Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Audacity (CVE-2016-2541)

Fecha de publicación:
07/02/2018
Idioma:
Español
Audacity, en versiones anteriores a la 2.1.2, permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria y cierre inesperado de la aplicación) mediante un archivo MP2 manipulado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
26/02/2018

Vulnerabilidad en Audacity (CVE-2016-2540)

Fecha de publicación:
07/02/2018
Idioma:
Español
Audacity, en versiones anteriores a la 2.1.2, permite que atacantes remotos provoquen una denegación de servicio (corrupción de memoria y cierre inesperado de la aplicación) mediante una estructura FORMATCHUNK manipulada.
Gravedad CVSS v3.1: MEDIA
Última modificación:
26/02/2018

Vulnerabilidad en la función cnb_parse_lev en CCN-lite (CVE-2017-12471)

Fecha de publicación:
07/02/2018
Idioma:
Español
La función cnb_parse_lev en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar aprovechando el error a la hora de comprobar condiciones fuera de límites, lo que desencadena una lectura inválida en la función hexdump.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
22/02/2018

Vulnerabilidad en CCN-lite (CVE-2017-12464)

Fecha de publicación:
07/02/2018
Idioma:
Español
ccn-lite-valid.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen una denegación de servicio (desreferencia de puntero NULL) mediante vectores relacionados con la variable keyfile.
Gravedad CVSS v3.1: ALTA
Última modificación:
22/02/2018

Vulnerabilidad en CCN-lite (CVE-2017-12465)

Fecha de publicación:
07/02/2018
Idioma:
Español
Múltiples desbordamientos de enteros en CCN-lite, en versiones anteriores a la 2.00, permiten que atacantes dependientes del contexto provoquen un impacto sin especificar mediante vectores relacionados con (1) la variable vallen en la función iottlv_parse_sequence o (2) las variables typ, vallen e i en la función localrpc_parse.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
23/02/2018

Vulnerabilidad en CCN-lite (CVE-2017-12466)

Fecha de publicación:
07/02/2018
Idioma:
Español
CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto tengan un impacto sin especificar mediante vectores relacionados con ssl_halen al ejecutar ccn-lite-sim, lo que desencadena un acceso fuera de límites.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
23/02/2018

Vulnerabilidad en CCN-lite (CVE-2017-12468)

Fecha de publicación:
07/02/2018
Idioma:
Español
Desbordamiento de búfer en ccn-lite-ccnb2xml.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar mediante vectores relacionados con las variables vallen y len.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
23/02/2018

Vulnerabilidad en CCN-lite (CVE-2017-12469)

Fecha de publicación:
07/02/2018
Idioma:
Español
Desbordamiento de búfer en util/ccnl-common.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar aprovechando la asignación de memoria incorrecta.Desbordamiento de búfer en util/ccnl-common.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar aprovechando la asignación de memoria incorrecta.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
23/02/2018

Vulnerabilidad en la función ndn_parse_sequence en CCN-lite (CVE-2017-12470)

Fecha de publicación:
07/02/2018
Idioma:
Español
Desbordamiento de enteros en la función ndn_parse_sequence en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen un impacto sin especificar mediante vectores relacionados con las variables typ y vallen.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
23/02/2018

Vulnerabilidad en CCN-lite (CVE-2017-12467)

Fecha de publicación:
07/02/2018
Idioma:
Español
Fuga de memoria en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen una denegación de servicio (consumo de memoria) aprovechando un error a la hora de asignar memoria en el miembro de estructura comp o complen.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/10/2019

Vulnerabilidad en ccn-lite-ccnb2xml en CCN-lite (CVE-2017-12412)

Fecha de publicación:
07/02/2018
Idioma:
Español
ccn-lite-ccnb2xml en CCN-lite, en versiones anteriores a la 2.0.0, permite que atacantes dependientes del contexto provoquen un impacto sin especificar mediante un archivo manipulado, lo que desencadena una recursión infinita y un desbordamiento de pila.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/10/2019

Vulnerabilidad en la función ccnl_app_RX en CCN-lite (CVE-2017-12463)

Fecha de publicación:
07/02/2018
Idioma:
Español
Fuga de memoria en la función ccnl_app_RX en ccnl-uapi.c en CCN-lite, en versiones anteriores a la 2.00, permite que atacantes dependientes del contexto provoquen una denegación de servicio (consumo de memoria) mediante vectores relacionados con un puntero de estructura envelope_s cuando el formato del paquete es desconocido.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/10/2019