Exposure of FreeBSD

Operating systems
135
exposure score
2,482
sites use
0
exploited
9
critical
Vexday analysis

Com 162 CVEs catalogadas e nenhuma entrada no catálogo CISA KEV, o FreeBSD apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere um perfil de risco relativamente contido em termos de ameaças confirmadas em produção. Ainda assim, 7 vulnerabilidades de severidade crítica e 16 surgidas nos últimos 90 dias indicam uma superfície ativa que requer monitoramento contínuo. O tipo de falha mais frequente é CWE-787 (escrita fora dos limites de memória), classe de vulnerabilidade com histórico relevante de exploração em sistemas de baixo nível. A CVE com maior pontuação EPSS no conjunto é CVE-2020-7457, com valor de 0,33, sinalizando probabilidade não desprezível de exploração e merecendo atenção prioritária em ambientes que ainda não aplicaram a correção correspondente.

CVEs

203 results
CVE-2026-39457HIGHStack overflow via select() file descriptor set overflowEPSS 0.2%CVE-2026-58091HIGHKernel use-after-free via the SNDCTL_DSP_SYNCSTART ioctlEPSS 0.1%CVE-2026-58090HIGHUse-after-free in unix SOCK_STREAM message handlingEPSS 0.1%CVE-2026-45259MEDIUMsigqueue(2) missing capability mode restrictionEPSS 0.1%CVE-2026-49422HIGHUse-after-free in TCP RACK stack option handlerEPSS 0.1%CVE-2026-49413HIGHFlaw in Linuxulator execution of setugid binariesEPSS 0.1%CVE-2026-49417HIGHMultiple vulnerabilities in the sound(4) mmap pathEPSS 0.1%CVE-2026-58083HIGHUse-after-free in kqueue copy-on-forkEPSS 0.1%CVE-2026-45256MEDIUMMissing permission check in thr_kill2(2)EPSS 0.1%CVE-2026-58087HIGHHeap out-of-bounds access in semctl(2)EPSS 0.1%CVE-2026-58089HIGHhwpmc fails to detach PMCs during exec credential transitionsEPSS 0.1%CVE-2026-49431LOWIncorrect user validation in ZFS_IOC_SET_PROP ioctlEPSS 0.1%CVE-2026-49425MEDIUMKernel stack disclosure in 32-bit compatibility supportEPSS 0.1%CVE-2026-49424MEDIUMKernel stack disclosure in Linux compatibility layerEPSS 0.1%CVE-2025-15547HIGHJail escape by a privileged user via nullfsEPSS 0.1%CVE-2026-58094HIGHTOCTOU race in POSIX shared memory large page configurationEPSS 0.1%CVE-2025-15576HIGHJail chroot escape via fd exchange with a different jailEPSS 0.1%CVE-2026-58084MEDIUMKernel stack disclosure via timer_settime(2)EPSS 0.1%CVE-2026-58088HIGHRace condition in ELF core dump segment countingEPSS 0.1%CVE-2026-49426LOWIncorrect audit records for ptrace(2) syscall requestsEPSS 0.1%