Home / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en el mensaje de error en RSA Archer de EMC (CVE-2017-5000)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
07/11/2017
Descripción:
RSA Archer versiones 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 de EMC, está afectado por una exposición de información por medio de una vulnerabilidad de mensaje de error. Un atacante remoto con pocos privilegios puede explotar potencialmente esta vulnerabilidad para utilizar la información revelada en un mensaje de error para iniciar otro ataque más concentrado.
Vulnerabilidad en los Mensajes del Foro de Discusión en RSA Archer de EMC (CVE-2017-4999)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
07/11/2017
Descripción:
RSA Archer versiones 5.4.1.3, 5.5.3.1, 5.5.2.3, 5.5.2, 5.5.1.3.1, 5.5.1.1 de EMC, está afectado por una omisión de autorización por medio de una vulnerabilidad de clave controlada por el usuario en los Mensajes del Foro de Discusión. Un atacante remoto con pocos privilegios puede explotar potencialmente esta vulnerabilidad para elevar sus privilegios y visualizar los mensajes del foro de discusión de otros usuarios.
Vulnerabilidad en librerías de Android (CVE-2017-0672)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en las librerías de Android. Producto: Android. Versiones: 7.0, 7.1.1, 7.1.2. ID de Android: A-34778578.
Vulnerabilidad en Android Framework (CVE-2017-0668)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
07/11/2017
Descripción:
Una vulnerabilidad de divulgación de información en el Framework de Android. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-22011579.
Vulnerabilidad en Android Framework (CVE-2017-0669)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
07/11/2017
Descripción:
Una vulnerabilidad de divulgación de información en el Framework de Android. Producto: Android. Versiones: 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-34114752.
Vulnerabilidad en Android Framework (CVE-2017-0670)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el Framework de Android. Producto: Android. Versiones: 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-36104177.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0685)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-34203195.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0686)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-34231231.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0688)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-35584425.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0689)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-36215950.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0690)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-36592202.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0692)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-36725407.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0693)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-36993291.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0694)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-37093318.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0695)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-37094889.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0696)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-37207120.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0691)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 7.0, 7.1.1, 7.1.2. ID de Android: A-36724453.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0697)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
10/02/2019
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-37239013.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0698)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
07/11/2017
Descripción:
Una vulnerabilidad de denegación de servicio en el framework multimedia de Android. Producto: Android. Versiones: 4.4.4, 5.0.2, 5.1.1, 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-37239013.
Vulnerabilidad en el framework multimedia de Android (CVE-2017-0699)
Gravedad:
Medium Medium
Fecha publicación : 07/06/2017
Última modificación:
07/11/2017
Descripción:
Una vulnerabilidad de divulgación de información en el framework multimedia de Android. Producto: Android. Versiones: 6.0, 6.0.1, 7.0, 7.1.1, 7.1.2. ID de Android: A-36490809.
Vulnerabilidad en IrfanView (CVE-2017-9888)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante un archivo .fpx manipulado, relacionado a "Data from Faulting Address controls Branch Selection comenzando en FPX!FPX_GetScanDevicePropertyGroup+0x00000000000031a0."
Vulnerabilidad en IrfanView (CVE-2017-9889)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante un archivo .fpx manipulado, relacionado a "Read Access Violation comenzando en FPX!FPX_GetScanDevicePropertyGroup+0x0000000000003714."
Vulnerabilidad en IrfanView (CVE-2017-9890)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante un archivo .fpx manipulado, relacionado a "Read Access Violation comenzando en FPX+0x000000000000153a."
Vulnerabilidad en IrfanView (CVE-2017-9891)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante la manipulación de un archivo .fpx, relacionado a "Data from Faulting Address es used como uno o mas argumentos en una subsecuencia Function Call comenzando en FPX!FPX_GetScanDevicePropertyGroup+0x0000000000007053."
Vulnerabilidad en IrfanView (CVE-2017-9892)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante la manipulación de un archivo .fpx, relacionado a "Data from Faulting Address controls Branch Selection comenzando en ntdll_77df0000!RtlpFreeHeap+0x0000000000000393."
