Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Solaris (CVE-2026-21942)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
20/01/2026
Última modificación:
29/01/2026

Descripción

Vulnerabilidad en el producto Oracle Solaris de Oracle Systems (componente: Sistemas de Archivos). Las versiones compatibles que están afectadas son 10 y 11. La vulnerabilidad fácilmente explotable permite a un atacante con bajos privilegios con inicio de sesión en la infraestructura donde se ejecuta Oracle Solaris comprometer Oracle Solaris. Los ataques exitosos requieren interacción humana de una persona que no sea el atacante. Los ataques exitosos de esta vulnerabilidad pueden resultar en la capacidad no autorizada de causar un bloqueo o una caída (crash) frecuentemente repetible (DoS completo) de Oracle Solaris. Puntuación base CVSS 3.1 de 5.0 (Impactos en la disponibilidad). Vector CVSS: (CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oracle:solaris:10:*:*:*:*:*:*:*
cpe:2.3:o:oracle:solaris:11:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información