Vulnerabilities in FreeBSD
152 resultsVexday analysis
O FreeBSD acumula 111 CVEs catalogadas, com taxa de exploração ativa abaixo da média geral do catálogo — nenhuma entrada registrada no CISA KEV —, o que sugere um perfil de risco operacional relativamente contido no momento. Ainda assim, sete vulnerabilidades de severidade crítica e cinco com prova de conceito pública representam superfícies de ataque concretas que exigem atenção prioritária. A falha mais comum é do tipo CWE-787 (escrita fora dos limites), e a CVE com maior pontuação EPSS é a CVE-2018-17157, com índice de 0,2417, indicando probabilidade não trivial de exploração apesar da antiguidade da falha. O surgimento de 16 novas CVEs nos últimos 90 dias reforça a necessidade de monitoramento contínuo e aplicação ágil de correções.
CVE-2026-58089HIGHhwpmc fails to detach PMCs during exec credential transitionsEPSS 0.1%CVE-2026-49425MEDIUMKernel stack disclosure in 32-bit compatibility supportEPSS 0.1%CVE-2026-49424MEDIUMKernel stack disclosure in Linux compatibility layerEPSS 0.1%CVE-2025-15547HIGHJail escape by a privileged user via nullfsEPSS 0.1%CVE-2026-58094HIGHTOCTOU race in POSIX shared memory large page configurationEPSS 0.1%CVE-2025-15576HIGHJail chroot escape via fd exchange with a different jailEPSS 0.1%CVE-2026-58084MEDIUMKernel stack disclosure via timer_settime(2)EPSS 0.1%CVE-2026-58088HIGHRace condition in ELF core dump segment countingEPSS 0.1%CVE-2026-49423LOWRemote DOS via uninitialized memory access in KTLS receiveEPSS 0.1%CVE-2026-49426LOWIncorrect audit records for ptrace(2) syscall requestsEPSS 0.1%CVE-2026-49421HIGHunlinkat(2) ignores AT_RESOLVE_BENEATH flagEPSS 0.1%CVE-2026-58093HIGHKernel use-after-free via tty ioctlsEPSS 0.1%