Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3142▲ 572 respecto a la semana anterior
Críticas / altas1455▲ 57 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 1.3% | — | Exempi Project ExempiCanonical Ubuntu LinuxDebian Linux | 6/3/2018 | 17/6/2026 | Se ha descubierto un problema en Exempi hasta su versión 2.4.4. XMPFiles/source/FileHandlers/TIFF_Handler.cpp gestiona de manera incorrecta un caso de longitud cero que conduce a una sobrelectura de búfer basada en memoria dinámica (heap) en la función MD5Update() en third-party/zuid/interfaces/MD5.cpp. | |
| Modificada | Media (6.5) | 1.7% | — | Gdraheim ZziplibCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 6/3/2018 | 17/6/2026 | Se ha descubierto un problema en ZZIPlib 0.13.68. Hay un error de bus provocado por la función __zzip_parse_root_directory de zip.c. Los atacantes pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo zip manipulado. | |
| Modificada | Media (6.5) | 1.7% | — | Gdraheim ZziplibCanonical Ubuntu LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+1 | 6/3/2018 | 17/6/2026 | Se ha descubierto un problema en ZZIPlib 0.13.68. Se ha descubierto una desreferencia de dirección de memoria inválida en zzip_disk_fread en mmapped.c. Esta vulnerabilidad provoca el cierre inesperado de la aplicación, lo que puede dar lugar a una denegación de servicio. | |
| Modificada | Alta (7.8) | 1.1% | — | Gpac Project GpacCanonical Ubuntu Linux | 6/3/2018 | 17/6/2026 | GPAC MP4Box, en versiones 0.7.1 y anteriores, contiene una vulnerabilidad de desbordamiento de búfer en las líneas 2417 a 2420 de src/isomedia/avc_ext.cque puede resultar en la modificación de fragmentos de la memoria dinámica (heap). Esto puede conducir a RCE. Aparentemente, el ataque podría explotarse mediante un… | |
| Modificada | Alta (7.5) | 88% | 💥 Exploit | MemcachedCanonical Ubuntu LinuxDebian LinuxRedhat Openstack | 5/3/2018 | 17/6/2026 | Memcached 1.5.5 contiene una vulnerabilidad de control insuficiente de volumen de mensaje de red (amplificación de red, CWE-406) en el soporte UDP del servidor memcached que puede resultar en una denegación de servicio (DoS) mediante una inundación de red (fuentes fiables reportan una amplificación de tráfico de… | |
| Modificada | Alta (8.8) | 13% | 💥 PoC | PostgresqlCanonical Ubuntu LinuxRedhat Cloudforms | 2/3/2018 | 17/6/2026 | Se ha encontrado un error en la forma en la que Postgresql permitía que un usuario modificase el comportamiento de una consulta para otros usuarios. Un atacante con una cuenta de usuario podría emplear este error para ejecutar código con permisos de superusuario en la base de datos. Se han visto afectadas las… | |
| Modificada | Media (5.9) | 2.6% | — | DovecotDebian LinuxCanonical Ubuntu Linux | 2/3/2018 | 17/6/2026 | Se ha descubierto un error de denegación de servicio (DoS) en dovecot en versiones anteriores a la 2.2.34. Un atacante que pueda generar nombres aleatorios del servidor SNI podría explotar las búsquedas de configuración TLS SNI, lo que conduce a un uso excesivo de memoria y al reinicio del proceso. | |
