Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
–

1100 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.7)0.35%—SUN OpensolarisSUN Solaris22/9/200816/6/2026
Vulnerabilidad sin especificar en el módulo UFS en Sun Solaris v8 a la v10 y OpenSolaris, permite a usuarios locales provocar una denegación de servicio (puntero a referencia NULL y kernel panic) a través de vectores desconocidos relacionados con la implementación de la Lista de control de Acceso (ACL - Solaris Access…
ModificadaAlta (7.2)0.77%💥 ExploitSUN Solaris19/9/200816/6/2026
Múltiples vulnerabilidades inespecíficas en Sun Solaris 8 a 10 permite a atacantes remotos aumentar privilegios a través de vectores relacionados con el manejo de etiquetas con la opcion (1) -t y (2) el comando :tag en los programas (a) vi, (b) ex, (c) vedit, (d) view, y (e) edit.
ModificadaAlta (7.2)0.37%—SUN OpensolarisSUN Solaris2/9/200816/6/2026
El núcleo de Sun Solaris 8 hasta 10 y OpenSolaris anterior a snv_90, permite a usuarios locales evitar chroot, zones y la política de seguridad multi nivel de Solaris Trusted Extensions, y establecer un canal de comunicación encubierto, a través de vectores no especificados que incluyen llamadas al sistema.
ModificadaMedia (4.7)0.33%—SUN OpensolarisSUN Solaris27/8/200816/6/2026
Vulnerabilidad no especificada en el módulo NFS del kernel de Sun Solaris 10 y OpenSolaris de snv_59 a snv_87, cuando está configurado como servidor NFS si la opción nodevices, permite a usuarios locales provocar una denegación de servicio (pánico) mediante vectores no especificados.
ModificadaAlta (7.2)0.35%—SUN OpensolarisSUN Solaris27/8/200816/6/2026
Vulnerabilidad no especificada en el NFS Remote Procedure Calls (RPC) implementación de zonas de Sun Solaris 10 y OpenSolaris anterior a snv_88, permite a administradores locales de zonas no-globales leer y modificar el tráfico NFS para zonas no-globales de su elección, puede que conlleve modificaciones de ficheros o…
ModificadaAlta (7.1)1.7%—SUN OpensolarisSUN SolarisSunos13/8/200816/6/2026
La vulnerabilidad no especificada en Sun Solaris versión 10 y OpenSolaris anterior a la versión snv_96 permite (1) atacantes dependiendo del contexto causar una denegación de servicio (pánico) por medio de vectores que involucran la elaboración de un archivo creado y el uso de la llamada de la función del sistema…
ModificadaAlta (9.3)5.7%—SUN OpensolarisSUN SolarisSunos8/8/200816/6/2026
Múltiples vulnerabilidades de cadena de formato en snoop sobre Sun Solaris versión 8 hasta 10 y OpenSolaris anterior a la versión snv_96, cuando se omite la opción -o, permiten a los atacantes remotos ejecutar código arbitrario por medio de especificadores de cadena de formato en un paquete SMB.
ModificadaAlta (9.3)14%💥 ExploitSUN OpensolarisSUN SolarisSunos8/8/200816/6/2026
Múltiples desbordamientos de búfer en la región stack de la memoria en Snoop en Sun Solaris versión 8 hasta 10 y OpenSolaris anterior a la versión snv_96, cuando se omite la opción -o, permiten a los atacantes remotos ejecutar código arbitrario por medio de un paquete SMB creado.
ModificadaMedia (4.7)0.33%—SUN OpensolarisSUN Solaris7/8/200816/6/2026
Vulnerabilidad no especificada en la API pthread_mutex_reltimedlock_np de Sun Solaris 10 y OpenSolaris versiones anteriores a la snv_90, permite a usuarios locales provocar una denegación de servicio (cuelgue del sistema o panic) a través de vectores desconocidos.
ModificadaBaja (2.1)0.33%—SUN OpensolarisSUN SolarisSunos31/7/200816/6/2026
Vulnerabilidad no especificada del demonio Solaris Platform Information and Control Library daemon (picld) en Sun Solaris versión 8 hasta la 10, y OpenSolaris builds versión snv_01 hasta la snv_95, permite a usuarios locales provocar una denegación de servicio a través de vectores desconocidos que impiden operaciones…
ModificadaAlta (7.8)2.5%—SUN SolarisSunos30/6/200816/6/2026
Subagente mapeador SNMP-DNI (aka snmpXdmid) en Solstice Enterprise Agents en Sun Solaris 8 hasta 10 permite a atacantes remotos causar la denegación e servicios (caída del demonio) a través de paquetes malformados
ModificadaMedia (4.9)0.34%—SUN OpensolarisSunos16/6/200816/6/2026
Vulnerabilidad no especificada en los módulos de Sun (1) UltraSPARC T2 y (2) UltraSPARC T2+ kernel de Sun Solaris 10 y OpenSolaris anterior a snv_93, permite a usuarios locales provocar una denegación de servicio (panic) mediante vectores no especificados, probablemente relacionados con archivos del núcleo.
