Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▲ 220 respecto a la semana anterior
Críticas / altas1330▼ 101 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.8) | 1.5% | — | SUN Solaris | 14/4/2008 | 16/6/2026 | Sun Solaris 8, 9 y 10 permite usuarios con "privilegios remotos" provocar una denegación de servicio (pánico), mediante vectores desconocidos relacionados con los paquetes IP autoencapsulados. | |
| Modificada | Media (4.6) | 0.38% | — | SUN Solaris | 14/4/2008 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad etiquetada de trabajo en red de Solaris 10 Trusted Extensions permite a aplicaciones en zonas etiquetadas separadas evitar las restricciones de etiquetas a través de vectores desconocidos. | |
| Modificada | Media (4.7) | 0.23% | — | SUN Solaris | 6/4/2008 | 16/6/2026 | inetd en Sun Solaris 10, cuando está habilitado la validación de depuración, permite a usuarios locales escribir en archivos de su elección a través de un ataque de enlaces simbólicos en el fichero temporal /var/tmp/inetd.log. | |
| Modificada | Media (4.3) | 6.2% | 💥 Exploit | SUN SolarisSunos | 24/3/2008 | 16/6/2026 | rpc.metad de Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (caída del demonio) a través de una petición RPC malformada. | |
| Modificada | Media (6.3) | 0.36% | — | SUN Solaris | 17/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en xscreensaver en Sun Solaris 10 Java Desktop System (JDS), usando el GNOME On-Screen Keyboard (GOK), permite a usuarios locales saltarse la autenticación mediante vectores no especificados que pueden provocar un fallo del salva pantallas (screen saver). | |
| Modificada | Media (4.9) | 0.32% | — | SUN Solaris | 13/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en el subsistema de cola de mensajes de Inter-Process Communication (IPC) en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (reinicio) mediante la utilización de colas de mensaje de E/S bloqueados. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 8/3/2008 | 16/6/2026 | Vulnerabilidad no especificada en el módulo del núcleo ipsecah de Sun Solaris 10, cuando un demonio de administración de clave para asociaciones de seguridad IPsec se está ejecutando, permite a usuarios locales provocar una denegación de servicio (pánico) a través de vectores sin especificar. | |
| Modificada | Media (4.9) | 0.42% | — | SUN Solaris | 3/3/2008 | 16/6/2026 | Vulnerabilidad no especificada de Sun Solaris 8 en el directorio de funciones permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de una secuencia no especificada de llamadas al sistema o comandos. | |
| Modificada | Media (6.8) | 2.3% | — | SUN SolarisSunos | 29/2/2008 | 16/6/2026 | La vulnerabilidad no especificada en la implementación del Protocolo de Internet (IP) en Sun Solaris versiones 8, 9 y 10 permite a los atacantes remotos omitir las políticas de firewall previstas o causar una denegación de servicio (pánico) por medio de vectores desconocidos, posiblemente relacionados con los paquetes… | |
| Modificada | Media (4.7) | 0.34% | — | SUN Solaris | 25/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en el marco de trabajo de traza dinámica (DTrace) de Sun Solaris 10 permite a usuarios locales con privilegios PRIV_DTRACE_USER o PRIV_DTRACE_PROC obtener información sensible del núcleo a través de vectores no especificados, una vulnerabilidad distinta a CVE-2007-4126. | |
| Modificada | Media (4.7) | 0.33% | — | SUN Solaris | 25/2/2008 | 16/6/2026 | Múltiples condiciones de carrera en el subsistema CPU Performance Counters (cpc) del núcleo de Sun Solaris 10 permiten a usuarios locales provocar una denegación de servicio (kernel panic) a través de vectores no especificados relacionados con kcpc_unbind y kcpc_restore. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 20/2/2008 | 16/6/2026 | Vulnerabilidad no especificada en los módulos vuidmice STREAMS de Sun Solaris 9 y 10 en arquitecturas x86 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) a través de vectores no especificados que inducen una referencia a un puntero nulo en el módulo vuid3ps2, este es un… | |
| Modificada | Media (4.6) | 0.36% | — | SUN Solaris | 12/2/2008 | 16/6/2026 | Los métodos de entrada de (1) Chino Simplicado, (2) Chino Tradicional , (3) Coreano y (4) Tailandés en Sun Solaris 10 crean archivos y directorios con permisos débiles bajo a) .iiim/le y (b) .Xlocale en los directorios home, que podrían permitir a usuarios locales escribir en, o leer de los directorios home de otros… | |
