Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
1100 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.42% | — | SUN Solaris | 3/3/2008 | 16/6/2026 | Vulnerabilidad no especificada de Sun Solaris 8 en el directorio de funciones permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de una secuencia no especificada de llamadas al sistema o comandos. | |
| Modificada | Media (6.8) | 2.3% | — | SUN SolarisSunos | 29/2/2008 | 16/6/2026 | La vulnerabilidad no especificada en la implementación del Protocolo de Internet (IP) en Sun Solaris versiones 8, 9 y 10 permite a los atacantes remotos omitir las políticas de firewall previstas o causar una denegación de servicio (pánico) por medio de vectores desconocidos, posiblemente relacionados con los paquetes… | |
| Modificada | Media (4.7) | 0.34% | — | SUN Solaris | 25/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en el marco de trabajo de traza dinámica (DTrace) de Sun Solaris 10 permite a usuarios locales con privilegios PRIV_DTRACE_USER o PRIV_DTRACE_PROC obtener información sensible del núcleo a través de vectores no especificados, una vulnerabilidad distinta a CVE-2007-4126. | |
| Modificada | Media (4.7) | 0.33% | — | SUN Solaris | 25/2/2008 | 16/6/2026 | Múltiples condiciones de carrera en el subsistema CPU Performance Counters (cpc) del núcleo de Sun Solaris 10 permiten a usuarios locales provocar una denegación de servicio (kernel panic) a través de vectores no especificados relacionados con kcpc_unbind y kcpc_restore. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 20/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en los módulos vuidmice STREAMS de Sun Solaris 9 y 10 en arquitecturas x86 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de vectores no especificados que inducen una referencia a un puntero nulo en el módulo vuid3ps2, este es un… | |
| Modificada | Media (4.6) | 0.36% | — | SUN Solaris | 12/2/2008 | 16/6/2026 | Los métodos de entrada de (1) Chino Simplicado, (2) Chino Tradicional , (3) Coreano y (4) Tailandés en Sun Solaris 10 crean archivos y directorios con permisos débiles bajo a) .iiim/le y (b) .Xlocale en los directorios home, que podrían permitir a usuarios locales escribir en, o leer de los directorios home de otros… | |
| Modificada | Media (4.7) | 0.33% | — | SUN Solaris | 12/2/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el USB Mouse STREAMS module (usbms)en Sun Solaris 9 y 10, cuando el modo 64-bits está activado, permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores sin identificar. | |
| Modificada | Alta (7.5) | 5.1% | — | SUN Solaris LibfontSUN Solaris LibxfontX.org Xserver | 18/1/2008 | 16/6/2026 | Un desbordamiento del búfer en (1) X.Org Xserver versiones anteriores a 1.4.1, y (2) las bibliotecas libfont y libXfont en algunas plataformas, incluyendo Sun Solaris, permite a atacantes dependiendo del contexto ejecutar código arbitrario por medio de una fuente PCF con una diferencia considerable entre los últimos y… | |
| Modificada | Alta (7.2) | 0.36% | — | SUN Solaris | 12/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en libdevinfo de Sun Solaris 10, permite que usuario locales puedan acceder a ficheros y que obtengan privilegios, usando vectores desconocidos, relacionados con los permisos del dispositivo de login. | |
| Modificada | Baja (3.5) | 0.76% | — | SUN Solaris | 20/12/2007 | 16/6/2026 | Solaris 9, con Solaris Auditing habilitado y ciertos parches sshd instalados, pueden generar registros de auditoría con un con una auditoría - ID de 0 incluso cuando el usuario acceda a al ssh sin ser root, lo cual hace más fácil para atacantes evitar detecciones y poder hacerlo más dificil llevar a cabo actividades… | |
| Modificada | Alta (9.3) | 3.3% | — | SUN Solaris | 17/12/2007 | 16/6/2026 | Sun Solaris 10 con los parches 120011-04 y 120012-04, y posteriores parches 120011-* y 120012-*, permite a atacantes remotos evitar ciertas restricciones de ciertros grupos de red y obtener acceso de root a sistemas de archivo a través de una respuesta NFS desde un usuario cliente root. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 4/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 10, cuando se encuentra en modo 64bit es utilizado sobre la plataforma x86, permite a usuarios locales en una zona marcada como Linux (lx) provocar denegación de servicio (panic) a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.26% | — | SUN SolarisSunos | 4/12/2007 | 16/6/2026 | Condición de carrera en el controlador de protocolo Fibre Channel protocol (fcp) y sistema de archivos Devices (devfs) en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (cuelgue del sistema) a través de algunos programas quye acceden a los recursos hardware, como se demostró por los… | |
