Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2717▼ 139 respecto a la semana anterior
Críticas / altas1239▼ 297 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)245▲ 202 respecto a la semana anterior
–

1100 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)1.8%—SUN SolarisSunos28/10/200216/6/2026
Unknown vulnerability in NFS on Solaris 2.5.1 through Solaris 9 allows an NFS client to cause a denial of service by killing the lockd daemon.
ModificadaBaja (2.1)0.33%—SUN SolarisSunos24/10/200216/6/2026
Unknown vulnerability in Solaris 8, when the 0x02 bit (aka TEST, KMF_DEADBEEF, or deadbeef) is set in the kmem_flags kernel parameter, allows local users to cause a denial of service (system panic).
ModificadaAlta (10)23%—Caldera UnixwareXI Graphics DextopCaldera OpenunixCompaq Tru64+45/9/200216/6/2026
Desbordamiento de búfer en el servidor de bases de datos RPC ToolTalk (rpc.ttdbserverd) de Common Desktop Environment (CDE) permite a atacantes remotos ejecutar código arbitrario mediante un argumento al procedimiento T_TT_CREATE_FILE.
ModificadaCrítica (9.8)58%—FreebsdOpenbsdSUN SolarisSunos+312/8/200216/6/2026
Integer overflow in xdr_array function in RPC servers for operating systems that use libc, glibc, or other code based on SunRPC including dietlibc, allows remote attackers to execute arbitrary code by passing a large number of arguments to xdr_array through RPC services such as rpc.cmsd and dmispd.
ModificadaAlta (10)4.4%—SUN SolarisSunos12/8/200216/6/2026
Format string vulnerability in the logging component of snmpdx for Solaris 5.6 through 8 allows remote attackers to gain root privileges.
ModificadaAlta (10)3.3%—SUN SolarisSunos12/8/200216/6/2026
Buffer overflow in the MIB parsing component of mibiisa for Solaris 5.6 through 8 allows remote attackers to gain root privileges.
ModificadaAlta (10)12%💥 ExploitSUN SolarisSunos26/7/200216/6/2026
sscd_suncourier.pl CGI script in the Sun Sunsolve CD pack allows remote attackers to execute arbitrary commands via shell metacharacters in the email address parameter.
ModificadaAlta (7.2)9.4%—Caldera UnixwareXI Graphics DextopSGI IrixCaldera Openunix+523/7/200216/6/2026
El servidor de bases de datos CDE ToolTalk (ttdbserver) permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque en enlaces simbólicos (symlink attack) en el fichero de registro (log) de transacciones usado por el procedimiento RPC _TT_TRANSACTION
ModificadaAlta (7.5)6.6%—Caldera UnixwareXI Graphics DextopSGI IrixCaldera Openunix+523/7/200216/6/2026
El sevidor de bases de datos CDE ToolTalk (ttdbserver) permite a atacantes remotos sobrescribir posiciones arbitrarias de memoria con ceros, y posiblemente ganar privilegios, mediante un arguemnte de descriptor de fichero en una llamada al procedimiento AUTH_UNIX, que es usado como índice de tabla en el procedimiento…
ModificadaAlta (7.2)1.6%💥 ExploitFreebsdOpenbsdSUN SolarisSunos3/7/200216/6/2026
FreeBSD 4.5 and earlier, and possibly other BSD-based operating systems, allows local users to write to or read from restricted files by closing the file descriptors 0 (standard input), 1 (standard output), or 2 (standard error), which may then be reused by a called setuid process that intended to perform I/O on…
ModificadaAlta (7.5)9.2%—SUN SolarisSunos3/7/200216/6/2026
Format string vulnerability in RPC wall daemon (rpc.rwalld) for Solaris 2.5.1 through 8 allows remote attackers to execute arbitrary code via format strings in a message that is not properly provided to the syslog function when the wall command cannot be executed.
ModificadaAlta (7.5)3.3%—SUN Solaris Answerbook225/6/200216/6/2026
Buffer overflow in Sun AnswerBook2 1.4 through 1.4.3 allows remote attackers to execute arbitrary code via a long filename argument to the gettransbitmap CGI program.