| Modificada | Media (6.5) | 3.4% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 2/3/2018 | 17/6/2026 | El kernel de Linux, en versiones anteriores a la 4.11, es vulnerable a una desreferencia de puntero NULL en fs/cifs/cifsencrypt.c:setup_ntlmv2_rsp() que permite que un atacante que controla un servidor CIFS provoque un pánico en un cliente con el servidor montado, debido a que un campo TargetInfo en una respuesta de… | |
| Modificada | Crítica (9.8) | 3.8% | — | ImagemagickCanonical Ubuntu Linux | 1/3/2018 | 17/6/2026 | En ImageMagick 7.0.7, se ha encontrado una vulnerabilidad de desreferencia de puntero NULL en la función saveBinaryCLProgram en magick/opencl.c debido a que no se comprueba un resultado de búsqueda de programa. Esto se relaciona con CacheOpenCLKernel. | |
| Modificada | Alta (8.8) | 2.9% | — | ImagemagickCanonical Ubuntu Linux | 1/3/2018 | 17/6/2026 | En la función GetOpenCLCachedFilesDirectory en magick/opencl.c en ImageMagick 7.0.7, una vulnerabilidad de desreferencia de puntero NULL ocurre debido a que no se comprueba un resultado de asignación de memoria. Esto se relaciona con GetOpenCLCacheDirectory. | |
| Modificada | Crítica (9.8) | 87% | 💥 Exploit | PHPCanonical Ubuntu LinuxDebian Linux | 1/3/2018 | 17/6/2026 | En PHP hasta la versión 5.6.33, versiones 7.0.x anteriores a la 7.0.28, versiones 7.1.x hasta la 7.1.14 y versiones 7.2.x hasta la 7.2.2, hay una sublectura de búfer basada en pila al analizar una respuesta HTTP en la función php_stream_url_wrap_http_ex en ext/standard/http_fopen_wrapper.c. Esto resulta en la copia de… | |
| Modificada | Alta (8.8) | 0.61% | — | QemuDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 1/3/2018 | 17/6/2026 | La función load_multiboot en hw/i386/multiboot.c en Quick Emulator (también conocido como QEMU) permite que usuarios locales invitados del sistema operativo ejecuten código arbitrario en el host QEMU mediante un valor mh_load_end_addr mayor que mh_bss_end_addr. Esto desencadena un acceso de lectura o escritura a la… | |
| Modificada | Media (5.9) | 17% | 💥 PoC | Apache TomcatRedhat Jboss Enterprise Application PlatformRedhat Jboss Enterprise WEB ServerDebian Linux+6 | 28/2/2018 | 17/6/2026 | El patrón de URL "" (la cadena vacía) que mapea exactamente al root de contexto no se gestionó correctamente en Apache Tomcat 9.0.0.M1 a 9.0.4, 8.5.0 a 8.5.27, 8.0.0.RC1 a 8.0.49 y 7.0.0 a 7.0.84 al emplearse como parte de una definición de limitación de seguridad. Esto provocó que el límite se ignorase. Por lo tanto,… | |
| Modificada | Alta (7.5) | 2.6% | — | ZSHRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Workstation+1 | 27/2/2018 | 17/6/2026 | En params.c en zsh, hasta la versión 5.4.2, hay un cierre inesperado durante la copia de una tabla de hashes vacía, tal y como demuestra typeset -p. | |
| Modificada | Crítica (9.8) | 2.5% | — | ZSHCanonical Ubuntu Linux | 27/2/2018 | 17/6/2026 | En subst.c en zsh, hasta la versión 5.4.2, hay una desreferencia de puntero NULL al emplear ${(PA)...} en un resultado de array vacío. | |
| Modificada | Crítica (9.8) | 3.1% | — | ZSHCanonical Ubuntu Linux | 27/2/2018 | 17/6/2026 | En utils.c en zsh, en versiones anteriores a la 5.4, la expansión symlink tiene un desbordamiento de búfer. | |
| Modificada | Crítica (9.8) | 2.1% | — | ZSHCanonical Ubuntu Linux | 27/2/2018 | 17/6/2026 | En zsh, en versiones anteriores a la 5.3, un error por un paso resulta en búfers de tamaño menor al esperado que debían soportar caracteres PATH_MAX. | |
