Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2823▼ 249 respecto a la semana anterior
Críticas / altas1318▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1100 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.8)9.8%💥 ExploitSUN OpensolarisSUN Solaris27/1/200916/6/2026
El kernel en Sun Solaris versiones 10 y 11 snv_101b, y OpenSolaris anterior a snv_108, permite a los atacantes remotos causar una denegación de servicio (bloqueo del sistema) por medio de un paquete IPv6 diseñado, relacionado con una "insufficient validation security vulnerability," como es demostrado mediante el…
ModificadaAlta (7.8)1.2%—SUN Opensolaris27/1/200916/6/2026
Una vulnerabilidad no especificada en el núcleo del kernel de OpenSolaris snv_100 a snv_102 en las plataformas Sun UltraSPARC T2 y T2 + sun4v , permite a usuarios locales provocar una denegación de servicio (con un panic del sistema) a través de vectores desconocidos.
ModificadaMedia (4.9)0.27%—SUN OpensolarisSUN Solaris26/1/200916/6/2026
Una condición de carrera en el pseudo-terminal (alias PTY) en el módulo controlador de Sun Solaris 8 a 10, y OpenSolaris en versiones anteriores a la snv_103, permite a usuarios locales provocar una denegación de servicio (con un panic del kernel) a través de vectores no especificados relacionados con la falta de…
ModificadaMedia (5)2.5%—SUN OpensolarisSUN Solaris26/1/200916/6/2026
libike en Sun Solaris v9 y v10, y OpenSolaris anteriores a snv_100, no chequean los paquetes de forma apropiada, lo que permite a atacantes remotos provocar una denegación de servicio (caída del demonio in.iked) a través de paquetes IKE no especificados, es una vulnerabilidad distinta a CVE-2007-2989
ModificadaMedia (4.9)0.39%—SUN OpensolarisSUN Solaris16/1/200916/6/2026
Vulnerabilidad no especificada en ppdmgr en Sun Solaris v10 y OpenSolaris snv_61 hasta snv_106, permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados, relacionados con el fallo "incluir todos los ficheros cache", y un inapropiado manejo de ficheros temporales.
ModificadaMedia (4.7)0.36%—SUN OpensolarisSUN Solaris16/1/200916/6/2026
Vulnerabilidad no especificada en lpadmin en Sun Solaris v10 y OpenSolaris snv_61 hasta snv_106, permite a usuarios locales provocar una denegación de servicio a través de vectores no especificados, relacionados con enumeración de "impresiones erróneas", también llamado "Vulnerabilidad de ficheros temporales".
ModificadaAlta (7.2)0.37%—SUN Opensolaris16/1/200916/6/2026
Vulnerabilidad no especificada en txzonemgr en Sun OpenSolaris tiene un impacto y vectores de ataque locales desconocidos, relacionado con una "Vulnerabilidad de fichero temporal", también llamado Bug ID 6653462.
ModificadaAlta (7.2)0.32%—SUN Opensolaris16/1/200916/6/2026
Vulnerabilidad no especificada en conv_lpd en Sun OpenSolaris tiene un impacto y vectores de ataque locales desconocidos, relacionado con un inapropiado manejo de ficheros temporales, también conocido como Bug ID 6655641.
ModificadaAlta (7.2)0.31%—SUN Opensolaris16/1/200916/6/2026
Vulnerabilidad no especificada en el archivo root/boot en Sun OpenSolaris tiene un impacto y vectores de ataque locales desconocidos, relacionado con una "Vulnerabilidad de ficheros temporales", también conocido como Bug ID 6653455.
ModificadaMedia (4.9)0.36%—SUN OpensolarisSUN Solaris15/1/200916/6/2026
Desbordamiento de entero en la función aio_suspend en Sun Solaris v8 hasta la v10 y OpenSolaris cuando el modo 32-bit esta activado, permitiendo a usuarios locales causar una denegación de servicio (causando un panic) a través de un valor de entero largo en el segundo argumento (anteriormente conocido como argumento…
ModificadaMedia (4.9)0.31%—SUN Opensolaris15/1/200916/6/2026
La implementacion UFS en el Kernel de Sun OpenSolaris snv_29 hasta la snv_90 permite a usuarios locales producir una denegacion de servicio (produciendo un panic) a traves de la prueba unica posix_fallocate en el conjunto de pruebas SUSv3 POSIX, relacionado con una llamada F_ALLOCSP fcntl.
ModificadaMedia (4.9)0.36%—SUN OpensolarisSUN Solaris7/1/200916/6/2026
Vulnerabilidad no especificada en la función nfs4rename_persistent_fh en el cliente NFS 4 (también conocido como NFSv4) en el kernel en Sun Solaris 10 y OpenSolaris antes de snv_102 permite a usuarios locales provocar una denegación de servicio (mutex_enter recursivo y panic) mediante vectores no especificados.
ModificadaMedia (4.6)0.35%—SUN OpensolarisSUN Solaris22/12/200816/6/2026
El Demonio de Caché del Servicio de Nombres (ncsd) en Sun Solaris 10 y OpenSolaris snv_50 hasta snv_104 no comprueba adecuadamente los permisos, esto permite a usuarios locales obtener privilegios e información sensible a través de vectores no especificados.
