Vulnerabilidades en FreeBSD
152 resultadosAnálisis Vexday
O FreeBSD acumula 111 CVEs catalogadas, com taxa de exploração ativa abaixo da média geral do catálogo — nenhuma entrada registrada no CISA KEV —, o que sugere um perfil de risco operacional relativamente contido no momento. Ainda assim, sete vulnerabilidades de severidade crítica e cinco com prova de conceito pública representam superfícies de ataque concretas que exigem atenção prioritária. A falha mais comum é do tipo CWE-787 (escrita fora dos limites), e a CVE com maior pontuação EPSS é a CVE-2018-17157, com índice de 0,2417, indicando probabilidade não trivial de exploração apesar da antiguidade da falha. O surgimento de 16 novas CVEs nos últimos 90 dias reforça a necessidade de monitoramento contínuo e aplicação ágil de correções.
CVE-2022-23084HIGHPotential jail escape vulnerabilities in netmapEPSS 0.2%CVE-2023-3494—bhyve privileged guest escape via fwctlEPSS 0.2%CVE-2026-58085HIGHMissing MAC validation in wg(4) packet decryptionEPSS 0.2%CVE-2026-49415HIGHLocal privilege escalation via execve(2) TOCTOU raceEPSS 0.2%CVE-2022-23090HIGHAIO credential reference count leakEPSS 0.2%CVE-2026-58097HIGHppp(8): missing length validation in mp_SetEnddisc()EPSS 0.2%CVE-2025-24934MEDIUMSO_REUSEPORT_LB breaks connect(2) for UDP socketsEPSS 0.2%CVE-2024-32668HIGHbhyve(8) privileged guest escape via USB controllerEPSS 0.2%CVE-2026-58092HIGHUnauthorized credential switchingEPSS 0.2%CVE-2022-23087HIGHBhyve e82545 device emulation out-of-bounds writeEPSS 0.2%CVE-2026-45253HIGHMissing validation in ptrace(PT_SC_REMOTE)EPSS 0.2%CVE-2026-45254MEDIUMIncorrect libcap_net limitation list manipulationEPSS 0.2%CVE-2023-5370—arm64 boot CPUs may lack speculative execution protectionsEPSS 0.2%CVE-2023-5369—copy_file_range insufficient capability rights checkEPSS 0.2%CVE-2024-25941LOWjail(2) information leakEPSS 0.2%CVE-2026-7270HIGHLocal privilege escalation via execve()EPSS 0.2%CVE-2022-23089MEDIUMOut of bound read in elf_note_prpsinfo()EPSS 0.2%CVE-2026-45257HIGHArbitrary file overwrite via the KTLS receive pathEPSS 0.2%CVE-2022-23091MEDIUMMemory disclosure by stale virtual memory mappingEPSS 0.2%CVE-2026-39461HIGHselect(2) file descriptor set overflow causes stack overflowEPSS 0.2%