| Modificada | Crítica (9.8) | 2.7% | — | ZSHCanonical Ubuntu Linux | 27/2/2018 | 17/6/2026 | En exec.c en zsh, en versiones anteriores a la 5.0.7, hay un desbordamiento de búfer para un fds muy largo en la sintaxis "> fd". | |
| Modificada | Media (5.5) | 0.67% | — | Linux KernelDebian LinuxCanonical Ubuntu Linux | 26/2/2018 | 17/6/2026 | Se ha encontrado una desreferencia de puntero NULL en la función net/rds/rdma.c __rds_rdma_map() en el kernel de Linux, en versiones anteriores a la 4.14.7, que permite que atacantes locales provoquen un error en el sistema y una denegación de servicio (DoS). Esto se relaciona con RDS_GET_MR y RDS_GET_MR_FOR_DEST. | |
| Modificada | Alta (7.8) | 0.35% | — | Linux KernelCanonical Ubuntu LinuxDebian Linux | 25/2/2018 | 17/6/2026 | La función blkcg_init_queue en block/blk-cgroup.c en el kernel de Linux, en versiones anteriores a la 4.11, permite que los usuarios locales provoquen una denegación de servicio (doble liberación) o, posiblemente, causen otros impactos no especificados desencadenando un fallo de creación. | |
| Modificada | Media (6.5) | 3.0% | — | LibtiffDebian LinuxCanonical Ubuntu Linux | 24/2/2018 | 17/6/2026 | Una desreferencia de puntero NULL ocurre en la función TIFFPrintDirectory en tif_print.c en LibTIFF versiones 3.9.3, 3.9.4, 3.9.5, 3.9.6, 3.9.7, 4.0.0alpha4, 4.0.0alpha5, 4.0.0alpha6, 4.0.0beta7, 4.0.0, 4.0.1, 4.0.2, 4.0.3, 4.0.4, 4.0.4beta, 4.0.5, 4.0.6, 4.0.7, 4.0.8 Y 4.0.9 al emplear la herramienta tiffinfo para… | |
| Modificada | Media (6.5) | 14% | 💥 PoC | Apache TomcatDebian LinuxCanonical Ubuntu LinuxOracle Fusion Middleware+2 | 23/2/2018 | 17/6/2026 | Las restricciones de seguridad definidas por anotaciones en Servlets en Apache Tomcat 9.0.0.M1 a 9.0.4, 8.5.0 a 8.5.27, 8.0.0.RC1 a 8.0.49 y 7.0.0 a 7.0.84 solo se aplicaban una vez se haya cargado el Servlet. Debido a que las restricciones de seguridad definidas de esta forma se aplican al patrón URL y a cualquier… | |
| Modificada | Media (6.5) | 3.2% | — | ImagemagickDebian LinuxCanonical Ubuntu Linux | 23/2/2018 | 17/6/2026 | La función ReadTIFFImage en coders/tiff.c en ImageMagick 7.0.7-23 Q16 no valida correctamente la cantidad de datos de imagen en un archivo, lo que permite que atacantes remotos provoquen una denegación de servicio (error de asignación de memoria en la función AcquireMagickMemory en MagickCore/memory.c). | |
| Modificada | Alta (7.8) | 0.33% | — | Redhat LibvirtDebian LinuxRedhat VirtualizationRedhat Enterprise Linux Desktop+3 | 23/2/2018 | 17/6/2026 | util/virlog.c en libvirt no determina correctamente el nombre de host en el arranque del contenedor LXC, lo que permite que usuarios locales invitados del sistema operativo omitan un mecanismo de protección de contenedor planeado y ejecuten comandos arbitrarios mediante un módulo NSS manipulado. | |
| Modificada | Alta (7.8) | 2.9% | — | WavpackDebian LinuxCanonical Ubuntu Linux | 19/2/2018 | 17/6/2026 | La función ParseDsdiffHeaderConfig del archivo cli/dsdiff.c de WavPack 5.1.0 permite que un atacante remoto provoque una denegación de servicio (sobrelectura de búfer basada en memoria dinámica o heap) o sobrescriba el heap mediante un archivo DSDIFF maliciosamente manipulado. |