Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2808▼ 273 respecto a la semana anterior
Críticas / altas1313▼ 193 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
1100 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.2) | 0.35% | — | SUN SolarisSunos | 23/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en el comando de formato en Sun Solaris 8 y 9 anterior a 21/08/2006 permite a un usuario local modificar archivos de su elección a través de vectores no especificados que afectan al perfil que permite ejecutar el formato con privilegios elevados, un asunto diferente al de CVE-2006-4306. | |
| Modificada | Baja (2.6) | 1.3% | — | SUN Solaris | 23/8/2006 | 16/6/2026 | Condición de carrera en rutinas de API (1) libnsl y (2) TLW/XTI en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (bucle cerrado y agotamiento de CPU para aplicaciones a la escucha) a través de vectores desconocidos relacionados con la fusión TCP (do_tcp_fusion). | |
| Modificada | Media (5.4) | 1.4% | — | SUN Solaris | 14/8/2006 | 16/6/2026 | Condición de carrera en Sun Solaris 10 permite a un atacante remoto provocar denegación de servicio (system panic) a través de vectores no especificados relaciones con ifconfig y también con las consultas netstat o SNMP. | |
| Modificada | Media (5.4) | 1.6% | — | SUN Solaris | 14/8/2006 | 16/6/2026 | La función squeue_drain en Sun Solaris 10, posiblemente sólo cuando se ejecuta en procesadores CMT, permite a atacantes remotos provocar una denegación de servicio (detección de error incorrecta o "bad trap" y kernel panic) abriendo y cerrando un gran número de conexiones TCP ("cargas TCP/IP pesadas"). NOTA. el… | |
| Modificada | Media (5) | 1.3% | — | SUN Solaris | 1/8/2006 | 16/6/2026 | El proveedor crypto en Sun Solaris 10 3/05 HW2 sin el parche 121236-01, cuando funciona bajo plataformas Sun Fire T2000, verifica incorrectamente una firma DSA, lo cual puede evitar que las aplicaciones detecten que los datos se han modificado. | |
| Modificada | Media (5) | 2.8% | — | SUN SolarisSunos | 28/7/2006 | 16/6/2026 | La implementación TCP en Sun Solaris 8, 9, y 10 anterior a 20060726 permite a atacantes remotos provocar denegación de servicio (agotamiento de recursos) a través de una paquete TCP con secuencias de números incorrectos, lo cual dispara una tormenta de ACK. | |
| Modificada | Baja (2.1) | 0.44% | — | SUN Solaris | 25/7/2006 | 16/6/2026 | La implementación IPv4 en Sun Solaris 10 anterior a 21/07/2006 permite a usuarios locales elegir rutas que difieren de la tabla de rutas, posiblemente facilitando el rodeo de cortafuegos o la comunicación de red no autorizada. | |
| Modificada | Media (4.9) | 0.98% | 💥 Exploit | SUN Solaris | 25/7/2006 | 16/6/2026 | systeminfo.c para Sun Solaris permite a usuarios locales leer memoria del núcleo mediante un valor 0 para el argumento de número de variables en la llamada al sistema sysinfo, lo cual provoca que se utilice un argumento -1 en la función copyout. NOTA: este problema ha sido referido como un desbordamiento superior de… | |
| Modificada | Media (4.9) | 0.35% | — | SUN Solaris | 24/7/2006 | 16/6/2026 | Sun Solaris 10 permite a usuarios locales provocar denegación de servicio(panic) a través de vectores no especificados afectando al punto de montaje /net y (2) el mapa "-host" en un punto de montaje. | |
| Modificada | Media (4.9) | 0.35% | — | SUN Solaris | 24/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en el kernel debugger (kmdb) en Sun Solaris 10, cuando funciona bajo x86, permite a usuarios locales provocar denegación de servicio (cuelgue del sistema) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 1.7% | — | SUN Solaris | 24/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 10 permite a atacantes dependienetes del contexto provocar denegación de servicio (panic) a través de vectores que afectaban al evento del puerto API. | |
| Modificada | Media (6.8) | 1.6% | — | SUN SolarisSunos | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en el Kernel en Solaris 10 con 118822-29 (118844-29 sobre x86) y sin el parche 118833-11 (118855-08) permite a usuarios remotos validados provocar denegación de servicios a través de vectores no especificados que llevan a "corrupción de la estructura de datos del kernel" que puede… | |
