Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2847▼ 221 respecto a la semana anterior
Críticas / altas1332▼ 166 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1100 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.34% | — | SUN Solaris | 23/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en el controlador de disco ata de Sun Solaris 10 en plataformas x86 anterior al 21/08/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante una función ioctl no especificada, también conocido como Bug 6433124. | |
| Modificada | Media (4.9) | 0.34% | — | SUN Solaris | 23/8/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el controlador de discos ata de Sun Solaris 8, 9, y 10 en plataformas x86 anterior al 21/08/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante funciones ioctl no especificadas, también conocido como Bug 6433123. | |
| Modificada | Baja (1.5) | 0.29% | — | SUN Solaris | 1/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en el marco de trabajo de traza dinámica (DTrace) de Sun Solaris 10 anterior al 30/07/2007 permite a usuarios locales con privilegios PRIV_DTRACE_USER provocar una denegación de servicio (error irrecuperable del sistema o cuelgue) mediante el uso no especificado de ciertos programas… | |
| Modificada | Media (4.9) | 0.35% | — | SUN Solaris | 30/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Low Bandwidth X proxy (lbxproxy) sobre Sun Solaris 8 hasta la 10 anterior a 20070725 permite a usuarios locales leer archivos de su elección con la propiedad de pertenencia al grupo de root a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.26% | — | SUN Solaris | 12/7/2007 | 16/6/2026 | El programador de procesos del núcleo de Sun Solaris no hace uso de las estadísticas de procesos mantenidas por el núcleo, realiza la programación basándose en "facturación" (billing) de CPU recogida de muestreo periódico de procesos, y da preferencia a procesos "interactivos" que realizan esperas voluntarias… | |
| Modificada | Alta (7.8) | 3.3% | — | SUN Solaris | 28/6/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el módulo del núcleo KSSL en Sun Solaris 10, cuando se configura con el proxy KSSL, permite a atacantes remotos provocar una denegación de servicio (kernel panic) mediante vectores no especificados relacionados con "búferes de memoria" de registros de Capa de Socket… | |
| Modificada | Alta (7.2) | 0.48% | — | SUN Solaris | 28/6/2007 | 16/6/2026 | Desbordamiento de búfer en dtsession Common Desktop Environment (CDE) Session Manager en Sun Solaris 8, 9, y 10 permite a usuarios locales ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 28/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en la implementación TCP Loopback/Fusion de Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (agotamiento de recursos y cuelgue del servicio) mediante vectores no especificados. | |
| Modificada | Media (4.9) | 0.39% | — | SUN Solaris | 27/6/2007 | 16/6/2026 | La libreria libsldap en Sun Solaris 8, 9, y 10 permite a usuarios locales provocar denegación de servicio (caida Name Service Caching Daemon (nscd)) a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.34% | — | SUN Solaris | 19/6/2007 | 16/6/2026 | GNOME XScreenSaver en Sun Solaris 8 y 9 anterior al 17/04/2007, cuando el usuario root está identificado en la consola, no bloquea automáticamente la pantalla después de que una sesión haya estado inactiva, o cual podría permitir a atacantes próximos físicamente acceder a la consola. | |
| Modificada | Alta (7.8) | 3.0% | — | SUN Solaris | 18/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 10 anterior a 20070614, cuando los interfaces IPv6 son presentados pero no configurados para IPsec, permite a atacantes remotos provocar denegación de servicio (caida del sistema) a través de cierto tráfico de red. | |
| Modificada | Alta (7.8) | 2.9% | — | SUN SolarisSunos | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en el servidor NFS en Sun Solaris 10 versiones anteriores a 20070613 permite a atacantes remotos provocar una denegación de servicio (caída de sistema) mediante datos XDR determinados en peticiones NFS, probablemente relativos al procesamiento de datos por las funciones xdr_bool y… | |
| Modificada | Alta (9) | 4.7% | — | SUN SolarisSunos | 6/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en en el mecanismo de autenticación de Solaris Management Console (SMC) en Sun Solaris 8 hasta 10 anterior al 05/06/2007 permite a usuarios autenticados remotamente ejecutar código de su elección a través de vectores no especificados, relacionados con el servidor WBEM. | |
