Vulnerabilidades em vbpf
3 resultadosAnálise Vexday
A VBPF apresenta um portfólio reduzido de 3 vulnerabilidades, todas publicadas recentemente (últimos 90 dias), com 2 classificadas como críticas. Não há registros de exploração ativa em ambiente selvagem (KEV), sugerindo risco de exposição ainda em fase inicial. A fraqueza dominante (CWE-682 - controle incorreto de operações) aponta para deficiências na validação de lógica, exigindo priorização de patches críticos em curto prazo.
CVE-2026-53670CRITICALPREVAIL: Non-singleton typeset in add() skips offset update, allowing OOB access to pass eBPF verificationEPSS 0.3%CVE-2026-53671CRITICALPREVAIL: Context-write no-op in do_mem_store allows unsafe eBPF programs to pass verificationEPSS 0.3%CVE-2026-53706HIGHPREVAIL: ALU32 pointer arithmetic accepted without is64 gate — verifier emits false PASS for pointer-corrupting programsEPSS 0.3%