Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 6.1% | — | Libvncserver Project LibvncserverDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 19/2/2018 | 17/6/2026 | Se ha descubierto un problema en LibVNCServer hasta la versión 0.9.11. rfbProcessClientNormalMessage() en rfbserver.c no sanea msg.cct.length, lo que conduce a un acceso a datos no inicializados y potencialmente sensibles o, posiblemente, a otro tipo de impacto sin especificar (por ejemplo, un desbordamiento de… | |
| Modificada | Alta (7.5) | 30% | — | QuaggaCanonical Ubuntu LinuxDebian LinuxSiemens Ruggedcom ROX II Firmware | 19/2/2018 | 17/6/2026 | El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, tiene un error en su análisis de "Capabilities" en los mensajes BGP OPEN, en la función bgp_packet.c:bgp_capability_msg_parse. El analizador puede entrar en un bucle infinito o invalidar capacidades si una capacidad Multi-Protocol no tiene un AFI/SAFI… | |
| Modificada | Media (4.3) | 15% | — | QuaggaDebian LinuxCanonical Ubuntu LinuxSiemens Ruggedcom ROX II Firmware | 19/2/2018 | 17/6/2026 | El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, puede saturar las tablas internas de conversión de código a cadena de BGP empleadas para depurar por un valor de puntero 1, basándose en las entradas. | |
| Modificada | Crítica (9.8) | 38% | — | QuaggaDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Server+5 | 19/2/2018 | 17/6/2026 | El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, puede realizar una doble liberación (double free) de memoria al procesar ciertos formularios de un mensaje UPDATE que contienen atributos cluster-list y/o desconocidos. Un ataque con éxito podría provocar una denegación de servicio (DoS) o permitir que… | |
| Modificada | Media (5.9) | 74% | — | QuaggaDebian LinuxCanonical Ubuntu Linux | 19/2/2018 | 17/6/2026 | El demonio Quagga BGP (bgpd), en versiones anteriores a la 1.2.3, no comprueba correctamente los límites de los datos enviados mediante NOTIFY a un peer, si una longitud de atributo es inválida. Los datos arbitrarios del proceso bgpd podrían enviarse a través de la red a un peer y/o bgpd podría cerrarse… | |
| Modificada | Media (5.9) | 7.4% | 💥 PoC | Systemd Project SystemdRedhat Enterprise LinuxRedhat Enterprise Linux AUSRedhat Enterprise Linux Desktop+7 | 16/2/2018 | 17/6/2026 | En systemd en versiones anteriores a la 234, existe una condición de carrera entre las unidades .mount y .automount, de forma que las peticiones automount del kernel podrían no ser ofrecidas por systemd. Esto resulta en que el kernel retiene el mountpoint y cualquier proceso que intente emplear este mount se… | |
| Modificada | Alta (7.5) | 2.9% | — | Apple CupsDebian LinuxCanonical Ubuntu Linux | 16/2/2018 | 17/6/2026 | Una entrada en la lista blanca localhost.localdomain en valid_host() en scheduler/client.c en CUPS, en versiones anteriores a la 2.2.2, permite que atacantes remotos ejecuten comandos IPP arbitrarios mediante el envío de peticiones POST al demonio CUPS junto con reenlaces DNS. El nombre localhost.localdomain suele… | |
| Modificada | Crítica (9.8) | 2.4% | — | IrssiCanonical Ubuntu LinuxDebian Linux | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema en Irssi, en versiones anteriores a la 1.0.7 y versiones 1.1.x anteriores a la 1.1.1. Hay un uso de memoria previamente liberada cuando un servidor se desconecta durante los netsplits. NOTA: este problema existe debido a una solución incompleta para CVE-2017-7191. | |
| Modificada | Crítica (9.8) | 2.4% | — | IrssiDebian LinuxCanonical Ubuntu Linux | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema en Irssi, en versiones anteriores a la 1.0.7 y versiones 1.1.x anteriores a la 1.1.1. Hay un uso de memoria previamente liberada cuando los mensajes SASL se reciben en un orden inesperado. | |
| Modificada | Alta (7.5) | 2.3% | — | IrssiCanonical Ubuntu LinuxDebian Linux | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema en Irssi, en versiones anteriores a la 1.0.7 y versiones 1.1.x anteriores a la 1.1.1. Cuando el número de ventanas sobrepasa el espacio disponible, ocurriría un cierre inesperado debido a una desreferencia de puntero NULL. | |
| Modificada | Alta (7.5) | 2.4% | — | IrssiDebian LinuxCanonical Ubuntu Linux | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema en Irssi, en versiones anteriores a la 1.0.7 y versiones 1.1.x anteriores a la 1.1.1. Ciertos sobrenombres podrían resultar en un acceso fuera de límites al imprimir cadenas de tema. | |
| Modificada | Alta (7.5) | 2.3% | — | IrssiDebian LinuxCanonical Ubuntu Linux | 15/2/2018 | 17/6/2026 | Se ha descubierto un problema en Irssi, en versiones anteriores a la 1.0.7 y versiones 1.1.x anteriores a la 1.1.1. Ocurre una desreferencia de puntero NULL en un nick "vacío". | |
