 | Existe un desbordamiento de búfer en curl, de la versión 7.12.3 a la 7.58.0, en la gestión de URL FTP que permite que un atacante provoque una denegación de servicio (DoS) o algo peor. | |
| Modificada | Alta (7.5) | 2.3% | — | MemcachedDebian LinuxCanonical Ubuntu LinuxRedhat Openstack | 13/3/2018 | 17/6/2026 | memcached, en versiones anteriores a la 1.4.37, contiene una vulnerabilidad de desbordamiento de enteros en items.c:item_free() que puede resultar en la corrupción de datos y en deadlocks debido a que los ítems en la tabla de hash se reusan de la lista libre. Este ataque parece ser explotable mediante conectividad de… | |
| Modificada | Alta (8.8) | 10% | — | Canonical Ubuntu LinuxDebian LinuxSamba | 13/3/2018 | 17/6/2026 | En Samba 4 AD DC, el servidor LDAP en todas las versiones de Samba, desde la 4.0.0 en adelante, valida incorrectamente los permisos para modificar contraseñas por LDAP. Esto permite que usuarios autenticados cambien las contraseñas de cualquier otro usuario, incluyendo usuarios administrativos y cuentas de servicio… | |
| Modificada | Media (4.3) | 6.5% | — | Canonical Ubuntu LinuxSambaDebian LinuxRedhat Enterprise Linux Desktop+2 | 13/3/2018 | 17/6/2026 | Todas las versiones de Samba, desde la 4.0.0 en adelante, son vulnerables a un ataque de denegación de servicio (DoS) cuando el servicio RPC spoolss se configura para ejecutarse como demonio externo. La falta de comprobaciones de saneamiento de entradas en algunos de los parámetros de entrada en las llamadas RPC… | |
| Modificada | Media (5.5) | 1.6% | — | ClamavDebian LinuxCanonical Ubuntu Linux | 13/3/2018 | 17/6/2026 | ClamAV, versión 0.99.3, contiene una vulnerabilidad de lectura de memoria dinámica (heap) fuera de límites en el analizador XAR, en la función xar_hash_check() que puede resultar en un filtrado de memoria y ayudar a desarrollar cadenas de exploits. El ataque parece ser explotable si una víctima escanea un archivo XAR… | |
| Modificada | Media (5.5) | 0.46% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 13/3/2018 | 17/6/2026 | Fuga de memoria en la función hwsim_new_radio_nl en drivers/net/wireless/mac80211_hwsim.c en el kernel de Linux hasta la versión 4.15.9 permite que usuarios locales provoquen una denegación de servicio (consumo de memoria) desencadenando un caso de error fuera de array. | |
| Modificada | Alta (7.8) | 2.0% | — | Canonical Ubuntu LinuxDebian LinuxGNU Sharutils | 13/3/2018 | 17/6/2026 | Sharutils sharutils (comando unshar) 4.15.2 contiene una vulnerabilidad de desbordamiento de búfer. El componente afectado está en el archivo unshar.c en la línea 75, en la función looks_like_c_code. El error a la hora de realizar la comprobación del búfer que contiene la línea de entrada podría conducir a la… | |
| Modificada | Media (5.5) | 0.61% | — | QemuOpensuse LeapRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 12/3/2018 | 17/6/2026 | Quick Emulator (también conocido como QEMU), cuando se integra con soporte para Cirrus CLGD 54xx VGA Emulator, permite que usuarios privilegiados locales, invitados del sistema operativo, provoquen una denegación de servicio (acceso fuera de límites y cierre inesperado del proceso QEMU) aprovechando los cálculos de… | |
| Modificada | Media (6.5) | 1.5% | — | Jasper Project JasperCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+4 | 12/3/2018 | 17/6/2026 | JasPer, en versiones anteriores a la 2.0.10, es vulnerable a una desreferencia de puntero NULL, tal y como se descubrió en la creación descifrada de archivos de imagen JPEG 2000. Un archivo especialmente manipulado podría provocar el cierre inesperado de una aplicación que esté utilizando JasPer. | |
| Modificada | Media (5.5) | 0.39% | — | Linux KernelCanonical Ubuntu Linux | 10/3/2018 | 17/6/2026 | La función unimac_mdio_probe en drivers/net/phy/mdio-bcm-unimac.c en el kernel de Linux hasta la versión 4.15.8 no valida la disponibilidad de ciertos recursos. Esto permite que usuarios locales provoquen una denegación de servicio (desreferencia de puntero NULL). | |
