Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3238▲ 694 respecto a la semana anterior
Críticas / altas1520▲ 133 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)235▲ 221 respecto a la semana anterior
–

4186 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.9%—Xiph.org LibvorbisDebian LinuxCanonical Ubuntu Linux21/9/201717/6/2026
En Xiph.Org libvorbis 1.3.5, existe una vulnerabilidad de lectura de array fuera de límites en la función mapping0_forward() en mapping0.c, lo que puede provocar una denegación de servicio cuando se opera con un archivo de audio manipulado con vorbis_analysis().
ModificadaCrítica (9.8)5.7%—Xiph.org LibvorbisDebian LinuxCanonical Ubuntu Linux21/9/201717/6/2026
Xiph.Org libvorbis 1.3.5 permite la ejecución remota de código después de liberar memora no inicializada en la función vorbis_analysis_headerout() en info.c cuando vi->channels<=0. Este problema es similar al bug 550184 de Mozilla.
ModificadaCrítica (9.8)2.6%—ImagemagickCanonical Ubuntu Linux21/9/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_decode en coders/sixel.c.
ModificadaCrítica (9.8)3.2%—ImagemagickCanonical Ubuntu Linux21/9/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función sixel_output_create en coders/sixel.c.
ModificadaCrítica (9.8)3.2%—ImagemagickCanonical Ubuntu Linux21/9/201717/6/2026
ImageMagick 7.0.7-0 Q16 tiene una vulnerabilidad de desreferencia de puntero NULL en la función PostscriptDelegateMessage en coders/ps.c.
ModificadaAlta (8.1)2.3%—ImagemagickCanonical Ubuntu LinuxDebian Linux20/9/201717/6/2026
En ImageMagick 7.0.7-4 Q16 se ha detectado un error de lectura fuera de límites relacionado con la función ReadTIFFImage en coders/tiff.c. Un atacante podría explotar esta vulnerabilidad para divulgar memoria sensible o provocar el cierre inesperado de la aplicación.
ModificadaAlta (8.8)4.6%—Canonical Ubuntu Linux20/9/201717/6/2026
Una vulnerabilidad de uso de memoria previamente liberada en oxide::qt::URLRequestDelegatedJob en oxide-qt en Ubuntu 15.04 y 14.04 LTS podría permitir que atacantes remotos ejecuten código arbitrario.
ModificadaMedia (6.5)1.8%—ImagemagickCanonical Ubuntu Linux18/9/201717/6/2026
ImageMagick 7.0.6-6 tiene una vulnerabilidad de fuga de memoria en ReadMATImage en coders/mat.c.
ModificadaCrítica (9.8)2.6%—ImagemagickCanonical Ubuntu Linux18/9/201717/6/2026
ImageMagick 7.0.7-0 tiene una vulnerabilidad de desreferencia de puntero NULL en TIFFIgnoreTags en coders/tiff.c.
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu Linux18/9/201717/6/2026
ImageMagick 7.0.7-0 tiene una vulnerabilidad de agotamiento de memoria en ReadSUNImage en coders/sun.c.
ModificadaMedia (6.5)1.4%—ImagemagickCanonical Ubuntu Linux12/9/201717/6/2026
ImageMagick 7.0.6-6 cuenta con una vulnerabilidad de fuga de memoria en ReadXCFImage en coders/xcf.c mediante un archivo de imagen xcf manipulado.
ModificadaMedia (6.5)1.4%—ImagemagickCanonical Ubuntu Linux12/9/201717/6/2026
ImageMagick 7.0.6-6 cuenta con una vulnerabilidad de agotamiento de memoria en ReadWPGImage en coders/wpg.c mediante un archivo de imagen wpg manipulado.
ModificadaMedia (6.5)2.0%—ImagemagickCanonical Ubuntu LinuxDebian Linux12/9/201717/6/2026
ImageMagick 7.0.6-6 cuenta con una gran vulnerabilidad de bucle en ReadWPGImage en coders/wpg.c, provocando el agotamiento de la CPU mediante un archivo de imagen wpg manipulado.
ModificadaMedia (6.5)1.1%—ImagemagickCanonical Ubuntu Linux12/9/201717/6/2026
Se ha encontrado una vulnerabilidad de fuga de memoria en ImageMagick 7.0.7-1 Q16 en la función ReadMATImage en coders/mat.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio mediante un archivo manipulado.
