Vulnerabilidades

Pesquisar Vulnerabilidades
Dica: Use múltiplos campos para refinar sua pesquisa. Todos os campos são combinados com AND.

Id Grupo Servico Ip Hostname Nessus Plugin Nessus Plugin Cve Gravidade Score Tempo Em Dias Visto Em Patch Cve Critica Comunicada Tipo Catalogo Sistema Operacional Audit Data Gerado Nessus Status Justificativa Close Time Actions
54.930 Cloud DNS_INFRA 10.40.55.6 pdnslb02 n/a CVE-2024-57929 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A vulnerabilidade CVE-2024-57929 pode ser corrigida através da atualização do pacote 'libxml2' para a versão mais recente disponível nos repositórios do Ubuntu 22.04. Alterar status
54.931 Cloud DNS_INFRA 10.40.55.2 pdnsapp01 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.932 Cloud DNS_INFRA 10.40.55.2 pdnsapp01 n/a CVE-2024-57838 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.933 Cloud DNS_INFRA 10.40.55.2 pdnsapp01 n/a CVE-2024-57929 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A vulnerabilidade CVE-2024-57929 pode ser corrigida através da atualização do pacote 'libxml2' para a versão mais recente disponível nos repositórios do Ubuntu 22.04. Alterar status
54.934 Cloud DNS_INFRA 10.40.55.2 pdnsapp01 n/a CVE-2024-57849 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.935 Cloud DNS_INFRA 10.40.55.2 pdnsapp01 n/a CVE-2025-21704 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.936 Cloud DNS_INFRA 10.40.55.3 pdnsapp02 n/a CVE-2024-57838 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.937 Cloud DNS_INFRA 10.40.55.3 pdnsapp02 n/a CVE-2024-57929 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A vulnerabilidade CVE-2024-57929 pode ser corrigida através da atualização do pacote 'libxml2' para a versão mais recente disponível nos repositórios do Ubuntu 22.04. Alterar status
54.938 Cloud DNS_INFRA 10.40.55.3 pdnsapp02 n/a CVE-2024-57849 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.939 Cloud DNS_INFRA 10.40.55.3 pdnsapp02 n/a CVE-2025-21704 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.940 Cloud DNS_INFRA 10.40.55.3 pdnsapp02 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.941 Cloud DNS_INFRA 10.40.55.8 pdnsdb01 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.942 Cloud DNS_INFRA 10.40.55.8 pdnsdb01 n/a CVE-2025-21704 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.943 Cloud DNS_INFRA 10.40.55.8 pdnsdb01 n/a CVE-2024-57929 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A vulnerabilidade CVE-2024-57929 pode ser corrigida através da atualização do pacote 'libxml2' para a versão mais recente disponível nos repositórios do Ubuntu 22.04. Alterar status
54.944 Cloud DNS_INFRA 10.40.55.8 pdnsdb01 n/a CVE-2024-57849 Alta 7.8 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.945 Cloud DNS_INFRA 10.40.55.8 pdnsdb01 n/a CVE-2024-57838 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.946 Cloud DNS_INFRA 10.40.55.7 pdnslb03 n/a CVE-2025-38352 Alta 7.4 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-38352 é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) e Negação de Serviço (DoS) no Kernel do Linux (condição de corrida nos temporizadores de CPU POSIX). Esta falha é classificada como Alta e está no catálogo KEV da CISA, indicando exploração ativa (in the wild). O kernel do sistema (linux-image-*) deve ser atualizado imediatamente para a versão corrigida (por exemplo, 5.15.0-1088.93 ou o pacote mais recente) e o sistema reiniciado para que a correção entre em vigor. Alterar status
54.947 Cloud DNS_INFRA 10.40.55.7 pdnslb03 n/a CVE-2025-9230 Alta 7.5 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A CVE-2025-9230 é uma vulnerabilidade de out-of-bounds read/write no OpenSSL (versão 3.0), que pode levar à Negação de Serviço (DoS) ou, em casos mais raros, à Execução de Código Arbitrário. O fornecedor (Ubuntu) já disponibilizou a correção. Para o Ubuntu 22.04 LTS, o pacote openssl deve ser atualizado para a versão 3.0.2-0ubuntu1.20 ou mais recente. A correção é aplicada através do gerenciador de pacotes padrão (apt). Alterar status
54.948 Cloud DNS_INFRA 10.40.55.7 pdnslb03 n/a CVE-2024-57838 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A mitigação é a aplicação imediata do patch via gerenciador de pacotes (apt update && apt upgrade) para atualizar o pacote afetado (ex: Kernel, glibc, ou biblioteca) para a versão corrigida (conforme o Aviso de Segurança do Ubuntu). Alterar status
54.949 Cloud DNS_INFRA 10.40.55.7 pdnslb03 n/a CVE-2024-57929 Alta 7.1 2025-10-04 n/a Não CVE TenableSc Ubuntu 22.04 - 64 bits Sim Analisado IA A vulnerabilidade CVE-2024-57929 pode ser corrigida através da atualização do pacote 'libxml2' para a versão mais recente disponível nos repositórios do Ubuntu 22.04. Alterar status