Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3246▲ 685 respecto a la semana anterior
Críticas / altas1521▲ 128 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

4186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.0%—GimpDebian LinuxCanonical Ubuntu Linux20/12/201717/6/2026
En GIMP 2.8.22, existe un desbordamiento de búfer basado en memoria dinámica (heap) en read_channel_data en plug-ins/common/file-psp.c.
ModificadaMedia (5.5)1.1%—GimpDebian LinuxCanonical Ubuntu Linux20/12/201717/6/2026
En GIMP 2.8.22, existe una sobrelectura de búfer basada en pila en xcf_load_stream en app/xcf/xcf.c cuando no hay un carácter "\0" después de la cadena version.
ModificadaAlta (7.8)1.2%—GimpDebian LinuxCanonical Ubuntu Linux20/12/201717/6/2026
En GIMP 2.8.22, existe una sobrelectura de búfer basada en memoria dinámica (heap) en read_creator_block en plug-ins/common/file-psp.c.
ModificadaAlta (7.8)1.3%—GimpDebian LinuxCanonical Ubuntu Linux20/12/201717/6/2026
En GIMP 2.8.22, existe una sobrelectura de búfer basada en memoria dinámica (heap) en ReadImage en plug-ins/common/file-tga.c (relacionado con bgr2rgb.part.1) mediante un valor bits-per-pixel no esperado para una imagen RGBA.
ModificadaAlta (7.8)1.1%—GimpDebian LinuxCanonical Ubuntu Linux20/12/201717/6/2026
En GIMP 2.8.22, existe un desbordamiento de búfer basado en memoria dinámica (heap) en la función fli_read_brun en plug-ins/file-fli/fli.c.
ModificadaAlta (7.8)1.5%—GimpDebian LinuxCanonical Ubuntu Linux20/12/201717/6/2026
En GIMP 2.8.22, existe una sobrelectura de búfer basada en memoria dinámica (heap) en load_image en plug-ins/common/file-gbr.c en el analizador import gbr. Esto está relacionado con la gestión incorrecta de datos UTF-8.
ModificadaMedia (6.5)3.0%—ImagemagickCanonical Ubuntu LinuxDebian Linux14/12/201717/6/2026
Se ha encontrado una vulnerabilidad de bucle grande en ImageMagick 7.0.7-12 Q16 en la función ExtractPostscript en coders/wpg.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen wpg manipulado que desencadena una llamada ReadWPGImage.
ModificadaMedia (6.5)3.0%—ImagemagickCanonical Ubuntu Linux14/12/201717/6/2026
Se ha encontrado una vulnerabilidad de bucle infinito en ImageMagick 7.0.7-12 Q16 en la función ReadPSDChannelZip en coders/psd.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (agotamiento de CPU) mediante un archivo de imagen psd manipulado.
ModificadaMedia (6.5)2.3%—ImagemagickCanonical Ubuntu Linux14/12/201717/6/2026
Se ha encontrado una vulnerabilidad de filtrado de memoria en ImageMagick 7.0.7-12 Q16 en la función ReadXPMImage en coders/xpm.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo de imagen xpm manipulado.
ModificadaMedia (5.5)1.6%—Exiv2Canonical Ubuntu LinuxDebian Linux13/12/201717/6/2026
Existe una sobrelectura de búfer basada en memoria dinámica (heap) en la función Exiv2::Internal::PngChunk::keyTXTChunk de pngchunk_int.cpp en la versión 0.26 de Exiv2. Un archivo PNG manipulado conducirá a un ataque remoto de denegación de servicio.
ModificadaAlta (7.4)1.2%—Redhat Virtualization HostRedhat Enterprise Linux DesktopRedhat Enterprise Linux ServerRedhat Enterprise Linux Server AUS+611/12/201717/6/2026
El kernel de Linux en versiones 2.6.32 y posteriores se ha visto afectado por una denegación de servicio (DoS): al inundar el puerto de diagnóstico 0x80 puede ocurrir una excepción que conduce a una situación de pánico del kernel.
ModificadaMedia (6.5)1.6%—ImagemagickCanonical Ubuntu LinuxDebian Linux11/12/201717/6/2026
ImageMagick en versiones anteriores a la 7.0.7-12 presenta una sobrelectura de búfer basada en memoria dinámica (heap) en coders/png.c Magick_png_read_raw_profile mediante un archivo manipulado, relacionado con ReadOneMNGImage.
ModificadaCrítica (9.8)3.3%—ImagemagickCanonical Ubuntu LinuxDebian Linux11/12/201717/6/2026
ImageMagick en versiones anteriores a la 6.9.9-24 y versiones 7.x anteriores a la 7.0.7-12 presenta un uso de memoria previamente liberada en Magick::Image::read en Magick++/lib/Image.cpp.
