Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en validateInputImageSize en modules/imgcodecs/src/loadsave.cpp en OpenCV (CVE-2018-7713)

Fecha de publicación:
05/03/2018
Idioma:
Español
** EN DISPUTA ** La función validateInputImageSize en modules/imgcodecs/src/loadsave.cpp en OpenCV versión 3.4.1 permite a los atacantes remotos causar una denegación de servicio (assertion failure) porque (size.width menor= (1 menor 20)) puede ser falso Nota: "OpenCV CV_Assert no es una aserción (C-like assert()), es una excepción normal de C ++ que se puede generar en caso de parámetros no válidos o no admitidos".
Gravedad CVSS v3.1: ALTA
Última modificación:
05/08/2024

Vulnerabilidad en La función validateInputImageSize en modules / imgcodecs / src / loadsave.cpp en OpenCV 3.4.1 (CVE-2018-7714)

Fecha de publicación:
05/03/2018
Idioma:
Español
** EN DISPUTA ** La función validateInputImageSize en modules / imgcodecs / src / loadsave.cpp en OpenCV 3.4.1 permite a los atacantes remotos causar una denegación de servicio (assertion failure) porque (píxeles <= (1 << 30)) puede ser falso. Nota: "OpenCV CV_Assert no es una aserción (C-like assert()), es una excepción normal de C ++ que se puede generar en caso de parámetros no válidos o no admitidos".
Gravedad CVSS v3.1: ALTA
Última modificación:
05/08/2024

Vulnerabilidad en PrivateVPN (CVE-2018-7715)

Fecha de publicación:
05/03/2018
Idioma:
Español
PrivateVPN 2.0.31 para macOS sufre de una vulnerabilidad de escalado de privilegios root con su herramienta helper privilegiada com.privat.vpn. La herramienta helper privilegiada implementa un servicio XPC que permite que las aplicaciones instaladas se conecten y envíen mensajes. El servicio XPC extrae la cadena de ruta del mensaje XPC correspondiente. La cadena debería señalar al binario openvpn interno de PrivateVPN. Si no se ha establecido ya una nueva conexión, un atacante puede enviar al servicio XPC un mensaje XPC malicioso con la cadena de ruta señalando a un binario que él o ella controla. Esto resulta en la ejecución de código arbitrario como usuario root.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
04/05/2020

Vulnerabilidad en PrivateVPN para macOS (CVE-2018-7716)

Fecha de publicación:
05/03/2018
Idioma:
Español
PrivateVPN 2.0.31 para macOS sufre de una vulnerabilidad de escalado de privilegios root con su herramienta helper privilegiada com.privat.vpn.helper. La herramienta helper privilegiada implementa un servicio XPC que permite que las aplicaciones instaladas se conecten y envíen mensajes. El servicio XPC extrae la cadena config del mensaje XPC correspondiente. Se supone que la cadena debe señalar a un archivo de configuración interna de OpenVPN. Si no se ha establecido ya una nueva conexión, un atacante puede enviar al servicio XPC un mensaje XPC malicioso con la cadena de config señalando a un archivo de configuración de OpenVPN que él o ella controla. En el archivo de configuración, un atacante puede especificar un plugin de biblioteca dinámica que debería ejecutarse para cada nueva conexión de VPN. Este plugin ejecutará código en el contexto del usuario root.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
04/05/2020

Vulnerabilidad en SimpleSAMLphp (CVE-2018-7711)

Fecha de publicación:
05/03/2018
Idioma:
Español
HTTPRedirect.php en la biblioteca saml2 en SimpleSAMLphp, en versiones anteriores a la 1.15.4, tiene una comprobación incorrecta de valores de retorno en las utilidades de validación de firma. Esto permite que un atacante haga que firmas no válidas se acepten como válidas forzando un error durante la validación. Esto ocurre debido a la dependencia en una funcionalidad de PHP que interpreta un código de error -1 como valor boleano true.
Gravedad CVSS v3.1: ALTA
Última modificación:
29/03/2018