ModificadaBaja (2.1)0.38%—SUN OpensolarisSUN Solaris19/12/200816/6/2026
La funcionalidad de renovación de credenciales de Kerberos en Sun Solaris versiones 8, 9 y 10, y OpenSolaris build snv_01 hasta snv_104, permite a usuarios locales causar una denegación de servicio (fallo de autenticación) por medio de vectores no especificados relacionados con permisos incorrectos de archivos de…
ModificadaAlta (7.2)1.3%💥 ExploitSUN OpensolarisSUN Solaris19/12/200816/6/2026
Tun en IP Tunnel en Solaris 10 y OpenSolaris snv_01 a snv_76 permite a usuarios locales causar una denegación de servicio (causando un panic del sistema) y, posiblemente, ejecutar código arbitrario a través de una solicitud SIOCGTUNPARAM IOCTL modificada, que ocasiona una desreferencia a un puntero NULL.
ModificadaMedia (5)2.4%—SUN OpensolarisSUN Solaris19/12/200816/6/2026
Una vulnerabilidad sin especificar en el X Inter Client Exchange library (tambien llamado libICE) en Sun Solaris 8 a 10 y en versiones de OpenSolaris anteriores a la snv_85, permite atacantes dependientes de contexto causar una denegación de servicio (mediante un fallo de aplicación), como lo demuestra un escaneo de…
ModificadaMedia (5.4)2.2%—SUN OpensolarisSUN Solaris17/12/200816/6/2026
La característica IPv4 Forwarding en Sun Solaris v10 y OpenSolaris desde snv_47 hasta snv_82, con ciertos parches instalados, permite a atacantes remotos producir una denegacion de servicio (pánico) a través de vectores desconocidos que disparan una referencia a puntero nula.
ModificadaMedia (4.3)1.9%—SUN Java WEB ConsoleSUN SolarisSunos12/12/200816/6/2026
Vulnerabilidad involuntaria de redirección en console/faces/jsp/login/BeginLogin.jsp en Sun Java Web Console v3.0.2 a v3.0.5 y Solaris 10 permite a atacantes remotos redirigir a los usuarios a sitios web de su elección y realizar ataques de phising a través del parámetro redirect_url.
ModificadaAlta (7.8)2.5%—SUN Solaris10/12/200816/6/2026
La caché PK11_SESSION en el motor OpenSSL PKCS#11 en Sun Solaris 10 no mantiene la cuenta de referencia para operaciones con claves asimétricas, lo que permite a atacantes dependientes del contexto provocar una denegación de servicio (fallos en las operaciones criptográficas) a través de vectores desconocidos,…
ModificadaMedia (5.8)1.9%—SUN OpensolarisSUN Solaris18/11/200816/6/2026
ipnat en IP Filter de Sun Solaris v10 y OpenSolaris anteriores a snv_96, cuando se ejecutan en servidor DNS con traducción de direcciones de red (NAT) configurado cambia el puerto origen de forma incorrecta cuando el puerto destino es el puerto DNS, lo que permite a atacantes remotos evitar e intentar el mecanismo de…
ModificadaMedia (4.7)0.34%—SUN OpensolarisSUN Solaris17/11/200816/6/2026
Una vulnerabilidad sin especificar en la función socket de Sun Solaris 10 y OpenSolaris snv_57 a la snv_91, cuando Infiniband hardware no está instalado, permite a usuarios locales causar una denegación de servicio (causando un panic) a través de vectores desconocidos, relacionados con la función socksdpv_close.
ModificadaAlta (10)4.8%💥 ExploitSUN OpensolarisSUN Solaris10/11/200816/6/2026
in.dhcpd para la implementación DHCP de Sun Solaris v8 hasta v10 y OpenSolaris anterior a snv_103; permite a atacantes remotos provocar una denegación de servicio (fallo de aserción y salida del demonio) a través de solicitudes DHCP desconocidas relacionadas con el "número de ofertas" (number of offers). También se…
AnalizadaAlta (7.8)98%⚠ Explotación activa💥 ExploitAdobe AcrobatAdobe Acrobat ReaderOracle Solaris4/11/200816/6/2026
Un desbordamiento de búfer en la región stack de la memoria en Adobe Acrobat y Reader versión 8.1.2 y anteriores, permite a los atacantes remotos ejecutar código arbitrario por medio de un archivo PDF que llama a la función JavaScript util.printf con un argumento de cadena de formato creado, un problema relacionado…
ModificadaAlta (7.1)32%💥 PoCBSDBsdi BSD OSCisco IOSDragonflybsd+1520/10/200816/6/2026
La implementación del protocolo TCP en (1) Linux, (2) plataformas basadas en BSD Unix, (3) Microsoft Windows, (4) productos Cisco, y probablemente otros sistemas operativos, permite a atacantes remotos provocar una denegación de servicio (agotamiento de cola de conexión) a través de múltiples vectores que manipulan…
ModificadaAlta (10)70%💥 ExploitSUN Solaris14/10/200816/6/2026
Desbordamiento de búfer basado en la pila, en la función adm_build_path de sadmind en Solstice AdminSuite de Sun, en Solaris 8 y 9, permite a un atacante remoto ejecutar código de su elección por medio de una petición manipulada.