Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2861▲ 226 respecto a la semana anterior
Críticas / altas1331▼ 99 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

1439 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.9)0.36%—SUN Solaris11/10/200716/6/2026
Vulnerabilidad no especificada en el Sistema de Ficheros Virtual (VFS) en Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (agotamiento de memoria del núcleo) a través de vectores no especificados.
ModificadaMedia (4.9)0.36%—SUN Solaris11/10/200716/6/2026
Múltiples vulnerabilidades no especificadas en labeld en Trusted Extensions en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (cuelgue de múltiples aplicaciones) a través de vectores no especificados.
ModificadaAlta (7.2)80%💥 ExploitDebian LinuxOpenbsdRedhat Enterprise LinuxRedhat Linux Advanced Workstation+311/10/200716/6/2026
Un desbordamiento de búfer en la región stack de la memoria en la función cons_options en el archivo options.c en dhcpd en OpenBSD versiones 4.0 hasta 4.2, y algunas otras implementaciones de dhcpd basadas en ISC dhcp-2, permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio…
ModificadaBaja (3.5)1.3%—SUN Solaris9/10/200716/6/2026
Vulnerabilidad no especificada en los módulos STREAMS vuidmice de Sun Solaris 8, 9, y 10 permite a usuarios locales con acceso a la consola (/dev/console) provocar una denegación de servicio (consola del sistema "inutilizada") a través de vectores no especificados.
ModificadaMedia (4.9)0.29%—SUN Solaris27/9/200716/6/2026
Condición de carrera en el núcleo de Sun Solaris 8 hasta 10 permite a usuarios locales provocar una denegación de servicio (error irrecuperable) mediante vectores no especificados relacionados con "el manejo contextos de hilos".
ModificadaMedia (4.7)0.36%—SUN Solaris27/9/200716/6/2026
Vulnerabilidad no especificada en el controlador de Dispositivos de Interfaz Humana (HID, Human Interface Device) en Sun Solaris 8, 9, y 10 anterior al 25/09/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable) mediante vectores no especificados.
ModificadaMedia (4.9)0.39%—SUN Solaris6/9/200716/6/2026
Vulnerabilidad sin especificar en la función strfreectty del Special File System (SPECFS) en el Sun Solaris 8 hasta el 10 permite a usuarios locales provocar una denegación de servicio (pánico en el sistema), relacionado con pasar un puntero NULL a la función pgsignal.
ModificadaMedia (4.9)0.34%—SUN Solaris23/8/200716/6/2026
Vulnerabilidad no especificada en el controlador de disco ata de Sun Solaris 10 en plataformas x86 anterior al 21/08/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante una función ioctl no especificada, también conocido como Bug 6433124.
ModificadaMedia (4.9)0.34%—SUN Solaris23/8/200716/6/2026
Múltiples vulnerabilidades no especificadas en el controlador de discos ata de Sun Solaris 8, 9, y 10 en plataformas x86 anterior al 21/08/2007 permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante funciones ioctl no especificadas, también conocido como Bug 6433123.
ModificadaBaja (1.5)0.29%—SUN Solaris1/8/200716/6/2026
Vulnerabilidad no especificada en el marco de trabajo de traza dinámica (DTrace) de Sun Solaris 10 anterior al 30/07/2007 permite a usuarios locales con privilegios PRIV_DTRACE_USER provocar una denegación de servicio (error irrecuperable del sistema o cuelgue) mediante el uso no especificado de ciertos programas…
ModificadaMedia (4.9)0.35%—SUN Solaris30/7/200716/6/2026
Vulnerabilidad no especificada en Low Bandwidth X proxy (lbxproxy) sobre Sun Solaris 8 hasta la 10 anterior a 20070725 permite a usuarios locales leer archivos de su elección con la propiedad de pertenencia al grupo de root a través de vectores desconocidos.
ModificadaBaja (2.1)0.26%—SUN Solaris12/7/200716/6/2026
El programador de procesos del núcleo de Sun Solaris no hace uso de las estadísticas de procesos mantenidas por el núcleo, realiza la programación basándose en "facturación" (billing) de CPU recogida de muestreo periódico de procesos, y da preferencia a procesos "interactivos" que realizan esperas voluntarias…
ModificadaAlta (7.8)3.3%—SUN Solaris28/6/200716/6/2026
Múltiples vulnerabilidades no especificadas en el módulo del núcleo KSSL en Sun Solaris 10, cuando se configura con el proxy KSSL, permite a atacantes remotos provocar una denegación de servicio (kernel panic) mediante vectores no especificados relacionados con "búferes de memoria" de registros de Capa de Socket…
ModificadaMedia (4.9)0.36%—SUN Solaris28/6/200716/6/2026
Vulnerabilidad no especificada en la implementación TCP Loopback/Fusion de Sun Solaris 10 permite a usuarios locales provocar una denegación de servicio (agotamiento de recursos y cuelgue del servicio) mediante vectores no especificados.