Vulnerabilidad en IrfanView (CVE-2017-9915)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en ntdll_77df0000!memcpy+0x0000000000000033."
Vulnerabilidad en IrfanView (CVE-2017-9916)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en ntdll_77df0000!RtlFreeHandle+0x00000000000001b6."
Vulnerabilidad en IrfanView (CVE-2017-9917)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en ntdll_77df0000!RtlFreeHandle+0x0000000000000218."
Vulnerabilidad en IrfanView (CVE-2017-9918)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en KERNELBASE!QueryOptionalDelayLoadedAPI+0x0000000000000c42."
Vulnerabilidad en IrfanView (CVE-2017-9919)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en ntdll_77df0000!LdrpResCompareResourceNames+0x0000000000000087."
Vulnerabilidad en IrfanView (CVE-2017-9920)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en ntdll_77df0000!LdrpResSearchResourceInsideDirectory+0x000000000000029e."
Vulnerabilidad en IrfanView (CVE-2017-9921)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en ntdll_77df0000!LdrpResGetMappingSize+0x00000000000003cc."
Vulnerabilidad en IrfanView (CVE-2017-9922)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en ntdll_77df0000!LdrpCompareResourceNames_U+0x0000000000000062."
Vulnerabilidad en IrfanView (CVE-2017-9923)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bits) con el plugin TOOLS en su versión 4.50 puede que permita a un atacante causar una denegación de servicio o ejecutar código arbitrario mediantes un archivo modificado, relacionado a "Data from Faulting Address controls Branch Selection que comienza en KERNELBASE!EnumResourceTypesInternal+0x0000000000000589."
Vulnerabilidad en IrfanView (CVE-2017-9887)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante un archivo .fpx manipulado, relacionado a "Data from Faulting Address es usado como uno o mas argumentos en una subsecuencia Function Call comenzando en FPX+0x000000000000688d."
Vulnerabilidad en IrfanView (CVE-2017-9886)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante un archivo .fpx manipulado, relacionado a "Data from Faulting Address controls Branch Selection comenzando en ntdll_77df0000!RtlpLowFragHeapFree+0x000000000000001f."
Vulnerabilidad en el archivo .rle en IrfanView (en 32 bits) (CVE-2017-10729)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits), permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .rle creado, relacionado a un "User Mode Write AV starting at ntdll_77df0000!RtlpWaitOnCriticalSection+0x0000000000000121."
Vulnerabilidad en el archivo .rle en IrfanView (CVE-2017-10730)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits), permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .rle creado, relacionado a un "User Mode Write AV starting at FORMATS!GetPlugInInfo+0x0000000000007d96."
Vulnerabilidad en el archivo .rle en IrfanView (CVE-2017-10731)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits), permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .rle creado, relacionado a un "User Mode Write AV starting at FORMATS!GetPlugInInfo+0x0000000000007d80."
Vulnerabilidad en el archivo .rle en IrfanView (CVE-2017-10732)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits), podría permitir a los atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un archivo .rle creado, relacionado a "Data from Faulting Address controls Branch Selection starting at ntdll_77df0000!RtlpAllocateHeap+0x0000000000000429."
Vulnerabilidad en el archivo .rle en IrfanView (CVE-2017-10734)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits), podría permitir a los atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un archivo .rle creado, relacionado a un "Invalid Handle starting at wow64!Wow64NotifyDebugger+0x000000000000001d."
Vulnerabilidad en el archivo .rle en IrfanView (CVE-2017-10735)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits), podría permitir a los atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un archivo .rle creado, relacionado a "Data from Faulting Address controls Branch Selection starting at ntdll_77df0000!RtlpFreeHeap+0x00000000000003ca."
Vulnerabilidad en el archivo .fpx en IrfanView con Plugin FPX (CVE-2017-10924)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
11/03/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.47, permite a los atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx creado, relacionado a un "User Mode Write AV starting at FPX!FPX_GetScanDevicePropertyGroup+0x000000000000a529".
