Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3189▲ 608 respecto a la semana anterior
Críticas / altas1510▲ 105 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.6) | 1.2% | 💥 PoC | PythonCanonical Ubuntu Linux | 8/2/2018 | 8/10/2026 | Python 2.7.14 es vulnerable a un desbordamiento de búfer y a un uso de memoria dinámica (heap) previamente liberada. Las versiones de Python anteriores a la 2.7.14 también podrían ser vulnerables y, aunque esto aún no se ha confirmado, las versiones 2.7.17 y anteriores de Python también podrían ser vulnerables. La… | |
| Modificada | Alta (7.8) | 2.9% | — | WavpackDebian LinuxCanonical Ubuntu Linux | 6/2/2018 | 17/6/2026 | Una sobrelectura de búfer basada en pila en la función ParseRiffHeaderConfig del archivo cli/riff.c de WavPack 5.1.0 permite que un atacante remoto provoque un ataque de denegación de servicio (DoS) o posiblemente otro impacto no especificado mediante un archivo RF64 manipulado maliciosamente. | |
| Modificada | Alta (7.5) | 4.8% | — | Djangoproject DjangoCanonical Ubuntu Linux | 5/2/2018 | 17/6/2026 | django.contrib.auth.forms.AuthenticationForm en Django 2.0 anterior a 2.0.2 y 1.11.8 y 1.11.9 permte que atacantes remotos obtengan información potencialmente sensible aprovechando la exposición de datos del método confirm_login_allowed(), tal y como se demuestra al descubrir si una cuenta de usuario está activa o no. | |
| Modificada | Media (5.5) | 1.7% | — | Uclouvain OpenjpegDebian LinuxCanonical Ubuntu LinuxOracle Georaster | 4/2/2018 | 17/6/2026 | En OpenJPEG 2.3.0, hay una iteración excesiva en la función opj_t1_encode_cblks de openjp2/t1.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo bmp manipulado. | |
| Modificada | Alta (7.5) | 2.0% | — | Dlitz PycryptoDebian LinuxCanonical Ubuntu Linux | 3/2/2018 | 17/6/2026 | lib/Crypto/PublicKey/ElGamal.py en PyCrypto hasta la versión 2.6.1 genera parámetros de clave ElGamal débiles, lo que permite que atacantes remotos obtengan información sensible mediante la lectura de datos en texto cifrado (p.ej., no tiene seguridad semántica a la hora de enfrentarse a un ataque solo en texto… | |
| Modificada | Alta (7.8) | 0.44% | — | Apport Project ApportCanonical Ubuntu Linux | 2/2/2018 | 17/6/2026 | Apport 2.13 hasta la versión 2.20.7 no gestiona adecuadamente los cierres inesperados provenientes de un espacio de nombre PID, lo que permite que los usuarios locales creen ciertos archivos como root. Un atacante podría aprovechar estos archivos para realizar una denegación de servicio (DoS) mediante el agotamiento… | |
| Modificada | Alta (7.8) | 0.36% | — | Apport Project ApportCanonical Ubuntu Linux | 2/2/2018 | 17/6/2026 | Apport, en versiones anteriores a la 2.13, no gestiona adecuadamente los cierres inesperados provenientes de un espacio de nombre PID, lo que permite que los usuarios locales creen ciertos archivos como root. Un atacante podría aprovechar estos archivos para realizar una denegación de servicio (DoS) mediante el… | |
| Modificada | Alta (7.8) | 0.39% | — | Apport Project ApportCanonical Ubuntu Linux | 2/2/2018 | 17/6/2026 | Apport, hasta la versión 2.20.7, no gestiona adecuadamente lo volcados de núcleo de binarios setuid, lo que permite que los usuarios locales creen ciertos archivos como root. Un atacante podría aprovechar estos archivos para realizar una denegación de servicio (DoS) mediante el agotamiento de recursos o, posiblemente,… | |
| Modificada | Media (6.5) | 2.3% | — | Gdraheim ZziplibCanonical Ubuntu Linux | 2/2/2018 | 17/6/2026 | En ZZIPlib 0.13.67, hay un error de bus provocado por la carga de una dirección mal alineada (al gestionar las entradas locales disk64_trailer) en __zzip_fetch_disk_trailer (zzip/zip.c). Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo zip… | |
| Modificada | Media (6.5) | 2.3% | — | Gdraheim ZziplibCanonical Ubuntu Linux | 2/2/2018 | 17/6/2026 | En ZZIPlib 0.13.67, hay un error de bus provocado por la carga de una dirección mal alineada en la función zzip_disk_findfirst de zzip/mmapped.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo zip manipulado. | |
| Modificada | Media (6.5) | 2.2% | — | Gdraheim ZziplibCanonical Ubuntu Linux | 1/2/2018 | 17/6/2026 | En ZZIPlib 0.13.67, hay un error de alineación de memoria y un error de bus en la función __zzip_fetch_disk_trailer de zzip/zip.c. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo zip manipulado. | |
| Modificada | Media (5.5) | 0.44% | — | QemuDebian LinuxCanonical Ubuntu Linux | 31/1/2018 | 17/6/2026 | Desbordamiento de enteros en la macro ROUND_UP (n, d) en Quick Emulator (Qemu) permite que un usuario provoque una denegación de servicio (cierre inesperado del proceso Qemu) | |