Vulnerabilidad en varias funciones en GraphicsMagick (CVE-2017-18220)

Fecha de publicación:
05/03/2018
Idioma:
Español
Las funciones ReadOneJNGImage y ReadJNGImage en coders/png.c en GraphicsMagick 1.3.26 permiten que atacantes remotos provoquen una denegación de servicio (DoS) (uso de memoria previamente liberada en CloseBlob en magick/blob.c) u otro tipo de impacto sin especificar mediante un archivo manipulado. Este problema está relacionado con CVE-2017-11403.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en GraphicsMagick (CVE-2017-18219)

Fecha de publicación:
05/03/2018
Idioma:
Español
Se ha descubierto un problema en GraphicsMagick 1.3.26. Se ha encontrado una vulnerabilidad de error de asignación en la función ReadOnePNGImage en coders/png.c, lo que permite que atacantes provoquen una denegación de servicio (DoS) mediante un archivo manipulado que desencadena un intento de asignación de un gran array png_pixels.
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en el kernel de Linux (CVE-2017-18218)

Fecha de publicación:
05/03/2018
Idioma:
Español
En drivers/net/ethernet/hisilicon/hns/hns_enet.c en el kernel de Linux, en versiones anteriores a la 4.13, los usuarios locales pueden provocar una denegación de servicio (uso de memoria previamente liberada y error) u otro tipo de impacto sin especificar aprovechando las diferencias en la gestión skb en hns_nic_net_xmit_hw y hns_nic_net_xmit.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/02/2023

Vulnerabilidad en InvoicePlane (CVE-2017-18217)

Fecha de publicación:
05/03/2018
Idioma:
Español
Se ha descubierto un problema en versiones anteriores a la 1.5.5 de InvoicePlane. Se ha observado que los parámetros Email address y Web address son vulnerables a Cross Site Scripting (XSS), relacionado con application/modules/clients/views/view.php, application/modules/invoices/views/view.php y application/modules/quotes/views/view.php.
Gravedad CVSS v3.1: MEDIA
Última modificación:
26/04/2019

Vulnerabilidad en CactusVPN (CVE-2018-7493)

Fecha de publicación:
05/03/2018
Idioma:
Español
CactusVPN hasta la versión 6.0 para macOS sufre de una vulnerabilidad de escalado de privilegios root en su herramienta helper privilegiada. La herramienta helper privilegiada implementa una interfaz XPC, que permite que aplicaciones arbitrarias ejecuten comandos del sistema como root.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
22/09/2021

Vulnerabilidad en Huawei Mate 9 (CVE-2017-8165)

Fecha de publicación:
05/03/2018
Idioma:
Español
Los smartphones Huawei Mate 9 con versiones anteriores a la MHA-AL00BC00B233 tienen una vulnerabilidad de filtrado de información sensible. Un atacante puede engañar a un usuario para que instale una aplicación maliciosa para explotar esta vulnerabilidad. Si se logra, se podría producir una fuga de información sensible.
Gravedad CVSS v3.1: MEDIA
Última modificación:
29/03/2018

Vulnerabilidad en D-Link mydlink+ (CVE-2018-7698)

Fecha de publicación:
05/03/2018
Idioma:
Español
Se ha descubierto un problema en D-Link mydlink+ 3.8.5 build 259 para dispositivos DCS-933L 1.05.04 y DCS-934L 1.05.04. La aplicación mydlink+ envía el nombre de usuario y la contraseña para las cámaras D-Link conectadas (como DCS-933L y DCS-934L) sin cifrar de la aplicación a la cámara. Esto permite que atacantes obtengan estas credenciales y obtengan el control de la cámara, incluyendo la capacidad de ver la transmisión de la cámara y realizar cambios sin que el usuario lo sepa.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/10/2019