Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2844▲ 92 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)250▲ 232 respecto a la semana anterior
12 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.5) | 0.20% | — | XEN LibfsimageAI | 28/7/2026 | 28/7/2026 | [This CNA information record relates to multiple CVEs; the text explains which aspects/vulnerabilities correspond to which CVE.] The directory and Rock Ridge / SUSP walk in libfsimage's iso9660 driver derives several lengths directly from attacker-controlled on-disk fields without validating them: | |
| Aplazada | Media (5.5) | 0.20% | — | XEN LibfsimageAI | 28/7/2026 | 28/7/2026 | [This CNA information record relates to multiple CVEs; the text explains which aspects/vulnerabilities correspond to which CVE.] The directory and Rock Ridge / SUSP walk in libfsimage's iso9660 driver derives several lengths directly from attacker-controlled on-disk fields without validating them: | |
| Aplazada | Media (5.5) | 0.20% | — | XEN LibfsimageAI | 28/7/2026 | 28/7/2026 | [This CNA information record relates to multiple CVEs; the text explains which aspects/vulnerabilities correspond to which CVE.] The directory and Rock Ridge / SUSP walk in libfsimage's iso9660 driver derives several lengths directly from attacker-controlled on-disk fields without validating them: | |
| Aplazada | Media (5.5) | 0.20% | — | XEN LibfsimageAI | 28/7/2026 | 28/7/2026 | [This CNA information record relates to multiple CVEs; the text explains which aspects/vulnerabilities correspond to which CVE.] The directory and Rock Ridge / SUSP walk in libfsimage's iso9660 driver derives several lengths directly from attacker-controlled on-disk fields without validating them: | |
| Aplazada | Media (6.1) | 0.11% | — | Libfsimage Iso9660 DriverAI | 28/7/2026 | 28/7/2026 | [This CNA information record relates to multiple CVEs; the text explains which aspects/vulnerabilities correspond to which CVE.] The directory and Rock Ridge / SUSP walk in libfsimage's iso9660 driver derives several lengths directly from attacker-controlled on-disk fields without validating them: | |
| Modificada | Media (6.5) | 1.5% | — | Libfsclfs Project Libfsclfs | 1/9/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsclfs_block_read en libfsclfs_block.c en libfsntfs en versiones anteriores al 25/07/2018 permite que atacantes remotos provoquen una sobrelectura de búfer basada en memoria dinámica (heap) mediante un archivo clfs manipulado. NOTA: el fabricante ha disputado esto, tal y como se describe… | |
| Modificada | Media (5.5) | 1.2% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_mft_entry_read_attributes en libfsntfs_mft_entry.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el fabricante ha… | |
| Modificada | Media (5.5) | 0.84% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_security_descriptor_values_free en libfsntfs_security_descriptor_values.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una denegación de servicio (doble liberación o double free) mediante un archivo ntfs manipulado. NOTA: el fabricante ha disputado… | |
| Modificada | Media (5.5) | 1.2% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_mft_entry_read_header en libfsntfs_mft_entry.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el fabricante ha disputado… | |
| Modificada | Media (5.5) | 1.2% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_reparse_point_values_read_data en libfsntfs_reparse_point_values.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el… | |
| Modificada | Media (5.5) | 1.2% | — | Libfsntfs Project Libfsntfs | 19/6/2018 | 17/6/2026 | ** EN DISPUTA ** La función libfsntfs_attribute_read_from_mft en libfsntfs_attribute.c en libfsntfs hasta el 2018-04-20 permite que atacantes remotos provoquen una divulgación de información (sobrelectura de búfer basada en memoria dinámica o heap) mediante un archivo ntfs manipulado. NOTA: el fabricante ha disputado… | |
| Modificada | Media (6.8) | 1.3% | — | X Libfs | 15/6/2013 | 16/6/2026 | X.org LibFS v1.0.4 y anteriores permite a los servidores X activar la asignación de memoria insuficiente y provocar un desbordamiento de búfer a través de vectores relacionados con una extensión de signo inesperada en la función FSOpenServer. |