Vulnerabilities in FreeBSD
152 resultsVexday analysis
O FreeBSD acumula 111 CVEs catalogadas, com taxa de exploração ativa abaixo da média geral do catálogo — nenhuma entrada registrada no CISA KEV —, o que sugere um perfil de risco operacional relativamente contido no momento. Ainda assim, sete vulnerabilidades de severidade crítica e cinco com prova de conceito pública representam superfícies de ataque concretas que exigem atenção prioritária. A falha mais comum é do tipo CWE-787 (escrita fora dos limites), e a CVE com maior pontuação EPSS é a CVE-2018-17157, com índice de 0,2417, indicando probabilidade não trivial de exploração apesar da antiguidade da falha. O surgimento de 16 novas CVEs nos últimos 90 dias reforça a necessidade de monitoramento contínuo e aplicação ágil de correções.
CVE-2026-45251HIGHKernel use-after-free via file descriptor syscallsEPSS 0.2%CVE-2026-49429HIGHKernel heap overflow in ZFS_IOC_USERSPACE_MANY ioctlEPSS 0.2%CVE-2026-5398HIGHKernel use-after-free bug in the TIOCNOTTY handlerEPSS 0.2%CVE-2026-49430HIGHKernel heap overflow in ZFS_IOC_RECV_NEW ioctlEPSS 0.2%CVE-2026-6386MEDIUMMissing large page handling in pmap_pkru_update_range()EPSS 0.2%CVE-2026-49412HIGHUse-after-free bug in the IPV6_MSFILTER socket option handlerEPSS 0.2%CVE-2026-45258HIGHMultiple vulnerabilities in the sound(4) mmap pathEPSS 0.2%CVE-2026-49414HIGHASLR bypass for setuid executables via procctl(2)EPSS 0.2%CVE-2026-49416HIGHInteger overflow in vt(4) CONS_HISTORY ioctlEPSS 0.2%CVE-2026-39457HIGHStack overflow via select() file descriptor set overflowEPSS 0.2%CVE-2026-58091HIGHKernel use-after-free via the SNDCTL_DSP_SYNCSTART ioctlEPSS 0.1%CVE-2026-58090HIGHUse-after-free in unix SOCK_STREAM message handlingEPSS 0.1%CVE-2026-45259MEDIUMsigqueue(2) missing capability mode restrictionEPSS 0.1%CVE-2026-49413HIGHFlaw in Linuxulator execution of setugid binariesEPSS 0.1%CVE-2026-49422HIGHUse-after-free in TCP RACK stack option handlerEPSS 0.1%CVE-2026-49417HIGHMultiple vulnerabilities in the sound(4) mmap pathEPSS 0.1%CVE-2026-58083HIGHUse-after-free in kqueue copy-on-forkEPSS 0.1%CVE-2026-45256MEDIUMMissing permission check in thr_kill2(2)EPSS 0.1%CVE-2026-58087HIGHHeap out-of-bounds access in semctl(2)EPSS 0.1%CVE-2026-49431LOWIncorrect user validation in ZFS_IOC_SET_PROP ioctlEPSS 0.1%