Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas3072▲ 483 respecto a la semana anterior
Críticas / altas1456▲ 55 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)238▲ 224 respecto a la semana anterior
–

1441 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.2)0.39%—SUN SolarisSunos6/6/200316/6/2026
Buffer overflow in utmp_update for Solaris 2.6 through 9 allows local users to gain root privileges, as identified by Sun BugID 4659277, a different vulnerability than CVE-2003-1082.
ModificadaMedia (5)1.6%—SUN SolarisSunos3/6/200316/6/2026
The Telnet daemon (in.telnetd) for Solaris 2.6 through 9 allows remote attackers to cause a denial of service (CPU consumption by infinite loop).
ModificadaAlta (10)85%💥 ExploitSambaSamba-tngApple MAC OS XCompaq Tru64+45/5/200316/6/2026
Desbordamiento de búfer en la función call_trans2open en trans2.c de Samba 2.2.x anteriores a 2.2.8a, 2.0.10 y versiones anteriores 2.0.x, y Samba-TNG anteriores a de 0.3.2, permite a atacantes remotos ejecutar código arbitrario.
ModificadaAlta (10)23%—SambaSamba-tngCompaq Tru64Hp-ux+35/5/200316/6/2026
Múltiples desbordamientos de búfer en Samba anteriores a 2.2.8a puede permitir a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio, descubierto por el equipo de Samba y una vulnerabilidad distinta de CAN-2003-0201.
ModificadaMedia (5)1.6%—SUN SolarisSunos28/4/200316/6/2026
Unknown vulnerability in rpcbind for Solaris 2.6 through 9 allows remote attackers to cause a denial of service (rpcbind crash).
ModificadaBaja (2.1)0.33%—SUN SolarisSunos28/4/200316/6/2026
Memory leak in lofiadm in Solaris 8 allows local users to cause a denial of service (kernel memory consumption).
ModificadaAlta (10)39%💥 ExploitSendmailSendmail SwitchCompaq Tru64Hp-ux+52/4/200316/6/2026
The prescan() function in the address parser (parseaddr.c) in Sendmail before 8.12.9 does not properly handle certain conversions from char and int types, which can cause a length check to be disabled when Sendmail misinterprets an input value as a special "NOCHAR" control value, allowing attackers to cause a denial…
ModificadaAlta (7.2)0.41%—SUN SolarisSunos2/4/200316/6/2026
Desbordamiento de búfer basado en la pila en la función bsd_queue() de lpq en Solaris 2.6 y 7 permite a usuarios locales ganar privilegios de root.
ModificadaAlta (7.2)0.39%—SUN SolarisSunos2/4/200316/6/2026
Desbordamiento de búfer en dtsession para Solaris 2.5.1 Solaris 9 permite a usuarios locales ganar privilegios de root mediante una variable de entorno HOME larga.
ModificadaAlta (7.2)0.35%—SUN Solaris28/3/200316/6/2026
Unknown vulnerability in newtask for Solaris 9 allows local users to gain root privileges.
ModificadaAlta (7.5)15%—GNU GlibcMIT Kerberos 5OpenafsSGI Irix+925/3/200316/6/2026
Desbordamiento de entero en la función xdrmem_getbytes(), y posiblemente otras funciones, de librerias XDR (representación de datos externos) derivadas de SunRPC, incluyendo libnsl, libc y glibc permite a atacantes remotos ejecutar código arbitrario mediante ciertos valores enteros en campos de longitud.
ModificadaAlta (10)73%💥 ExploitSendmailHP Alphaserver SCGentoo LinuxHp-ux+57/3/200316/6/2026
Desbordamiento de búfer en Sendmail 5.79 a la 8.12.7 que permite a atacantes remotos la ejecución arbitraria de código mediante ciertos campos de dirección formateados, relativos a comentarios de cabecera de emisor y receptor, procesados por la función crackaddr del fichero headers.c.