ModificadaMedia (6.5)2.3%—ImagemagickCanonical Ubuntu Linux12/9/201717/6/2026
Se ha encontrado una vulnerabilidad de fuga de memoria en ImageMagick 7.0.7-1 Q16 en la función PersistPixelCache en magick/cache.c. Esta vulnerabilidad permite que los atacantes provoquen una denegación de servicio (consumo de memoria en ReadMPCImage en coders/mpc.c) mediante un archivo manipulado.
ModificadaMedia (5.5)1.2%—Nasm Netwide AssemblerCanonical Ubuntu Linux9/9/201717/6/2026
En Netwide Assembler (NASM) 2.14rc0 hay un acceso ilegal a dirección en la función paste_tokens() en preproc.c, también llamado desreferencia de puntero NULL. Esto conducirá a un ataque de denegación de servicio remoto.
ModificadaAlta (7.5)5.1%—LibgdDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux7/9/201717/6/2026
Una vulnerabilidad de liberación doble (double free) en la función gdImagePngPtr en libgd2 en versiones anteriores a la 2.2.5 permite que atacantes remotos provoquen una denegación de servicio utilizando vectores relacionados con una paleta sin colores.
ModificadaMedia (6.5)2.1%—ImagemagickCanonical Ubuntu LinuxDebian Linux7/9/201717/6/2026
En coders/xbm.c en ImageMagick 7.0.6-1 Q16, una denegación de servicio en ReadXBMImage() por una falta de chequeos EOF (End of File) podría provocar un enorme consumo de recursos de la CPU. Cuando se proporciona un archivo XBM manipulado que pide campos de columnas y filas grandes en la cabecera pero no contiene…
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu LinuxDebian Linux7/9/201717/6/2026
En coders/psd.c en ImageMagick 7.0.7-0 Q16, una denegación de servicio en ReadPSDLayersInternal() por una falta de chequeos EOF (End of File) podría provocar un enorme consumo de recursos de la CPU. Cuando se proporciona un archivo PSD manipulado que pide un campo "length" grande en la cabecera pero no contiene…
ModificadaMedia (6.5)1.9%—ImagemagickCanonical Ubuntu LinuxDebian Linux7/9/201717/6/2026
En la función ReadTXTImage() en coders/txt.c en ImageMagick 7.0.6-10, podría ocurrir un desbordamiento de enteros por la operación de suma "GetQuantumRange(depth)+1" cuando "depth" es muy grande, produciendo un valor más pequeño de lo esperado. Como consecuencia, podría ocurrir un bucle infinito para un archivo TXT…
ModificadaMedia (6.5)2.2%—ImagemagickCanonical Ubuntu LinuxDebian Linux7/9/201717/6/2026
En coders/ps.c en ImageMagick 7.0.7-0 Q16, una denegación de servicio en ReadPSImage() por una falta de chequeos EOF (End of File) podría provocar un enorme consumo de recursos de la CPU. Cuando se proporciona un archivo PSD manipulado que pide un campo "extent" grande en la cabecera pero no contiene suficientes datos…
ModificadaMedia (6.5)2.8%—LibarchiveDebian LinuxCanonical Ubuntu Linux6/9/201717/6/2026
libarchive 3.3.2 permite a los atacantes remotos provocar una denegación de servicio (sobrelectura de búfer basada en montículos xml_data y fallo de aplicación) mediante un archivo xar manipulado. Esto está relacionado con la mala gestión de strings vacíos en la función atol8 en archive_read_support_format_xar.c.
ModificadaMedia (6.5)2.9%—ImagemagickCanonical Ubuntu Linux1/9/201717/6/2026
La función ReadBMPImage en coders/bmp.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo BMP manipulado.
ModificadaMedia (6.5)2.9%—ImagemagickCanonical Ubuntu Linux1/9/201717/6/2026
La función ReadVIFFImage en coders/viff.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo VIFF manipulado.
ModificadaMedia (6.5)1.9%—ImagemagickCanonical Ubuntu Linux1/9/201717/6/2026
La función ReadOneLayer en coders/xcf.c de ImageMagick 7.0.6-6 permite que atacantes remotos provoquen una denegación de servicio (consumo de memoria) mediante un archivo manipulado.