| Modificada | Alta (7.8) | 0.53% | — | Systemd Project SystemdCanonical Ubuntu LinuxOpensuse Leap | 13/2/2018 | 17/6/2026 | systemd-tmpfiles en systemd, hasta 237, gestiona de manera incorrecta los vínculos simbólicos presentes en componentes de ruta no terminales. Esto permite que usuarios locales se hagan dueños de archivos arbitrarios mediante vectores relacionados con la creación de un directorio y un archivo bajo ese directorio para,… | |
| Modificada | Alta (7.5) | 8.4% | — | GNU PatchCanonical Ubuntu Linux | 13/2/2018 | 17/6/2026 | Se ha descubierto un problema hasta la versión 2.7.6 de GNU patch. Hay un fallo de segmentación, asociado con una desreferencia de puntero NULL, que conduce a una denegación de servicio (DoS) en la función intuit_diff_type en pch.c. Esto también se conoce como problema "mangled rename". | |
| Modificada | Media (6.5) | 2.1% | — | FreetypeCanonical Ubuntu Linux | 13/2/2018 | 17/6/2026 | Se ha descubierto un problema hasta la versión 2.9 de FreeType 2. Una desreferencia de puntero NULL en la función Ins_GETVARIATION() en ttinterp.c podría conducir a DoS mediante un archivo de fuentes manipulado. | |
| Modificada | Alta (7.8) | 0.64% | — | Linux KernelCanonical Ubuntu LinuxDebian LinuxRedhat Virtualization Host+6 | 12/2/2018 | 17/6/2026 | La función futex_requeue en kernel/futex.c en el kernel de Linux, en versiones anteriores a la 4.14.15, podría permitir que atacantes provoquen una denegación de servicio (desbordamiento de enteros) o que puedan causar otro tipo de impacto sin especificar desencadenando un valor wake o requeue negativo. | |
| Modificada | Alta (7.5) | 13% | — | Squid-cache SquidDebian LinuxCanonical Ubuntu Linux | 9/2/2018 | 17/6/2026 | Squid Software Foundation Squid HTTP Caching Proxy, en versiones anteriores a la 4.0.23, contiene una vulnerabilidad de desreferencia de puntero NULL en el procesamiento de cabeceras HTTP Response X-Forwarded-For. Esto puede resultar en una denegación de servicio (DoS) para todos los clientes que empleen el proxy.… | |
| Modificada | Alta (7.7) | 4.0% | — | Linux KernelCanonical Ubuntu LinuxRedhat Enterprise LinuxRedhat Enterprise Linux Desktop+3 | 9/2/2018 | 17/6/2026 | El kernel de Linux, al menos desde la versión v4.8, contiene una vulnerabilidad de validación de entradas insuficiente en el controlador de la tarjeta de red bnx2x que puede resultar en un DoS: la aserción del firmware de la tarjeta de red toma la tarjeta offline. Parece que el ataque puede ser explotado mediante un… | |
| Modificada | Alta (7.5) | 7.9% | — | Squid-cache SquidDebian LinuxCanonical Ubuntu Linux | 9/2/2018 | 17/6/2026 | Squid Software Foundation Squid HTTP Caching Proxy, en versiones 3.0 a 3.5.27 y 4.0 a 4.0.22 contiene una vulnerabilidad de manipulación de punteros incorrecta en el procesamiento de respuestas ESI. Esto puede resultar en una denegación de servicio (DoS) para todos los clientes que empleen el proxy. Parece que el… | |
| Modificada | Media (5.5) | 0.36% | — | PuppetPuppet EnterpriseCanonical Ubuntu LinuxRedhat Satellite | 9/2/2018 | 17/6/2026 | En versiones anteriores de Puppet Agent, era posible instalar un módulo con permisos de modificación para cualquier usuario. Puppet Agent 5.3.4 y 1.10.10 incluían una solución para esta vulnerabilidad. | |
| Modificada | Alta (7) | 0.48% | — | PostgresqlDebian LinuxCanonical Ubuntu LinuxRedhat Cloudforms | 9/2/2018 | 17/6/2026 | En postgresql, en versiones 9.3.x anteriores a la 9.3.21, versiones 9.4.x anteriores a la 9.4.16, versiones 9.5.x anteriores a la 9.5.11, versiones 9.6.x anteriores a la 9.6.7 y en versiones 10.x anteriores a la 10.2, pg_upgrade crea archivos en el directorio de trabajo actual que contienen la salida de "pg_dumpall… | |
| Modificada | Crítica (9.8) | 23% | 💥 Exploit | LibreofficeDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+5 | 9/2/2018 | 17/6/2026 | LibreOffice, en versiones anteriores a la 5.4.5 y versiones 6.x anteriores a la 6.0.1, permite que atacantes remotos lean archivos arbitrarios mediante llamadas =WEBSERVICE en un documento, que emplea la función COM.MICROSOFT.WEBSERVICE. | |
| Modificada | Media (6.5) | 2.8% | — | Gdraheim ZziplibDebian LinuxCanonical Ubuntu Linux | 9/2/2018 | 17/6/2026 | En ZZIPlib 0.13.68, hay una asignación de memoria no controlada y un cierre inesperado en la función __zzip_parse_root_directory en zzip/zip.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo zip manipulado. | |
| Modificada | Alta (7.5) | 2.3% | — | PHPCanonical Ubuntu Linux | 9/2/2018 | 17/6/2026 | En PHP, en versiones anteriores a la 5.5.32, versiones 5.6.x anteriores a la 5.6.18 y versiones 7.x anteriores a la 7.0.3, todos los valores de retorno de stream_get_meta_data pueden controlarse si se puede controlar la entrada (por ejemplo, durante la subida de archivos). Por ejemplo, una llamada "$uri =… | |
| Analizada | Crítica (9.8) | 82% | ⚠ Explotación activa💥 Exploit | EximDebian LinuxCanonical Ubuntu Linux | 8/2/2018 | 17/6/2026 | Se ha descubierto un problema en la función base64d en el escuchador SMTP en Exim, en versiones anteriores a la 4.90.1. Al enviar un mensaje manipulado, podría ocurrir un desbordamiento de búfer. Esto puede emplearse para ejecutar código de forma remota. |