Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 11/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en el Sistema de Ficheros Virtual (VFS) en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (agotamiento de memoria del núcleo) a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 11/10/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en labeld en Trusted Extensions en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (cuelgue de múltiples aplicaciones) a través de vectores no especificados. | |
| Modificada | Alta (7.2) | 80% | 💥 Exploit | Debian LinuxOpenbsdRedhat Enterprise LinuxRedhat Linux Advanced Workstation+3 | 11/10/2007 | 16/6/2026 | Un desbordamiento de búfer en la región stack de la memoria en la función cons_options en el archivo options.c en dhcpd en OpenBSD versiones 4.0 hasta 4.2, y algunas otras implementaciones de dhcpd basadas en ISC dhcp-2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio… | |
| Modificada | Baja (3.5) | 1.3% | — | SUN Solaris | 9/10/2007 | 16/6/2026 | Vulnerabilidad no especificada en los módulos STREAMS vuidmice de Sun Solaris 8, 9, y 10 permite a usuarios locales con acceso a la consola (/dev/console) provocar una denegación de servicio (consola del sistema "inutilizada") a través de vectores no especificados. | |
| Modificada | Media (4.9) | 0.29% | — | SUN Solaris | 27/9/2007 | 16/6/2026 | Condición de carrera en el núcleo de Sun Solaris 8 hasta 10 permite a usuarios locales provocar una denegación de servicio (error irrecuperable) mediante vectores no especificados relacionados con "el manejo contextos de hilos". | |
| Modificada | Media (4.7) | 0.36% | — | SUN Solaris | 27/9/2007 | 16/6/2026 | Vulnerabilidad no especificada en el controlador de Dispositivos de Interfaz Humana (HID, Human Interface Device) en Sun Solaris 8, 9, y 10 anterior al 25/09/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable) mediante vectores no especificados. | |
| Modificada | Media (4.9) | 0.39% | — | SUN Solaris | 6/9/2007 | 16/6/2026 | Vulnerabilidad sin especificar en la función strfreectty del Special File System (SPECFS) en el Sun Solaris 8 hasta el 10 permite a usuarios locales provocar una denegación de servicio (pánico en el sistema), relacionado con pasar un puntero NULL a la función pgsignal. | |
| Modificada | Media (4.9) | 0.34% | — | SUN Solaris | 23/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en el controlador de disco ata de Sun Solaris 10 en plataformas x86 anterior al 21/08/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante una función ioctl no especificada, también conocido como Bug 6433124. | |
| Modificada | Media (4.9) | 0.34% | — | SUN Solaris | 23/8/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el controlador de discos ata de Sun Solaris 8, 9, y 10 en plataformas x86 anterior al 21/08/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante funciones ioctl no especificadas, también conocido como Bug 6433123. | |
| Modificada | Baja (1.5) | 0.29% | — | SUN Solaris | 1/8/2007 | 16/6/2026 | Vulnerabilidad no especificada en el marco de trabajo de traza dinámica (DTrace) de Sun Solaris 10 anterior al 30/07/2007 permite a usuarios locales con privilegios PRIV_DTRACE_USER provocar una denegación de servicio (error irrecuperable del sistema o cuelgue) mediante el uso no especificado de ciertos programas… | |
| Modificada | Media (4.9) | 0.35% | — | SUN Solaris | 30/7/2007 | 16/6/2026 | Vulnerabilidad no especificada en Low Bandwidth X proxy (lbxproxy) sobre Sun Solaris 8 hasta la 10 anterior a 20070725 permite a usuarios locales leer archivos de su elección con la propiedad de pertenencia al grupo de root a través de vectores desconocidos. | |
| Modificada | Baja (2.1) | 0.26% | — | SUN Solaris | 12/7/2007 | 16/6/2026 | El programador de procesos del núcleo de Sun Solaris no hace uso de las estadísticas de procesos mantenidas por el núcleo, realiza la programación basándose en "facturación" (billing) de CPU recogida de muestreo periódico de procesos, y da preferencia a procesos "interactivos" que realizan esperas voluntarias… | |
