Exposição de FreeBSD

Operating systems
135
score de exposição
2.482
sites usam
0
em exploração
9
críticos
Análise Vexday

Com 162 CVEs catalogadas e nenhuma entrada no catálogo CISA KEV, o FreeBSD apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere um perfil de risco relativamente contido em termos de ameaças confirmadas em produção. Ainda assim, 7 vulnerabilidades de severidade crítica e 16 surgidas nos últimos 90 dias indicam uma superfície ativa que requer monitoramento contínuo. O tipo de falha mais frequente é CWE-787 (escrita fora dos limites de memória), classe de vulnerabilidade com histórico relevante de exploração em sistemas de baixo nível. A CVE com maior pontuação EPSS no conjunto é CVE-2020-7457, com valor de 0,33, sinalizando probabilidade não desprezível de exploração e merecendo atenção prioritária em ambientes que ainda não aplicaram a correção correspondente.

CVEs

203 resultados
CVE-2024-8178CRITICALMultiple issues in ctl(4) CAM Target LayerEPSS 0.6%CVE-2019-5606In FreeBSD 12.0-STABLE before r349805, 12.0-RELEASE before 12.0-RELEASE-p8, 11.3-STABLE before r349806, 11.3-RELEASE before 11.3-RELEASE-p1,EPSS 0.6%CVE-2026-3038HIGHLocal DoS and possible privilege escalation via routing socketsEPSS 0.6%CVE-2019-5613In FreeBSD 12.0-RELEASE before 12.0-RELEASE-p13, a missing check in the ipsec packet processor allows reinjection of an old packet to be accEPSS 0.6%CVE-2026-58095HIGHppp(8): incorrect length calculation in mp_Enddisc()EPSS 0.6%CVE-2026-58096HIGHppp(8): missing length validation in LcpDecodeConfig()EPSS 0.6%CVE-2020-7456In FreeBSD 12.1-STABLE before r361918, 12.1-RELEASE before p6, 11.4-STABLE before r361919, 11.3-RELEASE before p10, and 11.4-RC2 before p1, EPSS 0.6%CVE-2020-7455In FreeBSD 12.1-STABLE before r360973, 12.1-RELEASE before p5, 11.4-STABLE before r360973, 11.4-BETA1 before p1 and 11.3-RELEASE before p9, EPSS 0.5%CVE-2019-5607In FreeBSD 12.0-STABLE before r350222, 12.0-RELEASE before 12.0-RELEASE-p8, 11.3-STABLE before r350223, 11.3-RELEASE before 11.3-RELEASE-p1,EPSS 0.5%CVE-2023-5368msdosfs data disclosureEPSS 0.5%CVE-2024-45063CRITICALMultiple issues in ctl(4) CAM Target LayerEPSS 0.5%CVE-2024-45287CRITICALMultiple vulnerabilities in libnvEPSS 0.5%CVE-2023-5978Incorrect libcap_net limitation list manipulationEPSS 0.5%CVE-2024-25940MEDIUMbhyveload(8) host file accessEPSS 0.5%CVE-2022-23085CRITICALPotential jail escape vulnerabilities in netmapEPSS 0.5%CVE-2024-6640MEDIUMpf incorrectly matches different ICMPv6 states in the state tableEPSS 0.5%CVE-2024-51564HIGHbhyve(8) infinite loop in the hda audio driverEPSS 0.5%CVE-2024-39281MEDIUMUnbounded allocation in ctl(4) CAM Target LayerEPSS 0.5%CVE-2022-23086CRITICALmpr/mps/mpt driver ioctl heap out-of-bounds writeEPSS 0.4%CVE-2026-7164HIGHpf can overflow the stack parsing crafted SCTP packetsEPSS 0.4%