Vulnerabilidad en el archivo .fpx en IrfanView con Plugin FPX (CVE-2017-10925)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
11/03/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.47, podría permitir a los atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un archivo .fpx creado, relacionado a "Data from Faulting Address is used as one or more arguments in a subsequent Function Call starting at FPX!FPX_GetScanDevicePropertyGroup+0x000000000000b3ae".
Vulnerabilidad en el archivo .fpx en IrfanView con Plugin FPX (CVE-2017-10926)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
11/03/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.47, podría permitir a los atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado por medio de un archivo .fpx creado, relacionado a una "Read Access Violation starting at wow64!Wow64NotifyDebugger+0x000000000000001d".
Vulnerabilidad en IrfanView (CVE-2017-9528)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a un "User Mode Write AV starting at FPX!FPX_GetScanDevicePropertyGroup+0x0000000000000f53".
Vulnerabilidad en IrfanView (CVE-2017-9530)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
11/08/2017
Descripción:
IrfanView versión 4.44 (en 32 bits), podría permitir a atacantes causar una denegación de servicio o ejecutar código arbitrario por medio de un archivo especialmente diseñado, relacionado a "Data from Faulting Address is used as one or more arguments in a subsequent Function Call starting at ntdll_77df0000!LdrpResCompareResourceNames+0x0000000000000150."
Vulnerabilidad en IrfanView (CVE-2017-9531)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a un "User Mode Write AV starting at FPX+0x000000000000176c".
Vulnerabilidad en IrfanView (CVE-2017-9532)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a un "User Mode Write AV starting at FPX+0x0000000000001555.".
Vulnerabilidad en IrfanView (CVE-2017-9533)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a un "User Mode Write AV starting at FPX!DE_Decode+0x0000000000000a9b."
Vulnerabilidad en IrfanView (CVE-2017-9534)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a un "User Mode Write AV starting at FPX!GetPlugInInfo+0x0000000000017426".
Vulnerabilidad en IrfanView (CVE-2017-9536)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a una "Read Access Violation on Control Flow starting at FPX!FPX_GetScanDevicePropertyGroup+0x00000000000014eb."
Vulnerabilidad en IrfanView (CVE-2017-9885)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin 4.46 permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante un archivo .fpx manipulado, relacionado Faulting Address es usado como uno o mas argumentos en una subsecuencia Function Call comenzando en FPX!FPX_GetScanDevicePropertyGroup+0x0000000000006a98."
Vulnerabilidad en IrfanView (CVE-2017-9884)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes causar una denegación de servicio o posiblemente tener otro impacto no especificado mediante un archivo .fpx manipulado relacionado a "Data from Faulting Address controls Branch Selection comenzando en ntdll_77df0000!RtlpCoalesceFreeBlocks+0x00000000000001b6."
Vulnerabilidad en IrfanView (CVE-2017-9883)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacante ejecutar código aleatorio o causar una denegación de servicio mediante un archivo .fpx manipulado, relacionado a "Data from Faulting Address controls Code Flow comenzando en FPX+0x0000000000007216."
Vulnerabilidad en IrfanView (CVE-2017-9882)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes ejecutar código aleatorio o causar una denegación de servicio mediante un archivo .fpx manipulado, relacionado a "Read Access Violation en Block Data Move comenzando en FPX!FPX_GetScanDevicePropertyGroup+0x000000000000b84f."
Vulnerabilidad en IrfanView (CVE-2017-9881)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
Irfanview en su versión 4.44 (32bit) con el plugin FPX 4.46 permite atacantes ejecutar código aleatorio o causar una denegación de servicio mediante un archivo .fpx manipulado, relacionado a "Data from Faulting Address controls code Flow comenzando en FPX!FPX_GetScanDevicePropertyGroup+0x00000000000014e7."
Vulnerabilidad en IrfanView (CVE-2017-9880)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin 4.46 permite a atacantes ejecutar código aleatorio o causar una denegación de servicio mediante un archivo .fpx manipulado, relacionado a "Data from Faulting Address controls Code Flow comenzando en FPX+0x0000000000007236."
