Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

1100 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.35%—SUN SolarisSunos23/8/200616/6/2026
Vulnerabilidad no especificada en el comando de formato en Sun Solaris 8 y 9 anterior a 21/08/2006 permite a un usuario local modificar archivos de su elección a través de vectores no especificados que afectan al perfil que permite ejecutar el formato con privilegios elevados, un asunto diferente al de CVE-2006-4306.
ModificadaBaja (2.6)1.3%—SUN Solaris23/8/200616/6/2026
Condición de carrera en rutinas de API (1) libnsl y (2) TLW/XTI en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (bucle cerrado y agotamiento de CPU para aplicaciones a la escucha) a través de vectores desconocidos relacionados con la fusión TCP (do_tcp_fusion).
ModificadaMedia (5.4)1.4%—SUN Solaris14/8/200616/6/2026
Condición de carrera en Sun Solaris 10 permite a un atacante remoto provocar denegación de servicio (system panic) a través de vectores no especificados relaciones con ifconfig y también con las consultas netstat o SNMP.
ModificadaMedia (5.4)1.6%—SUN Solaris14/8/200616/6/2026
La función squeue_drain en Sun Solaris 10, posiblemente sólo cuando se ejecuta en procesadores CMT, permite a atacantes remotos provocar una denegación de servicio (detección de error incorrecta o "bad trap" y kernel panic) abriendo y cerrando un gran número de conexiones TCP ("cargas TCP/IP pesadas"). NOTA. el…
ModificadaMedia (5)1.3%—SUN Solaris1/8/200616/6/2026
El proveedor crypto en Sun Solaris 10 3/05 HW2 sin el parche 121236-01, cuando funciona bajo plataformas Sun Fire T2000, verifica incorrectamente una firma DSA, lo cual puede evitar que las aplicaciones detecten que los datos se han modificado.
ModificadaMedia (5)2.8%—SUN SolarisSunos28/7/200616/6/2026
La implementación TCP en Sun Solaris 8, 9, y 10 anterior a 20060726 permite a atacantes remotos provocar denegación de servicio (agotamiento de recursos) a través de una paquete TCP con secuencias de números incorrectos, lo cual dispara una tormenta de ACK.
ModificadaBaja (2.1)0.44%—SUN Solaris25/7/200616/6/2026
La implementación IPv4 en Sun Solaris 10 anterior a 21/07/2006 permite a usuarios locales elegir rutas que difieren de la tabla de rutas, posiblemente facilitando el rodeo de cortafuegos o la comunicación de red no autorizada.
ModificadaMedia (4.9)0.98%💥 ExploitSUN Solaris25/7/200616/6/2026
systeminfo.c para Sun Solaris permite a usuarios locales leer memoria del núcleo mediante un valor 0 para el argumento de número de variables en la llamada al sistema sysinfo, lo cual provoca que se utilice un argumento -1 en la función copyout. NOTA: este problema ha sido referido como un desbordamiento superior de…
ModificadaMedia (4.9)0.35%—SUN Solaris24/7/200616/6/2026
Sun Solaris 10 permite a usuarios locales provocar denegación de servicio(panic) a través de vectores no especificados afectando al punto de montaje /net y (2) el mapa "-host" en un punto de montaje.
ModificadaMedia (4.9)0.35%—SUN Solaris24/7/200616/6/2026
Vulnerabilidad no especificada en el kernel debugger (kmdb) en Sun Solaris 10, cuando funciona bajo x86, permite a usuarios locales provocar denegación de servicio (cuelgue del sistema) a través de vectores no especificados.
ModificadaAlta (7.8)1.7%—SUN Solaris24/7/200616/6/2026
Vulnerabilidad no especificada en Sun Solaris 10 permite a atacantes dependienetes del contexto provocar denegación de servicio (panic) a través de vectores que afectaban al evento del puerto API.
ModificadaMedia (6.8)1.6%—SUN SolarisSunos21/7/200616/6/2026
Vulnerabilidad no especificada en el Kernel en Solaris 10 con 118822-29 (118844-29 sobre x86) y sin el parche 118833-11 (118855-08) permite a usuarios remotos validados provocar denegación de servicios a través de vectores no especificados que llevan a "corrupción de la estructura de datos del kernel" que puede…
ModificadaMedia (5)2.7%—SUN SolarisSunos18/7/200616/6/2026
Vulnerabilidad no especificada en el servidor NIS sobre Sun Solaris 8, 9, y 10 permite a atacantes locales y remotos provocar denegación de servicio (culegue del ypserv) a través de vectores desconocidos.
