Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2851▼ 221 respecto a la semana anterior
Críticas / altas1331▼ 168 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
1100 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.7) | 0.35% | — | SUN OpensolarisSUN Solaris | 22/9/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el módulo UFS en Sun Solaris v8 a la v10 y OpenSolaris, permite a usuarios locales provocar una denegación de servicio (puntero a referencia NULL y kernel panic) a través de vectores desconocidos relacionados con la implementación de la Lista de control de Acceso (ACL - Solaris Access… | |
| Modificada | Alta (7.2) | 0.77% | 💥 Exploit | SUN Solaris | 19/9/2008 | 16/6/2026 | Múltiples vulnerabilidades inespecíficas en Sun Solaris 8 a 10 permite a atacantes remotos aumentar privilegios a través de vectores relacionados con el manejo de etiquetas con la opcion (1) -t y (2) el comando :tag en los programas (a) vi, (b) ex, (c) vedit, (d) view, y (e) edit. | |
| Modificada | Alta (7.2) | 0.37% | — | SUN OpensolarisSUN Solaris | 2/9/2008 | 16/6/2026 | El núcleo de Sun Solaris 8 hasta 10 y OpenSolaris anterior a snv_90, permite a usuarios locales evitar chroot, zones y la política de seguridad multi nivel de Solaris Trusted Extensions, y establecer un canal de comunicación encubierto, a través de vectores no especificados que incluyen llamadas al sistema. | |
| Modificada | Media (4.7) | 0.33% | — | SUN OpensolarisSUN Solaris | 27/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo NFS del kernel de Sun Solaris 10 y OpenSolaris de snv_59 a snv_87, cuando está configurado como servidor NFS si la opción nodevices, permite a usuarios locales provocar una denegación de servicio (pánico) mediante vectores no especificados. | |
| Modificada | Alta (7.2) | 0.35% | — | SUN OpensolarisSUN Solaris | 27/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en el NFS Remote Procedure Calls (RPC) implementación de zonas de Sun Solaris 10 y OpenSolaris anterior a snv_88, permite a administradores locales de zonas no-globales leer y modificar el tráfico NFS para zonas no-globales de su elección, puede que conlleve modificaciones de ficheros o… | |
| Modificada | Alta (7.1) | 1.7% | — | SUN OpensolarisSUN SolarisSunos | 13/8/2008 | 16/6/2026 | La vulnerabilidad no especificada en Sun Solaris versión 10 y OpenSolaris anterior a la versión snv_96 permite (1) atacantes dependiendo del contexto causar una denegación de servicio (pánico) por medio de vectores que involucran la elaboración de un archivo creado y el uso de la llamada de la función del sistema… | |
| Modificada | Alta (9.3) | 5.7% | — | SUN OpensolarisSUN SolarisSunos | 8/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de cadena de formato en snoop sobre Sun Solaris versión 8 hasta 10 y OpenSolaris anterior a la versión snv_96, cuando se omite la opción -o, permiten a los atacantes remotos ejecutar código arbitrario por medio de especificadores de cadena de formato en un paquete SMB. | |
| Modificada | Alta (9.3) | 14% | 💥 Exploit | SUN OpensolarisSUN SolarisSunos | 8/8/2008 | 16/6/2026 | Múltiples desbordamientos de búfer en la región stack de la memoria en Snoop en Sun Solaris versión 8 hasta 10 y OpenSolaris anterior a la versión snv_96, cuando se omite la opción -o, permiten a los atacantes remotos ejecutar código arbitrario por medio de un paquete SMB creado. | |
| Modificada | Media (4.7) | 0.33% | — | SUN OpensolarisSUN Solaris | 7/8/2008 | 16/6/2026 | Vulnerabilidad no especificada en la API pthread_mutex_reltimedlock_np de Sun Solaris 10 y OpenSolaris versiones anteriores a la snv_90, permite a usuarios locales provocar una denegación de servicio (cuelgue del sistema o panic) a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.33% | — | SUN OpensolarisSUN SolarisSunos | 31/7/2008 | 16/6/2026 | Vulnerabilidad no especificada del demonio Solaris Platform Information and Control Library daemon (picld) en Sun Solaris versión 8 hasta la 10, y OpenSolaris builds versión snv_01 hasta la snv_95, permite a usuarios locales provocar una denegación de servicio a través de vectores desconocidos que impiden operaciones… | |
| Modificada | Alta (7.8) | 2.5% | — | SUN SolarisSunos | 30/6/2008 | 16/6/2026 | Subagente mapeador SNMP-DNI (aka snmpXdmid) en Solstice Enterprise Agents en Sun Solaris 8 hasta 10 permite a atacantes remotos causar la denegación e servicios (caída del demonio) a través de paquetes malformados | |