| Modificada | Media (5) | 2.7% | — | SUN SolarisSunos | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en el servidor NIS sobre Sun Solaris 8, 9, y 10 permite a atacantes locales y remotos provocar denegación de servicio (culegue del ypserv) a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.6% | — | SUN SolarisSunos | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris X Inter Client Exchange library (libICE) de Solaris 8 y 9 permite a atacantes dependientes del contexto provocar una denegación de servicio (caída de la aplicación) a programas que utilizan dicha librería. | |
| Modificada | Media (4.6) | 0.34% | — | SUN Solaris | 27/4/2006 | 16/6/2026 | Vulnerabilidad no especificada en la librería libpkcsll en Sun Solaris 10 podría permitir a usuarios locales ganar privilegios o causar una denegación de servicio (fallo de aplicación) mediante vectores de ataque desconocidos que implican la familia de funciones no reentrantes getpwnam. | |
| Modificada | Baja (2.1) | 0.43% | — | SUN SolarisSunos | 13/4/2006 | 16/6/2026 | Unspecified vulnerability in Solaris 8 and 9 allows local users to obtain the LDAP Directory Server root Distinguished Name (rootDN) password when a privileged user (1) runs idsconfig; or "insecurely" runs LDAP2 commands with the -w option, including (2) ldapadd, (3) ldapdelete, (4) ldapmodify, (5) ldapmodrdn, and (6)… | |
| Modificada | Baja (2.1) | 0.36% | — | SUN SolarisSunos | 13/4/2006 | 16/6/2026 | The Bourne shell (sh) in Solaris 8, 9, and 10 allows local users to cause a denial of service (sh crash) via an unspecified attack vector that causes sh processes to crash during creation of temporary files. | |
| Modificada | Alta (7.2) | 1.1% | 💥 Exploit | X.org X11r6X.org X11r7Mandrakesoft Mandrake LinuxRedhat Fedora Core+2 | 21/3/2006 | 16/6/2026 | X.Org server (xorg-server) 1.0.0 and later, X11R6.9.0, and X11R7.0 inadvertently treats the address of the geteuid function as if it is the return value of a call to geteuid, which allows local users to bypass intended restrictions and (1) execute arbitrary code via the -modulepath command line option or (2) overwrite… | |
| Modificada | Baja (2.1) | 0.36% | — | SUN SolarisSunos | 9/3/2006 | 16/6/2026 | Unspecified vulnerability in the pagedata subsystem of the process file system (/proc) in Solaris 8 through 10 allows local users to cause a denial of service (system hang or panic) via unknown attack vectors that cause cause the kmem_oversize arena to allocate a large amount of system memory that does not get freed. | |
| Modificada | Alta (7.2) | 0.44% | — | SUN SolarisSunos | 27/2/2006 | 16/6/2026 | Unspecified vulnerability in the hsfs filesystem in Solaris 8, 9, and 10 allows unspecified attackers to cause a denial of service (panic) or execute arbitrary code. | |
| Modificada | Alta (7.2) | 0.35% | — | SUN Solaris | 18/2/2006 | 16/6/2026 | Unspecified vulnerability in in.rexecd in Solaris 10 allows local users to gain privileges on Kerberos systems via unknown attack vectors. | |
| Modificada | Baja (2.1) | 0.36% | — | SUN Solaris | 2/2/2006 | 16/6/2026 | Unspecified vulnerability in the kernel processing in Solaris 10 64 bit platform, when running in 64-bit mode, allows local users to cause a denial of service (system panic) via unknown attack vectors. | |
| Modificada | Baja (2.6) | 0.34% | — | SUN SolarisSunos | 17/1/2006 | 16/6/2026 | Multiple unspecified vulnerabilities in lpsched in Sun Solaris 8, 9, and 10 allow local users to delete arbitrary files or disable the LP print service via unknown attack vectors. | |
| Modificada | Media (4.9) | 0.38% | — | SUN Solaris | 13/1/2006 | 16/6/2026 | Unspecified vulnerability in Sun Solaris 10 allows local users to cause a denial of service (null dereference) via unspecified vectors involving the use of the find command on the "/proc" filesystem. NOTE: due to the vagueness of the vendor advisory, it is not clear whether this is related to CVE-2005-3250. | |
| Modificada | Alta (7.2) | 0.36% | — | SUN Solaris | 13/1/2006 | 16/6/2026 | Unspecified vulnerability in Sun Solaris 9 and 10 for the x86 platform allows local users to gain privileges or cause a denial of service (panic) via unspecified vectors, possibly involving functions from the mm driver. |