Reports

Resultados para “pila”

36 resultado(s)

MEDIA#3867363

MariaDB: un recuento de campos desorbitado en HandlerSocket tumba el servidor

El plugin HandlerSocket de MariaDB reservaba memoria en la pila según el número de campos que indicaba el cliente antes de validarlo. Un valor enorme provocaba un SIGSEGV y dejaba la base de datos caída.

[DENEGACIÓN DE SERVICIO]mariadb
08 oct 2026
4 min
BAJA#3783438

DoS en curl: datagramas QUIC de longitud cero dejan colgado al cliente HTTP/3 (CVE-2026-11352)

Un servidor HTTP/3 malicioso podía dejar colgado a curl enviándole datagramas UDP vacíos: el receptor QUIC los descartaba sin contarlos contra su presupuesto de paquetes, así que ni siquiera saltaba el --max-time.

[DENEGACIÓN DE SERVICIO]curl
08 oct 2026
5 min
ALTA#3608199

DOM XSS en el nombre de fichero del importador de Fizzy (Basecamp) permite robar la cuenta con un solo clic

La vista previa del importador de cuentas de Fizzy pintaba el nombre del .zip con innerHTML. Un nombre de fichero preparado inyectaba un botón que, usando la sesión y el token CSRF de la víctima, cambiaba su email y permitía tomar la cuenta.

[XSS]basecamp
08 oct 2026
5 min
MEDIA#3723315

Monero: describe_transfer de wallet-rpc muestra un señuelo del anillo como entrada real antes de firmar en frío

El método describe_transfer de monero-wallet-rpc tomaba la entrada del anillo con el índice equivocado, así que la revisión previa a la firma en frío podía enseñar un señuelo en lugar de la salida que de verdad se gastaba.

[APIS]monero
07 oct 2026
7 min
MEDIA#3700036

Monero: las pruebas de gasto (SpendProofV1) no comprobaban que el daemon devolviera la transacción pedida

get_spend_proof y check_spend_proof en wallet2.cpp no comparaban el hash de la transacción recibida del daemon con el txid solicitado, así que un daemon malicioso podía hacer válida una prueba de gasto para un txid ajeno.

[TLS Y CRIPTOGRAFÍA]monero
05 oct 2026
4 min
ALTA#3712279

Path traversal en el rastreador de Burp Suite Professional al tratar los campos de subida de ficheros

Una web maliciosa rastreada por el escáner de Burp Suite Professional podía forzar la escritura de un fichero controlado por el atacante en una ruta arbitraria del usuario, abusando del tratamiento de `<input type="file">`.

[PATH TRAVERSAL]portswigger
05 oct 2026
4 min
BAJA#3797526

curl ignoraba la verificación de la clave del host SSH al usar --proto-default sftp con URL sin esquema (CVE-2026-12064)

Con --proto-default sftp o scp y una URL sin esquema, curl descartaba en silencio --hostpubsha256, --hostpubmd5 y --knownhosts, y enviaba la contraseña a cualquier servidor SSH que respondiera.

[TLS Y CRIPTOGRAFÍA]curl
04 oct 2026
5 min
CRÍTICA#3619288

DuckDuckGo: un workflow con pull_request_target permitía ejecutar código y robar un PAT de privacy-configuration

Un workflow de GitHub Actions de duckduckgo/privacy-configuration ejecutaba código de forks con acceso a secretos, lo que permitía robar un token capaz de aprobar cambios en la configuración de privacidad de todos los navegadores de DuckDuckGo.

[RCE]duckduckgo
03 oct 2026
3 min
MEDIA#3698862

Monero: check_reserve_proof sumaba importes RingCT sin comprobar el compromiso de la salida

La verificación de pruebas de reservas del monedero de Monero descifraba el importe de cada salida RingCT y lo sumaba sin compararlo con su compromiso de Pedersen, lo que permitía aparentar más fondos de los reales.

[TLS Y CRIPTOGRAFÍA]monero
03 oct 2026
5 min
BAJA#3701692

Tor: un relé de salida malicioso deja inflado el contador de memoria de las colas Conflux tras cerrar el circuito

Al destruir un conjunto Conflux, Tor libera los mensajes fuera de orden pero no resta su coste del contador global. Un relé de salida malicioso puede inflarlo de forma acumulativa hasta reiniciar Tor, acercándose al límite MaxMemInQueues.

[DENEGACIÓN DE SERVICIO]torproject
03 oct 2026
4 min
MEDIA#3764217

Basecamp para Android: una actividad exportada permitía cerrar la sesión del usuario desde otra app

La actividad StartActivity de la app de Basecamp para Android estaba exportada sin permiso, así que cualquier app del mismo móvil, sin pedir permisos, podía devolver al usuario a la pantalla de inicio de sesión de forma repetida.

[DENEGACIÓN DE SERVICIO]basecamp
03 oct 2026
4 min
ALTA#3694007

Ejecución de scripts Painless en Elasticsearch a través del argumento sort_query del GraphQL de HackerOne

El argumento `sort_query` de `Query.search` en el GraphQL de HackerOne llegaba sin validar a Elasticsearch, lo que permitía a una cuenta autenticada ejecutar scripts Painless por documento dentro del clúster.

[RCE]security
02 oct 2026
6 min
Página 1 de 3Siguientes →