Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
–

1100 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (10)7.8%—SUN Solaris26/5/200916/6/2026
Desbordamiento de entero en sadmind en Sun Solaris v8 y v9 permite a atacantes remotos ejecutar código de forma arbitraria a través de una petición RPC manipulada que inicia un desbordamiento de búfer basado en montículo, relacionado con una localización de memoria no adecuada.
ModificadaAlta (10)7.6%—SUN Solaris26/5/200916/6/2026
Desbordamiento de búfer basado en entero en sadmind en Sun Solaris v8 y v9 permite a atacantes remotos ejecutar código de forma arbitraria a través de unas peticiones RPC manipuladas, relacionado con la decodificación inadecuada de parámetros "request".
ModificadaAlta (7.2)0.31%—SUN Opensolaris22/5/200916/6/2026
Vulerabilidad no específica en el slot driver de Solaris Secure Digital (también conocido como sdhost) en Sun OpenSolaris snv_105 hasta snv_108 en la plataforma x86, permite a los usuarios locales obtener provilegios o provocar una denegación de servicio (corrupción del sistema de ficheros o memoria) a través de…
ModificadaMedia (4.9)0.39%—SUN Solaris18/5/200916/6/2026
El Kernel en Sun Solaris v9 permite a usuarios locales provocar una denegación de servicio (panic) llamando a fstat con un primer argumento de AT_FDCWD.
ModificadaMedia (4.9)0.75%💥 ExploitSUN OpensolarisSUN Solaris29/4/200916/6/2026
Múltiples vulnerabilidades no especificadas en los manipuladores DTrace ioctl en Sun Solaris v10 y OpenSolaris anteriores a snv_114, permiten a usuarios locales provocar una denegación de servicio (panic) a través de vectores desconocidos.
ModificadaMedia (4.9)0.30%—SUN Opensolaris22/4/200916/6/2026
Vulnerabilidad sin especificar en la implementación de los sockets en Sun OpenSolaris snv_106 hasta la snv_107 permite a usuarios locales producir una denegación de servicio (panic) a través de vectores desconocidos.
ModificadaBaja (2.1)0.37%—SUN OpensolarisSUN Solaris9/4/200916/6/2026
XScreenSaver en Sun Solaris v10 and OpenSolaris anteriores a snv_109, y Solaris v8 y v9 con GNOME v2.0 o v2.0.2, permite a atacantes próximos físicamente conseguir información sensible, leyendo las ventanas "PopUp"s, que se muestran cuando la pantalla se bloquea, como se demostró en las notificaciones de nuevo mensaje…
ModificadaMedia (4.4)0.26%—SUN OpensolarisSUN Solaris1/4/200916/6/2026
Condición Race en la secuencia de comandos en Sun Solaris v8 hasta v10, y OpenSolaris snv_01 hasta snv_111, permite a los usuario locales sobrescribir arbitrariamente archivos, probablemente involucra un ataque de enlace simbólico en archivos temporales.
ModificadaMedia (6.9)0.39%—SUN Opensolaris30/3/200916/6/2026
Vulnerabilidad no especificada en Sun OpenSolaris desde la version snv_100 hasta la snv_101 que permite a usuarios locales, con privilegios en una "non-global zone" (zona no global), ejecutar código de su elección en una "global zone" (zona global) cuando un usuario de "global-zone" esta usando mdb o un proceso de…
ModificadaMedia (4.9)0.34%—SUN OpensolarisSUN Solaris17/3/200916/6/2026
Vulnerabilidad no especificada en la funcionalidad del sistema de ficheros UFS en Sun OpenSolaris snv_86 through snv_91, cuando se ejecuta en modo 32-bit sobre sistemas x86, permite a usuarios locales provocar una denegación de servicio (causando un panic) a través de vectores relacionados con las rutinas (1)…
ModificadaMedia (4.7)0.31%—SUN OpensolarisSUN Solaris17/3/200916/6/2026
Vulnerabilidad no especificada en Sun Solaris 10 en SPARC sun4v systems, y OpenSolaris snv_47 hasta snv_85, permite a usuarios locales provocar una denegación de servicio (cuelgue en la escritura en el sistema de archivos UFS) a través de vectores desconocidos relacionados con las rutinas 1) ufs_getpage y (2)…
ModificadaMedia (4.7)0.31%—SUN OpensolarisSUN Solaris17/3/200916/6/2026
Vulnerabilidad no especificada en Sun OpenSolaris snv_39 hasta snv_45, cuando se ejecuta en modo 64-bit sobre arquitecturas x86, permite a usuarios locales provocar una denegación de servicio (cuelgue en la escritura en el sistema de archivos UFS) a través de vectores desconocidos relacionados con las rutinas (1)…
ModificadaAlta (7.8)2.4%—SUN OpensolarisSUN Solaris17/3/200916/6/2026
Vulnerabilidad sin especificar en Kerberos Incremental Propagation en Solaris 10 y OpenSolaris snv_01 hasta snv_110 permite a atacantes remotos provocar una denegación de servicio (perdida de peticiones de propagación incremental a servidores KDC esclavos) a través de vectores desconocidos relacionados con el servidor…