| Modificada | Alta (7.8) | 3.3% | — | SUN Solaris | 28/6/2007 | 16/6/2026 | Múltiples vulnerabilidades no especificadas en el módulo del núcleo KSSL en Sun Solaris 10, cuando se configura con el proxy KSSL, permite a atacantes remotos provocar una denegación de servicio (kernel panic) mediante vectores no especificados relacionados con "búferes de memoria" de registros de Capa de Socket… | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 28/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en la implementación TCP Loopback/Fusion de Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (agotamiento de recursos y cuelgue del servicio) mediante vectores no especificados. | |
| Modificada | Alta (7.2) | 0.48% | — | SUN Solaris | 28/6/2007 | 16/6/2026 | Desbordamiento de búfer en dtsession Common Desktop Environment (CDE) Session Manager en Sun Solaris 8, 9, y 10 permite a usuarios locales ejecutar código de su elección mediante vectores no especificados. | |
| Modificada | Media (4.9) | 0.39% | — | SUN Solaris | 27/6/2007 | 16/6/2026 | La libreria libsldap en Sun Solaris 8, 9, y 10 permite a usuarios locales provocar denegación de servicio (caida Name Service Caching Daemon (nscd)) a través de vectores no especificados. | |
| Modificada | Media (6.8) | 0.34% | — | SUN Solaris | 19/6/2007 | 16/6/2026 | GNOME XScreenSaver en Sun Solaris 8 y 9 anterior al 17/04/2007, cuando el usuario root está identificado en la consola, no bloquea automáticamente la pantalla después de que una sesión haya estado inactiva, o cual podría permitir a atacantes próximos físicamente acceder a la consola. | |
| Modificada | Alta (7.8) | 3.0% | — | SUN Solaris | 18/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 10 anterior a 20070614, cuando los interfaces IPv6 son presentados pero no configurados para IPsec, permite a atacantes remotos provocar denegación de servicio (caida del sistema) a través de cierto tráfico de red. | |
| Modificada | Alta (7.8) | 2.9% | — | SUN SolarisSunos | 14/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en el servidor NFS en Sun Solaris 10 versiones anteriores a 20070613 permite a atacantes remotos provocar una denegación de servicio (caída de sistema) mediante datos XDR determinados en peticiones NFS, probablemente relativos al procesamiento de datos por las funciones xdr_bool y… | |
| Modificada | Alta (10) | 4.7% | — | SUN SolarisSunos | 6/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en el mecanismo de acceso de usuario en Solaris Management Console (SMC) en Sun Solaris 8 hasta 10 versiones anteriores a 20070605 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, referidos al servidor WBEM. | |
| Modificada | Alta (9) | 4.7% | — | SUN SolarisSunos | 6/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en en el mecanismo de autenticación de Solaris Management Console (SMC) en Sun Solaris 8 hasta 10 anterior al 05/06/2007 permite a usuarios autenticados remotamente ejecutar código de su elección a través de vectores no especificados, relacionados con el servidor WBEM. | |
| Modificada | Media (4.6) | 0.36% | — | SUN Solaris | 6/6/2007 | 16/6/2026 | xscreensaver en Sun Solaris 10 anterior al 04/06/2007, cuando se está ejecutando una sesión GNOME con soporte de Tecnología Asistencial (Assistive Technology), permite a atacantes con acceso físico tomar el control de la sesión después de introducir una secuencia Alt-Tab. | |
| Modificada | Alta (7.8) | 3.4% | — | SUN Solaris | 1/6/2007 | 16/6/2026 | La biblioteca libike de Sun Solaris 9 versiones anteriores a 20070529 contiene un error lógico referido a un puntero concreto, lo cual permite a atacantes remotos provocar una denegación de servicio (caída de demonio in.iked) al enviar paquetes UDP concretos con un puerto origen distinto al 500. NOTA. Esta… | |
| Modificada | Media (4.9) | 0.36% | — | SUN Solaris | 1/6/2007 | 16/6/2026 | Vulnerabilidad no especificada en inetd de Sun Solaris 10 versiones anteriores a 20070529 permite a usuarios locales provocar una denegación de servicio (terminación de demonio) mediante manipulaciones no especificadas del fichero de socket de dominio Unix var/run/.inetd.uds. | |
| Modificada | Media (5) | 3.2% | — | SUN SolarisSunos | 30/5/2007 | 16/6/2026 | Vulnerabilidad no especificada en el módulo cliente NFS de Sun Solaris 8 hasta 10 anterior al 24/05/2007, cuando opera como un servidor NFS, permite a atacantes remotos provocar una denegación de servicio (caída) mediante determinados paquetes de Lista de Control de Acceso (Access Control List o acl). |