| Modificada | Alta (7.8) | 13% | 💥 Exploit | GNU GlibcCanonical Ubuntu LinuxRedhat Virtualization HostRedhat Enterprise Linux Desktop+5 | 31/1/2018 | 17/6/2026 | En glibc 2.26 y anteriores existe una confusión en el uso de getcwd() por realpath(), que puede emplearse para escribir antes del búfer de destino. Esto conduce a un subdesbordamiento de búfer y a una potencial ejecución de código. | |
| Modificada | Media (6.5) | 1.7% | — | ImagemagickCanonical Ubuntu Linux | 30/1/2018 | 17/6/2026 | En la función ReadDCMImage en coders/dcm.c en ImageMagick, en versiones anteriores a la 7.0.7-23, cada variable redmap, greenmap y bluemap puede ser sobrescrita por un nuevo puntero. El puntero anterior se pierde, lo que conduce a una fuga de memoria. Esto permite que atacantes remotos provoquen una denegación de… | |
| Modificada | Media (6.5) | 1.7% | — | Gdraheim ZziplibCanonical Ubuntu Linux | 29/1/2018 | 17/6/2026 | En ZZIPlib versiones 0.13.67, 0.13.66, 0.13.65, 0.13.64, 0.13.63, 0.13.62, 0.13.61, 0.13.60, 0.13.59, 0.13.58, 0.13.57 y 0.13.56 hay un fallo de segmentación causado por un acceso a memoria no válido en la función zzip_disk_fread (zzip/mmapped.c) porque la variable size no se valida contra la cantidad de datos del… | |
| Modificada | Alta (7.8) | 0.42% | — | Linux KernelCanonical Ubuntu Linux | 29/1/2018 | 17/6/2026 | drivers/input/serio/i8042.c en el kernel de Linux en versiones anteriores a la 4.12.4 permite que atacantes provoquen una denegación de servicio (desreferencia de puntero NULL y cierre inesperado del sistema) o que, posiblemente, tengan otro tipo de impacto sin especificar debido a que el valor port->exists puede… | |
| Modificada | Media (5.5) | 0.49% | — | Linux KernelDebian LinuxCanonical Ubuntu LinuxRedhat Virtualization Host+6 | 26/1/2018 | 17/6/2026 | La función acpi_smbus_hc_add en drivers/acpi/sbshc.c en el kernel de Linux hastas la versión 4.14.15 permite que usuarios locales obtengan información sensible de direcciones leyendo datos dmesg de una llamada SBS HC printk. | |
| Modificada | Alta (7.5) | 3.1% | — | DovecotDebian LinuxCanonical Ubuntu Linux | 25/1/2018 | 17/6/2026 | Se ha detectado un fallo en dovecot desde la versión 2.0 hasta la 2.2.33 y 2.3.0. El aborto de una autenticación SASL resulta en una fuga de memoria en el cliente de autenticación de dovecot utilizado por los procesos de inicio de sesión. La fuga provoca un impacto en la configuración de alto rendimiento en donde los… | |
| Modificada | Media (4.7) | 0.40% | — | Tats W3MCanonical Ubuntu Linux | 25/1/2018 | 17/6/2026 | w3m hasta la versión 0.5.3 no gestiona correctamente los archivos temporales cuando no se puede escribir en el directorio ~/.w3m, lo que permite que un atacante local cree un ataque symlink para sobrescribir archivos arbitrarios. | |
| Modificada | Alta (7.5) | 4.4% | — | Tats W3MCanonical Ubuntu Linux | 25/1/2018 | 17/6/2026 | w3m hasta la versión 0.5.3 es propenso a un error de desreferencia de puntero NULL en formUpdateBuffer en form.c. | |
| Modificada | Alta (7.5) | 2.9% | — | Tats W3MCanonical Ubuntu Linux | 25/1/2018 | 17/6/2026 | w3m hasta la versión 0.5.3 es propenso a un error de recursión infinita en HTMLlineproc0 debido a que la función feed_table_block_tag en table.c no evita un valor negativo de sangría. | |
| Modificada | Crítica (9.8) | 6.6% | — | Haxx CurlDebian LinuxCanonical Ubuntu LinuxRedhat Enterprise Linux Desktop+10 | 24/1/2018 | 17/6/2026 | libcurl, desde la versión 7.1 hasta la 7.57.0, podría filtrar accidentalmente datos de autenticación a terceros. Cuando se le solicita que envíe cabeceras personalizadas en sus peticiones HTTP, libcurl enviará primero ese conjunto de cabeceras al host en la URL inicial pero también, si se le pide que siga… | |
| Modificada | Crítica (9.1) | 4.6% | — | Haxx LibcurlDebian LinuxCanonical Ubuntu Linux | 24/1/2018 | 17/6/2026 | libcurl 7.49.0 hasta e incluyendo la versión 7.57.0 contiene una lectura fuera de límites en los trailers de manipulación de código HTTP/2. Se ha notificado (https://github.com/curl/curl/pull/2231) que la lectura de un trailer HTTP/2 podría dañar futuros trailers debido a que el tamaño almacenado era un byte menor de… | |
| Modificada | Alta (7.8) | 0.39% | — | Linux KernelCanonical Ubuntu Linux | 24/1/2018 | 17/6/2026 | crypto/pcrypt.c en el kernel de Linux en versiones anteriores a la 4.14.13 gestiona de manera incorrecta la liberación de instancias, lo que permite que un usuario local acceda a la interfaz AEAD basada en AF_ALG (CONFIG_CRYPTO_USER_API_AEAD) y pcrypt (CONFIG_CRYPTO_PCRYPT) para provocar una denegación de servicio… | |
| Modificada | Media (6) | 0.68% | — | QemuDebian LinuxRedhat Enterprise Linux DesktopRedhat Enterprise Linux Server+5 | 23/1/2018 | 17/6/2026 | La función vga_draw_text en Qemu permite que usuarios del sistema operativo invitados con privilegios provoquen una denegación de servicio (acceso de lectura fuera de límites y cierre inesperado del proceso Qemu) aprovechando la validación indebida de direcciones de memoria. |