Vulnerabilidades en Fedora

89 resultados
Análisis Vexday

O histórico de vulnerabilidades catalogadas para o Fedora compreende 87 CVEs, com taxa de exploração ativa abaixo da média geral do catálogo, sem nenhum registro no CISA KEV. Apesar disso, o escore EPSS de 0,9446 associado à CVE-2018-1111 indica probabilidade muito elevada de exploração para essa vulnerabilidade específica, o que merece atenção prioritária mesmo na ausência de confirmação formal de exploração ativa. O tipo de falha mais frequente é CWE-416 (use-after-free), categoria que historicamente favorece execução de código arbitrário e escalonamento de privilégios. A existência de pelo menos uma PoC pública reforça a necessidade de manter os sistemas atualizados, ainda que o volume de novas vulnerabilidades nos últimos 90 dias esteja zerado.

CVE-2023-3164MEDIUMHeap-buffer-overflow in extractimagesection()EPSS 0.3%CVE-2021-4435HIGHYarn: untrusted search pathEPSS 0.3%CVE-2024-1930MEDIUMNo Limit on Number of Open Sessions / Bad Session Close BehaviourEPSS 0.3%CVE-2023-6238MEDIUMKernel: nvme: memory corruption via unprivileged user passthroughEPSS 0.3%CVE-2023-3355MEDIUMNull pointer dereference in submit_lookup_cmds() in drivers/gpu/drm/msm/msm_gem_submit.cEPSS 0.3%CVE-2023-0160MEDIUMPossibility of deadlock in libbpf function sock_hash_delete_elemEPSS 0.3%CVE-2024-1929HIGHLocal Root Exploit via Configuration Dictionary EPSS 0.3%CVE-2023-4569MEDIUMKernel: information leak in nft_set_catchall_flush in net/netfilter/nf_tables_api.cEPSS 0.3%CVE-2023-32627MEDIUMFloating point exception in src/voc.cEPSS 0.3%CVE-2023-6560MEDIUMKernel: io_uring out of boundary memory access in __io_uaddr_map()EPSS 0.3%CVE-2023-42752MEDIUMKernel: integer overflow in igmpv3_newpack leading to exploitable memory accessEPSS 0.3%CVE-2023-5972HIGHKernel: the nfta_inner_num and nfta_expr_name netlink attributes accessed without checking its presence in nft_inner.cEPSS 0.3%CVE-2023-34318HIGHHeap-buffer-overflow in src/hcom.cEPSS 0.3%CVE-2023-4611HIGHUse after free race between mbind() and vma-locked page faultEPSS 0.3%CVE-2023-3301MEDIUMTriggerable assertion due to race condition in hot-unplugEPSS 0.3%CVE-2023-6039MEDIUMKernel: use-after-free in drivers/net/usb/lan78xx.c in lan78xx_disconnectEPSS 0.3%CVE-2023-4389HIGHKernel: btrfs: double free in btrfs_get_root_ref()EPSS 0.3%CVE-2023-1386LOWQemu: 9pfs: suid/sgid bits not dropped on file writeEPSS 0.2%CVE-2023-2680HIGHDma reentrancy issue (incomplete fix for cve-2021-3750)EPSS 0.2%CVE-2023-3180MEDIUMHeap buffer overflow in virtio_crypto_sym_op_helper()EPSS 0.2%