ModificadaMedia (5)1.6%—SUN SolarisSunos18/7/200616/6/2026
Vulnerabilidad no especificada en Sun Solaris X Inter Client Exchange library (libICE) de Solaris 8 y 9 permite a atacantes dependientes del contexto provocar una denegación de servicio (caída de la aplicación) a programas que utilizan dicha librería.
ModificadaMedia (4.6)0.34%—SUN Solaris27/4/200616/6/2026
Vulnerabilidad no especificada en la librería libpkcsll en Sun Solaris 10 podría permitir a usuarios locales ganar privilegios o causar una denegación de servicio (fallo de aplicación) mediante vectores de ataque desconocidos que implican la familia de funciones no reentrantes getpwnam.
ModificadaBaja (2.1)0.43%—SUN SolarisSunos13/4/200616/6/2026
Unspecified vulnerability in Solaris 8 and 9 allows local users to obtain the LDAP Directory Server root Distinguished Name (rootDN) password when a privileged user (1) runs idsconfig; or "insecurely" runs LDAP2 commands with the -w option, including (2) ldapadd, (3) ldapdelete, (4) ldapmodify, (5) ldapmodrdn, and (6)…
ModificadaBaja (2.1)0.36%—SUN SolarisSunos13/4/200616/6/2026
The Bourne shell (sh) in Solaris 8, 9, and 10 allows local users to cause a denial of service (sh crash) via an unspecified attack vector that causes sh processes to crash during creation of temporary files.
ModificadaAlta (7.2)1.1%💥 ExploitX.org X11r6X.org X11r7Mandrakesoft Mandrake LinuxRedhat Fedora Core+221/3/200616/6/2026
X.Org server (xorg-server) 1.0.0 and later, X11R6.9.0, and X11R7.0 inadvertently treats the address of the geteuid function as if it is the return value of a call to geteuid, which allows local users to bypass intended restrictions and (1) execute arbitrary code via the -modulepath command line option or (2) overwrite…
ModificadaBaja (2.1)0.36%—SUN SolarisSunos9/3/200616/6/2026
Unspecified vulnerability in the pagedata subsystem of the process file system (/proc) in Solaris 8 through 10 allows local users to cause a denial of service (system hang or panic) via unknown attack vectors that cause cause the kmem_oversize arena to allocate a large amount of system memory that does not get freed.
ModificadaAlta (7.2)0.44%—SUN SolarisSunos27/2/200616/6/2026
Unspecified vulnerability in the hsfs filesystem in Solaris 8, 9, and 10 allows unspecified attackers to cause a denial of service (panic) or execute arbitrary code.
ModificadaAlta (7.2)0.35%—SUN Solaris18/2/200616/6/2026
Unspecified vulnerability in in.rexecd in Solaris 10 allows local users to gain privileges on Kerberos systems via unknown attack vectors.
ModificadaBaja (2.1)0.36%—SUN Solaris2/2/200616/6/2026
Unspecified vulnerability in the kernel processing in Solaris 10 64 bit platform, when running in 64-bit mode, allows local users to cause a denial of service (system panic) via unknown attack vectors.
ModificadaBaja (2.6)0.34%—SUN SolarisSunos17/1/200616/6/2026
Multiple unspecified vulnerabilities in lpsched in Sun Solaris 8, 9, and 10 allow local users to delete arbitrary files or disable the LP print service via unknown attack vectors.
ModificadaMedia (4.9)0.38%—SUN Solaris13/1/200616/6/2026
Unspecified vulnerability in Sun Solaris 10 allows local users to cause a denial of service (null dereference) via unspecified vectors involving the use of the find command on the "/proc" filesystem. NOTE: due to the vagueness of the vendor advisory, it is not clear whether this is related to CVE-2005-3250.
ModificadaAlta (7.2)0.36%—SUN Solaris13/1/200616/6/2026
Unspecified vulnerability in Sun Solaris 9 and 10 for the x86 platform allows local users to gain privileges or cause a denial of service (panic) via unspecified vectors, possibly involving functions from the mm driver.
Orbitaley — Vulnerabilidades