ModificadaAlta (10)23%💥 ExploitSUN SolarisSunos29/5/200216/6/2026
Desbordamiento de montón (heap) en la función cfsd_calloc de Solaris cachefsd permite a atacantes remotos ejecutar código arbitrario mediante una petición con nombres de directorio y de caché largos.
ModificadaAlta (7.2)1.1%💥 ExploitSUN SolarisSunos2/4/200216/6/2026
Desbordamiento de buffer en XSun sobre Solaris 2.6 a 8 permite a un usuario local obtener privilegios de root mediante un argumento -co largo de linea de comandos.
ModificadaAlta (7.2)0.51%—SUN Solaris15/3/200216/6/2026
Desbordamiento de buffer en lbxprosy en Solaris 8 permite a usuarios locales ejecutar código arbitrario mediante una opción 'display' de línea de comandos larga.
ModificadaAlta (7.2)0.40%—SUN SolarisSunos15/3/200216/6/2026
Desbordamiento de buffer en admintools en Solarios 2.5 a 8 permite a usuarios locales ganar privilegios de root mediante argumentos largos ala opción de línea de comandos -del argumento PRODVERS en el fichero .cdtoc.
ModificadaMedia (5)1.8%—SUN SolarisSunos15/3/200216/6/2026
cachefsd en Solaris 2.6, 7 y 8 permite a atacantes remotos causar una denegación de servicio (caída) mediante una llamada a procedimiento inválida en una petición RPC.
ModificadaAlta (7.2)0.39%—SUN SolarisSunos15/3/200216/6/2026
Desbordamiento de buffer en admintool en Solaris 2.6, 7 y 8 permite a usuarios locales ganar privilegios de root mediante una ruta de instalación de medio larga.
ModificadaAlta (7.2)21%—SUN SolarisSunos15/3/200216/6/2026
Desbordamiento de Buffer en cachefsd en Solaris 2.6, 7 y 8 permite a usarios locales ganar privilegios de root mediante un argumento de mount largo.
ModificadaAlta (7.2)1.3%💥 ExploitSUN SolarisSunos31/12/200116/6/2026
Buffer overflow in the LDAP naming services library (libsldap) in Sun Solaris 8 allows local users to execute arbitrary code via a long LDAP_OPTIONS environment variable to a privileged program that uses libsldap.
ModificadaMedia (4.6)0.44%—SUN SolarisSunos31/12/200116/6/2026
pt_chmod in Solaris 8 does not call fdetach to reset terminal privileges when users log out of terminals, which allows local users to write to other users' terminals by modifying the ACL of a TTY.
ModificadaBaja (2.1)0.76%—SUN SolarisSunos31/12/200116/6/2026
The finger daemon (in.fingerd) in Sun Solaris 2.5 through 8 and SunOS 5.5 through 5.8 allows remote attackers to list all accounts on a host by typing finger 'a b c d e f g h'@host.
ModificadaAlta (10)95%💥 ExploitSGI IrixHp-uxIBM AIXSCO Openserver+212/12/200116/6/2026
Desbordamiento de búfer en la entrada a varios sistemas operativos basados en System V, permite a atacantes remotos la ejecución de comandos arbitrarios mediante un gran número de argumentos a través de servicios como telnet y rlogin.
ModificadaAlta (10)62%💥 ExploitSUN SolarisSunos18/10/200116/6/2026
Desbordamiento de buffer en rpc.yppasswdd (servidor de yppasswd) en Solaris 2.6, 7 y 8 permite a atacantes remotos obtener acceso de root mediante un nombre de usuario largo.
ModificadaAlta (7.5)1.5%—SUN SolarisSunos9/10/200116/6/2026
The Basic Security Module (BSM) for Solaris 2.5.1, 2.6, 7, and 8 does not log anonymous FTP access, which allows remote attackers to hide their activities, possibly when certain BSM audit files are not present under the FTP root.