| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2016-20049 |
JAD |
JAD 1.5.8e-1kali1 y versiones anteriores |
CRÍTICA (9.3) |
anteriores |
Sí |
| CVE-2017-20225 |
TiEmu |
TiEmu |
CRITICAL (9.3) |
2.08 y anteriores |
Sí |
| CVE-2017-20227 |
JAD Java Decompiler |
JAD Java Decompiler |
CRÍTICA (9.3) |
1.5.8e-1kali1 y anteriores |
Sí |
| CVE-2017-20229 |
MAWK |
MAWK 1.3.3-17 y anteriores |
CRÍTICA (9.3) |
1.3.3-17 y anteriores |
Sí |
| CVE-2018-25220 |
Bochs Project |
Bochs |
CRITICAL (9.3) |
Versiones 2.6-5 afectados |
Sí |
| CVE-2018-25221 |
EChat |
EChat Server 3.1 |
CRITICAL (9.3) |
3.1 |
Sí |
| CVE-2018-25223 |
Crashmail Project |
Crashmail 1.6 |
CRITICAL (9.3) |
Crashmail 1.6 |
Sí |
| CVE |
CVE-2016-20049 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
29 de marzo de 2026 |
| Vendor |
JAD |
| Producto |
JAD 1.5.8e-1kali1 y versiones anteriores |
| Versiones |
Versiones 1.5.8e-1kali1 y anteriores |
| Exploit Públicos |
Sí |
| Referencia |
Varaneckas Advisory |
| Descripción |
La versión 1.5.8e-1kali1 y anteriores de JAD contienen una vulnerabilidad de desbordamiento de búfer en la pila que permite a un atacante ejecutar código arbitrario al suministrar una entrada excesivamente grande que excede los límites del búfer. Los atacantes pueden crear cadenas maliciosas que superan los 8150 bytes para desbordar la pila, sobrescribir direcciones de retorno y ejecutar código malicioso en el contexto de la aplicación. |
| Estrategia |
Actualizar inmediatamente a una versión parcheada de JAD que corrija esta falla. Si no está disponible, evitar el procesamiento de entradas sin validación, implementar controles para limitar la longitud de la entrada e inspeccionar los logs y comportamientos inusuales para detectar explotación activa. Priorizar debido a la existencia de exploits públicos y la criticidad de la vulnerabilidad. |
| CVE |
CVE-2017-20225 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
29 Mar 2026 |
| Vendor |
TiEmu |
| Producto |
TiEmu |
| Versiones |
2.08 y anteriores |
| Exploit Públicos |
Sí |
| Referencia |
Sitio oficial TiEmu</td |
| Descripción |
Vulnerabilidad de desbordamiento de búfer en la pila en TiEmu 2.08 y versiones anteriores, causada por una comprobación inadecuada de los límites en la entrada proporcionada por el usuario. Un atacante puede ejecutar código arbitrario aprovechando este fallo mediante argumentos en la línea de comandos, utilizando gadgets ROP para evadir protecciones y ejecutar shellcode en el contexto de la aplicación. |
| Estrategia |
Actualizar inmediatamente TiEmu a una versión que corrija esta vulnerabilidad o dejar de usar versiones 2.08 o anteriores. Implementar controles rígidos en la validación de entradas y monitorizar los sistemas para detectar actividad sospechosa relacionada con ejecuciones de código arbitrario. Priorizar esta acción debido a la existencia de exploits públicos y la alta posibilidad de compromiso. |
—
| CVE |
CVE-2017-20227 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-03-29T03:30:32 (UTC) |
| Vendor |
JAD Java Decompiler |
| Producto |
JAD Java Decompiler |
| Versiones |
1.5.8e-1kali1 y anteriores |
| Exploit Públicos |
Sí |
| Referencia |
Sitio oficial de JAD Java Decompiler |
| Descripción |
JAD Java Decompiler versiones 1.5.8e-1kali1 y anteriores contienen una vulnerabilidad de desbordamiento de búfer basado en pila que permite a atacantes ejecutar código arbitrario mediante la entrega de una entrada excesivamente larga que excede los límites del búfer. Los atacantes pueden crear una entrada maliciosa para el comando jad que desborda la pila y ejecuta una cadena de programación orientada a retorno (ROP) que lanza un shell. |
| Estrategia |
Actualizar inmediatamente a una versión parcheada que corrija el desbordamiento de pila o reemplazar la herramienta si no hay parche disponible. Restringir el acceso al comando jad a usuarios y entornos confiables y monitorizar la ejecución de procesos sospechosos que puedan estar explotando esta vulnerabilidad debido a la existencia de exploits públicos conocidos. |
| CVE |
CVE-2017-20229 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-03-29T03:30:33.186772+00:00 |
| Vendor |
MAWK |
| Producto |
MAWK 1.3.3-17 y anteriores |
| Versiones |
1.3.3-17 y anteriores |
| Exploit Públicos |
Sí, disponible en Exploit-DB |
| Referencia |
[email protected] |
| Descripción |