ModificadaBaja (2.1)0.33%—SUN Solaris5/3/200316/6/2026
Unknown vulnerability in UFS for Solaris 9 for SPARC, with logging enabled, allows local users to cause a denial of service (UFS file system hang).
ModificadaAlta (7.5)2.7%—SGI IrixHp-uxIBM AIXSUN Solaris+13/3/200316/6/2026
El emulador de terminal dtterm permite a atacantes modificar el título de la ventana mediante una cierta secuencia de carácter de escape, y a continuación insertarlo de nuevo en la linea de comandos del terminal del usuario, por ejemplo cuando el usuario ve un fichero conteniendo la secuencia maliciosa, lo que podría…
ModificadaAlta (7.5)1.3%—SUN SolarisSunos28/2/200316/6/2026
The FTP client for Solaris 2.6, 7, and 8 with the debug (-d) flag enabled displays the user password on the screen during login.
ModificadaMedia (5)4.8%—MIT Kerberos 5SUN Enterprise Authentication MechanismSUN SolarisSunos19/2/200316/6/2026
MIT Kerberos V5 Key Distribution Center (KDC) anteriores a 1.2.5 permite a atacantes autenticados remotamente causar una denegación de servicio (caída) en KDCs en el mismo dominio mediante una cierta petición de protocolo que causa una desreferencia nula.
ModificadaMedia (5)2.4%—SUN SolarisSunos18/2/200316/6/2026
Unknown vulnerability in UDP RPC for Solaris 2.5.1 through 9 for SPARC, and 2.5.1 through 8 for x86, allows remote attackers to cause a denial of service (memory consumption) via certain arguments in RPC calls that cause large amounts of memory to be allocated.
ModificadaBaja (1.2)0.30%—Oracle SolarisAI11/2/200316/6/2026
Unknown vulnerability in mail for Solaris 2.6 through 9 allows local users to read the email of other users.
ModificadaMedia (5)26%—SUN SolarisSunos7/2/200316/6/2026
Vulnerabilidad de atravesamiento de directorios en el demonio servidor de Sun Kodak Color Management System (KMCS) (kcms_server) permite a atacantes remotos leer ficheros arbitrarios mediante el procedimiento KCS_OPEN_PROFILE
ModificadaMedia (5)1.6%—SUN SolarisSunos27/1/200316/6/2026
Unknown vulnerability in the FTP server (in.ftpd) for Solaris 2.6 through 9 allows remote attackers to cause a denial of service (temporary FTP server hang), which affects other active mode FTP clients.
ModificadaBaja (2.1)1.1%💥 ExploitSUN SolarisSunos3/1/200316/6/2026
rpc.walld (wall daemon) for Solaris 2.6 through 9 allows local users to send messages to logged on users that appear to come from arbitrary user IDs by closing stderr before executing wall, then supplying a spoofed from header.
ModificadaAlta (7.2)0.47%—SUN SolarisSunos31/12/200216/6/2026
Buffer overflow in Volume Manager daemon (vold) of Sun Solaris 2.5.1 through 8 allows local users to execute arbitrary code via unknown attack vectors.
ModificadaMedia (4.9)0.33%—SUN SolarisSunos31/12/200216/6/2026
Unknown vulnerability in the System Serial Console terminal in Solaris 2.5.1, 2.6, and 7 allows local users to monitor keystrokes and possibly steal sensitive information.
ModificadaAlta (7.2)0.35%—SUN SolarisSunos31/12/200216/6/2026
pkgadd in Sun Solaris 2.5.1 through 8 installs files setuid/setgid root if the pkgmap file contains a "?" (question mark) in the (1) mode, (2) owner, or (3) group fields, which allows attackers to elevate privileges.
ModificadaMedia (4.6)0.44%—SUN Solaris31/12/200216/6/2026
Buffer overflow in rcp in Solaris 9.0 allows local users to execute arbitrary code via a long command line argument.
Orbitaley — Vulnerabilidades