Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2712▼ 359 respecto a la semana anterior
Críticas / altas1261▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 109 respecto a la semana anterior
1100 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.1% | — | SUN Opensolaris | 5/2/2010 | 16/6/2026 | La configuración por defecto de Oracle OpenSolaris snv_91 hasta snv_131 permite a atacantes realizar un impacto no especificado a través de vectores relacionados con el uso de smbadm en la unión de un dominio Windows Active Directory. | |
| Modificada | Media (4.9) | 0.83% | 💥 Exploit | SUN OpensolarisSUN Solaris | 3/2/2010 | 16/6/2026 | La función ucode_ioctl en intel/io/ucode_drv.c en Sun Solaris v10 y OpenSolaris desde snv_69 hasta snv_133, cuando es ejecutado sobre arquitecturas x86, permite a usuarios locales producir una denegación de servicio (panic) a través de una petición con un valor de tamaño 0 al IOCTL UCODE_GET_VERSION el cual inicia una… | |
| Modificada | Media (6.8) | 0.33% | — | SUN Solaris | 14/1/2010 | 16/6/2026 | Trusted Extensions en Sun Solaris 10, permite a usuarios locales obtener privilegios a través de vectores relacionados con la omisión de ciertas bibliotecas desde las actualizaciones de software. | |
| Modificada | Media (4.6) | 0.32% | — | SUN Opensolaris | 8/1/2010 | 16/6/2026 | hald en Sun OpenSolaris snv_51 hasta snv_130, proc_audit no tiene privilegios durante intentos sin especificar de escritura en la auditoría de log, lo que hace más fácil para los atacantes físicamente próximos evitar la detección de cambios en el conjunto de dispositivos hardware conectados que soportan la… | |
| Modificada | Alta (7.1) | 1.8% | — | SUN Opensolaris | 8/12/2009 | 16/6/2026 | Condición Race en el módulo IP en el kernel en Sun OpenSolaris snv_106 hasta snv_124 permite a atacantes remotos causar una denegación de servicio (desreferencia a un puntero NULL y panico) a través de un vector no especificado relacionado con la función (1) tcp_do_getsockname o (2) tcp_do_getpeername | |
| Modificada | Alta (9.3) | 1.7% | — | Disa SRR FOR Solaris | 4/12/2009 | 16/6/2026 | El script Security Readiness Review (SRR) de la U.S. Defense Information Systems Agency (DISA) para la plataforma Solaris x86 ejecuta ficheros como root en directorios elegidos para nombres de fichero iguales a (1) java, (2) openssl, (3) php, (4) snort, (5) tshark, (6) vncserver, o (7) wireshark, permitiendo a… | |
| Modificada | Alta (7.2) | 0.30% | — | SUN OpensolarisSunos | 3/12/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el kernel en Sun Solaris v10 y OpenSolaris v2009.06 en plataformas x86-64 permite a usuarios locales ganar privilegios a traves de vectores desconocidos, como se demuestra en el modulo vd_sol_local en VulnDisco Pack Professional v8.12. NOTA: Como en 20091203, esta divulgacion no tiene… | |
| Modificada | Alta (7.8) | 1.2% | — | SUN Opensolaris | 3/12/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el kernel en Sun OpenSolaris 2009.06 permite a atacantes remotos producir una denegación de servicio (panic) a traves de vectores desconocidos, como se demuestra con el modulo vd_solaris2 en VulnDisco Pack Professional v8.12. NOTA: como en 20091203, esta información no contiene… | |
| Modificada | Baja (2.1) | 0.35% | — | SUN OpensolarisSunos | 29/11/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en ldap_cachemgr (también conocido como demonio de la caché del configuración del cliente LDAP= en Sun Solaris V9 y V10 y OpenSolaris anteriores a snv_79, permite a a usuarios locales provocar una denegación de servicio (caída del demonio) a través de vectores que implican… | |
| Modificada | Media (5) | 2.7% | — | SUN OpensolarisSUN Solaris | 25/11/2009 | 16/6/2026 | Vulnerabilidad inespecífica en el mecanismo de tiempo limite en sshd en Sun Solaris v10, y OpenSolaris desde snv_99 hasta snv_123, permite a atacantes remotos producir una denegación de servicio (agotamiento de demonio) a través de vectores desconocidos que inician un "hilo de proceso de autenticación oscilante". | |
| Modificada | Media (4.9) | 0.32% | — | SUN Opensolaris | 13/11/2009 | 16/6/2026 | Fallo de memoria en Solaris TCP sockets en Sun OpenSolaris snv_106 a snv_126 permite a usuarios locales provocar una denegación de servicio (consumo de memoria del kernel) mediante vectores no especificados que involucran el procesamiento tcp_sendmsg de "datos auxiliares". | |
| Modificada | Alta (7.8) | 2.9% | — | SUN OpensolarisSUN Solaris | 6/11/2009 | 16/6/2026 | Fallo de memoria en el controlador de Sockets Direct Protocol (SDP) en Sun Solaris v10, y OpenSolaris snv_57 hasta snv_94, permite a atacantes remotos provocar una denegación de servicio (consumo de memoria) mediante vectores no especificados. | |