ModificadaAlta (7.2)0.59%—SUN OpensolarisSUN SolarisSunos16/6/200816/6/2026
Error de presencia de signo entero en la función ip_set_srcfilter en el IP Multicast Filter en uts/common/inet/ip/ip_multi.c en el kernel de Sun Solaris 10 y OpenSolaris anterior a snv_92, permite a usuarios locales ejecutar código de su elección en otras "Solaris Zones" a través de una petición SIOCSIPMSFILTER IOCTL…
ModificadaMedia (4.9)0.36%—SUN Solaris16/6/200816/6/2026
Vulnerabilidad no especificada en la implementación del puerto del evento en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (panic) enviando y recuperando eventos definidos por el usuario, probablemente relacionados con una referencia nula.
ModificadaMedia (6.9)0.25%—SUN Solaris3/6/200816/6/2026
Vulnerabilidad no especificada en crontab de Sun Solaris 8 hasta 10, y OpenSolaris versiones anteriores a snv_93, permite a usuarios locales insertar trabajos planificados en cron dentro de ficheros crontab de usuarios de su elección a través de vectores no especificados.
ModificadaMedia (4.7)0.25%—SUN Solaris23/5/200816/6/2026
Vulnerabilidad de condición de carrera en el controlador administrativo STREAMS (sad) en Sun Solaris 10, permite a usuarios locales provocar una denegación de servicio (pánico) a través de vectores desconocidos.
ModificadaAlta (7.8)2.0%—SUN Solaris6/5/200816/6/2026
Vulnerabilidad sin especificar en la implementación del protocolo SCTP en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU y amplificación del tráfico de red) mediante un paquete SCTP manipulado.
ModificadaAlta (7.8)2.0%—SUN Solaris6/5/200816/6/2026
Vulnerabilidad sin especificar en la implementación del protocolo SCTP en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (pánico) mediante un paquete SCTP manipulado.
ModificadaMedia (4.6)0.38%—SUN Solaris14/4/200816/6/2026
Vulnerabilidad no especificada en la funcionalidad etiquetada de trabajo en red de Solaris 10 Trusted Extensions permite a aplicaciones en zonas etiquetadas separadas evitar las restricciones de etiquetas a través de vectores desconocidos.
ModificadaMedia (6.8)1.5%—SUN Solaris14/4/200816/6/2026
Sun Solaris 8, 9 y 10 permite usuarios con "privilegios remotos" provocar una denegación de servicio (pánico), mediante vectores desconocidos relacionados con los paquetes IP autoencapsulados.
ModificadaMedia (4.7)0.23%—SUN Solaris6/4/200816/6/2026
inetd en Sun Solaris 10, cuando está habilitado la validación de depuración, permite a usuarios locales escribir en archivos de su elección a través de un ataque de enlaces simbólicos en el fichero temporal /var/tmp/inetd.log.
ModificadaMedia (4.3)6.2%💥 ExploitSUN SolarisSunos24/3/200816/6/2026
rpc.metad de Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición RPC malformada.
ModificadaMedia (6.3)0.36%—SUN Solaris17/3/200816/6/2026
Vulnerabilidad no especificada en xscreensaver en Sun Solaris 10 Java Desktop System (JDS), usando el GNOME On-Screen Keyboard (GOK), permite a usuarios locales saltarse la autenticación mediante vectores no especificados que pueden provocar un fallo del salva pantallas (screen saver).
ModificadaMedia (4.9)0.32%—SUN Solaris13/3/200816/6/2026
Vulnerabilidad no especificada en el subsistema de cola de mensajes de Inter-Process Communication (IPC) en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (reinicio) mediante la utilización de colas de mensaje de E/S bloqueados.
ModificadaMedia (4.9)0.36%—SUN Solaris8/3/200816/6/2026
Vulnerabilidad no especificada en el módulo del núcleo ipsecah de Sun Solaris 10, cuando un demonio de administración de clave para asociaciones de seguridad IPsec se está ejecutando, permite a usuarios locales provocar una denegación de servicio (pánico) a través de vectores sin especificar.
Orbitaley — Vulnerabilidades