Vulnerabilidades em Ashlar-Vellum
104 resultadosCom 104 CVEs catalogadas e nenhuma registrada no catálogo de explorações ativas da CISA (KEV), a taxa de exploração confirmada de Ashlar-Vellum está abaixo da média geral do catálogo, o que indica ausência de ameaça ativa documentada no momento. O tipo de falha mais recorrente é CWE-787 (escrita fora dos limites de memória), categoria frequentemente associada a corrupção de memória e potencial execução de código arbitrário, exigindo atenção estrutural no ciclo de desenvolvimento. A CVE mais perigosa atualmente apontada é CVE-2023-34308, com pontuação EPSS de 0,0092, sugerindo probabilidade baixa de exploração em curto prazo, embora o surgimento de 3 novas CVEs nos últimos 90 dias indique atividade contínua de pesquisa e descoberta de vulnerabilidades nessa plataforma. Equipes de segurança devem acompanhar esse fluxo recente e priorizar a aplicação de correções, especialmente em ambientes onde os produtos Ashlar-Vellum processam arquivos de fontes não confiáveis.