Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Binaryen (CVE-2019-7151)

Fecha de publicación:
29/01/2019
Idioma:
Español
Se ha descubierto una desreferencia de puntero NULL en wasm::Module::getFunctionOrNull en wasm/wasm.cpp en Binaryen 1.38.022. Una entrada manipulada puede causar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con wasm-opt.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/06/2020

Vulnerabilidad en Binaryen (CVE-2019-7152)

Fecha de publicación:
29/01/2019
Idioma:
Español
Se ha descubierto una sobrelectura de búfer basada en memoria dinámica (heap) en wasm::WasmBinaryBuilder::processFunctions() en wasm/wasm-binary.cpp (cuando llama a wasm::WasmBinaryBuilder::getFunctionIndexName) en Binaryen 1.38.22. Una entrada manipulada puede causar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con wasm-opt.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/06/2020

Vulnerabilidad en Binaryen 1.38.22 (CVE-2019-7153)

Fecha de publicación:
29/01/2019
Idioma:
Español
Se ha descubierto una desreferencia de puntero NULL en wasm::WasmBinaryBuilder::processFunctions() en wasm/wasm-binary.cpp (cuando llama a wasm::WasmBinaryBuilder::getFunctionIndexName) en Binaryen 1.38.22. Una entrada manipulada puede causar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con wasm-opt.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/06/2020

Vulnerabilidad en Binaryen (CVE-2019-7154)

Fecha de publicación:
29/01/2019
Idioma:
Español
La función principal en tools/wasm2js.cpp en Binaryen 1.38.22 tiene un desbordamiento de búfer basado en memoria dinámica (heap) debido al mal uso de Emscripten, conduciendo a un error en cashew::JSPrinter::printAst() en emscripten-optimizer/simple_ast.h. Una entrada manipulada puede causar fallos de segmentación, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con wasm2js.
Gravedad CVSS v3.1: MEDIA
Última modificación:
08/06/2020

Vulnerabilidad en elfutils (CVE-2019-7146)

Fecha de publicación:
29/01/2019
Idioma:
Español
En la versión 0.175 de elfutils hay una sobrelectura de búfer en la función ebl_object_note en eblobjnote.c en libebl. Los atacantes remotos pueden aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante un archivo elf manipulado, tal y como queda demostrado con eu-readelf.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/08/2020

Vulnerabilidad en Netwide Assembler (NASM) (CVE-2019-7147)

Fecha de publicación:
29/01/2019
Idioma:
Español
Existe una sobrelectura de búfer en Netwide Assembler (NASM) 2.14rc16 en la función crc64ib en nasmlib. Una entrada asm manipulada puede causar fallos de segmentación, conduciendo a una denegación de servicio (DoS).
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/08/2020

Vulnerabilidad en intento de asignación de memoria excesiva en la función read_long_names en elf_begin.c en libelf en la versión 0.174 de elfutils (CVE-2019-7148)

Fecha de publicación:
29/01/2019
Idioma:
Español
Se ha descubierto un intento de asignación de memoria excesiva en la función read_long_names en elf_begin.c en libelf en la versión 0.174 de elfutils. Los atacantes remotos podrían aprovechar esta vulnerabilidad para provocar una denegación de servicio (DoS) mediante entradas elf manipuladas, lo que conduce a una excepción fuera de memoria. NOTA: Los mantenedores creen que este no es un fallo real, sino un "aviso provocado por ASAN debido a que la asignación es grande. Al establecer SAN_OPTIONS=allocator_may_return_null=1 y ejecutar el reproductor, no ocurre nada"
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/08/2020

Vulnerabilidad en elfutils (CVE-2019-7150)

Fecha de publicación:
29/01/2019
Idioma:
Español
Se ha descubierto un problema en la versión 0.175 de elfutils. Podría ocurrir un fallo de segmentación en la función elf64_xlatetom en libelf/elf32_xlatetom.c, debido a que "dwfl_segment_report_module" no comprueba si la lectura de datos dyn desde un archivo core está truncada. Una entrada manipulada puede causar el cierre inesperado del programa, conduciendo a una denegación de servicio (DoS), tal y como queda demostrado con eu-stack.
Gravedad CVSS v3.1: MEDIA
Última modificación:
30/11/2021

Vulnerabilidad en Adobe Acrobat y Reader (CVE-2018-19721)

Fecha de publicación:
28/01/2019
Idioma:
Español
Adobe Acrobat y Reader 2018.011.20058 y anteriores, 2017.011.30099 y anteriores y 2015.006.30448 y anteriores tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. Nota: Esta vulnerabilidad es diferente de CVE-2018-19723.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/08/2019

Vulnerabilidad en Adobe Acrobat y Reader (CVE-2018-19723)

Fecha de publicación:
28/01/2019
Idioma:
Español
Adobe Acrobat y Reader 2018.011.20058 y anteriores, 2017.011.30099 y anteriores y 2015.006.30448 y anteriores, tienen una vulnerabilidad de lectura fuera de límites. Su explotación con éxito podría resultar en una divulgación de información. Nota: Esta vulnerabilidad es diferente de CVE-2018-19721.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/08/2019

Vulnerabilidad en productos Drager (CVE-2018-19014)

Fecha de publicación:
28/01/2019
Idioma:
Español
Todas las versiones de los siguientes programas de Drager Infinity Delta: Infinity Delta, Delta XL, Kappa y Infinity Explorer C700. Se puede acceder a los archivos de registro en una conexión de red no autenticada. El acceso a estos archivos permite al atacante conocer los componentes internos del monitor del paciente, la localización de dicho monitor y la configuración de red por cable.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en productos Drager (CVE-2018-19010)

Fecha de publicación:
28/01/2019
Idioma:
Español
Todas las versiones de los siguientes programas de Drager Infinity Delta: Infinity Delta, Delta XL, Kappa e Infinity Explorer C700. Un paquete mal formado podría provocar el reinicio del monitor. Mediante el envío repetido del paquete de red mal formado, un atacante podría interrumpir la monitorización del paciente, causando el reinicio repetido del monitor hasta que se restablece la configuración por defecto y pierde conectividad de red.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019