Vulnerabilidad en IrfanView (CVE-2017-9879)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite atacantes ejecutar código aleatorio o causar una denegación de servicio mediante un archivo .fpx manipulado, relacionado a "Data from Faulting Address controls subsecuente a Wtrite Address comenzando en FPX!FPX_GetScanDevicePropertyGroup+0x000000000000a525."
Vulnerabilidad en IrfanView (CVE-2017-9878)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a un atacante ejecutar código aleatorio o causar una denegación de servicio mediante un archivo .fpx manipulado, relacionado a "Read Access Violation en Control Flow comenzando en FPX!FPX_GetScanDevicePropertyGroup+0x000000000000c99a."
Vulnerabilidad en IrfanView (CVE-2017-9877)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a un atacante ejecutar código aleatorio o causar una denegación de servicio mediante un archivo .fpx manipulado, relacionado a "datos de Faulting Address controls Code Flow comenzado en FPX!FPX_GetScanDevicePropertyGroup+0x000000000000c998."
Vulnerabilidad en IrfanView (CVE-2017-9876)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView en su versión 4.44 (32bit) con el plugin FPX 4.46 permite a atacantes ejecutar código aleatorio o causar una denegación de servicio mediante un archivo .fpx manipulado, relacionado a "Data from Faulting Address controls Code Flow comenzando en FPX!FPX_GetScanDevicePropertyGroup+0x000000000000c995."
Vulnerabilidad en IrfanView (CVE-2017-9875)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a un "User Mode Write AV starting at FPX!DE_Decode+0x0000000000000cdb."
Vulnerabilidad en IrfanView (CVE-2017-9874)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a un "User Mode Write AV starting at FPX!FPX_GetScanDevicePropertyGroup+0x0000000000007822."
Vulnerabilidad en IrfanView (CVE-2017-9873)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a una "Read Access Violation on Control Flow starting at FPX!GetPlugInInfo+0x0000000000012bf2."
Vulnerabilidad en IrfanView (CVE-2017-9535)
Gravedad:
Medium Medium
Fecha publicación : 07/05/2017
Última modificación:
07/11/2017
Descripción:
IrfanView versión 4.44 (en 32 bits) con Plugin FPX versión 4.46, permite a atacantes ejecutar código arbitrario o causar una denegación de servicio por medio de un archivo .fpx especialmente diseñado, relacionado a un "User Mode Write AV starting at FPX!GetPlugInInfo+0x0000000000016e53".
Vulnerabilidad en La biblioteca libpspp en PSPP (CVE-2017-10792)
Gravedad:
Medium Medium
Fecha publicación : 07/02/2017
Última modificación:
09/01/2017
Descripción:
Se presenta una desreferencia de puntero NULL en la función ll_insert() de la biblioteca libpspp en PSPP anterior a la versión 0.11.0 de GNU. Por ejemplo, se observó un bloqueo en el código de la biblioteca al intentar convertir datos SPSS no válidos en formato CSV. Una entrada especialmente diseñada conllevará a un ataque de denegación de servicio remoto.
Vulnerabilidad en La biblioteca libpspp en PSPP (CVE-2017-10791)
Gravedad:
Medium Medium
Fecha publicación : 07/02/2017
Última modificación:
09/01/2017
Descripción:
Se presenta un desbordamiento entero en la función hash_int de la biblioteca libpspp en PSPP anterior a la versión 0.11.0 de GNU. Por ejemplo, fue observado un bloqueo en el código de la biblioteca al intentar convertir datos SPSS no válidos en formato CSV. Una entrada especialmente diseñada conllevará a un ataque de denegación de servicio remoto.
Vulnerabilidad en el módulo Groups, Communities And Co para Drupal (CVE-2013-4598)
Gravedad:
Medium Medium
Fecha publicación : 05/27/2014
Última modificación:
07/11/2017
Descripción:
El módulo Groups, Communities And Co (GCC) 7.x-1.x anterior a 7.x-1.1 para Drupal no comprueba debidamente permiso, lo que permite a atacantes remotos acceder a las páginas de configuración a través de vectores no especificados.