Page 28 of 619 results (0.034 seconds)

CVSS: 5.5EPSS: 0%CPEs: 4EXPL: 0

12 Feb 2008 — Unspecified vulnerability in the USB Mouse STREAMS module (usbms) in Sun Solaris 9 and 10, when 64-bit mode is enabled, allows local users to cause a denial of service (panic) via unspecified vectors. Vulnerabilidad sin especificar en el USB Mouse STREAMS module (usbms)en Sun Solaris 9 y 10, cuando el modo 64-bits está activado, permite a usuarios locales provocar una denegación de servicio (error irrecuperable del sistema) mediante vectores sin identificar. • http://secunia.com/advisories/28921 • CWE-20: Improper Input Validation •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

12 Jan 2008 — Unspecified vulnerability in libdevinfo in Sun Solaris 10 allows local users to access files and gain privileges via unknown vectors, related to login device permissions. Vulnerabilidad no especificada en libdevinfo de Sun Solaris 10, permite que usuario locales puedan acceder a ficheros y que obtengan privilegios, usando vectores desconocidos, relacionados con los permisos del dispositivo de login. • http://secunia.com/advisories/28493 •

CVSS: 7.5EPSS: 0%CPEs: 2EXPL: 0

20 Dec 2007 — Solaris 9, with Solaris Auditing enabled and certain patches for sshd installed, can generate audit records with an audit-ID of 0 even when the user logging into ssh is not root, which makes it easier for attackers to avoid detection and can make it more difficult to conduct forensics activities. Solaris 9, con Solaris Auditing habilitado y ciertos parches sshd instalados, pueden generar registros de auditoría con un con una auditoría - ID de 0 incluso cuando el usuario acceda a al ssh sin ser root, lo cual... • http://osvdb.org/44332 • CWE-16: Configuration •

CVSS: 7.8EPSS: 3%CPEs: 13EXPL: 0

20 Dec 2007 — Unspecified vulnerability in the Device Manager daemon (utdevmgrd) in Sun Ray Server Software 2.0, 3.0, 3.1, and 3.1.1 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors. Vulnerabilidad no especificada en el demonio Device Manager (utdevmgrd) en Sun Ray Server Software 2.0, 3.0, 3.1, y 3.1.1 permite a atacantes remotos provocar denegación de servicio (caida de demonio) a través de vectores no especificados. • http://osvdb.org/40846 •

CVSS: 9.8EPSS: 14%CPEs: 2EXPL: 0

17 Dec 2007 — Sun Solaris 10 with the 120011-04 and 120012-04 patches, and later 120011-* and 120012-* patches, allows remote attackers to bypass certain netgroup restrictions and obtain root access to a filesystem via NFS requests from a client root user. Sun Solaris 10 con los parches 120011-04 y 120012-04, y posteriores parches 120011-* y 120012-*, permite a atacantes remotos evitar ciertas restricciones de ciertros grupos de red y obtener acceso de root a sistemas de archivo a través de una respuesta NFS desde un usu... • http://osvdb.org/40829 • CWE-264: Permissions, Privileges, and Access Controls •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 0

04 Dec 2007 — Unspecified vulnerability in Sun Solaris 10, when 64bit mode is used on the x86 platform, allows local users in a Linux (lx) branded zone to cause a denial of service (panic) via unspecified vectors. Vulnerabilidad no especificada en Sun Solaris 10, cuando se encuentra en modo 64bit es utilizado sobre la plataforma x86, permite a usuarios locales en una zona marcada como Linux (lx) provocar denegación de servicio (panic) a través de vectores no especificados. • http://osvdb.org/40828 •

CVSS: 4.7EPSS: 0%CPEs: 2EXPL: 0

04 Dec 2007 — Race condition in the Fibre Channel protocol (fcp) driver and Devices filesystem (devfs) in Sun Solaris 10 allows local users to cause a denial of service (system hang) via some programs that access hardware resources, as demonstrated by the (1) cfgadm and (2) format programs. Condición de carrera en el controlador de protocolo Fibre Channel protocol (fcp) y sistema de archivos Devices (devfs) en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (cuelgue del sistema) a través de algu... • http://osvdb.org/40826 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 7.6EPSS: 0%CPEs: 6EXPL: 1

30 Nov 2007 — Race condition in the Remote Procedure Call kernel module (rpcmod) in Sun Solaris 8 through 10 allows local users to cause a denial of service (NULL dereference and panic) via unspecified vectors. Condición de carrera en el módulo del núcleo de Llamada Procedimientos Remotos (Remote Procedure Call o rpcmod) en Sun Solaris 8 hasta 10 permite a usuarios locales provocar una denegación de servicio (referencia a NULL y panic) a través de vectores no especificados. • http://osvdb.org/40821 • CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition') •

CVSS: 7.5EPSS: 1%CPEs: 2EXPL: 0

30 Oct 2007 — Unspecified vulnerability in the Stream Control Transmission Protocol (sctp) functionality in Sun Solaris 10, when at least one SCTP socket is in the LISTEN state, allows remote attackers to cause a denial of service (panic) via unspecified vectors related to "INIT processing." Vulnerabilidad no especificada en la funcionalidad Stream Control Transmission Protocol (sctp) de Sun Solaris 10, cuando al menos uno de los socket SCTP se encuentra en modo LISTEN, permite a atacantes remotos provocar una denegación... • http://osvdb.org/40815 •

CVSS: 7.8EPSS: 1%CPEs: 2EXPL: 0

30 Oct 2007 — Unspecified vulnerability in the Internet Protocol (IP) functionality in Sun Solaris 10 allows local users to cause a denial of service (panic) via unspecified vectors, probably related to a UDP packet. Vulnerabilidad no especificada en la funcionalidad Internet Protocol (IP) en Sun Solaris 10 permite a usuarios locales provocar denegación de servicio (panic) a través de vectores no especificados, probablemente relacionado con un paquete UDP. • http://osvdb.org/40816 •