Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3077▲ 447 respecto a la semana anterior
Críticas / altas1457▲ 26 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1441 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.6)0.35%—SUN SolarisSunos31/12/200416/6/2026
Sun Solaris 7 through 9, when Basic Security Module (BSM) is enabled and the SUNWscpu package has been removed as a result of security hardening, disables mail alerts from the audit_warn script, which might allow attackers to escape detection.
ModificadaAlta (7.2)0.43%—SUN SolarisSunos31/12/200416/6/2026
The kernel in Solaris 2.6, 7, 8, and 9 allows local users to gain privileges by loading arbitrary loadable kernel modules (LKM), possibly involving the modload function.
ModificadaMedia (5)2.6%—SUN SolarisSunos31/12/200416/6/2026
Unknown vulnerability in the tcsetattr function for Sun Solaris for SPARC 2.6, 7, and 8 allows local users to cause a denial of service (system hang).
ModificadaAlta (7.5)6.3%—Avaya Call Management System ServerAvaya CvlanAvaya Integrated ManagementAvaya Interactive Response+1521/12/200416/6/2026
Integer overflow in the TIFFFetchStripThing function in tif_dirread.c for libtiff 3.6.1 allows remote attackers to execute arbitrary code via a TIFF file with the STRIPOFFSETS flag and a large number of strips, which causes a zero byte buffer to be allocated and leads to a heap-based buffer overflow.
ModificadaAlta (10)6.0%—SUN SolarisSunos7/12/200416/6/2026
Unknown vulnerability in the rwho daemon (in.rwhod) for Solaris 7 through 9 allows remote attackers to execute arbitrary code.
ModificadaAlta (7.2)0.39%—Mandrakesoft Mandrake Multi Network FirewallSuse Email ServerSuse Linux Connectivity ServerSuse Linux Database Server+96/12/200416/6/2026
Multiples vulnerabilidades desconocidas en el kernel 2.6 de Linux permite a usuarios locales ganar privilegios o acceder a memoria del kernel, un grupo de vulerabilidades distinto de los identificado por CAN-2004-0495, como se ha encontrado con la herramienta de comprobación de código fuente Sparse
ModificadaAlta (7.2)0.51%—SUN SolarisSunos1/12/200416/6/2026
Buffer overflow in the ping daemon of Sun Solaris 7 through 9 may allow local users to execute arbitrary code.
ModificadaAlta (7.2)0.95%💥 ExploitSUN SolarisSunos23/11/200416/6/2026
Unknown vulnerability in passwd(1) in Solaris 8.0 and 9.0 allows local users to gain privileges via unknown attack vectors.
ModificadaAlta (7.2)0.36%—SUN SolarisSunos19/10/200416/6/2026
Unknown vulnerability in LDAP on Sun Solaris 8 and 9, when using Role Based Access Control (RBAC), allows local users to execute certain commands with additional privileges.
ModificadaBaja (2.1)0.59%—GNU GzipOracle Solaris4/10/200416/6/2026
gzip before 1.3 in Solaris 8, when called with the -f or -force flags, will change the permissions of files that are hard linked to the target files, which allows local users to view or modify these files.
ModificadaMedia (5)1.8%—SUN SolarisSunos6/9/200416/6/2026
Unknown vulnerability in in.named on Solaris 8 allows remote attackers to cause a denial of service (process crash).
ModificadaMedia (4.6)0.45%—Avaya Call Management System ServerSUN DtmailSUN SolarisSunos24/8/200416/6/2026
Format string vulnerability in CDE Mailer (dtmail) on Solaris 8 and 9 allows local users to gain privileges via format strings in the argv[0] value.
ModificadaAlta (10)12%—MIT KerberosMIT Kerberos 5SGI PropackSUN Seam+318/8/200416/6/2026
Múltiples desbordamientos de búfer en krb5_aname_to_localname en MIT Kerberos 5 (krb5) 1.3.3 y anteriores permite a atacantes remtos ejecutar código de su elección como root
AnalizadaMedia (5)80%💥 ExploitJuniper JunosMicrosoft Windows 2000Microsoft Windows 98Microsoft Windows 98se+818/8/20049/10/2026
TCP, cuando se usa un tamaño de ventana de transmisión grande, hace más fácil a atacantes remotos adivinar números de secuencia y causar una denegación de servicio (pérdida de la conexión) en conexiones TCP persistentes inyectando repetidamente un paquete TCP RST, especialmente en protocolos que usan conexiones de…
ModificadaMedia (5)3.5%—X.org X Display ManagerAIOracle SolarisAI10/8/200416/6/2026
X Display Manager (XDM) on Solaris 8 allows remote attackers to cause a denial of service (XDM crash) via an invalid X Display Manager Control Protocol (XDMCP) request.
ModificadaBaja (2.1)0.36%—SUN SolarisSunos6/8/200416/6/2026
Vulnerabilidad desconocida en el Basic Security Module (BSM), cuando se configura para auditar las clases Administrativa (ad) o de todo el sistema (as) en Solaris 7,8 y 9, permite a usuarios locales causar una denegación de servicio (caída del kenel).
ModificadaBaja (2.1)0.43%—SUN Solaris6/8/200416/6/2026
Solaris 9, cuando se configura como cliente Kerberos con parche 112908-12 o 115168-03 y usando pam_krd5 como módulo "auth" con la característica de depuración activada, registra contraseñas en texto plano, lo que podría permitir a usuarios locales ganar las contraseñas de otros usuarios leyendo ficheros de registro de…
ModificadaBaja (2.1)0.40%—SUN Solaris19/6/200416/6/2026
The Sun Solaris Volume Manager (SVM) on Solaris 9 allows local users to cause a denial of service (kernel panic) via a malformed probe request to the SVM.
ModificadaMedia (5)4.2%—SUN SolarisSunos14/5/200416/6/2026
The Solaris Management Console (SMC) in Sun Solaris 8 and 9 generates different 404 error messages when a file does not exist versus when a file exists but is otherwise inaccessible, which could allow remote attackers to obtain sensitive information in conjunction with a directory traversal (..) attack.
ModificadaBaja (2.1)0.34%—SUN SolarisSunos26/4/200416/6/2026
Unknown vulnerability in the TCP/IP stack for Sun Solaris 8 and 9 allows local users to cause a denial of service (system panic) via unknown vectors.
ModificadaBaja (2.1)0.36%—SUN SolarisSunos23/4/200416/6/2026
Unknown vulnerability in the sendfilev function in Sun Solaris 8 and 9 allows local users to cause a denial of service (system panic) via unknown vectors.
ModificadaMedia (5)3.1%—SUN Solaris7/4/200416/6/2026
The Secure Shell (SSH) Daemon (SSHD) in Sun Solaris 9 does not properly log IP addresses when SSHD is configured with the ListenAddress as 0.0.0.0, which makes it easier for remote attackers to hide the source of their activities.
ModificadaMedia (5)1.3%—SUN Solaris12/3/200416/6/2026
The patches (1) 114332-08 and (2) 114929-06 for Sun Solaris 9 disable the auditing functionality of the Basic Security Module (BSM), which allows attackers to avoid having their activity logged.
ModificadaMedia (4.6)0.44%—SUN SolarisSunos4/3/200416/6/2026
Multiple buffer overflows in uucp for Sun Solaris 2.6, 7, 8, and 9 allow local users to execute arbitrary code as the uucp user.
ModificadaBaja (2.1)0.43%—SUN SolarisAI27/2/200416/6/2026
Unknown vulnerability in conv_fix in Sun Solaris 7 through 9, when invoked by conv_lpd, allows local users to overwrite arbitrary files.