Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
–

1100 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)2.9%—SUN Solaris27/8/200916/6/2026
in.lpd en el servicio de impresión en Sun Solaris v8 y v9 permite a los atacantes remotos causar una denegación de servicio (consumo de memoria) a través de vectores no especificado que lanzan una "bomba fork()/exec()."
ModificadaMedia (4.9)0.36%—SUN OpensolarisSUN Solaris24/8/200916/6/2026
Vulnerabilidad no especificada en la función pollwakeup en Sun Solaris 10, y OpenSolaris anteriores a snv_51, permiten a los usuarios locales causar una denegación de servicio (pánico) a través de vectores desconocidos.
ModificadaMedia (4.9)0.36%—SUN OpensolarisSUN Solaris21/8/200916/6/2026
Las funciones (1) sendfile y (2) sendfilev en Sun Solaris 8 a10 y OpenSolaris en versiones anteriores a snv_110, permiten a atacantes remotos provocar una denegación de servicio (panic) a través de vectores relacionados con llamadas a funciones vnode.
ModificadaMedia (5.5)0.27%—Oracle OpensolarisOracle Solaris19/8/200916/6/2026
El kernel en Sun Solaris v8, v9, y v10, y OpenSolaris anteriores a snv_103, no maneja adecuadamente la interacción entre el sistema de ficheros y las implementaciones de memoria virtual, lo que permite a usuarios locales producir una denegación de servicio (bloqueo mutuo ,-deadlock- y parada del sistema) a través de…
ModificadaMedia (4.9)0.39%—SUN OpensolarisSUN SolarisX.org X117/8/200916/6/2026
Xscreensaver en Sun Solaris v9 y v10, OpenSolaris anterior a snv_120, y X11 v6.4.1 para Solaris v8, cuando el servidor Xorg o Xnewt es utilizado, permite a atacantes físicamente próximos obtener información sensible mediante la lectura de ventanas emergentes, que son mostrados incluso cuando la pantalla está…
ModificadaMedia (6.8)1.5%—SUN OpensolarisSUN Solaris3/8/200916/6/2026
Vulnerabilidad no específica en Solaris Trusted Extensions en Sun Solaris v10, y OpenSolaris snv_37 hasta snv_120, permite a atacantes remotos provocar una denegación de servicio (panic) a través de vectores que implican el analizador de paguetes etiquetados.
ModificadaMedia (4.9)0.27%—SUN OpensolarisSUN Solaris29/7/200916/6/2026
Condición de carrera en el subsistema Solaris Auditing en Solaris 9 y 10 y OpenSolaris anterior a snv_121, cuando se usan los atributos de archivo extendidos, permite a usuarios locales provocar una denegación de servicio(panic) a través de vectores relacionados a "nombres de ruta para fds no válidos".
ModificadaMedia (4.7)0.33%—SUN OpensolarisSUN Solaris27/7/200916/6/2026
Vulnerabilidad sin especificar en el subsistema Solaris Auditing en Sun Solaris v9 y v10 y OpenSolaris anteriores a snv_121, cuando los atributos extendidos de ficheros son utilizados, permite a usuarios locales producir una denegación de servicio (panic) a través de vectores relacionados con los miembros…
ModificadaMedia (4.9)0.36%—SUN OpensolarisSUN Solaris16/7/200916/6/2026
Vulnerabilidad no especificada en el módulo NFSv4 en el kernel en Sun Solaris 10, y OpenSolaris snv_102 hasta snv_119, permite a los usuarios locales causar una denegación de servicio (pánico de cliente) a través de vectores "archivo de operaciones."
ModificadaAlta (7.8)2.9%—SUN OpensolarisSUN Solaris16/7/200916/6/2026
Vulnerabilidad de uso después de la liberación en la función frpr_icmp en ipfilter (también conocido como IP Filter) subsistema en Sun Solaris 10, y OpenSolaris snv_45 hasta snv_110, permite a los atacantes remotos causar una denegación de servicio (pánico) a través de vectores no especificados.
ModificadaAlta (7.8)2.0%—SUN OpensolarisSUN Solaris16/7/200916/6/2026
Vulnerabilidad no especificada en la implementación SCTP en Sun Solaris 10, y OpenSolaris anteriores a snv_120, permite a los atacantes remotos causar una denegación de servicio (pánico) a través de paquetes no especificados.
ModificadaMedia (4.6)0.41%—SUN OpensolarisSUN Solaris10/7/200916/6/2026
Vulnerabilidad no especificadar en auditconfig en Sun Solaris v8, v9, v10 y OpenSolaris snv_01 hasta snv_58, cuando auditoría de Solaris está activada, permite a los usuarios locales con un perfil de ejecución RBAC para auditconfig obtener privilegios a través de vectores de ataque desconocidos.
ModificadaMedia (4.9)0.27%—SUN Opensolaris9/7/200916/6/2026
Vulnerabilidad no especificada en el sistema de archivos proc en Sun OpenSolaris snv_49 hasta snv_109 permite a usuarios locales causar una denegación de servicio (bloqueo mutuo y panic) a través de vectores desconocidos relacionados con la función ldt_rewrite_syscall.
