Vulnerabilidades

Pesquisar Vulnerabilidades
Dica: Use múltiplos campos para refinar sua pesquisa. Todos os campos são combinados com AND.

Id Grupo Servico Ip Hostname Nessus Plugin Nessus Plugin Cve Gravidade Score Tempo Em Dias Visto Em Patch Cve Critica Comunicada Tipo Catalogo Sistema Operacional Audit Data Gerado Nessus Status Justificativa Close Time Actions
54.810 Cloud CLOUDSTACK 172.17.0.25 panthro12 n/a CVE-2025-41244 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-41244 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) no pacote Open VM Tools (open-vm-tools), permitindo que um usuário local malicioso obtenha privilégios de root na VM. Esta falha é classificada como Alta (7.8) e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). A correção para o Ubuntu 22.04 LTS foi lançada no USN-7785-1. O pacote open-vm-tools deve ser atualizado imediatamente para a versão 2:12.3.5-3~ubuntu0.22.04.3 ou superior. Alterar status
54.811 Cloud CLOUDSTACK 172.17.0.26 panthro13 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9230 é uma vulnerabilidade de out-of-bounds read/write no OpenSSL (versão 3.0), que pode levar à Negação de Serviço (DoS) ou, em casos mais raros, à Execução de Código Arbitrário. O fornecedor (Ubuntu) já disponibilizou a correção. Para o Ubuntu 22.04 LTS, o pacote openssl deve ser atualizado para a versão 3.0.2-0ubuntu1.20 ou mais recente. A correção é aplicada através do gerenciador de pacotes padrão (apt). Alterar status
54.812 Cloud CLOUDSTACK 172.17.0.26 panthro13 n/a CVE-2025-9900 Alta 8.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9900 é uma vulnerabilidade de Corrupção de Memória / Uso Após Liberado (UAF) na biblioteca fundamental GNU C Library (glibc). A falha é de Alta severidade e pode levar a Negação de Serviço (DoS) ou Execução de Código Arbitrário. A correção para o Ubuntu 22.04 LTS (Jammy) é aplicada através da atualização do pacote libc6 para a versão mais recente e corrigida disponível no repositório, conforme o Aviso de Segurança da Canonical. Alterar status
54.813 Cloud CLOUDSTACK 172.17.0.26 panthro13 n/a CVE-2025-41244 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-41244 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) no pacote Open VM Tools (open-vm-tools), permitindo que um usuário local malicioso obtenha privilégios de root na VM. Esta falha é classificada como Alta (7.8) e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). A correção para o Ubuntu 22.04 LTS foi lançada no USN-7785-1. O pacote open-vm-tools deve ser atualizado imediatamente para a versão 2:12.3.5-3~ubuntu0.22.04.3 ou superior. Alterar status
54.814 Cloud CLOUDSTACK 172.17.0.27 panthro14 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9230 é uma vulnerabilidade de out-of-bounds read/write no OpenSSL (versão 3.0), que pode levar à Negação de Serviço (DoS) ou, em casos mais raros, à Execução de Código Arbitrário. O fornecedor (Ubuntu) já disponibilizou a correção. Para o Ubuntu 22.04 LTS, o pacote openssl deve ser atualizado para a versão 3.0.2-0ubuntu1.20 ou mais recente. A correção é aplicada através do gerenciador de pacotes padrão (apt). Alterar status
54.815 Cloud CLOUDSTACK 172.17.0.27 panthro14 n/a CVE-2025-9900 Alta 8.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9900 é uma vulnerabilidade de Corrupção de Memória / Uso Após Liberado (UAF) na biblioteca fundamental GNU C Library (glibc). A falha é de Alta severidade e pode levar a Negação de Serviço (DoS) ou Execução de Código Arbitrário. A correção para o Ubuntu 22.04 LTS (Jammy) é aplicada através da atualização do pacote libc6 para a versão mais recente e corrigida disponível no repositório, conforme o Aviso de Segurança da Canonical. Alterar status