| Modificada | Alta (7.2) | 0.37% | — | SUN Solaris | 3/11/2009 | 16/6/2026 | Trusted Extensions en Sun Solaris 10 interfiere con la operación del comando xscreensaver-demo para la aplicación XScreenSaver, lo que facilita a atacantes próximos físicamente acceder a una estación desatendida en la que el bloqueo de pantalla no ha sido efectivo. Relacionado con "restart daemon (reinicio del… | |
| Modificada | Media (6.8) | 2.9% | — | SUN OpensolarisSUN Solaris | 2/11/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la configuración de Solaris Trusted Extensions Policy en Sun Solaris 10 y Opensolaris snv_37 a la snv_125, podría permitir a atacantes remotos ejecutar código de su elección aprovechando el acceso al sevidor X. | |
| Modificada | Baja (1.9) | 0.34% | — | SUN Solaris | 22/10/2009 | 16/6/2026 | XScreenSaver de Sun Solaris 10, cuando la característica de accesibilidad está habilitada, permite a atacantes cercanos físicamente obtener información sensible leyendo las ventanas emergentes que se muestran incluso con el monitor bloqueado. Se trata de una vulnerabilidad diferente de CVE-2009-1276 y CVE-2009-2711. | |
| Modificada | Media (4.4) | 0.32% | — | SUN OpensolarisSUN Solaris | 16/10/2009 | 16/6/2026 | Vulnerabilidad no especificada en el sistema de archivos ZFS en Sun Solaris 10 y OpenSolaris snv_100 hasta snv_117, permite a usuarios locales eludir las limitaciones de permisos de file_chown_self a través de determinados usos de la llamada al sistema chown. | |
| Modificada | Media (4.9) | 0.39% | — | Oracle OpensolarisOracle Solaris | 1/10/2009 | 16/6/2026 | Múltiples fugas de memoria en el módulo IP en el kernel en Sun Solaris v8 hasta v10, y OpenSolaris anterior snv_109, permite a usuarios locales causar una denegación de servicio (consumo de memoria) a través de vectores relacionados con (1) M_DATA, (2) M_PROTO, (3) M_PCPROTO, y (4) mensajes M_SIG STREAMS. | |
| Modificada | Media (6.9) | 0.36% | — | SUN Solaris | 29/9/2009 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en Common Desktop Environment (CDE) en Solaris de Sun versión 10, cuando las extensiones de confianza están habilitadas, permiten a los usuarios locales ejecutar comandos arbitrarios u omitir la política de Control de Acceso Obligatorio (MAC) por medio de vectores… | |
| Modificada | Baja (1.9) | 0.34% | — | SUN OpensolarisSUN Solaris | 28/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en xscreensaver de Sun Solaris 10, y OpenSolaris en versiones anteriores a la snv_112, cuando Xorg o Xnewt es utilizado y RandR está activado, permite a atacantes próximos fisicamente leer una pantalla bloqueada a través de vectores de ataque desconocidos relacionados con eventos de… | |
| Modificada | Alta (7.2) | 0.42% | — | SUN Opensolaris | 24/9/2009 | 16/6/2026 | Múltiples vulnerabilidades sin identificar en los programas (1) iscsiadm y (2) iscsitadm en Sun Solaris 10 y OpenSolaris snv_28 a la snv_109, permite a usuarios locales obtener privilegios a través de vectores desconocidos relacionados con la biblioteca libima. | |
| Modificada | Alta (7.2) | 0.39% | — | SUN OpensolarisSUN Solaris | 14/9/2009 | 16/6/2026 | Desbordamiento de búfer basado en memoria dinámica en w en Sun Solaris 8 hasta 10, y OpenSolaris anterior a snv_124, permite a usuarios locales obtener privilegios a través de vectores no especificados. | |
| Modificada | Alta (7.1) | 2.2% | — | SUN OpensolarisSUN Solaris | 10/9/2009 | 16/6/2026 | Vulnerabilidad sin especificar en la pila de red IPv6 en Sun Solaris v10, y Open Solaris desde snv_01 hasta snv_82 y desde snv_111 hasta snv_122, cuando se utiliza la interfaz de Cassini GigaSwift Ethernet Adapter (aka CE), permite a atacantes remotos producir una denegación de servicio (panic) a través de vectores… | |
| Modificada | Media (4.9) | 0.41% | — | SUN Opensolaris | 8/9/2009 | 16/6/2026 | xscreensaver (también conocido como Gnome-XScreenSaver) en Sun Solaris v0, y OpenSolaris snv_109 hasta snv_122, no maneja adecuadamente Trusted Extensions, permitiendo a usuarios locales provocar una denegación de servicio (consumo de CPU y bloqueo de consola) mediante el cierre de pantalla, relacionado con una… | |
| Modificada | Media (4) | 0.30% | — | SUN OpensolarisSUN SolarisX.org X11 | 8/9/2009 | 16/6/2026 | xscreensaver (también conocido como Gnome-XScreenSaver) en Sun Solaris v9 y v10, OpenSolaris snv_109 hasta snv_122, y X11 v6.4.1 en Solaris 8 no maneja apropiadamente el soporte Accesibilidad, lo que permite a los usuarios locales causar una denegación de servicio (parada del sistema) cerrando la pantalla y logrando… | |
| Modificada | Alta (7.1) | 1.6% | — | SUN OpensolarisSUN Solaris | 28/8/2009 | 16/6/2026 | El módulo sockfs del kernel de Sun Solaris 10 y OpenSolaris snv_41 a snv_122, cuando se habilita el registro del Acelerador de cache de red(NCA), permite a atacantes remotos provocar una denegación de servicio (mediante un panic del kernel) a través de tráfico del servidor web no especificado que genera una… |