| Modificada | Alta (10) | 4.7% | — | SUN SolarisSunos | 6/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en el mecanismo de acceso de usuario en Solaris Management Console (SMC) en Sun Solaris 8 hasta 10 versiones anteriores a 20070605 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, referidos al servidor WBEM. | |
| Modificada | Media (4.6) | 0.36% | — | SUN Solaris | 6/6/2007 | 16/6/2026 | xscreensaver en Sun Solaris 10 anterior al 04/06/2007, cuando se está ejecutando una sesión GNOME con soporte de Tecnología Asistencial (Assistive Technology), permite a atacantes con acceso físico tomar el control de la sesión después de introducir una secuencia Alt-Tab. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 1/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en inetd de Sun Solaris 10 versiones anteriores a 20070529 permite a usuarios locales provocar una denegación de servicio (terminación de demonio) mediante manipulaciones no especificadas del fichero de socket de dominio Unix var/run/.inetd.uds. | |
| Modificada | Alta (7.8) | 3.4% | — | SUN Solaris | 1/6/2007 | 16/6/2026 | La biblioteca libike de Sun Solaris 9 versiones anteriores a 20070529 contiene un error lógico referido a un puntero concreto, lo cual permite a atacantes remotos provocar una denegación de servicio (caída de demonio in.iked) al enviar paquetes UDP concretos con un puerto origen distinto al 500. NOTA. Esta… | |
| Modificada | Media (5) | 3.2% | — | SUN SolarisSunos | 30/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en el módulo cliente NFS de Sun Solaris 8 hasta 10 anterior al 24/05/2007, cuando opera como un servidor NFS, permite a atacantes remotos provocar una denegación de servicio (caída) mediante determinados paquetes de Lista de Control de Acceso (Access Control List o acl). | |
| Modificada | Alta (7.2) | 0.37% | — | SUN SolarisSunos | 9/5/2007 | 16/6/2026 | Error de entero sin signo en la llamada al sistema acl (facl) en Solaris 10 anterior al 07/05/2007 permite a atacantes remotos provocar una denegación de servicio (error irrecuperable en el núcleo del sistema, kernel panic) y posiblemente obtener privilegios mediante un cierto argumento, relacionado con ACE_SETACL. | |
| Modificada | Media (4.7) | 0.33% | — | SUN SolarisSunos | 2/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 9, cuando Solaris Auditing (BSM) está habilitado para la lectura, escritura, modificación de atributos o borrado de clases de auditoria de fichero, permite a usuarios locales provocar denegación de servicio (panic) a través de vectores desconocidos, posiblemente… | |
| Modificada | Alta (7.5) | 4.6% | — | SUN Java WEB ConsoleSUN Solaris | 19/4/2007 | 16/6/2026 | Vulnerabilidad de formato de cadena en libwebconsole_services.so de Sun Java Web Console 2.2.2 hasta 2.2.5 permite a atacantes remotos provocar una denegación de servicio (caída de aplicación), obtener información confidencial, y posiblemente ejecutar código de su elección mediante vectores no especificados durante un… | |
| Modificada | Media (5.8) | 1.2% | — | SUN SolarisSunos | 7/3/2007 | 16/6/2026 | La biblioteca libike, tal y como se usa en in.iked, elfsign, y kcfd en Sun Solaris 9 y 10, cuando usan una clave RSA con exponente 3, borra caracterés de relleno PKCS-1 antes de genear la función resumen (hash), lo cual permite a atacantes remotos falsificar una firma PKCS #1 v1.5 que se ha firmado con esa clave RSA y… | |
| Modificada | Alta (7.8) | 1.7% | — | SUN SolarisSunos | 23/2/2007 | 16/6/2026 | Sistemas de una sola CPU Sun corriendo bajo Solaris 7, 8 o 9, como el Netra, permiten a atacantes remotos provocar una denegación de servicio (cuelgue de consola) mediante una inundación de pequeños paquetes TCP/IP. NOTA: esta vulnerabilidad no ha sido repetida por terceras partes. Además, la causa es desconocida,… | |
| Modificada | Alta (7.1) | 1.7% | — | SUN Solaris | 14/2/2007 | 16/6/2026 | Condición de carrera en el subsistema TCP de Solaris 10 permite a atacantes remotos provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores desconocidos. | |
| Modificada | Baja (2.6) | 0.30% | — | SUN SolarisSunos | 13/2/2007 | 16/6/2026 | Condición de carrera en el borrado de directorios recursivo con las opciones (1) -r o (2) -R en Solaris 8 hasta 10 anterior al 08/02/2007 permite a usuarios locales borrar ficheros y directorios como el usuario que está ejecutando rm moviéndose de directorio de bajo nivel a uno de mayor nivel mientras está siendo… |