Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2886▲ 263 respecto a la semana anterior
Críticas / altas1344▼ 85 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
1439 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 3.4% | — | SUN NSSSUN Secure Global DesktopSUN StarofficeSUN Solaris+5 | 10/10/2006 | 16/6/2026 | Múltiples paquetes sobre Sun Solaris, incluyendo (1) NSS; (2) Java JDK and JRE 5.0 Update 8 y anteriores, SDK y JRE 1.4.x hasta 1.4.2_12, y SDK y JRE 1.3.x hasta 1.3.1_19; (3) JSSE 1.0.3_03 y anteriores; (4) IPSec/IKE; (5) Secure Global Desktop; y (6) StarOffice, cuando se usa una llave RSA con un exponente 3, elimina… | |
| Modificada | Alta (7.8) | 3.1% | — | SUN Solaris | 29/9/2006 | 16/6/2026 | El servicio Kernel SSL Proxy (svc:/network/ssl/proxy) en Sun Solaris 10 anterior al 26/09/2006 permite a atacantes remotos provocar una denegación de servicio (caída del sistema) a través de vectores no identificados relacionados con un cliente SSL. | |
| Modificada | Alta (7.8) | 3.6% | — | SUN SolarisSunos | 29/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 8, 9 y 10 permite a atacantes remotos provocar una denegación de servicio (panic) mediante paquetes IPv6 construidos artesanalmente, una vulnerabilidad distinta de CV6-2006-5013. | |
| Modificada | Media (6.6) | 0.35% | — | SUN SolarisSunos | 27/9/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 8, 9, y 10 anteiror a 25/09/2006, permite a un usuario local provocar una denegación de servicio (deshabilitar el registro del sistema) y evitar que los mensajes de la seguridad sean registrados a trvavés de vectores sin especificar. | |
| Modificada | Alta (7.8) | 3.1% | — | SUN Solaris | 27/9/2006 | 16/6/2026 | Sun Solaris 10 anterior al parche 118855-16 (25/09/2006), cuando se ejecuta sober sistemas x64 usando IPv6 permite a un atacante remoto provocar denegación de servicio (kernel panic) a través de paquetes artesanales IPv6. | |
| Modificada | Media (4.6) | 0.90% | 💥 Exploit | SCO UnixwareSUN Solaris | 9/9/2006 | 16/6/2026 | Desbordamiento de búfer en función Strcmp en la extensión XKEYBOARD en Window System X11R6.4 y anteriores, según lo utilizado en SCO UnixWare 7.1.3 y Sun Solaris 8 hasta la 10, permite a un usuario local subir privilegios a través del valor de la larga variable de entorno _XKB_CHARSET. | |
| Modificada | Baja (3.6) | 0.38% | — | SUN Solaris | 29/8/2006 | 16/6/2026 | pkgadd en Sun Solaris 10 anterior al 25/08/2006 instala archivos con permisos de archivo y directorio no seguros (755 ó 777) si el fichero pkgmap contiene un "?" (cierre de interrogación) en el modo field, lo cual permite a usuarios locales modificar archivos o directorios de su elección, una vulnerabilidad diferente… | |
| Modificada | Alta (7.2) | 0.48% | — | SUN SolarisSunos | 24/8/2006 | 16/6/2026 | Desbordamiento de búfer en el comando format en Solaris 8, 9, y 10 permite a usuarios locales con acceso a format (tales y como el perfil RBAC "File System Management") ejecutar código de su elección a través de vectores desconocidos, una vulnerabilidad distinta de CVE-2006-4307. | |
| Modificada | Alta (7.2) | 0.43% | — | SUN SolarisSunos | 23/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 8 y 9 versiones anteriores a 20060821 permite a atacantes remotos ejecutar sentencias de su elección mediante vectores sin especificar, involucrando la configuración del Control de Acceso por defecto basado en rol (RBAC) en el perfil "File System Management". | |
| Modificada | Alta (7.2) | 0.35% | — | SUN SolarisSunos | 23/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en el comando de formato en Sun Solaris 8 y 9 anterior a 21/08/2006 permite a un usuario local modificar archivos de su elección a través de vectores no especificados que afectan al perfil que permite ejecutar el formato con privilegios elevados, un asunto diferente al de CVE-2006-4306. | |
| Modificada | Baja (2.6) | 1.3% | — | SUN Solaris | 23/8/2006 | 16/6/2026 | Condición de carrera en rutinas de API (1) libnsl y (2) TLW/XTI en Sun Solaris 10 permite a atacantes remotos provocar una denegación de servicio (bucle cerrado y agotamiento de CPU para aplicaciones a la escucha) a través de vectores desconocidos relacionados con la fusión TCP (do_tcp_fusion). | |
| Modificada | Media (5.4) | 1.4% | — | SUN Solaris | 14/8/2006 | 16/6/2026 | Condición de carrera en Sun Solaris 10 permite a un atacante remoto provocar denegación de servicio (system panic) a través de vectores no especificados relaciones con ifconfig y también con las consultas netstat o SNMP. | |
