Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2849▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 165 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)222▼ 99 respecto a la semana anterior
–

1100 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.42%—SUN Solaris3/3/200816/6/2026
Vulnerabilidad no especificada de Sun Solaris 8 en el directorio de funciones permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de una secuencia no especificada de llamadas al sistema o comandos.
ModificadaMedia (6.8)2.3%—SUN SolarisSunos29/2/200816/6/2026
La vulnerabilidad no especificada en la implementación del Protocolo de Internet (IP) en Sun Solaris versiones 8, 9 y 10 permite a los atacantes remotos omitir las políticas de firewall previstas o causar una denegación de servicio (pánico) por medio de vectores desconocidos, posiblemente relacionados con los paquetes…
ModificadaMedia (4.7)0.34%—SUN Solaris25/2/200816/6/2026
Vulnerabilidad no especificada en el marco de trabajo de traza dinámica (DTrace) de Sun Solaris 10 permite a usuarios locales con privilegios PRIV_DTRACE_USER o PRIV_DTRACE_PROC obtener información sensible del núcleo a través de vectores no especificados, una vulnerabilidad distinta a CVE-2007-4126.
ModificadaMedia (4.7)0.33%—SUN Solaris25/2/200816/6/2026
Múltiples condiciones de carrera en el subsistema CPU Performance Counters (cpc) del núcleo de Sun Solaris 10 permiten a usuarios locales provocar una denegación de servicio (kernel panic) a través de vectores no especificados relacionados con kcpc_unbind y kcpc_restore.
ModificadaMedia (4.9)0.36%—SUN Solaris20/2/200816/6/2026
Vulnerabilidad no especificada en los módulos vuidmice STREAMS de Sun Solaris 9 y 10 en arquitecturas x86 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de vectores no especificados que inducen una referencia a un puntero nulo en el módulo vuid3ps2, este es un…
ModificadaMedia (4.6)0.36%—SUN Solaris12/2/200816/6/2026
Los métodos de entrada de (1) Chino Simplicado, (2) Chino Tradicional , (3) Coreano y (4) Tailandés en Sun Solaris 10 crean archivos y directorios con permisos débiles bajo a) .iiim/le y (b) .Xlocale en los directorios home, que podrían permitir a usuarios locales escribir en, o leer de los directorios home de otros…
ModificadaMedia (4.7)0.33%—SUN Solaris12/2/200816/6/2026
Vulnerabilidad sin especificar en el USB Mouse STREAMS module (usbms)en Sun Solaris 9 y 10, cuando el modo 64-bits está activado, permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores sin identificar.
ModificadaAlta (7.5)5.1%—SUN Solaris LibfontSUN Solaris LibxfontX.org Xserver18/1/200816/6/2026
Un desbordamiento del búfer en (1) X.Org Xserver versiones anteriores a 1.4.1, y (2) las bibliotecas libfont y libXfont en algunas plataformas, incluyendo Sun Solaris, permite a atacantes dependiendo del contexto ejecutar código arbitrario por medio de una fuente PCF con una diferencia considerable entre los últimos y…
ModificadaAlta (7.2)0.36%—SUN Solaris12/1/200816/6/2026
Vulnerabilidad no especificada en libdevinfo de Sun Solaris 10, permite que usuario locales puedan acceder a ficheros y que obtengan privilegios, usando vectores desconocidos, relacionados con los permisos del dispositivo de login.
ModificadaBaja (3.5)0.76%—SUN Solaris20/12/200716/6/2026
Solaris 9, con Solaris Auditing habilitado y ciertos parches sshd instalados, pueden generar registros de auditoría con un con una auditoría - ID de 0 incluso cuando el usuario acceda a al ssh sin ser root, lo cual hace más fácil para atacantes evitar detecciones y poder hacerlo más dificil llevar a cabo actividades…
ModificadaAlta (9.3)3.3%—SUN Solaris17/12/200716/6/2026
Sun Solaris 10 con los parches 120011-04 y 120012-04, y posteriores parches 120011-* y 120012-*, permite a atacantes remotos evitar ciertas restricciones de ciertros grupos de red y obtener acceso de root a sistemas de archivo a través de una respuesta NFS desde un usuario cliente root.
ModificadaMedia (4.9)0.36%—SUN Solaris4/12/200716/6/2026
Vulnerabilidad no especificada en Sun Solaris 10, cuando se encuentra en modo 64bit es utilizado sobre la plataforma x86, permite a usuarios locales en una zona marcada como Linux (lx) provocar denegación de servicio (panic) a través de vectores no especificados.
