Exposure of Fedora

Operating systems
25
exposure score
647
sites use
0
exploited
2
critical
Vexday analysis

O histórico de vulnerabilidades catalogadas para o Fedora soma 80 CVEs, com taxa de exploração ativa abaixo da média geral do catálogo KEV, sem nenhum registro confirmado de exploração ativa no momento. Ainda assim, o EPSS mais elevado observado — atribuído à CVE-2023-1183, com pontuação de aproximadamente 0,66 — indica probabilidade não trivial de exploração para essa falha específica, o que justifica atenção prioritária mesmo na ausência de confirmação formal no KEV. O tipo de fraqueza mais frequente é CWE-416 (use-after-free), categoria historicamente associada a impactos de integridade e execução de código que demandam correção ágil. A ausência de novas CVEs nos últimos 90 dias e o total reduzido de falhas críticas (2) sugerem superfície de ataque relativamente contida, mas o perfil de risco não deve ser desconsiderado dado o potencial de exploração indicado pelo EPSS.

CVEs

82 results
CVE-2023-4234HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_submit_report() functionEPSS 1.1%CVE-2023-1192MEDIUMUse-after-free in smb2_is_status_io_timeout()EPSS 1.1%CVE-2023-1194HIGHUse-after-free in parse_lease_state()EPSS 1.1%CVE-2023-1193MEDIUMUse-after-free in setup_async_work()EPSS 1.0%CVE-2023-3966HIGHOpenvswsitch: ovs-vswitch fails to recover after malformed geneve metadata packetEPSS 1.0%CVE-2023-4233HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the sms_decode_address_field() functionEPSS 1.0%CVE-2023-3153MEDIUMService monitor mac flow is not rate limitedEPSS 1.0%CVE-2023-4232HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_status_report() functionEPSS 1.0%CVE-2023-4235HIGHOfono: sms decoder stack-based buffer overflow remote code execution vulnerability within the decode_deliver_report() functionEPSS 0.9%CVE-2023-3603LOWProcessing sftp server read may cause null dereferenceEPSS 0.9%CVE-2023-3748LOWInifinite loop in babld message parsing may cause dosEPSS 0.8%CVE-2022-4132MEDIUMMemory leak on tls connectionsEPSS 0.7%CVE-2023-7090MEDIUMSudo: improper handling of ipa_hostname leads to privilege mismanagementEPSS 0.7%CVE-2023-5349MEDIUMDraw while calling getdrawinfo()EPSS 0.7%CVE-2023-1672MEDIUMRace condition exists in the key generation and rotation functionalityEPSS 0.6%CVE-2023-6258HIGHPkcs11-provider: side-channel proofing pkcs#1 1.5 pathsEPSS 0.6%CVE-2023-2908MEDIUMLibtiff: null pointer dereference in tif_dir.cEPSS 0.4%CVE-2023-4156MEDIUMHeap out of bound read in builtin.cEPSS 0.4%CVE-2023-4135MEDIUMOut-of-bounds read information disclosure vulnerabilityEPSS 0.4%CVE-2023-34432HIGHHeap-buffer-overflow in src/formats_i.cEPSS 0.4%