54.816 Cloud CLOUDSTACK 172.17.0.27 panthro14 n/a CVE-2025-41244 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-41244 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) no pacote Open VM Tools (open-vm-tools), permitindo que um usuário local malicioso obtenha privilégios de root na VM. Esta falha é classificada como Alta (7.8) e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). A correção para o Ubuntu 22.04 LTS foi lançada no USN-7785-1. O pacote open-vm-tools deve ser atualizado imediatamente para a versão 2:12.3.5-3~ubuntu0.22.04.3 ou superior. Alterar status
54.831 Cloud DNS_INFRA 10.40.55.19 pdnsapp05 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.832 Cloud DNS_INFRA 10.40.55.20 pdnsapp06 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.845 Cloud DNS_INFRA 10.40.55.21 pdnslb04 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.846 Cloud DNS_INFRA 10.40.55.22 pdnslb05 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.847 Cloud CLOUDSTACK 172.17.66.203 acslb01-stg n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.848 Cloud CLOUDSTACK 172.17.66.203 acslb01-stg n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9230 é uma vulnerabilidade de out-of-bounds read/write no OpenSSL (versão 3.0), que pode levar à Negação de Serviço (DoS) ou, em casos mais raros, à Execução de Código Arbitrário. O fornecedor (Ubuntu) já disponibilizou a correção. Para o Ubuntu 22.04 LTS, o pacote openssl deve ser atualizado para a versão 3.0.2-0ubuntu1.20 ou mais recente. A correção é aplicada através do gerenciador de pacotes padrão (apt). Alterar status
54.849 Cloud CLOUDSTACK 172.17.66.203 acslb01-stg n/a CVE-2025-41244 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-41244 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) no pacote Open VM Tools (open-vm-tools), permitindo que um usuário local malicioso obtenha privilégios de root na VM. Esta falha é classificada como Alta (7.8) e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). A correção para o Ubuntu 22.04 LTS foi lançada no USN-7785-1. O pacote open-vm-tools deve ser atualizado imediatamente para a versão 2:12.3.5-3~ubuntu0.22.04.3 ou superior. Alterar status
54.850 Cloud CLOUDSTACK 172.17.66.204 acslb02-stg n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9230 é uma vulnerabilidade de out-of-bounds read/write no OpenSSL (versão 3.0), que pode levar à Negação de Serviço (DoS) ou, em casos mais raros, à Execução de Código Arbitrário. O fornecedor (Ubuntu) já disponibilizou a correção. Para o Ubuntu 22.04 LTS, o pacote openssl deve ser atualizado para a versão 3.0.2-0ubuntu1.20 ou mais recente. A correção é aplicada através do gerenciador de pacotes padrão (apt). Alterar status
54.851 Cloud CLOUDSTACK 172.17.66.204 acslb02-stg n/a CVE-2025-41244 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-41244 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) no pacote Open VM Tools (open-vm-tools), permitindo que um usuário local malicioso obtenha privilégios de root na VM. Esta falha é classificada como Alta (7.8) e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). A correção para o Ubuntu 22.04 LTS foi lançada no USN-7785-1. O pacote open-vm-tools deve ser atualizado imediatamente para a versão 2:12.3.5-3~ubuntu0.22.04.3 ou superior. Alterar status
54.852 Cloud CLOUDSTACK 172.17.66.204 acslb02-stg n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.853 Cloud DNS_INFRA 10.40.55.23 pdnsapp04 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.854 Cloud DNS_INFRA 10.40.55.18 pdnsapp03 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.855 Cloud DNS_INFRA 10.40.55.18 pdnsapp03 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9230 é uma vulnerabilidade de out-of-bounds read/write no OpenSSL (versão 3.0), que pode levar à Negação de Serviço (DoS) ou, em casos mais raros, à Execução de Código Arbitrário. O fornecedor (Ubuntu) já disponibilizou a correção. Para o Ubuntu 22.04 LTS, o pacote openssl deve ser atualizado para a versão 3.0.2-0ubuntu1.20 ou mais recente. A correção é aplicada através do gerenciador de pacotes padrão (apt). Alterar status