| Modificada | Media (5.3) | 4.4% | — | Canonical Ubuntu LinuxDjangoproject DjangoDebian Linux | 9/3/2018 | 17/6/2026 | Se ha descubierto un problema en Django, en versiones 2.0 anteriores a la 2.0.3; versiones 1.11 anteriores a la 1.11.11 y versiones 1.8 anteriores a la 1.8.19. Si los métodos de django.utils.text.Truncator chars() y words() se pasaban al argumento html=True, eran extremadamente lentos a la hora de evaluar ciertas… | |
| Modificada | Media (5.3) | 4.6% | — | Canonical Ubuntu LinuxDjangoproject DjangoDebian LinuxRedhat Openstack | 9/3/2018 | 17/6/2026 | Se ha descubierto un problema en Django, en versiones 2.0 anteriores a la 2.0.3; versiones 1.11 anteriores a la 1.11.11 y versiones 1.8 anteriores a la 1.8.19. La función django.utils.html.urlize() fue extremadamente lenta a la hora de evaluar ciertas entradas debido a vulnerabilidades catastróficas de búsqueda hacia… | |
| Modificada | Media (4.7) | 0.30% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 9/3/2018 | 17/6/2026 | ** EN DISPUTA ** Condición de carrera en la función store_int_with_restart() en arch/x86/kernel/cpu/mcheck/mce.c en el kernel de Linux hasta la versión 4.15.7 permite que los usuarios locales provoquen una denegación de servicio (pánico) aprovechándose del acceso root de escritura en el archivo check_interval en un… | |
| Modificada | Media (5.5) | 0.43% | — | ZSHDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+2 | 9/3/2018 | 17/6/2026 | zsh, hasta la versión 5.4.2, es vulnerable a un desbordamiento de búfer basado en pila en la función exec.c:hashcmd(). Un atacante local podría explotar esta vulnerabilidad para provocar una denegación de servicio (DoS). | |
| Modificada | Crítica (9.8) | 10% | — | NTPFreebsdCanonical Ubuntu LinuxNetapp Element Software | 8/3/2018 | 17/6/2026 | Desbordamiento de búfer en la función decodearr en ntpq en ntp, desde la versión 4.2.8p6 hasta la 4.2.8p10, permite que atacantes remotos ejecuten código arbitrario aprovechando una consulta ntpq y enviando una respuesta con un array manipulado. | |
| Modificada | Media (5.5) | 0.68% | — | Linux KernelCanonical Ubuntu Linux | 8/3/2018 | 17/6/2026 | Se descubrió un fallo de seguridad en la función fd_locked_ioct en drivers/block/floppy.c en el kernel de Linux hasta la versión 4.15.7. La unidad de disquete copiará un puntero kernel a la memoria del usuario en respuesta a la llamada IOCTL FDGETPRM. Un atacante puede enviar la llamada IOCTL FDGETPRM y utilizar el… | |
| Modificada | Alta (7.8) | 1.5% | — | GpacDebian LinuxCanonical Ubuntu Linux | 7/3/2018 | 17/6/2026 | GPAC, hasta la versión 0.7.1, tiene un desbordamiento de búfer en la función gf_media_avc_read_sps en media_tools/av_parsers.c. Esta vulnerabilidad es diferente de CVE-2018-1000100. | |
| Modificada | Media (5.5) | 0.58% | — | Linux KernelRedhat Virtualization HostCanonical Ubuntu LinuxDebian Linux+3 | 7/3/2018 | 17/6/2026 | La función resv_map_release en mm/hugetlb.c en el kernel de Linux hasta la versión 4.15.7 permite que usuarios locales provoquen una denegación de servicio (error) mediante una aplicación manipulada que realiza llamadas del sistema mmap y tiene un argumento grande pgoff en la llamada del sistema remap_file_pages. | |
| Modificada | Alta (7.5) | 9.0% | — | NTPSynology Router ManagerSynology SkynasSynology Virtual Diskstation Manager+12 | 6/3/2018 | 17/6/2026 | El motor de protocolo en ntp, en versiones 4.2.6 anteriores a la 4.2.8p11, permite que atacantes remotos provoquen una denegación de servicio (interrupción) mediante el envío continuado de un paquete con una marca de tiempo zero-origin y la dirección IP de origen "del otro lado" de una asociación intercalada que… | |
| Modificada | Alta (7.5) | 8.6% | — | NTPSynology Router ManagerSynology SkynasSynology Virtual Diskstation Manager+6 | 6/3/2018 | 17/6/2026 | ntpd en ntp, en versiones 4.2.8p4 anteriores a la 4.2.8p11, envía paquetes malos antes de actualizar la marca de tiempo "received". Esto permite que atacantes remotos provoquen una denegación de servicio (interrupción) mediante el envío de un paquete con una marca de tiempo zero-origin que provoca que la asociación se… |