ModificadaMedia (4.7)0.36%—SUN OpensolarisSUN Solaris16/3/200916/6/2026
Vulnerabilidad no especificada en el módulo keysock del kernel en Solaris v10 y OpenSolaris versiones vsnv_01 hasta vsnv_108 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores desconocidos relacionados con el socket PF_KEY, relacionado probablemente con…
ModificadaMedia (6.9)0.26%—SUN OpensolarisSUN Solaris12/3/200916/6/2026
Condición de carrera en el subsistema Doors en el kernel en Sun Solaris v8 hasta v10, y OpenSolaris anterior a snv_94, permite a los usuarios locales causar una denegación de servicio (cuelgue del proceso) o posiblemente evitar los permisos del archivo o ganar privilegios kernel-context, a través de vectores que…
ModificadaMedia (4.9)0.35%—SUN OpensolarisSUN Solaris12/3/200916/6/2026
Vulnerabilidades múltiples no especificadas en el subsistema Doors en el kernel en Sun Solaris v8 hasta v10, y OpenSolaris anteriores a snv_94, permite a los usuarios locales causar una denegación de servicio (cuelgue del proceso), o posiblemente evitar los permisos del archivo o obtener privilegios kernel-context, a…
ModificadaMedia (6.8)2.0%—SUN OpensolarisSunosSUN Solaris11/3/200916/6/2026
El demonio NFS (también conocido como nfsd) en Sun Solaris 10 y OpenSolaris snv_106, cuando NFSv3 es usado, no implementa adecuadamente las combinaciones de nodos de seguridad, lo que permite a atacantes remotos evitar las restricciones de acceso intencionadas y leer o modificar archivos, como se ha demostrado a…
ModificadaMedia (6.8)2.0%—SUN OpensolarisSUN Solaris11/3/200916/6/2026
El servidor NFS en Sun Solaris 10 y Opensolaris anterios a svn_111, no implementa adecuadamente el modo de seguridad AUTH_NONE (también conocido como sec=none) en combinación con otros modos de seguridad, lo que permite a atacantes remotos evitar las restricciones de acceso establecidas y leer o modificar archivos,…
ModificadaMedia (4.7)0.36%—SUN OpensolarisSUN Solaris10/3/200916/6/2026
El modulo del servidor NFSv4 en el kernel en Sun Solaris v10, y OpenSolaris anterior a snv_111, permite a usuarios locales producir una denegación de servicio (bucle infinito y colgado de sistema) mediante el acceso a un fichero de sistema hsfs que esta compartido en NFSv4, relacionado con la función rfs4_op_readdir.
ModificadaMedia (4.9)0.39%—SUN OpensolarisSunos6/3/200916/6/2026
El controlador crypto pseudo en Sun Solaris v10, y OpenSolaris snv_88 hasta snv_102, no libera memoria adecuadamente, lo cual permite a usuarios locales provocar una denegación de servicio (pánico) a través de vectores no especificados, relacionado con la función vmem_hash_delete.
ModificadaMedia (4.9)0.38%—SUN OpensolarisSUN Solaris9/2/200916/6/2026
La implementación IP en Sun Solaris v8 a la v10 y OpenSolaris anterior a snv_82, emplea una arena inadecuada cuando al asignar números secundarios para sockets, lo que permite a usuarios locales provocar una denegación de servicio (fallo en la aplicación 32-bit o parada de login) mediante la apertura de un gran número…
ModificadaAlta (7.2)0.39%—SUN Opensolaris8/2/200916/6/2026
Vulnerabilidad sin especificar en "process filesystem" (también conocido como proc) en Sun OpenSolaris de la v.snv_85 a la v.snv_100, permite a usuarios locales obtener privilegios a través de vectores relacionados con el "contract filesystem".
ModificadaMedia (5.4)2.4%—SUN OpensolarisSUN Solaris2/2/200916/6/2026
Vulnerabilidad no especificada en el módulo del kernel del cliente NFSv4 de Sun Solaris v10 y OpenSolaris en versiones anteriores a snv_37. Cuando se utiliza automountd, permite a atacantes remotos, con la intervención del usuario, causar un ataque de denegación de servicio sobre los sistemas de archivos de tipo NFS…
ModificadaMedia (4.9)0.34%—SUN OpensolarisSUN Solaris29/1/200916/6/2026
La implementacion del procesado del paquete IP-en-IP en la pila de IPsec e IP en Sun Solaris v9 y v10, y OpenSolaris desde snv_01 hasta snv_85, permite a usuarios locales producir una denegacion de servicio (panic) a traves de un paquete autoencapsulado que carece de proteccion IPsec.
ModificadaMedia (6.9)0.35%—SUN OpensolarisSUN Solaris28/1/200916/6/2026
Vulnerabilidad sin especificar en el módulo autofs en el kernel en Sun Solaris 8 a la 10, y OpenSolaris anterior a snv_108, permite a usuarios locales provocar una denegación de servicio (parada del montaje autofs) o posiblemente la obtención de privilegios a través de vectores relacionados con "problemas de procesado…
Orbitaley — Vulnerabilidades