ModificadaCrítica (9.8)5.1%—Uclouvain OpenjpegDebian LinuxCanonical Ubuntu Linux8/12/201717/6/2026
En OpenJPEG 2.3.0, se ha descubierto un desbordamiento de búfer basado en pila en la función pgxtovolume en jp3d/convert.c. Esta vulnerabilidad tiene como consecuencia una escritura fuera de límites, lo que podría dar lugar a una denegación de servicio remota o a una posible ejecución remota de código.
ModificadaAlta (7.8)0.39%—Google AndroidCanonical Ubuntu Linux6/12/201717/6/2026
Existe una vulnerabilidad de elevación de privilegios en el controlador SCSI del kernel. Producto: Android. Versiones: Android kernel. Android ID: A-65023233.
ModificadaAlta (7.8)0.43%—Linux KernelCanonical Ubuntu LinuxDebian Linux5/12/201717/6/2026
La función bnep_add_connection en net/bluetooth/bnep/core.c en el kernel de Linux en versiones anteriores a la 3.19 no garantiza que un socket l2cap esté disponible. Esto permite que usuarios locales obtengan privilegios mediante una aplicación manipulada.
ModificadaMedia (5.9)7.2%💥 ExploitDebian Advanced Package ToolCanonical Ubuntu Linux5/12/201717/6/2026
El paquete apt, en Debian jessie en versiones anteriores a la 1.0.9.8.4; Debian inestable en versiones anteriores a la 1.4~beta2; Ubuntu 14.04 LTS en versiones anteriores a la 1.0.1ubuntu2.17; Ubuntu 16.04 LTS en versiones anteriores a la 1.2.15ubuntu0.2 y en Ubuntu 16.10 en versiones anteriores a la 1.3.2ubuntu0.1,…
ModificadaAlta (7.5)5.2%—Debian LinuxCanonical Ubuntu LinuxLibxcursor1/12/201717/6/2026
libXcursor en versiones anteriores a la 1.1.15 tiene varios desbordamientos de enteros que podrían provocar desbordamientos de búfer basados en memoria dinámica (heap) cuando se procesan cursores maliciosos, por ejemplo, con programas como GIMP. También es posible que exista un vector de ataque contra el código…
ModificadaMedia (5.5)0.42%—Debian LinuxCanonical Ubuntu LinuxLibxfont1/12/201717/6/2026
En libXfont en versiones anteriores a la 1.5.4 y libXfont2 en versiones anteriores a la 2.0.3, un atacante local puede abrir (pero no leer) archivos en el sistema como root, desencadenando rebobinados de cinta, watchdogs o mecanismos similares que se pueden desencadenar abriendo archivos.
ModificadaMedia (5.5)0.36%—VIMDebian LinuxCanonical Ubuntu Linux1/12/201717/6/2026
fileio.c en Vim en versiones anteriores a la 8.0.1263 establece la propiedad de grupo de un archivo .swp en el grupo primario del editor (que puede ser diferente de la propiedad de grupo del archivo original), lo que permite a los usuarios locales obtener información sensible aprovechando una membresía de grupo…
ModificadaAlta (7.5)21%—SambaCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+227/11/201717/6/2026
Las versiones anteriores a la 4.7.3 de Samba podrían permitir que atacantes remotos obtengan información sensible aprovechando el error del servidor para borrar la memoria dinámica (heap) asignada.
ModificadaCrítica (9.8)9.9%—SambaCanonical Ubuntu LinuxDebian LinuxRedhat Enterprise Linux Desktop+227/11/201717/6/2026
Vulnerabilidad de uso de memoria previamente liberada en las versiones 4.x de Samba anteriores a la 4.7.3 permiten que atacantes remotos ejecuten código arbitrario mediante una petición SMB1.
ModificadaAlta (8.8)6.3%—Debian LinuxCanonical Ubuntu LinuxCanonical Bazaar27/11/201717/6/2026
Bazaar hasta la versión 2.7.0, cuando se utiliza un subproceso SSH, perote que atacantes remotos ejecuten comandos arbitrarios mediante una URL bzr+ssh con un carácter guión inicial en el nombre del host. Esta vulnerabilidad está relacionada con CVE-2017-9800, CVE-2017-12836, CVE-2017-12976, CVE-2017-16228,…
ModificadaAlta (8.8)6.2%—BusyboxDebian LinuxVmware EsxiRedlion N-tron 702-w Firmware+220/11/201717/6/2026
En la función add_match en libbb/lineedit.c en BusyBox hasta la versión 1.27.2, la característica de autocompletar pestañas del shell, empleada para obtener una lista de nombres de archivo en un directorio, no inmuniza los nombres de archivo. Esto conduce a la ejecución de cualquier secuencia de escape en el terminal.…
ModificadaCrítica (10)2.9%—QemuDebian LinuxCanonical Ubuntu Linux17/11/201717/6/2026
hw/input/ps2.c en Qemu no valida los valores "rptr" y "count" durante la migración de invitado, lo que da lugar a un acceso fuera de límites.