Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la implementación de un ANSI X9.31 RNG en Fortinet FortiGate (CVE-2016-8492)

Fecha de publicación:
08/02/2017
Idioma:
Español
La implementación de un ANSI X9.31 RNG en Fortinet FortiGate permite a atacantes obtener acceso de lectura no autorizada a los datos manejados por el dispositivo a través de descifrado IPSec/TLS.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en A10 AX1030 (CVE-2016-10213)

Fecha de publicación:
08/02/2017
Idioma:
Español
A10 AX1030 y posiblemente otros dispositivos con software en versiones anteriores a 2.7.2-P8 utiliza generaciones aleatorias de GCM nonce, lo que facilita a atacantes remotos obtener la clave de autenticación y suplantar datos aprovechando un nonce reutilizado en una sesión y un "ataque prohibido", un problema similar a CVE-2016-0270.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en Citrix NetScaler ADC y NetScaler Gateway (CVE-2017-5933)

Fecha de publicación:
08/02/2017
Idioma:
Español
Citrix NetScaler ADC y NetScaler Gateway 10.5 en versiones anteriores a Build 65.11, 11.0 en versiones anteriores a Build 69.12/69.123 y 11.1 en versiones anteriores a Build 51.21 genera aleatoriamente GCM nonces, lo que hace marginalmente más fácil a atacantes remotos obtener la clave de autenticación de GCM y falsificar datos aprovechando aprovechando una nonce reutilizada en una sesión y un "ataque prohibido", un problema similar a CVE-2016-0270.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en IBM Domino Fix Pack cuando se usa TLS y AES GCM, (CVE-2016-0270)

Fecha de publicación:
08/02/2017
Idioma:
Español
IBM Domino 9.0.1 Fix Pack 3 Interim Fix 2 hasta la versión 9.0.1 Fix Pack 5 Interim Fix 1, cuando se usa TLS y AES GCM, utiliza generación aleatoria de nonce, lo que facilita a atacantes remotos obtener la clave de autenticación y suplantar datos aprovechando la reutilización de un nonce en una sesión y un "ataque prohibido". NOTA: esta CVE ha sido usada incorrectamente para problemas de reutilización de GCM nonce en otros productos; ver CVE-2016-10213 para el problema A10, CVE-2016-10212 para el problema Radware y CVE-2017-5933 para el problema Citrix.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en el controlador de sonido Qualcomm en Android (CVE-2017-0451)

Fecha de publicación:
08/02/2017
Idioma:
Español
Una vulnerabilidad de divulgación de información en el controlador de sonido Qualcomm podría habilitar a una aplicación local maliciosa acceder a datos fuera de sus niveles de permiso. Este problema está clasificado como Moderate porque primero requiere comprometer un proceso privilegiado. Producto: Android. Versiones: Kernel-3.10, Kernel-3.18. Android ID: A-31796345. Referencias: QC-CR#1073129.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en el controlador Broadcom Wi-Fi en Android (CVE-2017-0449)

Fecha de publicación:
08/02/2017
Idioma:
Español
Una vulnerabilidad de elevación de privilegio en el controlador Broadcom Wi-Fi podría habilitar a una aplicación local maliciosa a ejecutar código arbitrario dentro del contexto del kernel. Este problema está clasificado como Moderate porque primero requiere comprometer un proceso privilegiado y es mitigado por las configuraciones de la plataforma actual. Producto: Android. Versiones: Kernel-3.10. Android ID: A-31707909. Referencias: B-RB#32094.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en Audioserver en Android (CVE-2017-0450)

Fecha de publicación:
08/02/2017
Idioma:
Español
Una vulnerabilidad de elevación de privilegio en Audioserver podría habilitar a una aplicación local maliciosa ejecutar código arbitrario dentro del contexto de un proceso privilegiado. Este problema está clasificado como Moderate porque es mitigado por las configuraciones de la plataforma actual. Producto: Android. Versiones: N/A. Android ID: A-32917432.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en AOSP Mail en Android (CVE-2017-0420)

Fecha de publicación:
08/02/2017
Idioma:
Español
Una vulnerabilidad de divulgación de información en AOSP Mail podría habilitar a una aplicación local maliciosa a eludir las protecciones del sistema de operación que aisla los datos de aplicación de otras aplicaciones. Este problema está clasificado como High porque puede ser usado para obtener acceso a datos a los cuales la aplicación no tiene acceso. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1. Android ID: A-32615212.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en el Framework APIs en Android (CVE-2017-0421)

Fecha de publicación:
08/02/2017
Idioma:
Español
Una vulnerabilidad de divulgación de información en el Framework APIs podría habilitar a una aplicación local maliciosa a eludir las protecciones del sistema de operación que aisla los datos de aplicación de otras aplicaciones. Este problema está clasificado como High porque puede ser usado para obtener acceso a datos a los cuales la aplicación no tiene acceso. Producto: Android. Versiones: 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1. Android ID: A-32555637.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en Bionic DNS en Android (CVE-2017-0422)

Fecha de publicación:
08/02/2017
Idioma:
Español
Una vulnerabilidad de denegación de servicio en Bionic DNS podría habilitar a un atacante remoto a usar un paquete de red especialmente manipulado para provocar un bloqueo o reinicio del dispositivo. Este problema está clasificado como High debido a la posibilidad de una denegación de servicio remota. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1. Android ID: A-32322088.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en AOSP Messaging en Android (CVE-2017-0424)

Fecha de publicación:
08/02/2017
Idioma:
Español
Una vulnerabilidad de divulgación de información en AOSP Messaging podría habilitar a un atacante remoto utilizando un archivo especial manipulado acceder a datos fuera de sus niveles de permiso. Este problema está clasificado como Moderate porque es un bypass general para un nivel de defensa de usuario en profundidad o explotar la tecnología de mitigación en un proceso privilegiado. Producto: Android. Versiones: 6.0, 6.0.1, 7.0, 7.1.1. Android ID: A-32322450.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en Audioserver en Android (CVE-2017-0425)

Fecha de publicación:
08/02/2017
Idioma:
Español
Una vulnerabilidad de divulgación de información en Audioserver podría habilitar a una aplicación local maliciosa acceder a datos fuera de sus niveles de permiso. Este problema está clasificado como Moderate porque podría ser utilizado para acceso a datos sensibles sin permiso. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1. Android ID: A-32720785.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025