| Modificada | Media (5.4) | 1.6% | — | SUN Solaris | 14/8/2006 | 16/6/2026 | La función squeue_drain en Sun Solaris 10, posiblemente sólo cuando se ejecuta en procesadores CMT, permite a atacantes remotos provocar una denegación de servicio (detección de error incorrecta o "bad trap" y kernel panic) abriendo y cerrando un gran número de conexiones TCP ("cargas TCP/IP pesadas"). NOTA. el… | |
| Modificada | Media (5) | 1.3% | — | SUN Solaris | 1/8/2006 | 16/6/2026 | El proveedor crypto en Sun Solaris 10 3/05 HW2 sin el parche 121236-01, cuando funciona bajo plataformas Sun Fire T2000, verifica incorrectamente una firma DSA, lo cual puede evitar que las aplicaciones detecten que los datos se han modificado. | |
| Modificada | Media (5) | 2.8% | — | SUN SolarisSunos | 28/7/2006 | 16/6/2026 | La implementación TCP en Sun Solaris 8, 9, y 10 anterior a 20060726 permite a atacantes remotos provocar denegación de servicio (agotamiento de recursos) a través de una paquete TCP con secuencias de números incorrectos, lo cual dispara una tormenta de ACK. | |
| Modificada | Media (4.9) | 0.98% | 💥 Exploit | SUN Solaris | 25/7/2006 | 16/6/2026 | systeminfo.c para Sun Solaris permite a usuarios locales leer memoria del núcleo mediante un valor 0 para el argumento de número de variables en la llamada al sistema sysinfo, lo cual provoca que se utilice un argumento -1 en la función copyout. NOTA: este problema ha sido referido como un desbordamiento superior de… | |
| Modificada | Baja (2.1) | 0.44% | — | SUN Solaris | 25/7/2006 | 16/6/2026 | La implementación IPv4 en Sun Solaris 10 anterior a 21/07/2006 permite a usuarios locales elegir rutas que difieren de la tabla de rutas, posiblemente facilitando el rodeo de cortafuegos o la comunicación de red no autorizada. | |
| Modificada | Alta (7.8) | 1.7% | — | SUN Solaris | 24/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris 10 permite a atacantes dependienetes del contexto provocar denegación de servicio (panic) a través de vectores que afectaban al evento del puerto API. | |
| Modificada | Media (4.9) | 0.35% | — | SUN Solaris | 24/7/2006 | 16/6/2026 | Sun Solaris 10 permite a usuarios locales provocar denegación de servicio(panic) a través de vectores no especificados afectando al punto de montaje /net y (2) el mapa "-host" en un punto de montaje. | |
| Modificada | Media (4.9) | 0.35% | — | SUN Solaris | 24/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en el kernel debugger (kmdb) en Sun Solaris 10, cuando funciona bajo x86, permite a usuarios locales provocar denegación de servicio (cuelgue del sistema) a través de vectores no especificados. | |
| Modificada | Media (6.8) | 1.6% | — | SUN SolarisSunos | 21/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en el Kernel en Solaris 10 con 118822-29 (118844-29 sobre x86) y sin el parche 118833-11 (118855-08) permite a usuarios remotos validados provocar denegación de servicios a través de vectores no especificados que llevan a "corrupción de la estructura de datos del kernel" que puede… | |
| Modificada | Media (5) | 2.7% | — | SUN SolarisSunos | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en el servidor NIS sobre Sun Solaris 8, 9, y 10 permite a atacantes locales y remotos provocar denegación de servicio (culegue del ypserv) a través de vectores desconocidos. | |
| Modificada | Media (5) | 1.6% | — | SUN SolarisSunos | 18/7/2006 | 16/6/2026 | Vulnerabilidad no especificada en Sun Solaris X Inter Client Exchange library (libICE) de Solaris 8 y 9 permite a atacantes dependientes del contexto provocar una denegación de servicio (caída de la aplicación) a programas que utilizan dicha librería. | |
| Modificada | Media (4.6) | 0.34% | — | SUN Solaris | 27/4/2006 | 16/6/2026 | Vulnerabilidad no especificada en la librería libpkcsll en Sun Solaris 10 podría permitir a usuarios locales ganar privilegios o causar una denegación de servicio (fallo de aplicación) mediante vectores de ataque desconocidos que implican la familia de funciones no reentrantes getpwnam. | |
| Modificada | Baja (2.1) | 0.43% | — | SUN SolarisSunos | 13/4/2006 | 16/6/2026 | Unspecified vulnerability in Solaris 8 and 9 allows local users to obtain the LDAP Directory Server root Distinguished Name (rootDN) password when a privileged user (1) runs idsconfig; or "insecurely" runs LDAP2 commands with the -w option, including (2) ldapadd, (3) ldapdelete, (4) ldapmodify, (5) ldapmodrdn, and (6)… |