Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3234▲ 671 respecto a la semana anterior
Críticas / altas1517▲ 124 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
4186 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.5) | 2.6% | — | ImagemagickCanonical Ubuntu Linux | 1/1/2018 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 tiene una fuga de memoria en ReadPWPImage en coders/pwp.c. | |
| Modificada | Alta (8.8) | 2.6% | — | Apple SafariApple Iphone OSApple TvosApple Icloud+3 | 27/12/2017 | 17/6/2026 | Se ha descubierto un problema en algunos productos Apple. Las versiones de iOS anteriores a la 11.2 se han visto afectadas. Se han visto afectadas las versiones de Safari anteriores a la 11.0.2, las versiones de iCloud anteriores a la 7.2 en Windows, las versiones de iTunes anteriores a la 12.7.2 en Windows y las… | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | ImageMagick 7.0.7-17 Q16 x86_64 tiene filtrados de memoria en coders/msl.c. Esto está relacionado con MSLPopImage y ProcessMSLScript, y se asocia a una mala gestión de llamadas MSLPushImage. | |
| Modificada | Media (6.5) | 2.0% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad en ImageMagick 7.0.7-16 Q16 en la función ReadOnePNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (bucle ReadOneMNGImage de gran tamaño) mediante un archivo de imagen mng manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-16 Q16 en la función GetImagePixelCache en magick/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen MNG manipulado que es procesado por ReadOneMNGImage. | |
| Modificada | Media (6.5) | 1.1% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadPSDChannelZip en coders/psd.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PSD manipulado. | |
| Modificada | Media (6.5) | 1.4% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadPICTImage en coders/pict.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PICT manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-16 Q16 en la función WriteOnePNGImage en coders/png.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen PNG manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadXPMImage en coders/xpm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen XPM manipulado. | |
| Modificada | Media (6.5) | 1.3% | — | ImagemagickCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen MAT manipulado. | |
| Modificada | Alta (8.8) | 2.9% | — | ImagemagickCanonical Ubuntu LinuxDebian Linux | 27/12/2017 | 17/6/2026 | En ImageMagick 7.0.7-16 Q16 x86_64 2017-12-21, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadOneMNGImage en coders/png.c. Esto está relacionado con el cálculo de longitud y causado por un error por un paso. | |
| Modificada | Alta (7.8) | 30% | 💥 Exploit | Linux KernelDebian LinuxCanonical Ubuntu Linux | 27/12/2017 | 17/6/2026 | La función check_alu_op en kernel/bpf/verifier.c en el kernel de Linux, hasta la versión 4.4, permite que los usuarios locales provoquen una denegación de servicio (corrupción de memoria) o, posiblemente, causen otros impactos no especificados aprovechando una extensión de señal incorrecta | |
| Modificada | Media (5.5) | 1.4% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe una vulnerabilidad de uso de memoria previamente liberada en pp_list_one_macro en asm/preproc.c que podría provocar una denegación de servicio (DoS) remota. Esto está relacionado con la gestión incorrecta de errores de tipo de operandos. | |
| Modificada | Media (5.5) | 1.4% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe un acceso ilegal a direcciones en la función find_cc() en asm/preproc.c que podría provocar un ataque de denegación de servicio remoto porque los punteros asociados con las llamadas skip_white_ no están validados. | |
| Modificada | Alta (7.5) | 2.7% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe una sobrelectura de búfer basada en memoria dinámica (heap) que podría provocar un ataque de denegación de servicio (DoS) remoto, relacionado con un bucle while en paste_tokens en asm/preproc.c. | |
| Modificada | Media (5.5) | 1.4% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe una vulnerabilidad de uso de memoria previamente liberada en pp_verror en asm/preproc.c que podría provocar un ataque de denegación de servicio (DoS) remoto. | |
| Modificada | Media (5.5) | 1.2% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe una vulnerabilidad de uso de memoria previamente liberada en pp_getline en asm/preproc.c que podría provocar un ataque de denegación de servicio (DoS) remoto. | |
| Modificada | Media (5.5) | 1.4% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe un acceso ilegal a direcciones en is_mmacro() en asm/preproc.c que podría provocar un ataque de denegación de servicio remoto debido a la ausencia de un control para la relación entre los valores de los parámetros minimum y maximum. | |
| Modificada | Media (5.5) | 1.2% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe una vulnerabilidad de uso de memoria previamente liberada en do_directive en asm/preproc.c que podría provocar un ataque de denegación de servicio (DoS) remoto. | |
| Modificada | Media (5.5) | 1.2% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe una vulnerabilidad de uso de memoria previamente liberada en la función pp_list_one_macro en asm/preproc.c que podría provocar una denegación de servicio (DoS) remota. Esto está relacionado con la gestión incorrecta de errores de sintaxis de líneas. | |
| Modificada | Media (5.5) | 1.5% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función detoken() en asm/preproc.c que podría provocar un ataque de denegación de servicio (DoS) remoto. | |
| Modificada | Media (5.5) | 1.2% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe un desbordamiento de búfer basado en memoria dinámica (heap) que podría provocar un ataque de denegación de servicio (DoS) remoto, relacionado con un strcpy en paste_tokens en asm/preproc.c. Esta es una vulnerabilidad parecida a CVE-2017-11111. | |
| Modificada | Media (5.5) | 1.5% | — | Nasm Netwide AssemblerCanonical Ubuntu Linux | 21/12/2017 | 17/6/2026 | En Netwide Assembler (NASM) 2.14rc0, existe un "SEGV en dirección desconocida" que provocaría un ataque de denegación de servicio remoto, porque asm/preproc.c maneja incorrectamente las llamadas macro que tienen el número incorrecto de argumentos. | |
| Modificada | Alta (7.8) | 0.56% | — | Linux KernelDebian LinuxOpensuse LeapOpensuse Project Leap+4 | 20/12/2017 | 17/6/2026 | La implementación HMAC (crypto/hmac.c) en el kernel de Linux en versiones anteriores a la 4.14.8 no valida que el algoritmo de hash criptográfico subyacente no tenga clave, lo que permite que un atacante local capaz de utilizar la interfaz hash basada en AF_ALG (CONFIG_CRYPTO_USER_API_HASH) y el algoritmo hash basado… | |
| Modificada | Alta (7.8) | 0.44% | — | Linux KernelDebian LinuxOpensuse LeapOpensuse Project Leap+4 | 20/12/2017 | 17/6/2026 | El algoritmo de cifrado Salsa20 en el kernel de Linux en versiones anteriores a la 4.14.8 no maneja correctamente las entradas de longitud cero, lo que permite a un atacante local capaz de utilizar la interfaz skcipher basada en AF_ALG (CONFIG_CRYPTO_USER_API_SKCIPHER) provocar una denegación de servicio (liberación… |