| Modificada | Media (4.7) | 0.33% | — | SUN Solaris | 12/2/2008 | 16/6/2026 | Vulnerabilidad sin especificar en el USB Mouse STREAMS module (usbms)en Sun Solaris 9 y 10, cuando el modo 64-bits está activado, permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores sin identificar. | |
| Modificada | Alta (7.5) | 5.1% | — | SUN Solaris LibfontSUN Solaris LibxfontX.org Xserver | 18/1/2008 | 16/6/2026 | Un desbordamiento del búfer en (1) X.Org Xserver versiones anteriores a 1.4.1, y (2) las bibliotecas libfont y libXfont en algunas plataformas, incluyendo Sun Solaris, permite a atacantes dependiendo del contexto ejecutar código arbitrario por medio de una fuente PCF con una diferencia considerable entre los últimos y… | |
| Modificada | Alta (7.2) | 0.36% | — | SUN Solaris | 12/1/2008 | 16/6/2026 | Vulnerabilidad no especificada en libdevinfo de Sun Solaris 10, permite que usuario locales puedan acceder a ficheros y que obtengan privilegios, usando vectores desconocidos, relacionados con los permisos del dispositivo de login. | |
| Modificada | Baja (3.5) | 0.76% | — | SUN Solaris | 20/12/2007 | 16/6/2026 | Solaris 9, con Solaris Auditing habilitado y ciertos parches sshd instalados, pueden generar registros de auditoría con un con una auditoría - ID de 0 incluso cuando el usuario acceda a al ssh sin ser root, lo cual hace más fácil para atacantes evitar detecciones y poder hacerlo más dificil llevar a cabo actividades… | |
| Modificada | Alta (9.3) | 3.3% | — | SUN Solaris | 17/12/2007 | 16/6/2026 | Sun Solaris 10 con los parches 120011-04 y 120012-04, y posteriores parches 120011-* y 120012-*, permite a atacantes remotos evitar ciertas restricciones de ciertros grupos de red y obtener acceso de root a sistemas de archivo a través de una respuesta NFS desde un usuario cliente root. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 4/12/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 10, cuando se encuentra en modo 64bit es utilizado sobre la plataforma x86, permite a usuarios locales en una zona marcada como Linux (lx) provocar denegación de servicio (panic) a través de vectores no especificados. | |
| Modificada | Media (4.7) | 0.26% | — | SUN SolarisSunos | 4/12/2007 | 16/6/2026 | Condición de carrera en el controlador de protocolo Fibre Channel protocol (fcp) y sistema de archivos Devices (devfs) en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (cuelgue del sistema) a través de algunos programas quye acceden a los recursos hardware, como se demostró por los… | |
| Modificada | Alta (7.6) | 0.67% | — | SUN Solaris | 30/11/2007 | 16/6/2026 | Condición de carrera en el módulo del núcleo de Llamada Procedimientos Remotos (Remote Procedure Call o rpcmod) en Sun Solaris 8 hasta 10 permite a usuarios locales provocar una denegación de servicio (referencia a NULL y panic) a través de vectores no especificados. | |
| Modificada | Alta (7.8) | 2.4% | — | SUN Solaris | 30/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad Internet Protocol (IP) en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (panic) a través de vectores no especificados, probablemente relacionado con un paquete UDP. | |
| Modificada | Media (6.8) | 2.3% | — | SUN Solaris | 30/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en la funcionalidad Stream Control Transmission Protocol (sctp) de Sun Solaris 10, cuando al menos uno de los socket SCTP se encuentra en modo LISTEN, permite a atacantes remotos provocar una denegación de servicio (pánico) mediante vectores no especificados relativos a "INIT processing." | |
| Modificada | Media (4.9) | 0.39% | — | SUN Solaris | 23/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el kernel en Sun Solaris 8 hasta la 10 permite a usuarios locales una denegación de servicio (panic), relacionado con el apoyo de la recuperación del núcleo de las estadísticas, y posiblemente relacionadas con las funciones sfmmu_mlspl_enter o sfmmu_mlist_enter. | |
| Modificada | Alta (7.8) | 2.2% | — | SUN Solaris | 15/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en la biblioteca de servicios RPC Sun Solaris (librpcsvc) en Solaris 8 hasta 10 permite a atacantes remotos provocar una denegación de servicio (caída de mountd) mediante paquetes no especificados a un servidor que exporta múltiples sistemas de ficheros, y permite a usuarios locales… |