| Modificada | Media (4.9) | 0.34% | — | SUN OpensolarisSunos | 16/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en los módulos de Sun (1) UltraSPARC T2 y (2) UltraSPARC T2+ kernel de Sun Solaris 10 y OpenSolaris anterior a snv_93, permite a usuarios locales provocar una denegación de servicio (panic) mediante vectores no especificados, probablemente relacionados con archivos del núcleo. | |
| Modificada | Alta (7.2) | 0.59% | — | SUN OpensolarisSUN SolarisSunos | 16/6/2008 | 16/6/2026 | Error de presencia de signo entero en la función ip_set_srcfilter en el IP Multicast Filter en uts/common/inet/ip/ip_multi.c en el kernel de Sun Solaris 10 y OpenSolaris anterior a snv_92, permite a usuarios locales ejecutar código de su elección en otras "Solaris Zones" a través de una petición SIOCSIPMSFILTER IOCTL… | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 16/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en la implementación del puerto del evento en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (panic) enviando y recuperando eventos definidos por el usuario, probablemente relacionados con una referencia nula. | |
| Modificada | Media (6.9) | 0.25% | — | SUN Solaris | 3/6/2008 | 16/6/2026 | Vulnerabilidad no especificada en crontab de Sun Solaris 8 hasta 10, y OpenSolaris versiones anteriores a snv_93, permite a usuarios locales insertar trabajos planificados en cron dentro de ficheros crontab de usuarios de su elección a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.25% | — | SUN Solaris | 23/5/2008 | 16/6/2026 | Vulnerabilidad de condición de carrera en el controlador administrativo STREAMS (sad) en Sun Solaris 10, permite a usuarios locales provocar una denegación de servicio (pánico) a través de vectores desconocidos. | |
| Modificada | Alta (7.8) | 2.0% | — | SUN Solaris | 6/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la implementación del protocolo SCTP en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (agotamiento de CPU y amplificación del tráfico de red) mediante un paquete SCTP manipulado. | |
| Modificada | Alta (7.8) | 2.0% | — | SUN Solaris | 6/5/2008 | 16/6/2026 | Vulnerabilidad sin especificar en la implementación del protocolo SCTP en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (pánico) mediante un paquete SCTP manipulado. | |
| Modificada | Media (4.6) | 0.38% | — | SUN Solaris | 14/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad etiquetada de trabajo en red de Solaris 10 Trusted Extensions permite a aplicaciones en zonas etiquetadas separadas evitar las restricciones de etiquetas a través de vectores desconocidos. | |
| Modificada | Media (6.8) | 1.5% | — | SUN Solaris | 14/4/2008 | 16/6/2026 | Sun Solaris 8, 9 y 10 permite usuarios con "privilegios remotos" provocar una denegación de servicio (pánico), mediante vectores desconocidos relacionados con los paquetes IP autoencapsulados. | |
| Modificada | Media (4.7) | 0.23% | — | SUN Solaris | 6/4/2008 | 16/6/2026 | inetd en Sun Solaris 10, cuando está habilitado la validación de depuración, permite a usuarios locales escribir en archivos de su elección a través de un ataque de enlaces simbólicos en el fichero temporal /var/tmp/inetd.log. | |
| Modificada | Media (4.3) | 6.2% | 💥 Exploit | SUN SolarisSunos | 24/3/2008 | 16/6/2026 | rpc.metad de Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición RPC malformada. | |
| Modificada | Media (6.3) | 0.36% | — | SUN Solaris | 17/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en xscreensaver en Sun Solaris 10 Java Desktop System (JDS), usando el GNOME On-Screen Keyboard (GOK), permite a usuarios locales saltarse la autenticación mediante vectores no especificados que pueden provocar un fallo del salva pantallas (screen saver). | |
| Modificada | Media (4.9) | 0.32% | — | SUN Solaris | 13/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en el subsistema de cola de mensajes de Inter-Process Communication (IPC) en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (reinicio) mediante la utilización de colas de mensaje de E/S bloqueados. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 8/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo del núcleo ipsecah de Sun Solaris 10, cuando un demonio de administración de clave para asociaciones de seguridad IPsec se está ejecutando, permite a usuarios locales provocar una denegación de servicio (pánico) a través de vectores sin especificar. |