ModificadaAlta (7.2)0.48%—SUN Solaris28/6/200716/6/2026
Desbordamiento de búfer en dtsession Common Desktop Environment (CDE) Session Manager en Sun Solaris 8, 9, y 10 permite a usuarios locales ejecutar código de su elección mediante vectores no especificados.
ModificadaMedia (4.9)0.39%—SUN Solaris27/6/200716/6/2026
La libreria libsldap en Sun Solaris 8, 9, y 10 permite a usuarios locales provocar denegación de servicio (caida Name Service Caching Daemon (nscd)) a través de vectores no especificados.
ModificadaMedia (6.8)0.34%—SUN Solaris19/6/200716/6/2026
GNOME XScreenSaver en Sun Solaris 8 y 9 anterior al 17/04/2007, cuando el usuario root está identificado en la consola, no bloquea automáticamente la pantalla después de que una sesión haya estado inactiva, o cual podría permitir a atacantes próximos físicamente acceder a la consola.
ModificadaAlta (7.8)3.0%—SUN Solaris18/6/200716/6/2026
Vulnerabilidad no especificada en Sun Solaris 10 anterior a 20070614, cuando los interfaces IPv6 son presentados pero no configurados para IPsec, permite a atacantes remotos provocar denegación de servicio (caida del sistema) a través de cierto tráfico de red.
ModificadaAlta (7.8)2.9%—SUN SolarisSunos14/6/200716/6/2026
Vulnerabilidad no especificada en el servidor NFS en Sun Solaris 10 versiones anteriores a 20070613 permite a atacantes remotos provocar una denegación de servicio (caída de sistema) mediante datos XDR determinados en peticiones NFS, probablemente relativos al procesamiento de datos por las funciones xdr_bool y…
ModificadaAlta (10)4.7%—SUN SolarisSunos6/6/200716/6/2026
Vulnerabilidad no especificada en el mecanismo de acceso de usuario en Solaris Management Console (SMC) en Sun Solaris 8 hasta 10 versiones anteriores a 20070605 permite a atacantes remotos ejecutar código de su elección mediante vectores no especificados, referidos al servidor WBEM.
ModificadaAlta (9)4.7%—SUN SolarisSunos6/6/200716/6/2026
Vulnerabilidad no especificada en en el mecanismo de autenticación de Solaris Management Console (SMC) en Sun Solaris 8 hasta 10 anterior al 05/06/2007 permite a usuarios autenticados remotamente ejecutar código de su elección a través de vectores no especificados, relacionados con el servidor WBEM.
ModificadaMedia (4.6)0.36%—SUN Solaris6/6/200716/6/2026
xscreensaver en Sun Solaris 10 anterior al 04/06/2007, cuando se está ejecutando una sesión GNOME con soporte de Tecnología Asistencial (Assistive Technology), permite a atacantes con acceso físico tomar el control de la sesión después de introducir una secuencia Alt-Tab.
ModificadaAlta (7.8)3.4%—SUN Solaris1/6/200716/6/2026
La biblioteca libike de Sun Solaris 9 versiones anteriores a 20070529 contiene un error lógico referido a un puntero concreto, lo cual permite a atacantes remotos provocar una denegación de servicio (caída de demonio in.iked) al enviar paquetes UDP concretos con un puerto origen distinto al 500. NOTA. Esta…
ModificadaMedia (4.9)0.36%—SUN Solaris1/6/200716/6/2026
Vulnerabilidad no especificada en inetd de Sun Solaris 10 versiones anteriores a 20070529 permite a usuarios locales provocar una denegación de servicio (terminación de demonio) mediante manipulaciones no especificadas del fichero de socket de dominio Unix var/run/.inetd.uds.
ModificadaMedia (5)3.2%—SUN SolarisSunos30/5/200716/6/2026
Vulnerabilidad no especificada en el módulo cliente NFS de Sun Solaris 8 hasta 10 anterior al 24/05/2007, cuando opera como un servidor NFS, permite a atacantes remotos provocar una denegación de servicio (caída) mediante determinados paquetes de Lista de Control de Acceso (Access Control List o acl).