Vulnerabilidades

Pesquisar Vulnerabilidades
Dica: Use múltiplos campos para refinar sua pesquisa. Todos os campos são combinados com AND.

Id Grupo Servico Ip Hostname Nessus Plugin Nessus Plugin Cve Gravidade Score Tempo Em Dias Visto Em Patch Cve Critica Comunicada Tipo Catalogo Sistema Operacional Audit Data Gerado Nessus Status Justificativa Close Time Actions
54.728 Cloud CLOUDSTACK 172.17.0.22 acsms03-prd n/a CVE-2025-9900 Alta 8.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9900 é uma vulnerabilidade de Corrupção de Memória / Uso Após Liberado (UAF) na biblioteca fundamental GNU C Library (glibc). A falha é de Alta severidade e pode levar a Negação de Serviço (DoS) ou Execução de Código Arbitrário. A correção para o Ubuntu 22.04 LTS (Jammy) é aplicada através da atualização do pacote libc6 para a versão mais recente e corrigida disponível no repositório, conforme o Aviso de Segurança da Canonical. Alterar status
54.729 Cloud CLOUDSTACK 172.17.66.198 bengali03 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9230 é uma vulnerabilidade de out-of-bounds read/write no OpenSSL (versão 3.0), que pode levar à Negação de Serviço (DoS) ou, em casos mais raros, à Execução de Código Arbitrário. O fornecedor (Ubuntu) já disponibilizou a correção. Para o Ubuntu 22.04 LTS, o pacote openssl deve ser atualizado para a versão 3.0.2-0ubuntu1.20 ou mais recente. A correção é aplicada através do gerenciador de pacotes padrão (apt). Alterar status
54.730 Cloud CLOUDSTACK 172.17.66.198 bengali03 n/a CVE-2025-9900 Alta 8.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9900 é uma vulnerabilidade de Corrupção de Memória / Uso Após Liberado (UAF) na biblioteca fundamental GNU C Library (glibc). A falha é de Alta severidade e pode levar a Negação de Serviço (DoS) ou Execução de Código Arbitrário. A correção para o Ubuntu 22.04 LTS (Jammy) é aplicada através da atualização do pacote libc6 para a versão mais recente e corrigida disponível no repositório, conforme o Aviso de Segurança da Canonical. Alterar status
54.731 Cloud CLOUDSTACK 172.17.66.198 bengali03 n/a CVE-2025-41244 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-41244 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) no pacote Open VM Tools (open-vm-tools), permitindo que um usuário local malicioso obtenha privilégios de root na VM. Esta falha é classificada como Alta (7.8) e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). A correção para o Ubuntu 22.04 LTS foi lançada no USN-7785-1. O pacote open-vm-tools deve ser atualizado imediatamente para a versão 2:12.3.5-3~ubuntu0.22.04.3 ou superior. Alterar status
54.733 Cloud OPENSTACK_REVENDA_VPS 10.31.134.3 daileon0001 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 atingiu o fim da vida útil (EOL) em abril de 2021. Não há mais atualizações de segurança disponíveis, tornando a vulnerabilidade não corrigível. Alterar status
54.734 Cloud OPENSTACK_REVENDA_VPS 10.31.134.3 daileon0001 n/a CVE-2025-24855 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 está EOL desde Abril de 2021. Não há mais atualizações de segurança. Recomenda-se upgrade para uma versão suportada do Ubuntu. Alterar status
54.735 Cloud OPENSTACK_REVENDA_VPS 10.31.134.3 daileon0001 n/a CVE-2025-9900 Alta 8.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência O Ubuntu 16.04 LTS está EOL desde Abril/2021. Não há mais patches de segurança oficiais gratuitos. A mitigação fundamental é descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO LTS suportado Alterar status
54.736 Cloud OPENSTACK_REVENDA_VPS 10.31.134.3 daileon0001 n/a CVE-2025-59681 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 alcançou o fim da vida útil (EOL) em abril de 2021. Não há atualizações de segurança disponíveis para este sistema operacional, incluindo correções para CVE-2025-59681. Alterar status
54.737 Cloud OPENSTACK_REVENDA_VPS 10.31.134.3 daileon0001 n/a CVE-2024-55549 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 está EOL e não recebe mais atualizações de segurança. Recomenda-se a migração para uma versão suportada do Ubuntu. Alterar status
54.738 Cloud OPENSTACK_REVENDA_VPS 10.31.134.4 daileon0002 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 atingiu o fim da vida útil (EOL) em abril de 2021. Não há mais atualizações de segurança disponíveis, tornando a vulnerabilidade não corrigível. Alterar status
54.739 Cloud OPENSTACK_REVENDA_VPS 10.31.134.4 daileon0002 n/a CVE-2025-24855 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 está EOL desde Abril de 2021. Não há mais atualizações de segurança. Recomenda-se upgrade para uma versão suportada do Ubuntu. Alterar status
54.740 Cloud OPENSTACK_REVENDA_VPS 10.31.134.4 daileon0002 n/a CVE-2025-9900 Alta 8.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência O Ubuntu 16.04 LTS está EOL desde Abril/2021. Não há mais patches de segurança oficiais gratuitos. A mitigação fundamental é descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO LTS suportado Alterar status
54.741 Cloud OPENSTACK_REVENDA_VPS 10.31.134.4 daileon0002 n/a CVE-2025-59681 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 alcançou o fim da vida útil (EOL) em abril de 2021. Não há atualizações de segurança disponíveis para este sistema operacional, incluindo correções para CVE-2025-59681. Alterar status
54.742 Cloud OPENSTACK_REVENDA_VPS 10.31.134.4 daileon0002 n/a CVE-2024-55549 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 está EOL e não recebe mais atualizações de segurança. Recomenda-se a migração para uma versão suportada do Ubuntu. Alterar status
54.743 Cloud OPENSTACK_REVENDA_VPS 10.31.134.5 daileon0003 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 atingiu o fim da vida útil (EOL) em abril de 2021. Não há mais atualizações de segurança disponíveis, tornando a vulnerabilidade não corrigível. Alterar status
54.744 Cloud OPENSTACK_REVENDA_VPS 10.31.134.5 daileon0003 n/a CVE-2025-24855 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 está EOL desde Abril de 2021. Não há mais atualizações de segurança. Recomenda-se upgrade para uma versão suportada do Ubuntu. Alterar status
54.745 Cloud OPENSTACK_REVENDA_VPS 10.31.134.5 daileon0003 n/a CVE-2025-9900 Alta 8.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência O Ubuntu 16.04 LTS está EOL desde Abril/2021. Não há mais patches de segurança oficiais gratuitos. A mitigação fundamental é descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO LTS suportado Alterar status
54.746 Cloud OPENSTACK_REVENDA_VPS 10.31.134.5 daileon0003 n/a CVE-2025-59681 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 alcançou o fim da vida útil (EOL) em abril de 2021. Não há atualizações de segurança disponíveis para este sistema operacional, incluindo correções para CVE-2025-59681. Alterar status
54.747 Cloud OPENSTACK_REVENDA_VPS 10.31.134.5 daileon0003 n/a CVE-2024-55549 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 está EOL e não recebe mais atualizações de segurança. Recomenda-se a migração para uma versão suportada do Ubuntu. Alterar status
54.749 Cloud OPENSTACK_REVENDA_VPS 10.31.134.101 jiraiya0001 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 16.04 - 64 bits Sim Obsolescência Ubuntu 16.04 atingiu o fim da vida útil (EOL) em abril de 2021. Não há mais atualizações de segurança disponíveis, tornando a vulnerabilidade não corrigível. Alterar status