| Modificada | Alta (7.6) | 0.67% | — | SUN Solaris | 30/11/2007 | 16/6/2026 | Condición de carrera en el módulo del núcleo de Llamada Procedimientos Remotos (Remote Procedure Call o rpcmod) en Sun Solaris 8 hasta 10 permite a usuarios locales provocar una denegación de servicio (referencia a NULL y panic) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.4% | — | SUN Solaris | 30/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad Internet Protocol (IP) en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (panic) a través de vectores no especificados, probablemente relacionado con un paquete UDP. | |
| Modificada | Media (6.8) | 2.3% | — | SUN Solaris | 30/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad Stream Control Transmission Protocol (sctp) de Sun Solaris 10, cuando al menos uno de los socket SCTP se encuentra en modo LISTEN, permite a atacantes remotos provocar una denegación de servicio (pánico) mediante vectores no especificados relativos a "INIT processing." | |
| Modificada | Media (4.9) | 0.39% | — | SUN Solaris | 23/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el kernel en Sun Solaris 8 hasta la 10 permite a usuarios locales una denegación de servicio (panic), relacionado con el apoyo de la recuperación del núcleo de las estadísticas, y posiblemente relacionadas con las funciones sfmmu_mlspl_enter o sfmmu_mlist_enter. | |
| Modificada | Alta (7.8) | 2.2% | — | SUN Solaris | 15/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en la biblioteca de servicios RPC Sun Solaris (librpcsvc) en Solaris 8 hasta 10 permite a atacantes remotos provocar una denegación de servicio (caída de mountd) mediante paquetes no especificados a un servidor que exporta múltiples sistemas de ficheros, y permite a usuarios locales… | |
| Modificada | Alta (7.2) | 80% | 💥 Exploit | Debian LinuxOpenbsdRedhat Enterprise LinuxRedhat Linux Advanced Workstation+3 | 11/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función cons_options en el archivo options.c en dhcpd en OpenBSD versiones 4.0 hasta 4.2, y algunas otras implementaciones de dhcpd basadas en ISC dhcp-2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 11/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en labeld en Trusted Extensions en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (cuelgue de múltiples aplicaciones) a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 11/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el Sistema de Ficheros Virtual (VFS) en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (agotamiento de memoria del núcleo) a través de vectores no especificados. | |
| Modificada | Baja (3.5) | 1.3% | — | SUN Solaris | 9/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en los módulos STREAMS vuidmice de Sun Solaris 8, 9, y 10 permite a usuarios locales con acceso a la consola (/dev/console) provocar una denegación de servicio (consola del sistema "inutilizada") a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.29% | — | SUN Solaris | 27/9/2007 | 16/6/2026 | Condición de carrera en el núcleo de Sun Solaris 8 hasta 10 permite a usuarios locales provocar una denegación de servicio (error irrecuperable) mediante vectores no especificados relacionados con "el manejo contextos de hilos". | |
| Modificada | Media (4.7) | 0.36% | — | SUN Solaris | 27/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el controlador de Dispositivos de Interfaz Humana (HID, Human Interface Device) en Sun Solaris 8, 9, y 10 anterior al 25/09/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable) mediante vectores no especificados. | |
| Modificada | Media (4.9) | 0.39% | — | SUN Solaris | 6/9/2007 | 16/6/2026 | Vulnerabilidad sin especificar en la función strfreectty del Special File System (SPECFS) en el Sun Solaris 8 hasta el 10 permite a usuarios locales provocar una denegación de servicio (pánico en el sistema), relacionado con pasar un puntero NULL a la función pgsignal. |