Vulnerabilidades em Broadcom

93 resultados
Análise Vexday

Com 91 CVEs catalogadas, o portfólio da Broadcom apresenta uma taxa de exploração ativa abaixo da média geral do catálogo, sem registros no CISA KEV e sem provas de conceito públicas conhecidas — indicadores que sugerem um nível de pressão ofensiva relativamente contido no momento. Das seis vulnerabilidades de severidade crítica, nenhuma figura em exploração confirmada, embora a ausência de PoC pública não elimine o risco de exploração privada. O tipo de falha mais recorrente é CWE-269 (gerenciamento impróprio de privilégios), o que aponta para uma superfície de ataque concentrada em escalonamento de privilégios e controle de acesso — área que merece atenção especial em ambientes com múltiplos níveis de permissão. A CVE mais perigosa atualmente identificada, CVE-2019-9500, apresenta EPSS de 0,0384, valor modesto, mas sua antiguidade sugere que sistemas sem as devidas correções acumuladas permanecem expostos a um vetor conhecido há anos.

CVE-2025-36462HIGHDell ControlVault3 ControlVault WBDI Driver Broadcom Storage Adapter out-of-bounds write vulnerabilityEPSS 0.1%CVE-2025-4662MEDIUMPlaintext security passwords are logged in the audit logs while executing openssl cmdEPSS 0.1%CVE-2025-6392MEDIUMDaily Data Dump Collector logs database password in cleartext when running docker exec commands (CVE-2025-6392)EPSS 0.1%CVE-2025-6390MEDIUMCleartext storage of sensitive information in Brocade SANnav server audit logs.EPSS 0.1%CVE-2025-36461HIGHDell ControlVault3 ControlVault WBDI Driver Broadcom Storage Adapter out-of-bounds write vulnerabilityEPSS 0.1%CVE-2023-4333Broadcom RAID Controller web interface doesn’t enforce SSL cipher ordering by serverEPSS 0.1%CVE-2025-9059HIGHElevation of Privileges Vulnerability in IT Management SuiteEPSS 0.1%CVE-2025-24508MEDIUMOffline Extraction of Account Connectivity Credentials (ACCs) in IT Management SuiteEPSS 0.1%CVE-2023-4328Broadcom RAID Controller web interface is vulnerable to exposure of sensitive data and the keys used for encryption are accessible to any local user on LinuxEPSS 0.1%CVE-2023-4327Broadcom RAID Controller web interface is vulnerable to exposure of sensitive data and the keys used for encryption are accessible to any local user on LinuxEPSS 0.1%CVE-2026-11626MEDIUMLocal Privilege Escalation in Symantec Endpoint Protection macOS CleanWipe Removal ToolEPSS 0.1%CVE-2025-7397MEDIUMCLI history displays inline passwordsEPSS 0.1%CVE-2025-13917HIGHElevation of Privileges in Web Security Services (WSS) AgentEPSS 0.1%