MAWK versión 1.3.3-17 y anteriores contienen una vulnerabilidad de desbordamiento de búfer en la pila que permite a atacantes ejecutar código arbitrario mediante controles insuficientes en la entrada proporcionada por el usuario. El atacante puede crear una entrada maliciosa que desborde el búfer de la pila y ejecutar una cadena de retorno orientada a programas para abrir una shell con privilegios de la aplicación. |
| Estrategia |
Aplicar inmediatamente la actualización que corrija esta vulnerabilidad en MAWK o reemplazar el software afectado. Implementar controles estrictos de validación y sanitización en las entradas de usuario. Monitorizar sistemas por signos de explotación y restringir permisos de ejecución para minimizar impacto. |
| CVE |
CVE-2018-25220 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-03-29T03:30:33.484109+00:00 |
| Vendor |
Bochs Project |
| Producto |
Bochs |
| Versiones |
Versiones 2.6-5 afectados |
| Exploit Públicos |
Sí, disponibles |
| Referencia |
Bochs Project Official Site |
| Descripción |
Bochs 2.6-5 contiene una vulnerabilidad de desbordamiento de búfer en la pila que permite a atacantes ejecutar código arbitrario suministrando una cadena de entrada excesivamente grande a la aplicación. Los atacantes pueden crear una carga maliciosa con 1200 bytes de relleno seguido por una cadena de programación orientada a retorno (ROP) para sobrescribir el puntero de instrucción y ejecutar comandos shell con privilegios de la aplicación. |
| Estrategia |
Actualice inmediatamente Bochs a una versión parcheada posterior a 2.6-5. Mientras tanto, restringir el acceso a usuarios no autorizados y monitorear comportamientos anómalos. Implementar controles de ejecución y limitar privilegios de la aplicación para mitigar impacto de potencial explotación. |
—–
¿Esta siendo explotada? Sí, existen exploits públicos que facilitan la ejecución remota de código, por lo que la vulnerabilidad es altamente crítica y explotable activamente.
¿Debo darle prioridad? Sí, prioridad máxima.
¿Puede suponer un riesgo real para la empresa? Absolutamente sí, permite tomar control completo con privilegios del programa afectado, comprometiendo seguridad y estabilidad del entorno.
| CVE |
CVE-2018-25221 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-03-29T03:30:33.70474+00:00 |
| Vendor |
EChat |
| Producto |
EChat Server 3.1 |
| Versiones |
3.1 |
| Exploit Públicos |
Sí, confirmado Exploit publicado |
| Referencia |
[email protected] |
| Descripción |
EChat Server 3.1 contiene una vulnerabilidad de desbordamiento de buffer en el endpoint chat.ghp que permite a atacantes remotos ejecutar código arbitrario enviando un parámetro username de tamaño excesivo. Un atacante puede enviar una solicitud GET a chat.ghp con un valor malicioso en username que incluye shellcode y gadgets ROP para lograr la ejecución de código en el contexto de la aplicación. |
| Estrategia |
Aplicar inmediatamente el parche oficial o actualizar a una versión segura si está disponible. Implementar validación y saneamiento de entradas en el endpoint afectado y usar mecanismos de mitigación como DEP y ASLR. Monitorizar el tráfico hacia chat.ghp para detectar intentos de explotación, dado que existen exploits públicos activos, priorizar esta vulnerabilidad para evitar compromiso total del sistema. |
| CVE |
CVE-2018-25223 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
29 marzo 2026 |
| Vendor |
Crashmail Project |
| Producto |
Crashmail 1.6 |
| Versiones |
Crashmail 1.6 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
ExploitPack Advisory |
| Descripción |
Crashmail 1.6 contiene una vulnerabilidad de desbordamiento de búfer en la pila que permite a atacantes remotos ejecutar código arbitrario enviando entradas maliciosas a la aplicación. Los atacantes pueden crear cargas útiles con cadenas ROP para lograr la ejecución de código en el contexto de la aplicación, y los intentos fallidos pueden causar denegación de servicio. |
| Estrategia |
Actualizar inmediatamente a una versión parcheada de Crashmail que corrija este desbordamiento de búfer. Mientras tanto, implementar controles estrictos de validación y saneamiento de entradas, limitar el acceso a la aplicación y monitorizar patrones inusuales para detectar intentos de explotación o caídas inesperadas. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría