Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en GNU C (CVE-2023-4911)
    Severidad: ALTA
    Fecha de publicación: 03/10/2023
    Fecha de última actualización: 08/01/2026
    Se descubrió un desbordamiento del búfer en el cargador dinámico ld.so de la librería GNU C mientras se procesaba la variable de entorno GLIBC_TUNABLES. Este problema podría permitir que un atacante local utilice variables de entorno GLIBC_TUNABLES manipuladas con fines malintencionados al iniciar archivos binarios con permiso SUID para ejecutar código con privilegios elevados.
  • Vulnerabilidad en Hewlett Packard Enterprise (HPE) (CVE-2024-42508)
    Severidad: MEDIA
    Fecha de publicación: 18/10/2024
    Fecha de última actualización: 08/01/2026
    Esta vulnerabilidad podría ser explotada para provocar la divulgación no autorizada de información a usuarios autenticados.