Vulnerabilidades

Pesquisar Vulnerabilidades
Dica: Use múltiplos campos para refinar sua pesquisa. Todos os campos são combinados com AND.

Id Grupo Servico Ip Hostname Nessus Plugin Nessus Plugin Cve Gravidade Score Tempo Em Dias Visto Em Patch Cve Critica Comunicada Tipo Catalogo Sistema Operacional Audit Data Gerado Nessus Status Justificativa Close Time Actions
55.449 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2021-20271 Alta 7 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Atualize o pacote 'libxml2' para a versão mais recente disponível nos repositórios do CentOS 7. A versão corrigida deve ser posterior à afetada pela CVE-2021-20271. Alterar status
55.450 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2022-27635 Alta 8.2 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-27635 é uma falha de Alta severidade (Estouro de Buffer de Heap no Kernel - LPE para root via IPsec XFRM). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.62.1.el7 ou superior). Alterar status
55.451 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2024-32487 Alta 8.6 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-32487 é uma vulnerabilidade de Alta severidade (UAF na libarchive), que pode levar à Execução de Código Arbitrário. O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta vulnerabilidade foi divulgada em 2024 (após o EOL), o sistema não recebeu um patch de segurança oficial gratuito. A mitigação fundamental é descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO suportado (RHEL 8/9, Rocky/Alma Linux ou CentOS Stream). Alterar status
55.452 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2024-33599 Alta 8.1 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-33599 é uma vulnerabilidade de Alta severidade (UAF/Corrupção de Memória na libarchive), que pode levar à Execução de Código Arbitrário. O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta vulnerabilidade foi divulgada em 2024 (após o EOL), o sistema não recebeu um patch de segurança oficial gratuito. Alterar status
55.453 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2022-4883 Alta 8.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA CVE-2022-4883 pode ser corrigida através da atualização do pacote 'krb5' para uma versão igual ou superior a krb5-1.15.1-55.el7. A atualização está disponível nos repositórios oficiais do CentOS 7. Alterar status
55.454 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2023-50387 Alta 7.5 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-50387 é uma falha de segurança de Alta severidade (LPE no Kernel via netfilter), que permite o Escalonamento de Privilégios Local para root. Embora a correção tenha sido lançada em 2023, antes do EOL do CentOS 7 (Junho/2024), o sistema deve ser imediatamente patchado se ainda não o foi (via yum update kernel). Alterar status
55.455 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2023-50868 Alta 7.5 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-50868 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.108.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.456 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2020-25709 Alta 7.5 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A vulnerabilidade CVE-2020-25709 pode ser corrigida atualizando o pacote affected para uma versão igual ou superior àquela que corrige a falha. Verifique os repositórios oficiais do CentOS 7 para obter a versão corrigida. Alterar status
55.457 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2023-0767 Alta 8.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Falha de Média/Alta severidade na biblioteca OpenSSL que pode levar à Negação de Serviço (DoS) ou vazamento de informações. A correção foi lançada em 2023, antes do EOL. O pacote OpenSSL deve ser patchado imediatamente. Alterar status
55.458 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2023-4622 Alta 7.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-4622 é uma falha de Alta severidade (UAF no Kernel - LPE para root via netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.118.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.459 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2023-5869 Alta 8.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A vulnerabilidade pode ser corrigida através da aplicação da atualização de segurança do pacote postgresql e postgresql-libs disponível nos repositórios do CentOS 7. O patch corrige o problema de integer overflow na lógica de manipulação de arrays SQL. Alterar status
55.460 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2022-24407 Alta 8.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A vulnerabilidade pode ser corrigida através da aplicação da atualização de segurança do pacote cyrus-sasl disponível nos repositórios do CentOS 7. Alterar status
55.461 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2023-4408 Alta 7.5 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2023-4408 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.118.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.462 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2024-33601 Alta 7.3 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-33601 é uma vulnerabilidade de Alta severidade (UAF/Corrupção de Memória na libarchive), que pode levar à Execução de Código Arbitrário. O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta vulnerabilidade foi divulgada em 2024 (após o EOL), o sistema não recebeu um patch de segurança oficial gratuito. Alterar status
55.463 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2022-40964 Alta 7.9 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-40964 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.71.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.464 Cloud DNS_AUTORITATIVO 191.252.31.67 ita-powerdns-01 n/a CVE-2020-25710 Alta 7.5 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A vulnerabilidade pode ser corrigida através da aplicação da atualização de segurança do pacote openldap disponível nos repositórios do CentOS 7. Alterar status
55.465 Cloud DNS_AUTORITATIVO 191.252.31.70 ita-route-server-01 n/a CVE-2022-46329 Alta 8.2 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA A CVE-2022-46329 é uma falha de Alta severidade (UAF no Kernel - LPE para root via Netfilter). O sistema deve ser imediatamente patchado se ainda não o foi, atualizando o pacote kernel para a versão corrigida (ex: 3.10.0-1160.83.1.el7 ou superior), pois esta vulnerabilidade foi corrigida antes do EOL. Alterar status
55.466 Cloud DNS_AUTORITATIVO 191.252.31.70 ita-route-server-01 n/a CVE-2024-33602 Alta 7.4 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-33602 é uma vulnerabilidade divulgada em 2024. O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024 e, portanto, não recebeu um patch de segurança oficial gratuito para esta falha. O sistema está permanentemente vulnerável a esta e a todas as falhas de segurança subsequentes. A mitigação fundamental é descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO suportado (RHEL 8/9, Rocky/Alma Linux ou CentOS Stream. Alterar status
55.467 Cloud DNS_AUTORITATIVO 191.252.31.70 ita-route-server-01 n/a CVE-2024-2961 Alta 7.3 2025-10-11 n/a Sim CVE TenableSc CentOS 7 - 64 bits Sim Obsolescência A CVE-2024-2961 é uma vulnerabilidade de Leitura Fora dos Limites (Out-of-Bounds Read) no componente PHP, que pode levar à Negação de Serviço (DoS). O CentOS 7 atingiu seu Fim de Vida (EOL) em 30 de Junho de 2024. Como esta CVE foi divulgada em 2024 (após o EOL), o sistema não receberá um patch de segurança oficial gratuito. A mitigação é, primariamente, descontinuar imediatamente esta instância e migrar todas as cargas de trabalho para um SO suportado (RHEL 8/9, Rocky/Alma Linux ou CentOS Stream). Alterar status
55.468 Cloud DNS_AUTORITATIVO 191.252.31.70 ita-route-server-01 n/a CVE-2023-4623 Alta 7.8 2025-10-11 n/a Não CVE TenableSc CentOS 7 - 64 bits Sim Analisado IA Alterar status