ModificadaAlta (7.1)1.4%—SUN OpensolarisSUN Solaris2/7/200916/6/2026
Vulnerabilidad no especificada en el subsistema udp en el kernel en Sun Solaris 10, y OpenSolaris snv_90 hasta snv_108, cuando Solaris Trusted Extensions es habilitado, lo que permite a los atacantes remotos causar una denegación de servicio (panic) a través de vectores no especificado relacionados con la función…
ModificadaAlta (10)4.4%—SUN OpensolarisSUN Solaris2/7/200916/6/2026
El módulo NFSv4 server kernel en Sun Solaris 10, y OpenSolaris anteriores a snv_119, no implemente apropiadamente nfs_portmon, lo que permite a los atacantes remotos acceso a archivos compartidos, leído, creados y modificados arbitrariamente, a través de vectores no especificados.
ModificadaMedia (4.3)1.7%—SUN Java WEB ConsoleSUN Solaris1/7/200916/6/2026
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruxados (XSS) en help jsp scripts en Sun Java Web Console v3.0.2 a la v3.0.5, y Sun Java Web Console en Solaris 10, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de vectores no especificados.
ModificadaMedia (4.6)0.39%—Oracle OpensolarisOracle Solaris1/7/200916/6/2026
El demonio Virtual Network Terminal Server (vntsd) para Logical Domains (también conocido como LDoms) en Sun Solaris 10, OpenSolaris snv_41 a la snv_108, sobre plataformas SPARC no validan la autorización para el acceso como invitado a la consola, lo que permite a los controladores de dominio locales obtener…
ModificadaMedia (4.9)0.48%—SUN OpensolarisSUN Solaris25/6/200916/6/2026
Múltiples fugas de memoria en el (1) IP e (2) implementación de multidifución IPv6 en el Kernel en Sun Solaris v10, y OpenSolaris snv_67 hasta snv_93, permite a usuarios locales provocar una denegación de servicio (consumo de memoria) a través de vectores relacionados con la asociación de mensajes ARP con mensajes (a)…
ModificadaAlta (7.8)1.8%—SUN OpensolarisSUN Solaris19/6/200916/6/2026
Fuga de memoria en el controlador del dispositivo proveedor criptográfico Ultra-SPARC T2 (también conocido como n2cp) en Sun Solaris v10, y OpenSolaris snv_54 hasta snv_112, permite a los atacantes dependientes del contexto provocar una denegación de servicio (consumo de memoria) mediante vectores no especificados…
ModificadaAlta (7.8)2.5%—SUN OpensolarisSUN Solaris19/6/200916/6/2026
Vulnerabilidad no especificada en la pila de red TCP/IP en Sun Solaris v10, y en OpenSolaris snv_01 hasta snv_82 y snv_111 hasta snv_117, cuando se utiliza un interfaz Cassini GigaSwift Ethernet Adapter (también conocido como CE), permite a atacantes remotos provocar una denegación de servicio (panic) mediante…
ModificadaMedia (4.9)0.28%—SUN OpensolarisSUN Solaris19/6/200916/6/2026
Múltiples condiciones de carrera en el Solaris Event Port API en Sun Solaris v10 y OpenSolaris versiones anteriores a snv_107 permite a usuarios locales provocar una denegación de servicio (panic) mediante vectore no especificados relacionados con una carrera entre las funciones "port_dissociate" y "close".
ModificadaBaja (2.1)0.30%—SUN Opensolaris11/6/200916/6/2026
smbfs en Sun OpenSolaris snv_84 hasta snv_110, cuando permisos de montaje por defecto son utilizados, permite a los usuarios locales leer arbitrariamente archivo, y listar arbitrariamente directorios, en volúmenes CIFS.
ModificadaMedia (5)1.5%—SUN OpensolarisSUN Solaris11/6/200916/6/2026
Vulnerabilidad sin especificar en rpc.nisd en Sun Solaris v8 a la v10, y OpenSolaris anterior snv_104, permite a usuarios autenticados remotamente provocar una denegación e servicio( caída de demonio NIS+) a través de vectores no especificados relacionados con las llamadas de NIS+ ñ.
ModificadaBaja (1.9)0.27%—SUN Opensolaris9/6/200916/6/2026
Vulnerabilidad sin especificar en idmap en Sun OpenSolaris snv_88 a snv_110, cuando el servidor CIFS está habilitado, permite a atacantes remotos provocar una denegación de servicio (caída del demonio idpmapd y parada de idmapd) mediante vectores desconocidos.
ModificadaMedia (4.7)0.32%—SUN OpensolarisSUN Solaris5/6/200916/6/2026
Kerberos in Sun Solaris 8, 9, y 10, y OpenSolaris anterior a snv_117, no administra adecuadamente las credenciales de caché, lo que permite a usuarios locales acceder a puntos de montaje "Kerberized NFS" y recursos compartidos "Kerberized NFS" a través de vectores no especificados.