ModificadaMedia (4.7)0.26%—SUN SolarisSunos4/12/200716/6/2026
Condición de carrera en el controlador de protocolo Fibre Channel protocol (fcp) y sistema de archivos Devices (devfs) en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (cuelgue del sistema) a través de algunos programas quye acceden a los recursos hardware, como se demostró por los…
ModificadaAlta (7.6)0.67%—SUN Solaris30/11/200716/6/2026
Condición de carrera en el módulo del núcleo de Llamada Procedimientos Remotos (Remote Procedure Call o rpcmod) en Sun Solaris 8 hasta 10 permite a usuarios locales provocar una denegación de servicio (referencia a NULL y panic) a través de vectores no especificados.
ModificadaAlta (7.8)2.4%—SUN Solaris30/10/200716/6/2026
Vulnerabilidad no especificada en la funcionalidad Internet Protocol (IP) en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (panic) a través de vectores no especificados, probablemente relacionado con un paquete UDP.
ModificadaMedia (6.8)2.3%—SUN Solaris30/10/200716/6/2026
Vulnerabilidad no especificada en la funcionalidad Stream Control Transmission Protocol (sctp) de Sun Solaris 10, cuando al menos uno de los socket SCTP se encuentra en modo LISTEN, permite a atacantes remotos provocar una denegación de servicio (pánico) mediante vectores no especificados relativos a "INIT processing."
ModificadaMedia (4.9)0.39%—SUN Solaris23/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en el kernel en Sun Solaris 8 hasta la 10 permite a usuarios locales una denegación de servicio (panic), relacionado con el apoyo de la recuperación del núcleo de las estadísticas, y posiblemente relacionadas con las funciones sfmmu_mlspl_enter o sfmmu_mlist_enter.
ModificadaAlta (7.8)2.2%—SUN Solaris15/10/200716/6/2026
Vulnerabilidad no especificada en la biblioteca de servicios RPC Sun Solaris (librpcsvc) en Solaris 8 hasta 10 permite a atacantes remotos provocar una denegación de servicio (caída de mountd) mediante paquetes no especificados a un servidor que exporta múltiples sistemas de ficheros, y permite a usuarios locales…
ModificadaAlta (7.2)80%💥 ExploitDebian LinuxOpenbsdRedhat Enterprise LinuxRedhat Linux Advanced Workstation+311/10/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la función cons_options en el archivo options.c en dhcpd en OpenBSD versiones 4.0 hasta 4.2, y algunas otras implementaciones de dhcpd basadas en ISC dhcp-2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio…
ModificadaMedia (4.9)0.36%—SUN Solaris11/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en labeld en Trusted Extensions en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (cuelgue de múltiples aplicaciones) a través de vectores no especificados.
ModificadaMedia (4.9)0.36%—SUN Solaris11/10/200716/6/2026
Vulnerabilidad no especificada en el Sistema de Ficheros Virtual (VFS) en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (agotamiento de memoria del núcleo) a través de vectores no especificados.
ModificadaBaja (3.5)1.3%—SUN Solaris9/10/200716/6/2026
Vulnerabilidad no especificada en los módulos STREAMS vuidmice de Sun Solaris 8, 9, y 10 permite a usuarios locales con acceso a la consola (/dev/console) provocar una denegación de servicio (consola del sistema "inutilizada") a través de vectores no especificados.
ModificadaMedia (4.9)0.29%—SUN Solaris27/9/200716/6/2026
Condición de carrera en el núcleo de Sun Solaris 8 hasta 10 permite a usuarios locales provocar una denegación de servicio (error irrecuperable) mediante vectores no especificados relacionados con "el manejo contextos de hilos".
ModificadaMedia (4.7)0.36%—SUN Solaris27/9/200716/6/2026
Vulnerabilidad no especificada en el controlador de Dispositivos de Interfaz Humana (HID, Human Interface Device) en Sun Solaris 8, 9, y 10 anterior al 25/09/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable) mediante vectores no especificados.
ModificadaMedia (4.9)0.39%—SUN Solaris6/9/200716/6/2026
Vulnerabilidad sin especificar en la función strfreectty del Special File System (SPECFS) en el Sun Solaris 8 hasta el 10 permite a usuarios locales provocar una denegación de servicio (pánico en el sistema), relacionado con pasar un puntero NULL a la función pgsignal.