Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en Mathtex (CVE-2023-51888)
    Severidad: Pendiente de análisis
    Fecha de publicación: 24/01/2024
    Fecha de última actualización: 05/02/2024
    Vulnerabilidad de desbordamiento de búfer en la función nomath() en Mathtex v.1.05 y anteriores permite que un atacante remoto provoque una denegación de servicio a través de una cadena manipulada en la URL de la aplicación.
  • Vulnerabilidad en Mathtex (CVE-2023-51889)
    Severidad: Pendiente de análisis
    Fecha de publicación: 24/01/2024
    Fecha de última actualización: 05/02/2024
    Vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en la función validar() en Mathtex v.1.05 y anteriores permite a un atacante remoto ejecutar código arbitrario a través de una cadena manipulada en la URL de la aplicación.
  • Vulnerabilidad en Mathtex (CVE-2023-51890)
    Severidad: Pendiente de análisis
    Fecha de publicación: 24/01/2024
    Fecha de última actualización: 05/02/2024
    Un problema de bucle infinito descubierto en Mathtex 1.05 y anteriores permite a atacantes remotos consumir recursos de CPU a través de una cadena manipulada en la URL de la aplicación.